Upoważnienie do przetwarzania danych osobowych – najważniejsze informacje

Upoważnienie do przetwarzania danych osobowych to dokument, na którego mocy przekazywane są uprawnienia do pracy z danymi wrażliwymi. Upoważnienie te nadaje administrator lub osoba reprezentująca jego interesy. Przepisy, co prawda, nie nakładają na administratora wprost obowiązku udzielenia upoważnienia w formie pisemnej, co jednak nie oznacza, że jest on całkowicie zwolniony z udzielenia upoważnienia w jakiejkolwiek formie. Komu można udzielić upoważnienia i w jakim zakresie? Poniżej zbiór najważniejszych informacji.

Komu udzielane jest upoważnienie?

Jak już to zostało wspomniane, upoważnienie musi zostać udzielone każdej osobie, która przetwarza dane osobowe z polecenia administratora. Wręczenie upoważnienia w formie pisemnej wynika z zasady rozliczalności, dzięki której nie traci on kontroli nad tym, komu owe dane powierza. Najczęściej upoważnienie do przetwarzania danych osobowych udzielane jest pracownikom w następujących działach:

  • marketingowym,
  • kadr,
  • zaopatrzenia,
  • handlu.

W owych działach przetwarzane są dane klientów, kontrahentów, pracowników, a także potencjalnych kandydatów na pracowników.

Upoważnienie może zostać udzielone osobom zatrudnionym zarówno na umowę o pracę, jak i na umowy cywilnoprawne, a także stażystom i praktykantom, wówczas jednak należy dokładnie określić ramy czasowe, w jakich upoważnienie będzie ważne.

Kogo upoważniamy w przypadku współpracy z firmą zewnętrzną?

Częstą sytuacją jest ta, w której upoważnienie dajemy osobom spoza firmy. Jak to wówczas wygląda? Osobie, z którą administrator podejmuje współpracę, przekazuje się do podpisania umowę o powierzeniu przetwarzania danych osobowych, podczas gdy ich właścicielem nadal pozostaje administrator. Wtedy na mocy umowy osoba, z którą ją podpisano, zyskuje prawo do nadawania upoważnień w imieniu pierwotnego właściciela danych. Jest to wygodne rozwiązanie, dzięki któremu osoba z innej firmy może rozdysponować upoważnienia pomiędzy podwładnymi z poszczególnych działów celem sprawniejszego wykonywania działań określonych w ramach umowy.

Jaki jest zakres udzielonego upoważnienia?

Cytując zapis ze wzoru upoważnienia do przetwarzania danych osobowych, zaczerpniętego z oficjalnej strony Ministerstwa Sprawiedliwości:

“Upoważnienie obejmuje uprawnienie do przetwarzania danych w zakresie: zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesyłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie (niepotrzebne skreślić).”

Zatem, jak widać, zakres upoważnienia może być naprawdę szeroki i dopasowany do potrzeb określonego zakresu przetwarzania. Obok zakresu udzielonego upoważnienia, ważne jest także określenie, jakie inne informacje powinny się na nim znaleźć.

Szkolenie z zakresu ochrony danych osobowych

Jakie informacje zawieramy w upoważnieniu?

Konieczne jest zawarcie danych na temat osoby upoważnionej, obejmujących: imię, nazwisko, stanowisko (zwłaszcza, jeśli w firmie są osoby o takich samych imionach i nazwiskach), identyfikator (w przypadku pracy z systemem informatycznym), cel przetwarzania danych oraz data i podpis osoby upoważniającej lub osoby reprezentującej jej interesy. Dodatkową formą zabezpieczenia jest możliwość umieszczenia stosownej klauzuli prawnej na temat obowiązku utrzymania w tajemnicy danych osobowych oraz sposobów ich przetwarzania.

Ważną czynnością jest także nadanie wpisu do Ewidencji Osób Upoważnionych, co pomaga w zachowaniu zasady rozliczalności.

Nadanie upoważnienia określonym osobom, obok ustawy o RODO, regulują również m.in.:

  • Kodeks Pracy
  • ustawa o rzeczniku praw obywatelskich
  • ustawa o ochronie zdrowia psychicznego
  • ustawa o ochronie zawodu lekarza i lekarza dentysty
  • ustawa o zakładowym funduszu świadczeń socjalnych

Są to zapisy, w których kwestia nadania upoważnienia jest sformułowana wprost. Motywacją do takiego sformułowania jest chęć zabezpieczenia interesów osób, których dane są przetwarzane. Chodzi o zagwarantowanie zabezpieczenia przed ewentualnymi nadużyciami, związanymi z przetwarzaniem danych osobowych, związanych np. z przetwarzaniem ich w sposób przekraczający nadane uprawnienia, dalszemu przekazywaniu, lub bezprawnemu dostępowi osób nieuprawnionych.

Szkolenia biurowe z zakresu ochrony danych osobowych

Upoważnienie do przetwarzania danych osobowych i informacje z tym związane, to tylko drobny element znacznie szerszego tematu, jakim jest ochrona danych osobowych. W poszukiwaniu rzetelnych informacji na ten temat lub też w razie chęci przeszkolenia pracowników w tym zakresie, warto zgłosić się do Bureau Vitas, firmy prowadzącej szkolenia z zakresu danych osobowych dla pracowników i kursy dla audytorów, w której ofercie znajdziesz kursy dotyczące wielu ważnych tematów, takich jak zarządzanie energią, zarządzanie środowiskiem oraz wiele innych. obok tego, w ofercie są interesujące webinary czy też kursy otwarte. Po więcej informacji zajrzyj na stronę szkolenia.bureauveritas.pl