Zgodnie z ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (dalej UODO), a konkretnie jej art. 31 możliwe jest, by administrator danych (np. spółka z o.o.) powierzył przetwarzane przez siebie dane innemu podmiotowi. Takim podmiotem może być biuro rachunkowe, które w ramach swoich obowiązków (wynikających z umowy) będzie zajmowało się – właśnie na zasadzie outsourcingu – obsługą płacową pracowników zleceniodawcy. Podmiot, któremu powierzono przetwarzanie danych, określany jest w języku branżowym mianem procesora albo (oficjalnie) podmiotu, któremu powierzono przetwarzanie danych osobowych.
Ochrona danych osobowych w outsourcingu płac
Podobne wpisy:
Tak jak pisałem ostatnio, wszystko wskazuje na to, że lada chwila nowelizacja ustawy o ochronie danych osobowych stanie się faktem. W oczekiwaniu na nią, chciałbym polecić zapoznanie się z tą wersją noweli, która została przekazana przez Sejm do Senatu – można ją pobrać tutaj.
Jednocześnie warto też sięgnąć po uchwałę Senatu, z której wynika, że zostały zgłoszone do pierwotnego tekstu pewne poprawki.
Parę dni temu swoją premierę miał drugi numer wydawanego przez nas kwartalnika Prevent Magazine. Jeśli ktoś jeszcze nie miał okazji się z nim zapoznać, warto nadrobić zaległości, gdyż skupiliśmy się na bardzo ciekawej tematyce w naszym przekonaniu. Piszemy o marketingu, ale przez pryzmat bezpieczeństwa. O ile niemal każdy marketer wie jak zorganizować kampanię e-mailingową czy sms’ową, o tyle nie każdy dysponuje wiedzą jak to zrobić, by odbyło się to w sposób w pełni zgodny z obowiązującymi przepisami i dobrymi praktykami.
Niezależność Inspektora Ochrony Danych (IOD) jest jednym z najważniejszych elementów skutecznej ochrony danych osobowych. Przepisy RODO, a w szczególności artykuł 38, gwarantują inspektorowi autonomię, dzięki której może on wypełniać swoje zadania zgodnie z artykułem 39. Niezależność ta oznacza, że IOD powinien mieć możliwość samodzielnego dostarczania analiz i zaleceń dotyczących przetwarzania danych oraz podejmowania decyzji bez wpływu innych osób czy podmiotów w organizacji.