REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Wpływ RODO na wybór podwykonawców przez administratora

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
ekspert z zakresu ochrony danych osobowych
Wpływ RODO na wybór podwykonawców przez administratora/Fot. Shutterstock
Wpływ RODO na wybór podwykonawców przez administratora/Fot. Shutterstock

REKLAMA

REKLAMA

Jak RODO wpływa na wybór podwykonawców przez administratora? Czy zawsze istnieje relacja powierzenia przetwarzania danych osobowych?

Nie będzie przesady w stwierdzeniu, że zasadniczo każdy administrator korzysta z usług podmiotów przetwarzających albo prędzej czy później będzie z takich usług korzystał. Hosting, usługa pocztowa, zewnętrzne biuro rachunkowe, zewnętrzna obsługa informatyczna – te usługi z dużą dozą prawdopodobieństwa wywołają konieczność zawarcia umowy powierzenia przetwarzania danych osobowych.

REKLAMA

REKLAMA

Podmiot przetwarzający

Czy jednak podwykonawstwo zawsze oznacza istnienie relacji powierzenia przetwarzania danych osobowych? W świetle art. 4 pkt 8) RODO[1] podmiot przetwarzający” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora”. Jeżeli planowane jest przetwarzanie - czyli np. zbieranie danych, przechowywanie, organizowanie, utrwalanie, niszczenie etc. – które ma nastąpić nie w imieniu własnym podwykonawcy, lecz w imieniu administratora, należy uznać, że występuje relacja powierzenia przetwarzania danych osobowych. Wywołuje to konieczność zawarcia umowy powierzenia przetwarzania danych osobowych. Wprawdzie art. 29 RODO dopuszcza określenie zasad ochrony danych osobowych w ramach relacji powierzenia w drodze nie tylko umowy, ale też na podstawie tzw. innego instrumentu prawnego, (które podlegają prawu Unii lub prawu państwa członkowskiego i wiążą podmiot przetwarzający i administratora), najczęściej mamy jednak do czynienia z umową powierzenia przetwarzania danych osobowych.

Obowiązki administratora

Umowa powierzenia powinna określać przedmiot i czas trwania przetwarzania, charakter i cel przetwarzania, rodzaj danych osobowych oraz kategorie osób, których dane dotyczą, a także obowiązki i prawa administratora. Minimalną treść umowy powierzenia określa art. 28 ust. 3 RODO.

Wymóg zawarcia umowy powierzenia nie jest jednak jedynym, który dotyczy administratora w przypadku zaistnienia tego typu relacji. Art. 28 ust. 1 RODO nakłada bowiem na administratora dodatkowe obowiązki w zakresie weryfikacji podmiotu przetwarzającego. W myśl powołanego przepisu administrator powierzający przetwarzanie danych osobowych, korzysta wyłącznie z usług takich podmiotów przetwarzających, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi niniejszego rozporządzenia i chroniło prawa osób, których dane dotyczą.

REKLAMA

Czy taka weryfikacja jest konieczna

Dalszy ciąg materiału pod wideo

Weryfikacja może polegać na zebraniu informacji od potencjalnego podmiotu przetwarzającego na temat stosowanych środków technicznych i organizacyjnych ochrony danych osobowych, ale powinna być procesem ciągłym, rozciągającym się także na etap realizacji umowy. Konieczność weryfikacji i uwzględnienie jej w postanowieniach umowy powierzenia nie powinny podlegać dyskusji. Pozytywny wynik takiej weryfikacji oznacza zdolność podmiotu przetwarzającego do zapewnienia ochrony danych osobowych na poziomie wymaganym przez RODO.

Spotykany w praktyce opór podwykonawcy co do poddania się takiej weryfikacji. oznacza często niezrozumienie wymogów, jakie na podmioty przetwarzające nakłada RODO, w tym także wiedzy o wynikających z RODO regulacjach kierowanych wprost do podmiotu przetwarzającego.

Jakie błędy popełnia administrator?

Pierwszym błędem jest niewłączanie inspektorów ochrony danych lub osób odpowiedzialnych za przetwarzanie danych osobowych w organizacji w procesy przetwarzania danych osobowych albo pomijanie rekomendacji dotyczących gwarancji właściwej ochrony danych osobowych. Drugim - nieuwzględnienie wymogów ochrony danych osobowych przy wyborze podmiotów współpracujących oraz przy podejmowaniu ustaleń dotyczących udostępniania danych osobowych takim podmiotom. Trzecim - odkładanie w czasie momentu zawarcia umowy powierzenia przetwarzania danych osobowych. Przesuwanie „na później” momentu zawarcia takiej umowy może oznaczać niezawarcie jej w ogóle, a jednocześnie jest przetwarzaniem danych osobowych przez podmioty nieuprawnione. Kolejnym – niewyciągnięcie wniosków płynących z negocjacji treści umowy powierzenia z potencjalnym podmiotem przetwarzającym; jeśli podmiot przetwarzający kwestionuje obowiązki wynikające z RODO, np. z art. 28 RODO, nie może to oznaczać poważnego podejścia do zabezpieczeń, wymogów dotyczących dalszych podmiotów przetwarzających, obowiązków dokumentacyjnych, realizacji praw podmiotów danych etc.

Wreszcie, należałoby powiedzieć, że znajomość wymogów ochrony danych osobowych wynikających z RODO, jak i świadomość konieczności zawarcia umowy powierzenia powinny być obecnie standardem poświadczających właściwe podejście do wymogów ochrony danych osobowych. Brak dostatecznej weryfikacji podmiotu przetwarzającego lub negatywny wynik takiej weryfikacji, mogą oznaczać, że rozważany podwykonawca nie daje wystarczających gwarancji prawidłowego postępowania z danymi osobowymi.


