Procesor transferuje dane poza UE - co z rejestrem czynności przetwarzania danych

Michał Koralewski

Autor: Michał Koralewski

Dodano: 20 marca 2019
Depositphotos_9978737_m-2015
Pytanie:  Administrator danych nie transferuje danych osobowych do państw trzecich. Takiego transferowania dokonuje jednak potencjalny kontrahent administratora, z którym ma zostać zawarta umowa powierzenia przetwarzania danych. Czy w takiej sytuacji fakt transferowania administrator musi zaznaczyć w rejestrze czynności przetwarzania danych?
Odpowiedź: 

Tak. W rejestrze czynności przetwarzania danych administrator powinien zaznaczyć fakt transferowania danych przez procesora.

Transfer danych na polecenie administratora …

Co prawda administrator danych oraz podmiot przetwarzający prowadzą odrębne rejestry, w których to wpisuje się m.in. informacje na temat przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej, w tym nazwa tego państwa trzeciego lub organizacji międzynarodowej - w każdym z rejestrów odrębnie. Niemniej jednak należy mieć na względzie, że podmiot przetwarzający przetwarza dane osobowe wyłącznie na udokumentowane polecenie administratora – co dotyczy też przekazywania danych osobowych do państwa trzeciego lub organizacji międzynarodowej – chyba że obowiązek taki nakłada na niego prawo Unii lub prawo państwa członkowskiego, któremu podlega podmiot przetwarzający. Co więcej, zgodnie z art. 28 ust. 1 RODO, podmiot przetwarzający przetwarza dane w imieniu administratora, nie zaś w imieniu własnym.

Uwaga

Co do zasady, przekazanie danych osobowych do państwa trzeciego lub organizacji międzynarodowej odbywa się:

  • w imieniu administratora danych,
  • na jego udokumentowane polecenie.

… należy uwzględnić w rejestrze

Z powyższych względów administrator danych winien odnotować fakt transferowania danych przez podmiot przetwarzający w swoim rejestrze. Wyjątek stanowi przypadek, gdy podmiot przetwarzający przekazuje dane osobowe do państwa trzeciego lub organizacji międzynarodowej w wykonaniu obowiązku wynikającego z przepisów prawa Unii Europejskiej, bądź państwa członkowskiego.

Michał Koralewski

Autor: Michał Koralewski

radca prawny specjalizujący się w ochronie danych osobowych, prawie handlowym i cywilnym. Absolwent studiów doktoranckich na Uniwersytecie Gdańskim, trener, publicysta prawniczy, autor kilkunastu książek z zakresu prawa

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x