Obowiązek informacyjny RODO w umowie powierzenia przetwarzania danych

Michał Koralewski

Autor: Michał Koralewski

Dodano: 13 lutego 2024
af055e1adbea4df4329caab31fa6c4a0fa8ea6e6-xlarge (1)

W jaki sposób spełnić obowiązek informacyjny RODO wobec reprezentantów podmiotu przewarzającego w związku z zawieraniem umowy powierzenia przetwarzania danych? Możliwe jest tu kilka rozwiązań, w tym zamieszczenie informacji o przetwarzaniu danych w samej umowie powierzenia. Niemniej jednak samo w sobie zawarcie takiej umowy nie jest jeszcze równoznaczne ze spełnieniem obowiązku informacyjnego.

Zawarcie umowy powierzenia przetwarzania nie jest równoznaczne ze spełnieniem obowiązku informacyjnego

Obowiązek zawarcia umowy powierzenia przetwarzania danych osobowych należy wyraźnie odróżnić od obowiązku informacyjnego. Zawarcie umowy powierzenia przetwarzania danych wiąże się samo w sobie z przetwarzaniem danych osobowych procesora lub jego reprezentantów. Samo zawarcie umowy powierzenia nie oznacza w takiej sytuacji spełnienia obowiązku informacyjnego.

Klauzula informacyjna jako załącznik do umowy powierzenia przetwarzania danych

Aby spełnić obowiązek informacyjny w związku z zawarciem umowy powierzenia przetwarzania danych, najlepiej jest umieścić klauzulę informacyjną w samej treści umowy powierzenia bądź jako załącznik do tej umowy. Oczywiście dopuszczalne jest także przekazanie klauzuli informacyjnej odrębnie.

Spełnienie obowiązku informacyjnego należy udokumentować

Zgodnie z art. 5 ust. 2 RODO administrator danych osobowych powinien posiadać potwierdzenie wykonania obowiązku informacyjnego czyli przekazania klauzuli informacyjnej procesorowi (jego reprezentantom). Wymaga tego reguła rozliczalności. W przypadku klauzuli dołączonej do umowy powierzenia albo znajdującej się w jej treści takim potwierdzeniem jest już sam podpis reprezentantów procesora na umowie ewentualnie pod załącznikiem.

Uwaga

Z kolei w przypadku klauzuli jako odrębnego dokumentu potwierdzeniem spełnienia obowiązku informacyjnego RODO może podpis procesora (jego reprezentantów) na kopii przedstawionej klauzuli.

Michał Koralewski

Autor: Michał Koralewski

radca prawny specjalizujący się w ochronie danych osobowych, prawie handlowym i cywilnym. Absolwent studiów doktoranckich na Uniwersytecie Gdańskim, trener, publicysta prawniczy, autor kilkunastu książek z zakresu prawa

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x