Zdalny serwis oprogramowania – czy konieczne upoważnienie do przetwarzania danych

Michał Koralewski

Autor: Michał Koralewski

Dodano: 24 września 2020
Zdalny serwis oprogramowania – czy konieczne upoważnienie do przetwarzania danych
Pytanie:  Firma nabyła licencję na program kadrowo-płacowy ale nie podpisała umowy serwisowej. Zamiast tego sporadycznie korzysta z opcji połączenia zdalnego z producentem aplikacji. Czy w związku z takim połączeniem pracownikowi producenta zyskującemu dostęp do danych osobowych należy udzielać każdorazowo upoważnienia do przetwarzania danych?
Odpowiedź: 

Nie. Należy natomiast zawrzeć z producentem umowę powierzenia przetwarzania danych.

Upoważnienie tylko dla własnego personelu

Jak wynika z przepisów art. 28 i 29 RODO upoważnienia dla swoich pracowników wydaje odpowiednio administrator danych albo podmiot przetwarzający. Stąd też administrator danych nie może wydać upoważnienia bezpośrednio pracownikowi podmiotu przetwarzającego.

Nawet sporadyczny dostęp do danych wymaga umowy powierzenia

W opisanych okoliczności najlepszym rozwiązaniem będzie zawarcie umowy powierzenia danych osobowych do przetwarzania w celach świadczenia usług serwisowych.

Uwaga

Firma serwisująca, nawet jeśli ma sporadyczny dostęp do danych osobowych, musi posiadać do tego formalne upoważnienie.

Takim zaś jest właśnie umowa powierzenia przetwarzania danych.

Podstawa prawna: 
  • Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzani em danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE.L nr 119, str. 1) – art. 28,art. 29.
Michał Koralewski

Autor: Michał Koralewski

radca prawny specjalizujący się w ochronie danych osobowych, prawie handlowym i cywilnym. Absolwent studiów doktoranckich na Uniwersytecie Gdańskim, trener, publicysta prawniczy, autor kilkunastu książek z zakresu prawa

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x