Przetwarzanie danych w aplikacji mobilnej – czy wystarczy sama umowa powierzenia

Michał Kowalski

Autor: Michał Kowalski

Dodano: 11 marca 2020
e21426cc726e0c9b75242e8f9f820c0eadedc5d0-xlarge(1)
Pytanie:  Administrator chce skorzystać z aplikacji mobilnej, przy użyciu której będzie przetwarzał dane osobowe. Z producentem aplikacji zostanie oczywiście podpisana umowa powierzenia
Odpowiedź: 

Co do zasady nie ma takiego obowiązku. W przypadku danych osobowych uzyskanych na podstawie przepisów obowiązujących w okresie ich pozyskania, przyjmuje się, iż mogą być one przetwarzane - w ramach przechowywania w dokumentacji pracowniczej.

Umowa powierzenia z producentem musi zostać zawarta

Jak wiadomo, przetwarzanie przez podmiot przetwarzający odbywa się na podstawie umowy lub innego instrumentu prawnego, które podlegają prawu Unii lub prawu państwa członkowskiego i wiążą podmiot przetwarzający i administratora, określają przedmiot i czas trwania przetwarzania, charakter i cel przetwarzania, rodzaj danych osobowych oraz kategorie osób, których dane dotyczą, obowiązki i prawa administratora (art. 28 ust. 3 RODO).

Uwaga

W przedstawionej sytuacji należy z całą pewnością zawrzeć umowę powierzenia przetwarzania danych z dostawcą aplikacji mobilnej.

Nowe dokumenty? Niekoniecznie. Aktualizacja dotychczasowych? Owszem

Czy potrzebne są poza tym dodatkowe dokumenty? Nie. Niemniej jednak należy rozważyć aktualizację dotychczasowej dokumentacji:

  • klauzul informacyjnych - przez wskazanie, że dane są powierzane w związku z korzystaniem z mobilnej aplikacji,
  • ewentualnie dokumentacji dotyczącej bezpieczeństwa ODO (np. polityki bezpieczeństwa) - jeżeli konieczne jest wprowadzenie nowych rozwiązań dotyczących bezpiecznego przekazywania danych do aplikacji mobilnej (zmiany haseł, zasady logowania itp).
Uwaga

Nie ma natomiast obowiązku wprowadzania odrębnego regulaminu użytkowania aplikacji mobilnej. To zadanie powinno spoczywać na jej producencie.

Michał Kowalski

Autor: Michał Kowalski

Radca prawny, specjalista z zakresu prawa pracy i ubezpieczeń społecznych oraz prawa oświatowego, redaktor licznych publikacji

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x