REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO: 5 ważnych wskazówek dla pracodawców

Subskrybuj nas na Youtube
RODO: 5 ważnych wskazówek dla pracodawców/for. shutterstock
RODO: 5 ważnych wskazówek dla pracodawców/for. shutterstock

REKLAMA

REKLAMA

Czy pracodawca ma prawo skorzystać z zewnętrznego usługodawcy w celu kontroli prawidłowości korzystania ze zwolnienia lekarskiego? Czy możliwe jest przetwarzanie danych byłego pracownika w postaci adresu email? Eksperci Deloitte Legal przeanalizowali decyzje UODO.

5 rzeczy, których pracodawcy dowiedzieli się z decyzji opublikowanych przez Prezesa Urzędu Ochrony Danych Osobowych

REKLAMA

UODO opublikował na swojej stronie internetowej pierwsze decyzje, z których możemy dowiedzieć się, jak w praktyce organ nadzoru podchodzi m.in. do sposobu realizowania żądań podmiotów danych czy też do konieczności zawiadamiana podmiotów danych o zaistniałym naruszeniu. Eksperci Deloitte Legal przeanalizowali decyzje i wybrali 5 kluczowych dla pracodawców wniosków.

Odpowiadając na wniosek o udostępnienie kopii danych nie trzeba przekazywać kopii dokumentów.

W ocenie PUODO udostępnienie kopii danych osobowych podlegających przetwarzaniu nie jest równoznaczne z obowiązkiem udostępnienia kopii dokumentów. Sposób realizacji obowiązku z art. 15 ust. 3 RODO zależy od decyzji administratora - może on przekazać podmiotowi danych kopię lub odpis dokumentu (nośnika), który zawiera dane osobowe oraz inne dane. Może też podjąć decyzję o podaniu jedynie samej treści danych osobowych dotyczących danej osoby, bez podawania pozostałych informacji zawartych na nośniku, które nie stanowią danych osobowych.

Nieuprawnione ujawnienie wielu informacji identyfikacyjnych, w tym numeru PESEL, nawet jednej osoby i tylko jednej innej osobie, powoduje wysokie ryzyko dla praw i wolności podmiotu danych.

Dalszy ciąg materiału pod wideo

REKLAMA

Z decyzji PUODO wynika, że w przypadku nieuprawnionego ujawnienia wielu danych identyfikacyjnych, w tym numeru PESEL, bez znaczenia dla oceny poziomu ryzyka dla praw i wolności podmiotu danych pozostaje fakt, czy możliwy był szeroki dostęp do danych, czy też dane zostały ujawnione tylko jednej osobie. Zdaniem PUODO ujawnienie takich danych jak imię i nazwisko wraz z numerem PESEL wiąże się z wysokim ryzykiem dla praw i wolności danych, co oznacza konieczność powiadomienia tej osoby o naruszeniu. PUODO zwraca także uwagę na konieczność zamieszczenia w zawiadomieniu podmiotu danych o naruszeniu dostatecznego opisu możliwych negatywnych konsekwencji naruszenia (np. uzyskanie przez osoby trzecie kredytów w instytucjach pozabankowych, korzystanie z praw obywatelskich podmiotu danych, wyłudzenie ubezpieczenia) i proponowanych środków w celu zminimalizowania negatywnych skutków naruszenia (np. możliwość założenia konta w systemie informacji kredytowej i gospodarczej celem monitorowania swojej aktywności kredytowej). Brak odpowiedniego sformułowania zawiadomienia skutkuje wydaniem decyzji PUODO nakazującej powtórzenie zawiadomienia.

Przetwarzanie danych byłego pracownika w postaci adresu email, zawierającego jego dane osobowe dla celów wykorzystania w autoodpowiedzi informującej o zakończeniu współpracy z daną osobą i wskazania kontaktu do aktualnych przedstawicieli pracodawcy, znajduje podstawę w prawnie uzasadnionym interesie administratora danych.

Zdaniem PUODO wykorzystywanie adresu e-mail byłego pracownika dla celów ustawienia automatycznej odpowiedzi informującej kontrahentów o zmianach we władzach spółki może zostać uznane za działanie administratora w ramach jego prawnie usprawiedliwionego interesu polegającego na poinformowaniu kontrahentów, którzy podejmują próbę nawiązania kontaktu ze spółką, o aktualnych władzach i danych kontaktowych. W ocenie PUODO istotne jest zapewnienie ograniczonego celu przetwarzania (np. dane nie są wykorzystywane do aktywnego poszukiwania klientów, lecz tylko w celach informacyjnych) i ograniczonego zakresu przetwarzanych danych (adres e-mail zawierający imię i nazwisko, informacja o zakończeniu zatrudnienia).

Polecamy: Dokumentacja kadrowa. Prowadzenie i przechowywanie po zmianach od 1 stycznia 2019 r.

REKLAMA

Nieuprawnione ujawnienie danych podmiotowi, co do którego administrator przekonany jest na podstawie dotychczasowej współpracy oraz charakteru działalności tego podmiotu, że nie wykorzysta on w żaden sposób ujawnionych mu danych, nie wpływa na ocenę poziomu ryzyka naruszenia praw i wolności podmiotu danych.

W ocenie PUODO bez znaczenia dla oceny poziomu ryzyka naruszenia praw i wolności podmiotu danych w przypadku nieuprawnionego ujawnienia danych podmiotowi zewnętrznemu pozostaje fakt, że administrator ma bardzo dobrą opinię o tym podmiocie wynikającą z wieloletniej współpracy i charakteru tego podmiotu i może zakładać, że ujawnione takiemu podmiotowi dane nie zostaną wykorzystane. Nawet w takich okolicznościach możemy mieć do czynienia z wystąpieniem wysokiego ryzyka naruszenia praw i wolności podmiotu danych, zwłaszcza gdy podmiot taki uzyska dostęp do danych identyfikacyjnych zawierających PESEL.

Pracodawca ma prawo skorzystać z zewnętrznego usługodawcy w celu kontroli prawidłowości korzystania ze zwolnienia lekarskiego, jeśli zawrze umowę powierzenia danych do przetwarzania.

Pracodawcy uprawnieni na mocy odpowiednich przepisów do przeprowadzenia kontroli zasadności wykorzystywania przez pracowników zwolnienia lekarskiego mogą powierzyć realizację usług z tym związanych podmiotowi zewnętrznemu. Powinni jednak pamiętać, że aby zapewnić zgodność z RODO, konieczne jest zawarcie z takim podmiotem umowy powierzenia przetwarzania danych. Co istotne, pracodawca powinien pamiętać, aby nie przekazywać usługodawcy danych przekraczających zakres wskazany w takiej umowie.

Karolina Romanowska, Adwokat, Senior Associate, Deloitte Legal

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Prawne wymogi automatyzacji. Co może zrobić AI, a co nadal wymaga pracy człowieka? AI Act od 2026 roku - co nowe przepisy zmienią w biznesie?

Wraz z dynamicznym rozwojem narzędzi opartych na sztucznej inteligencji pojawia się pytanie o granice ich stosowania w kontekście odpowiedzialności prawnej. Choć Polska nie posiada jeszcze kompleksowej regulacji dotyczącej AI, to już dziś na gruncie obowiązujących przepisów prawa cywilnego, prawa pracy, RODO czy kodeksu cywilnego można ocenić, co wolno, a czego nie wolno automatyzować. Uwagę przedsiębiorców i prawników coraz bardziej przyciąga także unijne rozporządzenie w sprawie sztucznej inteligencji (AI Act), które wejdzie w życie w 2026 roku i wprowadzi kategoryzację systemów AI, nakładając ścisłe wymogi na te uznane za wysokiego ryzyka.

Wypadki przy pracy 2024 [GUS]

Wypadki przy pracy w 2024 roku - jakie są statystyki GUS? Okazuje się, że liczba wypadków ogółem spada, ale rośnie liczba wypadków ciężkich i śmiertelnych. Jakie jest wskaźnik wypadkowości?

Rekrutacja smart. Jak wykorzystać AI, by zatrudniać lepiej, szybciej i bardziej fair?

Rekrutacja smart to nowoczesne podejście do zatrudniania oparte na danych, analityce i sztucznej inteligencji, zamiast na deklaracjach z CV czy subiektywnych ocenach. Technologia umożliwia obiektywną i powtarzalną ocenę dopasowania do roli, wspierając bardziej sprawiedliwe i efektywne decyzje rekrutacyjne. Warto zatem odejść od bezkrytycznej wiary w CV czy testów osobowości i stworzyć kandydatom warunki do pokazania, co naprawdę potrafią. To nie futurystyczna wizja, ale konieczność w obliczu przeciążenia informacyjnego i rosnących wyzwań na rynku pracy.

Problemy z zasiłkami przedsiębiorców. ZUS odmawia wypłaty. Rzecznik MŚP interweniuje

Do końca 2021 roku brak opłaty składki chorobowej w terminie albo opłacenie jej w niepełnej wysokości skutkowało automatyczną utratą ubezpieczenia chorobowego przez przedsiębiorcę. Obecnie przepisy zostały zmienione i nie dochodzi do tego, jeśli niedopłata wynosi do 1% minimalnego wynagrodzenia. Aktualnie, mimo zmiany przepisów, ZUS odmawia wypłaty świadczeń zasiłkowych, gdy przedsiębiorcy nie podlegali ubezpieczeniu chorobowemu w okresie przed 2022 r. Rzecznik MŚP interweniuje.

REKLAMA

Pilotaż 4-dniowego tygodnia pracy: wyjaśnienia, konsultacje, wyniki analiz, przedstawiciel MŚP w zespole

Rusza pilotaż 4-dniowego tygodnia pracy. Rzecznik MŚP prosi o wyjaśnienia w tej sprawie. Apeluje również o gruntowne konsultacje i wyniki analiz dotyczące skróconego tygodnia pracy. Postuluje o włączenie przedstawiciela Rzecznika MŚP do zespołu ds. skróconego czasu pracy.

Zmiany w zawodzie psychologa 2025: jest projekt ustawy

Będą duże zmiany w zawodzie psychologa. Jest projekt ustawy o zawodzie psychologa oraz samorządzie psychologów. Aktualne przepisy są niezgodne z prawem. Co się zmieni?

ZUS: renta wdowia 2025. Komu się należy i jaka jest wysokość świadczenia? [WNIOSEK]

Seniorzy wciąż pytają komu w 2025 r. należy się renta wdowia. ZUS tłumaczy, ile wynosi świadczenie, jakie są warunki i jak złożyć wniosek. Czy można dorabiać do renty wdowiej?

Do 31 maja 2025 r. odpis na ZFŚS. Ile wynosi?

Pierwszą ratę odpisu na ZFŚS należy przekazać do końca maja 2025 roku (31 maja – sobota). Ile wynosi odpis na ZFŚS w 2025 roku? Kiedy trzeba wpłacić drugą ratę?

REKLAMA

Pracujący, bezrobotni i bierni zawodowo. GUS opublikował wyniki wstępne BAEL w I kwartale 2025 r.

Główny Urząd Statystyczny opublikował wyniki wstępne Badania Aktywności Ekonomicznej Ludności (BAEL) w I kwartale 2025 r. Wyniki te odnoszą się do ludności przebywającej lub zamierzającej przebywać na terenie kraju przez co najmniej 12 miesięcy, zamieszkałej w gospodarstwach domowych.

Work-life balance wciąż wyzwaniem polskich mam

Im starsze dziecko, tym większe zaangażowanie kobiet w nieodpłatną pracę opiekuńczą. Chociaż rośnie udział ojców, to nadal jest on niewielki, zwłaszcza w opiece nad starszymi dziećmi. Takie wnioski płyną z raportu przygotowanego przez Zakład Ubezpieczeń Społecznych i Fundację Share the Care.

REKLAMA