Jak określić nazwy stron w umowie podpowierzenia danych osobowych

Agnieszka Kręcisz-Sarna

Autor: Agnieszka Kręcisz-Sarna

Dodano: 23 kwietnia 2018
Jak określić nazwy stron w umowie podpowierzenia danych osobowych
Pytanie:  Na podstawie umowy powierzenia procesor może powierzać przetwarzanie danych osobowych dalszym podmiotom w drodze pisemnej umowy. Czy właściwe jest określenie w takiej umowie, że umowa dalszego powierzenia przetwarzania danych osobowych, których administratorem danych jest firma X, zostaje zawarta pomiędzy procesorem a dalszym podmiotem przetwarzającym? Czy też w stosunku do procesora można użyć określenia powierzający, a w stosunku do dalszego podmiotu przetwarzającego przetwarzający?
Odpowiedź: 

Strony umowy podpowierznia mogą zostać określone jako „procesor” i „podprocesor”. Prawidłowe jest także posługiwanie się nazwami „inny podmiot przetwarzający”, „powierzający” czy „przetwarzający”. Należy pamiętać, że o tym, czy mamy do czynienia ze stosunkiem podpowierzenia, decyduje treść umowy, a nie jej nazwa czy nazwy stron.

Podpowierzenie przetwarzania danych osobowych nie było uregulowane wprost w przepisach ustawy o ochronie danych osobowych (uodo). Ustawa mówi wyłącznie o powierzeniu przetwarzania danych osobowych (art. 31 ustawy). Przepisy uodo nie nadają przy tym podmiotowi, któremu administrator danych powierzył dane osobowe, żadnej konkretnej nazwy. To w praktyce podmiot, któremu administrator powierzył dane osobowe, przyjęło się nazywać procesorem lub podmiotem przetwarzającym. Ogólne rozporządzenie o ochronie danych (RODO) mówi o dalszym powierzeniu przetwarzania danych (podpowierzeniu) w art. 28 ust. 2 i ust. 4. Jest tam mowa o innych podmiotach przetwarzających (są to podmioty, którym dane zostały przekazane przez pierwotny podmiot przetwarzający, który otrzymał dane od administratora).

Z podpowierzeniem przetwarzania danych osobowych mamy do czynienia, gdy procesor zleca przetwarzanie danych, które zostały mu powierzone, innemu podmiotowi. Do umowy podpowierzenia danych osobowych należy stosować przepisy art. 28 RODO.

Agnieszka Kręcisz-Sarna

Autor: Agnieszka Kręcisz-Sarna

radca prawny, ekspert z zakresu postępowania administracyjnego. Prowadzi kompleksową obsługę prawną przedsiębiorców oraz świadczy pomoc prawną dla jednostek sektora finansów publicznych, m.in. dla organów nadzoru budowlanego

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x