Kara za brak umowy powierzenia i niesprawdzenie procesora

Dodano: 26 września 2022
rachunkowość

Brak pisemnej umowy powierzenia przetwarzania był przyczyną wymierzenia kary pieniężnej jednemu z ośrodków kultury. Administratorowi zarzucono też niedokonanie weryfikacji podmiotu przetwarzającego.

Rachunkowość w ramach powierzenia przetwarzania danych

Ośrodek kultury zlecił prowadzenie rachunkowości jednej z firm zewnętrznych. Usługa obejmowała:

  • Prowadzenie ksiąg rachunkowych, ewidencji i sporządzanie raportów - w obszarze finansów, podatków oraz ZUS,
  • przechowywanie dokumentacji.

W związku z zleceniem takiej usługi nie doszło jednak do zawarcia umowy powierzenia przetwarzania danych. Tymczasem zgodnie z art. 28 RODO w związku z powierzeniem przetwarzania danych osobowych należało zawrzeć umowę z procesorem w formie pisemnej.

Uwaga

Zlecenie usług rachunkowych wiąże się z powierzeniem przetwarzania danych osobowych i wymaga zawarcia pisemnej umowy.

Najpierw weryfikacja, potem powierzenie

Organ nadzorczy zarzucił również administratorowi brak weryfikacji podmiotu przetwarzającego przed powierzeniem mu danych. Obowiązkiem ADO jest zaś wybór takiego podmiotu przetwarzającego, który daje wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, tak by przetwarzanie:

  • spełniało wymogi RODO,
  • chroniło prawa osób, których dane dotyczą.

Innymi słowy, w ocenie Prezesa UODO powierzenie przetwarzania danych jest możliwe dopiero po zbadaniu kompetencji i adekwatności wybranego podmiotu przetwarzającego.

Uwaga

Prezes UODO jako naruszenie ochrony danych wskazuje nie tylko wybór nieodpowiedniego podmiotu przetwarzającego, ale także niesprawdzenie tego podmiotu przed zawarciem umowy powierzenia, nawet jeśli w ostatecznym rozrachunku procesor spełnia wymogi RODO.

W konsekwencji ośrodkowi kultury wymierzono karę pieniężną w wysokości 2 500 zł.

Źródło:
  • decyzja Prezesa UODO z 7 września 2022 r. DKN.5131.29.2022

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x