REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Odpowiedzialność pracodawcy za dane osobowe przetwarzane w prywatnym komputerze pracownika pracującego zdalnie

Magdalena Sybilska-Bonicka
oprac. Magdalena Sybilska-Bonicka
prawnik, ekspert prawa pracy, redaktor MONITORA prawa pracy i ubezpieczeń, praktyk i trener biznesu
Odpowiedzialność pracodawcy za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie
ShutterStock

REKLAMA

REKLAMA

Wojewódzki Sąd Administracyjny w wyroku z 5 października 2023 r. podtrzymał decyzję Prezesa UODO, w której nałożono karę upomnienia na pracodawcę za brak odpowiednich środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych na prywatnych komputerach pracowników wykorzystywanych do pracy zdalnej.

Pracodawca jest odpowiedzialny za dane osobowe przetwarzane  w prywatnym komputerze pracownika pracującego zdalnie

Do naruszenia ochrony danych osobowych doszło w związku z kradzieżą prywatnego komputera byłego pracownika Rzecznika Finansowego. W komputerze tym przechowywane były dane osobowe przetwarzane podczas pracy zdalnej świadczonej dla pracodawcy (administratora danych). Fakt nieprzeprowadzenia przez administratora analizy ryzyka sprawił, że dane te nie zostały odpowiednio zabezpieczone. Ponadto administrator nie upewnił się, czy pracownik po zakończeniu świadczenia pracy skutecznie i trwale usunął dane z komputera. Brak odpowiednich zabezpieczeń technicznych i organizacyjnych doprowadził do nałożenia przez Prezesa UODO kary upomnienia na administratora, którą wyrokiem z 5 października 2023 r. podtrzymał Wojewódzki Sąd Administracyjny w Warszawie.

REKLAMA

REKLAMA

Autopromocja

Sąd rozstrzygając tę kwestię, przywołał definicję administratora zawartą w RODO, zgodnie z którą jest nim ten, kto decyduje o celach i sposobach przetwarzania danych osobowych. WSA podkreślił przy tym, że pracownik nie występuje jako odrębny podmiot prawa, a jego działania są działaniami pracodawcy, za które pracodawca ponosi odpowiedzialność. W ocenie sądu nie zmienia tej sytuacji prawnej nawet działanie naruszające lub wykraczające poza zakres powierzonych pracownikowi zadań i obowiązków pracowniczych czy też status radcy prawnego byłego pracownika.

Administrator danych powinien przeprowadzić analizę ryzyka

WSA w Warszawie zgodził się z Prezesem UODO, że administrator danych powinien przeprowadzić analizę ryzyka w związku z pracą zdalną pracowników i korzystaniem przez nich zarówno z prywatnych, jak i służbowych komputerów. Taka analiza wskazałaby na potrzebę zastosowania odpowiednich rozwiązań m.in. na wypadek kradzieży komputera, w którym są przetwarzane dane osobowe. Sąd uznał, że administrator uchybiając obowiązkom RODO w zakresie analizy ryzyka, jak i wdrożenia odpowiednich rozwiązań technicznych i organizacyjnych mających zapewniać bezpieczeństwo przetwarzanym danym, starał się przerzucić odpowiedzialność za to na pracownika. Pomimo iż pracownik był zobowiązany do łączenia się przez VPN, korzystania z odpowiednich programów do szyfrowania plików oraz stosowania haseł do logowania znanych wyłącznie jemu i ich cyklicznej zmiany, to z umowy zawartej pomiędzy stronami nie wynika, by pracownik był zobowiązany do szyfrowania dysku twardego.

Ponadto sąd wskazał, iż ciężar dowodowy w tym przypadku spoczywa po stronie administratora i to on powinien być w stanie wykazać, że prywatny laptop pracownika został odpowiednio zabezpieczony przed potencjalnym nieuprawnionym dostępem do danych osobowych, które się na nim znajdowały.

REKLAMA

Oprac. Magdalena Sybilska-Bonicka na podstawie informacji zwartych na www.uodo.gov.pl 

Dalszy ciąg materiału pod wideo
Źródło: INFORLEX

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code
Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
PESEL UKR: do kiedy legalny pobyt w Polsce? Legalizacja pobytu cudzoziemców - co warto wiedzieć? Uwaga na zakaz pracy, deportacje czy utratę ubezpieczenia medycznego

Co warto wiedzieć o legalizacji pobytu cudzoziemców? Do kiedy legalny pobyt w Polsce mają obywatele Ukrainy z PESEL UKR? Uwaga na zakaz pracy, deportacje czy utratę ubezpieczenia medycznego.

Pracownicy są niesprawiedliwie oceniani przez AI. Co pracodawca musi zmienić, aby unikać błędów?

Pracownicy są niesprawiedliwie oceniani przez AI w toku procesu rekrutacyjnego. Zaczynają tworzyć CV pod kątem kompetencji faworyzowanych przez sztuczną inteligencję. W konsekwencji pracodawcy ciężko ocenić faktyczne zdolności przyszłego pracownika. Co trzeba zmienić, aby uniknąć błędów?

Koniec przypadkowych benefitów tylko po to, aby dobrze wyglądały w ogłoszeniu o pracę. Co przesądza o wyborze pracodawcy?

Koniec przypadkowych benefitów tworzonych tylko po to, aby dobrze wyglądały w ogłoszeniu o pracę. Co dziś realnie przesądza o wyborze pracodawcy? Jakie nietypowe benefity pracownicze spotyka się w ogłoszeniach o pracę w 2026 r.?

Dział HR, który buduje poczucie bezpieczeństwa

Rozmowa z Anną Dębicką-Rasiak, członkiem zarządu ds. personalnych w Lidl Polska, o kulturze organizacyjnej opartej na szacunku, inkluzywności i realnym wsparciu pracowników.

REKLAMA

MRPiPS: Skrócony czas pracy jest szczególnie ważny dla osób z niepełnosprawnościami

W pilotażu skróconego czasu pracy biorą udział również osoby z niepełnosprawnościami. Zapytaliśmy zatem ministerstwo rodziny o to jak krótsza praca wpłynęłaby na sytuację takich osób i ich aktualne prawa.

5-10 tys. zł w ogłoszeniach o pracę. Jak pracodawcy radzą sobie z nowymi przepisami o wynagrodzeniach?

5-10 tys. zł to najczęstsze zarobki podawane w ogłoszeniach o pracę. Jak pracodawcy radzą sobie dziś z nowymi przepisami o wynagrodzeniach i stanowiskach neutralnych płciowo w ofertach pracy?

Raport dot. luki płacowej od 2027 r. co roku lub raz na 3 lata. Nowy obowiązek pracodawcy z dyrektywy płacowej

Nowe przepisy o raporcie dotyczącym luki płacowej będą funkcjonowały od 2027 r. Dyrektywa płacowa wymaga implementacji do krajowego porządku prawnego regulacji w sprawie zwiększenia transparentności wynagrodzeń pracowników. Głównym celem jest niwelowanie luki płacowej, a więc dysproporcji pomiędzy zarobkami kobiet i mężczyzn ma tych samych stanowiskach lub wykonujących pracę tej samej wartości. Którzy pracodawcy będą sporządzali raport co roku, a którzy raz na 3 lata?

Badania lekarskie pracowników. Kto je musi wykonać?

Badania lekarskie pracowników to profilaktyczne badania z zakresu medycyny pracy. Kodeks pracy przewiduje, że każdy pracodawca ma obowiązek skierować pracownika na badania, a za ich wykonanie w całości płaci firma. Dopuszczenie do pracy osoby bez ważnego orzeczenia jest zabronione.

REKLAMA

Wynagrodzenie minimalne w 2027 r. jednak wyższe niż przewidywano. Rząd podał także kwotę stawki godzinowej

Wynagrodzenie minimalne w 2027 r. będzie jednak wyższe niż przewidywano. Rząd podał także kwotę stawki godzinowej na zleceniu. Nie będzie to minimalna podwyżka, a ostateczna najniższa krajowa w 2027 r. nie może być niższa od propozycji Rady Ministrów.

Rząd proponuje 4950 zł, związki chcą więcej. Jak będzie wyglądała płaca minimalna w 2027 r.?

Wzrost minimalnego wynagrodzenia powinien odpowiadać prognozowanej średniorocznej inflacji w 2027 r., czyli 2,5 proc. - ocenił prezes Związku Pracodawców BCC Łukasz Bernatowicz. Zdaniem rzecznika Forum Związku Zawodowych Grzegorza Sikory, rządowa propozycja wzrostu o 3 proc., do 4950 zł brutto, jest za niska.

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA