REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

HR online a ochrona danych osobowych

Karolina Kołakowska
adwokat w Kancelarii Brzezińska Narolski Adwokaci (http://bnadwokaci.pl/), ekspert z zakresu indywidualnego i zbiorowego prawa pracy oraz ochrony danych osobowych, trener i szkoleniowiec
Ochrona danych osobowych
Ochrona danych osobowych
shutterstock

REKLAMA

REKLAMA

Czas pandemii na wielu organizacjach wymusił poszukiwanie takich rozwiązań, które umożliwiały zachowanie wszystkich funkcji w trybie zdalnym. Niemalże z dnia na dzień działy HR zaczęły prowadzić zdalnie rekrutację, tzw. onboardingi. Wiele firm zdecydowało się na udostępnienie pracownikom odpowiednich modułów systemów kadrowych, co zmniejszyło potrzebę bezpośredniego kontaktu z działem kadr, umożliwiając m.in.: składanie wniosków pracowniczych czy pobranie tzw. pasków płacowych on-line. Dążeniu do maksymalizacji korzyści z nowych technologii musi jednak towarzyszyć zapewnienie ich zgodności z obowiązującym prawem, w szczególności w zakresie ochrony danych osobowych.

Ochrona danych osobowych - checklista 

Przed podjęciem ostatecznej decyzji o wdrożeniu nowego rozwiązania potrzebna jest analiza, która odpowie na pytania:

REKLAMA

REKLAMA

Autopromocja

w jakiej roli podmiot przetwarza dane osobowe?

jakie operacje przetwarzania danych będą wykonywane i w jakim zakresie?

jakie ryzyka niesie dla praw osób, których dane dotyczą to rozwiązanie?

REKLAMA

jakie obowiązki spoczywają na podmiocie i kto zapewni ich wypełnienie?

Dalszy ciąg materiału pod wideo

7 kroków do sprawdzenia bezpieczeństwa danych - checklista

Po pierwsze - ustal, w jakiej roli podmiot przetwarza dane osobowe w tym rozwiązaniu – czy jako administrator danych osobowych, czy jako podmiot przetwarzający. Administrator danych osobowych decyduje o celach i sposobach przetwarzania, a podmiot przetwarzający wykonuje czynności przetwarzania nie dla siebie, a w imieniu administratora. I tak, w przypadku wypełniania obowiązków pracodawcy z wykorzystaniem systemów IT (np. w systemie kadrowo – płacowych), pracodawca będzie występował w roli administratora danych, ale przy oferowaniu pracownikom dostępu do platformy, w której mogą wykupić dostęp do abonamentów sportowych będzie podmiotem przetwarzającym.

Po drugie - sprawdź, na jakiej podstawie prawnej będą przetwarzane dane osobowe pracowników. W systemie kadrowo – płacowym, udostępniając informację o składniach wynagrodzenia konkretnemu pracownikowi, będzie to wypełnianie obowiązków wynikających z powszechnie obowiązujących przepisów prawa. W systemie obsługującym monitoring wizyjny, podstawą przetwarzania danych będzie uzasadniony interes prawny.

Po trzecie - przeprowadź ocenę ryzyka, jakie projektowane rozwiązanie niesie dla danych osobowych, za które odpowiedzialny jest administrator. Pozwoli ona ocenić, czy stopień zastosowanych zabezpieczeń jest adekwatny do skali niebezpieczeństwa.

Po czwarte - w większości przypadków korzystanie z rozwiązań IT będzie angażowało nie tylko administratora danych osobowych, ale również podmiot przetwarzający. Przed podjęciem decyzji o powierzeniu przetwarzania danych osobowych konieczna jest weryfikacja, czy podmiot przetwarzający daje gwarancje odpowiedniego poziomu ochrony danych osobowych. Ustalenia w tym zakresie powinny znaleźć odzwierciedlenie w zawartej umowie powierzenia przetwarzania danych osobowych.

Po piąte - sprawdź, czy w związku z wdrożeniem nowego rozwiązania nie musisz o nim poinformować osób, których dane dotyczą. Może tak się stać, gdy w nowe rozwiązanie zaangażowany jest nowy odbiorca danych osobowych (podmiot, któremu przekazywane są dane osobowe).

Po szóste - nie zapominaj, że ochrona danych osobowych, to ciągły proces. Nawet, jeśli zweryfikowałeś podmiot przetwarzający przy zawarciu umowy powierzenia przetwarzania danych osobowych, okresowo musisz sprawdzać, czy poziom ochrony jest zachowany, na przykład przeprowadzając audyty.

Po siódme - dokumentuj wszelkie naruszenia ochrony danych osobowych, nawet jeśli nie rodzą one ryzyka naruszenia praw i wolności, osób których dane dotyczą. To wymaga prowadzenia dokumentacji, np. w postaci ewidencji naruszeń danych osobowych oraz zapewnienia, aby wszystkie osoby, korzystające z danego rozwiązania wiedziały, jakie sytuacje kwalifikują się jako zagrożenie dla bezpieczeństwa danych osobowych.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Kiedy pracodawca musi zgodzić się na przesunięcie terminu urlopu, a kiedy nie? Jest kilka reguł, które trzeba zastosować

Czy termin raz zaplanowanego urlopu wypoczynkowego można zmienić? To zależy od kilku okoliczności. W jednych zakładach pracy nie ma z tym problemów, a w innych niezbędne jest spełnienie warunków wynikających z przepisów.

0,04 proc. wartości aktywów netto za udział w Portalu PPK. Czy będzie niższa stawka opłaty? Jest projekt rozporządzenia

Jest pomysł Ministerstwa Finansów, aby obniżyć stawkę opłaty za udział w Portalu PPK. Zamiast obecnych 0,05 proc. wartości aktywów netto zgromadzonych w programie byłoby 0,04 proc. Jest projekt rozporządzenia.

Czym jest pułapka rentowa i dlaczego trzeba ją zlikwidować? Dotyczy aż 40% osób z niepełnosprawnościami

Czym jest pułapka rentowa i dlaczego trzeba ją zlikwidować? To zjawisko społecznie niesprawiedliwe. Dotyczy aż 40% osób z niepełnosprawnościami. Kilkanaście organizacji apeluje do resortu finansów o likwidację pułapki.

Wniosek do 30 czerwca 2026 r. o przywrócenie uprawnień emerytalnych funkcjonariuszom przeniesionym do organów skarbowych. Sejm uchwalił ustawę

Sejm uchwalił ustawę dotyczącą przywrócenia uprawnień emerytalnych funkcjonariuszom przeniesionym do organów skarbowych. W tym celu trzeba będzie złożyć wniosek do właściwej jednostki KAS do 30 czerwca 2026 r. Ustawa ma wejść w życie z dniem 1 stycznia 2026 r.

REKLAMA

"Arogancja ministra pogrąża górnictwo". Hutek: "Grozi nam upadłość PGG, chaos w JSW i gorący styczeń"

18 listopada miało się odbyć posiedzenie sejmowej komisji do spraw energii, klimatu i aktywów państwowych, podczas którego miała być procedowana ustawa o funkcjonowaniu górnictwa. Następnie ta ustawa miała trafić na plenarne posiedzenie Sejmu. Posiedzenie komisji zostało w ostatniej chwili odwołane, bo minister energii Miłosz Motyka stwierdził, że nie może przyjść i przesunięto spotkanie komisji na terminy grudniowe.

3 niedziele handlowe w grudniu 2025 r. Co z pracownikami sklepów?

W tym roku weszły w życie przepisy, dające kupującym trzy niedziele handlowe przed Wigilią Bożego Narodzenia. Państwowa Inspekcja Pracy przypomina o prawach pracowników sklepów.

60 lat dla kobiet i 65 lat dla mężczyzn: czy nierówny wiek emerytalny w Polsce to dyskryminacja?

W Polsce funkcjonuje nierówny wiek emerytalny dla kobiet i mężczyzn. Kobiety mogą przejść na emeryturę w wieku 60 lat, a mężczyźni w wieku 65 lat. Czy to nie jest dyskryminacja? Czy ustalony wiek emerytalny Polek i Polaków narusza zasadę równości wyrażoną w Konstytucji RP?

7 najważniejszych zmian w układach zbiorowych pracy. Parlament zakończył prace nad ustawą

Parlament zakończył prace nad ustawą dotyczącą układów zbiorowych. Będzie łatwiej zawrzeć układ, a więc i ustanowić przepisy bardziej korzystne dla pracowników, np. dodatkowe dni urlopu czy systematyczne podwyżki wynagrodzeń. Oto 7 najważniejszych zmian w ustawie.

REKLAMA

Podpisanie umowy o pracę w formie elektronicznej. Jak to zrobić zgodnie z przepisami prawa pracy

Współcześnie pracownicy bardzo często pracują zdalnie. Niekiedy łączy ich z pracodawcą znaczna odległość. W takich sytuacjach firmy proponują podpisanie umowy o pracę w formie elektronicznej. Jak można to zrobić zgodnie z przepisami prawa pracy? Czy kwalifikowany podpis elektroniczny to profil zaufany?

W 2035 r. na polskim rynku pracy ma brakować nawet 2,1 mln pracowników. Co roku ubywa od 150 do 200 tys. pracowników. Mamy poważne problemy demograficzne

Mamy poważne problemy demograficzne. W 2035 r. na polskim rynku pracy może brakować nawet 2,1 mln pracowników. Co roku ubywa od 150 do 200 tys. pracowników. Polska coraz bardziej zależna od imigracji zarobkowej. Co z nowymi przepisami o zatrudnianiu cudzoziemców i nowelizacją ustawy o PIP?

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA