Wykorzystanie danych osobowych w celu wystawienia certyfikatu jest przetwarzaniem danych osobowych. Podmiot, który robi to na zlecenie administratora danych, jest procesorem (podmiotem przetwarzającym). Jego obowiązki wynikają z art. 28 RODO.
Zgodnie z art. 4 ust. 2 ogólnego rozporządzenia o ochronie danych (RODO) „przetwarzanie” oznacza operację lub zestaw operacji wykonywanych na danych osobowych, lub zestawach danych osobowych w sposób zautomatyzowany, lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie. Wykorzystanie danych osobowych – imienia i nazwiska – w celu wystawienia certyfikatu będzie przetwarzaniem danych osobowych.
Podmiot, który wystawia certyfikat, nie jest administratorem danych, ale podmiotem przetwarzającym (procesorem), któremu dane zostały powierzone do przetwarzania. Należy pamiętać, że takie przekazanie danych powinno odbyć się w drodze umowy powierzenia przetwarzania danych osobowych (art. 31 ustawy o ochronie danych osobowych). Zapisy o powierzeniu danych do przetwarzania można zamieścić też w głównej umowie o współpracy, np. na przeprowadzenie szkolenia.
Obowiązki podmiotu przetwarzającego określa art. 28 RODO. Przede wszystkim powinien on zapewnić wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą. Również zgodnie z RODO powierzenie danych do przetwarzania powinno odbywać się w drodze umowy (lub innego instrumentu prawnego), taka umowa powinna stanowić, że podmiot przetwarzający:
W związku z obowiązkiem zgłaszania naruszeń ochrony danych podmiot przetwarzający niezwłocznie informuje administratora, jeżeli jego zdaniem wydane mu polecenie stanowi naruszenie RODO lub innych przepisów Unii bądź państwa członkowskiego o ochronie danych. Każdy podmiot przetwarzający powinien także prowadzić rejestr wszystkich kategorii czynności przetwarzania dokonywanych w imieniu administratora (art. 30 ust. 2 RODO).
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl