Jesteś procesorem? Jutro będziesz administratorem
Podmiot przetwarzający może być uznany za administratora, jeżeli przetwarza dane osobowe szerzej, niż wynika to z zakresu wskazanego w umowie powierzenia. Tak wynika z art. 28 ust. 10 RODO, czyli unijnego rozporządzenia o ochronie danych osobowych. Oznacza to, że procesorzy muszą wówczas spełnić również wymagania stawiane administratorom, czyli np. wypełnić obowiązki informacyjne i odpowiednio zabezpieczyć dane. Sęk jednak w tym, że nawet po ich wypełnieniu nie mogą danych przetwarzać bez legalnej podstawy.
– Procesor, stając się administratorem, nie będzie bowiem w stanie wykazać, że ma ważną podstawę prawną do przetwarzania danych osobowych, czyli np. zgodę udzieloną przez osobę, której dane dotyczą, umowę z nią bądź prawnie uzasadniony interes administratora – tłumaczy dr Marlena Sakowska-Baryła, radca prawny i partner w Sakowska-Baryła Czaplińska Kancelaria Radców Prawnych sp.p. oraz redaktor naczelna „ABI Expert”.
Zdaniem ekspertki wielu podwykonawców świadczących np. usługi księgowe, kadrowe, prawne czy informatyczne nie ma tego świadomości. Podobnie jak multiagenci ubezpieczeniowi, którzy proponują znalezienie najlepszej oferty rynkowej klientowi, którego dane osobowe uzyskali od jednego z ubezpieczycieli. Na takie działanie powinni uzyskać osobną zgodę konsumenta na przetwarzanie jego danych.
To ważne, bo konsekwencje ignorancji lub nieświadomości mogą być poważne. Odpowiadając jak administrator, procesor ryzykuje karami umownymi z umowy powierzenia (o ile kontrakt takowe przewiduje), sankcjami nakładanymi przez organ nadzorczy oraz roszczeniami odszkodowawczymi od osób, których dane osobowe dotyczą.
Projektując art. 28 ust. 10 RODO, unijny ustawodawca chciał wyeliminować powszechną dotychczas praktykę bezprawnego przetwarzania danych osobowych uzyskanych od partnerów firmy, podmiotu współpracującego lub z innych budzących wątpliwości źródeł. ©℗ C3
JAS
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone.
Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję.
Wpisz adres e-mail wybranej osoby, a my wyślemy jej bezpłatny dostęp do tego artykułu