REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Odpowiedzialność pracodawcy za dane osobowe przetwarzane w prywatnym komputerze pracownika pracującego zdalnie

Opracowała Magdalena Sybilska-Bonicka
Odpowiedzialność pracodawcy za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie
ShutterStock

REKLAMA

REKLAMA

Wojewódzki Sąd Administracyjny w wyroku z 5 października 2023 r. podtrzymał decyzję Prezesa UODO, w której nałożono karę upomnienia na pracodawcę za brak odpowiednich środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych na prywatnych komputerach pracowników wykorzystywanych do pracy zdalnej.

Pracodawca jest odpowiedzialny za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie

Do naruszenia ochrony danych osobowych doszło w związku z kradzieżą prywatnego komputera byłego pracownika Rzecznika Finansowego. W komputerze tym przechowywane były dane osobowe przetwarzane podczas pracy zdalnej świadczonej dla pracodawcy (administratora danych). Fakt nieprzeprowadzenia przez administratora analizy ryzyka sprawił, że dane te nie zostały odpowiednio zabezpieczone. Ponadto administrator nie upewnił się, czy pracownik po zakończeniu świadczenia pracy skutecznie i trwale usunął dane z komputera. Brak odpowiednich zabezpieczeń technicznych i organizacyjnych doprowadził do nałożenia przez Prezesa UODO kary upomnienia na administratora, którą wyrokiem z 5 października 2023 r. podtrzymał Wojewódzki Sąd Administracyjny w Warszawie.

REKLAMA

Autopromocja

Sąd rozstrzygając tę kwestię, przywołał definicję administratora zawartą w RODO, zgodnie z którą jest nim ten, kto decyduje o celach i sposobach przetwarzania danych osobowych. WSA podkreślił przy tym, że pracownik nie występuje jako odrębny podmiot prawa, a jego działania są działaniami pracodawcy, za które pracodawca ponosi odpowiedzialność. W ocenie sądu nie zmienia tej sytuacji prawnej nawet działanie naruszające lub wykraczające poza zakres powierzonych pracownikowi zadań i obowiązków pracowniczych czy też status radcy prawnego byłego pracownika.

Administrator danych powinien przeprowadzić analizę ryzyka

WSA w Warszawie zgodził się z Prezesem UODO, że administrator danych powinien przeprowadzić analizę ryzyka w związku z pracą zdalną pracowników i korzystaniem przez nich zarówno z prywatnych, jak i służbowych komputerów. Taka analiza wskazałaby na potrzebę zastosowania odpowiednich rozwiązań m.in. na wypadek kradzieży komputera, w którym są przetwarzane dane osobowe. Sąd uznał, że administrator uchybiając obowiązkom RODO w zakresie analizy ryzyka, jak i wdrożenia odpowiednich rozwiązań technicznych i organizacyjnych mających zapewniać bezpieczeństwo przetwarzanym danym, starał się przerzucić odpowiedzialność za to na pracownika. Pomimo iż pracownik był zobowiązany do łączenia się przez VPN, korzystania z odpowiednich programów do szyfrowania plików oraz stosowania haseł do logowania znanych wyłącznie jemu i ich cyklicznej zmiany, to z umowy zawartej pomiędzy stronami nie wynika, by pracownik był zobowiązany do szyfrowania dysku twardego.

Ponadto sąd wskazał, iż ciężar dowodowy w tym przypadku spoczywa po stronie administratora i to on powinien być w stanie wykazać, że prywatny laptop pracownika został odpowiednio zabezpieczony przed potencjalnym nieuprawnionym dostępem do danych osobowych, które się na nim znajdowały.

Oprac. Magdalena Sybilska-Bonicka na podstawie informacji zwartych na www.uodo.gov.pl 

Dalszy ciąg materiału pod wideo
Autopromocja
oprac. Wioleta Matela-Marszałek

REKLAMA

Źródło: INFORLEX

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Uprawnienia rodzicielskie
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Pracownicy pokolenia Z są postrachem pracodawców, a czego boją się zetki?

Pracownicy pokolenia Z są postrachem pracodawców, HR-owców i rekruterów. A czego boją się zetki? Czy pokolenie Z jest przygotowane do wejścia na rynek pracy?

Świadczenia dla osób niepełnosprawnych 2024 i 2025 r. Jak wystąpić, wysokość, terminy

Poniżej znajduje się zbiór świadczeń dla osób niepełnosprawnych wraz z informacjami o tym, jakie warunki należy spełniać by ubiegać się o konkretne świadczenia, jak o nie wystąpić, a także o ich wysokości.

Rząd poprze projekt ustawy dotyczącej renty wdowiej. W czwartek będzie drugie czytanie w Sejmie. Jakie zmiany zaproponował rząd?

Rząd poprze obywatelski projekt ustawy w sprawie renty wdowiej - poinformowała Agnieszka Dziemianowicz-Bąk, minister rodziny, pracy i polityki społecznej. W czwartek, 25 lipca, Sejm przeprowadzi drugie czytanie projektu.

Czy można zwolnić pracownika w wieku przedemerytalnym? Oczywiście, że można!

Pracodawca nie może wypowiedzieć umowy o pracę pracownikowi w wieku przedemerytalnym. Prawo pracy przewiduje jednak przypadki, gdy taka ochrona nie przysługuje pracownikowi i możliwe jest zwolnienie go z pracy. Co to za przypadki?

REKLAMA

Świadczenie rehabilitacyjne 2024 i 2025 r. Dla kogo, jak wystąpić, wysokość

Przy przedłużającej się chorobie warto pamiętać, że po wyczerpaniu limitu zasiłku chorobowego, można wystąpić o dodatkowe świadczenie, dzięki któremu będzie można dalej dochodzić do siebie. Sprawdź, czym jest świadczenie rehabilitacyjne, komu przysługuje, jak o nie wystąpić, a także jaka jest wysokość tego świadczenia.

Pracodawcy chcą wiedzieć o dorabianiu i dodatkowych umowach pracownika. Dlaczego?

Dlaczego pracodawcy chcą wiedzieć o dodatkowych umowach pracownika? Okazuje się, że widzą w nich zagrożenie. Czy pracownik musi informować głównego pracodawcę o podejmowanych dodatkowych zleceniach i dorabianiu do podstawowego wynagrodzenia?

Projekt ustawy o minimalnym wynagrodzeniu za pracę. Jakie są założenia tej ustawy? Co z minimalnym wynagrodzeniem w 2025 r.?

Rząd pracuje nad projektem nowej ustawy o minimalnym wynagrodzeniu za pracę. Nowa ustawa wdraża dyrektywę dotyczącą minimalnych wynagrodzeń w Unii Europejskiej. Kiedy minimalne wynagrodzenie zostanie ustalone według nowych przepisów?

Zaległy urlop do 30 września 2024

Zbliża się ważny termin, którego pracownicy i pracodawcy nie powinni przegapić. Z dniem 30 września 2024 r. przedawnią się niewykorzystane urlopy, które przysługiwały za rok 2020 r. a które powinny być udzielone najpóźniej do 30 września 2021 r. 

REKLAMA

Mężczyźni do 55 roku życia i kobiety do 50 roku życia muszą zdecydować do końca lipca 2024 r. - ZUS czy OFE?

Mężczyźni do 55 roku życia i kobiety do 50 roku muszą zdecydować do końca lipca 2024 r. - gdzie będzie trafiać składka emerytalna? Na subkonto w ZUS czy do OFE? Kolejne okno transferowe będzie otwarte dopiero w 2028 roku.

Skrócone lekcje w roku szkolnym 2024/25. We wrześniu zmienić się mają kolejne przepisy

Kiedy słupek rtęci rośnie, a temperatury w Polsce są z roku na rok coraz wyższe, wydajność pracowników może spadać ale i wydajność uczniów podczas lekcji również może być niższa. Planowane są więc zmiany w edukacji. Mają być skrócone lekcje w roku szkolnym 2024/25, ponieważ we wrześniu mają zmienić się kolejne przepisy w zakresie pracy i nauki w upały.

REKLAMA