REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Odpowiedzialność pracodawcy za dane osobowe przetwarzane w prywatnym komputerze pracownika pracującego zdalnie

Opracowała Magdalena Sybilska-Bonicka
Odpowiedzialność pracodawcy za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie
ShutterStock

REKLAMA

REKLAMA

Wojewódzki Sąd Administracyjny w wyroku z 5 października 2023 r. podtrzymał decyzję Prezesa UODO, w której nałożono karę upomnienia na pracodawcę za brak odpowiednich środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych na prywatnych komputerach pracowników wykorzystywanych do pracy zdalnej.

Pracodawca jest odpowiedzialny za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie

Do naruszenia ochrony danych osobowych doszło w związku z kradzieżą prywatnego komputera byłego pracownika Rzecznika Finansowego. W komputerze tym przechowywane były dane osobowe przetwarzane podczas pracy zdalnej świadczonej dla pracodawcy (administratora danych). Fakt nieprzeprowadzenia przez administratora analizy ryzyka sprawił, że dane te nie zostały odpowiednio zabezpieczone. Ponadto administrator nie upewnił się, czy pracownik po zakończeniu świadczenia pracy skutecznie i trwale usunął dane z komputera. Brak odpowiednich zabezpieczeń technicznych i organizacyjnych doprowadził do nałożenia przez Prezesa UODO kary upomnienia na administratora, którą wyrokiem z 5 października 2023 r. podtrzymał Wojewódzki Sąd Administracyjny w Warszawie.

REKLAMA

REKLAMA

Sąd rozstrzygając tę kwestię, przywołał definicję administratora zawartą w RODO, zgodnie z którą jest nim ten, kto decyduje o celach i sposobach przetwarzania danych osobowych. WSA podkreślił przy tym, że pracownik nie występuje jako odrębny podmiot prawa, a jego działania są działaniami pracodawcy, za które pracodawca ponosi odpowiedzialność. W ocenie sądu nie zmienia tej sytuacji prawnej nawet działanie naruszające lub wykraczające poza zakres powierzonych pracownikowi zadań i obowiązków pracowniczych czy też status radcy prawnego byłego pracownika.

Administrator danych powinien przeprowadzić analizę ryzyka

WSA w Warszawie zgodził się z Prezesem UODO, że administrator danych powinien przeprowadzić analizę ryzyka w związku z pracą zdalną pracowników i korzystaniem przez nich zarówno z prywatnych, jak i służbowych komputerów. Taka analiza wskazałaby na potrzebę zastosowania odpowiednich rozwiązań m.in. na wypadek kradzieży komputera, w którym są przetwarzane dane osobowe. Sąd uznał, że administrator uchybiając obowiązkom RODO w zakresie analizy ryzyka, jak i wdrożenia odpowiednich rozwiązań technicznych i organizacyjnych mających zapewniać bezpieczeństwo przetwarzanym danym, starał się przerzucić odpowiedzialność za to na pracownika. Pomimo iż pracownik był zobowiązany do łączenia się przez VPN, korzystania z odpowiednich programów do szyfrowania plików oraz stosowania haseł do logowania znanych wyłącznie jemu i ich cyklicznej zmiany, to z umowy zawartej pomiędzy stronami nie wynika, by pracownik był zobowiązany do szyfrowania dysku twardego.

Ponadto sąd wskazał, iż ciężar dowodowy w tym przypadku spoczywa po stronie administratora i to on powinien być w stanie wykazać, że prywatny laptop pracownika został odpowiednio zabezpieczony przed potencjalnym nieuprawnionym dostępem do danych osobowych, które się na nim znajdowały.

REKLAMA

Oprac. Magdalena Sybilska-Bonicka na podstawie informacji zwartych na www.uodo.gov.pl 

Dalszy ciąg materiału pod wideo
oprac. Wioleta Matela-Marszałek
Źródło: INFORLEX

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code
Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Podwyżki dla pracowników od 2026 roku: duża sieć sklepów spożywczych podjęła decyzję. Nie tylko wynagrodzenie zasadnicze ale i konkretne benefity

Ponad 12 tys. pracowników Kaufland zatrudnionych na stanowisku sprzedawca/kasjer oraz pracownik porządkowy otrzyma od 1 stycznia 2026 roku wyższe wynagrodzenie. Od marca 2026 roku podwyżki otrzymają pracownicy na innych stanowiskach w marketach i logistyce.

Od 1 stycznia 2026 r. dla wszystkich na zleceniu czy JDG - 3 miesięczne okresy wypowiedzenia w związku z nową ustawą o stażach? Problematyka wypowiedzenia umowy o pracę na granicy wejścia rygoru 3-miesięczngo terminu wypowiedzenia

W praktyce biznesowej firm bardzo często pojawia się problem ustalenia prawidłowego okresu wypowiedzenia w sytuacji, gdy pracownik „wchodzi” w 3-letni staż zatrudnienia już w trakcie biegu wypowiedzenia. Powoduje to liczne wątpliwości po stronie zarówno pracodawców, jak i pracowników. Co więcej, od 1 stycznia 2026 r. dla niektórych zaczną obowiązywać dłuższe okresy wypowiedzenia w związku z nową ustawą o zaliczaniu okresów pracy na różnych podstawach do stażu pracy.

Ci rodzice mogą odzyskać utracone uprawnienia. Jest ważny krok Sejmowej Komisji w tej sprawie

W Sejmie zapadła ważna decyzja, która może odmienić sytuację wielu polskich rodzin. Komisja do Spraw Petycji podjęła działania dotyczące grupy rodziców, którzy przez lata czuli się pokrzywdzeni przez obowiązujące przepisy. Czy czekają nas istotne zmiany w prawie pracy? Ministerstwo Rodziny zostało wezwane do zajęcia stanowiska w tej sprawie.

Co za profity dla posiadaczy Karty Dużej Rodziny w 2026 r.

Przywykliśmy myśleć o Karcie Dużej Rodziny (KDR) głównie jako o katalogu ulg – tańsze bilety, rabaty na zakupy, ulgi czy bezpłatne wejścia do parków narodowych. W praktyce KDR działa jednak szerzej: w wielu miejscach daje pierwszeństwo w dostępie do usług publicznych, również w 2026 r. istotnie wpływa na sytuację posiadaczy KDR na rynku pracy.

REKLAMA

Czy ZUS „konfiskuje” oszczędności emerytalne Polaków? RPO interweniuje w sprawie emerytur i rent do MRPiPS

W piśmie skierowanym do Minister Agnieszki Dziemianowicz-Bąk, Marcin Wiącek pyta wprost, czy resort dostrzega potrzebę nowelizacji przepisów, które obecnie narażają seniorów i nie tylk na utratę oszczędności życia z powodu biurokratycznych terminów i niejasnych interpretacji. Jak to możliwe, że emerytury czy renty są tak zaniżane? Czy ZUS może dalej tak postępować? Odpowiedź MRPiPS może zadecydować o losach tysięcy przyszłych emerytów.

Ewidencja czasu pracy online – jak raporty pomagają rozliczać nadgodziny i grafik

Menedżer, który próbuje ogarnąć zespół na podstawie arkuszy z grafikiem, papierowej listy obecności i maili o nadgodzinach, zwykle widzi tylko fragment prawdziwej sytuacji. Trudno wtedy odpowiedzieć na proste pytania: czy grafik pracy jest ułożony zgodnie z przepisami, kto faktycznie jest dziś dostępny, jak rozliczyć nadgodziny i czy ewidencja czasu pracy obroni się przy kontroli PIP. Nowe raporty czasu pracy w systemie RCPonline zbierają te informacje w jednym miejscu – w kolejnych częściach pokażemy pięć typowych problemów menedżera i konkretne widoki raportowe, które pomagają je rozwiązać bez żonglowania plikami.

Testy psychologiczne w rekrutacji pracowników. Co mierzą i jak pomagają tworzyć duże zespoły w krótkim czasie

W branży BPO (Business Process Outsourcing) rekrutacja często przyjmuje formę operacji masowej. Tworzenie zespołów liczących 8–10 osób w jednym procesie, przy jednoczesnym zachowaniu wysokich standardów kompetencyjnych i kulturowych, to jedno z najtrudniejszych zadań HR w tej branży. W tym kontekście rośnie znaczenie testów psychologicznych i narzędzi diagnostycznych, które wspierają proces selekcji nie tylko pod kątem wiedzy czy doświadczenia, ale również – a może przede wszystkim – dopasowania do specyfiki pracy zespołowej i środowiska usługowego.

Związki zawodowe z ogromnym wpływem na pracę nauczycieli od 13 grudnia 2025 (wynagrodzenia i dodatki, zarządzenie wiekiem, czas pracy, work-life balance, ZFŚS). Już za 2 dni zmiany w szkołach?

Czy nauczyciele, dyrektorzy i ZZ są świadome, że Związki Zawodowe Nauczycieli już od 13 grudnia 2025 r. zyskają szerszy zakres uprawnień i wpływ na polepszenie sytuacji nauczycieli. W jakim zakresie? No w zasadzie w każdym bo przepisy tworzą otwarty katalog. Najważniejsze jednak wydają się: wynagrodzenia i dodatki, zarządzenie wiekiem, czas pracy, work-life balance, ZFŚS.

REKLAMA

Na co dzień i od święta - czyli o sztuce budowania stabilności w organizacjach

Rosnące koszty i ciągła zmienność sprawiają, że stabilność stała się dla pracowników najgłębszą potrzebą – finansową i emocjonalną. Potwierdzają to dane z „Pluxee Benefit Guidebook 2026”: 96 proc. pracowników oczekuje pewności zatrudnienia, a 94 proc. regularnego doceniania. Wynagrodzenie pozostaje głównym motywatorem, ale to niejedyny wymiar bezpieczeństwa. Dlatego tak ważna jest przestrzeń na drobne, odczuwalne elementy codzienności, które w sposób osobisty i wymierny finansowo mówią pracownikowi, że jest ważną częścią organizacji.

PIP chciała 26 dni urlopu dla wszystkich pracowników. Sejm zakończył prace nad petycją bez zmian w ustawie. Dlaczego?

Związek Zawodowy Pracowników Państwowej Inspekcji Pracy złożył petycję, w której domagał się dodatkowych dni urlopu dla pracowników PIP – niezależnie od stażu pracy. Komisja ds. Petycji zdecydowała jednak o zakończeniu sprawy bez podejmowania inicjatywy ustawodawczej. Dlaczego?

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA