REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Porada Infor.pl

Jak zmieniły się zasady udostępniania danych osobowych?

Kancelaria Prawnicza Włodzimierz Głowacki i Wspólnicy sp.k.
Nowe przepisy zmieniły zasady udostępniania danych osobowych
Nowe przepisy zmieniły zasady udostępniania danych osobowych

REKLAMA

REKLAMA

Na początku marca uchylony został przepis regulujący zasady udostępniania danych osobowych przez administratorów. Jak nowe przepisy zmieniły zasady udostępniania danych osobowych? Czytaj w dalszej części artykułu.

7 marca 2011 weszła w życie kolejna nowelizacja przepisów ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (zwanej dalej: „Ustawą”; Dz. U. z 2002 r., nr 101, poz. 926 – tekst jednolity). Wspomniana nowela, dokonana ustawą z dnia 29 października 2010 r. o zmianie ustawy o ochronie danych osobowych oraz niektórych innych ustaw (Dz. U. z 2010 r., nr 229, poz. 1497), uchyliła przepis art. 29 Ustawy, który do tej pory określał zasady udostępniania danych osobowych.

REKLAMA

REKLAMA

Mimo, że Ustawa nie zawiera definicji udostępniania danych osobowych, jest ono jedną z operacji wykonywanych na danych osobowych w ramach ich przetwarzania (art. 7 pkt 2 Ustawy). Konfrontując udostępnianie z powierzeniem przetwarzania danych osobowych (art. 31 Ustawy) – można przyjąć, że osoba trzecia otrzymując dane osobowe od administratora tych danych w drodze ich udostępnienia, sama staje się ich administratorem. Nie oznacza to jednak, że dotychczasowy administrator przestaje nim być i traci swoje uprawnienia. W rezultacie udostępnienia dochodzi bowiem do nabycia uprawnień administratora danych (decyduje o celach i środkach przetwarzania danych osobowych – art. 7 pkt 4 Ustawy) przez kolejny podmiot.

W świetle przepisów, które weszły w życie, nasuwa się pytanie: w jaki sposób można dane osobowe udostępnić i kiedy ich przetwarzanie nie będzie naruszać przepisów Ustawy?

Do tej pory ustawodawca przewidywał udostępnienie danych osobowych osobom lub podmiotom uprawnionym do ich otrzymania na mocy przepisów prawa (np. Policji lub Agencji Bezpieczeństwa Wewnętrznego). Dane mogły zostać udostępnione również innym osobom i podmiotom, ale musiały one w sposób wiarygodny uzasadnić potrzebę ich posiadania. Udostępnienie danych nie mogło jednak naruszać praw i wolności osoby, której dane dotyczyły. Dotychczasowe przepisy wyraźnie wskazywały ponadto, że udostępnione dane osobowe można wykorzystać wyłącznie zgodnie z przeznaczeniem, dla którego je udostępniono, a samo udostępnienie następowało (co do zasady) na pisemny i umotywowany wniosek. 

REKLAMA

Przeczytaj również: Kto może korzystać z prawa przedruków w Internecie?

Dalszy ciąg materiału pod wideo

W wyniku wejścia w życie nowych przepisów powstała luka prawna w zakresie zasad udostępniania danych osobowych, w tym określenia podstawy udostępnienia danych. Określenie zasad udostępnienia na gruncie zmienionych przepisów jest o tyle ważne, że nowelizacja utrzymała w mocy art. 51 Ustawy, który wprowadza sankcję karną za udostępnienie danych osobom nieupoważnionym przez podmiot administrujący zbiorem danych lub podmiot zobowiązany do ochrony danych osobowych (a zatem także przez administratora danych osobowych). Biorąc pod uwagę powyższy stan rzeczy nie ulega wątpliwości, że na potrzeby oceny, czy udostępnienie oraz przetwarzanie udostępnionych danych osobowych jest dopuszczalne, w stanie prawnym po nowelizacji zastosowanie znajdzie przepis art. 23 Ustawy. Podmiot, któremu administrator udostępnił dane osobowe, będzie mógł je zatem przetwarzać miedzy innymi: na podstawie zgody osoby, której dane dotyczą; dla wypełnienia prawnie usprawiedliwionych celów przez siebie realizowanych (np. marketing bezpośredni własnych produktów lub usług), czy w celu realizacji umowy, której stroną jest osoba, której dane dotyczą.

Wskutek uchylenia regulacji ustawowej określającej podstawę udostępnienia danych osobowych (pisemny wniosek), niejasne jest, jakie czynności powinien podjąć podmiot, który zamierza udostępnić dane. Wobec braku wymagań przewidzianych w Ustawie, zasadnym wydaje się postawienie tezy, iż może to nastąpić przede wszystkim na podstawie umowy. Sporządzając taką umowę należy jednak ocenić, czy udostępnienie danych jest dopuszczalne (w oparciu o art. 23 Ustawy). Pomimo braku wymagań konstrukcyjnych, umowa o udostępnienie danych powinna z pewnością zawierać określenie danych, które podlegają udostępnieniu (np. poprzez wskazanie zbioru, w którym są zgromadzone). Mając na uwadze dotychczasową treść art. 29, wspomniana umowa powinna wskazywać też przeznaczenie (cel), dla którego udostępnienie następuje. Nic również nie stoi na przeszkodzie, aby w umowie określony został również sposób udostępnienia (przekazania) danych pomiędzy stronami umowy. Analizując podstawę udostępnienia, nie sposób odmówić dopuszczalności udostępnienia danych osobowych także na wniosek, skoro dotychczas podstawie było to możliwe.

Od 7 marca br. podstawą do żądania udostępnienia danych osobowych składanego przez podmiot inny niż uprawniony do ich otrzymania na podstawie przepisów prawa, będzie art. 23 ust. 1 pkt 5 Ustawy. Oznacza to, że udostępnienie danych na żądanie takiego podmiotu będzie mogło dojść do skutku, gdy będzie to niezbędne dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez podmiot udostępniający dane lub podmiot, któremu dane są przekazywane.

Ważne jest jednak (pomimo uchylenia art. 29 Ustawy), aby czynności składające się na udostępnienie danych nie naruszały praw i wolności osób, których udostępniane dane dotyczą. Dlatego też, niezależnie od zastosowanej podstawy udostępnienia, zasadnym byłoby potwierdzenie faktu i warunków udostępnienia danych na piśmie. Pozwoli to bowiem łatwo zweryfikować i wykazać prawidłowość udostępnienia danych, w tym jego dopuszczalność oraz określić, czy wskutek udostępnienia doszło do naruszenia praw i wolności osób, których dane dotyczą.
Należy także wskazać, że mimo uchylenia art. 29, dane osobowe będą podlegać w dalszym ciągu udostępnianiu osobom lub podmiotom upoważnionym do ich otrzymania na podstawie regulacji zawartych w przepisach szczególnych.

Polecamy serwis Prawo autorskie w sieci

Udostępniając dane osobowe, warto pamiętać, że administrator (zarówno udostępniający dane, jak i ten, który dane otrzymuje) jest zobowiązany wypełniać liczne obowiązki opisane Ustawą i dotyczące ochrony przetwarzanych danych osobowych. Jednym z podstawowych obowiązków jest zastosowanie odpowiednich środków technicznych i organizacyjnych zapewniających ochronę danych, odpowiednią do zagrożeń (art. 36-39a Ustawy). Z uwagi na ten wymóg, podmiot otrzymujący dane osobowe w drodze udostępnienia, powinien zastosować opisane środki jeszcze przed ich faktycznym otrzymaniem, tak by zapewnić im odpowiednią ochronę. Spełnienie tego wymogu przez nowego administratora (jak i innych obowiązków) powinno być również, w miarę możliwości, zweryfikowane przez dotychczasowego administratora jeszcze przed udostępnieniem.

Podsumowując można wskazać, że w związku z brakiem regulacji dotyczącej zasad udostępnienia danych osobowych, a nawet samej definicji ustawowej udostępniania, od chwili wejścia w życie nowych przepisów podjęcie działań związanych z udostępnieniem danych osobowych wymagać będzie szczególnej staranności. By przeprowadzić je bez naruszenia przepisów prawa, podmiot udostępniający dane osobowe zobowiązany będzie dokładnie przeanalizować przepisy Ustawy w zakresie udostępnienia. Wobec uchylenia art. 29 Ustawy nie będzie to łatwe zadanie. Ustalenie w jaki sposób dane mogą zostać udostępnione i jakie przesłanki winny być spełnione, aby udostępnienie było prawnie dopuszczalne, wymagać będzie bowiem głębszej interpretacji przepisów.

Marcin Berlak - aplikant radcowski

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Po urodzeniu dziecka mają mniejsza szanse na nową pracę i awans. Kobiety zauważają też spadek zarobków

Rodzicielstwo okazuje się jednym z największych wyzwań wpływających na rozwój kariery zawodowej. Po urodzeniu dziecka mają mniejsza szanse na nową pracę i awans. Kobiety zauważają nawet spadek zarobków po narodzinach.

ePłatnik - bezpłatne szkolenie ZUS online 3 czerwca 2026 r.

ZUS zaprasza na bezpłatne szkolenie online - ePłatnik. Odbędzie się w dniu 3 czerwca 2026 r. o godz. 10:00. Sprawdź, jak się zapisać.

Skup zbankrutował i nie zapłacił za zboże? Od maja 2026 możesz składać wniosek o rekompensatę dwa razy w roku

Sprzedałeś pszenicę, mleko lub warzywa firmie skupującej, a ona zbankrutowała i nie zapłaciła? Ministerstwo Rolnictwa i Rozwoju Wsi ogłosiło ważne zmiany od 13 maja 2026 roku. Teraz możesz składać wnioski o rekompensatę z Funduszu Ochrony Rolnictwa dwa razy w roku – w lutym-marcu i lipcu-sierpniu. To skraca czas oczekiwania na wsparcie i daje szansę szybszego odzyskania pieniędzy. Sprawdź nowe terminy, kto może dostać rekompensatę i jak złożyć wniosek do KOWR.

Należyta staranność w łańcuchu dostaw w relacji z niemieckimi kontrahentami

Firmy niemieckie wywierają wpływ nie tylko na swoje spółki-córki, ale również na swoich zagranicznych dostawców, wymagając od nich określonych działań. Jakich? Co to oznacza w praktyce dla polskich kontrahentów?

REKLAMA

Ustawa KSC 2026 – kary do 10 mln euro za brak kontroli nad służbowymi telefonami. Czy Twoja firma jest gotowa?

Od kwietnia 2026 roku obowiązuje ustawa o Krajowym Systemie Cyberbezpieczeństwa (KSC), wdrażająca unijną dyrektywę NIS2. Firmy muszą mieć pełną kontrolę nad służbowymi urządzeniami – telefonami, laptopami, tabletami. Problem? Tylko 19% polskich firm jest na to przygotowanych, a kary mogą sięgać 10 milionów euro. Sprawdź, czy ustawa dotyczy Twojej firmy i co musisz zrobić, by uniknąć sankcji.

Kiedy lider przestaje nadążać

Rozmowa z Dagmarą Kołodziejczyk, prezeską zarządu Together Consulting, o tym, jak Eko-Przywództwo* może zmienić podejście menedżerów do zarządzania zespołami

Ostatni moment dla przedsiębiorców. ZUS podał termin rozliczenia składki zdrowotnej

Część przedsiębiorców do 20 maja musi przekazać do ZUS roczne rozliczenie składki zdrowotnej za 2025 rok – przekazał Zakład Ubezpieczeń Społecznych. Rozliczenie należy uwzględnić w dokumentach rozliczeniowych za kwiecień.

Nastawienie ma znaczenie. O zmianie z adaptacją w tle

Zmiana stała się codziennym elementem rzeczywistości — nie epizodem, lecz warunkiem funkcjonowania. W świecie, który przyspieszył, utracił dawną przewidywalność i podważył znane struktury, umiejętność adaptacji przestaje być atutem. Staje się kompetencją fundamentalną. I od tej kompetencji z książka Andrei Clarke w tle 20 maja będziemy dyskutować w naszym studio wideo. Szczegóły już niebawem.

REKLAMA

Nowe firmy szturmują rynek, ale w tych branżach liczba upadłości rośnie. Nowe dane GUS

W I kwartale 2026 r. odnotowano 108 upadłości podmiotów gospodarczych, tj. o 8 więcej niż w analogicznym okresie ubiegłego roku - podał Główny Urząd Statystyczny.

KSeF od 2026 roku a firmy zagraniczne. Czy polski przedsiębiorca ze spółką za granicą też musi się przygotować?

Krajowy System e-Faktur przestaje być tematem wyłącznie dla klasycznych polskich firm. Od 2026 roku KSeF staje się realnym obowiązkiem, który może dotknąć również przedsiębiorców prowadzących działalność przez spółki zagraniczne, oddziały, struktury holdingowe albo podmioty zarejestrowane do VAT w Polsce. Kluczowe pytanie brzmi więc nie: „czy moja spółka jest zarejestrowana za granicą?”, ale: „czy w praktyce wykonuję czynności, które tworzą obowiązki fakturowe w Polsce?”.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA