REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Dane osobowe pracowników. Jak skutecznie prowadzić ich retencję

Wdrożenie przepisów RODO ma dwie wyraźne konsekwencje: wzrost świadomości pracowników i konieczność wprowadzenia w firmach odpowiednich procedur
Shutterstock

REKLAMA

REKLAMA

Co to jest retencja danych osobowych pracowników? Kiedy i w jaki sposób należy ją przeprowadzać i na co zwracać uwagę w czasie tego procesu – wyjaśnia Tomasz Dąbrowski, Senior Konsultant SAP w firmie Quercus, tworzącej narzędzia informatyczne do szeroko rozumianej obsługi kadr.

Wdrożenie przepisów RODO ma dwie wyraźne konsekwencje. Pierwszą jest wzrost świadomości pracowników w kontekście: zasad, celowości i zakresu gromadzenia ich danych osobowych, a także wynikająca z tego większa ostrożność. Drugą jest konieczność wprowadzenia w firmach odpowiednich procedur. To proces skomplikowany i wymagający już na etapie planowania odpowiedniego audytu, czyli ustalenia: jakie dane osobowe będą gromadzone, z jakiego powodu, a przede wszystkim, w jakich miejscach. 

Autopromocja
Tomasz Dąbrowski

 

Tomasz Dąbrowski

Źródło zewnętrzne

Trzeba pamiętać o tym, że istnieje coś takiego jak szara strefa danych osobowych – to na przykład informacje przechowywane na przenośnych nośnikach informacji, robocze wydruki itp. Zatem pierwszym etapem skutecznej retencji powinna być identyfikacja wszystkich miejsc, w których dane osobowe mogą się pojawić i ustalenie procedur postępowania. Oczywiście wiąże się to z odpowiednim przeszkoleniem personelu. 

Retencja danych osobowych w dziale kadr

Najwięcej danych osobowych oczywiście gromadzonych jest w dziale kadr i na tym obszarze należy się skoncentrować, ustalając zasady retencji. Chodzi bowiem o wprowadzenie takich procedur, które umożliwią zarządzanie danymi w sposób zgodny z przepisami, a przy tym możliwie niekłopotliwy dla odpowiadających za ten proces pracowników.

Ważne
Jak długo trzeba przechowywać dane pracowników

W przypadku danych pracowniczych pracodawca ma obowiązek przechowywania danych przez cały okres zatrudnienia, a także po ustaniu stosunku pracy.

  • W przypadku pracowników zatrudnionych przed 1 stycznia 2019 r. – 50 lat. 
  • W przypadku pracowników zatrudnionych po 1 stycznia 2019 r. okres ten obejmuje 10 lat. 

Istnieje też możliwość skrócenia owych 50 lat do 10 lat w przypadku nawiązania stosunku pracy pomiędzy 31 grudnia 1998 r. a 1 stycznia 2019 r. Aby tak się stało, pracodawca musi przedłożyć w ZUS raport informacyjny ZUS OSW.

Dziś – w większości przypadków – dane osobowe gromadzone są w formie elektronicznej lub zarówno w formie papierowej, jak i zdigitalizowanej. Usunięcie danych papierowych (poprzez ich fizyczne zniszczenie) jest proste. Retencja danych gromadzonych w formie elektronicznej, jeśli nie wdrożono odpowiednich narzędzi, jest trudniejsza – przede wszystkim z powodu konieczności zidentyfikowania wszystkich miejsc, w których dane są przechowywane. Skuteczne narzędzia wspomagające realizację wymogów RODO (np. rozwiązanie Q-Solutions RODO) tworzone są z uwzględnieniem indywidualnych potrzeb danej firmy. Oznacza to nic innego jak wnikliwą analizę danych zawartych w systemie, a następnie ich odpowiednią kategoryzację. Pozwala to precyzyjnie określić okresy przechowywania danych. Następnie system analizuje tak skategoryzowane dane i jeśli termin jest przekroczony, umożliwia ich usunięcie osobie odpowiedzialnej za retencję danych.

Jak usuwa się dane osobowe

Dane osobowe można: 

Dalszy ciąg materiału pod wideo
  • usunąć lub 
  • zanonimizować. 

Dla bezpieczeństwa proces ten można przeprowadzić dwuetapowo. Pierwszy etap to merytoryczna weryfikacja danych osobowych, które system „wyznaczył” do usunięcia. Jeśli w toku weryfikacji okaże się, że dane należy usunąć, informacja taka przekazywana jest do osoby za to odpowiedzialnej. Decyduje ona o ich usunięciu lub anonimizacji. 

W przypadku, kiedy z jakiegoś powodu dane konkretnej osoby nie powinny zostać poddane procesowi retencji, istnieje możliwość przedłużenia okresu ich przechowywania (pod warunkiem określenia odpowiedniego celu przetwarzania, np. ze względu na postępowanie sądowe).

Bezpieczne usuwanie danych osobowych

Z uwagi na to, że okres retencji danych osobowych jest różny dla różnych pracowników, bo jest wprost powiązany z momentem zatrudnienia, warto wprowadzić rozwiązania informatyczne zaprojektowane właśnie do tego celu. Pozwalają one na pełną kontrolę tego procesu i gwarantują usunięcie danych ze wszystkich wskazanych miejsc.

Wymóg trwałego usuwania danych osobowych jest pewnym novum. Chodzi o to, że sytuacja taka będzie pojawiać się częściej, jeśli weźmiemy pod uwagę drastyczne skrócenie obowiązku przechowywania danych pracowniczych w stosunku do wcześniej obowiązujących przepisów (10 lat vs. 50 lat). Zgodnie z przepisami RODO – jeśli ustał cel przetwarzania danych osobowych oraz (w przypadku danych pracowniczych) minął obowiązkowy okres ich przechowywania – danych tych nie powinno być w systemie. Trzeba je więc usunąć, trwale i z całego systemu. 

Dwuetapowy proces weryfikacji danych do retencji jest istotny dlatego, że retencja jest procesem nieodwracalnym. Dane są całkowicie usuwane z całego systemu (a więc z firmy) i nie ma możliwości ich przywrócenia. Dlatego niektóre firmy decydują się na rozszerzenie tej procedury i wprowadzenie tzw. raportu do pseudoanonimizacji. Mówiąc prościej – jest to możliwość uruchomienia odwracalnej anonimizacji danych. Informacje są widoczne tylko dla bardzo wąskiego grona osób, jednak w razie potrzeby można je przywrócić dla użytkowników końcowych. Z uwagi na fakt, że w tym wariancie dane osobowe można odzyskać (niezależnie od zastosowanych zabezpieczeń), pseudoanonimizację należy traktować jako opcję czasowego zabezpieczenia, a nie rozwiązanie alternatywne dla anonimizacji.

Jakie korzyści daje skuteczna retencja danych osobowych przy zastosowaniu systemowych rozwiązań informatycznych? 

  • Gwarantuje firmie wypełnienie obowiązków wynikających z przepisów RODO. 
  • Porządkuje bazę danych. 
  • Daje pracownikom gwarancję bezpieczeństwa ich danych. 
  • Ułatwia i usprawnia pracę zespołu odpowiedzialnego za przetwarzanie danych osobowych oraz ich inspekcję. 

Quercus Sp. z o.o. to ekspert w zakresie wdrażania i serwisowania systemów SAP. Od początku swej działalności, tj. od 2006 roku, firma posiada status autoryzowanego Partnera SAP. Specjalizacją Quercus Sp. z o.o. są wdrożenia systemów SAP, SAP Business Objects, a także portali oraz rozwiązań na urządzenia mobilne. W ofercie znajdują się także usługi z zakresu doradztwa, takie jak: audyty, szkolenia, analizy przedwdrożeniowe oraz pomoc w przygotowaniu zapytań ofertowych SIWZ. Firma prowadzi projekty z zastosowaniem metodyki Prince oraz PMI, a jej portfolio obejmuje kilkadziesiąt zrealizowanych projektów, które spółka wdrażała samodzielnie, w ramach konsorcjum lub jako podwykonawca. Uznanie klientów oraz coraz większe zainteresowanie rynku wdrożeniami SAP sprawia, że firma dynamicznie się rozwija, stale powiększając zespół specjalistów.

Autopromocja
Oprac. Piotr T. Szymański

REKLAMA

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
QR Code
Uprawnienia rodzicielskie
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zmiany w BHP 2024. Tak powinno wyglądać miejsce pracy po 17 maja. Laptopy, krzesła biurka i nowe zasady ergonomii

W dniu 18 października 2023 r., po ponad dwóch dekadach, zaktualizowano przepisy dotyczące bezpieczeństwa i higieny pracy przy użyciu monitorów ekranowych, ustanowione przez Ministra Pracy i Polityki Socjalnej jeszcze w 1998 roku. Do 17 maja 2024 nowelizacja zobowiązuje pracodawców do dostosowania istniejących stanowisk z monitorami ekranowymi w sposób odpowiadający nowoczesnym wymogom. Natomiast wszystkie stanowiska, które zostały stworzone po 18 października 2023 r. muszą odpowiadać nowym standardom już od momentu powstania.

Redukcja etatów w Poczcie Polskiej. Czy nowy plan transformacji przewiduje likwidację spółki?

Zarząd Poczty Polskiej planuje w bieżącym roku zmniejszenie liczby stanowisk pracy o 5 tysięcy etatów. Wiceminister aktywów państwowych, Jacek Bartmiński, poinformował o tym w Sejmie. Przede wszystkim nie będą przedłużane umowy zlecenia oraz umowy o pracę na czas określony.

28 kwietnia Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy

W dniu 28 kwietnia przypada Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy. Warto w tym szczególnym czasie przypomnieć sobie, że każdy człowiek ma prawo do stopy życiowej zapewniającej zdrowie i dobrobyt jego i jego rodziny, włączając w to wyżywienie, odzież, mieszkanie, opiekę lekarską i konieczne świadczenia socjalne, oraz prawo do ubezpieczenia na wypadek bezrobocia, choroby, niezdolności do pracy, wdowieństwa, starości lub utraty środków do życia w inny sposób od niego niezależny.

Ważne zmiany dla pielęgniarek i położnych

Wreszcie sytuacja pielęgniarek i położnych będzie zrównana z innymi zawodami medycznymi.  Za organizację i realizację elementów kształcenia podyplomowego lekarzy, lekarzy dentystów, farmaceutów, fizjoterapeutów, diagnostów laboratoryjnych, ratowników medycznych odpowiada Centrum Medyczne Kształcenia Podyplomowego (CMKP). W przypadku kształcenia podyplomowego pielęgniarek i położnych jest ono monitorowane przez Centrum Kształcenia Podyplomowego Pielęgniarek i Położnych. Będzie unifikacja i zawody medyczne będą podlegały pod CMKP.

REKLAMA

Świadczenie przedemerytalne z ZUS w 2024, ile wynosi, komu przysługuje, ile czasu jest wypłacane, jak załatwić

Takie świadczenie z Zakładu Ubezpieczeń Społecznych można otrzymywać nawet przez cztery lata. Jak sama nazwa wskazuje – świadczenie przedemerytalne przysługuje osobom, które nie osiągnęły jeszcze ustawowego wieku emerytalnego, a nie są objęte ochroną przedemerytalną z innego tytułu.

Zrób zakupy 28 kwietnia. Przed Tobą długi weekend!

W najbliższą niedzielę, 28 kwietnia, sklepy będą otwarte. Jest okazja, żeby zaopatrzyć się we wszystkie produkty niezbędne na majówkę 2024.

Zwolnienia grupowe: Jakie są zasady przyznawania i obliczania wysokości odprawy pieniężnej?

Pracownik, którego umowa została rozwiązana w ramach zwolnień grupowych, ma prawo do odprawy pieniężnej. Jej wysokość zależy od wysokości miesięcznego wynagrodzenia pracownika i od zakładowego stażu pracy.

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową. Można więc domniemywać, że z Internetu znikną banery wymuszające „zgody” na profilowanie w celach marketingowych. Użytkownicy Internetu są coraz bardziej chronieni. Szczególnie teraz kiedy zapadł ważny wyrok TSUE potwierdzający coraz szery katalog danych osobowych. Trzeba też pamiętać o akcie o usługach cyfrowych w UE, który obowiązuje od lutego 2024 r. W sieci nie jest się już tak bezkarnym jak kiedyś.

REKLAMA

MZ: dane wrażliwe nie mogą być ujawniane w rejestrze zawodów medycznych

Centralny Rejestr Osób Uprawnionych do Wykonywania Zawodu Medycznego ujawnia informacje o utracie prawa do wykonywania przez daną osobę zawodu medycznego. Przyczyny utraty mogą być różne, np. z powodu problemów ze zdrowiem psychicznym, nałogów, wyroków karnych czy dyscyplinarnych. To są dane wrażliwe - nie powinny więc być publicznie ujawniane. Łatwo sobie wyobrazić stygmatyzację tych osób i trudności życia społecznego czy zawodowego. Muszą zajść zmiany w prawie alarmują Ministerstwo Zdrowia i Prezes Urzędu Ochrony Danych Osobowych.

Kim jest sygnalista? Polska ma problem z wdrożeniem dyrektywy

Kim jest sygnalista? Polska ma problem z wdrożeniem unijnej dyrektywy o ochronie sygnalistów. Pomimo tego, że 2 kwietnia 2024 r. rząd przyjął projekt ustawy o ochronie sygnalistów, tj. osób zatrudnionych w sektorze prywatnym lub publicznym i zgłaszających naruszenia prawa związane z pracą, to i tak TSUE nałożył karę na Polskę, bo znacznie przekroczyła termin. Trwają wzmożone prace w Sejmie nad projektem, ale kara 7 mln euro jednak jest!

REKLAMA