statystyki

Administratorzy danych osobowy ch już wiedzą, jak można próbować uniknąć kar z RODO

autor: Jakub Styczyński05.06.2018, 10:53; Aktualizacja: 05.06.2018, 10:57
Eksperci ostrzegają, że oprócz odpowiedzialności procesorów za szkodę, administrator ma prawo w kontrakcie zawrzeć kary umowne za niestosowanie się do obowiązków wskazanych w RODO.

Eksperci ostrzegają, że oprócz odpowiedzialności procesorów za szkodę, administrator ma prawo w kontrakcie zawrzeć kary umowne za niestosowanie się do obowiązków wskazanych w RODO.źródło: ShutterStock

Ich tarczą są procesorzy. To na nich w umowach powierzenia przetwarzania danych osobowych przenosi się całkowitą odpowiedzialność finansową za naruszenia. A kontrakty podpisywane są często nieświadomie i bez analizowania ich treści.

Prawnicy alarmują, że coraz częściej umowy o powierzenie przetwarzania danych osobowych są skrajnie niekorzystne dla podmiotów przetwarzających (tzw. procesorów). Administratorzy danych osobowych zawierają w nich bowiem klauzule stanowiące, iż w przypadku nałożenia na nich kary za naruszenie RODO będą mogli wystąpić do procesorów z żądaniem zwrotu jej równowartości. I to także za przewinienia, do których ci się nie przyłożyli! – Takie umowy, przerzucające nawet całkowicie odpowiedzialność, to w tej chwili standard na rynku – mówi Witold Masionek, prawnik z kancelarii KOLS.

Co jednak najdziwniejsze, wielu procesorów decyduje się na podpisywanie kontraktów zawierających tego typu niekorzystne warunki. Powodów jest kilka. Prozaiczny jest taki, że liczni procesorzy nie czytają umów i podpisują podsunięty dokument bez chociażby wstępnej analizy. Inni zaś nie podejmują prób negocjacji, bo obawiają, że w razie sprzeciwu stracą możliwość zdobycia lukratywnego zamówienia.

– Tym samym bezrefleksyjnie przejmują na siebie całą odpowiedzialność za ewentualne incydenty związane z nieprawidłowościami przy przetwarzaniu danych osobowych – zauważa Witold Masionek.

Wśród firm, które stają się tarczą dla administratorów, są także samozatrudnieni. Choć pracują w firmie jak normalni pracownicy, to są osobnymi podmiotami i zasadniczo mogą być uznani za podmiot przetwarzający. Mowa przykładowo o pracujących na własny rachunek informatykach, kadrowych czy prawnikach.

Doktor Maciej Kawecki z Ministerstwa Cyfryzacji przyznaje, że istnieje ryzyko próby pociągania osób samozatrudnionych do odpowiedzialności ciążącej na administratorze. Ale inni eksperci dodają, że akurat w tym przypadku próba uniknięcia finansowej odpowiedzialności może się okazać nieudana, bo nie każdy mały podmiot – mimo odpowiedzialności regresowej – będzie miał z czego administratorowi zapłacić.

„Unijne rozporządzenie o ochronie danych osobowych (RODO) stanowi, że organ nadzorczy może nałożyć za naruszenie jego przepisów kary – zarówno na administratora danych osobowych, jak i procesora przetwarzającego dane osobowe na podstawie umowy powierzenia. W innym miejscu przesądza, że za szkody wyrządzone osobom fizycznym, których dane dotyczą, oba podmioty odpowiadają solidarnie. Tyle teorii.

W praktyce jednak coraz większa liczba administratorów zaczyna zabezpieczać się przed faktyczną odpowiedzialnością za naruszenia. W jaki sposób? Otóż zawierają w umowie powierzenia przetwarzania klauzulę mówiącą o tym, że w przypadku nałożenia na administratora danych osobowych kary przez organ nadzorczy procesor będzie musiał zwrócić równowartość tej kwoty administratorowi. Klauzule różnią się od siebie. Niektóre zakładają konieczność zwrotu poniesionych przez administratora strat finansowych jedynie w momencie, gdy to procesor faktycznie zawinił podczas przetwarzania danych osobowych. Inne – bardziej restrykcyjne – narzucają obowiązek zwrotu poniesionych kosztów niezależnie od stopnia zawinienia procesora!


Pozostało jeszcze 79% treści

Czytaj wszystkie artykuły na gazetaprawna.pl oraz w e-wydaniu DGP
Zapłać 97,90 zł Kup abonamentna miesiąc
Mam kod promocyjny
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu tylko za zgodą wydawcy INFOR Biznes. Kup licencję

Polecane

Reklama

Twój komentarz

Zanim dodasz komentarz - zapoznaj się z zasadami komentowania artykułów.

Widzisz naruszenie regulaminu? Zgłoś je!

Galerie

Polecane