Aktualny

RODO w grupie kapitałowej

Marzena Pytlarz-Pietraszko

Autor: Marzena Pytlarz-Pietraszko

Dodano: 16 września 2022
grupa kapitałowa

Wyobraźmy sobie sytuację, w której spółka-matka jest administratorem swoich danych kadrowych. Jednocześnie zaś pełni rolę procesora względem danych kadrowych pracowników spółki-córki. Spółka-córka jest zaś, który powierzył do przetwarzania dane kadrowe swoich pracowników spółce matce. Spółka matka jest spółką wiodącą i sprawującą kontrolę (struktura właścicielska). Na podstawie tego przykładu przeanalizujemy, jak chronić dane osobowe w grupie kapitałowej.

W opisanej sytuacji pracownicy spółki córki wprowadzają różne dane wejściowe do systemów kadrowych spółki matki. Dane te weryfikują pracownicy spółki matki, świadcząc obsługę kadrową. Dostęp do systemu mają zarówno pracownicy administratora jak i procesora. Co na to RODO?

Grupa przedsiębiorstw a RODO

Czym jest grupa kapitałowa? RODO nie definiuje tego pojęcia. Wskazuje natomiast, czym jest grupa przedsiębiorstw. Oznacza to przedsiębiorstwo sprawujące kontrolę oraz przedsiębiorstwa przez nie kontrolowane. Grupa przedsiębiorstw powinna obejmować przedsiębiorstwo sprawujące kontrolę oraz przedsiębiorstwa kontrolowane. Przy czym przedsiębiorstwo sprawujące kontrolę powinno być przedsiębiorstwem, które może wywierać dominujący wpływ na pozostałe przedsiębiorstwa (motyw 37 RODO).

Przedsiębiorstwo dominujące może wpływać np. na:

  • strukturę właścicielską,
  • udział finansowy,
  • przepisy regulujące działalność innego przedsiębiorstwa,
  • kwestie zatrudnienia,
  • uprawnienia do nakazywania wdrożenia przepisów o ochronie danych osobowych.

Na potrzeby tego artykułu grupę przedsiębiorstw można wiec utożsamić z grupą kapitałową.

Co istotne, administratorzy, którzy są częścią takiej grupy przedsiębiorstw lub instytucji powiązanych z podmiotem dominującym, mogą mieć prawnie uzasadniony interes w przesyłaniu danych osobowych w ramach grupy przedsiębiorstw do wewnętrznych celów administracyjnych.

Korzyści 

Z artykułu dowiesz się m.in.:

  • czy w grupie kapitałowej dochodzi do powierzenia przetwarzania danych czy tez do ich udostępniania,
  • czy przedsiębiorcy w grupie mogą być współadministratorami,
  • czy grupa kapitałowa może wyznaczyć wspólnego IOD,
  • kto musi dokonać analizy ryzyka w grupie kapitałowej.

Pozostało jeszcze 73% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

Zyskaj pełny dostęp do PoradyODO.pl

  • Gotowe wzory dokumentów
    – edytowalne, aktualne i zgodne z RODO
  • Listy kontrolne zgodności
    – szybka weryfikacja poziomu dostosowania do RODO
  • Pełna baza porad 24/7
    – stały dostęp do aktualnych i rzetelnych materiałów

Jeśli posiadasz już konto

Zaloguj się:

Adres e-mail:

Hasło

Nie pamiętam hasła

Nie masz konta?
Kup dostęp jednorazowy do tego materiału.

Zapłać online przez Payu.
Koszt: 49.08 zł brutto (39.90 zł netto)

Wyślij SMS o treści: WPR na numer 91968.
Otrzymasz kod dostępu - wpisz go poniżej.

Koszt: 49.08 zł brutto (39.9 zł netto)

Regulamin usługi SMS.

Marzena Pytlarz-Pietraszko

Autor: Marzena Pytlarz-Pietraszko

Ukończyła aplikację radcowską przy Okręgowej Izbie Radców Prawnych w Katowicach. Absolwentka Wydziału Prawa i Administracji oraz studiów podyplomowych „Prawa gospodarczego i handlowego" Uniwersytetu Śląskiego w Katowicach. Uczestniczka studiów podyplomowych „Prawa medycznego i bioetyki" organizowanych na Wydziale Prawa i Administracji Uniwersytetu Jagiellońskiego w Krakowie. Kierownik działu prawnego w Centrum Nowoczesnej Rehabilitacji i Opieki TriVita, właściciel PCC Legal.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x