REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Odpowiedzialność pracodawcy za dane osobowe przetwarzane w prywatnym komputerze pracownika pracującego zdalnie

Opracowała Magdalena Sybilska-Bonicka
Odpowiedzialność pracodawcy za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie
ShutterStock

REKLAMA

REKLAMA

Wojewódzki Sąd Administracyjny w wyroku z 5 października 2023 r. podtrzymał decyzję Prezesa UODO, w której nałożono karę upomnienia na pracodawcę za brak odpowiednich środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych na prywatnych komputerach pracowników wykorzystywanych do pracy zdalnej.

Pracodawca jest odpowiedzialny za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie

Do naruszenia ochrony danych osobowych doszło w związku z kradzieżą prywatnego komputera byłego pracownika Rzecznika Finansowego. W komputerze tym przechowywane były dane osobowe przetwarzane podczas pracy zdalnej świadczonej dla pracodawcy (administratora danych). Fakt nieprzeprowadzenia przez administratora analizy ryzyka sprawił, że dane te nie zostały odpowiednio zabezpieczone. Ponadto administrator nie upewnił się, czy pracownik po zakończeniu świadczenia pracy skutecznie i trwale usunął dane z komputera. Brak odpowiednich zabezpieczeń technicznych i organizacyjnych doprowadził do nałożenia przez Prezesa UODO kary upomnienia na administratora, którą wyrokiem z 5 października 2023 r. podtrzymał Wojewódzki Sąd Administracyjny w Warszawie.

REKLAMA

REKLAMA

Autopromocja

Sąd rozstrzygając tę kwestię, przywołał definicję administratora zawartą w RODO, zgodnie z którą jest nim ten, kto decyduje o celach i sposobach przetwarzania danych osobowych. WSA podkreślił przy tym, że pracownik nie występuje jako odrębny podmiot prawa, a jego działania są działaniami pracodawcy, za które pracodawca ponosi odpowiedzialność. W ocenie sądu nie zmienia tej sytuacji prawnej nawet działanie naruszające lub wykraczające poza zakres powierzonych pracownikowi zadań i obowiązków pracowniczych czy też status radcy prawnego byłego pracownika.

Administrator danych powinien przeprowadzić analizę ryzyka

WSA w Warszawie zgodził się z Prezesem UODO, że administrator danych powinien przeprowadzić analizę ryzyka w związku z pracą zdalną pracowników i korzystaniem przez nich zarówno z prywatnych, jak i służbowych komputerów. Taka analiza wskazałaby na potrzebę zastosowania odpowiednich rozwiązań m.in. na wypadek kradzieży komputera, w którym są przetwarzane dane osobowe. Sąd uznał, że administrator uchybiając obowiązkom RODO w zakresie analizy ryzyka, jak i wdrożenia odpowiednich rozwiązań technicznych i organizacyjnych mających zapewniać bezpieczeństwo przetwarzanym danym, starał się przerzucić odpowiedzialność za to na pracownika. Pomimo iż pracownik był zobowiązany do łączenia się przez VPN, korzystania z odpowiednich programów do szyfrowania plików oraz stosowania haseł do logowania znanych wyłącznie jemu i ich cyklicznej zmiany, to z umowy zawartej pomiędzy stronami nie wynika, by pracownik był zobowiązany do szyfrowania dysku twardego.

Ponadto sąd wskazał, iż ciężar dowodowy w tym przypadku spoczywa po stronie administratora i to on powinien być w stanie wykazać, że prywatny laptop pracownika został odpowiednio zabezpieczony przed potencjalnym nieuprawnionym dostępem do danych osobowych, które się na nim znajdowały.

REKLAMA

Oprac. Magdalena Sybilska-Bonicka na podstawie informacji zwartych na www.uodo.gov.pl 

Dalszy ciąg materiału pod wideo
oprac. Wioleta Matela-Marszałek
Źródło: INFORLEX

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code
Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Ważne: wniosek o zasiłek z ZUS – zmiany od 1 stycznia 2026 r.

Od 1 stycznia 2026 r. zmienią się zasady składania dokumentów niezbędnych do ustalenia prawa do jednego z ważniejszych zasiłków z ZUS. Na stronie internetowej od 1 stycznia 2026 r. ZUS znajdziesz nowy formularz wniosku o wypłatę zasiłku (ZUS Z-12).

Ważna informacja prosto z ZUS: co z emeryturami, rentami, zasiłkami w 2026 r. i w kolejnych latach? Prognoza funduszy do 2080 r.

Ważna informacja prosto z ZUS: co z emeryturami, rentami, zasiłkami w 2026 r. i w kolejnych latach? Prognoza funduszy do 2080 r. Co istotne wypłaty emerytur nie są zagrożone i są gwarantowane przez państwo. Prognozowany deficyt roczny funduszu emerytalnego (w kwotach zdyskontowanych inflacją na 2024 r.) w wariancie pośrednim wyniesie w 2026 r. 98,3 mld zł, a w 2080 r. wzrośnie o 37,7 mld zł do 136,1 mld zł.

Nadszedł rok długich weekendów: oto sposoby na pomnożenie dni urlopu wypoczynkowego 2026

Kalendarz na 2026 rok daje realną możliwość zaplanowania kilku dłuższych okresów odpoczynku bez konieczności brania długich, ciągłych urlopów. W praktyce oznacza to mniejsze obciążenie organizacyjne dla pracodawców i lepszy komfort dla pracowników.

Jawność płac i inne spodziewane zmiany na rynku pracy: jak uniknąć kłopotów w firmie przewidując skutki zmian

Jak uniknąć kłopotów - przewidując skutki zmian. Pięć strategicznych pytań, które każdy prezes powinien zadać swojemu dyrektorowi HR. Bo ryzyka lepiej identyfikować z wyprzedzeniem, zanim zrobi to regulator, technologia albo sami pracownicy.

REKLAMA

2026 r. przynosi dodatkowe profity w KDR. Zyskają rodziny wielodzietne ale i seniorzy

To prawdziwy przełom dla setek tysięcy polskich rodzin. W 2026 roku Karta Dużej Rodziny (KDR) nie jest tylko „kartą rabatową” na paliwo czy zakupy jest też kartą dającą uprawnienia na rynku pracy. Nowe przepisy wprowadziły potężny przywilej: rodzice wielodzietni będą mogli pobierać zasiłek dla bezrobotnych przez cały rok, a w urzędach pracy zyskają status priorytetowy ("VIP"). Co jeszcze w 2026 r. Również na 2026 r. MRPiPS ogłasza zniżki i ulgi Partnerów ​KDR w 2026 r. dla poszczególnych województw. Co czeka posiadaczy KDR?

PPK: zaległa dopłata roczna za 2025 r. przysługuje tylko na wniosek uczestnika. Wypłata do 15 kwietnia 2026 r.

Komu w PPK przysługuje dopłata roczna za 2025 r. w wysokości 240 zł? Powinna zostać wypłacona do 15 kwietnia 2026 r. Kiedy uczestnik PPK musi złożyć wniosek o dopłatę? Okazuje się, że dotyczy to zaległej dopłaty rocznej.

5 pytań prezesa do dyrektora HR na początku 2026 r.

Jakie 5 strategicznych pytań każdy prezes powinien zadać swojemu dyrektorowi HR na początku 2026 roku? Szybko zmieniający się rynek pracy wymaga planowania, elastyczności i odpowiedniej komunikacji na linii prezes - dyrektor HR. Odpowiednia rozmowa i umiejętnie postawione pytanie sprawdzają faktyczną gotowość organizacji na nadchodzące zmiany.

Zwolnienia grupowe w Agorze. Do końca lutego 2026 r. pracę straci aż do 166 pracowników

Agora zapowiada zwolnienia grupowe na początku nowego roku. W ramach restrukturyzacji ma dojść do zwolnienia aż do 166 pracowników. To 6,56% wszystkich zatrudnionych w Grupie Kapitałowej. Pracę stracą pracownicy Wyborczej, Gazety.pl, Eurozet Consulting i Agory.

REKLAMA

Podwyżki dla pracowników Lidla w 2026 r. i nowe miejsca pracy. Ile będzie można zarobić w Lidlu?

Lidl zapowiada podwyżki dla pracowników w 2026 r. Sieć sklepów planuje tworzyć również nowe miejsca pracy. Ile będzie można zarobić w Lidlu jako pracownik sklepu, pracownik w centrum dystrybucyjnym i menedżer sklepu?

eZUS dla płatników składek od stycznia 2026 r. Komunikacja z ZUS będzie uproszczona

W drugiej połowie stycznia 2026 r. wchodzi nowe konto płatnika składek ZUS. eZUS zastąpi PUE ZUS. Komunikacja z ZUS zostanie uproszczona. Co jeszcze się zmieni?

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA