Współadministratorzy danych co zmienia RODO

1 kwietnia 2016 r. weszła w życie zmiana art. 23 ust. 2a ustawy o ochronie danych osobowych, która wprowadziła do polskiego porządku prawnego quasi instytucję współadministrowania danymi. Zgodnie z powołanym przepisem, podmioty publiczne uważa się za jednego administratora danych, jeżeli przetwarzanie służy temu samemu interesowi publicznemu. Przepis ten spotkał się jednak z falą krytyki. Złożyło się na to parę czynników, m.in. fakt braku wytycznych wskazujących jak ma się kształtować podział obowiązków i zadań między tymi podmiotami oraz zakresy ich odpowiedzialności. Unijne rozporządzenie o ochronie danych (RODO) na szczęście podeszło do pojęcia współadministrowania danymi kompleksowo.

Wspólne cele

Współadministratorami może być co najmniej dwóch administratorów, którzy wspólnie ustalają cele i sposoby przetwarzania. Współadministratorzy w drodze wspólnych uzgodnień określają relacje zachodzące pomiędzy poszczególnymi administratorami. W szczególności winni określić zakresy swojej odpowiedzialności dotyczącej wypełniania obowiązków wynikających z RODO.

Uzgodnienia ogólnie dostępne

Zasadnicza treść uzgodnień musi zostać udostępniona osobom, których dane dotyczą. Może to nastąpić przykładowo w formie papierowej we wskazanym punkcie kontaktowym bądź w formie elektronicznej poprzez stronę www. Nadto współadministratorzy mogą wskazać jeden punkt kontaktowy dla osób, których dane dotyczą.

 

Bez wpływu na realizację praw

Administratorzy, którzy w ramach wspólnych uzgodnień będą określać zakresy swojej odpowiedzialności dotyczącej wypełniania obowiązków wynikających z RODO muszą pamiętać, iż niezależnie od treści tych uzgodnień, osoba której dane dotyczą będzie mogła wykonywać przysługujące jej prawa wobec każdego z nich. Uzgodnienia te mają więc moc w relacjach pomiędzy spółkami w grupie ale nie wpływają na realizację praw przez podmiot danych.

Akredytowany kurs IOd potwierdzi Twoje wysokie kompetencje

Podsumowanie

Wprowadzenie przedmiotowego pojęcia do RODO będzie dużym ułatwieniem zwłaszcza dla grup kapitałowych, których obowiązujące przepisy ustawy o ochronie danych osobowych do tej pory „nie widziały”. Traktowały one bowiem każdą spółkę należącą do konkretnej grupy kapitałowej jako osobnego administratora danych. Wiązało to się z utrudnieniami w przekazywaniu danych osobowych pomiędzy spółkami, jak i zatrudnianiu tych samych pracowników w ramach grupy. Przepisy ochrony danych osobowych wreszcie wyszły naprzeciw grupom przedsiębiorstw upraszczając w ten sposób kwestie związane z procesem przetwarzania danych osobowych.

Czytaj także:

-
4.47/5 (43) 1
Najczęstsze błędy przy zawieraniu umów powierzenia

"Nie potrzebujemy
żadnych narzędzi do RODO"

Jesteś tego pewien?

Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Potwierdź swój adres e-mail
Wejdź na swoją skrzynkę pocztową, otwórz wiadomość od ODO 24 i potwierdź adres e-mail, klikając w link.
Jeżeli nie znajdziesz naszej wiadomości - sprawdź w folderze SPAM. Aby w przyszłości to się nie powtórzyło oznacz wiadomość jako pożądaną (klikniknij prawym przyciskiem myszy i wybierz “Oznacz jako wiadomość pożądaną”).
Odbierz bezpłatny pakiet 4 poradników
i 4 szkoleń e-learningowych RODO
4x4 - Odbierz bezpłatny pakiet 4 poradników i 4 szkoleń RODO
Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Administratorem Twoich danych jest ODO 24 sp. z o. o. >>>