REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Dane osobowe w rekrutacji – jak nie naruszać przepisów

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Olx
Dane osobowe w rekrutacji – jak nie naruszać przepisów /Fot. Fotolia
Dane osobowe w rekrutacji – jak nie naruszać przepisów /Fot. Fotolia

REKLAMA

REKLAMA

Obawy przed RODO doprowadziły w niektórych firmach do zabawnych, ale czasem i kosztownych sytuacji. Kupowanie szaf dostosowanych do wymagań RODO czy usuwanie wszystkich kandydatów z bazy to tylko dwa przykłady nadinterpretacji przepisów. Są jednak też przypadki firm, które do tej pory nie spełniają części z wymogów.

Gromadzenie danych niezbędnych do zrealizowania celu

Pracodawca nie może wymagać od kandydatów danych nadmiarowych. Co oznacza, że wymaganie informacji, które nie powinny być brane pod uwagę w procesie rekrutacji, jest błędem, np. proszenie kandydatów o podanie stanu cywilnego. Zaświadczenie o niekaralności może pracodawca wymagać, jeśli jest uprawniony w tym zakresie, co jest określone w przepisach w Ustawie o Krajowym Rejestrze Karnym art. 6 ust. 1 pkt 10.

REKLAMA

REKLAMA

Autopromocja

Kandydat, wysyłając więcej informacji na swój temat, niż te które zostały przewidziane w Kodeksie pracy w art. 22 (1), może zostać poproszony o dołączenie odpowiedniej klauzuli w CV bądź zaznaczenie odpowiedniego checkboxa w formularzu rekrutacyjnym. Jednakże musimy pamiętać, że samo przesłanie CV z większą ilością danych osobowych może być traktowane jako automatyczna zgoda na ich przetwarzanie. Zgoda ta będzie wyrażona bezpośrednim działaniem kandydata do pracy, który dołączając CV, zaznacza przycisk „Aplikuj”. Ważne, by przyszły pracodawca poinformował o tym kandydata w tzw. obowiązku informacyjnym.

REKLAMA

Wielu ekspertów w zakresie danych osobowych uważa, że jeśli kandydat nie uwzględni w aplikacji zgody na przetwarzanie danych osobowych, jego CV wciąż można rozpatrywać w procesie rekrutacji (i nie musi zostać zniszczone). W związku z tym, że kandydat przesyła nam daną dokumentację, możemy zakładać, że robi to świadomie, a sama czynność stanowi wyrażenie zgody tzw. konkludentnej.

Dalszy ciąg materiału pod wideo

Zdarza się, że poszukujący pracy nie mają pełnej świadomości tego, jakich danych może od nich wymagać potencjalny pracodawca. Bywa, że pod pretekstem potwierdzenia kwalifikacji, np. na stanowisko kierowcy, ktoś żąda od nas skanu prawa jazdy lub dowodu osobistego, by potwierdzić pełnoletność np. kandydata na barmana. Pod żadnym warunkiem nie możemy się zgodzić na przesłanie takich dokumentów, to zabieg zwykle służący wyłudzeniu danych. Alarmujące powinny być absolutnie wszystkie prośby o przesłanie zaświadczeń, np. o niekaralności, gdy zasady zatrudniania danej kategorii pracowników tego nie wymagają. Niedopuszczalne jest też żądanie od potencjalnego kandydata przesłania skanów dokumentów osobistych. Nie odpowiadajmy na takie ogłoszenia i od razu zgłośmy je w serwisie OLX za pomocą przycisku „Zgłoś naruszenie”. To samo dotyczy ogłoszeń, w których żąda się wpłacenia zaliczki, np. na rzecz materiałów szkoleniowych czy jakiejkolwiek innej opłaty. W OLX odnotowujemy w ostatnich miesiącach niewielką liczbę prób dodawania takich ogłoszeń. Udało się to osiągnąć dzięki pracy moderatorów i administratorów serwisu, ale także dzięki aktywności naszych użytkowników, którzy skrupulatnie zgłaszali nam podejrzane oferty – wyjaśnia Paulina Rezmer, PR Specialist OLX.

Obowiązek informacyjny

Pracodawca ma obowiązek poinformować kandydatów o tym, w jaki sposób ich dane będą przetwarzane. Taka informacja powinna uwzględniać takie elementy, jak:

  • pełną nazwę i adres swojej siedziby,
  • dane kontaktowe inspektora ochrony danych (o ile go wyznaczyli, reguły wyznaczania takiej osoby zostały określone w artykule 37 Ogólnego Rozporządzenia o Ochronie Danych Osobowych, tzw. RODO),
  • cel przetwarzania danych oraz podstawę prawną przetwarzania; jeśli w trakcie rekrutacji są pobierane dane szczególnej kategorii, np. informacje o stanie zdrowia, poglądach politycznych, to również należy poinformować kandydata o tym, zgodnie z jakim prawem je gromadzimy (art. 9 ust. 2 lit. a RODO),
  • okres, przez który dane będą przetwarzane, bądź kryteria ustalania tego okresu,
  • informacje o przysługujących prawach do żądania dostępu do danych, w tym otrzymania ich kopii, ich sprostowania, usunięcia lub ograniczenia ich przetwarzania,
  • informacje o prawie do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem (jeżeli dane są zbierane na podstawie zgody),
  • informacje o prawie wniesienia skargi do prezesa UODO,
  • informacje o dobrowolności lub obowiązku podania danych i konsekwencjach, w przypadku gdy się ich nie poda.

Tworzenie bazy kandydatów

Co do zasady, dane osób, które odrzuciliśmy w trakcie rekrutacji, powinny zostać usunięte po jej zakończeniu. Jeśli chcemy w przyszłości, podczas kolejnej rekrutacji, wykorzystać dane kandydata, powinniśmy uzyskać od niego właściwą zgodę. Należy jednak pamiętać, że nawet jeśli kandydat wyrazi odpowiednią zgodę, nie możemy jej traktować jako bezterminowej. Urząd Ochrony Danych Osobowych w swojej klauzuli przewiduje czas przechowywania danych na sześć miesięcy. Jednak czas przetwarzania danych aplikacyjnych nie został prawnie określony, więc firmy decydują o tym terminie samodzielnie.

Współpraca z dostawcami

Jeśli firma korzysta z systemu, w którym przetwarzane są dane osobowe kandydatów, do których dostawca, tzw. podmiot przetwarzający, ma dostęp, powinna podpisać z nim umowę powierzenia przetwarzania danych osobowych.

– W umowie tej powinny znaleźć się, m.in. informacje o poleceniu przetwarzania danych osobowych, zobowiązanie pracowników firmy, która ma dostęp do danych osobowych kandydatów, do zapewnienia poufności, nadania im stosownych upoważnień, poinformowania o zamiarze podpowierzenia tych danych, w szczególności do krajów spoza europejskiego obszaru gospodarczego. Dodatkowo umowa ta powinna określać sposoby realizacji praw kandydatów do pracy opisanych w rozdziale III RODO, jak i zobowiązać podmiot przetwarzający do stosowania odpowiednich zabezpieczeń na podstawie przeprowadzonej analizy ryzyka oraz świadczenia pomocy w zakresie zgłaszania incydentów bezpieczeństwa, zawiadamiania osób fizycznych czy pomocy w przeprowadzeniu oceny skutków dla przetwarzania danych osobowych. Dobrą praktyką są zapisy, zgodnie z którymi podmiot przetwarzający będzie zobowiązany do przekazania wszystkich informacji na temat naruszenia danych osobowych umożliwiający pełne zgłoszenie do Prezesa Urzędu Ochrony Danych Osobowych wymagane w treści  formularza dostępnego na stronie organu w dniu zgłoszenia – wyjaśnia Damian Dziuba z serwisu rodokontrola.pl.

Uczestnictwo w rekrutacji pracowników spoza działu HR

Jeśli w proces rekrutacji są zaangażowani pracownicy spoza działu HR i mają dostęp do CV kandydata, należy przygotować proces w taki sposób, żeby po zakończeniu rekrutacji nie mieli dostępu do danych osobowych kandydatów. W firmach, w których są wykorzystywane narzędzia rekrutacyjne, ten wymóg nie powinien stanowić problemu. Warto w tym przypadku nadawać czasowy dostęp do bazy kandydatów lub zamykać określoną rekrutację w systemie po jej zakończeniu.

Jeśli natomiast CV są przesyłane przez e-mail, należy zadbać o to, żeby zostały one usunięte po zakończeniu rekrutacji w taki sposób, żeby menedżerowie nie mieli wglądu do tych danych. Każdy pracownik pracujący z danymi kandydatów powinien otrzymać upoważnienie do przetwarzania danych osobowych.

Określenie procedur zgłaszania incydentu

Firmy powinny również poinformować swoich pracowników, jakie działania powinni podjąć w sytuacji incydentu. Należy również pamiętać, że w sytuacji, gdyby doszło do wycieku danych kandydatów, trzeba natychmiast powiadomić Inspektora Danych Osobowych oraz osoby zainteresowane, czyli aplikujących. W niektórych sytuacjach należy powiadomić Prezesa Urzędu Ochrony Danych Osobowych w terminie do 72 godzin.

– Niezależnie, czy będziemy zgłaszać incydent do Prezesa Urzędu Ochrony Danych Osobowych, czy też nie, zawsze musimy odnotować naruszenie w obowiązkowo prowadzonym rejestrze naruszeń, w którym należy opisać okoliczności, skutki oraz podjęte działania zaradcze. Zgodnie z art. 33 ust. 5 RODO dokumentacja ta musi pozwolić organowi nadzorczemu weryfikowanie przestrzegania przepisów. Zgłoszenia do Prezesa Urzędu Ochrony Danych Osobowych dokonuje się za pośrednictwem formularza zamieszczonego na stronie organu. Należy także mieć na uwadze, że w przypadku, gdy incydent dotyczący bezpieczeństwa danych osobowych, np. kandydatów do pracy, powodować może wysokie naruszenie ich praw lub wolności. Zgodnie z art. 34 RODO trzeba bez zbędnej zwłoki poinformować ich o tym. W takim zawiadomieniu musimy posługiwać się prostym językiem, wskazując możliwe konsekwencje incydentu, np. kradzieży tożsamości, zgodnie z zasadą przejrzystości – tłumaczy Damian Dziuba z serwisu rodokontrola.pl.

Przeszkolenie pracowników

Większość niedociągnięć w kwestii ochrony danych osobowych wynika z nieumiejętnego obsługiwania dokumentacji przez pracowników. Dlatego dobrym rozwiązaniem może być zwrócenie uwagi osobom zatrudnionym na takie kwestie, jak:

  • praktyczne sposoby zabezpieczenia danych osobowych,
  • zagrożenia socjotechniczne,
  • zachowanie w przypadku zidentyfikowania naruszeń,
  • przechowywanie dokumentów,
  • korzystanie ze sprzętu służbowego poza miejscem pracy,
  • bezpieczeństwo zdalnego dostępu do danych osobowych,
  • postępowanie w przypadku otrzymania wniosku o realizację prawa (np. usunięcia danych, uzyskania kopii danych etc.),
  • weryfikacja tożsamości.

Prawo do bycia zapomnianym

Kandydaci biorący udział w procesach rekrutacyjnych posiadają dodatkowe prawa wynikające z przepisów RODO. Każdy kandydat ma prawo do wycofania udzielonej zgody, usunięcia danych, ich sprostowania czy też uzyskania kopii przekazanych danych. Wiele firm zapomina o prawnie określonych terminach, w których należy przekazać kandydatowi odpowiedź. Ważne jest, żeby w przypadku takiego zapytania ze strony kandydata, dokładnie zweryfikować tożsamość osoby wnioskującej. 

Jeśli pracujemy nad zmianami w procesie rekrutacji, możemy już na etapie planowania reorganizacji procesów uwzględnić kwestię bezpieczeństwa informacji. Prawodawca unijny nazwał ten wymóg privacy by design.

Wprowadzając w firmie zmiany w zakresie ochrony danych osobowych, warto pamiętać, że RODO ma na celu ochronę praw i wolności osób fizycznych. Wymagać to będzie wprowadzenia procedur i środków ochrony na podstawie oszacowanego ryzyka, które realnie będą zabezpieczać dane, mimo że mogą utrudniać przebieg różnych procesów w firmie, są po to, żeby nas chronić i wzmocnić naszą prywatność.

Źródło: olx

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Resort pracy: 90 pracodawców i ponad 5 tys. pracowników z branży odzieżowej, z wodociągów oraz filharmonii weźmie udział w pilotażu skróconego czasu pracy. Średnie dofinansowanie dla jednego podmiotu wyniesie 0,5 mln zł

Resort pracy ogłosił, że 90 firm i instytucji z sektora prywatnego i publicznego skróci czas pracy z zachowaniem wynagrodzenia dla ponad 5 tysięcy pracowników. To początek nowej ery na polskim rynku pracy. 15 października ministra rodziny, pracy i polityki społecznej Agnieszka Dziemianowicz-Bąk, zatwierdziła listę beneficjentów pilotażu. Średnie dofinansowanie dla jednego podmiotu wyniesie 0,5 mln zł. To pierwszy tego typu pilotaż w tej części Europy, którego autorem jest Ministerstwo Rodziny, Pracy i Polityki Społecznej.

Polski przemysł 2025: kto zarabia najwięcej a kto mniej [RAPORT]

Poziom i tempo wzrostu płac w przemyśle znacząco się różnią, przede wszystkim w zależności od branży i specyfiki stanowiska. Najbardziej atrakcyjne wynagrodzenia i podwyżki oferują centra dystrybucyjne, firmy sektora farmaceutycznego, chemicznego oraz FMCG, wolniejsze tempo wzrostu płac jest widoczne w budownictwie i centrach badawczo-rozwojowych, wynika z „Raportu wynagrodzeń w sektorze przemysłowym” Grafton Recruitment. Dla zatrudnionych coraz większe znaczenie, obok wysokości wynagrodzenia, mają stabilność zatrudnienia, możliwości rozwoju. Poniżej szczegółowa analiza raportu.

Za nieodpowiednie oświetlenie w pracy pracodawca może zapłacić nawet do 30 tys. zł kary

Brak odpowiedniego oświetlenia w pomieszczeniach pracy to nie tylko ryzyko zdrowotne pracowników, ale i ryzyko konsekwencji prawnych po stronie pracodawcy. Grozi za to grzywna od 1 tys. zł do 30 tys. zł. Zgodnie z przepisami BHP pracodawca ma obowiązek zapewnienia bezpiecznego miejsca pracy. Norma PN-EN 12464-1 określa minimalne poziomy natężenia światła (lux) w zależności od rodzaju zadań. Jesień to najlepszy czas na przeprowadzenie audytu oświetlenia w zakładach pracy.

Długie weekendy 2026: wypadają 6 razy, ale wcale nie są takie długie [Kalendarz]

Jesień to dobry czas na zaplanowanie wyjazdów w 2026 roku. Kiedy wypadają długie weekendy? Na jakie dni najlepiej wziąć urlop wypoczynkowy, by cieszyć się przedłużonym odpoczynkiem? Oto kalendarz długich weekendów 2026. Jest ich 6, ale wcale nie są takie długie.

REKLAMA

Pracownicy wrócą do biur na... dofinansowany lunch

Firmy chcą, by pracownicy częściej przychodzili do biur, ale przymus działa coraz słabiej. Według raportu SmartLunch, 62% osób pracuje hybrydowo i do biura wraca tylko wtedy, gdy widzi w tym wartość, np. współpracę czy kontakt z zespołem. Dlatego benefity poprawiające codzienne doświadczenia, jak dofinansowanie posiłków, stają się kluczowe w strategiach HR i employer brandingu.

Silversi a pokolenie Z: różnice pokoleniowe, odmienne style pracy, komunikacji i oczekiwania w miejscu pracy

Silversi a pokolenie Z: różnice pokoleniowe, odmienne style pracy, komunikacji i oczekiwania w miejscu pracy - tak, ale zamiast koncentrować się na stereotypach, że „Zetki są niecierpliwe” czy „Silversi nie nadążają za technologią”, warto spojrzeć na współpracowników przez pryzmat ich indywidualnych kompetencji i potrzeb. Zarządzanie wiekiem nie polega na „godzeniu różnic pokoleniowych”, lecz na budowaniu synergii. Kultura organizacyjna powinna wspierać otwartą wymianę perspektyw i tworzyć przestrzeń do współpracy, w której każda strona może uczyć się od drugiej.

I co z tymi benefitami pracowniczymi? Ponad 4 na 10 pracowników nie korzysta regularnie ze świadczeń

Nawet przy szerokim dostępie do benefitów ponad 4 na 10 pracowników w Polsce nie korzysta z nich regularnie. Główną przyczyną jest brak dopasowania oferty do potrzeb pracowników oraz bariery praktyczne – brak czasu i niska jakość świadczeń. Wyniki raportu pokazują, że przyszłość benefitów leży w prostych, elastycznych rozwiązaniach, które wspierają codzienne wyzwania pracowników. Zwłaszcza jeśli pracodawcy chcą zwiększyć efektywność inwestycji w motywację i retencję.

Czas pracy 2026. Tabela: wymiar czasu pracy dla 1 miesiąca, 3-miesięcy i 4 miesięcy

Czas pracy w 2026 roku - będzie 2008 godzin pracy, a więc 251 dni roboczych i 114 dni wolnych od pracy. Jaki jest wymiar czasu pracy w poszczególnych miesiącach przyszłego roku? Ile wynosi miesięczna, 3-miesięczna i 4-miesięczna norma czasu pracy? Oto tabela do pobrania i druku.

REKLAMA

Rewolucja w Kodeksie Pracy: umowa zlecenie i działalność gospodarcza wliczane do stażu pracy. Sprawdź, co zyskasz w 2026 r.

Nadchodzi prawdziwa rewolucja na polskim rynku pracy. Po latach dyskusji i apeli milionów Polaków, praca na umowie zleceniu czy prowadzenie własnej firmy nareszcie zostaną potraktowane na równi z etatem. Sejm przyjął ustawę, która zrównuje te formy aktywności zawodowej ze stażem pracy. Co to oznacza dla Ciebie? Przede wszystkim dłuższy urlop, wyższe dodatki i większe bezpieczeństwo. Sprawdźmy szczegóły tej historycznej zmiany, która czeka już tylko na podpis Prezydenta.

Nawet 1 mln kobiet po 50 roku życia aktywnie poszukuje pracy. Czas na zmianę myślenia [Debata]

Kobiety po 50 roku życia to jedna z najliczniejszych, a zarazem najmniej aktywnych grup zawodowych w Polsce. Nawet 1 mln kobiet w wieku 50+ aktywnie poszukuje pracy. Debata ekspercka „Z doświadczeniem na marginesie? Jak włączyć kobiety 50+ do rynku pracy” odkrywa, że dojrzałe kobiety to dziś ogromny, lecz wciąż niedostatecznie doceniany potencjał. Jednym z rozwiązać może być sprzedaż bezpośrednia.

REKLAMA