Czy w opisanej sytuacji osoba prowadząca jednoosobową działalność gospodarczą jest zobowiązana zawrzeć umowę powierzenia przetwarzania danych i jaki powinien być zakres tej umowy?

Pytania i odpowiedzi
Status:  Aktualne
Autor odpowiedzi: Tomczyk Aleksandra
Odpowiedzi udzielono: 23 listopada 2022 r., stan prawny dotychczas nie uległ zmianie

PYTANIE

Informatyk wykonuje zadania związane z zarządzaniem infrastrukturą IT spółki, która zleca te usługi. Informatyk prowadzi własną działalność gospodarczą i ma zawartą umowę ze zleceniodawcą. Wykonując usługi posiada dostęp do danych osobowych pracowników zleceniodawcy i jego klientów, do danych poufnych spółki. Przetwarzanie danych osobowych odbywa się wyłącznie z wykorzystaniem infrastruktury zleceniodawcy, w jego siedzibie.

Czy w ww. sytuacji osoba prowadząca jednoosobową działalność jest zobowiązana zawrzeć umowę powierzenia przetwarzania danych i jaki powinien być zakres tej umowy, tzn. czy ta osoba jest zobowiązana do prowadzenia rejestru kategorii czynności przetwarzania danych a także rejestru incydentów?

Czy ewentualnie można takiej osobie udzielić upoważnienia do przetwarzania danych tak jak pracownikowi spółki bez zawierania umowy powierzenia?

ODPOWIEDŹ

Pełna treść dostępna po zalogowaniu do LEX