Pytanie:
Firma fotograficzna A realizuje sesje zdjęciowe w szkołach. Szkoły powierzają dane uczniów firmie A na podstawie umowy powierzenia danych osobowych (umowa zawiera ogólną zgodę administratora na podpowierzenie danych). Ponieważ firma A usługę sesji zdjęciowej realizuje przy udziale swoich przedstawicieli -B2B (podmiot B), a ci współpracują B2B z fotografami (podmiot C). Firma A (procesor) chce podpowierzyć dane powierzone od szkoły przedstawicielowi B, a ten fotografowi C. Jak procesor A może podpowierzyć dane ze szkoły podprocesorowi B, żeby nie stosować dla każdej szkoły osobnej umowy podpowierzenia? Z uwagi na dużą ilość szkół nie jest to możliwe. Czy można zastosować jakąś ogólną zasadę „ogólne podpowierzenie”, jedną umową, które sankcjonowałoby podpowiedzenie danych danemu przedstawicielowi, który obsługuje pewną ilość szkół?
Korzyści
Z porady dowiesz się m.in.:
1. Czy procesor może podpowierzyć dane od wielu szkół jednemu podprocesorowi jedną umową?
2. Jakie elementy musi zawierać ramowa umowa podpowierzenia z podprocesorem?
3. Kto ponosi odpowiedzialność, jeśli podprocesor naruszy RODO?
4. Czy ogólna zgoda szkoły na podpowierzenie wystarczy do ramowej umowy?
5. Jak udokumentować zlecenie przetwarzania danych konkretnej szkoły podprocesorowi?