Obowiązek informacyjny

Wspólna klauzula informacyjna RODO dla współadministratorów – czy to dopuszczalne?

Czy grupa spółek może stosować jedną wspólną klauzulę informacyjną RODO?

Pytanie:  Grupę spółek prowadzących działalność na terenie Polski łączy umowa o współadministrowaniu danymi osobowymi. Każda ze spółek, wypełniając obowiązek informacyjny z art. 13 i 14 RODO, kieruje do osób fizycznych - w przypadkach przewidzianych przepisami prawa - klauzule informacyjne (ich treść różni się w zależności od celów I podstaw przetwarzania), w których wskazuje siebie jako administratora danych, a pozostałe spółki jako współadministratorów. W związku z tym obecnie posiadamy tyle klauzul, ile spółek realizuje dany cel przetwarzania. Zależy nam jednak na uszczupleniu dokumentacji. Zastanawiamy się, czy w świetle RODO konieczne jest, aby każda spółka posiadała własną, odrębną klauzulę informacyjną, w której wskazuje siebie jako administratora i pozostałe podmioty jako współadministratorów, czy też dopuszczalne jest stosowanie jednej, wspólnej i uniwersalnej klauzuli informacyjnej dla wszystkich spółek objętych porozumieniem o współadministrowaniu, w której wskazuje się, że: 1)     współadministratorami danych osoby, której dane dotyczą, są: [lista spółek], zamiast przygotowywania odrębnej klauzuli dla każdej spółki, lub 2)     ADO są wszyscy współadministratorzy i jednocześnie opisuje się zasadę przypisania roli administratora w zależności od celu przetwarzania, np.: „Administratorem danych w procesie rekrutacji jest spółka prowadząca konkretny proces rekrutacyjny w danym momencie, a pozostałe spółki pełnią funkcję współadministratorów” (opisowo, bez podawania danych konkretnej spółki), zamiast wymieniać konkretne spółki w każdym przypadku. Zakładamy przy tym, że punkt kontaktowy do realizacji praw osób, których dane dotyczą, będzie wspólny dla wszystkich spółek. Czy takie rozwiązanie byłoby prawidłowe lub o wskazanie innego alternatywnego rozwiązania, które uprościłoby dokumentację spółek w zakresie obowiązku informacyjnego. Chodzi zwłaszcza o klauzule kierowane do osób zatrudnianych, przyszłych pracowników.  

Jak poprawnie stosować klauzulę informacyjną RODO w zamówieniach publicznych

Jak poprawnie stosować klauzulę informacyjną RODO w zamówieniach publicznych

Pytanie:  Chodzi o postępowanie z zakresu Prawa zamówień publicznych oraz np. zapytań ofertowych i późniejszych umów (poniżej wartości progów Pzp) i obowiązek informacyjny (klauzula). Instytucja przekazuje beneficjentowi (administratorowi - jednostce publicznej) w ramach umowy środki. Beneficjent ma za zadanie na podstawie umów z instytucją finansującą przekazywania sprawozdań, rozliczeń, w tym danych osobowych wykonawcy. Jaki powinien być jak najbardziej ogólny i prawidłowy zapis dla tego typu postępowań (umów z wykonawcami z Pzp i zapytań) w sprawie przekazywania ich danych osobowych wynikających z przepisów ogólnych do instytucji państwowych jak np. sądy, ale przede wszystkim instytucji finansującej? Czy np. poniższy zapis jest prawidłowy ? : "Odbiorcami Państwa danych osobowych będą na podst. art. 6 ust. 1 lit B, C RODO podmioty upoważnione na podstawie przepisów prawa lub wykonujące zadania realizowane w interesie publicznym, osoby lub podmioty, którym udostępniona zostanie dokumentacja postępowania w oparciu przepisów prawa, w tym o ustawy o dostępie do informacji publicznej, o finansach publicznych oraz inne podmioty z którymi Administrator zawarł umowy powierzenia danych (w tym W ZWIĄZKU Z UMOWĄ KTÓRĄ ADMINISTRATOR (beneficjent) ZAWARŁ Z INSTYTUCJAMI PUBLICZNYMI FINANSUJACYMI PROJEKT, oraz świadczącym usługi prawnicze, audytowe, informatyczne, niszczenia dokumentów) oraz samodzielni administratorzy danych na podstawie zawartych umów". Proszę także o przykładową całą klauzulę dla tego typu postępowań (PzpZP i poniżej 130 tys. zł - zapytania ofertowe).

Zgoda na przesyłanie informacji handlowych - jak spełnić obowiązek informacyjny?

Zgoda na przesyłanie informacji handlowych - jak spełnić obowiązek informacyjny?

Pytanie:  Jakie obowiązki na gruncie przepisów RODO należy spełnić wysyłając zapytania do przedsiębiorców o wyrażenie zgody na przesyłanie informacji handlowych drogą mailową? Rozsyłanie zapytań będzie kierowane do przedsiębiorców - byłych, obecnych i potencjalnych klientów. Zapytanie będzie wysyłane mailowo przez spółki działające w ramach jednej grupy (pomiędzy którymi zachodzi współadministrowanie). Zgoda ma dotyczyć przesyłania informacji handlowych drogą mailową lub telefoniczną (z prawem wyboru kanału komunikacji przesyłania informacji handlowych). Zapytania o wyrażenie zgody będą przesyłane zarówno na ogólne adresy przedsiębiorców tj. adresy mailowe, które nie zawierają imion i nazwisk jak i adresy służbowe zawierające imiona i nazwiska. Czy w takim przypadku wymagane jest pozyskanie dodatkowej zgody na przetwarzanie danych? Kiedy należy pozyskać taką zgodę? Czy zgoda na przetwarzanie danych może zostać wyrażona w jednym oświadczeniu, czy potrzebne są dwie odrębne zgody (na przesyłanie informacji i na przetwarzanie danych)? Czy i na jakim etapie należy przekazać obowiązek informacyjny RODO?

Temat tygodnia »

Adres IP i pliki cookies nie zawsze są danymi osobowymi – najnowszy wyrok NSA a praktyka RODO

Adres IP i pliki cookies nie zawsze są danymi osobowymi – najnowszy wyrok NSA a praktyka RODO

Najnowszy wyrok Naczelnego Sądu Administracyjnego potwierdza, że adres IP i identyfikatory plików cookies nie stanowią automatycznie danych osobowych, lecz wymagają indywidualnej oceny w świetle art. 4 pkt 1 RODO oraz motywów 26 i 30 RODO. NSA podkreślił, że kluczowe znaczenie ma możliwość identyfikacji osoby z wykorzystaniem wszystkich „rozsądnie prawdopodobnych” środków oraz to, czy administrator faktycznie dysponuje technicznymi i prawnymi sposobami powiązania IP lub ID cookies z konkretną osobą fizyczną.

12.12.2025 czytaj więcej »

Wideoszkolenia

13.11.2025

Zapraszamy na webinar prowadzony w konwencji warsztatowej z wykorzystaniem praktycznych przykładów, pytań i odpowiedzi. Dedykowany jest zarówno do osób początkujących, rozpoczynających lub pełniących funkcję IOD od niedawna, jak również do osób...Zobacz więcej »
ABC początkującego IOD
Listy Kontrolne
Analiza ryzyka

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x