Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego

RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego
RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego
RODO - odpowiedzialność cywilnoprawna. Administrator danych osobowych powierzając do przetwarzania dane osobowe podmiotowi trzeciemu nie zwalnia się z odpowiedzialności za ewentualne naruszenie ich bezpieczeństwa. Samo zawarcie obligatoryjnej umowy powierzenia, nie rozwiązuje problemu odpowiedzialności za szkodę wyrządzoną przez naruszenie ochrony danych osobowych.

RODO – obowiązki i odpowiedzialność

Przepisy zawarte w RODO, tj. Ogólnym rozporządzeniu o ochronie danych osobowych nakładają liczne obowiązki w zakresie przetwarzania danych osobowych nie tylko na administratora danych osobowych, ale również na podmioty przetwarzające, czyli podmioty przetwarzające dane osobowe w imieniu administratora. W przypadku ich niewypełnienia lub naruszenia bezpieczeństwa przetwarzanych danych osobowych to głównie administrator musi liczyć się z odpowiedzialnością - administracyjną, ale również cywilnoprawną. W zakresie odpowiedzialności cywilnoprawnej, co do zasady administrator wraz z podmiotem przetwarzającym ponoszą ją solidarnie, jednakże to odpowiedzialność administratora ma szerszy charakter.

Szkoda majątkowa i niemajątkowa

W przypadku naruszenia ochrony danych osobowych może dojść do poniesienia przez osobę, której dane dotyczą, szkody majątkowej lub niemajątkowej. Wobec tego mowa jest tu o uszczerbku interesów nie tylko majątkowych czy finansowych, ale m.in. również o naruszeniu dobrego imienia czy też sfery prywatności. Co więcej, należy pamiętać również, że szkoda majątkowa to nie tylko faktycznie poniesione straty, ale również utracone korzyści. W przedmiotowej sytuacji taka osoba może uzyskać odszkodowanie lub zadośćuczynienie od administratora danych osobowych lub podmiotu przetwarzającego odszkodowania, jednakże musi ona wykazać i udowodnić rzeczywistą szkodę. Solidarna odpowiedzialność administratora i podmiotu przetwarzającego ma za zadanie zapewnić osobie, której dane dotyczą uzyskanie stosownego odszkodowania lub zadośćuczynienia. W przypadku, gdy administrator lub podmiot przetwarzający zapłacili odszkodowanie za całą wyrządzoną szkodę, mają oni prawo żądać od pozostałych podmiotów biorących udział w danym procesie przetwarzania danych tzw. regresu, tj. przysługuje im roszczenie zwrotu części kwoty odszkodowania, za które ponosi odpowiedzialność.

Przesłanki odpowiedzialności odszkodowawczej

Aby móc stwierdzić, iż doszło do naruszenia prywatności i zastosowania odpowiedzialności odszkodowawczej, musi wystąpić przynajmniej jedna z poniższych przesłanek:

1/ poniesienie przez osobę, której dane dotyczą, szkody majątkowej lub niemajątkowej,

2/ naruszenie przez administratora lub podmiot przetwarzający przepisów RODO,

Dalszy ciąg materiału pod wideo

3/ zaistnienie związku przyczynowego między naruszeniem a szkodą,

4/ wina po stronie administratora lub podmiotu przetwarzającego.

Jednakże, rozporządzenie RODO zawiera także okoliczność, która wyłącza obowiązek naprawienia zaistniałej szkody przez administratora lub podmiot przetwarzający. Przesłanką tą jest brak winy po stronie tych podmiotów w zdarzeniu będącym przyczyną powstania szkody. Odpowiedzialność odszkodowawcza administratora danych osobowych i podmiotu przetwarzającego jest oparta na zasadzie winy, która obejmuje zarówno winę umyślną, jak i nieumyślną. Zwolnienie z tejże odpowiedzialności wynikające z wykazania braku winy jest możliwe poprzez dochowanie należytej staranności w wyborze i ukształtowaniu relacji umownej z profesjonalnym podmiotem, któremu powierzono wykonanie określonych czynności w procesie przetwarzania danych osobowych. Reasumując, odpowiedzialność podmiotu przetwarzającego nie powstanie w następujących sytuacjach, gdy:

1/ przepisy RODO nie nakładały na niego bezpośrednio obowiązków, których niewykonanie lub nienależyte wykonanie spowodowało szkodę,

2/ podmiot przetwarzający działał zgodnie z instrukcjami administratora (zgodnymi z prawem),

3/ podmiot przetwarzający działał poza lub wbrew instrukcjom administratora, które były niezgodne z prawem.

Zawarcie umowy to nie wszystko

Samo zawarcie umowy powierzenia w celu sformalizowania ról w procesie przetwarzania danych nie jest wystarczające. Analizując powyższe punkty, jednoznacznie należy wskazać znaczenie i istotę określenia wzajemnych zasad współpracy i obowiązków stron w treści umowy oraz precyzyjność poleceń lub instrukcji administratora co do przetwarzania danych wraz z odpowiednim ich udokumentowaniem.

Wojewódzki Sąd Administracyjny w Warszawie w wyroku z dnia 27 października 2020 r. sygn. II SA/Wa 310/20 jednoznacznie stwierdził, iż „W sytuacji gdy podmiot przetwarzający dane osobowe naruszy ogólne rozporządzenie o ochronie danych prze określaniu celów i sposobów przetwarzania, uznaje się go za administratora w odniesieniu do tego przetwarzania. Podejmowanie decyzji o celach i sposobach przetwarzania danych należy do sfery uprawnień administratora danych. Jeżeli w tę sferę bezprawnie ingeruje podmiot przetwarzający, wchodząc w zakres zastrzeżony administratorowi, to art. 28 ust. 10 ww. rozporządzenia nakazuje uznać podmiot przetwarzający za administratora w odniesieniu do tego przetwarzania. Oznacza to, że podmiot przetwarzający odpowiada w tym zakresie za naruszenie przepisów rozporządzenia tak jak administrator”.

Lakoniczność lub brak uszczegółowienia postanowień umownych określających obowiązki danej strony może skutkować np. niemożliwością domagania się regresu od drugiej strony umowy. Co więcej, rozporządzenie RODO zobowiązuje administratora danych osobowych do korzystania jedynie z takich podmiotów przetwarzających, które gwarantują wdrożenie odpowiednich środków technicznych i organizacyjnych, zapewniających, że przetwarzanie danych osobowych spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą. Wobec tego, administrator powinien poczynić wszystkie możliwe środki umożliwiające mu weryfikację i wybór podmiotu przetwarzającego.

Węższy zakres odpowiedzialności podmiotu przetwarzającego

Zakres odpowiedzialności podmiotu przetwarzającego jest węższy niż administratora, ponieważ obejmuje tylko szkody wynikające z niedopełnienia przez niego zobowiązań wynikających z przepisów RODO lub naruszenia postanowień umowy powierzenia danych łączących go z administratorem. Dlatego bardzo ważna jest treść tejże umowy, w szczególności postanowień odnoszących się do zakresu obowiązków stron oraz braku ograniczenia odpowiedzialności podmiotu przetwarzającego w przypadku naruszenia bezpieczeństwa przetwarzania danych osobowych. Umowa powierzenia danych osobowych powinna być skonstruowana w sposób maksymalnie precyzyjny, bez możliwości do różnych interpretacji jej postanowień, stąd pomoc prawnika może być nieodzowna. Poprzez szczegółowe i skrupulatne określenie obowiązków podmiotu przetwarzającego, administrator danych osobowych będzie miał dużo większy nadzór nad powierzonymi danymi i jednocześnie zwiększy jakość ochrony danych osobowych swoich pracowników, klientów czy kontrahentów.

Podsumowanie

Jak zostało wskazane powyżej, nie wystarczy sam fakt zawarcia umowy powierzenia danych pomiędzy administratorem a podmiotem przetwarzającym. Jest to pierwszy, fundamentalny krok do uregulowania zasad współpracy, jednakże nie ostatni. Kluczem są kompleksowe i jednocześnie szczegółowe postanowienia tejże umowy, do których skonstruowania najlepiej zatrudnić radcę prawnego specjalizującego się w prawie ochrony danych osobowych i bezpieczeństwa informacji.

Bartłomiej Niezabitowski, radca prawny

Reklama
Zaktualizuj swoją wiedzę z naszymi publikacjami i szkoleniami
Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Wynagrodzenie minimalne 2023 [quiz]
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/15
    Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
    od 1 stycznia i od 1 lipca
    od 1 stycznia i od 1 czerwca
    od 1 lutego i od 1 lipca
    Następne
    Prawo
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Udział w marszu 4 czerwca. Co myślą Polacy? SONDAŻ

    54 proc. ankietowanych wątpi w to, że marsz organizowany 4 czerwca przez opozycję będzie sukcesem - wynika z sondażu Instytutu Badań Pollster wykonanego na zlecenie "Super Expressu”. Przeciwnego zdania jest 46 proc. badanych.

    Ministerstwo Sprawiedliwości zaostrza kary dla pijanych kierowców

    Ochrona bezpieczeństwa na drogach i zwalczanie groźnych zachowań nieodpowiedzialnych kierowców. To cel, który Ministerstwo Sprawiedliwości konsekwentnie realizuje, zaostrzając kary dla przestępców drogowych - informuje Ministerstwo Sprawiedliwości.

    Wiadomo, kiedy będą wypłaty 800 plus

    800 plus. Od 1 stycznia 2024 r. wysokość świadczenia wychowawczego wzrośnie z kwoty 500 zł do 800 zł - zakłada opublikowany w piątek projekt nowelizacji ustawy o pomocy państwa w wychowywaniu dzieci. Zmiana wysokości świadczenia nastąpi z urzędu, bez konieczności składania dodatkowego wniosku.

    Rodzicu, pamiętaj o złożeniu wniosku na nowe 500+

    Pierwsze 600 mln zł zostało przelanych na konta rodziców. 1 czerwca rozpoczął się kolejny roczny okres wypłaty świadczenia Rodzina 500+. Tak, jak dotychczas w każdym miesiącu będzie dziesięć terminów wypłat. Zdecydowana większość rodziców i opiekunów zachowała dotychczasowy termin wypłat, co ułatwia planowanie domowego budżetu. 

    Wyzwania nefrologii dziecięcej. Jest dobrze, ale mogłoby być lepiej

    Wyzwania nefrologii dziecięcej – co stanowi problem?  W Polsce jest jedynie 120 lekarzy ze specjalizacją nefrologii dziecięcej. Największą bolączką w tej dziedzinie jest dostęp do świadczeń w lecznictwie otwartym, zwłaszcza poza ośrodkami akademickimi. 

    Marsz 4 czerwca. Gdzie i o której? Trasa i utrudnienia [MAPA]

    4 czerwca 2023 roku w 34. rocznicę pierwszych, częściowo wolnych wyborów w Warszawie odbędzie Wielki Marsz, tzw. marsz 4 czerwca. O której się rozpocznie? Którędy będzie przebiegała trasa? Mamy dla was najważniejsze informacje na temat Marszu 4 czerwca.

    Niedrożność porażenna jelit - przyczyny, objawy i pilna konieczność interwencji medycznej

    Niedrożność porażenna jelit, znana również jako niedrożność paraliżująca, to stan, w którym mięśnie jelit tracą zdolność do skurczów i prawidłowego poruszania pokarmem. Jest to poważny problem, który prowadzi do zahamowania ruchów perystaltycznych jelit, co uniemożliwia przemieszczanie się pokarmu wzdłuż przewodu pokarmowego.

    800+ od 2024 roku - ruszyły konsultacje projektu ustawy. Kto dostanie wyższe świadczenie wychowawcze?

    1 czerwca 2023 r. w przedszkolu w Żabiej Woli Prezes Rady Ministrów Mateusz Morawiecki ogłosił rozpoczęcie konsultacji dotyczących ustawy, która zwiększa świadczenie „Rodzina 500+” do 800 zł miesięcznie.

    „Dyrektywa plastikowa” od 1 lipca 2024 r. Zniknie wiele produktów jednorazowych!

    Polska wdraża „dyrektywę plastikową”. Z półek zniknie wiele produktów jednorazowych. Zmiany od 1 lipca 2024 roku.

    Umył psa w myjni samochodowej. Stanie przed sądem

    Zarzut znęcania się nad zwierzęciem usłyszał 45-letni oświęcimianin, który umył psa w myjni samochodowej przy użyciu znajdujących się tam detergentów i lancy z wodą pod ciśnieniem – podała w środę oświęcimska policja. Zatrzymany stanie przed sądem.

    500 plus 2023 - wniosek, terminy, wypłata. Kiedy złożyć wniosek i jakich błędów nie można popełnić?

    Zakład Ubezpieczeń Społecznych informuje, że gdy rodzic złoży wniosek o 500 plus do 31 maja 2023 r., otrzyma prawo do świadczenia od 1 czerwca 2023 r. do 31 maja 2024 roku. Błędów we wnioskach jest mniej niż w ubiegłym roku, ale wciąż zdarzają się sytuacje, kiedy dwoje rodziców wnioskuje na to samo dziecko – wskazuje rzecznik ZUS Paweł Żebrowski.

    Dzień Dziecka. Roduś nauczy dzieci chronić dane osobowe

    Z Rodusiem chronimy dane osobowe – to tytuł e-lekcji, na którą uczniów klas 1–3 zaprosił Urząd Ochrony Danych Osobowych. Lekcja ma na celu m.in. nauczenie dzieci ochrony swoich danych osobowych. Wydarzenie odbędzie się w Dzień Dziecka.

    1 czerwca - XXIX sesja Sejmu Dzieci i Młodzieży

    W Międzynarodowym Dniu Dziecka uczniowie będą obradować na XXIX sesji Sejmu Dzieci i Młodzieży. Temat tegorocznej sesji związany jest z 80. rocznicą wybuchu powstania w getcie warszawskim, dotyczy walki zbrojnej żydowskich organizacji bojowych.

    Rynek pracy - czym jest i jakie stoją przed nim wyzwania?

    Rynek pracy jest często używanym pojęciem w kontekście poszukiwania pracy. Jak można go zdefiniować? Jakim wyzwaniom obecnie podlega?

    Zachowek po zmianach w 2023 r.

    Czym jest zachowek i komu przysługuje? Jakie zmiany weszły w życie 22 maja 2023 r.? Oto najważniejsze informacje.

    Jak podróżować z dzieckiem po Unii Europejskiej?

    O czym warto pamiętać, gdy podróżujemy z dzieckiem samolotem, autem lub pociągiem? Jakie dokumenty są niezbędne? Na co zwrócić uwagę, wybierając hotel?

    Wszystko zaczyna się od fundatora, czyli o roli założyciela fundacji rodzinnej

    Jaka jest rola fundatora w fundacji rodzinnej? Jakie możliwości i kompetencje daje fundatorowi konstrukcja prawna fundacji rodzinnej? 

    Dzień Dziecka 2023. 10 pomysłów na wspólne spędzenie czasu

    Dzień Dziecka coraz bliżej, a to doskonała okazja na prezent w postaci wspólnie spędzonego czasu. Oto 10 propozycji, z których każdy znajdzie coś dla siebie. 

    Czy urzędnicy otrzymają wynagrodzenie za nadgodziny?

    Obecne regulacje sprawiają, że zatrudnieni w służbie cywilnej otrzymują za nadgodziny czas wolny, a nie wynagrodzenie. Jednak planowane zmiany w prawie zakładają większą elastyczność w tym zakresie i umożliwienie zapłaty za nadgodziny dla urzędników.

    Stan klęski żywiołowej

    Stan klęski żywiołowej – stan nadzwyczajny, który może zostać wprowadzony w celu zapobieżenia skutkom katastrof naturalnych lub awarii technicznych noszących znamiona klęski żywiołowej oraz w celu ich usunięcia.

    Stan wyjątkowy

    Stan wyjątkowy – stan nadzwyczajny, który może zostać wprowadzony w sytuacjach szczególnych zagrożeń, jeżeli zwykłe środki konstytucyjne są niewystarczające, w razie zagrożenia konstytucyjnego ustroju państwa, bezpieczeństwa obywateli lub porządku publicznego.

    Stan wojenny

    Stan wojenny – stan nadzwyczajny, który może zostać wprowadzony w sytuacjach szczególnych zagrożeń, jeżeli zwykłe środki konstytucyjne są niewystarczające, w razie zewnętrznego zagrożenia bezpieczeństwa, agresji zbrojnej lub zobowiązań sojuszniczych do wspólnej obrony.

    Fiskus sprawdza podatników w social mediach

    Fiskus sprawdza podatników na Facebooku, Instagramie i platformach handlowych. Przeglądając zdjęcia i ogłoszenia, skarbówka szuka informacji o osobach, które nie płacą podatków, zaniżają ich wysokość, prowadzą działalność gospodarczą bez rejestracji lub traktują wydatki wakacyjne jak koszty podróży służbowej - podaje Prawo.pl.

    II Ogólnopolski Moot Court z Prawa i Postępowania Karnego

    Konkurs jest doskonałą okazją, aby przećwiczyć w praktyce umiejętności konstruowania argumentów, pisania pism procesowych oraz pracy w zespole. 

    4200 złotych płacy minimalnej pułapką dla przedsiębiorców?

    Przedsiębiorcy nie dyskutują z koniecznością podnoszenia płac pracownikom, ale mają realne obawy, że kolejny skok może być dla wielu branż trudny do udźwignięcia. Czy pracodawcy będą stawiać na automatyzację?