REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego
RODO - odpowiedzialność cywilnoprawna podmiotu przetwarzającego

REKLAMA

REKLAMA

RODO - odpowiedzialność cywilnoprawna. Administrator danych osobowych powierzając do przetwarzania dane osobowe podmiotowi trzeciemu nie zwalnia się z odpowiedzialności za ewentualne naruszenie ich bezpieczeństwa. Samo zawarcie obligatoryjnej umowy powierzenia, nie rozwiązuje problemu odpowiedzialności za szkodę wyrządzoną przez naruszenie ochrony danych osobowych.

RODO – obowiązki i odpowiedzialność

Przepisy zawarte w RODO, tj. Ogólnym rozporządzeniu o ochronie danych osobowych nakładają liczne obowiązki w zakresie przetwarzania danych osobowych nie tylko na administratora danych osobowych, ale również na podmioty przetwarzające, czyli podmioty przetwarzające dane osobowe w imieniu administratora. W przypadku ich niewypełnienia lub naruszenia bezpieczeństwa przetwarzanych danych osobowych to głównie administrator musi liczyć się z odpowiedzialnością - administracyjną, ale również cywilnoprawną. W zakresie odpowiedzialności cywilnoprawnej, co do zasady administrator wraz z podmiotem przetwarzającym ponoszą ją solidarnie, jednakże to odpowiedzialność administratora ma szerszy charakter.

REKLAMA

REKLAMA

Szkoda majątkowa i niemajątkowa

W przypadku naruszenia ochrony danych osobowych może dojść do poniesienia przez osobę, której dane dotyczą, szkody majątkowej lub niemajątkowej. Wobec tego mowa jest tu o uszczerbku interesów nie tylko majątkowych czy finansowych, ale m.in. również o naruszeniu dobrego imienia czy też sfery prywatności. Co więcej, należy pamiętać również, że szkoda majątkowa to nie tylko faktycznie poniesione straty, ale również utracone korzyści. W przedmiotowej sytuacji taka osoba może uzyskać odszkodowanie lub zadośćuczynienie od administratora danych osobowych lub podmiotu przetwarzającego odszkodowania, jednakże musi ona wykazać i udowodnić rzeczywistą szkodę. Solidarna odpowiedzialność administratora i podmiotu przetwarzającego ma za zadanie zapewnić osobie, której dane dotyczą uzyskanie stosownego odszkodowania lub zadośćuczynienia. W przypadku, gdy administrator lub podmiot przetwarzający zapłacili odszkodowanie za całą wyrządzoną szkodę, mają oni prawo żądać od pozostałych podmiotów biorących udział w danym procesie przetwarzania danych tzw. regresu, tj. przysługuje im roszczenie zwrotu części kwoty odszkodowania, za które ponosi odpowiedzialność.

Przesłanki odpowiedzialności odszkodowawczej

Aby móc stwierdzić, iż doszło do naruszenia prywatności i zastosowania odpowiedzialności odszkodowawczej, musi wystąpić przynajmniej jedna z poniższych przesłanek:

1/ poniesienie przez osobę, której dane dotyczą, szkody majątkowej lub niemajątkowej,

REKLAMA

2/ naruszenie przez administratora lub podmiot przetwarzający przepisów RODO,

Dalszy ciąg materiału pod wideo

3/ zaistnienie związku przyczynowego między naruszeniem a szkodą,

4/ wina po stronie administratora lub podmiotu przetwarzającego.

Jednakże, rozporządzenie RODO zawiera także okoliczność, która wyłącza obowiązek naprawienia zaistniałej szkody przez administratora lub podmiot przetwarzający. Przesłanką tą jest brak winy po stronie tych podmiotów w zdarzeniu będącym przyczyną powstania szkody. Odpowiedzialność odszkodowawcza administratora danych osobowych i podmiotu przetwarzającego jest oparta na zasadzie winy, która obejmuje zarówno winę umyślną, jak i nieumyślną. Zwolnienie z tejże odpowiedzialności wynikające z wykazania braku winy jest możliwe poprzez dochowanie należytej staranności w wyborze i ukształtowaniu relacji umownej z profesjonalnym podmiotem, któremu powierzono wykonanie określonych czynności w procesie przetwarzania danych osobowych. Reasumując, odpowiedzialność podmiotu przetwarzającego nie powstanie w następujących sytuacjach, gdy:

1/ przepisy RODO nie nakładały na niego bezpośrednio obowiązków, których niewykonanie lub nienależyte wykonanie spowodowało szkodę,

2/ podmiot przetwarzający działał zgodnie z instrukcjami administratora (zgodnymi z prawem),

3/ podmiot przetwarzający działał poza lub wbrew instrukcjom administratora, które były niezgodne z prawem.

Zawarcie umowy to nie wszystko

Samo zawarcie umowy powierzenia w celu sformalizowania ról w procesie przetwarzania danych nie jest wystarczające. Analizując powyższe punkty, jednoznacznie należy wskazać znaczenie i istotę określenia wzajemnych zasad współpracy i obowiązków stron w treści umowy oraz precyzyjność poleceń lub instrukcji administratora co do przetwarzania danych wraz z odpowiednim ich udokumentowaniem.

Wojewódzki Sąd Administracyjny w Warszawie w wyroku z dnia 27 października 2020 r. sygn. II SA/Wa 310/20 jednoznacznie stwierdził, iż „W sytuacji gdy podmiot przetwarzający dane osobowe naruszy ogólne rozporządzenie o ochronie danych prze określaniu celów i sposobów przetwarzania, uznaje się go za administratora w odniesieniu do tego przetwarzania. Podejmowanie decyzji o celach i sposobach przetwarzania danych należy do sfery uprawnień administratora danych. Jeżeli w tę sferę bezprawnie ingeruje podmiot przetwarzający, wchodząc w zakres zastrzeżony administratorowi, to art. 28 ust. 10 ww. rozporządzenia nakazuje uznać podmiot przetwarzający za administratora w odniesieniu do tego przetwarzania. Oznacza to, że podmiot przetwarzający odpowiada w tym zakresie za naruszenie przepisów rozporządzenia tak jak administrator”.

Lakoniczność lub brak uszczegółowienia postanowień umownych określających obowiązki danej strony może skutkować np. niemożliwością domagania się regresu od drugiej strony umowy. Co więcej, rozporządzenie RODO zobowiązuje administratora danych osobowych do korzystania jedynie z takich podmiotów przetwarzających, które gwarantują wdrożenie odpowiednich środków technicznych i organizacyjnych, zapewniających, że przetwarzanie danych osobowych spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą. Wobec tego, administrator powinien poczynić wszystkie możliwe środki umożliwiające mu weryfikację i wybór podmiotu przetwarzającego.

Węższy zakres odpowiedzialności podmiotu przetwarzającego

Zakres odpowiedzialności podmiotu przetwarzającego jest węższy niż administratora, ponieważ obejmuje tylko szkody wynikające z niedopełnienia przez niego zobowiązań wynikających z przepisów RODO lub naruszenia postanowień umowy powierzenia danych łączących go z administratorem. Dlatego bardzo ważna jest treść tejże umowy, w szczególności postanowień odnoszących się do zakresu obowiązków stron oraz braku ograniczenia odpowiedzialności podmiotu przetwarzającego w przypadku naruszenia bezpieczeństwa przetwarzania danych osobowych. Umowa powierzenia danych osobowych powinna być skonstruowana w sposób maksymalnie precyzyjny, bez możliwości do różnych interpretacji jej postanowień, stąd pomoc prawnika może być nieodzowna. Poprzez szczegółowe i skrupulatne określenie obowiązków podmiotu przetwarzającego, administrator danych osobowych będzie miał dużo większy nadzór nad powierzonymi danymi i jednocześnie zwiększy jakość ochrony danych osobowych swoich pracowników, klientów czy kontrahentów.

Podsumowanie

Jak zostało wskazane powyżej, nie wystarczy sam fakt zawarcia umowy powierzenia danych pomiędzy administratorem a podmiotem przetwarzającym. Jest to pierwszy, fundamentalny krok do uregulowania zasad współpracy, jednakże nie ostatni. Kluczem są kompleksowe i jednocześnie szczegółowe postanowienia tejże umowy, do których skonstruowania najlepiej zatrudnić radcę prawnego specjalizującego się w prawie ochrony danych osobowych i bezpieczeństwa informacji.

Bartłomiej Niezabitowski, radca prawny

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Świadczenia po urodzeniu dziecka w 2026 r. Co przysługuje rodzicom? [LISTA]

Wielu rodziców oczekujących narodzin dziecka w 2026 r. zastanawia się nad możliwymi formami finansowego wsparcia. Na jakie świadczenia można liczyć? Czy trzeba spełnić dodatkowe kryteria? Odpowiadamy!

Rewolucja w L4 „przyklepana” przez rząd: w czasie zwolnienia, pracownik (od czasu do czasu) będzie musiał odebrać telefon od szefa i odpisać na e-maila, ale będzie też mógł pobierać jednocześnie zasiłek chorobowy i 100 proc. wynagrodzenia

Przyjęty przez rząd, w dniu 14 października 2025 r., projekt ustawy o zmianie ustawy o systemie ubezpieczeń społecznych oraz niektórych innych ustaw (nr w wykazie prac legislacyjnych Rady Ministrów: UD114) zakłada wprowadzenie istotnych zmian w zakresie tego co wolno, a czego nie wolno pracownikowi w czasie przebywania na zwolnieniu lekarskim – począwszy od podejmowania sporadycznych, incydentalnych czynności, będących przejawami aktywności zawodowej, a na wykonywaniu pracy u innego pracodawcy (tym samym – pobierając jednocześnie zasiłek chorobowy i 100 proc. wynagrodzenia) skończywszy.

