REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

HR online a ochrona danych osobowych

Karolina Kołakowska
adwokat w Kancelarii Brzezińska Narolski Adwokaci (http://bnadwokaci.pl/), ekspert z zakresu indywidualnego i zbiorowego prawa pracy oraz ochrony danych osobowych, trener i szkoleniowiec
Ochrona danych osobowych
Ochrona danych osobowych
shutterstock

REKLAMA

REKLAMA

Czas pandemii na wielu organizacjach wymusił poszukiwanie takich rozwiązań, które umożliwiały zachowanie wszystkich funkcji w trybie zdalnym. Niemalże z dnia na dzień działy HR zaczęły prowadzić zdalnie rekrutację, tzw. onboardingi. Wiele firm zdecydowało się na udostępnienie pracownikom odpowiednich modułów systemów kadrowych, co zmniejszyło potrzebę bezpośredniego kontaktu z działem kadr, umożliwiając m.in.: składanie wniosków pracowniczych czy pobranie tzw. pasków płacowych on-line. Dążeniu do maksymalizacji korzyści z nowych technologii musi jednak towarzyszyć zapewnienie ich zgodności z obowiązującym prawem, w szczególności w zakresie ochrony danych osobowych.

Ochrona danych osobowych - checklista 

Przed podjęciem ostatecznej decyzji o wdrożeniu nowego rozwiązania potrzebna jest analiza, która odpowie na pytania:

Autopromocja

w jakiej roli podmiot przetwarza dane osobowe?

jakie operacje przetwarzania danych będą wykonywane i w jakim zakresie?

jakie ryzyka niesie dla praw osób, których dane dotyczą to rozwiązanie?

jakie obowiązki spoczywają na podmiocie i kto zapewni ich wypełnienie?

Dalszy ciąg materiału pod wideo

7 kroków do sprawdzenia bezpieczeństwa danych - checklista

Po pierwsze - ustal, w jakiej roli podmiot przetwarza dane osobowe w tym rozwiązaniu – czy jako administrator danych osobowych, czy jako podmiot przetwarzający. Administrator danych osobowych decyduje o celach i sposobach przetwarzania, a podmiot przetwarzający wykonuje czynności przetwarzania nie dla siebie, a w imieniu administratora. I tak, w przypadku wypełniania obowiązków pracodawcy z wykorzystaniem systemów IT (np. w systemie kadrowo – płacowych), pracodawca będzie występował w roli administratora danych, ale przy oferowaniu pracownikom dostępu do platformy, w której mogą wykupić dostęp do abonamentów sportowych będzie podmiotem przetwarzającym.

Po drugie - sprawdź, na jakiej podstawie prawnej będą przetwarzane dane osobowe pracowników. W systemie kadrowo – płacowym, udostępniając informację o składniach wynagrodzenia konkretnemu pracownikowi, będzie to wypełnianie obowiązków wynikających z powszechnie obowiązujących przepisów prawa. W systemie obsługującym monitoring wizyjny, podstawą przetwarzania danych będzie uzasadniony interes prawny.

Po trzecie - przeprowadź ocenę ryzyka, jakie projektowane rozwiązanie niesie dla danych osobowych, za które odpowiedzialny jest administrator. Pozwoli ona ocenić, czy stopień zastosowanych zabezpieczeń jest adekwatny do skali niebezpieczeństwa.

Po czwarte - w większości przypadków korzystanie z rozwiązań IT będzie angażowało nie tylko administratora danych osobowych, ale również podmiot przetwarzający. Przed podjęciem decyzji o powierzeniu przetwarzania danych osobowych konieczna jest weryfikacja, czy podmiot przetwarzający daje gwarancje odpowiedniego poziomu ochrony danych osobowych. Ustalenia w tym zakresie powinny znaleźć odzwierciedlenie w zawartej umowie powierzenia przetwarzania danych osobowych.

Po piąte - sprawdź, czy w związku z wdrożeniem nowego rozwiązania nie musisz o nim poinformować osób, których dane dotyczą. Może tak się stać, gdy w nowe rozwiązanie zaangażowany jest nowy odbiorca danych osobowych (podmiot, któremu przekazywane są dane osobowe).

Po szóste - nie zapominaj, że ochrona danych osobowych, to ciągły proces. Nawet, jeśli zweryfikowałeś podmiot przetwarzający przy zawarciu umowy powierzenia przetwarzania danych osobowych, okresowo musisz sprawdzać, czy poziom ochrony jest zachowany, na przykład przeprowadzając audyty.

Po siódme - dokumentuj wszelkie naruszenia ochrony danych osobowych, nawet jeśli nie rodzą one ryzyka naruszenia praw i wolności, osób których dane dotyczą. To wymaga prowadzenia dokumentacji, np. w postaci ewidencji naruszeń danych osobowych oraz zapewnienia, aby wszystkie osoby, korzystające z danego rozwiązania wiedziały, jakie sytuacje kwalifikują się jako zagrożenie dla bezpieczeństwa danych osobowych.

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Pracownikom z Ukrainy zakwaterowanie zapewniają pracodawcy

Liczba pracodawców zapewniających zakwaterowanie pracownikom z Ukrainy rośnie. Tymczasem od lipca 2024 r. anulowano dotacje dla ośrodków zbiorowego zakwaterowania uchodźców z Ukrainy.

ZUS ogłosił konkursy ofert na świadczenie usług rehabilitacyjnych

ZUS ogłosił konkursy ofert na świadczenie usług rehabilitacyjnych dla ośrodków rehabilitacyjnych oferujących obiekty, w których będzie prowadzona rehabilitacja lecznicza. Oferty można składać do 17 maja 2024 r.

GUS: W ciągu ostatniego kwartału populacja Polski zmniejszyła się o ponad 40 tys. osób. Jak zatrzymać spadek liczby Polaków?

Gwałtownie spada liczba ludności w Polsce. Na koniec marca 2024 r. Polaków było o ponad 40 tys. mniej niż na koniec 2023 r. Jak zaradzić wyludnianiu się naszego kraju?

Kiedy najlepiej wziąć urlop 2024?

Zbliża się sezon letni, a wraz z nim plany wyjazdowe. Sprawdź, kiedy najlepiej wziąć urlop, aby wypoczywać jak najdłużej. Zaplanuj wyjazd w maju, czerwcu, lipcu, sierpniu lub wrześniu. Poniższy kalendarz wskazuje, kiedy zaplanować wakacje w 2024 r. - 4 dni lub więcej.

REKLAMA

Podwyżki wynagrodzenia w branży IT. Zapotrzebowanie na specjalistów nadal jest bardzo duże, mogą zarobić nawet 25 tys. zł

Wynagrodzenia specjalistów IT rosną, mimo trudniejszego okresu w branży. Zapotrzebowanie na specjalistów nadal jest bardzo wysokie.

1 maja też wolne w Niemczech. Dni wolne od pracy Niemcy

Jakie są dni wolne od pracy w Niemczech? Jakie są dni wolne od pracy w Polsce? Okazuje się, że kilka dni się powiela - jest to m.in. 1 maja. W Niemczech nie zapowiada się jednak tak długa majówka jak w Polsce. Dlaczego? Ponieważ w Niemczech dni wolne od pracy są uniwersalne dla całego kraju ale tylko w pewnym zakresie, w innym reguluje to wewnętrzne prawo lokalne, dla danego landu. W Polsce dni wolne od pracy są uniwersalne dla całego kraju, obowiązuje jedna ustawa, nie ma różnicowania ze względu na województwa czy powiaty. Wewnętrzne prawo lokalne nie reguluje tej materii.

GUS: Stopa bezrobocia w marcu wyniosła 5,3 proc. Więcej zwolnień grupowych

W marcu br. było 822,2 tys. bezrobotnych w Polsce. Stopa bezrobocia wyniosła 5,3 proc.

Krajowy Rejestr Osób Pełniących Niektóre Funkcje Publiczne - projekt niezgodny z RODO

Osoby eksponowane politycznie tj. m.in. premier, członkowie Rady Ministrów, posłowie, senatorowie, sędziowie, prokuratorzy, wojewodowie, członkowie kolegiów samorządowych kolegiów odwoławczych i regionalnych izb obrachunkowych, radni JST, członkowie zarządów związków samorządowych, Dyrektor Generalny Lasów Państwowych, członkowie zarządów i rad nadzorczych spółek handlowych JST - mają znaleźć się w Krajowym Rejestrze Osób Pełniących Niektóre Funkcje Publiczne. Założenia projektu są jednak niezgodne z RODO i mogą naruszać dane osobowe ww. osób jak ich rodziny. Dlaczego? W rejestrze mają się też znaleźć takie dane jak: imię (imiona) nazwisko i numer PESEL małżonka, rodziców, dziadków i innych wstępnych jak i pełnoletnich dzieci pierwszego stopnia oraz pełnoletniego rodzeństwa. Takie stanowisko przedstawił Prezes Urzędu Ochrony danych osobowych.

REKLAMA

Prawo cywilne, karne i rodzinne - będą nowe kodeksy!

Rząd zrobił nie małą niespodziankę. Można spodziewać się nowych projektów takich aktów prawnych jak: kodeks karny, kodeks cywilny i kodeks rodzinny. Co więcej powołał też Komisję Kodyfikacyjną Ustroju Sądownictwa i Prokuratury - czy będą nowe ustawy o SN czy KRS - wydaje się, że tak. Rok 2024 i 2025 to będzie czas wzmożonych prac nad tymi kluczowymi obszarami prawa w Polsce. Zmiany są potrzebne.

30 kwietnia 2024 r.: W tym terminie złóż wniosek do ZUS, jeśli chcesz zachować ciągłość wypłaty świadczenia

ZUS przyjmuje wnioski o 800 plus na okres świadczeniowy 2024/2025. Dokumenty trzeba złożyć do 30 kwietnia, żeby zachować ciągłość wypłaty świadczenia wychowawczego.

REKLAMA