REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Odpowiedzialność pracodawcy za dane osobowe przetwarzane w prywatnym komputerze pracownika pracującego zdalnie

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Opracowała Magdalena Sybilska-Bonicka
Odpowiedzialność pracodawcy za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie
ShutterStock

REKLAMA

REKLAMA

Wojewódzki Sąd Administracyjny w wyroku z 5 października 2023 r. podtrzymał decyzję Prezesa UODO, w której nałożono karę upomnienia na pracodawcę za brak odpowiednich środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych na prywatnych komputerach pracowników wykorzystywanych do pracy zdalnej.

Pracodawca jest odpowiedzialny za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie

Do naruszenia ochrony danych osobowych doszło w związku z kradzieżą prywatnego komputera byłego pracownika Rzecznika Finansowego. W komputerze tym przechowywane były dane osobowe przetwarzane podczas pracy zdalnej świadczonej dla pracodawcy (administratora danych). Fakt nieprzeprowadzenia przez administratora analizy ryzyka sprawił, że dane te nie zostały odpowiednio zabezpieczone. Ponadto administrator nie upewnił się, czy pracownik po zakończeniu świadczenia pracy skutecznie i trwale usunął dane z komputera. Brak odpowiednich zabezpieczeń technicznych i organizacyjnych doprowadził do nałożenia przez Prezesa UODO kary upomnienia na administratora, którą wyrokiem z 5 października 2023 r. podtrzymał Wojewódzki Sąd Administracyjny w Warszawie.

REKLAMA

Autopromocja

Sąd rozstrzygając tę kwestię, przywołał definicję administratora zawartą w RODO, zgodnie z którą jest nim ten, kto decyduje o celach i sposobach przetwarzania danych osobowych. WSA podkreślił przy tym, że pracownik nie występuje jako odrębny podmiot prawa, a jego działania są działaniami pracodawcy, za które pracodawca ponosi odpowiedzialność. W ocenie sądu nie zmienia tej sytuacji prawnej nawet działanie naruszające lub wykraczające poza zakres powierzonych pracownikowi zadań i obowiązków pracowniczych czy też status radcy prawnego byłego pracownika.

Administrator danych powinien przeprowadzić analizę ryzyka

REKLAMA

WSA w Warszawie zgodził się z Prezesem UODO, że administrator danych powinien przeprowadzić analizę ryzyka w związku z pracą zdalną pracowników i korzystaniem przez nich zarówno z prywatnych, jak i służbowych komputerów. Taka analiza wskazałaby na potrzebę zastosowania odpowiednich rozwiązań m.in. na wypadek kradzieży komputera, w którym są przetwarzane dane osobowe. Sąd uznał, że administrator uchybiając obowiązkom RODO w zakresie analizy ryzyka, jak i wdrożenia odpowiednich rozwiązań technicznych i organizacyjnych mających zapewniać bezpieczeństwo przetwarzanym danym, starał się przerzucić odpowiedzialność za to na pracownika. Pomimo iż pracownik był zobowiązany do łączenia się przez VPN, korzystania z odpowiednich programów do szyfrowania plików oraz stosowania haseł do logowania znanych wyłącznie jemu i ich cyklicznej zmiany, to z umowy zawartej pomiędzy stronami nie wynika, by pracownik był zobowiązany do szyfrowania dysku twardego.

Ponadto sąd wskazał, iż ciężar dowodowy w tym przypadku spoczywa po stronie administratora i to on powinien być w stanie wykazać, że prywatny laptop pracownika został odpowiednio zabezpieczony przed potencjalnym nieuprawnionym dostępem do danych osobowych, które się na nim znajdowały.

Oprac. Magdalena Sybilska-Bonicka na podstawie informacji zwartych na www.uodo.gov.pl 

Dalszy ciąg materiału pod wideo
oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFORLEX

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code
Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Aplikacja mZUS zyskuje popularność – już ponad 700 tys. użytkowników w całej Polsce

Aplikacja mobilna mZUS, dostępna na smartfony z systemem Android i iOS, przekroczyła próg 700 tysięcy użytkowników. Umożliwia szybki i wygodny dostęp do usług Zakładu Ubezpieczeń Społecznych, takich jak składanie wniosków o 800+, „Dobry Start” czy rezerwacja e-wizyt.

Coraz więcej seniorów wybiera przelew zamiast gotówki. Już 80% świadczeń ZUS trafia na konta bankowe

W marcu 2025 roku aż 80 proc. emerytów i rencistów otrzymywało świadczenia ZUS przelewem na konto bankowe. Choć coraz więcej osób rezygnuje z gotówki, część seniorów nadal wybiera wizytę listonosza – z powodów praktycznych i społecznych.

ZUS zachęca do e-wizyt: porady online bez wychodzenia z domu

Zakład Ubezpieczeń Społecznych rozwija usługę e-wizyt, czyli wideorozmów z konsultantami ZUS. Dzięki temu każdy może uzyskać pomoc bez konieczności wizyty w placówce – wystarczy smartfon lub komputer z dostępem do internetu.

Masz świadczenie przedemerytalne i dorabiasz? Do 31 maja musisz rozliczyć się z ZUS

Osoby pobierające świadczenie przedemerytalne lub zasiłek przedemerytalny i jednocześnie dorabiające, muszą do 31 maja złożyć w ZUS-ie zaświadczenie o swoich przychodach. Brak rozliczenia może skutkować zmniejszeniem lub zawieszeniem świadczenia.

REKLAMA

Polski rynek pracy przyciąga wykwalifikowanych pracowników z innych krajów

Polska na podium krajów UE przyciągających wykwalifikowanych pracowników. Choć do liderujących Niemiec wciąż nam daleko, Polska wyrasta na kluczowego gracza w regionie, jeśli chodzi o przyciąganie zagranicznych specjalistów.

Fachowiec na samozatrudnieniu: kontrakt menadżerski z polisami asekurującymi ryzyka, które musi podejmować menadżer

Okazuje się, że odpowiednio dobrane pakiety ochronne nie tylko zwiększają bezpieczeństwo freelancerów i osób zatrudnionych w oparciu o umowę B2B, ale również stanowią atrakcyjny benefit. Może on przyciągać najlepszych specjalistów i budować lojalność wobec firmy.

Wyższe wynagrodzenia młodocianych i nowe stawki wpłat na PFRON od czerwca 2025 r. – sprawdź, ile wyniosą

Od 1 czerwca 2025 roku wzrosną minimalne wynagrodzenia pracowników młodocianych odbywających przygotowanie zawodowe oraz kwoty wpłat na PFRON. To efekt ogłoszenia przez GUS wysokości przeciętnego miesięcznego wynagrodzenia w pierwszym kwartale bieżącego roku. Sprawdź aktualne stawki obowiązujące w okresie wakacyjnym.

Ekspertka BCC: Jawność wynagrodzeń nie jest przykrym obowiązkiem, tylko nowym rozdziałem w celu likwidacji nierówności czy świadomego zarządzania swoją karierą zawodową

W piątek, 9 maja 2025 r. posłowie przegłosowali w Sejmie nowelę Kodeksu pracy wprowadzającą nowy obowiązek dla pracodawców. Zgodnie z przegłosowaną dziś w Sejmie nowelizacją Kodeksu pracy, każdy pracodawca publikujący ogłoszenie o naborze na określone stanowisko będzie zobowiązany do podania przedziału wynagrodzenia – z jasno określoną kwotą minimalną i maksymalną.

REKLAMA

Nie możemy zgubić człowieczeństwa

Rozmowa z Katarzyną Oksińską, dyrektorką Departamentu HR w Centralnym Ośrodku Informatyki, o tym, jak budować motywację do pracy w firmie sektora publicznego.

Boże Ciało 2025 i inne dni wolne [Czerwiec]

Zgodnie z ustawą o dniach wolnych od pracy w czerwcu 2025 roku występują 2 święta wolne od pracy. W całym roku jest ich 14. Kiedy wypada Boże Ciało? Ile jest dni wolnych od pracy w czerwcu?

REKLAMA