Biegły rewident – czy trzeba podpisać z nim umowę powierzenia

Marcin Sarna

Autor: Marcin Sarna

Dodano: 4 października 2017
Dokument archiwalny
Biegły rewident – czy trzeba podpisać z nim umowę powierzenia
Pytanie:  Czy należy podpisać umowę powierzenia przetwarzania danych osobowych z biegłym rewidentem, który bada sprawozdanie finansowe firmy? Spotkałem się ze stanowiskiem, że takiej umowy nie trzeba zawierać, gdyż obowiązek badania ksiąg rachunkowych wynika bezpośrednio z ustawy o rachunkowości. Artykuł 67 ust. 1 tej ustawy zobowiązuje kierownika jednostki do udostępnienia biegłemu przeprowadzającemu badanie sprawozdania nie tylko ksiąg rachunkowych, ale i wszelkich dokumentów stanowiących podstawę zapisów księgowych, które często zawierają dane osobowe.
Odpowiedź: 

Z biegłym rewidentem należy zawrzeć umowę o powierzenie przetwarzania danych osobowych lub w umowie „głównej” zamieścić postanowienia o powierzeniu danych.

Jeżeli podmiot, z którym administrator danych zawiera umowę o przeprowadzenie badania sprawozdania finansowego (biegły rewident) w związku z wykonywaniem tej umowy będzie korzystać z przetwarzanych przez ADO danych osobowych (np. dłużników), to w zasadzie w każdym takim przypadku będzie dochodziło do przetwarzania danych osobowych. Przetwarzaniem są bowiem jakiekolwiek operacje wykonywane na danych osobowych.

Powierzasz dane – podpisz umowę

Powierzenie przetwarzania danych osobowych to sposób na uprawnienie innego podmiotu do przetwarzania danych osobowych znajdujących się w posiadaniu administratora danych. Powierzenie przetwarzania danych osobowych pozwala w stosunkowo prosty sposób uprawnić do przetwarzania danych osobowych podmioty, które normalnie nie mogłyby tego robić.

Do powierzenia danych osobowych dochodzi w drodze zawarcia umowy o powierzeniu przetwarzania danych osobowych. Sama umowa nie musi koniecznie być odrębnym dokumentem. Bardzo często umowa o powierzeniu przetwarzania danych osobowych stanowi element innej umowy „głównej”, np. umowy zlecenia czy o dzieło. W opisanym przypadku może stanowić element (np. załącznik) umowy o przeprowadzenie badania sprawozdania finansowego.

Uwaga

Jeżeli umowy powierzenia nie zawarto, a mimo to doszło do przekazania danych osobowych, to administrator danych może się narazić na zarzut przekazania danych osobie nieuprawnionej i odpowiedzialność karną z art. 51 oraz 52 ustawy o ochronie danych osobowych.

Zawarcie umowy powierzenia jest niezbędne zawsze, gdy ma dojść do przekazania innemu podmiotowi danych osobowych innych osób. Umowa o powierzeniu przetwarzania danych osobowych powinna być zawarta w formie pisemnej. W treści umowy zawsze trzeba wskazać zakres oraz cel powierzenia przetwarzania.

Podstawa prawna: 
  • ustawa z 29 sierpnia 1997 r. o ochronie danych osobowych (tekst jedn.: Dz.U. z 2016 r. poz. 922).
  • ustawa z 29 września 1994 r. o rachunkowości (tekst jedn.: Dz.U. z 2016 r. poz. 1047).
Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x