Umowy powierzenia i upoważnienia w RODO u jednej z największych firm kurierskich stały się kontrowersyjnym przedmiotem decyzji PUODO (DKN.5112.1.2023)

📌Administrator danych osobowych (ADO) jest zobowiązany do zapewnienia, by każda osoba fizyczna działająca z upoważnienia ADO, która ma dostęp do danych osobowych, przetwarzała je wyłącznie na jego polecenie. Wobec braku wymogów formalnych w zakresie udzielania polecenia osobie upoważnionej, może to nastąpić w formie elektronicznej. System do elektronicznego nadawania upoważnień powinien zapewnić możliwość wygenerowania informacji: kto, komu, kiedy, w jakim zakresie, na jaki czas nadał upoważnienie.

ADO może wyznaczyć osobę ze swojej organizacji, np. koordynatora ODO do nadawania w jego imieniu poleceń i upoważnień do przetwarzania danych przez danego pracownika. Warto o tym pamiętać i stosować tę dobrą praktykę.✅

Przekazanie danych osobowych przez firmę spedycyjną innej firmie transportowej w celu realizacji transportu jest obowiązkiem firmy spedycyjnej, a przetwarzanie przez firmę transportową jest realizowane w oparciu o ustawowy obowiązek (Prawo przewozowe). Firma transportowa przetwarza te dane w celu zrealizowania usługi transportu przesyłki oraz w celach związanych z dokumentacją jej poprawnego dostarczenia, w tym informacją zwrotną dla klienta oraz w celu rozpatrzenia ewentualnych reklamacji. W związku z powyższym zawieranie umowy powierzenia przez te podmioty jest zbędne.

Zachęcamy do lektury komentarza Patrycji Roztajewskiej dla Prawo.pl 👇

Kliknij, aby przeczytać.