REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych przy outsourcingu

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Ochrona danych osobowych przy outsourcingu
Ochrona danych osobowych przy outsourcingu
Fotolia

REKLAMA

REKLAMA

O możliwości powierzania mówi art. 31 ustawy o ochronie danych osobowych stanowiąc, że administrator danych może powierzyć innemu podmiotowi, w drodze umowy zawartej na piśmie, przetwarzanie danych. Do czego sprowadza się istota powierzenia? Jakie rodzi obowiązki dla stron? Jak kształtuje się podział odpowiedzialności w przypadku skorzystania z niej?

Czy powierzając tracę dane?

Przede wszystkim pamiętać należy, że istotą konstrukcji z art. 31 uodo jest zlecenie innemu podmiotowi pracy z danymi w imieniu i na rzecz administratora. Powierzenie nie prowadzi więc w żadnej mierze do zmiany administratora danych. Tego statusu nie można wyzbyć się powierzając innemu podmiotowi wykonywanie niektórych bądź nawet wszystkich czynności operacji na danych.

REKLAMA

Administratorem danych osobowych jest ten podmiot, który decyduje o celach i środkach przetwarzania danych osobowych. W sytuacji, gdy dochodzi do powierzenia przetwarzania danych, podmiot, któremu przekazano pewne zadania związane z przetwarzaniem nie jest władny podejmować wiążących i ostatecznych decyzji ani co do celu ani co do sposobu przetwarzania. Umowa powierzenia nie ma wpływu na status administratora danych i w żadnym wypadku nie może go zmienić.

Polecamy: KONFERENCJA: Outsourcing kadrowo-księgowy. Praktyczne wskazówki z budowania oraz realizacji kontraktów outsourcingowych

W jakiej formie powierzać dane?

REKLAMA

Warto pamiętać, że prawidłowe powierzanie danych jest elementem systemu ochrony danych osobowych, który jest z kolei przedmiotem kontroli GIODO i który ma istotne znaczenie dla bezpieczeństwa informacyjnego danego podmiotu. Ustawa przewiduje wprost, że każdy administrator może powierzyć innemu podmiotowi przetwarzanie danych w drodze umowy zawartej na piśmie.

Warto pamiętać, że ustawa wyznacza jedynie niezbędne minimum obowiązków procesora i pozostawia administratorowi pewną swobodę w kształtowaniu stosunku powierzenia. Administrator może więc w umowie przewidzieć określone standardy bezpieczeństwa, które zachować musi podmiot przetwarzający dane na podstawie umowy z art. 31 uodo.

Dalszy ciąg materiału pod wideo

Nie ma przeszkód, by zapisy dotyczące powierzenia przetwarzania stanowiły jedynie część umowy podstawowej. Bardzo często bowiem relacja powierzenia na linii administrator – procesor jest jedynie relacją akcesoryjną do stosunku podstawowego, łączącego oba podmioty. W takim wypadku odpowiednie zapisy dotyczące powierzenia mogą stanowić np. jeden paragraf umowy.

Niejednokrotnie umowę powierzenia zawiera się po tym, jak umowa podstawowa została już zawarta. W takich przypadkach, umowa powierzenia może być odrębnym dokumentem. Może zostać również dołączona do umowy podstawowej jako załącznik.

Kiedy najczęściej powierzamy dane?

REKLAMA

Powierzenie jest w istocie zleceniem innemu podmiotowi, by dane osobowe przetwarzał na rzecz administratora. Tym samym stosunek powierzenia pojawia się najczęściej przy umowie zlecenia czy umowie o świadczenie usług, w ramach których podmiot zewnętrzny uzyskuje dostęp do danych danego administratora. Z powierzeniem mamy więc do czynienia w przypadku zlecenia obsługi kadrowej, księgowej, informatycznej czy prawnej podmiotom trzecim.

W sytuacji, gdy księgowa ma dostęp do danych pracowników i sama jest pracownikiem administratora danych, art. 31 uodo nie będzie miał zastosowania. Jeśli jednak obsługa księgowa zostaje zlecona na zewnątrz i powierzona firmie, która przechowuje, opracowuje, modyfikuje lub tworzy całą dokumentację, zawierającą dane osobowe, z firmą tą należy zawrzeć umowę powierzenia.

Inne przykłady powierzania danych to zlecanie prowadzenia kampanii reklamowych wyspecjalizowanym podmiotom. Przetwarzaniem jest również niszczenie i usuwanie danych. Tym samym, zlecenie zniszczenia dokumentów lub nośników, zawierających dane osobowe wymaga również uwzględnienia art. 31 uodo.

Korekta faktur - Raport INFOR - PDF

Podatki 2014 - Nowy VAT 500 pytań i odpowiedzi na trudne pytania

Podyskutuj o tym na naszym FORUM

Po co ta konstrukcja?

Instytucja powierzenia przetwarzania danych osobowych ma przede wszystkim umożliwić administratorowi korzystanie z wiedzy i doświadczenia podmiotów wyspecjalizowanych w świadczeniu określonego rodzaju usług oraz zagwarantować bezpieczeństwo danych w sytuacji, gdy administrator traci w pewien sposób kontrolę nad tymi danymi.

Dzięki omawianemu rozwiązaniu, mimo, że do operacji na danych dopuszczony jest podmiot zewnętrzny, wszelkie gwarancje i standardy ustawowe, jakie spełnić musi administrator, spełnić musi również procesor. Tym samym, mimo, że dane przetwarzane są przez inny podmiot niż sam administrator, ich bezpieczeństwo pozostaje niezachwiane.

Z punktu widzenia administratora danych ważne jest również to, że dzięki wprowadzeniu do ustawy art. 31, może on korzystać z outsourcingu usług w sposób dla niego najlepszy bez konieczności uwzględniania w takim wypadku woli podmiotu danych. Pamiętać bowiem należy, że możliwość powierzenia przetwarzania jest przyznana administratorowi ustawowo i nie jest uzależniona choćby od zgody podmiotu danych.


Podsumowanie

Pamiętać przede wszystkim należy, że powierzenie przetwarzania danych osobowych nie prowadzi do utraty statusu administratora, a dla swej poprawności wymaga formy pisemnej. Prawidłowe powierzenie jest elementem właściwego zabezpieczania danych osobowych, a rosnąca popularność outsourcingu wszelkiego rodzaju usług powoduje, że sama konstrukcja jest wykorzystywana bardzo często (choć często nieświadomie i niepoprawnie).

Artykuł pochodzi z serwisu www.PortalODO.com prowadzonego przez Kancelarię Lubasz i Wspólnicy.

Katarzyna Witkowska

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Darowizna od brata ponad limit 36 120 zł. Jakie warunki muszą zostać spełnione, żeby nie stracić prawa do zwolnienia podatkowego?

Co robić gdy darowizna przekazana przez brata przekracza limit kwoty wolnej w wysokości 36 120 zł? Czy podlegała zwolnieniu od podatku od spadków i darowizn, pomimo że jest dokonywana z majątku wspólnego brata i jego małżonki? Jakie warunki muszą zostać spełnione, żeby nie stracić prawa do zwolnienia?

KSeF wymusi zmiany. Rejestry VAT i wydatki pracownicze po nowemu od 2026 roku

Wdrożenie Krajowego Systemu e-Faktur to jeden z najważniejszych projektów cyfryzacyjnych polskiej administracji podatkowej ostatnich lat. Od 1 lutego lub od 1 kwietnia 2026 roku – w zależności od poziomu sprzedaży w 2024 roku – podatnicy VAT będą zobowiązani do wystawiania faktur wyłącznie w formie elektronicznej za pośrednictwem KSeF. To nie tylko zmiana technologiczna, ale także rewolucja organizacyjna, która wymusi dostosowanie systemów księgowych, procesów wewnętrznych i codziennej pracy działów finansowych.

Kredyt EKOlogiczny 2025 – bezzwrotna dotacja dla firm na modernizację energetyczną. Jakie warunki trzeba spełnić?

Już od października 2025 r. przedsiębiorcy będą mogli ubiegać się o dofinansowanie z Kredytu EKOlogicznego – dotacji realizowanej w ramach programu Fundusze Europejskie dla Nowoczesnej Gospodarki (FENG 3.01).

Obowiązkowy KSeF: kogo obejmie, jak fakturować w czasie awarii? Co czeka podatników VAT w 2026 roku?

Ponad pół rok dzieli przedsiębiorców od dnia, w którym elektroniczne fakturowanie stanie się w Polsce obowiązkowe. W zależności od poziomu sprzedaży w 2024 roku, firmy będą musiały dołączyć do Krajowego Systemu e-Faktur (KSeF) od 1 lutego lub od 1 kwietnia 2026 roku. Od tego momentu korzystanie z KSeF stanie się obowiązkowe dla wszystkich podatników VAT czynnych. Firmy mają już niewiele czasu, by dostosować swoje systemy, procedury i zespoły do nowych wymogów.

REKLAMA

Ulga termomodernizacyjna i zwolnienie z podatku dochodowego (PIT) dla osób realizujących przedsięwzięcia termomodernizacyjne. Najnowsze objaśnienia Ministra Finansów z 2025 r.

W dniu 30 czerwca 2025 r. Minister Finansów wydał objaśnienia podatkowe odnośnie form wsparcia przedsięwzięcia termomodernizacyjnego w podatku dochodowym od osób fizycznych. Objaśnienie te dotyczą rozwiązań podatkowych (ulga termomodernizacyjna i zwolnienie podatkowe), które wspierają przedsięwzięcie termomodernizacyjne na gruncie ustawy o podatku dochodowym od osób fizycznych (dalej „ustawa PIT”), oraz ustawy o zryczałtowanym podatku dochodowym od niektórych przychodów osiąganych przez osoby fizyczne (dalej „ustawa o ryczałcie”). Objaśnienia zawierają ogólne wyjaśnienia przepisów prawa podatkowego oraz uwzględniają stan prawny obowiązujący na dzień 1 stycznia 2025 r. Objaśnienia podatkowe są wydawane przez ministra finansów na podstawie art. 14a § 1 pkt 2 ustawy – Ordynacja podatkowa z urzędu w celu zapewnienia jednolitego stosowania przepisów prawa podatkowego przez organy podatkowe. Warto w szczególności zwrócić uwagę na zmieniony wykaz wydatków uprawniających do odliczenia w ramach ulgi rehabilitacyjnej. Walorem tych objaśnień są także liczne przykłady wyjaśniające treść przepisów. Publikujemy poniżej pełną treść tych objaśnień.

Nowe tachografy nie aż tak inteligentne jak zakładano. Na jakie błędy muszą uważać kierowcy i firmy transportowe?

Od 19 sierpnia 2025 roku w przewozach międzynarodowych w UE wymagane będą już wyłącznie najnowsze tachografy inteligentne często oznaczane jako tachografy G2V2, czyli druga wersja tachografów inteligentnych. Obecnie w transporcie międzynarodowym stanowią one już większość tachografów. Choć nowe urządzenia rejestrujące miały za zadanie ułatwiać pracę firmom transportowym, to jednak są zawodne i mogą powodować wiele trudności przy rozliczaniu i kontroli czasu pracy kierowców. Na jakie błędy nowych smart tachografów trzeba uważać i jak skutecznie sobie z nimi radzić?

Patologiczna prywatyzacja majątku firm? Rada Przedsiębiorców wzywa rząd do pilnych zmian w prawie

Rada Przedsiębiorców alarmuje: niekontrolowane postępowania upadłościowe sprzyjają nadużyciom i grabieży majątku firm. W liście do premiera Donalda Tuska organizacja apeluje o zmiany legislacyjne, które mają zakończyć nieformalny system patologicznej prywatyzacji i chronić interes publiczny.

Jak korzystać w praktyce z procedury VAT OSS – rejestracja, rozliczenia, płatności, ewidencja

Procedura OSS (ang. One Stop Shop) obowiązuje w Polsce od 1 lipca 2021 r., jednak wciąż wiele firm nie zdaje sobie sprawy, jak bardzo może ona uprościć ich rozliczenia podatkowe w zakresie VAT. Choć na pierwszy rzut oka może wydawać się skomplikowana, przy wsparciu doświadczonego doradcy jej wdrożenie jest szybkie i efektywne, a korzyści z jej stosowania znaczące.

REKLAMA

Stawka VAT 0%: Jak poprawnie udokumentować dostawę wewnątrz UE, by nie stracić na podatku?

Wewnątrzwspólnotowa dostawa towarów (WDT) może być opodatkowana stawką VAT 0%, ale tylko pod warunkiem spełnienia określonych wymogów formalnych. Sprawdź, czym dokładnie jest WDT, jakie dokumenty są niezbędne, by transakcja była zgodna z przepisami i jak uniknąć pułapek, które mogą skutkować dodatkowymi kosztami podatkowymi.

Urlop na samozatrudnieniu (kontrakt B2B) - komu przysługuje i co trzeba wiedzieć?

Zmęczenie i potrzeba oddechu od maili, telefonów i projektów to uczucia, które dobrze zna nie tylko pracownik etatowy. Coraz więcej samozatrudnionych prowadzących jednoosobowe działalności gospodarcze przyznaje wprost: chcieliby odpocząć, ale mają wątpliwości, co będzie się działo z ich firmą podczas dłuższej nieobecności. Często nie wiedzą nawet, jakie prawa do odpoczynku im przysługują. Wyjaśniamy, jakie mechanizmy prawne, podatkowe oraz organizacyjne mogą pomóc przedsiębiorcy złapać oddech.

REKLAMA