[1] Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Stawki płatności bezpośrednich i PWK za 2025 rok - aktualizacja MRiRW

Ministerstwo Rolnictwa i Rozwoju Wsi poinformowało 10 października 2025 r., że minister rolnictwa i rozwoju wsi Stefan Krajewski podpisał rozporządzenie określające wysokość stawek płatności bezpośrednich oraz przejściowego wsparcia krajowego (PWK) na rok 2025.

ZUS zyska nowe uprawnienia i będzie mógł się domagać składek nawet za 20 lat wstecz. Co z kosztami i przychodami przedsiębiorców?

Trwa dyskusjach o przepisach, nad którymi toczą się już prace. Czy ZUS zyska prawo do tego, by domagać się składek za nieograniczony czas wstecz? Co wtedy z rozliczeniami podatkowymi przedsiębiorców? Czy sądy zaleje fala odwołań, a niewydolny już teraz system będzie działał jeszcze gorzej?

Świadczenie pielęgnacyjne 2026. Ponad 3000 zł dla opiekunów osób niepełnosprawnych!

Świadczenie pielęgnacyjne w 2026 roku może przekroczyć nawet 3000 zł. To kluczowa wiadomość dla tysięcy opiekunów osób niepełnosprawnych. Czy będzie można pracować nie tracąc pieniędzy? Jest pewna pułapka. Dowiedz się, ile dokładnie wyniesie pomoc i co zrobić, aby jej nie stracić.

Byłeś prześladowany przez władze? Możesz dostać zadośćuczynienie – nawet po latach

Byłeś represjonowany za działalność polityczną, internowany w stanie wojennym albo niesłusznie aresztowany przez władze PRL? Polskie prawo pozwala dziś dochodzić sprawiedliwości, także po wielu latach. Możesz ubiegać się o zadośćuczynienie za krzywdy moralne i odszkodowanie za straty materialne. Sprawdź, komu przysługuje rekompensata i jak złożyć skuteczny wniosek.

REKLAMA

Do premiera: Otrzymują świadczenia o różnej wysokości, a sam dodatek dopełniający przewyższa wysokość świadczenia podstawowego innego niż renta socjalna

Osoby niepełnosprawne jako społecznicy) skierowali list otwarty do m.in. premiera D. Tuska w sprawie niedotrzymania obietnicy uchwalenia przepisów dającym wszystkim osobom z orzeczeniem o całkowitej niezdolności do samodzielności świadczenia takiego jak dodatek dopełniający do renty socjalnej.

Czy polscy twórcy w końcu zarabiają na swoich dziełach? Dyrektywa DSM a godziwe wynagrodzenie! [Gość Infor.pl]

Po niemal roku od implementacji unijnej dyrektywy o prawie autorskim na jednolitym rynku cyfrowym (tzw. Dyrektywy DSM) do polskiego prawa, rynek twórców internetowych wciąż szuka odpowiedzi na kluczowe pytania. Czy nowe przepisy faktycznie rozwiązały spory z gigantami technologicznymi i zapewniły twórcom godziwe wynagrodzenie? O to pytamy adwokata Mikołaja Chałasa z Kancelarii Prawnej Chałas i Wspólnicy.

Ważne zmiany dla osób, które się rozwodzą. Na dopełnienie formalności jest teraz rok. Później traci się do tego prawo

Rozwód to sprawa, która wiąże się nie tylko z silnymi emocjami, ale również z koniecznością dopełnienia szeregu obowiązków formalnych. Choć zostały one określone w obowiązujących przepisach, to nie zawsze wywiązanie się z nich jest proste.

Od 752 zł do 4134 zł bez względu na dochód do końca 2025 r. tylko dla osób z co najmniej 78 punktami. Jak uzyskać? Tylko 3 miesiące na złożenie wniosku do ZUS

ZUS w komunikacie przypomniał zasady przyznawania i uzyskiwania świadczenia wspierającego w 2025 roku. W bieżącym roku prawo do tego świadczenia mają pełnoletnie osoby mieszkające legalnie w Polsce, którym wojewódzki zespół ds. orzekania o niepełnosprawności przyznał w decyzji przynajmniej 78 punktów. Miesięczna wysokość świadczenia wspierającego zależy od ustalonego poziomu potrzeby wsparcia i wynosi aktualnie od 752 zł do 4134 zł.

REKLAMA

Wdowy po działaczach opozycji antykomunistycznej z dodatkowymi pieniędzmi [PROJEKT]

Dodatek kompensacyjny i ryczałt energetyczny to ważne świadczenia przysługujące wdowom po kombatantach. Posłowie chcą, by z tych uprawnień mogły korzystać też wdowy po działaczach opozycji antykomunistycznej.

Stałe orzeczenie o niepełnosprawności w 2026 r. Kto dostanie orzeczenie bezterminowe i jakie są nowe zasady?

Czekasz na bezterminowe orzeczenie o niepełnosprawności? Przepisy mają się zmienić, aby ulżyć w biurokracji osobom ze schorzeniami trwałymi i nieodwracalnymi. Kto w 2026 r. ma szansę pożegnać się z ponownymi wizytami na komisjach? Jakie kryterium jest kluczowe i co z orzeczeniami wydanymi przed nowelizacją? Zapoznaj się z planowanymi zmianami w systemie orzekania.

REKLAMA