Pozyskiwanie danych osobowych w rekrutacji - fakty i mity

Pozyskiwanie danych osobowych w rekrutacji - fakty i mity/fot. Shutterstock / fot.Shutterstock
Choć Rozporządzenie o Ochronie Danych Osobowych obowiązuje już od ponad pół roku, to nadal pojawiają się wątpliwości związane z pozyskiwaniem danych osobowych w rekrutacji. Czy rekruter ma prawo wymagać od kandydata podania oczekiwań finansowych? W jakiej formie kandydat powinien wyrazić zgodę?

Czy pracodawca powinien zrealizować wszystkie żądania kandydata np. związane z usunięciem danych? Sześć miesięcy stosowania Rozporządzenia o Ochronie Danych Osobowych pokazuje, że rekruterzy nadal mają wiele wątpliwości odnośnie zastosowania przepisów w praktyce. W przyszłości pomocny będzie Kodeks Ochrony Danych Osobowych w Rekrutacji, który obecnie poddany jest konsultacjom. Już teraz jednak podajemy kilka cennych wskazówek.

Autopromocja

Mit 1: Rekruter nie może pozyskiwać od kandydatów więcej danych niż te wskazane w Kodeksie Pracy

Fakt: Podczas procesów rekrutacyjnych zdarzają się sytuacje, w których zgromadzone dane niezbędne do przeprowadzenia rekrutacji i zatrudnienia są niewystarczające, by podjąć decyzję o zatrudnieniu. Dotyczy to na przykład oczekiwań finansowych. W takich sytuacjach rekruter może poprosić o przesłanie dodatkowych informacji.

Przed rozpoczęciem gromadzenia danych kandydatów pracodawca powinien określić, jakich danych potrzebuje w tym konkretnym procesie rekrutacyjnym oraz jaka jest podstawa prawna ich przetwarzania. W ramach projektu Kodeksu Ochrony Danych Osobowych powstała przykładowa tabela, która pomoże rekruterom w zdefiniowaniu odpowiednich podstaw.

Zakres danych

Podstawa

Czy można zażądać?

Wskazane w projekcie KP z dnia 23/11/2018:

1) imię (imiona) i nazwisko;

2) datę urodzenia;

3) dane kontaktowe wskazane przez taką osobę;

4) wykształcenie;

5) kwalifikacje zawodowe;

6) przebieg dotychczasowego zatrudnienia

Art. 6 ust. 1 lit. c) RODO w zw. z przepisami KP

Tak, z tym zastrzeżeniem, że w zakresie danych wskazanych w pkt 4-6, tylko gdy jest to niezbędne do wykonywania pracy określonego rodzaju lub na określonym stanowisku.

Wskazane w przepisach szczególnych np. karalność

Art. 6 ust. 1 lit. c) RODO lub art. 9 ust. 2 lit. b) w zw. z przepisami kodeksu pracy

Tak

Niewskazane w KP i przepisach szczególnych, ale podane przez kandydata (np. zdjęcie na CV, informacja o hobby)

Art. 6 ust. 1 lit. a) RODO lub art. 9 ust. 2 lit. a) RODO

Nie

Niewskazane w KP i przepisach szczególnych, ale które pracodawca ma uzasadniony interes przetwarzać w celu prowadzenia Rekrutacji
(np. w pewnych sytuacjach informacja o wynagrodzeniu / określone testy kompetencyjne)

Art. 6 ust. 1 lit. f) RODO – jeżeli w danym przypadku Pracodawca ma uzasadniony interes przetwarzać te dane

Tak (jeżeli Test uzasadnionego interesu, w tym Test równowagi wskazuje na taką możliwość)

Źródło: Projekt Kodeksu Ochrony Danych Osobowych w Rekrutacji, https://RODOwrekrutacji.pl

Mit 2: Wyrażenie zgody na przetwarzanie danych osobowych musi mieć formę odrębnego oświadczenia

Fakt: Kandydat może wyrazić zgodę na przetwarzanie danych zawartych w CV poprzez wyraźne działanie potwierdzające, np. kliknięcie przycisku „Aplikuj”, zamieszczonego w ofercie pracy lub formularzu aplikacyjnym (taki mechanizm nie dotyczy danych wrażliwych – w takim przypadku potrzebna jest zgoda wyraźna).

- Wysyłając swoją aplikację kandydat wyraża zgodę na przetwarzanie danych w ramach procesu rekrutacyjnego, w którym bierze udział. To ważna kwestia, ponieważ rekruter nie może swobodnie dysponować otrzymanym CV w ramach innych procesów. Przetwarzanie danych osobowych w przyszłych rekrutacjach wymaga zawsze pozyskania odrębnej zgody kandydata. Pracodawca powinien wskazać także, jak długo będzie przetwarzał dane.
W zarządzaniu bazą danych kandydatów może pomóc system rekrutacyjny, który przypomni o tym, że czas przetwarzania zakończył się lub zbliża się do końca. Może to w znacznym stopniu ułatwić spełnienie wymogu rozliczalności nałożonego przez RODO
– podkreśla Julia Urbańska, ekspert eRecruiter, systemu do zarządzania rekrutacjami.

Mit 3: Wszystkie żądania kandydata w stosunku do jego danych muszą być spełnione

Fakt: Zdarzają się sytuacje, kiedy pracodawca nie może usunąć danych na żądanie kandydata. Mowa tutaj na przykład o toczącym się postępowaniu sądowym związanym z procesem rekrutacyjnym, kiedy dane kandydata stanowią dowód w sprawie. W tym przypadku pracodawca ma prawo odmowy lub ewentualnego odroczenia spełnienia żądania. Przy wsparciu technologii zdecydowanie łatwiej jest zadbać o zgodność z wymogami prawa, by na czas weryfikacji żądania kandydata stosownie oznaczyć w swojej bazie i w ten sposób ograniczyć przetwarzanie jego danych.

Polecamy: Kodeks pracy 2019. Praktyczny komentarz z przykładami

- Jeżeli aplikujący domaga się realizacji swoich praw, administrator danych musi go poinformować o działaniach podjętych w związku z jego żądaniem, bądź o powodach ich niepodjęcia, a także o możliwości wniesienia skargi do PUODO oraz skorzystania ze środków ochrony prawnej przed sądem. To pierwszy krok, który powinien zostać zrealizowany niezwłocznie, jednak nie później niż w terminie miesiąca od otrzymania żądania. Ponadto, przed realizacją żądań kandydata, pracodawca musi zweryfikować jego tożsamość, stosując określoną wcześniej procedurę (np. przez wybranie unikalnego identyfikatora kandydata, którym może być podany przez aplikującego adres e-mail, identyczny z tym, z którego napłynęło żądanie) – informuje dr Mirosław Gumularz, radca prawny z GKK Gumularz Kozik Radcowie Prawni, członek Grupy Roboczej ds. ochrony danych osobowych przy Ministerstwie Cyfryzacji.

Fakty nie mity

Nie istnieje obecnie jeden dokument, który odpowiadałby na wszystkie wątpliwości i pytania rekruterów. Z tego względu powstała inicjatywa stworzenia Kodeksu Ochrony Danych Osobowych w Rekrutacji, którego inicjatorami są eRecruiter, Pracuj.pl i kancelaria GKK Gumularz Kozik Radcowie Prawni. Obecnie trwają konsultacje, podczas których wszystkie osoby prowadzące rekrutacje, prawnicy i przedsiębiorcy mogą pobrać dokument i zgłaszać swoje uwagi, pytania i sugestie, wysyłając wiadomość e-mail na adres: kodeks@erecruiter.pl.

Więcej informacji znajduje się na stronie: www.RODOwrekrutacji.pl.

Kadry
Składki KRUS 2024. Termin mija 30 kwietnia
28 kwi 2024

Zostały ostatnie 2 dni. Termin płatności KRUS mija 30 kwietnia 2024 r. – rolnicy opłacają składki za II kwartał. Tabela składek KRUS 2024 wskazuje wysokość składek na ubezpieczenie emerytalno-rentowe, wypadkowe, chorobowe, macierzyńskie. Jaka jest kwota łączna składek KRUS? Ile wynosi składka pomocnika rolnika w każdym miesiącu?

Zmiany w BHP 2024. Tak powinno wyglądać miejsce pracy po 17 maja. Laptopy, krzesła biurka i nowe zasady ergonomii
26 kwi 2024

W dniu 18 października 2023 r., po ponad dwóch dekadach, zaktualizowano przepisy dotyczące bezpieczeństwa i higieny pracy przy użyciu monitorów ekranowych, ustanowione przez Ministra Pracy i Polityki Socjalnej jeszcze w 1998 roku. Do 17 maja 2024 nowelizacja zobowiązuje pracodawców do dostosowania istniejących stanowisk z monitorami ekranowymi w sposób odpowiadający nowoczesnym wymogom. Natomiast wszystkie stanowiska, które zostały stworzone po 18 października 2023 r. muszą odpowiadać nowym standardom już od momentu powstania.

Redukcja etatów w Poczcie Polskiej. Czy nowy plan transformacji przewiduje likwidację spółki?
26 kwi 2024

Zarząd Poczty Polskiej planuje w bieżącym roku zmniejszenie liczby stanowisk pracy o 5 tysięcy etatów. Wiceminister aktywów państwowych, Jacek Bartmiński, poinformował o tym w Sejmie. Przede wszystkim nie będą przedłużane umowy zlecenia oraz umowy o pracę na czas określony.

28 kwietnia Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy
26 kwi 2024

W dniu 28 kwietnia przypada Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy. Warto w tym szczególnym czasie przypomnieć sobie, że każdy człowiek ma prawo do stopy życiowej zapewniającej zdrowie i dobrobyt jego i jego rodziny, włączając w to wyżywienie, odzież, mieszkanie, opiekę lekarską i konieczne świadczenia socjalne, oraz prawo do ubezpieczenia na wypadek bezrobocia, choroby, niezdolności do pracy, wdowieństwa, starości lub utraty środków do życia w inny sposób od niego niezależny.

Ważne zmiany dla pielęgniarek i położnych
26 kwi 2024

Wreszcie sytuacja pielęgniarek i położnych będzie zrównana z innymi zawodami medycznymi.  Za organizację i realizację elementów kształcenia podyplomowego lekarzy, lekarzy dentystów, farmaceutów, fizjoterapeutów, diagnostów laboratoryjnych, ratowników medycznych odpowiada Centrum Medyczne Kształcenia Podyplomowego (CMKP). W przypadku kształcenia podyplomowego pielęgniarek i położnych jest ono monitorowane przez Centrum Kształcenia Podyplomowego Pielęgniarek i Położnych. Będzie unifikacja i zawody medyczne będą podlegały pod CMKP.

ZUS wypłaca w 2024 roku zasiłek przedemerytalny, ile wynosi, komu przysługuje, ile czasu jest wypłacane, jak załatwić
28 kwi 2024

Takie świadczenie z Zakładu Ubezpieczeń Społecznych można otrzymywać nawet przez cztery lata. Jak sama nazwa wskazuje – świadczenie przedemerytalne przysługuje osobom, które nie osiągnęły jeszcze ustawowego wieku emerytalnego, a nie są objęte ochroną przedemerytalną z innego tytułu.

Zrób zakupy 28 kwietnia. Przed Tobą długi weekend!
26 kwi 2024

W najbliższą niedzielę, 28 kwietnia, sklepy będą otwarte. Jest okazja, żeby zaopatrzyć się we wszystkie produkty niezbędne na majówkę 2024.

Zwolnienia grupowe: Jakie są zasady przyznawania i obliczania wysokości odprawy pieniężnej?
26 kwi 2024

Pracownik, którego umowa została rozwiązana w ramach zwolnień grupowych, ma prawo do odprawy pieniężnej. Jej wysokość zależy od wysokości miesięcznego wynagrodzenia pracownika i od zakładowego stażu pracy.

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową
25 kwi 2024

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową. Można więc domniemywać, że z Internetu znikną banery wymuszające „zgody” na profilowanie w celach marketingowych. Użytkownicy Internetu są coraz bardziej chronieni. Szczególnie teraz kiedy zapadł ważny wyrok TSUE potwierdzający coraz szery katalog danych osobowych. Trzeba też pamiętać o akcie o usługach cyfrowych w UE, który obowiązuje od lutego 2024 r. W sieci nie jest się już tak bezkarnym jak kiedyś.

MZ: dane wrażliwe nie mogą być ujawniane w rejestrze zawodów medycznych
26 kwi 2024

Centralny Rejestr Osób Uprawnionych do Wykonywania Zawodu Medycznego ujawnia informacje o utracie prawa do wykonywania przez daną osobę zawodu medycznego. Przyczyny utraty mogą być różne, np. z powodu problemów ze zdrowiem psychicznym, nałogów, wyroków karnych czy dyscyplinarnych. To są dane wrażliwe - nie powinny więc być publicznie ujawniane. Łatwo sobie wyobrazić stygmatyzację tych osób i trudności życia społecznego czy zawodowego. Muszą zajść zmiany w prawie alarmują Ministerstwo Zdrowia i Prezes Urzędu Ochrony Danych Osobowych.

pokaż więcej
Proszę czekać...