Rewolucyjna zmiana w prawie spadkowym. Nowe przepisy wywracają zasady dziedziczenia

Jeszcze do niedawna, nawet jeśli ktoś odziedziczył po babci mieszkanie albo po ojcu działkę, zanim mógł ją sprzedać czy obciążyć hipoteką, musiał wyruszyć w małą urzędową pielgrzymkę. Kluczowym przystankiem był urząd skarbowy. To tam trzeba było zdobyć zaświadczenie, że podatek od spadków i darowizn został zapłacony, nie jest należny lub uległ przedawnieniu. Bez tego dokumentu notariusz nie mógł ruszyć dalej, choćby wszystko inne było dopięte na ostatni guzik.

Zakaz rozwiązania umowy z nieobecnym pracownikiem to mit. Trzeba przestrzegać kilku prostych zasad, a czynność będzie skuteczna

W powszechnym wyobrażeniu pracowników choroba i urlop chronią przed zwolnieniem z pracy. To stwierdzenie jest jednak prawdziwe tylko częściowo. Co przewidują przepisy i w jakich przypadkach można rozwiązać umowę z nieobecnym pracownikiem?

REKLAMA

Rozwody po nowemu - bez sądu i na oświadczenie małżonków! Poważne zmiany

Według danych Ministerstwa Sprawiedliwości, w ciągu ostatnich sześciu lat orzeczono w Polsce ok. 357 tys. rozwodów, w tym aż 286 tys. bez orzekania o winie. To znaczy, że ok. 80% rozwodów w Polsce w tym czasie było orzekanych bez stwierdzania winy którekolwiek z małżonków za rozkład pożycia małżeńskiego. W praktyce takie sprawy, gdzie obydwie strony są dogadane i nie angażują się w długotrwały proces, gdyż nie chcąc wykazywać winy któregokolwiek z małżonków, mogą być załatwione już na jednej rozprawie.

Seniorzy ratują budżety gospodarstw domowych. Zaskakujące dane z GUS: osoby starsze rzadziej mają długi i lepiej zarządzają finansami

Choć często mówi się o niskich emeryturach i trudnej sytuacji osób starszych, najnowsze dane Głównego Urzędu Statystycznego pokazują zupełnie inny obraz: to właśnie seniorzy ratują dziś budżety gospodarstw domowych. Aż 87,4 proc. z nich nie ma żadnych długów, wydatki planują rozważnie, a z rachunkami radzą sobie lepiej niż młodsze pokolenia. Ich finansowa odpowiedzialność i życiowe doświadczenie sprawiają, że w wielu rodzinach to właśnie oni stanowią niewidzialny filar stabilności.

Rewolucja w L4 i orzecznictwie ZUS. Co czeka pracowników i lekarzy od 2026 roku?

Od 2026 roku mają wejść w życie daleko idące zmiany dotyczące zarówno zasad wystawiania i kontrolowania zwolnień lekarskich, jak i funkcjonowania lekarzy orzeczników ZUS. Rząd przyjął projekt ustawy, który, może całkowicie zmienić dotychczasowe zasady dotyczące niezdolności do pracy m.in. możliwość pracy podczas zwolnienia lekarskiego w określonych przypadkach, wprowadzenie maksymalnych terminów na wydanie orzeczenia oraz większy nadzór nad jakością opinii lekarskich.

Nie będzie ustawy o związkach partnerskich. PSL i Lewica ogłaszają nowy projekt dotyczący związków nieformalnych [15.10.2025]

W środę, 15 października 2025 r., miało odbyć się pierwsze czytanie projektów ustaw o związkach partnerskich złożonych przez Lewicę. Tymczasem wiceprezes PSL Urszula Pasławska ogłosiła, że takich ustaw nie będzie. Koalicja rządowa zapowiada jednak nowy projekt – ustawę regulującą i chroniącą związki nieformalne.

REKLAMA

300+ dla każdego ucznia do 24 roku życia. Wnioski tylko do 30 listopada

Rodzicu, nie przegap terminu! Tylko do końca listopada można ubiegać się o 300 zł na wyprawkę szkolną dla ucznia. Świadczenie „Dobry Start” przysługuje niezależnie od dochodu, ale aby je otrzymać, trzeba zdążyć ze złożeniem wniosku. ZUS przypomina – po 30 listopada nie będzie już takiej możliwości.

Do 30.000,00 zł kary grozi pracodawcy w 2026 r. za zawarcie umowy zlecenia z własnym pracownikiem. Sprawdź, w jakich sytuacjach

Co dalej z umowami zlecenia? Od wielu miesięcy mówi się o konieczności wprowadzenia w odniesieniu do nich konkretnych zmian. Jak na razie jednak regulacje się nie zmieniły i w najbliższym czasie raczej się nie zmienią. Jak więc prawidłowo postępować i na co uważać?

REKLAMA