REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Odpowiedzialność pracodawcy za dane osobowe przetwarzane w prywatnym komputerze pracownika pracującego zdalnie

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Opracowała Magdalena Sybilska-Bonicka
Odpowiedzialność pracodawcy za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie
ShutterStock

REKLAMA

REKLAMA

Wojewódzki Sąd Administracyjny w wyroku z 5 października 2023 r. podtrzymał decyzję Prezesa UODO, w której nałożono karę upomnienia na pracodawcę za brak odpowiednich środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych na prywatnych komputerach pracowników wykorzystywanych do pracy zdalnej.

Pracodawca jest odpowiedzialny za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie

Do naruszenia ochrony danych osobowych doszło w związku z kradzieżą prywatnego komputera byłego pracownika Rzecznika Finansowego. W komputerze tym przechowywane były dane osobowe przetwarzane podczas pracy zdalnej świadczonej dla pracodawcy (administratora danych). Fakt nieprzeprowadzenia przez administratora analizy ryzyka sprawił, że dane te nie zostały odpowiednio zabezpieczone. Ponadto administrator nie upewnił się, czy pracownik po zakończeniu świadczenia pracy skutecznie i trwale usunął dane z komputera. Brak odpowiednich zabezpieczeń technicznych i organizacyjnych doprowadził do nałożenia przez Prezesa UODO kary upomnienia na administratora, którą wyrokiem z 5 października 2023 r. podtrzymał Wojewódzki Sąd Administracyjny w Warszawie.

REKLAMA

REKLAMA

Sąd rozstrzygając tę kwestię, przywołał definicję administratora zawartą w RODO, zgodnie z którą jest nim ten, kto decyduje o celach i sposobach przetwarzania danych osobowych. WSA podkreślił przy tym, że pracownik nie występuje jako odrębny podmiot prawa, a jego działania są działaniami pracodawcy, za które pracodawca ponosi odpowiedzialność. W ocenie sądu nie zmienia tej sytuacji prawnej nawet działanie naruszające lub wykraczające poza zakres powierzonych pracownikowi zadań i obowiązków pracowniczych czy też status radcy prawnego byłego pracownika.

Administrator danych powinien przeprowadzić analizę ryzyka

WSA w Warszawie zgodził się z Prezesem UODO, że administrator danych powinien przeprowadzić analizę ryzyka w związku z pracą zdalną pracowników i korzystaniem przez nich zarówno z prywatnych, jak i służbowych komputerów. Taka analiza wskazałaby na potrzebę zastosowania odpowiednich rozwiązań m.in. na wypadek kradzieży komputera, w którym są przetwarzane dane osobowe. Sąd uznał, że administrator uchybiając obowiązkom RODO w zakresie analizy ryzyka, jak i wdrożenia odpowiednich rozwiązań technicznych i organizacyjnych mających zapewniać bezpieczeństwo przetwarzanym danym, starał się przerzucić odpowiedzialność za to na pracownika. Pomimo iż pracownik był zobowiązany do łączenia się przez VPN, korzystania z odpowiednich programów do szyfrowania plików oraz stosowania haseł do logowania znanych wyłącznie jemu i ich cyklicznej zmiany, to z umowy zawartej pomiędzy stronami nie wynika, by pracownik był zobowiązany do szyfrowania dysku twardego.

Ponadto sąd wskazał, iż ciężar dowodowy w tym przypadku spoczywa po stronie administratora i to on powinien być w stanie wykazać, że prywatny laptop pracownika został odpowiednio zabezpieczony przed potencjalnym nieuprawnionym dostępem do danych osobowych, które się na nim znajdowały.

REKLAMA

Oprac. Magdalena Sybilska-Bonicka na podstawie informacji zwartych na www.uodo.gov.pl 

Dalszy ciąg materiału pod wideo
oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFORLEX

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code
Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Minimalna stawka godzinowa 2025 i 2026 r. [brutto netto]

Minimalna stawka godzinowa ustalana dla każdego roku to kwota, jaka należy się za godzinę pracy na zleceniu lub umowie o świadczeniu usług (do której stosuje się przepisy o zleceniu). Ile wynosi minimalna stawka brutto i netto w 2025 roku? Ile wyniesie po podwyżce w 2026 roku?

ZUS: Radca prawny o długu w ZUS, którego nie można spłacić. Kilka lat temu ponad 300 000 zł. Dziś powyżej 300 0000 zł

Taką historię przedstawiła dr Katarzyna Kalata. Osoba winna ZUS-owi sporo pieniędzy zapłaciła przez kilka lat ponad 60 000 zł, ale nie spłaciła ani złotówki kapitału. ZUS doliczył jej łącznie 151 959 zł opłat prolongacyjnych. Dziś nadal musi spłacić… ponad 328 000 zł. Tyle samo, co 4 lata temu.Dlaczego?Bo zgodnie z mechanizmem stosowanym przez ZUS, każda wpłata najpierw pokrywa odsetki i koszty egzekucyjne – dopiero potem zaliczana jest na należność główną.

PPK: czy można obniżyć wpłatę podstawową? Znaczenie ma kwota 5599,20 zł

Czy w programie Pracowniczych Planów Kapitałowych można obniżyć wpłatę podstawową? Okazuje się, że uczestnik PPK zatrudniony u kilku pracodawców sam musi sprawdzić, czy ma prawo do obniżenia wpłaty podstawowej.

ZUS tylko online? Sejm proceduje projekt ustawy ułatwiający życie przedsiębiorcom

Przedsiębiorcy mogą szykować się na duże ułatwienie. Do Sejmu trafił projekt ustawy, który znosi obowiązek przechowywania przez 5 lat papierowych kopii zgłoszeń do ZUS wysłanych drogą elektroniczną. Jeśli przepisy wejdą w życie, firmy zyskają mniej biurokracji, niższe koszty i pełną cyfryzację procesu.

REKLAMA

Jakich informacji może żądać rada pracowników?

W wielu przypadkach pracodawcy zastanawiają się, czy i jakie informacje muszą, a jakie mogą być – jeżeli taką wolę wykaże zarząd – przekazane radzie pracowników. Artykuł prezentuje najważniejsze przepisy i przykłady dobrych praktyk.

Pracownik nie przychodzi do pracy - co robić? Jak go zwolnić?

Jeśli pracownik nie przychodzi do pracy nie wywiązuje się ze swoich podstawowych obowiązków. Pracodawca może nałożyć na niego kary porządkowe. Jak go zwolnić? Znaczenie ma tutaj rodzaj nieobecności. Jeśli jest usprawiedliwiona, pracodawca posłuży się inną podstawą prawną, a jeśli jest nieusprawiedliwiona, może zwolnić go dyscyplinarnie.

Ostrzeżenie ZUS przed oszustami: wygląda jak oficjalna korespondencja z ZUS, ale to phishing

ZUS ostrzega ubezpieczonych przed oszustami, którzy wysyłają fałszywe wiadomości e-mail. Wygląda to jak oficjalna korespondencja z ZUS, ale to phishing. Może skutkować kradzieżą danych osobowych, haseł i przejęciem kontroli nad komputerem, także kont bankowych ofiary.

Nowy urlop w Kodeksie pracy. 105 dni wolnego płatnego w 100 proc. Sprawdź, komu przysługuje!

W 2025 roku wprowadzono do Kodeksu pracy nowy rodzaj urlopu, który przeznaczony jest dla rodziców wcześniaków oraz dzieci, które po urodzeniu wymagają dłuższego pobytu w szpitalu. Maksymalny czas jego trwania wynosi 15 tygodni. Oto szczegóły.

REKLAMA

W okresie ochronnym przed emeryturą pracodawca może wręczyć wypowiedzenie zmieniające

Zasadą wynikającą z prawa pracy jest ochrona pracownika w wieku przedemerytalnym przed wypowiedzeniem umowy o pracę. Pracodawca może jednak wręczyć mu wypowiedzenie zmieniające. Jeśli osoba zatrudniona nie zaakceptuje nowych warunków pracy, dochodzi wówczas do rozwiązania stosunku pracy. Kiedy dopuszcza się wypowiedzenie zmieniające w trakcie okresu ochronnego przed emeryturą?

Reforma PIP: inspektor pracy sam wyda decyzję o przekształceniu umowy w umowę o pracę. Wykonalność będzie natychmiastowa

Reforma PIP przewiduje m.in. uprawnienie inspektora pracy do wydania decyzji o przekształceniu umowy cywilnej w umowę o pracę. Wykonalność takiej decyzji będzie natychmiastowa. Aktualnie inspektorzy PIP muszą kierować się w tej sprawie do sądu. Jakie jeszcze zmiany wprowadza Projekt ustawy o zmianie ustawy o Państwowej Inspekcji Pracy oraz niektórych innych ustaw?

REKLAMA