Aktualny

Procesor transferuje dane poza UE - co z rejestrem czynności przetwarzania danych

Michał Koralewski

Autor: Michał Koralewski

Dodano: 20 marca 2019
Depositphotos_9978737_m-2015
Pytanie:  Administrator danych nie transferuje danych osobowych do państw trzecich. Takiego transferowania dokonuje jednak potencjalny kontrahent administratora, z którym ma zostać zawarta umowa powierzenia przetwarzania danych. Czy w takiej sytuacji fakt transferowania administrator musi zaznaczyć w rejestrze czynności przetwarzania danych?
Odpowiedź: 

Tak. W rejestrze czynności przetwarzania danych administrator powinien zaznaczyć fakt transferowania danych przez procesora.

Transfer danych na polecenie administratora …

Co prawda administrator danych oraz podmiot przetwarzający prowadzą odrębne rejestry, w których to wpisuje się m.in. informacje na temat przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej, w tym nazwa tego państwa trzeciego lub organizacji międzynarodowej - w każdym z rejestrów odrębnie. Niemniej jednak należy mieć na względzie, że podmiot przetwarzający przetwarza dane osobowe wyłącznie na udokumentowane polecenie administratora – co dotyczy też przekazywania danych osobowych do państwa trzeciego lub organizacji międzynarodowej – chyba że obowiązek taki nakłada na niego prawo Unii lub prawo państwa członkowskiego, któremu podlega podmiot przetwarzający. Co więcej, zgodnie z art. 28 ust. 1 RODO, podmiot przetwarzający przetwarza dane w imieniu administratora, nie zaś w imieniu własnym.

Uwaga

Co do zasady, przekazanie danych osobowych do państwa trzeciego lub organizacji międzynarodowej odbywa się:

  • w imieniu administratora danych,
  • na jego udokumentowane polecenie.

… należy uwzględnić w rejestrze

Z powyższych względów administrator danych winien odnotować fakt transferowania danych przez podmiot przetwarzający w swoim rejestrze. Wyjątek stanowi przypadek, gdy podmiot przetwarzający przekazuje dane osobowe do państwa trzeciego lub organizacji międzynarodowej w wykonaniu obowiązku wynikającego z przepisów prawa Unii Europejskiej, bądź państwa członkowskiego.

Michał Koralewski

Autor: Michał Koralewski

radca prawny specjalizujący się w ochronie danych osobowych, prawie handlowym i cywilnym. Absolwent studiów doktoranckich na Uniwersytecie Gdańskim, trener, publicysta prawniczy, autor kilkunastu książek z zakresu prawa

WIDEOSZKOLENIA »

Warsztaty IOD w praktyce z Q&A
Najczęstsze pytania i odpowiedzi dotyczące zadań, praw i obowiązków Inspektora Ochrony Danych

Warsztaty IOD w praktyce z Q&A Najczęstsze pytania i odpowiedzi dotyczące zadań, praw i obowiązków Inspektora Ochrony Danych

Zapraszamy na webinar prowadzony w konwencji warsztatowej z wykorzystaniem praktycznych przykładów, pytań i odpowiedzi. Dedykowany jest zarówno do osób początkujących, rozpoczynających lub pełniących funkcję IOD od niedawna, jak również do osób pragnących ugruntować posiadaną wiedzę w zakresie odpowiedniego nadzoru przestrzegania zasad i przepisów z zakresu ochrony danych osobowych w organizacji. 

13.11.2025 czytaj więcej »

ZMIANY W PRAWIE »

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x