RODO w grupie kapitałowej

Marzena Pytlarz-Pietraszko

Autor: Marzena Pytlarz-Pietraszko

Dodano: 16 września 2022
grupa kapitałowa

Wyobraźmy sobie sytuację, w której spółka-matka jest administratorem swoich danych kadrowych. Jednocześnie zaś pełni rolę procesora względem danych kadrowych pracowników spółki-córki. Spółka-córka jest zaś, który powierzył do przetwarzania dane kadrowe swoich pracowników spółce matce. Spółka matka jest spółką wiodącą i sprawującą kontrolę (struktura właścicielska). Na podstawie tego przykładu przeanalizujemy, jak chronić dane osobowe w grupie kapitałowej.

W opisanej sytuacji pracownicy spółki córki wprowadzają różne dane wejściowe do systemów kadrowych spółki matki. Dane te weryfikują pracownicy spółki matki, świadcząc obsługę kadrową. Dostęp do systemu mają zarówno pracownicy administratora jak i procesora. Co na to RODO?

Grupa przedsiębiorstw a RODO

Czym jest grupa kapitałowa? RODO nie definiuje tego pojęcia. Wskazuje natomiast, czym jest grupa przedsiębiorstw. Oznacza to przedsiębiorstwo sprawujące kontrolę oraz przedsiębiorstwa przez nie kontrolowane. Grupa przedsiębiorstw powinna obejmować przedsiębiorstwo sprawujące kontrolę oraz przedsiębiorstwa kontrolowane. Przy czym przedsiębiorstwo sprawujące kontrolę powinno być przedsiębiorstwem, które może wywierać dominujący wpływ na pozostałe przedsiębiorstwa (motyw 37 RODO).

Przedsiębiorstwo dominujące może wpływać np. na:

  • strukturę właścicielską,
  • udział finansowy,
  • przepisy regulujące działalność innego przedsiębiorstwa,
  • kwestie zatrudnienia,
  • uprawnienia do nakazywania wdrożenia przepisów o ochronie danych osobowych.

Na potrzeby tego artykułu grupę przedsiębiorstw można wiec utożsamić z grupą kapitałową.

Co istotne, administratorzy, którzy są częścią takiej grupy przedsiębiorstw lub instytucji powiązanych z podmiotem dominującym, mogą mieć prawnie uzasadniony interes w przesyłaniu danych osobowych w ramach grupy przedsiębiorstw do wewnętrznych celów administracyjnych.

Korzyści 

Z artykułu dowiesz się m.in.:

  • czy w grupie kapitałowej dochodzi do powierzenia przetwarzania danych czy tez do ich udostępniania,
  • czy przedsiębiorcy w grupie mogą być współadministratorami,
  • czy grupa kapitałowa może wyznaczyć wspólnego IOD,
  • kto musi dokonać analizy ryzyka w grupie kapitałowej.

Pozostało jeszcze 73% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

  • Niezbędne wzory dokumentów – gotowe do wypełnienia, w pełni edytowalne, zgodne z RODO
  • Listy kontrolne, które pokażą Ci, czy Ty i Twoja organizacja jesteście dostosowani do RODO w 100%
  • Dostęp do pełnej bazy porad przez 24h
Marzena Pytlarz-Pietraszko

Autor: Marzena Pytlarz-Pietraszko

Ukończyła aplikację radcowską przy Okręgowej Izbie Radców Prawnych w Katowicach. Absolwentka Wydziału Prawa i Administracji oraz studiów podyplomowych „Prawa gospodarczego i handlowego" Uniwersytetu Śląskiego w Katowicach. Uczestniczka studiów podyplomowych „Prawa medycznego i bioetyki" organizowanych na Wydziale Prawa i Administracji Uniwersytetu Jagiellońskiego w Krakowie. Kierownik działu prawnego w Centrum Nowoczesnej Rehabilitacji i Opieki TriVita, właściciel PCC Legal.

WIDEOSZKOLENIA »

Wideo: Przegląd orzecznictwa (sierpień – listopad 2022 r.) – cz. III – decyzje zagranicznych organów nadzorczych

Wideo: Przegląd orzecznictwa (sierpień – listopad 2022 r.) – cz. III – decyzje zagranicznych organów nadzorczych

Poznaj najważniejsze orzeczenia zagranicznych organów nadzorczych. W podsumowaniu poruszamy zagadnienia związane m.in. z geolokalizacją, prawem dostępem do danych, cyberatakiem na gminę czy rozpoznawaniem twarzy.

08.12.2022 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x