REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Odpowiedzialność pracodawcy za dane osobowe przetwarzane w prywatnym komputerze pracownika pracującego zdalnie

Opracowała Magdalena Sybilska-Bonicka
Odpowiedzialność pracodawcy za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie
ShutterStock

REKLAMA

REKLAMA

Wojewódzki Sąd Administracyjny w wyroku z 5 października 2023 r. podtrzymał decyzję Prezesa UODO, w której nałożono karę upomnienia na pracodawcę za brak odpowiednich środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych na prywatnych komputerach pracowników wykorzystywanych do pracy zdalnej.

Pracodawca jest odpowiedzialny za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie

Do naruszenia ochrony danych osobowych doszło w związku z kradzieżą prywatnego komputera byłego pracownika Rzecznika Finansowego. W komputerze tym przechowywane były dane osobowe przetwarzane podczas pracy zdalnej świadczonej dla pracodawcy (administratora danych). Fakt nieprzeprowadzenia przez administratora analizy ryzyka sprawił, że dane te nie zostały odpowiednio zabezpieczone. Ponadto administrator nie upewnił się, czy pracownik po zakończeniu świadczenia pracy skutecznie i trwale usunął dane z komputera. Brak odpowiednich zabezpieczeń technicznych i organizacyjnych doprowadził do nałożenia przez Prezesa UODO kary upomnienia na administratora, którą wyrokiem z 5 października 2023 r. podtrzymał Wojewódzki Sąd Administracyjny w Warszawie.

REKLAMA

Autopromocja

Sąd rozstrzygając tę kwestię, przywołał definicję administratora zawartą w RODO, zgodnie z którą jest nim ten, kto decyduje o celach i sposobach przetwarzania danych osobowych. WSA podkreślił przy tym, że pracownik nie występuje jako odrębny podmiot prawa, a jego działania są działaniami pracodawcy, za które pracodawca ponosi odpowiedzialność. W ocenie sądu nie zmienia tej sytuacji prawnej nawet działanie naruszające lub wykraczające poza zakres powierzonych pracownikowi zadań i obowiązków pracowniczych czy też status radcy prawnego byłego pracownika.

Administrator danych powinien przeprowadzić analizę ryzyka

WSA w Warszawie zgodził się z Prezesem UODO, że administrator danych powinien przeprowadzić analizę ryzyka w związku z pracą zdalną pracowników i korzystaniem przez nich zarówno z prywatnych, jak i służbowych komputerów. Taka analiza wskazałaby na potrzebę zastosowania odpowiednich rozwiązań m.in. na wypadek kradzieży komputera, w którym są przetwarzane dane osobowe. Sąd uznał, że administrator uchybiając obowiązkom RODO w zakresie analizy ryzyka, jak i wdrożenia odpowiednich rozwiązań technicznych i organizacyjnych mających zapewniać bezpieczeństwo przetwarzanym danym, starał się przerzucić odpowiedzialność za to na pracownika. Pomimo iż pracownik był zobowiązany do łączenia się przez VPN, korzystania z odpowiednich programów do szyfrowania plików oraz stosowania haseł do logowania znanych wyłącznie jemu i ich cyklicznej zmiany, to z umowy zawartej pomiędzy stronami nie wynika, by pracownik był zobowiązany do szyfrowania dysku twardego.

Ponadto sąd wskazał, iż ciężar dowodowy w tym przypadku spoczywa po stronie administratora i to on powinien być w stanie wykazać, że prywatny laptop pracownika został odpowiednio zabezpieczony przed potencjalnym nieuprawnionym dostępem do danych osobowych, które się na nim znajdowały.

Oprac. Magdalena Sybilska-Bonicka na podstawie informacji zwartych na www.uodo.gov.pl 

Dalszy ciąg materiału pod wideo
Autopromocja
oprac. Wioleta Matela-Marszałek

REKLAMA

Źródło: INFORLEX

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Święta w 2025 r. przypadające w sobotę. Kiedy pracownik otrzyma dzień wolny za święto w sobotę?

Każde święto występujące w okresie rozliczeniowym i przypadające w dniu innym niż niedziela obniża wymiar czasu pracy o 8 godzin. Czy oznacza to, że za święto przypadające w sobotę należy udzielić innego dnia wolnego od pracy? Czy w 2025 r. będą święta w sobotę?

Opieka 75+: MRPiPS zapewnia, że program będzie kontynuowany w 2025 r.

Program „Opieka 75+” w 2025 r. będzie kontynuowany – zapewnia Ministerstwo Rodziny, Pracy i Polityki Społecznej. Celem programu jest zwiększenie dostępności do usług opiekuńczych, w tym specjalistycznych usług opiekuńczych dla osób w wieku 75 lat i więcej. Planowane jest doprecyzowanie niektórych założeń programu.

Cyfryzacja HR: E-podpis ułatwia dostosowanie się do nowych przepisów

Od 1 stycznia 2025 r. zmieni się minimalne wynagrodzenie za pracę. Dla działów HR oznacza to konieczność podpisania w krótkim czasie wielu aneksów do umów o pracę. Najnowsze badania przeprowadzone przez KIR pokazują, że e-podpis może znacząco usprawnić pracę kadrowców.

Czy 1 grudnia to niedziela handlowa?

Czy 1 grudnia to niedziela handlowa? Czy w najbliższą niedzielę zrobimy zakupy? 

REKLAMA

Zakaz handlu w niedziele: Czy będzie trzecia niedziela handlowa w grudniu? Jest zapowiedź złożenia poprawki w Senacie

Od 2025 roku Wigilia będzie dniem wolnym od pracy dla wszystkich pracowników. Jednak dla pracowników handlu trzy niedziele poprzedzające Boże Narodzenie mają być dniami roboczymi. Czy będzie poprawka do nowelizacji wprowadzającej dzień wolny w Wigilię?

Dofinansowanie wynagrodzeń pracowników niepełnosprawnych. Znowu przesunięto okres, od którego wsparcie będzie obowiązywać

W Sejmie trwają prace nad projektem nowelizacji ustawy o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych. Zmiana ma dotyczyć podwyższenia wysokości miesięcznego dofinansowania do wynagrodzenia pracownika niepełnosprawnego.

Nie mam już urlopu, a potrzebuję wziąć wolne. Co zrobić?

Zbliża się koniec roku kalendarzowego. Niektórzy pracownicy nie mają już urlopu wypoczynkowego. Co mogą zrobić w sytuacji, gdy potrzebują wziąć wolne od pracy? Podpowiadamy kilka rozwiązań z Kodeksu pracy.

Nowelizacja Kodeksu pracy: Wydłużony urlop macierzyński dla rodziców dzieci przedwcześnie urodzonych oraz hospitalizowanych

27 listopada 2024 r. Sejm znowelizował Kodeks pracy. Nowelizacja wydłuży urlop macierzyński rodzicom wcześniaków oraz dzieci wymagających hospitalizacji po urodzeniu. Prawo do urlopu będą mieli także prawni opiekunowie, rodzice zastępczy czy adopcyjni.

REKLAMA

Raport: 75 proc. działów HR wykorzystuje sztuczną inteligencję co najmniej raz w tygodniu

Raport: 75 proc. działów HR w firmach deklaruje, że korzysta z generatywnej sztucznej inteligencji co najmniej raz w tygodniu. Rosnące zainteresowanie AI wśród menedżerów i pracowników odpowiedzialnych za zarządzanie zasobami ludzkimi to nie tylko specyfika amerykańskiego rynku. Badania przeprowadzone w Polsce wskazują na podobny trend.

14 zasad prawa pracy [LISTA]. Jeśli pracujesz lub zatrudniasz, musisz znać je wszystkie

Prawo pracy to przepisy Kodeksu pracy oraz innych ustaw i aktów wykonawczych, które określają przede wszystkim prawa i obowiązki pracowników i pracodawców. Jako pracownik lub pracodawca musisz znać 14 podstawowych zasad prawa pracy uregulowanych w Kodeksie pracy. Oto lista.

REKLAMA