Aktualny

Kiedy administrator kontroluje podmiot przetwarzający

Michał Koralewski

Autor: Michał Koralewski

Dodano: 21 stycznia 2019
Realizacja zadań IOD wymaga dostępu do dokumentacji RODO i nie tylko
Pytanie:  Czy ADO ma prawo kontroli w każdym czasie swojego procesora mimo braku zapisów dotyczących terminów kontroli w umowie powierzenia przetwarzania danych?
Odpowiedź: 

Tak. O terminie kontroli decyduje wówczas administrator danych osobowych.

Uprawnienia kontrolne w umowie powierzenia

Jak stanowi przepis art. 28 ust. 3 lit. h RODO jednym z obligatoryjnych elementów umowy powierzenia jest wskazanie obowiązku procesora do udostępnienia administratorowi wszelkich informacji niezbędnych do wykazania spełnienia obowiązków określonych w niniejszym artykule oraz umożliwienia administratorowi lub audytorowi upoważnionemu przez administratora przeprowadzania audytów, w tym inspekcji, i przyczyniania się do nich.

Przepis ten nie nakazuje przy tym szczegółowego określania sposobu wykonywania audytu przez administratora w treści umowy. Wystarczające jest wskazanie, że administrator może kontrolować procesora.

Uwaga

W przypadku braku szczegółowych postanowień umowy w tym zakresie, o terminie i sposobie przeprowadzenia audytu decydować będzie administrator.

Michał Koralewski

Autor: Michał Koralewski

radca prawny specjalizujący się w ochronie danych osobowych, prawie handlowym i cywilnym. Absolwent studiów doktoranckich na Uniwersytecie Gdańskim, trener, publicysta prawniczy, autor kilkunastu książek z zakresu prawa

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x