REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych podczas rekrutacji

Ochrona danych osobowych podczas rekrutacji/fot. Shutterstock
Ochrona danych osobowych podczas rekrutacji/fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

Obowiązkiem pracodawcy jest ochrona danych osobowych nie tylko osób zatrudnionych w firmie, ale również kandydatów do pracy. Czy usuwać dane po zakończeniu rekrutacji? Jakie obowiązki ma administrator danych osobowych?

Ponieważ przy rekrutacji pracowników wciąż dochodzi do różnego rodzaju nieprawidłowości, Generalny Inspektor Ochrony Danych Osobowych przygotował zestaw zasad, których podmioty chcące zatrudnić nowe osoby, muszą bezwzględnie przestrzegać.

REKLAMA

REKLAMA

1. Nic poza określony katalog danych

Pozyskiwanie danych osobowych potencjalnych pracowników musi odbywać się w sposób zgodny z prawem (zasada legalizmu– art. 26 ust. 1 pkt 1 ustawy o ochronie danych osobowych), a więc z zachowaniem jednej z przesłanek określonych w art. 23 tej ustawy. Zakres danych osobowych, jakich może żądać zatrudniający w procesie rekrutacji, jest wyraźnie wskazany w art. 221  ustawy – Kodeks pracy. Pracodawca może zatem domagać się informacji o: imieniu (imionach) i nazwisku, imionach rodziców, dacie urodzenia, miejscu zamieszkania (adres do korespondencji), wykształceniu, przebiegu dotychczasowego zatrudnienia. Wskazany katalog jest katalogiem zamkniętym, co oznacza, że co do zasady pracodawca nie ma prawa pozyskiwać innych informacji, np. dotyczących stanu cywilnego (szerszy katalog mogą ewentualnie przewidywać przepisy szczególne).

2. Adekwatność gromadzonych danych

Pozyskiwanie danych osobowych musi odbywać się zgodnie z zasadą adekwatności (art. 26 ust. 1 pkt 3 ustawy o ochronie danych osobowych) – administrator powinien przetwarzać tylko takiego rodzaju dane i tylko o takiej treści, które są niezbędne ze względu na cel zbierania danych. Dane osobowe nie mogą być zbierane na zapas, „na wszelki wypadek”, tj. bez wykazania celowości ich pozyskania i niezbędności dla realizacji zadań administratora danych. Pracodawca nie może przetwarzać danych w zakresie szerszym niż niezbędny dla osiągnięcia zamierzonego celu, jak również danych o większym, niż uzasadniony tym celem, stopniu szczegółowości. Żądanie przez pracodawcę informacji wykraczających poza przepisy może być uznane jako dyskryminujące.

INFORAKADEMIA poleca: 10 przykazań RODO dla pracodawców

REKLAMA

3. "Czarne listy" osób ubiegających się o zatrudnienie

Praktyka tworzenia tzw. czarnych list rekrutacyjnych, zawierających dane osobowe kandydatów, których z różnych powodów nie powinno się zatrudniać, nie znajduje oparcia w obowiązujących przepisach, jest zatem niezgodna z prawem. Tworzenie zbiorów danych o charakterze negatywnym może prowadzić do dyskryminacji i podejmowania niekorzystnych dla danej osoby decyzji w oparciu o często nierzetelne, bezpodstawnie pozyskane informacje.

Dalszy ciąg materiału pod wideo

 4. Warunki zgody jako podstawy przetwarzania danych

Jeżeli podstawą przetwarzania danych jest zgoda kandydata do pracy – np. na wykorzystanie ich dla celów innych, przyszłych rekrutacji – należy pamiętać, że prawidłowo wyrażona zgoda powinna spełniać kryteria określone w art. 7 pkt 5 ustawy o ochronie danych osobowych. Powinna ona być wyrażona w sposób jasny i wyraźny, nie może być domniemana ani dorozumiana. Ważne jest, aby zgoda dotyczyła przetwarzania danych w konkretnym, wskazanym przez administratora danych celu, a nie przetwarzania danych „w ogóle”. Formuła zgody na przetwarzanie danych osobowych powinna zatem stanowić odrębne oświadczenie osoby, której dane dotyczą, zaś z jej treści w sposób niebudzący wątpliwości powinno wynikać w jakim celu, w jakim zakresie i przez kogo dane osobowe będą przetwarzane. Wyrażający zgodę musi mieć pełną świadomość tego na co się godzi. Podkreślić przy tym należy, że zgoda musi zostać podjęta swobodnie i zgodnie z art. 7 pkt 5 ustawy o ochronie danych osobowych, może być w każdym czasie odwołana. Jednak w wielu przypadkach zdarza się, że zgoda na przetwarzanie danych osobowych bywa wymuszana, co jest związane z charakterem relacji, jakie zachodzą pomiędzy pracodawcą a kandydatem do pracy. Zatem żeby wyrażoną przez kandydata do pracy zgodę na przetwarzanie jego danych osobowych można było uznać za prawidłową przesłankę umożliwiającą wykorzystywanie tych danych, niezbędne jest dokonanie oceny, czy została ona wyrażona w sposób dobrowolny.

Polecamy: Kodeks pracy 2018. Praktyczny komentarz z przykładami

5. Niedopuszczalność swobodnego dysponowania danymi

Nie jest dopuszczalne swobodne dysponowanie przez pracodawcę czy agencję rekrutacyjną pozyskanymi danymi osobowymi kandydatów do pracy, tj. wykorzystywanie ich w dowolnych celach (konieczność zachowania zasady celowości). Wymiana danych osobowych między różnymi podmiotami, jako forma przetwarzania danych, nie może odbywać się bez posiadania ku temu odpowiedniej podstawy prawnej (vide art. 23 ustawy o ochronie danych osobowych).

6. Obowiązek informacyjny wobec kandydatów

W czasie procesu rekrutacyjnego pracodawca powinien także spełnić obowiązek informacyjny wobec kandydatów do pracy. Odbywa się to poprzez zawarcie w zamieszczanym ogłoszeniu rekrutacyjnym klauzuli informacyjnej wskazującej na:

  • adres siedziby i pełną nazwę pracodawcy (gdy pracodawcą jest osoba fizyczna, należy podać miejsce zamieszkania oraz imię i nazwisko pracodawcy),
  • cel zbierania danych (w tym informację o znanych pracodawcy w czasie udzielania informacji lub przewidywanych odbiorcach lub kategoriach odbiorców danych),
  • prawo dostępu do treści danych oraz ich poprawiania,
  • dobrowolność albo obowiązek podania danych wraz z podstawą prawną takiego obowiązku (w tym przypadku na obowiązek podania danych wskazują odpowiednie przepisy Kodeksu pracy).

Dopełnienie obowiązku informacyjnego powinno nastąpić jeszcze przed zebraniem danych, a nie później niż w momencie ich zgromadzenia.

W przypadku zbierania danych nie od osoby, której one dotyczą – np. gdy pracodawca korzysta z usług agencji rekrutacyjnej – administrator musi dodatkowo poinformować osobę, bezpośrednio po utrwaleniu zebranych danych, o źródle, z jakiego pozyskał informacje na jej temat.

7. Prawo osoby ubiegającej się o zatrudnienie do kontroli danych

Każdej osobie przysługuje prawo do kontroli przetwarzania danych, które jej dotyczą, zawartych w zbiorach danych, w tym prawo do uaktualnienia, uzupełnienia czy też usunięcia tych danych. Wskazać należy, że uprawnieniom osób, których dane są przetwarzane w zbiorach, ustanowionym w art. 32 ustawy, odpowiada obowiązek administratorów danych określony w art. 33 ust. 1 ustawy - na wniosek osoby, której dane dotyczą, administrator danych jest obowiązany, w terminie 30 dni, poinformować o przysługujących jej prawach oraz udzielić, odnośnie do jej danych osobowych, informacji, o których mowa w art. 32 ust. 1 pkt. 1-5a. W myśl ust. 2 tego przepisu, na wniosek osoby, której dane dotyczą, informacji, o których mowa w ust. 1, udziela się na piśmie. Podkreślić należy, że złożenie wniosku, zależnie od jego treści, zobowiązuje administratora danych do udzielenia informacji o procesie przetwarzania danych osobowych.

8. Usuwanie danych po zakończeniu rekrutacji

Po zakończeniu rekrutacji zgromadzone dane powinny być przez pracodawcę usunięte. Nie ma bowiem podstawy do przechowywania ich „na zapas” (chyba że kandydat wyraził uprzednią zgodę na przetwarzanie jego danych osobowych dla celów przyszłych rekrutacji prowadzonych przez tego pracodawcę). Zgodnie z zasadą ograniczenia czasowego, dane osobowe mogą być przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż to jest niezbędne do osiągnięcia celu przetwarzania (art. 26 ust. 1 pkt 4 ustawy o ochronie danych osobowych). Wyjątki od stosowania powyższej zasady mogą wynikać z przepisów szczególnych, określających dłuższe okresy retencji danych.

9. Bezpieczeństwo danych osób biorących udział w rekrutacji

Administrator danych musi dopełnić wynikających z przepisów prawa obowiązków dotyczących odpowiedniego zabezpieczenia gromadzonych danych, także pod kątem technicznym i organizacyjnym. Również podmiot, któremu na podstawie art. 31 ustawy o ochronie danych osobowych powierzono przetwarzanie danych (np. agencja prowadząca rekrutację na zlecenie pracodawcy), jest obowiązany podjąć środki zabezpieczające zbiór danych, o których mowa w art. 36-39 ustawy o ochronie danych osobowych. W zakresie przestrzegania tych przepisów podmiot przetwarzający ponosi odpowiedzialność jak administrator danych. Pamiętać ponadto należy, że podmiot ten może przetwarzać dane wyłącznie w zakresie i celu przewidzianym w zawartej z administratorem danych umowie powierzenia (art. 31 ust. 2). Administrator ma z kolei możliwość kontroli tego, czy podmiot, któremu powierzył dane, przetwarza je zgodnie z postanowieniami zawartej między nimi umowy.

Dbałość o bezpieczeństwo przetwarzanych danych osobowych powinna być procesem ciągłym, a nie jednorazowym (doraźnym).

10. Budowanie własnego wizerunku

Rozwój społeczeństwa informacyjnego pozwala na „budowanie” swojego wizerunku w sieci. Osoby biorące udział w rekrutacji muszą pamiętać, że mają wpływ na budowanie swojego wizerunku w oczach przyszłego pracodawcy poprzez treści, jakie zamieszczają w Internecie. Z tego względu powinny uważać, jakie informacje na swój temat zamieszczają w mediach społecznościowych i innych ogólnodostępnych źródłach. Coraz częściej zdarza się bowiem, że pracodawcy i agencje rekrutacyjne sięgają do takich informacji – mimo niedopuszczalności ich gromadzenia – co potencjalnie może mieć negatywny wpływ na ocenę kandydata do pracy i prowadzić do profilowania go na podstawie dostępnych w Internecie danych.

Źródło: GIODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code
Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Już za 6 dni mija termin składania rocznych deklaracji PFRON – o czym warto pamiętać?

Początek roku kalendarzowego to dla pracodawców okres intensywnych rozliczeń z PFRON. Rok 2026 przynosi nie tylko konieczność podsumowania roku ubiegłego, ale także nowe terminy w ramach programów celowych oraz istotne zmiany w przepisach dotyczących ulg.

Weryfikacja urlopów - o czym warto pamiętać w styczniu? 10 obowiązków [Kadry i płace]

Weryfikacja urlopów na początku roku to jeden z najważniejszych procesów kadrowych, który pozwala na uniknięcie spiętrzenia nieobecności w okresie letnim oraz minimalizuje ryzyko prawne związane z zaległymi urlopami. Jest istotne dla planowania i zachowania ciągłości wykonywanych zadań, uwzględnia sezonowość prac i dostosowuje potrzeby pracowników do możliwości personalnych firmy. O czym warto pamiętać w styczniu 2026 r.? Oto 10 obowiązków działu kadr i płac.

Rewolucja w składkach dla rad nadzorczych – o czym musi pamiętać płatnik w 2026 roku?

Na czym polega rewolucja w składkach dla rad nadzorczych? Zgodnie z obowiązującymi przepisami, wynagrodzenia członków rad nadzorczych stanowią podstawę wymiaru składek na ubezpieczenia emerytalne i rentowe, co bezpośrednio determinuje obowiązek odprowadzania składek na Fundusz Pracy (FP) oraz Fundusz Solidarnościowy (FS). O czym musi pamiętać płatnik w 2026 roku?

Składka wypadkowa 2026-2027. Za kogo ZUS sam wyliczy wysokość?

Składka wypadkowa 2026-2027: zasadą jest, że składka na ubezpieczenie wypadkowe wyliczana jest na okres od kwietnia do końca marca następnego roku. Nie wszyscy przedsiębiorcy muszą wysłać do 2 lutego 2026 r. druk ZUS IWA. Za kogo ZUS sam wyliczy wysokość składki od 1 kwietnia 2026 r. do 31 marca 2027 r.?

REKLAMA

Ważny komunikat ZUS dla emerytów i rencistów od 1 stycznia 2026 r. [ustawa w mocy]

Ważny komunikat ZUS dla emerytów i rencistów od 1 stycznia 2026 r. ZUS pisze: "Wysokość Twojej emerytury lub renty rodzinnej ponownie ustalimy najpóźniej 31 marca 2026 r., ale nie wcześniej niż 1 stycznia 2026 r.". Zatem od 1 stycznia 2026 r. ZUS z urzędu ponownie wyliczy świadczenia pewnej grupie seniorów. Celem jest wyrównanie świadczeń, które – przez specyficzny sposób waloryzacji – mogły być niższe niż emerytury ustalone w innych miesiącach roku. Większość uprawnionych nie będzie musiała składać żadnych wniosków

Seniorom nie dali w 2025, to może w 2026 dadzą 800 plus za wychowanie pokolenia Polek i Polaków?

Nie dali w 2025 r. to może dadzą w 2026 r.? W ostatnim roku w Polsce pojawił się gorący temat: czy seniorzy, którzy wychowali dzieci, mają prawo do specjalnego dodatku emerytalnego? Apelują o to tysiące osób, a ich zdaniem państwo powinno docenić ich wieloletni trud i wkład w rozwój kraju. Czy propozycja "800 plus dla seniorów" stanie się rzeczywistością w 2026 r., a jeśli nie, to jakie alternatywne formy wsparcia są w stanie zaspokoić ich potrzeby? Czy Prezydent Karol Nawrocki, który zapowiadał poprawę sytuacji seniorów i wzrost emerytur, wyjdzie naprzeciw tym oczekiwaniom i przedłoży własną propozycję? Na odpowiedź czekają miliony Polaków.

Pracownicy 50+ nie przejdą na emeryturę w wieku emerytalnym: nie stać nas na taki luksus

Pracownicy 50+ nie przejdą na emeryturę w wieku emerytalnym. Mówią, że nie stać ich na taki luksus. Średnia emerytura w Polsce wynosi 3544,37 zł. Pół miliona emerytów musi wyżyć za minimalne świadczenie w wysokości 1878,91 zł. Co więcej, wiele osób ma przelewy niższe niż ta kwota.

Wypadek przy pracy oraz wypadek w drodze do lub z pracy – o czym warto pamiętać przed końcem stycznia 2026?

Jak co roku, styczeń to miesiąc pełny wyzwań dla pracowników działów kadrowo-płacowych. Wysyłając coroczną deklarację ZUS IWA, warto przypomnieć jak ważna jest prawidłowa kwalifikacja wypadków przy pracy oraz w drodze do lub z pracy.

REKLAMA

Nie dają seniorom, a każą płacić - także w 2026 r. 465 zł miesięcznie od emerytów w OZZ

Od listopada 2025 roku seniorzy pobierający polską emeryturę muszą płacić 15 zł dziennie za pobyt w OZZ. Nowe przepisy będą obowiązywać również w styczniu i lutym 2026 r., miesięcznie jest to nawet koszt rzędu 465 zł - w zależności od liczby dni w miesiącu. Skąd i dlaczego tak rygorystyczne przepisy?

Masowy problem ze stażem pracy po zmianach 2026. Pracodawcy ignorują ważne dokumenty z ZUS - czy mają rację?

Od stycznia 2026 roku obowiązują nowe zasady liczenia stażu pracy, co wywołało oblężenie systemu PUE ZUS (eZUS). Pracownicy masowo pobierają historię ubezpieczenia, by zyskać wyższy wymiar urlopu czy dodatki stażowe. Ale pracodawcy nagminnie kwestionują te wydruki, żądając pieczątki i podpisu. ZUS reaguje stanowczym komunikatem: te dokumenty są ważne bez żadnego podpisu!

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA