{"id":2718,"date":"2026-08-25T10:59:50","date_gmt":"2026-08-25T08:59:50","guid":{"rendered":"https:\/\/www.sprintdatacenter.pl\/blog\/?p=2718"},"modified":"2026-08-25T10:59:50","modified_gmt":"2026-08-25T08:59:50","slug":"umowa-powierzenia-przetwarzania-danych-z-data-center-kiedy","status":"publish","type":"post","link":"https:\/\/www.sprintdatacenter.pl\/blog\/umowa-powierzenia-przetwarzania-danych-z-data-center-kiedy\/","title":{"rendered":"Umowa powierzenia przetwarzania danych z data center \u2014 kiedy jest obowi\u0105zkowa przy kolokacji, a kiedy przy serwerze dedykowanym"},"content":{"rendered":"<h1>Umowa powierzenia przetwarzania danych z data center \u2014 kiedy jest obowi\u0105zkowa przy kolokacji, a kiedy przy serwerze dedykowanym<\/h1>\n<p>Negocjujesz umow\u0119 na kolokacj\u0119 albo serwer dedykowany. Wszystko jest ju\u017c ustalone \u2014 moc, \u0142\u0105cze, warunki SLA \u2014 i wtedy dzia\u0142 prawny albo inspektor ochrony danych zadaje jedno pytanie: \u201ea gdzie umowa powierzenia?&quot;. W tym momencie projekt potrafi stan\u0105\u0107 na dwa tygodnie, bo nikt nie umie jednoznacznie odpowiedzie\u0107, czy dostawca infrastruktury jest podmiotem przetwarzaj\u0105cym, czy nie.<\/p>\n<nav class=\"sdc-toc\">\n<h2>Spis tre\u015bci<\/h2>\n<ul>\n<li><a href=\"#administrator-i-podmiot-przetwarzajacy-gdzie\">Administrator i podmiot przetwarzaj\u0105cy \u2014 gdzie przebiega granica<\/a><\/li>\n<li><a href=\"#kolokacja-sprzet-jest-twoj-konfiguracja\">Kolokacja: sprz\u0119t jest Tw\u00f3j, konfiguracja te\u017c<\/a><\/li>\n<li><a href=\"#serwer-dedykowany-z-administracja-tu\">Serwer dedykowany z administracj\u0105: tu nie ma w\u0105tpliwo\u015bci<\/a><\/li>\n<li><a href=\"#co-musi-znalezc-sie-w\">Co musi znale\u017a\u0107 si\u0119 w umowie \u2014 minimum z art. 28 ust. 3 RODO<\/a><\/li>\n<li><a href=\"#wystarczajace-gwarancje-quot-jak-zweryfikowac\">\u201eWystarczaj\u0105ce gwarancje&quot; \u2014 jak zweryfikowa\u0107 dostawc\u0119 przed podpisem<\/a><\/li>\n<li><a href=\"#powierzenie-i-nis2-to-jedna\">Powierzenie i NIS2 to jedna rozmowa, nie dwie<\/a><\/li>\n<li><a href=\"#podsumowanie\">Podsumowanie<\/a><\/li>\n<li><a href=\"#faq-najczesciej-zadawane-pytania-o\">FAQ \u2013 najcz\u0119\u015bciej zadawane pytania o umow\u0119 powierzenia z data center<\/a><\/li>\n<\/ul>\n<\/nav>\n<p>Odpowied\u017a nie zale\u017cy od tego, jak nazywa si\u0119 us\u0142uga. Zale\u017cy od jednego: <strong>czy dostawca ma dost\u0119p do Twoich danych osobowych i czy przetwarza je w Twoim imieniu<\/strong>.<\/p>\n<h2 id=\"administrator-i-podmiot-przetwarzajacy-gdzie\">Administrator i podmiot przetwarzaj\u0105cy \u2014 gdzie przebiega granica<\/h2>\n<p>RODO definiuje podmiot przetwarzaj\u0105cy jako podmiot, kt\u00f3ry przetwarza dane osobowe <strong>w imieniu administratora<\/strong> (art. 4 pkt 8). Je\u017celi tak w\u0142a\u015bnie jest, art. 28 RODO wymaga zawarcia umowy powierzenia \u2014 na pi\u015bmie lub w formie elektronicznej, o konkretnie wyliczonej tre\u015bci.<\/p>\n<p>Kluczowe s\u0142owo to \u201eprzetwarza&quot;. Przetwarzanie w rozumieniu RODO to praktycznie ka\u017cda operacja na danych \u2014 r\u00f3wnie\u017c samo <strong>przechowywanie<\/strong> i <strong>dost\u0119p<\/strong>. Nie trzeba czyta\u0107 rekord\u00f3w w bazie, \u017ceby by\u0107 podmiotem przetwarzaj\u0105cym. Wystarczy mie\u0107 realn\u0105 mo\u017cliwo\u015b\u0107 dostania si\u0119 do no\u015bnika albo do systemu.<\/p>\n<p>Dlatego to samo centrum danych mo\u017ce by\u0107 wobec jednego klienta podmiotem przetwarzaj\u0105cym, a wobec innego \u2014 nie. Decyduje model us\u0142ugi, nie nazwa w cenniku.<\/p>\n<h2 id=\"kolokacja-sprzet-jest-twoj-konfiguracja\">Kolokacja: sprz\u0119t jest Tw\u00f3j, konfiguracja te\u017c<\/h2>\n<p>Przy kolokacji stawiasz <strong>w\u0142asny serwer<\/strong> w cudzej serwerowni. Dostawca odpowiada za zasilanie, ch\u0142odzenie, \u0142\u0105cze i ochron\u0119 fizyczn\u0105 \u2014 ale nie loguje si\u0119 do systemu operacyjnego, nie zna hase\u0142 i nie administruje aplikacj\u0105. Administratorem i jedynym operatorem danych pozostajesz Ty.<\/p>\n<p>Cz\u0119\u015b\u0107 prawnik\u00f3w traktuje taki uk\u0142ad jako us\u0142ug\u0119 \u201ego\u0142ej&quot; infrastruktury, przy kt\u00f3rej powierzenia nie ma. Inni zwracaj\u0105 uwag\u0119, \u017ce personel data center dysponuje fizycznym dost\u0119pem do urz\u0105dzenia, a wi\u0119c teoretyczn\u0105 mo\u017cliwo\u015bci\u0105 ingerencji \u2014 i rekomenduj\u0105 zawarcie umowy powierzenia dla bezpiecze\u0144stwa, bo jej koszt jest zerowy, a ryzyko sporu z organem nadzorczym znika.<\/p>\n<p>W praktyce rozs\u0105dne podej\u015bcie brzmi: <strong>je\u015bli ktokolwiek po stronie dostawcy zbli\u017ca si\u0119 do Twojego sprz\u0119tu, ureguluj to umownie<\/strong>. Zamiast prowadzi\u0107 sp\u00f3r doktrynalny, sprawd\u017a, jak dost\u0119p fizyczny jest kontrolowany. W Sprint Data Center dost\u0119p fizyczny do serwera odbywa si\u0119 w asy\u015bcie specjalisty, a obiekt korzysta z systemu dost\u0119powego z pe\u0142n\u0105 rejestracj\u0105 wizyt oraz ca\u0142odobowego monitoringu (\u017ar\u00f3d\u0142o: sprintdatacenter.pl\/data-center). To dok\u0142adnie ten rodzaj \u015brodka, kt\u00f3ry potem opisujesz w dokumentacji i pokazujesz podczas kontroli.<\/p>\n<p>Osobno warto zapisa\u0107 w umowie, kto i w jakim trybie mo\u017ce otworzy\u0107 szaf\u0119 \u2014 to punkt, kt\u00f3ry i tak powinien znale\u017a\u0107 si\u0119 na Twojej <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/umowa-kolokacyjna-i-sla-checklista-dla-dzia-u-it-i-zakupow\/\">checkli\u015bcie umowy kolokacyjnej i SLA<\/a>.<\/p>\n<h2 id=\"serwer-dedykowany-z-administracja-tu\">Serwer dedykowany z administracj\u0105: tu nie ma w\u0105tpliwo\u015bci<\/h2>\n<p>Sytuacja zmienia si\u0119 diametralnie, gdy dostawca <strong>administruje<\/strong> systemem. W <a href=\"https:\/\/www.sprintdatacenter.pl\/pakiety-administracyjne\">pakietach administracyjnych<\/a> Sprint Data Center dost\u0119p administracyjny (root) pozostaje po stronie SDC \u2014 to warunek sp\u00f3jno\u015bci konfiguracji \u015brodowiska (\u017ar\u00f3d\u0142o: sprintdatacenter.pl\/pakiety-administracyjne). Zakres obejmuje m.in. instalacj\u0119 panelu administracyjnego i serwera WWW, aktualizacje systemu, analiz\u0119 log\u00f3w, monitoring us\u0142ug oraz przygotowanie polityki backupu.<\/p>\n<p>Je\u017celi kto\u015b ma uprawnienia roota na maszynie, na kt\u00f3rej le\u017c\u0105 dane osobowe Twoich klient\u00f3w lub pracownik\u00f3w \u2014 <strong>przetwarza te dane w Twoim imieniu<\/strong>. Umowa powierzenia jest wtedy obowi\u0105zkowa, bez dyskusji. To samo dotyczy zarz\u0105dzanego backupu, zarz\u0105dzanego odtwarzania po awarii i ka\u017cdej us\u0142ugi, w kt\u00f3rej technik dostawcy wykonuje operacje na Twoim systemie.