Warning: Declaration of Jetpack_IXR_Client::query() should be compatible with IXR_Client::query(...$args) in /wp-content/plugins/jetpack/vendor/automattic/jetpack-connection/legacy/class-jetpack-ixr-client.php on line 54

Warning: Cannot modify header information - headers already sent by (output started at /wp-content/plugins/jetpack/vendor/automattic/jetpack-connection/legacy/class-jetpack-ixr-client.php:122) in /wp-includes/rest-api/class-wp-rest-server.php on line 1831

Warning: Cannot modify header information - headers already sent by (output started at /wp-content/plugins/jetpack/vendor/automattic/jetpack-connection/legacy/class-jetpack-ixr-client.php:122) in /wp-includes/rest-api/class-wp-rest-server.php on line 1831

Warning: Cannot modify header information - headers already sent by (output started at /wp-content/plugins/jetpack/vendor/automattic/jetpack-connection/legacy/class-jetpack-ixr-client.php:122) in /wp-includes/rest-api/class-wp-rest-server.php on line 1831

Warning: Cannot modify header information - headers already sent by (output started at /wp-content/plugins/jetpack/vendor/automattic/jetpack-connection/legacy/class-jetpack-ixr-client.php:122) in /wp-includes/rest-api/class-wp-rest-server.php on line 1831

Warning: Cannot modify header information - headers already sent by (output started at /wp-content/plugins/jetpack/vendor/automattic/jetpack-connection/legacy/class-jetpack-ixr-client.php:122) in /wp-includes/rest-api/class-wp-rest-server.php on line 1831

Warning: Cannot modify header information - headers already sent by (output started at /wp-content/plugins/jetpack/vendor/automattic/jetpack-connection/legacy/class-jetpack-ixr-client.php:122) in /wp-includes/rest-api/class-wp-rest-server.php on line 1831

Warning: Cannot modify header information - headers already sent by (output started at /wp-content/plugins/jetpack/vendor/automattic/jetpack-connection/legacy/class-jetpack-ixr-client.php:122) in /wp-includes/rest-api/class-wp-rest-server.php on line 1831

Warning: Cannot modify header information - headers already sent by (output started at /wp-content/plugins/jetpack/vendor/automattic/jetpack-connection/legacy/class-jetpack-ixr-client.php:122) in /wp-includes/rest-api/class-wp-rest-server.php on line 1831
{"id":1833,"date":"2021-07-09T11:11:32","date_gmt":"2021-07-09T11:11:32","guid":{"rendered":"https:\/\/kosmetykaprawo.pl\/?p=1833"},"modified":"2022-08-11T13:28:54","modified_gmt":"2022-08-11T13:28:54","slug":"wspoladministrator-danych-osobowych-z-czym-to-sie-wiaze","status":"publish","type":"post","link":"https:\/\/kosmetykaprawo.pl\/wspoladministrator-danych-osobowych-z-czym-to-sie-wiaze\/","title":{"rendered":"Wsp\u00f3\u0142administrator danych osobowych – z czym to si\u0119 wia\u017ce?"},"content":{"rendered":"\n

Zapewne niekt\u00f3rzy spotkali si\u0119 z wsp\u00f3\u0142administrowaniem danych. Czasami (szczeg\u00f3lnie mali przedsi\u0119biorcy) nie do ko\u0144ca rozumiej\u0105 t\u0105 “instytucj\u0119” i z czym wi\u0105\u017ce si\u0119 zakres wsp\u00f3\u0142administrowania danymi osobowymi. Wiedza ta jest ogromnie wa\u017cna nie tylko dla realizacji dzia\u0142a\u0144 w zgodno\u015bci z RODO, ale r\u00f3wnie\u017c w zakresie podejmowanego ryzyka. <\/p>\n\n\n\n

Zgodnie z art. Artyku\u0142 26 RODO, kt\u00f3ry ma zastosowanie do wsp\u00f3\u0142administrator\u00f3w: <\/p>\n\n\n\n

1. Je\u017celi co najmniej dw\u00f3ch administrator\u00f3w wsp\u00f3lnie ustala cele i sposoby przetwarzania, s\u0105 oni wsp\u00f3\u0142administra\u00ad torami. W drodze wsp\u00f3lnych uzgodnie\u0144 wsp\u00f3\u0142administratorzy w przejrzysty spos\u00f3b okre\u015blaj\u0105 odpowiednie zakresy swojej odpowiedzialno\u015bci dotycz\u0105cej wype\u0142niania obowi\u0105zk\u00f3w wynikaj\u0105cych z niniejszego rozporz\u0105dzenia, w szczeg\u00f3lno\u015bci w odniesieniu do wykonywania przez osob\u0119, kt\u00f3rej dane dotycz\u0105, przys\u0142uguj\u0105cych jej praw, oraz ich obowi\u0105zk\u00f3w w odniesieniu do podawania informacji, o kt\u00f3rych mowa w art. 13 i 14, chyba \u017ce przypadaj\u0105ce im obowi\u0105zki i ich zakres okre\u015bla prawo Unii lub prawo pa\u0144stwa cz\u0142onkowskiego, kt\u00f3remu administratorzy ci podlegaj\u0105. W uzgodnieniach mo\u017cna wskaza\u0107 punkt kontaktowy dla os\u00f3b, kt\u00f3rych dane dotycz\u0105.<\/p>

2. Uzgodnienia, o kt\u00f3rych mowa w ust. 1, nale\u017cycie odzwierciedlaj\u0105 odpowiednie zakresy obowi\u0105zk\u00f3w wsp\u00f3\u0142admini\u00ad strator\u00f3w oraz relacje pomi\u0119dzy nimi a podmiotami, kt\u00f3rych dane dotycz\u0105. Zasadnicza tre\u015b\u0107 uzgodnie\u0144 jest udost\u0119pniana podmiotom, kt\u00f3rych dane dotycz\u0105.<\/p>

3. Niezale\u017cnie od uzgodnie\u0144, o kt\u00f3rych mowa w ust. 1, osoba, kt\u00f3rej dane dotycz\u0105, mo\u017ce wykonywa\u0107 przys\u0142uguj\u0105ce jej prawa wynikaj\u0105ce z niniejszego rozporz\u0105dzenia wobec ka\u017cdego z administrator\u00f3w.”<\/p><\/blockquote>\n\n\n\n

Wart wskaza\u0107, \u017ce Rozporz\u0105dzenie RODO wskazuje rownie\u017c, \u017ce w Rejestrze Czynno\u015bci Przetwarzania nale\u017cy r\u00f3wnie\u017c wskaza\u0107 wsp\u00f3\u0142administrator\u00f3w. <\/p>\n\n\n\n

No tak – ale zapewne zastanawiasz si\u0119 kiedy w bran\u017cy beauty ma zastosowanie wsp\u00f3\u0142administrowanie? <\/strong><\/p>\n\n\n\n

Najlepszym przyk\u0142adem jest firma, poprzez kt\u00f3r\u0105 dochodzi do rezerwacji. W umowach z partnerami jasno jest wskazane, \u017ce s\u0105 oni wsp\u00f3lnie wsp\u00f3\u0142administratorami. R\u00f3wnie\u017c w polityce prywatno\u015bci mo\u017cna znale\u017a\u0107 takie informacje. <\/p>\n\n\n\n

Drugim doskona\u0142ym przyk\u0142adem jest posiadanie na stronie internetowej wtyczki social medi\u00f3w (facebook). <\/p>\n\n\n\n

W komunikacie na Stronie UODO mo\u017cemy przeczyta\u0107, \u017ce “Podmioty zamieszczaj\u0105ce wtyczk\u0119 \u201eLubi\u0119 to\u201d na swoich witrynach internetowych s\u0105 wsp\u00f3lnie z Facebookiem (dostawc\u0105 wtyczki spo\u0142eczno\u015bciowej) administratorami danych osobowych os\u00f3b korzystaj\u0105cych z witryn takich podmiot\u00f3w.<\/strong> Przy czym odpowiedzialno\u015b\u0107 tych podmiot\u00f3w ogranicza si\u0119 do operacji zbierania danych oraz ich transmisji do Facebooka.<\/strong> Taki wniosek p\u0142ynie z wyroku, kt\u00f3ry 29 lipca 2019 r. wyda\u0142 Trybuna\u0142 Sprawiedliwo\u015bci UE. Chodzi o wyrok TSUE z 29 lipca 2019 r. w sprawie C-40\/17* Fashion ID GmbH & Co.KG przeciwko Verbraucherzentrale NRW eV. Wniosek o wydanie orzeczenia w trybie prejudycjalnym z\u0142o\u017cy\u0142 Oberlandesgericht D\u00fcsseldorf.(wi\u0119cej przeczytasz TU<\/a>)<\/p>\n\n\n\n

Z czym si\u0119 wi\u0105\u017ce wsp\u00f3\u0142administrowanie? <\/strong><\/p>\n\n\n\n

Przede wszystkim z tym, \u017ce wsp\u00f3\u0142administratorzy odpowiadaj\u0105 solidarnie za to co si\u0119 dzieje z danymi osobowymi. Zgodnie z artyku\u0142em 82 Rozporz\u0105dzenia RODO <\/p>\n\n\n\n

1. Ka\u017cda osoba, kt\u00f3ra ponios\u0142a szkod\u0119 maj\u0105tkow\u0105 lub niemaj\u0105tkow\u0105 w wyniku naruszenia niniejszego rozporz\u0105\u00ad dzenia, ma prawo uzyska\u0107 od administratora lub podmiotu przetwarzaj\u0105cego odszkodowanie za poniesion\u0105 szkod\u0119.<\/p>

2. Ka\u017cdy administrator uczestnicz\u0105cy w przetwarzaniu odpowiada za szkody spowodowane przetwarzaniem naruszaj\u0105cym niniejsze rozporz\u0105dzenie. Podmiot przetwarzaj\u0105cy odpowiada za szkody spowodowane przetwarzaniem wy\u0142\u0105cznie, gdy nie dope\u0142ni\u0142 obowi\u0105zk\u00f3w, kt\u00f3re niniejsze rozporz\u0105dzenie nak\u0142ada bezpo\u015brednio na podmioty przetwa\u00ad rzaj\u0105ce, lub gdy dzia\u0142a\u0142 poza zgodnymi z prawem instrukcjami administratora lub wbrew tym instrukcjom.<\/p>

3. Administrator lub podmiot przetwarzaj\u0105cy zostaj\u0105 zwolnieni z odpowiedzialno\u015bci wynikaj\u0105cej z ust. 2, je\u017celi udowodni\u0105, \u017ce w \u017caden spos\u00f3b nie ponosz\u0105 winy za zdarzenie, kt\u00f3re doprowadzi\u0142o do powstania szkody.<\/p>

4. Je\u017celi w tym samym przetwarzaniu uczestniczy wi\u0119cej ni\u017c jeden administrator<\/strong> lub podmiot przetwarzaj\u0105cy lub uczestniczy w nim zar\u00f3wno administrator jak i podmiot przetwarzaj\u0105cy i zgodnie z ust. 2 i 3 odpowiadaj\u0105 za szkod\u0119 spowodowan\u0105 przetwarzaniem, ponosz\u0105 oni odpowiedzialno\u015b\u0107 solidarn\u0105 za ca\u0142\u0105 szkod\u0119, tak by zapewni\u0107 osobie, kt\u00f3rej dane dotycz\u0105, rzeczywiste uzyskanie odszkodowania.<\/strong><\/p>

5. Administrator lub podmiot przetwarzaj\u0105cy, kt\u00f3ry zgodnie z ust. 4 zap\u0142aci\u0142 odszkodowanie za ca\u0142\u0105 wyrz\u0105dzon\u0105 szkod\u0119, ma prawo \u017c\u0105dania od pozosta\u0142ych administrator\u00f3w lub podmiot\u00f3w przetwarzaj\u0105cych, kt\u00f3rzy uczestniczyli w tym samym przetwarzaniu, zwrotu cz\u0119\u015bci odszkodowania odpowiadaj\u0105cej cz\u0119\u015bci szkody, za kt\u00f3r\u0105 ponosz\u0105 odpowie\u00ad dzialno\u015b\u0107, zgodnie z warunkami okre\u015blonymi w ust. 2.\"page82image5051856\"<\/p><\/blockquote>\n\n\n\n

6. Post\u0119powanie s\u0105dowe dotycz\u0105ce odszkodowania jest wszczynane przed s\u0105dem w\u0142a\u015bciwym na mocy prawa pa\u0144stwa cz\u0142onkowskiego, o kt\u00f3rym mowa w art. 79 ust. 2.<\/p><\/blockquote>\n\n\n\n

Co to oznacza przek\u0142adaj\u0105c to na “ludzki j\u0119zyk. Oznacza to, \u017ce je\u017celi u jednego z “wsp\u00f3\u0142administrator\u00f3w” dojdzie do wycieku danych osobowych, jakiego\u015b incydentu ochrony danych to ka\u017cdy z administrator\u00f3w b\u0119dzie ponosi\u0142 za to odpowiedzialno\u015b\u0107. Jedyn\u0105 szans\u0105 (tego, kt\u00f3ry nie zawini\u0142) b\u0119dzie udowodnienie, \u017ce nie ponosz\u0105 winy za dane zdarzenie. Natomiast m\u00f3wimy tu o odpowiedzialno\u015bci odszkodowawczej, a jest jeszcze odpowiedzialno\u015b\u0107 administracyjna, kt\u00f3r\u0105 organ mo\u017ce na\u0142o\u017cy\u0107 na wsp\u00f3\u0142administrator\u00f3w niezale\u017cnie (m.in kar\u0119 finansow\u0105). <\/p>\n\n\n\n

Wsp\u00f3\u0142administrowanie nie jest niczym z\u0142ym, bo wiele podmiot\u00f3w gospodarczych tak ma, jednak istotne jest to, aby wszelki zakres odpowiedzialno\u015bci zgodnie z artyku\u0142em 26 RODO by\u0142 uregulowany mi\u0119dzy administratorami. Co r\u00f3wnie wa\u017cne ka\u017cdy z administrator\u00f3w powinien rzetelnie prowadzi\u0107 wszelk\u0105 dokumentacj\u0119 RODO bo najzwyczajniej w \u015bwiecie nigdy nie wiadomo czy przypadkiem nie dojdzie do jakiego\u015b incydentu (mimo odpowiednich zabezpiecze\u0144 itp.) u partnera, bo je\u017celi dojdzie Prezes Urz\u0119du Ochrony Danych Osobowych b\u0119dzie si\u0119 zwraca\u0142 do “wsp\u00f3\u0142administrator\u00f3w” a nie tylko do jednego podmiotu. <\/p>\n\n\n\n

Co wa\u017cne i nale\u017cy podkre\u015bli\u0107 szczeg\u00f3lnie to fakt, \u017ce je\u017celi dojdzie do jakiego\u015b incydentu jeden wsp\u00f3\u0142administrator powinien poinformowa\u0107 drugiego o takowym zdarzeniu i to te\u017c jak najszybciej, aby w ustawowym terminie dokona\u0107 zg\u0142oszenia do organu je\u017celi s\u0105 ku temu przes\u0142anki. <\/p>\n\n\n\n

A wi\u0119c zadanie dla Ciebie<\/strong>, kt\u00f3re m.in trzeba ogarn\u0105\u0107:<\/strong><\/p>\n\n\n\n

  1. Sprawd\u017a swoje umowy z partnerami czy gdzie\u015b nie ma adnotacji wprost, \u017ce jeste\u015bcie wsp\u00f3\u0142administratorami<\/strong><\/li>
  2. Zweryfikuj swoje umowy z partnerami i przeanalizuj czy gdzie\u015b z og\u00f3lnego stanu faktycznego i tego jak przetwarzane s\u0105 przez was dane osobowe przypadkiem nie wynika, \u017ce jednak s\u0105 spe\u0142nione przes\u0142anki artyku\u0142u 26 RODO. <\/strong><\/li>
  3. Je\u017celi zauwa\u017cysz, \u017ce gdzie\u015b jeste\u015b wsp\u00f3\u0142administratorem koniecznie zaktualizuj swoje dokumenty o ten fakt oraz dokonaj wszelkich wymaganych przez Rozporz\u0105dzenie RODO czynno\u015bci w tym zakresie.<\/strong><\/li>
  4. Pami\u0119taj aby zaktualizowa\u0107 analiz\u0119 ryzyka, inne dokumenty wymagane przez Rozporz\u0105dzenie RODO oraz podpisa\u0107 stosowne umowy w tym zakresie, je\u017celi takowych nie ma.<\/strong><\/li>
  5. Zaktualizuj koniecznie Polityk\u0119 prywatno\u015bci\/Klauzul\u0119 informacyjn\u0105 aby rzetelnie spe\u0142ni\u0107 obowi\u0105zek informacyjny wobec os\u00f3b, kt\u00f3rych dane dotycz\u0105!<\/strong><\/li><\/ol>\n\n\n\n

    _____________________________<\/p>\n\n\n\n

    Autor:<\/p>\n\n\n\n

    Charlotta Lendzion,<\/strong> Prawnik, w\u0142a\u015bciciel LLEGAL, Sta\u0142y Mediator przy S\u0105dzie Okr\u0119gowym w sprawach cywilnych,
    Cz\u0142onkini Stowarzyszenia Praktyk\u00f3w Ochrony Danych SPOD, Autorka ksi\u0105\u017cki z zakresu odpowiedzialno\u015bci odszkodowawczej oraz licznych artyku\u0142\u00f3w prawniczych. Certyfikowany Tester Oprogramowania -ISTQB FL, Certyfikowany Trener Szkoleniowiec, Aktualnie w trakcie bada\u0144 naukowych w ramach pracy doktorskiej z zakresu prawa nowych technologii i zobowi\u0105za\u0144. Na codzie\u0144 wspieram przedsi\u0119biorc\u00f3w w sprawach z zakresu ochrony danych osobowych oraz prawa przedsi\u0119biorc\u00f3w. <\/p>\n\n\n\n

    Je\u017celi potrzebujesz wsparcia lub dokumentacji w zakresie RODO, prawa konsumenckiego w twoim salonie pisz \u015bmia\u0142o. 
    KONTKT<\/a><\/p>\n\n\n\n

    _________________________________<\/p>\n\n\n\n

    Podana powy\u017cej tre\u015b\u0107 nie jest opini\u0105 prawn\u0105 ani porad\u0105 prawn\u0105. Wszelkie decyzje powinny by\u0107 podejmowane na podstawie dok\u0142adnej analizy ryzyka oraz weryfikacji prawnej. Tylko dok\u0142adna weryfikacja stanu faktycznego Twojej sprawy umo\u017cliwia wskazanie najlepszych rozwi\u0105za\u0144 prawnych w Twojej sprawie. W tym celu skontaktuj si\u0119 z prawnikiem. Artyku\u0142y zamieszczone na stronie s\u0105 aktualne na dzie\u0144 publikacji, z racji tego, \u017ce prawo cz\u0119sto si\u0119 zmienia mniej na uwadze to, \u017ce podane informacje mog\u0105 by\u0107 ju\u017c nieaktualne.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"

    Zapewne niekt\u00f3rzy spotkali si\u0119 z wsp\u00f3\u0142administrowaniem danych. Czasami (szczeg\u00f3lnie mali przedsi\u0119biorcy) nie do ko\u0144ca rozumiej\u0105 t\u0105 “instytucj\u0119” i z czym wi\u0105\u017ce si\u0119 zakres wsp\u00f3\u0142administrowania danymi osobowymi. Wiedza ta jest ogromnie wa\u017cna nie tylko dla realizacji […]<\/a><\/p>\n<\/div>","protected":false},"author":1,"featured_media":2251,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[368,362,95,328],"tags":[53,671,672],"jetpack_featured_media_url":"https:\/\/kosmetykaprawo.pl\/wp-content\/uploads\/2022\/06\/2.png","_links":{"self":[{"href":"https:\/\/kosmetykaprawo.pl\/wp-json\/wp\/v2\/posts\/1833"}],"collection":[{"href":"https:\/\/kosmetykaprawo.pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kosmetykaprawo.pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kosmetykaprawo.pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kosmetykaprawo.pl\/wp-json\/wp\/v2\/comments?post=1833"}],"version-history":[{"count":3,"href":"https:\/\/kosmetykaprawo.pl\/wp-json\/wp\/v2\/posts\/1833\/revisions"}],"predecessor-version":[{"id":1836,"href":"https:\/\/kosmetykaprawo.pl\/wp-json\/wp\/v2\/posts\/1833\/revisions\/1836"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kosmetykaprawo.pl\/wp-json\/wp\/v2\/media\/2251"}],"wp:attachment":[{"href":"https:\/\/kosmetykaprawo.pl\/wp-json\/wp\/v2\/media?parent=1833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kosmetykaprawo.pl\/wp-json\/wp\/v2\/categories?post=1833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kosmetykaprawo.pl\/wp-json\/wp\/v2\/tags?post=1833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}