REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO: 5 ważnych wskazówek dla pracodawców

RODO: 5 ważnych wskazówek dla pracodawców/for. shutterstock
RODO: 5 ważnych wskazówek dla pracodawców/for. shutterstock

REKLAMA

REKLAMA

Czy pracodawca ma prawo skorzystać z zewnętrznego usługodawcy w celu kontroli prawidłowości korzystania ze zwolnienia lekarskiego? Czy możliwe jest przetwarzanie danych byłego pracownika w postaci adresu email? Eksperci Deloitte Legal przeanalizowali decyzje UODO.

5 rzeczy, których pracodawcy dowiedzieli się z decyzji opublikowanych przez Prezesa Urzędu Ochrony Danych Osobowych

REKLAMA

REKLAMA

UODO opublikował na swojej stronie internetowej pierwsze decyzje, z których możemy dowiedzieć się, jak w praktyce organ nadzoru podchodzi m.in. do sposobu realizowania żądań podmiotów danych czy też do konieczności zawiadamiana podmiotów danych o zaistniałym naruszeniu. Eksperci Deloitte Legal przeanalizowali decyzje i wybrali 5 kluczowych dla pracodawców wniosków.

Odpowiadając na wniosek o udostępnienie kopii danych nie trzeba przekazywać kopii dokumentów.

W ocenie PUODO udostępnienie kopii danych osobowych podlegających przetwarzaniu nie jest równoznaczne z obowiązkiem udostępnienia kopii dokumentów. Sposób realizacji obowiązku z art. 15 ust. 3 RODO zależy od decyzji administratora - może on przekazać podmiotowi danych kopię lub odpis dokumentu (nośnika), który zawiera dane osobowe oraz inne dane. Może też podjąć decyzję o podaniu jedynie samej treści danych osobowych dotyczących danej osoby, bez podawania pozostałych informacji zawartych na nośniku, które nie stanowią danych osobowych.

REKLAMA

Nieuprawnione ujawnienie wielu informacji identyfikacyjnych, w tym numeru PESEL, nawet jednej osoby i tylko jednej innej osobie, powoduje wysokie ryzyko dla praw i wolności podmiotu danych.

Dalszy ciąg materiału pod wideo

Z decyzji PUODO wynika, że w przypadku nieuprawnionego ujawnienia wielu danych identyfikacyjnych, w tym numeru PESEL, bez znaczenia dla oceny poziomu ryzyka dla praw i wolności podmiotu danych pozostaje fakt, czy możliwy był szeroki dostęp do danych, czy też dane zostały ujawnione tylko jednej osobie. Zdaniem PUODO ujawnienie takich danych jak imię i nazwisko wraz z numerem PESEL wiąże się z wysokim ryzykiem dla praw i wolności danych, co oznacza konieczność powiadomienia tej osoby o naruszeniu. PUODO zwraca także uwagę na konieczność zamieszczenia w zawiadomieniu podmiotu danych o naruszeniu dostatecznego opisu możliwych negatywnych konsekwencji naruszenia (np. uzyskanie przez osoby trzecie kredytów w instytucjach pozabankowych, korzystanie z praw obywatelskich podmiotu danych, wyłudzenie ubezpieczenia) i proponowanych środków w celu zminimalizowania negatywnych skutków naruszenia (np. możliwość założenia konta w systemie informacji kredytowej i gospodarczej celem monitorowania swojej aktywności kredytowej). Brak odpowiedniego sformułowania zawiadomienia skutkuje wydaniem decyzji PUODO nakazującej powtórzenie zawiadomienia.

Przetwarzanie danych byłego pracownika w postaci adresu email, zawierającego jego dane osobowe dla celów wykorzystania w autoodpowiedzi informującej o zakończeniu współpracy z daną osobą i wskazania kontaktu do aktualnych przedstawicieli pracodawcy, znajduje podstawę w prawnie uzasadnionym interesie administratora danych.

Zdaniem PUODO wykorzystywanie adresu e-mail byłego pracownika dla celów ustawienia automatycznej odpowiedzi informującej kontrahentów o zmianach we władzach spółki może zostać uznane za działanie administratora w ramach jego prawnie usprawiedliwionego interesu polegającego na poinformowaniu kontrahentów, którzy podejmują próbę nawiązania kontaktu ze spółką, o aktualnych władzach i danych kontaktowych. W ocenie PUODO istotne jest zapewnienie ograniczonego celu przetwarzania (np. dane nie są wykorzystywane do aktywnego poszukiwania klientów, lecz tylko w celach informacyjnych) i ograniczonego zakresu przetwarzanych danych (adres e-mail zawierający imię i nazwisko, informacja o zakończeniu zatrudnienia).

Polecamy: Dokumentacja kadrowa. Prowadzenie i przechowywanie po zmianach od 1 stycznia 2019 r.

Nieuprawnione ujawnienie danych podmiotowi, co do którego administrator przekonany jest na podstawie dotychczasowej współpracy oraz charakteru działalności tego podmiotu, że nie wykorzysta on w żaden sposób ujawnionych mu danych, nie wpływa na ocenę poziomu ryzyka naruszenia praw i wolności podmiotu danych.

W ocenie PUODO bez znaczenia dla oceny poziomu ryzyka naruszenia praw i wolności podmiotu danych w przypadku nieuprawnionego ujawnienia danych podmiotowi zewnętrznemu pozostaje fakt, że administrator ma bardzo dobrą opinię o tym podmiocie wynikającą z wieloletniej współpracy i charakteru tego podmiotu i może zakładać, że ujawnione takiemu podmiotowi dane nie zostaną wykorzystane. Nawet w takich okolicznościach możemy mieć do czynienia z wystąpieniem wysokiego ryzyka naruszenia praw i wolności podmiotu danych, zwłaszcza gdy podmiot taki uzyska dostęp do danych identyfikacyjnych zawierających PESEL.

Pracodawca ma prawo skorzystać z zewnętrznego usługodawcy w celu kontroli prawidłowości korzystania ze zwolnienia lekarskiego, jeśli zawrze umowę powierzenia danych do przetwarzania.

Pracodawcy uprawnieni na mocy odpowiednich przepisów do przeprowadzenia kontroli zasadności wykorzystywania przez pracowników zwolnienia lekarskiego mogą powierzyć realizację usług z tym związanych podmiotowi zewnętrznemu. Powinni jednak pamiętać, że aby zapewnić zgodność z RODO, konieczne jest zawarcie z takim podmiotem umowy powierzenia przetwarzania danych. Co istotne, pracodawca powinien pamiętać, aby nie przekazywać usługodawcy danych przekraczających zakres wskazany w takiej umowie.

Karolina Romanowska, Adwokat, Senior Associate, Deloitte Legal

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Grudzień 2025: kalendarz do druku (PDF). Pobierz i wydrukuj

Grudzień 2025: darmowy kalendarz do druku z miejscem na notatki w formacie PDF. Grudzień 2025 roku ma aż 11 dni wolnych od pracy. Jakie ważne dni występują w tym miesiącu? Wydrukuj i zrób notatki na kolejny miesiąc.

Grudzień 2025 inny niż zwykle: dni wolne i godziny pracy [Kalendarz]

Grudzień 2025 roku jest inny niż zwykle. Jak zmieniają się dni wolne od pracy i niedziele handlowe w ostatnim miesiącu roku? Jak liczyć godziny pracy w miesiącu? Zobacz przykład wyliczeń na podstawie grudnia. Oto kalendarz grudnia 2025 roku z zaznaczonymi świętami, weekendami i niedzielami handlowymi.

Czy pracodawca może wysłać na przymusowy urlop między Świętami a Nowym Rokiem? W jakich przypadkach?

Okres między Świętami Bożego Narodzenia a Nowym Rokiem to czas, kiedy w wielu firmach robi się spokojniej. Dla pracowników oznacza to możliwość odpoczynku i spokojnego planowania przerwy świątecznej. Dla pracodawców – moment zastanowienia się, czy mogą wysłać pracownika na urlop „na siłę”. Prawo jasno określa granice, a ich znajomość pozwala uniknąć nieporozumień i stresu w tym wyjątkowym okresie.

4140 zł miesięcznie za zatrudnienie osoby z niepełnosprawnością. Orzeczenie o niepełnosprawności to nie bariera. Pracodawcy zaczynają wykorzystywać potencjał osób niepełnosprawnych

Orzeczenie o niepełnosprawności to nie bariera. Pracodawcy zaczynają wykorzystywać potencjał osób niepełnosprawnych. To konieczność również z tego względu, że rynek pracy nie nadąża za rzeczywistością. Co roku ubywa ogromna liczba pracowników. Należy aktywizować dostępne zasoby, takie jak osoby niepełnosprawne, kobiety w wieku produkcyjnym, najmłodsi i najstarsi pracownicy. Co więcej, można otrzymywać nawet 4140 zł miesięcznie za zatrudnienie osoby z niepełnosprawnością.

REKLAMA

Nawet 50 tys. zł kary za nielegalne zatrudnienie i do 6000 zł mandatu za pracownika za pozorny outsourcing. O tym nie wiedzą pracodawcy

Przeciwdziałanie patologiom rynku pracy, walka z wyzyskiem i realne zabezpieczenie praw cudzoziemców to główne cele nowych przepisów, które już obowiązują. Państwowa Inspekcja Pracy oraz Straż Graniczna otrzymały szersze uprawnienia kontrolne, w tym możliwość nakładania kar, mandatów i kierowania wniosków o ukaranie do sądu. W ograniczaniu nielegalnego zatrudnienia mają pomóc również nowe zasady dla agencji pracy m.in. 2-letni okres karencji dotyczący świadczenia usług na rzecz zatrudniania cudzoziemców. O czym jeszcze muszą wiedzieć pracodawcy, którzy w szczególnie gorącym okresie przedświątecznym szukają rąk do pracy „na już”?

Czy można zatrudniać młodocianych do pracy w niskich temperaturach? Przepisy BHP szczególnie chronią młodych pracowników

Czy można zatrudniać młodocianych do pracy w niskich temperaturach? Przepisy BHP szczególnie chronią młodych pracowników. Reguluje to rozporządzenie Rady Ministrów z dnia 19 czerwca 2023 r. w sprawie wykazu prac wzbronionych młodocianym i warunków ich zatrudniania przy niektórych z tych prac.

6140,20 zł: nowa kwota graniczna przychodu emeryta i rencisty od grudnia 2025 r. do lutego 2026 r. i kwota graniczna przychodu w całym 2025 r. [ZUS]

6140,20 zł - tyle emeryci i renciści mogą dorabiać do emerytury bez żadnych konsekwencji dla swojego głównego świadczenia. Nowe kwoty dorabiania obowiązują od grudnia 2025 r. do lutego 2026 r. Ile wynoszą kwoty graniczne przychodu w całym 2025 r.?

Bielizna ochronna trudnopalna – wymóg prawny czy standard najlepszej praktyki? [Rozporządzenie UE]

Z perspektywy zapewnienia efektywnej i kompletnej ochrony pracownikom w obszarach zagrożonych wybuchem, noszenie bielizny o właściwościach trudnopalnych jest uznawane za bezwzględnie konieczne. Chociaż polskie ramy prawne mogą nie zawierać bezpośredniego i jednoznacznego przepisu nakazującego wprost stosowanie bielizny trudnopalnej pod odzieżą ochronną, obowiązek ten wynika pośrednio z ogólnych regulacji dotyczących bezpieczeństwa pracy. Producenci środków ochrony indywidualnej (ŚOI) są zobowiązani do przestrzegania unijnych wymagań określonych w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/425 oraz odpowiednich norm branżowych.

REKLAMA

36 miliardów zł rocznie strat dla polskiej gospodarki. Tyle kosztuje nas pandemia XXI wieku!

36 miliardów zł rocznie strat dla polskiej gospodarki. Tyle kosztuje nas pandemia XXI wieku! W ubiegłym roku NFZ przeznaczył ponad 4 mld zł na koszty leczenia chorób bezpośrednio związanych z nadwagą i otyłością, takich jak cukrzyca typu 2, choroby układu krążenia czy zwyrodnienia stawów. To tylko wierzchołek góry lodowej i część prawdziwego kosztu. Według raportu Najwyższej Izby Kontroli, całkowity koszt otyłości dla polskiej gospodarki sięga 36 miliardów złotych rocznie. Współczesne środowisko, pełne wysoko przetworzonej żywności, pracy siedzącej i stresu, jest „otyłotwórcze”. Jak pokazują analizy ekspertów zawarte w książce „OTYŁOŚĆ, Zdrowie, Zrównoważony Rozwój”, urbanizacja, automatyzacja i łatwy dostęp do kalorycznych produktów stworzyły warunki, w których organizm człowieka, ewolucyjnie przystosowany do niedoboru, nie radzi sobie z nadmiarem.

Reforma PIP może zdestabilizować polski sektor IT. SoDA apeluje o pilne korekty projektu

Polska branża technologiczna alarmuje: projekt reformy Państwowej Inspekcji Pracy, zakładający administracyjną i natychmiast wykonalną możliwość ustalania istnienia stosunku pracy przez inspektorów PIP, może doprowadzić do poważnych zakłóceń w funkcjonowaniu firm technologicznych i osłabić konkurencyjność całej polskiej gospodarki cyfrowej. SoDA - Organizacja Pracodawców Usług IT, zrzeszająca blisko 120 firm i ponad 30 tysięcy specjalistów – przedstawia stanowisko, które szczegółowo analizuje skutki zmian i wskazuje, że projekt w obecnym kształcie stoi w sprzeczności z realiami rynkowymi oraz wieloletnią polityką państwa.

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA