Jakie kryteria świadczą o tym, że dana organizacja ma status administratora danych osobowych? Kiedy natomiast staje się ona procesorem? Jak powinny wyglądać relacje pomiędzy administratorem a procesorem? Odpowiedź na te pytania nie jest łatwa. Na szczęście wiele wskazówek w tym zakresie można znaleźć w wytycznych Europejskiej Rady Ochrony Danych. Specjalnie dla naszych Czytelników analizujemy i wyciągamy wnioski z wytycznych EROD nr 7/2020 w sprawie pojęć administratora, współadministratora i podmiotu przetwarzającego.
O jakie wytyczne chodzi
7 lipca 2021 r. Europejska Rada Ochrony Danych przyjęła wytyczne nr 7/2020 w sprawie pojęć administratora, współadministratora i podmiotu przetwarzającego, które mają pomóc w identyfikacji tych podmiotów. W wytycznych zwrócono szczególną uwagę na zakres praw i obowiązków ADO i procesora, zarówno jako podmiotów odrębnych jak i we wzajemnej relacji.
W wytycznych podkreślono, że odpowiedzialność za przestrzeganie RODO leży zarówno po stronie administratora, jak i podmiotu przetwarzającego.
O powstawaniu wytycznych EROD przeczytasz tutaj>>