- Ustawa o ochronie danych osobowych ogranicza możliwość przetwarzania danych jedynie do osób, które posiadają nadane w tym celu przez administratora danych indywidualne upoważnienie.
- Upoważnienie powinno mieć charakter odrębny, a nie powinno wynikać z treści umowy o pracę czy też zakresu obowiązków pracowniczych.
- Ustawa nie reguluje kwestii kwalifikacji i innych wymagań w odniesieniu do osób zatrudnionych przy przetwarzaniu danych osobowych.
- Ustawa nie mówi o treści, ani o formie upoważnienia do przetwarzania danych wydanego przez administratora danych.
- Upoważnienie powinno mieć charakter imienny, powinno też określać dozwolony zakres przetwarzania danych.
- Upoważnienie wydawane osobom, które zostały bezpośrednio zatrudnione w celu prowadzenia przetwarzania danych oraz innym osobom mogącym w takim przetwarzaniu uczestniczyć.
- Administrator danych zobowiązany jest prowadzić ewidencję osób upoważnionych do przetwarzania danych osobowych.
- w ewidencji powinny znaleźć się następujące informacje: imię i nazwisko osoby upoważnionej, data nadania i ustania oraz zakres upoważnienia do przetwarzania danych oraz identyfikator, jeżeli dane są przetwarzane w systemie informatycznym