Jak odwołać dotychczasowe upoważnienia do przetwarzania danych osobowych

Marcin Sarna

Autor: Marcin Sarna

Dodano: 4 czerwca 2018
Jak odwołać dotychczasowe upoważnienia do przetwarzania danych osobowych
Pytanie:  Planuję wprowadzić dla pracowników nowe upoważnienia do przetwarzania danych osobowych zgodne z RODO. Nie wiem jednak, jak odwołać stare upoważnienia (ze starą podstawą prawną). Czy muszę odwoływać każde stare upoważnienie z osobna, powołując się na przed laty nadany numer i datę upoważnienia?
Odpowiedź: 

Zdecydowanie zalecam odwołanie każdego starego upoważnienia poprzez nowe upoważnienie, na przykład z wykorzystaniem takiego przykładowego sformułowania: „Z chwilą udzielenia niniejszego upoważnienia traci moc upoważnienie nr ……… z ………”.

Artykuł 29 ogólnego rozporządzenia o ochronie danych (RODO) stanowi, że podmiot przetwarzający oraz każda osoba działająca z upoważnienia administratora lub podmiotu przetwarzającego i mająca dostęp do danych osobowych przetwarzają je wyłącznie na polecenie administratora, chyba że wymaga tego prawo Unii lub prawo państwa członkowskiego. Zapis ten jest w pewnym sensie powtórzony w art. 32 ust. 4 RODO.

Dotychczasową podstawą prawną do udzielania upoważnień do przetwarzania danych osobowych był art. 37 ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych. Stanowił on, że do przetwarzania danych mogą być dopuszczone wyłącznie osoby posiadające upoważnienie nadane przez administratora danych. W mojej ocenie stare upoważnienia straciły swoją ważność, skoro wygasła ich podstawa prawna przewidziana w art. 37 ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych. Niemniej jednak, aby usunąć wszelkie wątpliwości, zalecam zamieszczenie dodatkowego zdania w nowych upoważnieniach o treści „Z chwilą udzielenia niniejszego upoważnienia traci moc upoważnienie nr ……… z ………”.

Jeżeli jednak administrator danych chce odwołać stare upoważnienie bez wydania nowego, rekomendowałbym przekazanie pracownikowi za potwierdzeniem odbioru pisemnego oświadczenia o utracie mocy dotychczasowego upoważnienia.

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x