RODO w firmie szkoleniowej – status firmy, podstawy przetwarzania

Michał Koralewski

Autor: Michał Koralewski

Dodano: 22 stycznia 2020
4ee5592cc4b26e984fb2daef8cbd72db60bd2a13-xlarge (1)
Pytanie:  Firma szkoleniowa przetwarza dane osobowe uczestników szkoleń np. innych przedsiębiorców oraz ich pracowników. Jaki jest jej status? Jaką podstawę prawną wskazać w klauzuli informacyjnej?
Odpowiedź: 

W zależności od okoliczności danego przypadku firma szkoleniowa może być zarówno administratorem, jak i podmiotem przetwarzającym. Podstawę przetwarzania danych najczęściej będzie stanowić art. 6 ust. 1 lit. b RODO (konieczność wykonania umowy).

Status firmy szkoleniowej

Firma szkoleniowa najczęściej działa jako podmiot przetwarzający. Nie zawsze jednak tak będzie. Może bowiem się zdarzyć, że firma szkoleniowa zostanie administratorem danych osobowych.

W tej kwestii najlepiej przytoczyć fragment stanowiska Prezesa Urzędu Ochrony Danych Osobowych: "Jeżeli zewnętrzna firma szkoleniowa prześle do pracodawcy ofertę szkoleń i pracownicy pracodawcy zdecydują się na skorzystanie z tych szkoleń i następnie firma ta przekaże za pośrednictwem pracodawcy formularze (zgłoszenia) do wypełnienia przez pracowników (poprzez wpisanie ich danych osobowych), wówczas firma taka będzie administratorem ich danych osobowych. W tym przypadku firma szkoleniowa może przetwarzać dane osobowe pracownika na podstawie jego zgody. Natomiast, jeżeli pracodawca zajmie się rozdysponowaniem ww. formularzy do pracowników i następnie uzupełnione formularze odbierze od nich (by je przekazać firmie szkoleniowej) wówczas firma szkoleniowa będzie musiała zawrzeć z tym pracodawcą umowę powierzenia przetwarzania danych osobowych pracowników.". Stanowisko to opublikowano w Poradniku dotyczącym zatrudnienia.

 Jaka podstawa przetwarzania danych

W klauzuli informacyjnej przygotowanej przez firmę szkoleniową należy oczywiście wskazać wszystkie cele przetwarzania danych osobowych oraz ich podstawy. W opisanej w pytaniu sytuacji będą to zarówno art. 6 ust. 1 lit. b RODO, czyli przetwarzanie danych osobowych w związku z realizacją umowy,  jak i art. 6 ust. 1 lit. c RODO, a więc wykonanie obowiązków prawno-podatkowych ciążących na administratorze, w tym w szczególności wystawianie i przechowywanie faktur.

Natomiast w przypadku pracowników kontrahenta dane osobowe przetwarzane są na podstawie art. 6 ust. 1 lit. f RODO, czyli w celu realizacji uzasadnionego interesu administratora, który przejawia się korzystaniem z tychże danych do wykonania umowy zawartej z ich pracodawcą.

Michał Koralewski

Autor: Michał Koralewski

radca prawny specjalizujący się w ochronie danych osobowych, prawie handlowym i cywilnym. Absolwent studiów doktoranckich na Uniwersytecie Gdańskim, trener, publicysta prawniczy, autor kilkunastu książek z zakresu prawa

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x