Przetwarzanie danych osobowym podlega szczególnym rygorom, które mają zapewnić właściwy poziom ochrony osób, których dane dotyczą.

Ustawa z 29 sierpnia 1997 r. o ochronie danych osobowych (DzU nr 133 poz. 883 ze zm.) zakazuje dopuszczania do przetwarzania danych osobowych osób innych niż mające upoważnienie nadane przez administratora danych. Jeśli przedsiębiorca (administrator danych osobowych) chce dopuścić pracownika do przetwarzania tych danych, musi wydać upoważnienie.

Administrator obowiązany jest dołożyć szczególnej staranności w celu ochrony interesów osób, których dane przetwarza

Przepisy nie przesądzają jednak formy tego upoważnienia, choć ze względów dowodowych powinno mieć ono formę pisemną. Zgodnie z art. 39 ust. 1 ustawy o ochronie danych osobowych ?w ewidencji osób upoważnionych do przetwarzania danych osobowych, którą prowadzi administrator, wskazać należy m.in. datę nadania, ustania oraz zakres upoważnienia do przetwarzania danych. Ustawa nie określa też wymagań kwalifikacyjnych, jakie muszą spełniać osoby upoważnione do przetwarzania danych osobowych.

Zakres upoważnienia powinien być dostosowany do prawidłowego wykonywania obowiązków przez upoważnionego, a osoby upoważnione do przetwarzania danych powinny mieć natomiast faktyczny dostęp do danych osobowych tylko w zakresie udzielonych upoważnień. ?W upoważnieniu należy określić nazwisko i adres administratora danych, osobę upoważnioną do przetwarzania danych osobowych, datę nadania i ustania, jeżeli jest ono przyznawane na czas określony, oraz zakres upoważnienia do przetwarzania danych osobowych.

Mimo dowolności formy upoważnienia oraz wyboru osób upoważniony przedsiębiorca musi zachować odpowiednie środki ostrożności. Administrator danych obowiązany jest dołożyć szczególnej staranności w celu ochrony interesów osób, których dane przetwarza. Musi też zastosować środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną. W szczególności też powinien zabezpieczyć dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.