<\/p>\n<p>Sam <a href=\"https:\/\/www.sprintdatacenter.pl\/najtansze-serwery-dedykowane\/\">serwer dedykowany<\/a> bez us\u0142ugi administracyjnej jest bli\u017cej modelu kolokacyjnego \u2014 ale i tutaj trzeba ustali\u0107, czy dostawca nie zachowuje dost\u0119pu przez konsol\u0119 zarz\u0105dzania sprz\u0119tem.<\/p>\n<h2 id=\"co-musi-znalezc-sie-w\">Co musi znale\u017a\u0107 si\u0119 w umowie \u2014 minimum z art. 28 ust. 3 RODO<\/h2>\n<p>Umowa powierzenia to nie jednoakapitowa klauzula w za\u0142\u0105czniku. Art. 28 ust. 3 RODO wylicza elementy obowi\u0105zkowe:<\/p>\n<ul>\n<li><strong>przedmiot i czas trwania<\/strong> przetwarzania, jego charakter i cel,<\/li>\n<li><strong>rodzaj danych osobowych<\/strong> oraz kategorie os\u00f3b, kt\u00f3rych dane dotycz\u0105,<\/li>\n<li>przetwarzanie wy\u0142\u0105cznie na <strong>udokumentowane polecenie<\/strong> administratora,<\/li>\n<li><strong>zobowi\u0105zanie do zachowania poufno\u015bci<\/strong> przez osoby upowa\u017cnione do przetwarzania,<\/li>\n<li>wdro\u017cenie <strong>\u015brodk\u00f3w bezpiecze\u0144stwa wymaganych przez art. 32<\/strong> RODO,<\/li>\n<li>zasady <strong>dalszego powierzenia<\/strong> (podprocesor\u00f3w) \u2014 zgoda administratora i przeniesienie tych samych obowi\u0105zk\u00f3w,<\/li>\n<li><strong>pomoc administratorowi<\/strong> w realizacji praw os\u00f3b oraz obowi\u0105zk\u00f3w z art. 32\u201336, w tym przy zg\u0142aszaniu narusze\u0144,<\/li>\n<li><strong>usuni\u0119cie lub zwrot danych<\/strong> po zako\u0144czeniu \u015bwiadczenia us\u0142ugi,<\/li>\n<li>udost\u0119pnienie informacji niezb\u0119dnych do wykazania zgodno\u015bci i <strong>umo\u017cliwienie audyt\u00f3w<\/strong>.<\/li>\n<\/ul>\n<p>Brak cho\u0107by jednego z tych element\u00f3w oznacza, \u017ce umowa nie spe\u0142nia wymogu ustawowego \u2014 a odpowiada za to administrator, czyli Ty.<\/p>\n<h2 id=\"wystarczajace-gwarancje-quot-jak-zweryfikowac\">\u201eWystarczaj\u0105ce gwarancje&quot; \u2014 jak zweryfikowa\u0107 dostawc\u0119 przed podpisem<\/h2>\n<p>Art. 28 ust. 1 RODO nie pozwala wybra\u0107 dowolnego podmiotu przetwarzaj\u0105cego. Administrator ma korzysta\u0107 wy\u0142\u0105cznie z podmiot\u00f3w zapewniaj\u0105cych <strong>wystarczaj\u0105ce gwarancje<\/strong> wdro\u017cenia odpowiednich \u015brodk\u00f3w technicznych i organizacyjnych. Innymi s\u0142owy: sam wyb\u00f3r dostawcy podlega ocenie i trzeba go udokumentowa\u0107.<\/p>\n<p>Co realnie sprawdzi\u0107:<\/p>\n<ul>\n<li><strong>Certyfikaty system\u00f3w zarz\u0105dzania.<\/strong> Sprint Data Center posiada m.in. ISO 27001, ISO 22301 i ISO 9001, a tak\u017ce NATO AQAP 2210 oraz \u015awiadectwo Bezpiecze\u0144stwa Przemys\u0142owego Pierwszego Stopnia wydane przez ABW (\u017ar\u00f3d\u0142o: sprintdatacenter.pl\/data-center). Certyfikat nie zast\u0119puje umowy, ale jest najta\u0144szym dowodem \u201egwarancji&quot; w rozumieniu art. 28 ust. 1 \u2014 szerzej pisali\u015bmy o tym we wpisie o <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/iso-27001-i-szbi-w-praktyce-jak-data-center-pomaga-spe-nic\/\">ISO 27001 i SZBI w praktyce<\/a>, a wymagania sektor\u00f3w regulowanych roz\u0142o\u017cyli\u015bmy na czynniki pierwsze w tek\u015bcie o <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/dane-wrazliwe-i-niejawne-jakie-certyfikaty-data-center\/\">certyfikatach przy danych wra\u017cliwych i niejawnych<\/a>.<\/li>\n<li><strong>Lokalizacj\u0119 przetwarzania.<\/strong> Serwerownia w Polsce oznacza brak transferu do pa\u0144stwa trzeciego i prostsz\u0105 dokumentacj\u0119 \u2014 temat rozwin\u0119li\u015bmy we wpisie o <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/suwerennosc-danych-w-2026-dlaczego-polskie-data-center\/\">suwerenno\u015bci danych<\/a>.<\/li>\n<li><strong>\u015arodki fizyczne i organizacyjne.<\/strong> Kontrola dost\u0119pu z rejestracj\u0105 wizyt, monitoring, systemy detekcji i gaszenia po\u017caru \u2014 to elementy, kt\u00f3re wprost wpisujesz do opisu \u015brodk\u00f3w z art. 32.<\/li>\n<li><strong>Prawo do audytu i tryb jego wykonania.<\/strong> Ustalcie z g\u00f3ry, czy audyt oznacza wizyt\u0119 u dostawcy, czy przekazanie raportu z certyfikacji \u2014 inaczej zapis pozostanie martwy.<\/li>\n<li><strong>\u015acie\u017ck\u0119 zg\u0142aszania narusze\u0144.<\/strong> Dostawca musi informowa\u0107 Ci\u0119 \u201ebez zb\u0119dnej zw\u0142oki&quot;, \u017ceby\u015b zd\u0105\u017cy\u0142 ze swoimi 72 godzinami wobec organu nadzorczego.<\/li>\n<\/ul>\n<h2 id=\"powierzenie-i-nis2-to-jedna\">Powierzenie i NIS2 to jedna rozmowa, nie dwie<\/h2>\n<p>Je\u017celi Twoja firma podlega ustawie o krajowym systemie cyberbezpiecze\u0144stwa wdra\u017caj\u0105cej dyrektyw\u0119 NIS2, ten sam dostawca pojawi si\u0119 w Twoich dokumentach drugi raz \u2014 tym razem jako element <strong>\u0142a\u0144cucha dostaw<\/strong>, kt\u00f3ry trzeba oceni\u0107 pod k\u0105tem ryzyka. Terminy s\u0105 konkretne: zg\u0142oszenie do wykazu podmiot\u00f3w kluczowych i wa\u017cnych do 3 pa\u017adziernika 2026 r., a pe\u0142ne wdro\u017cenie obowi\u0105zk\u00f3w do 3 kwietnia 2027 r. Szczeg\u00f3\u0142y opisali\u015bmy we wpisie o <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/nis2-i-ustawa-o-ksc-do-3-pazdziernika-2026-na-wpis-do\/\">NIS2 i ustawie o KSC<\/a>.<\/p>\n<p>Praktyczna rada: zr\u00f3b jeden przegl\u0105d dostawc\u00f3w, nie dwa. Ta sama ankieta bezpiecze\u0144stwa obs\u0142u\u017cy wymagania RODO i wymagania z zakresu zarz\u0105dzania ryzykiem dostawcy, a przy okazji przygotuje Ci\u0119 do <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/nis2-zg-aszanie-incydentow-w-24h-72h-i-miesiac-jak-data\/\">zg\u0142aszania incydent\u00f3w w wymaganych terminach<\/a>.<\/p>\n<h2 id=\"podsumowanie\">Podsumowanie<\/h2>\n<p>Regu\u0142a jest prosta: <strong>im wi\u0119cej dostawca robi na Twoim systemie, tym pewniejsze jest powierzenie<\/strong>. Czysta kolokacja to obszar dyskusyjny, w kt\u00f3rym umowa i tak si\u0119 op\u0142aca \u2014 kosztuje tylko podpis. Serwer obj\u0119ty pakietem administracyjnym to powierzenie bez \u017cadnych w\u0105tpliwo\u015bci. W obu przypadkach papier ma pokrywa\u0107 rzeczywisto\u015b\u0107, a rzeczywisto\u015b\u0107 musi by\u0107 kontrolowalna i udokumentowana.<\/p>\n<p>Planujesz <a href=\"https:\/\/www.sprintdatacenter.pl\/kolokacja-serwerow-w-sdc\">kolokacj\u0119 serwer\u00f3w<\/a> albo przeniesienie \u015brodowiska na <a href=\"https:\/\/www.sprintdatacenter.pl\/najtansze-serwery-dedykowane\/\">serwer dedykowany<\/a>? <a href=\"https:\/\/www.sprintdatacenter.pl\/kontakt\">Skontaktuj si\u0119 z nami<\/a> \u2014 ustalimy realny zakres dost\u0119pu do Twoich danych i przygotujemy dokumentacj\u0119, kt\u00f3ra przejdzie audyt.<\/p>\n<h2 id=\"faq-najczesciej-zadawane-pytania-o\">FAQ \u2013 najcz\u0119\u015bciej zadawane pytania o umow\u0119 powierzenia z data center<\/h2>\n<h3>Czy przy zwyk\u0142ej kolokacji musz\u0119 podpisa\u0107 umow\u0119 powierzenia?<\/h3>\n<p>Przepisy nie daj\u0105 tu jednoznacznej odpowiedzi, bo dostawca nie loguje si\u0119 do Twojego systemu. Poniewa\u017c jednak personel ma fizyczny dost\u0119p do urz\u0105dzenia, bezpieczniej jest zawrze\u0107 umow\u0119 powierzenia lub przynajmniej precyzyjnie uregulowa\u0107 zasady dost\u0119pu do szafy. Koszt jest \u017caden, a ryzyko sporu z organem nadzorczym znika.<\/p>\n<h3>Czy pakiet administracyjny oznacza powierzenie danych?<\/h3>\n<p>Tak. Je\u017celi dostawca utrzymuje dost\u0119p administracyjny do serwera i wykonuje na nim operacje \u2014 aktualizacje, backup, analiz\u0119 log\u00f3w \u2014 przetwarza dane w imieniu administratora. Umowa powierzenia zgodna z art. 28 RODO jest w takim uk\u0142adzie obowi\u0105zkowa.<\/p>\n<h3>Czy certyfikat ISO 27001 zast\u0119puje umow\u0119 powierzenia?<\/h3>\n<p>Nie. Certyfikat jest dowodem na \u201ewystarczaj\u0105ce gwarancje&quot; z art. 28 ust. 1 RODO i bardzo u\u0142atwia weryfikacj\u0119 dostawcy, ale nie zwalnia z obowi\u0105zku zawarcia umowy o tre\u015bci wymaganej przez art. 28 ust. 3. To dwa uzupe\u0142niaj\u0105ce si\u0119 elementy, nie alternatywa.<\/p>\n<h3>Czy jedna umowa wystarczy dla RODO i dla NIS2?<\/h3>\n<p>Umowa powierzenia realizuje wymagania RODO. Obowi\u0105zki wynikaj\u0105ce z ustawy o KSC dotycz\u0105ce \u0142a\u0144cucha dostaw to odr\u0119bna analiza ryzyka, cho\u0107 oparta na tych samych informacjach o dostawcy. Najefektywniej przeprowadzi\u0107 jeden przegl\u0105d i wykorzysta\u0107 jego wyniki w obu procesach.<\/p>\n<h3>Kto odpowiada, je\u015bli dojdzie do wycieku po stronie dostawcy?<\/h3>\n<p>Administrator odpowiada za wyb\u00f3r podmiotu przetwarzaj\u0105cego zapewniaj\u0105cego wystarczaj\u0105ce gwarancje oraz za zg\u0142oszenie naruszenia organowi nadzorczemu. Podmiot przetwarzaj\u0105cy odpowiada za dzia\u0142anie niezgodne z umow\u0105 lub z poleceniami administratora. Dlatego tak istotne s\u0105 zapisy o niezw\u0142ocznym informowaniu o incydentach.<\/p>\n<p><script type=\"application\/ld+json\">{\"@context\": \"https:\/\/schema.org\", \"@type\": \"FAQPage\", \"mainEntity\": [{\"@type\": \"Question\", \"name\": \"Czy przy zwyk\u0142ej kolokacji musz\u0119 podpisa\u0107 umow\u0119 powierzenia?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Przepisy nie daj\u0105 tu jednoznacznej odpowiedzi, bo dostawca nie loguje si\u0119 do Twojego systemu. Poniewa\u017c jednak personel ma fizyczny dost\u0119p do urz\u0105dzenia, bezpieczniej jest zawrze\u0107 umow\u0119 powierzenia lub przynajmniej precyzyjnie uregulowa\u0107 zasady dost\u0119pu do szafy. Koszt jest \u017caden, a ryzyko sporu z organem nadzorczym znika.\"}}, {\"@type\": \"Question\", \"name\": \"Czy pakiet administracyjny oznacza powierzenie danych?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Tak. Je\u017celi dostawca utrzymuje dost\u0119p administracyjny do serwera i wykonuje na nim operacje \u2014 aktualizacje, backup, analiz\u0119 log\u00f3w \u2014 przetwarza dane w imieniu administratora. Umowa powierzenia zgodna z art. 28 RODO jest w takim uk\u0142adzie obowi\u0105zkowa.\"}}, {\"@type\": \"Question\", \"name\": \"Czy certyfikat ISO 27001 zast\u0119puje umow\u0119 powierzenia?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Nie. Certyfikat jest dowodem na \u201ewystarczaj\u0105ce gwarancje&quot; z art. 28 ust. 1 RODO i bardzo u\u0142atwia weryfikacj\u0119 dostawcy, ale nie zwalnia z obowi\u0105zku zawarcia umowy o tre\u015bci wymaganej przez art. 28 ust. 3. To dwa uzupe\u0142niaj\u0105ce si\u0119 elementy, nie alternatywa.\"}}, {\"@type\": \"Question\", \"name\": \"Czy jedna umowa wystarczy dla RODO i dla NIS2?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Umowa powierzenia realizuje wymagania RODO. Obowi\u0105zki wynikaj\u0105ce z ustawy o KSC dotycz\u0105ce \u0142a\u0144cucha dostaw to odr\u0119bna analiza ryzyka, cho\u0107 oparta na tych samych informacjach o dostawcy. Najefektywniej przeprowadzi\u0107 jeden przegl\u0105d i wykorzysta\u0107 jego wyniki w obu procesach.\"}}, {\"@type\": \"Question\", \"name\": \"Kto odpowiada, je\u015bli dojdzie do wycieku po stronie dostawcy?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Administrator odpowiada za wyb\u00f3r podmiotu przetwarzaj\u0105cego zapewniaj\u0105cego wystarczaj\u0105ce gwarancje oraz za zg\u0142oszenie naruszenia organowi nadzorczemu. Podmiot przetwarzaj\u0105cy odpowiada za dzia\u0142anie niezgodne z umow\u0105 lub z poleceniami administratora. Dlatego tak istotne s\u0105 zapisy o niezw\u0142ocznym informowaniu o incydentach.\"}}]}<\/script><\/p>\n<hr class=\"ai-disclosure-rule\" \/>\n<p class=\"ai-disclosure\"><em>Artyku\u0142 powsta\u0142 z wykorzystaniem narz\u0119dzi sztucznej inteligencji (AI) pod nadzorem zespo\u0142u Sprint Data Center. Grafika ilustracyjna zosta\u0142a wygenerowana przez AI.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kolokacja, serwer dedykowany czy pakiet administracyjny \u2014 sprawd\u017a, kiedy RODO wymaga umowy powierzenia i czego \u017c\u0105da\u0107 od data center przed podpisem.<\/p>\n","protected":false},"author":5,"featured_media":2716,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,102],"tags":[111,80,114,123,254],"class_list":["post-2718","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-informacje-ogolne","category-kolokacja-serwera","tag-compliance","tag-data-center","tag-kolokacja","tag-rodo","tag-umowa-powierzenia"],"_links":{"self":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts\/2718","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/comments?post=2718"}],"version-history":[{"count":1,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts\/2718\/revisions"}],"predecessor-version":[{"id":2719,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts\/2718\/revisions\/2719"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/media\/2716"}],"wp:attachment":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/media?parent=2718"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/categories?post=2718"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/tags?post=2718"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}