REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych przy outsourcingu

Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Ochrona danych osobowych przy outsourcingu
Ochrona danych osobowych przy outsourcingu
Fotolia

REKLAMA

REKLAMA

O możliwości powierzania mówi art. 31 ustawy o ochronie danych osobowych stanowiąc, że administrator danych może powierzyć innemu podmiotowi, w drodze umowy zawartej na piśmie, przetwarzanie danych. Do czego sprowadza się istota powierzenia? Jakie rodzi obowiązki dla stron? Jak kształtuje się podział odpowiedzialności w przypadku skorzystania z niej?

Czy powierzając tracę dane?

Przede wszystkim pamiętać należy, że istotą konstrukcji z art. 31 uodo jest zlecenie innemu podmiotowi pracy z danymi w imieniu i na rzecz administratora. Powierzenie nie prowadzi więc w żadnej mierze do zmiany administratora danych. Tego statusu nie można wyzbyć się powierzając innemu podmiotowi wykonywanie niektórych bądź nawet wszystkich czynności operacji na danych.

Autopromocja

Administratorem danych osobowych jest ten podmiot, który decyduje o celach i środkach przetwarzania danych osobowych. W sytuacji, gdy dochodzi do powierzenia przetwarzania danych, podmiot, któremu przekazano pewne zadania związane z przetwarzaniem nie jest władny podejmować wiążących i ostatecznych decyzji ani co do celu ani co do sposobu przetwarzania. Umowa powierzenia nie ma wpływu na status administratora danych i w żadnym wypadku nie może go zmienić.

Polecamy: KONFERENCJA: Outsourcing kadrowo-księgowy. Praktyczne wskazówki z budowania oraz realizacji kontraktów outsourcingowych

W jakiej formie powierzać dane?

Warto pamiętać, że prawidłowe powierzanie danych jest elementem systemu ochrony danych osobowych, który jest z kolei przedmiotem kontroli GIODO i który ma istotne znaczenie dla bezpieczeństwa informacyjnego danego podmiotu. Ustawa przewiduje wprost, że każdy administrator może powierzyć innemu podmiotowi przetwarzanie danych w drodze umowy zawartej na piśmie.

Warto pamiętać, że ustawa wyznacza jedynie niezbędne minimum obowiązków procesora i pozostawia administratorowi pewną swobodę w kształtowaniu stosunku powierzenia. Administrator może więc w umowie przewidzieć określone standardy bezpieczeństwa, które zachować musi podmiot przetwarzający dane na podstawie umowy z art. 31 uodo.

Dalszy ciąg materiału pod wideo

Nie ma przeszkód, by zapisy dotyczące powierzenia przetwarzania stanowiły jedynie część umowy podstawowej. Bardzo często bowiem relacja powierzenia na linii administrator – procesor jest jedynie relacją akcesoryjną do stosunku podstawowego, łączącego oba podmioty. W takim wypadku odpowiednie zapisy dotyczące powierzenia mogą stanowić np. jeden paragraf umowy.

Niejednokrotnie umowę powierzenia zawiera się po tym, jak umowa podstawowa została już zawarta. W takich przypadkach, umowa powierzenia może być odrębnym dokumentem. Może zostać również dołączona do umowy podstawowej jako załącznik.

Kiedy najczęściej powierzamy dane?

Powierzenie jest w istocie zleceniem innemu podmiotowi, by dane osobowe przetwarzał na rzecz administratora. Tym samym stosunek powierzenia pojawia się najczęściej przy umowie zlecenia czy umowie o świadczenie usług, w ramach których podmiot zewnętrzny uzyskuje dostęp do danych danego administratora. Z powierzeniem mamy więc do czynienia w przypadku zlecenia obsługi kadrowej, księgowej, informatycznej czy prawnej podmiotom trzecim.

W sytuacji, gdy księgowa ma dostęp do danych pracowników i sama jest pracownikiem administratora danych, art. 31 uodo nie będzie miał zastosowania. Jeśli jednak obsługa księgowa zostaje zlecona na zewnątrz i powierzona firmie, która przechowuje, opracowuje, modyfikuje lub tworzy całą dokumentację, zawierającą dane osobowe, z firmą tą należy zawrzeć umowę powierzenia.

Inne przykłady powierzania danych to zlecanie prowadzenia kampanii reklamowych wyspecjalizowanym podmiotom. Przetwarzaniem jest również niszczenie i usuwanie danych. Tym samym, zlecenie zniszczenia dokumentów lub nośników, zawierających dane osobowe wymaga również uwzględnienia art. 31 uodo.

Korekta faktur - Raport INFOR - PDF

Podatki 2014 - Nowy VAT 500 pytań i odpowiedzi na trudne pytania

Podyskutuj o tym na naszym FORUM

Po co ta konstrukcja?

Autopromocja

Instytucja powierzenia przetwarzania danych osobowych ma przede wszystkim umożliwić administratorowi korzystanie z wiedzy i doświadczenia podmiotów wyspecjalizowanych w świadczeniu określonego rodzaju usług oraz zagwarantować bezpieczeństwo danych w sytuacji, gdy administrator traci w pewien sposób kontrolę nad tymi danymi.

Dzięki omawianemu rozwiązaniu, mimo, że do operacji na danych dopuszczony jest podmiot zewnętrzny, wszelkie gwarancje i standardy ustawowe, jakie spełnić musi administrator, spełnić musi również procesor. Tym samym, mimo, że dane przetwarzane są przez inny podmiot niż sam administrator, ich bezpieczeństwo pozostaje niezachwiane.

Z punktu widzenia administratora danych ważne jest również to, że dzięki wprowadzeniu do ustawy art. 31, może on korzystać z outsourcingu usług w sposób dla niego najlepszy bez konieczności uwzględniania w takim wypadku woli podmiotu danych. Pamiętać bowiem należy, że możliwość powierzenia przetwarzania jest przyznana administratorowi ustawowo i nie jest uzależniona choćby od zgody podmiotu danych.


Podsumowanie

Pamiętać przede wszystkim należy, że powierzenie przetwarzania danych osobowych nie prowadzi do utraty statusu administratora, a dla swej poprawności wymaga formy pisemnej. Prawidłowe powierzenie jest elementem właściwego zabezpieczania danych osobowych, a rosnąca popularność outsourcingu wszelkiego rodzaju usług powoduje, że sama konstrukcja jest wykorzystywana bardzo często (choć często nieświadomie i niepoprawnie).

Artykuł pochodzi z serwisu www.PortalODO.com prowadzonego przez Kancelarię Lubasz i Wspólnicy.

Katarzyna Witkowska

Autopromocja

REKLAMA

Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Podatek PIT - część 2
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
    30 kwietnia 2023 r. (niedziela)
    2 maja 2023 r. (wtorek)
    4 maja 2023 r. (czwartek)
    29 kwietnia 2023 r. (sobota)
    Następne
    Księgowość
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Dlaczego gospodarka strefy euro słabnie wobec USA od czasu wprowadzenia waluty euro?

    W ciągu 25 lat od wprowadzenia euro przewaga gospodarcza Stanów Zjednoczonych nad strefą euro zwiększyła się niemal trzykrotnie. W 1999 r. roku, kiedy wprowadzono walutę euro, gospodarka USA była o 11% większa niż gospodarka strefy euro pod względem parytetu siły nabywczej. Od tego czasu różnica ta wzrosła do 30% - piszą eksperci Allianz Trade w obszernym opracowaniu Allianz Research: „Europa wydaje się pozostawać w tyle za Stanami Zjednoczonymi na wielu frontach” w lutym 2024 r.

    Masz czteroletnie obligacje skarbowe indeksowane inflacją? Opłaca się teraz sprzedać i kupić nowe takie same

    Czteroletnie obligacje indeksowane inflacją otrzymają w marcu 2024 r. oprocentowanie niższe niż Ministerstwo Finansów oferuje za nowe papiery tego samego typu. Ze strony inwestorów racjonalnym działaniem byłoby umorzenie starszych serii i zakup nowych papierów. Konwersja może dotyczyć papierów o wartości około…  84 mld zł. Tak radzi w komentarzu z 23 lutego 2024 r. Emil Szweda z Obligacje.pl,

    Zakup startupu - jak nie kupić kota w worku? Kluczowe: due dilligence. Poradnik dla inwestora

    Akwizycja firmy jest inwestycją, która ma się opłacać. To oczywiste twierdzenie staje się jeszcze bardziej prawdziwe w przypadku nabycia startupu, który kupuje się po to, by rozwijać biznes z pomysłem, mający duży potencjał. Zakup startupu zazwyczaj jest łatwiejszy niż założenie firmy od zera, szczególnie takiej, która ma się okazać jednorożcem w świecie biznesu. Jednak podjęcie takiego kroku jest obarczone sporym ryzykiem. Aż 9 na 10 nowo tworzonych startupów upada, z czego 20 proc. kończy działalność w ciągu pierwszego roku, a kolejne 50 proc. nie utrzymuje się na rynku dłużej niż 5 lat [Źródło: Startup Genome]. Można dyskutować z tymi statystykami, ale jeżeli nawet są prawdziwie tylko w połowie, to i tak wskazują na pewne negatywne zjawisko. Ryzyka biznesowego przy zakupie startupu nie da się zupełnie wyeliminować, ale można zadbać o to, by ograniczyć je do minimum. 

    Żądanie zmniejszenia kary umownej – sąd nie może sam z urzędu podejmować się miarkowania. Orzeczenie Sądu Najwyższego

    Występując o zmniejszenie kary umownej dłużnik jest zobligowany wskazać, do jakiej wysokości zmniejszenia żąda. Wyinterpretować to może również sąd, pod warunkiem, że taką możliwość daje całokształt działań procesowych dłużnika. Sąd nie może sam z urzędu podejmować się miarkowania, jeśli z działań strony nie wynika chęć zgłoszenia żądania o to - orzekł w wyroku z 16 listopada 2022 r. Sąd Najwyższy (sygn. akt II CSKP 578/22).

    Przekształcenie, połączenie, wniesienie aportu a możliwość stosowania estońskiego CIT

    Estoński CIT staje się coraz bardziej popularną formą opodatkowania spółek. Warto jednak wskazać, że wiąże się z nią szereg ograniczeń i warunków, jakie musi spełnić spółka, aby móc korzystać z dobrodziejstw estońskiego CIT.

    MF: Kasowy PIT od 2025 roku. Niedługo pojawi się projekt

    W Ministerstwie Finansów toczą się już prace nad projektem nowelizacji ustawy o podatku dochodowym od osób fizycznych dot. wdrożenia w polskim systemie podatkowym kasowego PIT. W najbliższych dniach projekt ten ma zostać wpisany do wykazu prac legislacyjnych Rady Ministrów. Takie informacje przekazał 22 lutego 2024 r. w Sejmie wiceminister finansów Jarosław Neneman. Ale te nowe przepisy wejdą w życie nie wcześniej niż od 2025 roku.

    Jakie są kary za wykroczenia i przestępstwa skarbowe?

    Jakie są kary za wykroczenia i przestępstwa skarbowe w 2024 roku? Od czego zależy wysokość kary?

    Składka zdrowotna na ryczałcie - progi przychodów w 2024 roku

    O wysokości składki zdrowotnej dla podatników na ryczałcie decydują progi osiąganych przychodów oraz wysokość przeciętnego miesięcznego wynagrodzenia w sektorze przedsiębiorstw. Jak prawidłowo obliczyć składkę zdrowotną dla ryczałtu w 2024 roku?

    Ulga dla seniorów przed otrzymaniem emerytury - co mówi prawo?

    Czy seniorzy mogą korzystać z ulgi podatkowej w PIT przed otrzymaniem emerytury, mimo osiągnięcia wieku emerytalnego? Chodzi o zwolnienie w podatku dochodowym nazywane „ulgą dla pracujących seniorów”.

    Niestaranny pracodawca zapłaci podatek za oszustwo pracownika. Wyrok TSUE nie usuwa wszystkich wątpliwości i nie daje wytycznych

    Trybunał Sprawiedliwości Unii Europejskiej w wyroku z 30 stycznia 2024 r. orzekł, że pracownik wykorzystujący dane swego pracodawcy do wystawiania fałszywych faktur jest zobowiązany do zapłaty wskazanej w nich kwoty podatku  Ale takie konsekwencje powinny dotknąć pracownika pod warunkiem, że pracodawca (podatnik VAT) dochował należytej staranności, rozsądnie wymaganej w celu kontrolowania działań swojego pracownika. Jeżeli pracodawca takiej staranności nie dochował, to poniesie konsekwencje sam i będzie musiał zapłacić podatek.

    REKLAMA