eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoRODO umowa powierzenia przetwarzania › Re: RODO umowa powierzenia przetwarzania
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
    0.net!feeder.erje.net!2.eu.feeder.erje.net!newsfeed.xs4all.nl!newsfeed9.news.xs
    4all.nl!85.12.16.70.MISMATCH!peer03.ams1!peer.ams1.xlned.com!news.xlned.com!pee
    r04.fr7!futter-mich.highwinds-media.com!news.highwinds-media.com!newsfeed.neost
    rada.pl!unt-exc-01.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostr
    ada.pl.POSTED!not-for-mail
    Subject: Re: RODO umowa powierzenia przetwarzania
    Newsgroups: pl.soc.prawo
    References: <5b295dd2$0$674$65785112@news.neostrada.pl>
    <5b2a9700$0$673$65785112@news.neostrada.pl>
    From: suchy <a...@n...xz>
    Date: Wed, 20 Jun 2018 22:59:44 +0200
    User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101
    Thunderbird/52.8.0
    MIME-Version: 1.0
    In-Reply-To: <5b2a9700$0$673$65785112@news.neostrada.pl>
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Language: pl-PL
    Content-Transfer-Encoding: 8bit
    Lines: 69
    Message-ID: <5b2ac040$0$615$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 188.127.21.134
    X-Trace: 1529528384 unt-rea-a-02.news.neostrada.pl 615 188.127.21.134:54688
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 4538
    X-Received-Body-CRC: 2842257360
    Xref: news-archive.icm.edu.pl pl.soc.prawo:772867
    [ ukryj nagłówki ]

    W dniu 20.06.2018 o 20:03, Kviat pisze:
    > W dniu 2018-06-19 o 21:47, suchy pisze:
    >>
    >>
    >> Dostałem projekt umowy do podpisania w której są jakieś kuriozalne
    >> zapisy z których wynika że jestem odpowiedzialny nawet za koklusz i
    >> gradobicie i mam zapłacić (oddać) wszystkie kary (bez granicy kwoty)
    >> Administratorowi -cytuję: "za niezgodne z przepisami prawa powszechnie
    >> obowiązującego przetwarzanie danych osobowych zgromadzonych w
    >> przekazanym zbiorze"
    >
    > Ale masz zamiar przetwarzać ten zbiór niezgodnie z przepisami prawa i
    > dlatego obawiasz się podpisania tej umowy?
    > Na czym polega kuriozum tych zapisów? Przecież ten zapis brzmi bardziej
    > jak zobowiązanie do przestrzegania prawa, a nie umowa na
    > przetwarzanie/obrabianie danych.
    Nie, obawiam się bycia 'procesorem' i bycia w stosunku do podmiotu
    któremu przekazuję dane, że będzie w stosunku do mnie 'podprocesorem'
    oraz wszystkich powikłań stosunku procesor-podprocesor. Tego że mam
    wdrożyć X rzeczy z faktu tego że zobaczę na ekranie dane osobowe z bazy
    klienta lub zrobię kopię pliku na dysku klienta nawet bez zaglądania.
    Z samego faktu "Umowy o powierzenie przetwarzania" na stronach GDPR
    opisany jest cały szereg środków które muszę wykazać/zastosować w
    stosunku do siebie, pomimo że "dane" "nie wychodzą" poza obszar
    Administratora. A także że odpowiadam za przetwarzanie/wycieki danych
    przez podprocesora.
    Mój przypadek nie jest wyjaśniony (jasno) na tych stronach. Sa tylko
    przypadki powierzenia na zasadzie przekazania danych innemu podmiotowi -
    jakby dostawał dane/pliki np. e-mailem na własne dyski.

    https://gdpr.pl/powierzenie-przetwarzania-danych-oso
    bowych

    Zastanawiam się czy jako procesor przekazujący dane podmiotowi trzeciemu
    (nie we własnym interesie) nie powinienem dochować obowiązku
    informacyjnego w stosunku do danych osób zawartych w tych plikach.
    Czyli np. wysłać 4 tys listów że to ja przetwarzam dane tj. przekazuję
    podmiotowi X (jako podmiot przetwarzający), pomimo że umowy na
    przekazywanie danych będzie miał mój klient.

    Kuriozum polega na wynagrodzeniu vs. wymagania; do bycia ASI i podmiotem
    przetwarzającym vs zobowiązaniami z tego tytułu. 2k za wystko "po grób"
    ;) Pewnie niejeden spadnie z krzesła, no chyba że z nie pracuje w DC.

    >
    > To tak jakby klient dał Ci do naprawy czy tuningu samochód i w umowie
    > zawarł zapis, że w czasie gdy go będziesz naprawiał (zmieniał,
    > przetwarzał) nie użyjesz go do napadu na bank. Skoro nie zamierzasz
    > napadać na bank, to co przeszkadza podpisać taką umowę?
    >
    Gdybym nie miał zapisów że mogę odpowiedzieć (pośrednio) pierdlem za to
    że na bank napadł mój klient swoim samochodem ...


    > Obawiasz się, że nieświadomie przetworzysz dane niezgodnie z przepisami?
    > Że przez przypadek, albo nieświadomie wykorzystasz dane do celów
    > marketingowych, albo nieświadomie sprzedasz komuś bazę?
    >
    > Próbuję zrozumieć na czym polega Twój problem... Przecież jeżeli
    > wykonasz wszystko ze "sztuką" zawodową/informatyczną, dochowasz
    > należytej staranności itp. itd., to w razie złego wykonania roboty mogą
    > Ci co najwyżej zarzucić niewykonanie umowy (oddasz popsuty czy
    > niestuningowany samochód...), ale nie złamanie prawa z tytułu
    > niezgodnego z prawem przetwarzania danych, skoro nie będziesz
    > przetwarzał tych danych niezgodnie z prawem.
    >
    > Pozdrawiam
    > Piotr

    Nie wiem, czytałeś te zapisy? Są tam takie łagodne stwierdzenia?

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1