Temat: Umowa powierzenia w przykładzie

Dzień dobry,

mam pytanie odnośnie upoważnień i umów powierzenia.

Przypadek:
Firma wykonuje swoje czynności na danych osobowych w jakimś oprogramowaniu. Nie ma umowy z firmą, która dostarczyła oprogramowanie na wykonywanie serwisu. Jednak występują jakieś trudności w obsłudze aplikacji. Znajduje się zaprzyjaźniona osoba, z zawodu informatyk, który może wykonać prace serwisowe w siedzibie Administratora Danych, pomóc w ustawieniach itd. Informatyk ma wykonać pomoc serwisową i na końcu, za realizację usługi wystawić fakturę. Nie istnieje żadna umowa na wykonanie takiej usługi.

Czy w tym przypadku powinna być podpisywana umowa powierzenia przetwarzania danych osobowych z tym jednym informatykiem? Będzie to podmiot przetwarzający zgodnie z RODO. Załóżmy, że czynność się powtarza i informatyk jest proszony kilkukrotnie w roku o pomoc. Umowa powierzenia mogłaby zawierać informację, że obowiązuje na czas wykonywania pomocy serwisowej. Z tym, że nie ma umowy głównej, która określa że informatyk wykonuje te prace w jakimś określonym terminie itd. On faktycznie nie musi, jeśli nie będzie chciał przyjmować tego zlecenia. Nie przetwarza tych danych po za siedzibą AD.

Spotkałam się z takim podejściem, że w takich przypadkach wystawiane jest upoważnienie dla tej osoby do wykonywania określonych czynności od AD.

Czy mógłby ktoś mi powiedzieć jak wyglądają takie sytuacje w praktyce lub jak powinny wyglądać? Myślę, że jest to częsta sytuacja zwłaszcza w małych firmach.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Umowa powierzenia w przykładzie

Agnieszka R.:
Spotkałam się z takim podejściem, że w takich przypadkach wystawiane jest upoważnienie dla tej osoby do wykonywania określonych czynności od AD.
Błędne podejście. Nie ma jak wydać polecenia przetwarzania danych i nałożyć obowiązku ich ochrony. Tylko umowa cywilnoprawna.

Temat: Umowa powierzenia w przykładzie

Kluczowy będzie art. 29. - 'każda osoba'. Zaprzyjaźniony informatyk spełnia owo kryterium. I nie tylko to. W takim stanie powinno wystarczyć upoważnienie + oświadczenie o poufności.
ps.
Rozumowanie, że nie ma umowa na wykonanie usługi jest błędne. Umowa ustna, jest również umową. Wystawienie faktury musi mieć podstawę prawną - ustne zlecenie wykonania określonych czynności. Ale to są już mało istotne uwagi ;)
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Umowa powierzenia w przykładzie

Materusz P.:
W takim stanie powinno wystarczyć upoważnienie + oświadczenie o poufności.
A komentarz do RODO co na ten temat?
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Umowa powierzenia w przykładzie

Dodam jeszcze przydatny link:
https://giodo.gov.pl/pl/1520057/3595Ten post został edytowany przez Autora dnia 19.06.18 o godzinie 20:38

Temat: Umowa powierzenia w przykładzie

Dziękuje za odpowiedź, widzę jednak że zdania są podzielone. Nie ukrywam, że dla takich małych firm wygodniejsze jest upoważnienie. No, ale wygoda nie jest najważniejsza. Nadal nie jestem jeszcze w stu procentach przekonana do żadnej z opcji. Przeczytam opinię, dziękuje za link, czy zapisy w opinii są nadal aktualne w perspektywie RODO?

Co do mojego zwrotu "nie istnieje żadna umowa" oczywiście popełniłam błąd :) Chodziło mi o umowę pisaną, do której można byłoby się odwołać.

konto usunięte

Temat: Umowa powierzenia w przykładzie

Ja ze swojej praktyki i logiki stoję na stanowisku:
- w przypadku korzystania stale z usług tego samego informatyka - umowa powierzenia lub jednoosobowe upoważnienie do przetwarzania danych + umowa o zachowaniu poufności
- w przypadku większej firmy gdzie zamawiamy usługę i przyjeżdża losowo wybrany pracownik serwisu IT - umowa powierzenia .

Skąd to stanowisko wynika - w moim przypadku z logiki i wniosków wyciągniętych z posta który opublikowałem ok 2 tyg. temu:
- RODO NIE DAJE JEDNOZNACZNYCH WZORÓW - z tego wynika że odpowiedzialność udowodnienia rzetelności spada zawsze na ADO - a w jaki sposób to zrealizował to jest JEGO DECYZJA i ODPOWIEDZIALNOŚĆ !!!
- jeśli obsługuje nas ten sam człowiek upoważnienie będzie prostszą formą niż umowa powierzenia, jeśli korzystacie od lat z usług tego samego człowieka i prowadzi on działalność gospodarczą - umowa powierzenia będzie bardziej praktyczna,

Patrząc z poziomu odpowiedzialności ADO - nadając upoważnienie do przetwarzania jednocześnie zatwierdzasz, że upoważniony został przez Ciebie przeszkolony w tym zakresie i stanowi (w trakcie trwania umowy) część Twojego personelu, podpisując umowę powierzenia dzielisz się odpowiedzialnością z firmą której dane powierzasz (przynajmniej teoretycznie, ale łatwiej dochodzić swoich praw w sądzie przy umowie powierzenia), nie musisz nikogo szkolić ani zapewniać środków technicznych itp.

zzz

Temat: Umowa powierzenia w przykładzie

Sławomir T.:
Jak wykażesz ochronę danych przez ADO jeśli ten zaufany informatyk na upoważnieniu będzie naprawiał zdalnie lub będzie musiał zabrać sprzęt (z danymi) poza Organizację?
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Umowa powierzenia w przykładzie

Sławomir T.:
- jeśli obsługuje nas ten sam człowiek upoważnienie będzie prostszą formą niż umowa powierzenia
Ale w jaki sposób polecisz mu przetwarzanie danych? Art. 29 mówi o poleceniu.

konto usunięte

Temat: Umowa powierzenia w przykładzie

Paweł G.:
Ale w jaki sposób polecisz mu przetwarzanie danych? Art. 29 mówi o poleceniu.

OK - oczywiście jeśli macie inne zdanie chętnie posłucham.

Co do pracy zdalnej lub zabierania sprzętu - nie widzę związku - gwarantuję że nawet pod nadzorem ADO i tak nie wiemy co robi informatyk więc zabezpieczamy się umową o poufności.

Co do interpretacji Art. 29 proszę w takim wypadku o dokładne określenie kto to jest "każda osoba działająca z upoważnienia administratora" bo już zgłupiałem.

Oczywiście umowa powierzenia będzie super rozwiązaniem - tylko kto zechce ją podpisać - zejdźcie na ziemie Panowie, chyba nie byliście nigdy na serwisie w "warzywniaku" i nie macie pojęcia jak to wygląda w realu.

pozdr.
zzz
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Umowa powierzenia w przykładzie

Sławomir T.:
Co do interpretacji Art. 29 proszę w takim wypadku o dokładne określenie kto to jest "każda osoba działająca z upoważnienia administratora" bo już zgłupiałem.
Nie tu jest problem. Problem w tym, że musisz tej osobie skutecznie polecić przetwarzanie danych. Jak to zrobisz, skoro nie jest pracownikiem?

Temat: Umowa powierzenia w przykładzie

Czy poleceniem nie będzie pisemne upoważnienie, w którym określa się do czego dana osoba ma mieć dostęp i co może robić? Panie Pawle, jeśli nie, to uważa Pan że nie da się skutecznie polecić przetwarzania osobie, która nie jest pracownikiem firmy i z którą nie ma się pisemnej umowy?

Temat: Umowa powierzenia w przykładzie

Polecam naprawić program do obsługi klientów ABC w komputerze XYZ i upoważniam do przetwarzania danych ze zbioru klientów w zakresie wglądu, modyfikacji uszkodzonych rekordów, testowania w związku z prowadzoną naprawą.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Umowa powierzenia w przykładzie

Agnieszka R.:
jeśli nie, to uważa Pan że nie da się skutecznie polecić przetwarzania osobie, która nie jest pracownikiem firmy i z którą nie ma się pisemnej umowy?
Otóż to! Nie da się wydać polecenia osobie, która nie jest pracownikiem.

konto usunięte

Temat: Umowa powierzenia w przykładzie

Co to znaczy - nie da się - jest umowa, obowiązuje, celem jest rozwiązanie problemu. Bez sensu jest brnąć w prawniczy "bełkot" - ktoś nie wykonuje polecenie nie otrzyma zapłaty, umowa jest rozwiązywana - jaki to problem ?? Jak ktoś mnie nie chce słuchać to się żegnamy, na rynku jest na tyle duża konkurencja, że przyjdzie taki co zrozumie wydane "polecenie".

No teraz pewnie zabrniemy w doktoraty i habilitacje dotyczące "SKUTECZNEGO WYDANIA POLECENIA" - Panowie więcej zdrowego rozsądku - proszę.

A jak pracownik nie wykona Twojego polecenia to co zastrzelisz go ? - przecież to wolny człowiek zawsze może zrezygnować z pracy u Ciebie, a straszenie wpisem do akt to mnie śmiech ogarnia jak słyszę.

Myślałem że ta dyskusja idzie w kierunku skutecznego rozwiązania problemu a nieststy zbacza w kierunku filozofii i tylko sztucznie piętrzy problemy.

pozdr.
zzz
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Umowa powierzenia w przykładzie

Masz mu polecić przetwarzanie danych. Możesz to zrobić tylko poleceniem służbowym (pracownik) albo powierzyć przetwarzanie umową cywilnoprawną. Trzeciej możliwości nie ma.

Temat: Umowa powierzenia w przykładzie

Tak, ale umowa nie musi być na piśmie. Też wydaje mi się, że to za daleko wysunięta interpretacja terminu "polecenie".

Następna dyskusja:

Umowa powierzenia przetwarz...




Wyślij zaproszenie do