REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

HR online a ochrona danych osobowych

Karolina Kołakowska
adwokat w Kancelarii Brzezińska Narolski Adwokaci (http://bnadwokaci.pl/), ekspert z zakresu indywidualnego i zbiorowego prawa pracy oraz ochrony danych osobowych, trener i szkoleniowiec
Ochrona danych osobowych
Ochrona danych osobowych
shutterstock

REKLAMA

REKLAMA

Czas pandemii na wielu organizacjach wymusił poszukiwanie takich rozwiązań, które umożliwiały zachowanie wszystkich funkcji w trybie zdalnym. Niemalże z dnia na dzień działy HR zaczęły prowadzić zdalnie rekrutację, tzw. onboardingi. Wiele firm zdecydowało się na udostępnienie pracownikom odpowiednich modułów systemów kadrowych, co zmniejszyło potrzebę bezpośredniego kontaktu z działem kadr, umożliwiając m.in.: składanie wniosków pracowniczych czy pobranie tzw. pasków płacowych on-line. Dążeniu do maksymalizacji korzyści z nowych technologii musi jednak towarzyszyć zapewnienie ich zgodności z obowiązującym prawem, w szczególności w zakresie ochrony danych osobowych.

Ochrona danych osobowych - checklista 

Przed podjęciem ostatecznej decyzji o wdrożeniu nowego rozwiązania potrzebna jest analiza, która odpowie na pytania:

REKLAMA

REKLAMA

w jakiej roli podmiot przetwarza dane osobowe?

jakie operacje przetwarzania danych będą wykonywane i w jakim zakresie?

jakie ryzyka niesie dla praw osób, których dane dotyczą to rozwiązanie?

REKLAMA

jakie obowiązki spoczywają na podmiocie i kto zapewni ich wypełnienie?

Dalszy ciąg materiału pod wideo

7 kroków do sprawdzenia bezpieczeństwa danych - checklista

Po pierwsze - ustal, w jakiej roli podmiot przetwarza dane osobowe w tym rozwiązaniu – czy jako administrator danych osobowych, czy jako podmiot przetwarzający. Administrator danych osobowych decyduje o celach i sposobach przetwarzania, a podmiot przetwarzający wykonuje czynności przetwarzania nie dla siebie, a w imieniu administratora. I tak, w przypadku wypełniania obowiązków pracodawcy z wykorzystaniem systemów IT (np. w systemie kadrowo – płacowych), pracodawca będzie występował w roli administratora danych, ale przy oferowaniu pracownikom dostępu do platformy, w której mogą wykupić dostęp do abonamentów sportowych będzie podmiotem przetwarzającym.

Po drugie - sprawdź, na jakiej podstawie prawnej będą przetwarzane dane osobowe pracowników. W systemie kadrowo – płacowym, udostępniając informację o składniach wynagrodzenia konkretnemu pracownikowi, będzie to wypełnianie obowiązków wynikających z powszechnie obowiązujących przepisów prawa. W systemie obsługującym monitoring wizyjny, podstawą przetwarzania danych będzie uzasadniony interes prawny.

Po trzecie - przeprowadź ocenę ryzyka, jakie projektowane rozwiązanie niesie dla danych osobowych, za które odpowiedzialny jest administrator. Pozwoli ona ocenić, czy stopień zastosowanych zabezpieczeń jest adekwatny do skali niebezpieczeństwa.

Po czwarte - w większości przypadków korzystanie z rozwiązań IT będzie angażowało nie tylko administratora danych osobowych, ale również podmiot przetwarzający. Przed podjęciem decyzji o powierzeniu przetwarzania danych osobowych konieczna jest weryfikacja, czy podmiot przetwarzający daje gwarancje odpowiedniego poziomu ochrony danych osobowych. Ustalenia w tym zakresie powinny znaleźć odzwierciedlenie w zawartej umowie powierzenia przetwarzania danych osobowych.

Po piąte - sprawdź, czy w związku z wdrożeniem nowego rozwiązania nie musisz o nim poinformować osób, których dane dotyczą. Może tak się stać, gdy w nowe rozwiązanie zaangażowany jest nowy odbiorca danych osobowych (podmiot, któremu przekazywane są dane osobowe).

Po szóste - nie zapominaj, że ochrona danych osobowych, to ciągły proces. Nawet, jeśli zweryfikowałeś podmiot przetwarzający przy zawarciu umowy powierzenia przetwarzania danych osobowych, okresowo musisz sprawdzać, czy poziom ochrony jest zachowany, na przykład przeprowadzając audyty.

Po siódme - dokumentuj wszelkie naruszenia ochrony danych osobowych, nawet jeśli nie rodzą one ryzyka naruszenia praw i wolności, osób których dane dotyczą. To wymaga prowadzenia dokumentacji, np. w postaci ewidencji naruszeń danych osobowych oraz zapewnienia, aby wszystkie osoby, korzystające z danego rozwiązania wiedziały, jakie sytuacje kwalifikują się jako zagrożenie dla bezpieczeństwa danych osobowych.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
60 lat dla kobiet i 65 lat dla mężczyzn: czy nierówny wiek emerytalny w Polsce to dyskryminacja?

W Polsce funkcjonuje nierówny wiek emerytalny dla kobiet i mężczyzn. Kobiety mogą przejść na emeryturę w wieku 60 lat, a mężczyźni w wieku 65 lat. Czy to nie jest dyskryminacja? Czy ustalony wiek emerytalny Polek i Polaków narusza zasadę równości wyrażoną w Konstytucji RP?

7 najważniejszych zmian w układach zbiorowych pracy. Parlament zakończył prace nad ustawą

Parlament zakończył prace nad ustawą dotyczącą układów zbiorowych. Będzie łatwiej zawrzeć układ, a więc i ustanowić przepisy bardziej korzystne dla pracowników, np. dodatkowe dni urlopu czy systematyczne podwyżki wynagrodzeń. Oto 7 najważniejszych zmian w ustawie.

Podpisanie umowy o pracę w formie elektronicznej. Jak to zrobić zgodnie z przepisami prawa pracy

Współcześnie pracownicy bardzo często pracują zdalnie. Niekiedy łączy ich z pracodawcą znaczna odległość. W takich sytuacjach firmy proponują podpisanie umowy o pracę w formie elektronicznej. Jak można to zrobić zgodnie z przepisami prawa pracy? Czy kwalifikowany podpis elektroniczny to profil zaufany?

W 2035 r. na polskim rynku pracy ma brakować nawet 2,1 mln pracowników. Co roku ubywa od 150 do 200 tys. pracowników. Mamy poważne problemy demograficzne

Mamy poważne problemy demograficzne. W 2035 r. na polskim rynku pracy może brakować nawet 2,1 mln pracowników. Co roku ubywa od 150 do 200 tys. pracowników. Polska coraz bardziej zależna od imigracji zarobkowej. Co z nowymi przepisami o zatrudnianiu cudzoziemców i nowelizacją ustawy o PIP?

REKLAMA

Era zdalnych rent, zasiłków, świadczeń: orzeczenia komisji bez wychodzenia z domu, uproszczone procedury, szybsze decyzje, brak stawiennictwa [ROZPORZĄDZENIE W MOCY]

To istna rewolucja w orzecznictwie: uproszczone procedury, szybsze decyzje, brak stawiennictwa a w konsekwencji przyznanie świadczenia. Dotychczas wydanie decyzji o przyznaniu lub odmowie przyznania świadczenia (renty, zasiłku i innych) wiązało się z obecnością pacjenta u lekarza-orzecznika, często nawet wielokrotną. Podobne procedury obowiązywały na poziomie odwoławczym, gdy wnioskodawca musiał stawiać się przed komisją lekarską. Teraz będzie to już możliwe bez udziału pacjenta. Większość spraw zostanie rozstrzygnięta „zaocznie”, co oznacza mniej stresujących i kosztownych wizyt u orzecznika i przed komisją lekarską - czytamy w komunikacie KRUS.

Ogromny problem polskich seniorów i Polski: system opieki długoterminowej, starzenie się społeczeństwa i wiele innych. Co dalej?

Ogromny problem polskich seniorów: system opieki długoterminowej. Co dalej? Organizacja Współpracy Gospodarczej i Rozwoju (OECD) opublikowała swój najnowszy, cykliczny raport „Health at a glance”, który stanowi kompleksową analizę systemów ochrony zdrowia w krajach członkowskich. W tegorocznej edycji dokumentu szczególny nacisk położono na kwestie związane ze zdrowiem osób starszych oraz kondycją systemów opieki długoterminowej. Niestety, dane dotyczące Polski pokazują że Polska nie tylko odstaje od średniej dla krajów rozwiniętych, ale w kluczowych obszarach znajduje się na szarym końcu stawki.

Nowelizacja ustawy o zawodach pielęgniarki i położnej. Polska dostosowuje przepisy do unijnych zasad, Prezydent podpisuje

W polskim porządku prawnym pojawił się nowy, choć wąski, ale znaczący element dotyczący zawodu pielęgniarki. Ustawa z 9 października 2025 r. o zmianie ustawy o zawodach pielęgniarki i położnej wprowadza szczegółowe rozwiązania w zakresie uznawania kwalifikacji zawodowych pielęgniarek, które kształciły się w Rumunii. Jak wynika z informacji opublikowanej przez Kancelarię Prezydenta RP, celem nowelizacji jest zapewnienie spójności przepisów krajowych z prawem Unii Europejskiej, w szczególności z dyrektywą Parlamentu Europejskiego i Rady (UE) 2024/505.

Coraz bliżej reforma orzecznictwa lekarskiego w ZUS. Zmienią się m.in. kontrole zwolnień lekarskich, wydawanie orzeczeń i zasady utraty zasiłku

Kluby koalicji rządzącej poparły w środę podczas drugiego czytania w Sejmie projekt reformy orzecznictwa lekarskiego w ZUS. PiS wstrzyma się od głosu, a Konfederacja nie zagłosuje przeciw. Zgłoszono również poprawki i wniosek o niezwłoczne przystąpienie do trzeciego czytania.

REKLAMA

W 2026 r. trzynasta pensja dla każdego etatowego pracownika na minimalnej płacy – otrzymaj nawet 5.379,20 zł więcej w skali roku!

Już od września 2025 r. są znane kwoty wynagrodzenia minimalnego miesięcznego oraz minimalnej stawki godzinowej. Jest sposób aby zarabiać więcej będąc na minimalnej płacy – nawet o jedną dodatkową minimalną pensję w roku! Konkretnie mowa o 5.379,20 zł więcej w skali roku.

Do 31 marca 2026 r. trwa okres zimowy. Sprawdź 5 obowiązków pracodawcy w tym czasie

Od 1 listopada 2025 r. do 31 marca 2026 r. trwa okres zimowy ustalany na potrzeby przepisów BHP. Sprawdź 5 obowiązków, jakie muszą spełniać pracodawcy w tym czasie. Czy dotyczą wszystkich pracowników?

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA