Przekazanie danych osób poszkodowanych do wykonawcy – na jakiej podstawie prawnej

Marcin Sarna

Autor: Marcin Sarna

Dodano: 23 kwietnia 2018
Przekazywanie otrzymanych danych osobowych do podmiotu trzeciego
Pytanie:  Podmiot publiczny realizuje zadania związane z budową dróg. Do czasu ostatecznego oddania inwestycji drogowej za uszkodzenia pojazdów na tych drogach odpowiada wykonawca. W związku z uszkodzeniami pojazdów prywatnych na tych drogach do podmiotu publicznego wpływają o odszkodowania, czasem zawierające dane wrażliwe (dokumentacja medyczna). Podmiot publiczny przekazuje wnioski do wykonawcy, a on potem do firm ubezpieczających. Czy podmiot publiczny powinien mieć zgodę od poszkodowanego na przekazanie jego danych do wykonawcy? Czy potrzebna jest umowa powierzenia z wykonawcą?
Odpowiedź: 

Przekazywanie otrzymanych danych osobowych do podmiotu trzeciego (niezależnie od tego, czy jest to wykonawca, zakład ubezpieczeń, czy inny podmiot) wymaga zawarcia umowy powierzenia przetwarzania danych osobowych. Wcześniej jednak podmiot publiczny musi mieć podstawę do ich przetwarzania, czyli powinien pozyskać zgodę na przetwarzanie danych od osoby, która przekazuje dane.

Po otrzymaniu danych osobowych należy pozyskać od nadawcy zgodę na przetwarzanie jego danych osobowych w celu obsługi jego zgłoszenia i przekazania tych danych do podmiotu odpowiedzialnego względem podmiotu danych (i tu podać dane podmiotu lub podmiotów, do których dane zostaną przekazane). Dopiero po uzyskaniu takiej zgody (a więc po uzyskaniu własnej podstawy do przetwarzania danych osobowych nadawcy) możliwe jest zawarcie umowy powierzenia przetwarzania danych osobowych z innymi podmiotem, a w konsekwencji przekazanie temu innemu podmiotowi (wykonawcy, zakładowi ubezpieczeń) przetwarzanych danych osobowych.

Uwaga

Umowa o powierzeniu przetwarzania danych osobowych powinna być zawarta w formie pisemnej. W treści umowy zawsze trzeba wskazać zakres oraz cel powierzenia przetwarzania.

Administrator danych, decydując się powierzyć posiadane dane osobowe procesorowi (wykonawcy, zakładowi ubezpieczeń), musi być świadomy, że powierzenie przetwarzania danych osobowych w żaden sposób nie zwalnia go z jego własnej odpowiedzialności za przekazane dane.

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x