REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Inspektor ochrony danych w Centrum Usług Wspólnych (CUW)

Tomasz Trzciałkowski
prawnik, prawo ochrony danych osobowych, bezpieczeństwo informacji, audytor wiodący ISO 27001, whistleblowing, nauczyciel akademicki, współpracownik kancelarii abi.olsztyn.pl
Inspektor ochrony danych w Centrum Usług Wspólnych (CUW)
Inspektor ochrony danych w Centrum Usług Wspólnych (CUW)
Shutterstock

REKLAMA

REKLAMA

Czy można włączyć inspektora ochrony danych do wspólnej obsługi jednostek organizacyjnych gmin, zaliczanych do sektora finansów publicznych?

Pomysł tworzenia Centrów Usług Wspólnych na mocy przepisów ustawy o samorządzie gminnym nie jest niczym nowym.

REKLAMA

REKLAMA

Proponowaną przez autora do szerszego wdrażania nowością jest przeniesienie etatów inspektorów ochrony danych np. z jednostek gminy do CUW.

Artykuł omawia problemy związane z takim przeniesieniem co do przetwarzania danych osobowych. Problematyczne też są relacje między inspektorem ochrony danych osobowych a kierownictwem poszczególnych jednostek gminy. Chodzi o to, czy głos rozstrzygający ma inspektor danych osobowych zatrudniony w CUW, czy np. dyrektor szkoły. 

Rozszerzenie Centrum Usług Wspólnych (CUW) o etat dla inspektora ochrony danych

Dotychczasowa praktyka polegała na wspólnej obsłudze administracyjnej, finansowej i organizacyjnej, zwłaszcza w zakresie obsługi kadrowej i finansowo-księgowej placówek oświatowych, bibliotek gminnych przez pracowników urzędu gminy. Patrząc na CUW z takiej perspektywy, rozwiązanie wydaje się być bardzo dobre, pozwalające obniżyć koszty organom prowadzącym placówki oświatowe o jeden do dwóch etatów na placówkę, co daje niezłe efekty ekonomiczne w skali roku. Tym bardziej, że zadania te są powtarzalne i analogiczne w każdej jednostce (przynajmniej w głównej mierze).

REKLAMA

Jeden inspektor ochrony danych w CUW dla wielu podmiotów

Przepisy ogólnego rozporządzenia o ochronie danych (RODO) wyraźnie wskazują, że w przypadku podmiotów publicznych można dla kilku takich podmiotów wyznaczyć (z uwzględnieniem ich struktury organizacyjnej i wielkości) jednego inspektora ochrony danych.

Dalszy ciąg materiału pod wideo

Czy CUW staje się automatycznie administratorem danych osobowych?

Zapewne, ale należy rozważyć w jakich konkretnie kontekstach przetwarzania. Na pewno nie można przyjąć założenia, że CUW staje się automatycznie administratorem danych osobowych przetwarzanych przez jednostkę obsługiwaną.

CUW nie staje się automatycznie administratorem danych osobowych przetwarzanych przez jednostkę obsługiwaną.

Zgodnie z przepisami ustawy o samorządzie gminnym „jednostka obsługująca jest uprawniona do przetwarzania danych osobowych przetwarzanych przez jednostkę obsługiwaną w zakresie i celu niezbędnych do wykonywania zadań w ramach wspólnej obsługi tej jednostki”.

W jakim zakresie CUW jest administratorem danych osobowych

Zatem przystępując do planu utworzenia CUW wraz z obsługą IOD należy dokładnie:

  1. określić aktywa jednostek,
  2. zakres obsługi jednostek obsługiwanych i
  3. nie zapomnieć, że CUW ma świadczyć obsługę, nie rządzić nimi.

Niestety często CUWom wydaje się, że będąc bliżej gminy (wszak często CUW to nic innego jak pracownicy urzędu gminy), nie pełnią funkcji służebnej dla jednostek obsługiwanych, a rolę nadzorczą i kierowniczą. Takie podejście może doprowadzić do błędnego przekonania, że CUW posiada status administratora danych we wszystkich kontekstach przetwarzania jednostek obsługiwanych.

Konflikt między inspektorem ochrony danych zatrudnionym w CUW a dyrektorem jednostki obsługiwanej

Warto pamiętać, że administrator danych ma szereg obowiązków wynikających z przepisów RODO. Poza obowiązkami ma również szereg uprawnień, w tym korzystanie z wiedzy i doświadczenia IOD, którego wybrał, obdarzył zaufaniem i liczy na jego wsparcie w każdej sprawie dotyczącej ochrony danych. Począwszy od

  • oceny skutków dla ochrony danych (DPIA),
  • rekomendowanych zaleceń w ramach analizy ryzyka,
  • czy prowadzenia punktu kontaktowego.

Inspektor ochrony danych wspólny dla wszystkich, ale będący zbyt blisko gminy może być zbyt daleko od poszczególnych administratorów i działać raczej jako kolejny organ kontrolny gminy niż obiektywny audytor niepodlegający żadnym naciskom. Problem pojawi się w przypadku niezadawalającej współpracy między dyrektorem jednostki obsługiwanej, a inspektorem ochrony danych będącym pracownikiem urzędu (w ramach CUW).

Może zatem dojść do sytuacji, w której łatwiej będzie zmienić dyrektora np. placówki oświatowej niż inspektora ochrony danych.

Korzystny koszt outsourcingu funkcji inspektora ochrony danych

Warto rozważyć outsourcing funkcji inspektora ochrony danych dla wszystkich jednostek organizacyjnych w gminie. Pozbywamy się wcześniej wymienionych wad, a zyskujemy profesjonalne wsparcie prawne, wiedzę i doświadczenie, kompleksową obsługę i co najważniejsze koszt takiego rozwiązania dla kilkunastu nawet jednostek jest w ramach CUW tańsze niż jeden etat, czy to w CUW, czy to w jednostce obsługiwanej. Administratora danych (kierownik jednostki obsługiwanej) musi pamiętać o jednym, o odpowiedzialności, która na nim spoczywa.

Tomasz Trzciałkowski – prawnik, od ukończenia studiów zajmujący się prawem ochrony danych osobowych, bezpieczeństwem informacji, whistleblowingiem oraz cyberbezpieczeństwem w jednostkach administracji rządowej, jednostkach samorządu terytorialnego oraz korporacjach. Nauczyciel akademicki, audytor wiodący ISO 27001, pomysłodawca i prowadzący darmowe cotygodniowe spotkania z cyklu „Wtorkowe śniadania z RODO”. Współpracownik kancelarii abi.olsztyn.pl. Społecznik.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Ponad 200 km linii kolejowych do rewitalizacji na Dolnym Śląsku. Powrócą połączenia pasażerskie

Samorząd województwa dolnośląskiego planuje do 2029 r. zrewitalizować ponad 200 km linii kolejowych w regionie i przywrócić na nich połączenia pasażerskie. Do dziś udało się wyremontować niemal 80 km nieczynnych od lat szlaków kolejowych i wznowić połączenia m.in. do Karpacza czy Bielawy.

Dofinansowanie na retencję deszczówki i zielono-niebieską infrastrukturę: ruszył nabór wniosków FEPW.02.02. Tarcza klimatyczna dla miast Polski Wschodniej

Intensywne opady, coraz częstsze fale upałów i okresy suszy sprawiają, że samorządy szukają rozwiązań, które realnie poprawiają odporność miasta – i to nie „kiedyś”, ale już teraz. Dane IMGW-PIB pokazują, że Polska doświadcza bezprecedensowych zmian: od połowy XX wieku średnia roczna temperatura wzrosła u nas o ponad 2°C, a w 2024 r. odnotowano rekordowo wysoką średnią roczną temperaturę (10,9°C) oraz serię zjawisk ekstremalnych, takich jak fale upałów, susze i nawalne opady.

Unia Europejska ma ok. 940 mld euro długów i jeszcze nie zaczęła ich spłacać. Komisja Europejska proponuje nowe opłaty i podatki

W Parlamencie Europejskim w Brukseli eksperci ostrzegali 14 stycznia 2026 r. przed kryzysem związanym z liczącym setki miliardów euro zadłużeniem UE. – Mamy zobowiązania do spłaty długu, ale jeszcze go nie zaczęliśmy spłacać. Mamy też inne wyzwania: demograficzne, polityczne - powiedział hiszpański ekonomista Daniel Lacalle.

Phishing i ransomware – zagrożenia w świecie cyfrowym

Dynamiczny rozwój technologii informacyjnych sprawił, że internet stał się nieodłączną częścią codziennego życia. Niestety, wraz z tym rozwojem pojawiają się coraz bardziej zaawansowane zagrożenia cybernetyczne. Wśród nich na szczególną uwagę zasługują phishing oraz ransomware, które należą do najczęściej stosowanych i najbardziej szkodliwych metod ataków cyberprzestępców. Z dzisiejszego artykułu dowiesz się, na czym polegają i jak się przed nimi ochronić.

REKLAMA

Strefa czystego transportu w Krakowie. Ważny wyrok Wojewódzkiego Sądu Administracyjnego

Strefa czystego transportu w Krakowie budzi wiele kontrowersji w opinii publicznej. Wojewódzki Sąd Administracyjny w Krakowie częściowo uwzględnił skargę wojewody małopolskiego i stwierdził nieważność poszczególnych zapisów o strefie czystego transportu (SCT). Wyrok jest nieprawomocny.

Łódzkie stawia na ekologię: miliony złotych dla samorządów na zielone projekty

Ponad 660 mln zł znalazło się w tegorocznym budżecie Wojewódzkiego Funduszu Ochrony Środowiska i Gospodarki Wodnej w Łodzi. O tym, jakie wsparcie dla ekologicznych projektów będą mogły uzyskać jednostki samorządu terytorialnego, mówiono w środę podczas Zielonego Forum Możliwości - Inwestycje.

Rozwój południowego Gdańska i sześć nowych przystanków PKM Południe. Umowa na opracowanie Masterplanu Gdańsk Nowe Południe podpisana

W dniu 14 stycznia 2026 r. podpisano umowę na opracowanie Masterplanu Gdańsk Nowe Południe – strategicznego dokumentu, który wyznaczy ramy rozwoju południowej części miasta wzdłuż planowanej linii Pomorskiej Kolei Metropolitalnej Południe (PKM Południe). Masterplan przygotuje polsko-holenderskie konsorcjum A2P2 architecture & planning z Gdańska oraz KCAP B.V. z Rotterdamu.

Rekord cyberataków na polskie urzędy. W żadnym kraju Europy nie było ich aż tyle

Polska z powodu swojego coraz większego znaczenia geopolitycznego w regionie oraz z powodu wsparcia dla Ukrainy, stała się głównym celem cyberataków w Europie. Jak wynika z nowego raportu, w pierwszym tygodniu stycznia padł rekord liczby cyberataków wymierzonych w sektor rządowy; średnio na jeden urząd przypadało niemal 3,2 tys. prób ataków. O sprawie pisze środowa „Rzeczpospolita”.

REKLAMA

Cięcia w finansowaniu aktywizacji bezrobotnych na 2026 r. Samorządy potwierdzają obawy

Samorządy otrzymały informację, ile dostaną na aktywizację zawodową bezrobotnych w 2026 r. Potwierdziły się obawy o drastycznych cięciach w finansowaniu pomocy - informuje "Dziennik Gazeta Prawna".

Kto odpowiada za wypadek na śliskim chodniku? Można otrzymać wysokie odszkodowanie

Kto podnosi odpowiedzialność za upadek na śliskim chodniku? Za oblodzone chodniki odpowiadają nie tylko samorządy, ale i zarządcy nieruchomości, wspólnoty, pracodawcy i właściciele posesji. Jakie mają obowiązki? Co w sytuacji, gdy zdarzy się wypadek na śliskim chodniku? Jak dochodzić odszkodowania? W szczególnych przypadkach można otrzymać naprawdę wysokie odszkodowanie.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA