REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Powołanie ABI po 25 maja 2018 r.

Powołanie ABI po 25 maja 2018 r./ fot. Fotolia
Powołanie ABI po 25 maja 2018 r./ fot. Fotolia
Fotolia

REKLAMA

REKLAMA

GIODO opublikował informator ABI. Kto może go powołać? Kto decyduje o  celach oraz środkach przetwarzania danych osobowych? Kto może być powołany na ABI?

Kto może powołać ABI?

Powołanie administratora bezpieczeństwa informacjizwanego dalej również „ABI”, jest uprawnieniem administratora danych, czyli podmiotu, o którym mowa w art. 7 pkt 4 ustawy o ochronie danych osobowych, zwanej dalej również „u.o.d.o.”.

REKLAMA

REKLAMA

Administrator danych, zwany dalej również „ADO”, to organ, jednostka organizacyjna, podmiot lub osoba, o których mowa w art. 3 u.o.d.o., decydujące o celach i środkach przetwarzania danych osobowych. Art. 3 u.o.d.o. wskazuje, że zakresem stosowania ustawy objęte są wszelkie podmioty dokonujące przetwarzania danych, które mają siedzibę albo miejsce zamieszkania na terytorium Rzeczypospolitej Polskiej, albo w państwie trzecim, o ile przetwarzają dane osobowe przy wykorzystaniu środków technicznych znajdujących się na terytorium Rzeczypospolitej Polskiej. Podmioty te zostały wymienione w 2 grupach:

  1. Podmioty publiczne (organy państwowe, organy samorządu terytorialnego, państwowe i komunalne jednostki organizacyjne), które mogą decydować o celu przetwarzania danych osobowych w ramach zadań, które wykonują zgodnie z przepisami prawa i które tymi przepisami zostały wyznaczone,
  2. Podmioty prywatne, w tym podmioty niepubliczne realizujące zadania publiczne, osoby fizyczne i osoby prawne oraz jednostki organizacyjne niebędące osobami prawnymi, przetwarzające dane osobowe w związku z działalnością zarobkową, zawodową lub dla realizacji celów statutowych.

Administratorem danych może być zatem podmiot publiczny, taki jak np. NIK, Minister Zdrowia, powiat, gmina, szkoła, miejskie zakłady komunikacji, jak również podmiot prywatny, taki jak np. osoba fizyczna prowadząca działalność gospodarczą, stowarzyszenie, spółdzielnia, fundacja, spółka prawa handlowego.

Zobacz: Spółki

REKLAMA

Podejmując decyzję o powołaniu ABI na zasadach określonych w ustawie o ochronie danych osobowych, administrator danych pozyskuje dla swojej organizacji osobę, która ze względu na posiadaną wiedzę z zakresu ochrony danych osobowych będzie mogła zadbać nie tylko o należyte zabezpieczenie danych osobowych, ale także o kompleksowe zapewnianie u danego administratora danych przestrzegania przepisów o ochronie danych osobowych. Powołanie ABI jest uzasadnione, zarówno w przypadku administratorów, którzy przetwarzają dane w systemach informatycznych, jak i administratorów przetwarzających dane jedynie w tradycyjnych (manualnych/papierowych) zbiorach danych.

Dalszy ciąg materiału pod wideo

W przypadku niepowołania ABI, jego zadania wykonuje sam administrator danych, z wyłączeniem obowiązku sporządzania sprawozdania i obowiązku prowadzenia wewnętrznego rejestru zbiorów danych przetwarzanych przez administratora danych (art. 36b u.o.d.o.). Warto wziąć pod uwagę, że powołanie ABI zgodnie z ustawowymi wymogami, jego zarejestrowanie w ogólnopolskim rejestrze prowadzonym przez organ nadzorczy oraz sprawowanie przez ABI wewnętrznej kontroli procesów przetwarzania danych osobowych na ustawowych zasadach może przyczynić się do wzmocnienia zaufania do administratorów danych ze strony osób, których dane dotyczą, a także innych administratorów danych. Podjęcie takiej decyzji jest również istotnym krokiem na drodze do należytego przygotowania się do stosowania unormowań zapowiadanych w projekcie rozporządzenia Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i swobodnym przepływem takich danych.

Kto może być powołany na ABI?

Zgodnie z art. 36a ust. 5 u.o.d.o., funkcję ABI może pełnić osoba, która:

  1. ma pełną zdolność do czynności prawnych oraz korzysta z pełni praw publicznych,
  2. posiada odpowiednią wiedzę w zakresie ochrony danych osobowych,
  3. nie była karana za umyślne przestępstwo.

Dokonując wyboru ABI pamiętać należy ponadto, że zgodnie z art. 36a ust. 7 u.o.d.o., osoba pełniąca funkcję ABI musi podlegać bezpośrednio administratorowi danych (kierownikowi jednostki organizacyjnej lub osobie fizycznej będącej administratorem danych). Ponadto ABI musi mieć zapewnione środki i organizacyjną odrębnośćniezbędne do niezależnego wykonywania przez niego zadań (art. 36a ust. 8 u.o.d.o).

Przesłanka posiadania przez ABI odpowiedniej wiedzy w zakresie ochrony danych osobowych (art. 36a ust. 5 pkt 2 u.o.d.o.) jest oceniana przez samego administratora danych. Działając we własnym interesie, powinien on zatem powołać osobę, która rzeczywiście ma taką wiedzę. Znowelizowane przepisy u.o.d.o. nie wprowadzają wymogu posiadania przez ABI jakichkolwiek certyfikatów, poświadczeń ukończenia odpowiednich szkoleń itp., jednak tego typu dokumenty mogą być pomocne administratorowi danych w dokonaniu oceny spełniania przez kandydata na ABI tego wymogu.

Oceny wiedzy administratora bezpieczeństwa informacji warto dokonywać również w kontekście konkretnych potrzeb administratora danych, w tym rodzaju i stopnia zagrożeń, jakie określona działalność może nieść dla praw i wolności podmiotów danych.

Przy podejmowaniu decyzji o powołaniu ABI i doborze odpowiedniej osoby na to stanowisko administrator danych osobowych musi brać pod uwagę, że administratora bezpieczeństwa informacji należy wyposażyć w odpowiednie środki i zapewnić mu organizacyjną odrębność niezbędną do niezależnego wykonywania przez niego zadań. Skoro do zadań ABI należy bieżące i efektywne zapewnianie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych, musi on mieć realną możliwość swobodnego informowania administratora danych o stwierdzonych nieprawidłowościach i podejmowania koniecznych działań w zakresie sprawowania wewnętrznej kontroli.

Wymóg niezależności i organizacyjnej odrębności osoby sprawującej wewnętrzną kontrolę przestrzegania przepisów o ochronie danych osobowych wyklucza w praktyce sprawowanie funkcji ABI przez osoby kierujące podmiotem będącym administratorem danych. Niedopuszczalne jest powołanie na ABI osób będących kierownikami jednostki organizacyjnej (lub osób zarządzających podmiotami posiadającymi status ADO), takich jak np. dyrektorów szkół, wójtów, członków zarządu spółki, członków zarządu stowarzyszenia. Przyjęcie odmiennego stanowiska prowadziłoby do sytuacji, w których ABI nadzoruje i kontroluje samego siebie.

Administrator danych może powołać tylko jednego administratora bezpieczeństwa informacji. Art. 36a ust. 1 u.o.d.o. zawiera określenie „administratora bezpieczeństwa informacji” w liczbie pojedynczej rzeczownika, inaczej niż ma to miejsce w przypadku zastępców ABI –art. 36a ust. 6 u.o.d.o. Ustawodawca przewidział zatem możliwość powołania jednego ABI oraz jednego lub kilku zastępców ABI. Należy założyć, że zamysłem ustawodawcy było nie tylko wzmocnienie pozycji i odpowiedzialności ABI, ale także umiejscowienie ośrodka koordynacji kontroli i nadzoru procesów przetwarzania danych osobowych w jednej osobie. Nawet w przypadku administratorów danych o złożonej, rozczłonkowanej strukturze, zarówno dla samych administratorów danych, jak i podmiotów danych jasne powinno być, kto u danego administratora danych jest osobą odpowiedzialną za realizację zadań określonych w art. 36a ust. 2 u.o.d.o., w tym zarówno za kompleksowe zapewnianie przestrzegania przepisów o ochronie danych osobowych, jak i wykonanie wszystkich pozostałych obowiązków wymienionych w tym przepisie i służących osiągnięciu tego celu. Przyjęcie powyższego stanowiska służy ponadto podniesieniu jakości procesu przetwarzania danych, wzmocnieniu ochrony praw jednostki i bezpieczeństwa danych, a tym samym wzmocnieniu zaufania do administratorów danych ze strony podmiotów danych.

Zgodnie z art. 36a ust. 6 u.o.d.o., administrator danych może natomiast powołać kilku zastępców ABI, którzy spełniają warunki określone w art. 36a ust. 5 ustawy.

Nowelizacja ustawy o ochronie danych osobowych wprowadziła wzmocnienie pozycji i władztwa ABI przez formalnie wysokie umiejscowienie ABI w strukturze organizacyjnej ADO (bezpośrednia podległość ADO), zapewnienie tej osobie niezależnego wykonywania swoich zadań oraz organizacyjnej odrębności. Warto pamiętać, że pozycja ABI wyznaczona została m.in. art. 18 ust. 2 Dyrektywy 95/46/WE Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych, w którym to przepisie mowa jest o uprawnieniu administratora danych do powołania „urzędnika do spraw ochrony danych osobowych odpowiedzialnego w szczególności za zapewnienie w niezależny sposób wewnętrznego stosowania przepisów prawa krajowego”.

Źródło: GIODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Technologia w firmach zmienia zapotrzebowanie na role finansowe. Kto zyska w 2026 roku?

Automatyzacja i sztuczna inteligencja przekształcają role finansowe, ograniczając potrzebę tworzenia nowych etatów, wzmacniając jednocześnie popyt na kompetencje analityczne. Oczekiwania wobec specjalistów dodatkowo podnoszą coraz bardziej złożone wymogi regulacyjne. Jak wynika z raportu „Wynagrodzenia i trendy w przedsiębiorstwach” Grafton Recruitment, w 2026 roku kluczowe będą umiejętności łączenia ekspertyzy finansowej z technologią.

Nie pytają ekspertów, tylko najczęściej googlują. Tak dziś zarządzają polskie małe firmy [BADANIE]

Internet jest głównym źródłem wiedzy pozwalającej m.in. lepiej zarządzać biznesem dla 48 proc. polskich mikro i małych firm; rzadziej korzystają one z porad księgowych oraz doświadczeń innych przedsiębiorców - wynika z czwartkowego badania Fundacji Polska Bezgotówkowa.

Wardrobing, czyli problem „wypożyczania” ubrań w e-commerce

Poniedziałek rano w sklepie internetowym. Kurier przynosi zwroty z weekendu. Otwierasz paczkę i czujesz to od razu – zapach drogich perfum, a może dymu papierosowego. Na materiale ślad pudru, a metka? Zerwana i niedbale wrzucona do pudełka. Klientka pisze: „Odstępuję od umowy, towar nie spełnia oczekiwań”. Czy jako przedsiębiorca musisz zacisnąć zęby, wyprać towar i zwrócić pieniądze? Czy musisz zwracać 100% ceny za sukienkę, która "przetańczyła" całą noc? Absolutnie nie.

Nowelizacja ustawy o cyberbezpieczeństwie odbędzie się bez dialogu z zainteresowanymi? Business Centre Club ostrzega przed ryzykami gospodarczymi procedowanej zmiany implementującej dyrektywę NIS2

Business Centre Club apeluje o staranność legislacyjną i realne konsultacje po zakończeniu prac sejmowej komisji nad nowelizacją ustawy o KSC. Zdaniem przedsiębiorców pośpiech i nadregulacja mogą osłabić konkurencyjność polskiej gospodarki. Opracowywane przepisy mają bowiem wykraczać poza potrzeby implementacyjne unijnej dyrektywy NIS2. Jeszcze nie jest za późno na zmiany.

REKLAMA

Nowa era cyfrowej księgowości: automatyzacja, RPA i inteligentne finanse

Obszar księgowości w ostatnich latach dynamicznie się zmienia. Rosnąca skala działalności przedsiębiorstw, presja regulacyjna oraz oczekiwania w zakresie szybkości i jakości raportowania finansowego powodują, że tradycyjne modele pracy działów finansowych przestają być wystarczające. Firmy poszukują narzędzi, które nie tylko automatyzują procesy, ale pozwalają całkowicie zrobotyzować powtarzalne zadania. Kluczową technologią w tym trendzie jest Robotic Process Automation (RPA), czyli robotyzacja procesów biznesowych. Dzięki niej księgowość staje się szybka, wydajna i dokładna.

Pieniądze utknęły w przelewach. Firmy finansują kontrahentów własnym kosztem

Mikro, małe i średnie przedsiębiorstwa w 2025 r. średnio na przelew czekały 13,7 dnia - wynika z danych Faktura.pl. Jednocześnie zwiększył się udział faktur z odroczonym terminem płatności i wyniósł 54,4 proc., wobec 53 proc. w 2024 r.

Reputacja lidera to twardy zasób. AI jej nie zastąpi

AI nie zastąpi stratega, ale wyeliminuje liderów, którzy nie potrafią nią zarządzać. W 2026 roku technologia to powszechny towar, a prawdziwa przewaga konkurencyjna przeniosła się w obszar zaufania. Dziś reputacja lidera to twardy zasób biznesowy, który decyduje o ROI, tempie skalowania i bezpieczeństwie firmy w sytuacjach kryzysowych.

Strategiczna pułapka polskiego rynku pracy. Firmy uzależnione od pracowników z Ukrainy

Pracownicy z Ukrainy od lat stanowią filar polskiego rynku pracy, a dla wielu firm zatrudniających cudzoziemców są podstawą stabilności operacyjnej. Wnioski płynące z raportu „Cudzoziemcy na polskim rynku pracy 2025. Jak biznes ocenia współpracę z pracownikami z zagranicy”, opracowanego przez agencję zatrudnienia Smart Solutions HR, dowodzą, że tak silna koncentracja na jednym kierunku rekrutacyjnym może stać się strategiczną pułapką i źródłem poważnego ryzyka biznesowego, przede wszystkim w obliczu zaproponowanych 20 stycznia 2026 roku zmian legislacyjnych. Odpowiedzią na narastające wyzwania staje się dywersyfikacja, otwarcie się na pracowników z innych części świata oraz zmiana sposobu zarządzania pracownikami z zagranicy.

REKLAMA

Kursy AI dla firm – realne korzyści biznesowe

Jednym z największych mitów wokół sztucznej inteligencji jest przekonanie, że jej wdrożenie wymaga ogromnych budżetów i zespołów IT. Tymczasem nie każdy manager wie, że szkolenia ze sztucznej inteligencji podlegają 100% finansowaniu z Krajowego Funduszu Szkoleniowego!

419 mln zł środków na szkolenia z KFS – szansa na darmowy rozwój kompetencji pracowników

Wraz z uruchomieniem nowej puli środków z Krajowego Funduszu Szkoleniowego (KFS) pracodawcy ponownie otrzymali realne narzędzie do podnoszenia kompetencji pracowników bez konieczności angażowania własnych środków. Z perspektywy firm oraz instytucji publicznych – szczególnie w czasach dynamicznych zmian technologicznych i organizacyjnych – jest to rozwiązanie, które warto wykorzystać możliwie szybko, ponieważ środki te są ograniczone i przyznawane do wyczerpania puli.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA