Korzystanie z usług podmiotu zewnętrznego (np. kancelarii prawnej czy biura rachunkowego), może łączyć się z koniecznością przekazania temu podmiotowi danych osobowych. Przykładowo, przy zlecaniu kancelarii prawnej windykacji należności osób fizycznych z tytułu niezapłaconej faktury, musi dojść do udostępnienia danych osobowych dłużników w zakresie niezbędnym do dochodzenia roszczenia.
Przekazując dane osobowe kancelarii prawnej, trzeba podpisać umowę powierzenia
Jeżeli administrator danych chce w ramach umowy na obsługę prawną przekazać dane osobowe swoich klientów (np. w celu dochodzenia roszczeń), powinien zawrzeć w niej zapisy dotyczące powierzenia danych osobowych do przetwarzania. Może też podpisać z kancelarią prawną odrębną umowę powierzenia.
Samo udzielenie kancelarii prawnej pełnomocnictwa do reprezentowania (np. przed sądem) w sprawie związanej z windykacją zadłużenia, nie jest podstawą prawną powierzenia przetwarzania danych osobowych dłużników. Warunkiem prawidłowego powierzenia danych osobowych jest zawarcie umowy na piśmie. Wystarczające jest także zawarcie klauzul o powierzeniu przetwarzania danych osobowych w innej umowie np. na obsługę prawną.
W umowie powierzenia przetwarzania danych osobowych lub w dodatkowej klauzuli o powierzeniu przetwarzania, należy określić zakres i cel przetwarzania danych osobowych. Umowa lub klauzule o powierzeniu przetwarzania danych osobowych powinny określać także warunki i zasady bezpieczeństwa danych osobowych, które kancelaria zobowiązana jest wdrożyć i stosować. Chodzi tu o środki zabezpieczające dane osobowe wskazane w przepisach ustawy o ochronie danych osobowych.
Podpisując umowę powierzenia przetwarzania danych osobowych lub zamieszczając klauzulę powierzenia w umowie z kancelarią prawną, warto rozważyć umieszczenie w niej także uprawnień kontrolnych zlecającego obsługę prawną. W powinny znaleźć się także postanowienia dotyczące tego, co ma się stać z danymi po zakończeniu umowy.
Zobacz także:
Tagi: firma, ochrona danych osobowych
