REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych przy outsourcingu

Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Ochrona danych osobowych przy outsourcingu
Ochrona danych osobowych przy outsourcingu
Fotolia

REKLAMA

REKLAMA

O możliwości powierzania mówi art. 31 ustawy o ochronie danych osobowych stanowiąc, że administrator danych może powierzyć innemu podmiotowi, w drodze umowy zawartej na piśmie, przetwarzanie danych. Do czego sprowadza się istota powierzenia? Jakie rodzi obowiązki dla stron? Jak kształtuje się podział odpowiedzialności w przypadku skorzystania z niej?

Czy powierzając tracę dane?

Przede wszystkim pamiętać należy, że istotą konstrukcji z art. 31 uodo jest zlecenie innemu podmiotowi pracy z danymi w imieniu i na rzecz administratora. Powierzenie nie prowadzi więc w żadnej mierze do zmiany administratora danych. Tego statusu nie można wyzbyć się powierzając innemu podmiotowi wykonywanie niektórych bądź nawet wszystkich czynności operacji na danych.

REKLAMA

REKLAMA

Autopromocja

Administratorem danych osobowych jest ten podmiot, który decyduje o celach i środkach przetwarzania danych osobowych. W sytuacji, gdy dochodzi do powierzenia przetwarzania danych, podmiot, któremu przekazano pewne zadania związane z przetwarzaniem nie jest władny podejmować wiążących i ostatecznych decyzji ani co do celu ani co do sposobu przetwarzania. Umowa powierzenia nie ma wpływu na status administratora danych i w żadnym wypadku nie może go zmienić.

Polecamy: KONFERENCJA: Outsourcing kadrowo-księgowy. Praktyczne wskazówki z budowania oraz realizacji kontraktów outsourcingowych

W jakiej formie powierzać dane?

Warto pamiętać, że prawidłowe powierzanie danych jest elementem systemu ochrony danych osobowych, który jest z kolei przedmiotem kontroli GIODO i który ma istotne znaczenie dla bezpieczeństwa informacyjnego danego podmiotu. Ustawa przewiduje wprost, że każdy administrator może powierzyć innemu podmiotowi przetwarzanie danych w drodze umowy zawartej na piśmie.

REKLAMA

Warto pamiętać, że ustawa wyznacza jedynie niezbędne minimum obowiązków procesora i pozostawia administratorowi pewną swobodę w kształtowaniu stosunku powierzenia. Administrator może więc w umowie przewidzieć określone standardy bezpieczeństwa, które zachować musi podmiot przetwarzający dane na podstawie umowy z art. 31 uodo.

Dalszy ciąg materiału pod wideo

Nie ma przeszkód, by zapisy dotyczące powierzenia przetwarzania stanowiły jedynie część umowy podstawowej. Bardzo często bowiem relacja powierzenia na linii administrator – procesor jest jedynie relacją akcesoryjną do stosunku podstawowego, łączącego oba podmioty. W takim wypadku odpowiednie zapisy dotyczące powierzenia mogą stanowić np. jeden paragraf umowy.

Niejednokrotnie umowę powierzenia zawiera się po tym, jak umowa podstawowa została już zawarta. W takich przypadkach, umowa powierzenia może być odrębnym dokumentem. Może zostać również dołączona do umowy podstawowej jako załącznik.

Kiedy najczęściej powierzamy dane?

Powierzenie jest w istocie zleceniem innemu podmiotowi, by dane osobowe przetwarzał na rzecz administratora. Tym samym stosunek powierzenia pojawia się najczęściej przy umowie zlecenia czy umowie o świadczenie usług, w ramach których podmiot zewnętrzny uzyskuje dostęp do danych danego administratora. Z powierzeniem mamy więc do czynienia w przypadku zlecenia obsługi kadrowej, księgowej, informatycznej czy prawnej podmiotom trzecim.

W sytuacji, gdy księgowa ma dostęp do danych pracowników i sama jest pracownikiem administratora danych, art. 31 uodo nie będzie miał zastosowania. Jeśli jednak obsługa księgowa zostaje zlecona na zewnątrz i powierzona firmie, która przechowuje, opracowuje, modyfikuje lub tworzy całą dokumentację, zawierającą dane osobowe, z firmą tą należy zawrzeć umowę powierzenia.

Inne przykłady powierzania danych to zlecanie prowadzenia kampanii reklamowych wyspecjalizowanym podmiotom. Przetwarzaniem jest również niszczenie i usuwanie danych. Tym samym, zlecenie zniszczenia dokumentów lub nośników, zawierających dane osobowe wymaga również uwzględnienia art. 31 uodo.

Korekta faktur - Raport INFOR - PDF

Podatki 2014 - Nowy VAT 500 pytań i odpowiedzi na trudne pytania

Podyskutuj o tym na naszym FORUM

Po co ta konstrukcja?

Instytucja powierzenia przetwarzania danych osobowych ma przede wszystkim umożliwić administratorowi korzystanie z wiedzy i doświadczenia podmiotów wyspecjalizowanych w świadczeniu określonego rodzaju usług oraz zagwarantować bezpieczeństwo danych w sytuacji, gdy administrator traci w pewien sposób kontrolę nad tymi danymi.

Dzięki omawianemu rozwiązaniu, mimo, że do operacji na danych dopuszczony jest podmiot zewnętrzny, wszelkie gwarancje i standardy ustawowe, jakie spełnić musi administrator, spełnić musi również procesor. Tym samym, mimo, że dane przetwarzane są przez inny podmiot niż sam administrator, ich bezpieczeństwo pozostaje niezachwiane.

Z punktu widzenia administratora danych ważne jest również to, że dzięki wprowadzeniu do ustawy art. 31, może on korzystać z outsourcingu usług w sposób dla niego najlepszy bez konieczności uwzględniania w takim wypadku woli podmiotu danych. Pamiętać bowiem należy, że możliwość powierzenia przetwarzania jest przyznana administratorowi ustawowo i nie jest uzależniona choćby od zgody podmiotu danych.


Podsumowanie

Pamiętać przede wszystkim należy, że powierzenie przetwarzania danych osobowych nie prowadzi do utraty statusu administratora, a dla swej poprawności wymaga formy pisemnej. Prawidłowe powierzenie jest elementem właściwego zabezpieczania danych osobowych, a rosnąca popularność outsourcingu wszelkiego rodzaju usług powoduje, że sama konstrukcja jest wykorzystywana bardzo często (choć często nieświadomie i niepoprawnie).

Artykuł pochodzi z serwisu www.PortalODO.com prowadzonego przez Kancelarię Lubasz i Wspólnicy.

Katarzyna Witkowska

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Mały ZUS plus 2026 - zmiany. Komunikat ZUS: Niższe składki przez 36 miesięcy; tak trzeba liczyć ulgowe miesiące

W komunikacie z 22 grudnia 2025 r. Zakład Ubezpieczeń Społecznych udzielił obszernych wyjaśnień odnośnie zmian jakie zajdą od 1 stycznia 2026 r. w zakresie ulgi zwanej „mały ZUS plus”. Przedsiębiorcy, czyli osoby prowadzące pozarolniczą działalność gospodarczą będą mogły skorzystać z tej preferencji według nowych zasad, które określają w jaki sposób należy liczyć okresy ulgi.

PIT-11 od pracodawcy tylko na wniosek pracownika. Ministerstwo Finansów szykuje zmiany w informacjach podatkowych

W dniu 22 grudnia 2025 r. w wykazie prac legislacyjnych Rady Ministrów opublikowane zostały założenia projektu nowelizacji ustawy o podatku dochodowym od osób fizycznych (PIT) oraz ustawy o podatku dochodowym od osób prawnych (PIT). Ministerstwo Finansów przygotowuje przepisy, których celem ma być zniesienie obowiązku przekazywania z mocy prawa w każdym przypadku imiennych informacji PIT-11, PIT-8C, IFT-1R i IFT- 2R wszystkim podatnikom. Podatnik będzie miał prawo uzyskania tych imiennych informacji, co do zasady, na wniosek złożony płatnikowi lub innemu podmiotowi zobowiązanemu do ich sporządzenia. Zmiany mają wejść w życie 1 stycznia 2027 r. i będą miały zastosowanie do rozliczeń dochodów uzyskanych począwszy od 1 stycznia 2026 r.

Elementarne problemy obowiązkowego KSeF. Podatnicy będą fakturować po staremu?

Podatnicy pod koniec roku czekają DOBREJ NOWINY również dotyczącej podatków: znamy jej treść – idzie o oddalenie (najlepiej na święte nigdy) pomysłu o nazwie obowiązkowy KSeF. Jeśli nie będzie to zrobione formalnie, to zrobią to podatnicy, którzy po prostu będą fakturować po staremu i zawiadomią dostawców (usługodawców), że będą płacić tylko te faktury, które będą im formalnie doręczone w dotychczasowych postaciach; „nie będę grzebał w żadnym KSeFie, bo nie mam na to czasu ani pieniędzy” - pisze prof. dr hab. Witold Modzelewski.

Nowe limity podatkowe dla samochodów firmowych od 2026 r. MF: dotyczą też umów leasingu i najmu zawartych wcześniej, jeżeli auto nie zostało ujęte w ewidencji środków trwałych przed 1 stycznia

Od 1 stycznia 2026 r. zmieniają się limity dotyczące zaliczania do kosztów podatkowych wydatków na samochody firmowe. Ministerstwo Finansów informuje, że te nowe limity mają zastosowanie do umów leasingu i najmu zawartych przed 1 stycznia 2026 r., jeśli charakter tych umów (pod względem wymogów prawa podatkowego), nie pozwala na wprowadzenie pojazdu do ewidencji środków trwałych.

REKLAMA

Zwrot VAT do 40 dni po wdrożeniu KSeF. Dlaczego to nie jest dobra wiadomość dla księgowych?

Chociaż wokół wdrożenia KSeF nie przestają narastać wątpliwości, to trzeba uczciwie przyznać, że nowy system przyniesie również wymierne korzyści. Firmy mogą liczyć na rekordowo szybkie zwroty VAT i wreszcie uwolnić się od uciążliwego gromadzenia całych ton papierowej dokumentacji. O ile to ostatnie jest też ulgą dla księgowych, o tyle mechanizm odzyskiwania VAT budzi pewne obawy.

Potwierdzenie transakcji fakturowanej w KSeF. MF: to dobrowolna opcja. Jakie dokumenty można wydać nabywcy po wystawieniu faktury w KSeF w trybie: ONLINE, OFFLINE i awaryjnym?

W opublikowanym przez Ministerstwo Finansów Podręczniku KSeF 2.0 (część II) jest dokładnie opisana możliwość wydania nabywcy „potwierdzenia transakcji” w przypadkach wystawienia faktury w KSeF w trybie ONLINE, OFFLINE, czy w trybie awaryjnym. Okazuje się, że jest to całkowicie dobrowolna opcja, która nie jest i nie będzie uregulowana przepisami. Do czego więc może służyć to potwierdzenie transakcji i jak je wystawiać?

Reklama dźwignią handlu. A co z podatkami? Jak rozliczyć napis LED zawieszony na budynku?

Czy napis LED zawieszony na budynku ulepsza go? A może stanowi odrębny środek trwały? Odpowiedź na to pytanie ma istotne znaczenia dla prawidłowego przeprowadzenia rozliczeń podatkowych. A co na to organy skarbowe?

Zmiany w podatkach 2026: powrót wyższej składki zdrowotnej, KSeF, JPK_CIT oraz zamrożone progi PIT

Choć głośne zmiany podatkowe ostatecznie nie wejdą w życie w 2026 r., od 1 stycznia zaczynają obowiązywać regulacje, które mogą realnie podnieść obciążenia przedsiębiorców – i to bez zmiany stawek podatkowych. Niższe limity dla aut firmowych, powrót wyższej składki zdrowotnej, KSeF, JPK_CIT oraz zamrożone progi PIT oznaczają dla wielu firm ukryte podwyżki sięgające kilkudziesięciu tysięcy złotych rocznie.

REKLAMA

KSeF 2026: państwowa infrastruktura cyfrowa, która zmienia biznes głębiej niż samo fakturowanie

KSeF to nie kolejny obowiązek podatkowy, lecz jedna z największych transformacji cyfrowych polskiej gospodarki. Od 2026 roku system zmieni nie tylko sposób wystawiania faktur, ale całą architekturę zarządzania danymi finansowymi, ryzykiem i płynnością w firmach. Eksperci Ministerstwa Finansów, KAS i rynku IT zgodnie podkreślają: to moment, w którym państwo staje się operatorem infrastruktury biznesowej, a przedsiębiorstwa muszą nauczyć się funkcjonować w czasie rzeczywistym.

Przelewy bankowe w Święta i Nowy Rok. Kiedy wysłać przelew, by na pewno doszedł przed końcem roku?

Koniec roku obfituje w dużo dni wolnych. Co z przelewami bankowymi wysłanymi w tych dniach dniach? Kiedy najlepiej wysłać przelew, aby dotarł na czas? Czy będą działać płatności natychmiastowe? Warto terminowe płatności zaplanować z wyprzedzeniem.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA