statystyki

RODO: Trzeba na nowo sprawdzić podmioty przetwarzające dane na zlecenie

autor: Marcin Lewoszewski27.03.2018, 09:35; Aktualizacja: 27.03.2018, 09:44
Ustawodawca unijny całkowicie zmienił stanowisko w kwestii korzystania z zewnętrznych usług przetwarzania danych.

Ustawodawca unijny całkowicie zmienił stanowisko w kwestii korzystania z zewnętrznych usług przetwarzania danych.źródło: ShutterStock

Od 25 maja br. rozporządzenie RODO zaostrzy wymagania, jakie są zobowiązani spełnić przedsiębiorcy, którzy powierzają dane osobowe podmiotom trzecim. Przede wszystkim żąda od administratora danych starannego wyboru podmiotu, który ma przetwarzać dane osobowe na zlecenie. Wprowadza też nowe wymogi dotyczące formy i treści umowy zawieranej z przetwarzającym. Dla przedsiębiorców oznacza to, że jeszcze przed 25 maja powinni sprawdzić, czy umowy zostały zawarte w odpowiedniej formie, a w razie potrzeby zmodyfikować ich treść tak, aby spełniała nowe wymogi. W przeciwnym razie grożą im surowe kary.

Zdążyć przed RODO

25 maja 2018 r. zacznie być stosowane RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE z 2016 r. L 119, s. 1). Weszło ono w życie już w maju 2016 r., ale unijny legislator dał przedsiębiorcom dwa lata na dostosowanie się do wymagań. W serii artykułów poradniczych przybliżamy najważniejsze zmiany i nowe obowiązki w zakresie ochrony danych osobowych wynikające z RODO.

Prowadzący działalność gospodarczą bardzo często korzystają z usług innych podmiotów. To naturalne nie tylko w przypadku działalności na dużą skalę (np. banków czy zakładów ubezpieczeń), lecz także niewielkich podmiotów (np. prowadzących działalność polegającą na handlu elektronicznym). Konieczność korzystania z wyspecjalizowanych usług może wynikać z wielu powodów, np. z braku kompetencji w wybranych obszarach, niewystarczającej liczby pracowników mogących skupić się na pewnych zadaniach czy też braku własnej infrastruktury informatycznej. Równie dobrze jednak może kryć się za tym strategia biznesowa i chęć ograniczenia kosztów. Właściwie każdy obszar działalności przedsiębiorstwa można wspierać usługami świadczonymi przez podmioty trzecie. W praktyce przedsiębiorcy zlecają np. usługi księgowe i podatkowe, przechowywanie kopii zapasowych danych przetwarzanych w przedsiębiorstwie, prowadzenie archiwum dokumentów, prowadzenie call center, utrzymanie stron internetowych czy zapewnianie dostępu do poczty elektronicznej albo serwera plików. Usługi te mogą dotyczyć nawet przejęcia zadań określonych działów w firmie – np. działu kadr – w związku z rekrutacją pracowników albo dokonywaniem oceny ich pracy, czy też działu marketingu – kiedy to przedsiębiorca chce korzystać z usług wyspecjalizowanych agencji marketingowych. Rzecz w tym, że podmioty te najczęściej uzyskują dostęp do danych osobowych, które przetwarzają na potrzeby świadczonej usługi. Dzieje się tak zarówno wtedy, gdy np. na zlecenie przedsiębiorcy przechowują kopie zapasowe danych z systemów IT we własnej infrastrukturze, jak i wtedy, gdy, prowadząc kampanię marketingową, zbierają dane osobowe potencjalnych klientów. Przykładem takiego powierzenia jest także korzystanie z usług opartych na przetwarzaniu danych w chmurze obliczeniowej.

Powierzenie przetwarzania danych podmiotom zewnętrznym wymaga spełnienia wymogów stawianych przez prawo, zarówno przez jeszcze obowiązującą ustawę z 29 sierpnia 1997 r. o ochronie danych osobowych (t.j. Dz.U. z 2016 r. poz. 922 ze zm.; dalej: u.o.d.o.), jak i wynikających z przepisów unijnego ogólnego rozporządzenia o ochronie danych (dalej: RODO).


Pozostało jeszcze 78% treści

Czytaj wszystkie artykuły na gazetaprawna.pl oraz w e-wydaniu DGP
Zapłać 97,90 zł Kup abonamentna miesiąc
Mam kod promocyjny
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu tylko za zgodą wydawcy INFOR Biznes. Kup licencję

Polecane

Reklama

Twój komentarz

Zanim dodasz komentarz - zapoznaj się z zasadami komentowania artykułów.

Widzisz naruszenie regulaminu? Zgłoś je!

Galerie

Polecane