Czy w opisanej sytuacji osoba prowadząca jednoosobową działalność gospodarczą jest zobowiązana zawrzeć umowę powierzenia przetwarzania danych i jaki powinien być zakres tej umowy?
PYTANIE
Informatyk wykonuje zadania związane z zarządzaniem infrastrukturą IT spółki, która zleca te usługi. Informatyk prowadzi własną działalność gospodarczą i ma zawartą umowę ze zleceniodawcą. Wykonując usługi posiada dostęp do danych osobowych pracowników zleceniodawcy i jego klientów, do danych poufnych spółki. Przetwarzanie danych osobowych odbywa się wyłącznie z wykorzystaniem infrastruktury zleceniodawcy, w jego siedzibie.
Czy w ww. sytuacji osoba prowadząca jednoosobową działalność jest zobowiązana zawrzeć umowę powierzenia przetwarzania danych i jaki powinien być zakres tej umowy, tzn. czy ta osoba jest zobowiązana do prowadzenia rejestru kategorii czynności przetwarzania danych a także rejestru incydentów?
Czy ewentualnie można takiej osobie udzielić upoważnienia do przetwarzania danych tak jak pracownikowi spółki bez zawierania umowy powierzenia?
ODPOWIEDŹ
Pełna treść dostępna po zalogowaniu do LEX