REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak przygotować się do RODO 2018 - nowe obowiązki pracodawców

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Donata Hermann
ekspert ds. prawa i rynku pracy
Jak przygotować się do RODO 2018 - nowe obowiązki pracodawców/fot. Shutterstock
Jak przygotować się do RODO 2018 - nowe obowiązki pracodawców/fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

RODO to temat, którym żyje nie tylko cała Polska ale także Unia Europejska. RODO to unijne rozporządzenie o ochronie danych osobowych, które zacznie obowiązywać od 25 maja 2018 r. Nowe przepisy oznaczają nowe obowiązki dla pracodawców. Jak w takim razie przygotować się do RODO?

Skąd wziął się taki szum wokół RODO? Wszystko dlatego, że kary za nieprzestrzeganie RODO są bardzo wysokie, a choć informacji na temat tego jak się do niego przygotować jest w Internecie mnóstwo, to brakuje jednak konkretów. Firmy szkoleniowe zbierają zatem żniwa, bo z lęku przed RODO, każdy chce choć trochę „liznąć” ten temat i uchronić się przed ewentualnymi negatywnymi konsekwencjami niewiedzy.

REKLAMA

REKLAMA

Po przeczytaniu całego rozporządzenia mogę stwierdzić jedno, strach ma wielkie oczy. Oczywiście, nie twierdzę, że przed nami mało pracy, kilka rzeczy niewątpliwie się zmieni, ale nie taki diabeł straszny.

Organ nadzorczy w postaci Urzędu Ochrony Danych w Polsce, który zastąpi dotychczasowe GIODO, ma za zadanie egzekwować realizowanie założeń RODO. Każdy kto do tej pory na poważnie traktował przepisy ustawy o ochronie danych osobowych nie powinien się jednak obawiać nadchodzących zmian czy ewentualnych kontroli ze strony Urzędu.

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

REKLAMA

Czy Polacy na poważnie traktowali zapisy ustawy o ochronie danych osobowych? Śmiem twierdzić, że nie do końca. Chociaż ustawa obowiązuje od 1997 zdarzają się jeszcze pracodawcy dopiero teraz uzupełniający teczki akt osobowych o upoważnienia do przetwarzania danych osobowych.

Dalszy ciąg materiału pod wideo

Podstawowa zmiana ma właśnie na celu ułatwienie życia przedsiębiorcom, w skrócie ma być mniej dokumentacji, a więcej konkretnego działania. Nasuwa się pytanie na czym mają polegać te działania?

Przepisy rozporządzenia nie odpowiadają wprost. Wprawdzie wskazują na istotne elementy ochrony danych osobowych ale nie „mówią” zrób to czy tamto, stąd tak wiele ofert szkoleniowych czy propozycji audytu pod kątem RODO, czy też ochrony danych osobowych w ogóle. I dobrze! Biznes się kręci, pracodawcy słuchają jak ważna jest ochrona danych osobowych ale często niestety wracają do normalnej codzienności zapominając, że faktycznie trzeba będzie zmienić myślenie o ochronie danych osobowych.

Zapominamy o regularnej zmianie haseł, nie wiemy czym jest polityka czystego biurka, nie blokujemy komputera w momencie odejścia od monitora, nie chowamy dokumentacji w odpowiednio przystosowane do tego miejsce, często nawet nie bardzo się orientujemy jakiego rodzaju zbiory danych osobowych w firmie przetwarzamy! Nie mówiąc już o ograniczonym dostępie pracowników czy współpracowników do dokumentacji pracowniczej, czy wszelkiej dokumentacji, która zawiera dane osobowe, zastosowaniu odpowiednich środków ochrony nie tylko fizycznej, czyli zamykanych szaf, ale także ochrony systemów internetowych, w których przechowujemy ogromną liczbę danych osobowych pracowników.

Jak w takim razie przygotować się do RODO?

Nie będzie to nic odkrywczego jeśli powiem, że nie ma jednego, złotego środka, czy jednego rozwiązania, które pozwoli pracodawcom wdrożyć odpowiednie zastosowania a następnie przestać przejmować się ochroną danych osobowych. Można jednak przygotować się do tematu najlepiej, jak to możliwe.

Jako pierwszy krok w tym kierunku polecam przygotować Politykę Bezpieczeństwa, czyli dokument który ułatwi nie tylko pracodawcy, ale i zatrudnionym pracownikom zrozumieć m.in. jakie procesy zachodzą w danym zakładzie pracy, jakie istnieją zbiory danych osobowych oraz w jakich miejscach dochodzi do przetwarzania danych.

Zgodnie z art. 12 rozporządzenia, Administrator, czyli w naszym przypadku pracodawca, jest zobowiązany podejmować wszelkie środki, aby w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie, jasnym i przejrzystym językiem udzielać wszelkich informacji dotyczących zbierania danych osobowych osobom, których te dane dotyczą. Osobiście uważam, że wywiązanie się z tego obowiązku może odbyć się poprzez przygotowanie odpowiednich dokumentów informacyjnych.

Dodatkowo w przypadku pracodawców zatrudniających 250 lub więcej pracowników konieczne jest przygotowanie rejestru czynności przetwarzania. W rejestrze tym zamieszcza się takie informacje jak: imię i nazwisko administratora oraz dane kontaktowe, a gdy ma to zastosowanie również przedstawiciela administratora oraz inspektora ochrony danych, cele przetwarzania, opis kategorii osób, których dane dotyczą, kategorie odbiorców itd.

Cel przetwarzania: zatrudnienie pracownika
Opis kategorii osób: pracownicy
Kategorie danych osobowych: imię i nazwisko, dane adresowe, data urodzenia, numer PESEL, itd., itd.

W kontekście zatrudniania pracowników, RODO - podobnie jak w przypadku funkcjonującej ustawy o ochronie danych osobowych - pozwala nam pracodawcom, jako Administratorom na przetwarzanie danych osobowych w przypadku konieczności wypełnienia obowiązku prawnego, jakim jest zgodne z przepisami zatrudnienie pracownika poprzez zebranie jego danych, w celu właściwego zgłoszenia do ZUS, przygotowania dokumentacji pracowniczej, takiej jak umowa o pracę i innych dokumentów związanych z zatrudnieniem.

Warto jednak mieć na uwadze art. 7 rozporządzenia, który określa warunki wyrażenia zgody na przetwarzanie danych osobowych. Jeżeli przetwarzanie odbywa się na podstawie zgody, Administrator musi być w stanie wskazać, ze osoba której dane dotyczą, wyraziła zgodę na przetwarzanie danych osobowych – to jest ważna informacja w kontekście pozyskiwania przez pracodawców życiorysów potencjalnych kandydatów do pracy.

Polityka Bezpieczeństwa i rejestr czynności przetwarzania to nie wszystko. Niemniej ważna jest instrukcja zarządzania systemami informatycznymi. Co to takiego? Stosownie do postanowień § 3 i § 5 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych, należy ustalić treść Instrukcji zarządzania systemami informatycznymi służącymi do przetwarzania danych osobowych. Taki obowiązek ciąży na Administratorze do 25 maja 2018, nie mniej jednak uważam, że warto taką instrukcję posiadać, a w niej opisać wszystkie procesy związane z systemem informatycznym, systemem operacyjnym, komputerami, nośnikami danych osobowych.

Po ludzku mówiąc, chodzi o to, aby regularnie zmieniać hasło w komputerze, dbać aby hasła były skomplikowane i trudne do rozszyfrowania, aby przesyłane pliki zawierające dane osobowe były hasłowane, a hasło było przesyłane drugiej stronie inną drogą komunikacji. Używanie niepowtarzalnych, indywidualnych danych logowania, zabezpieczenie systemów odpowiednimi programami antywirusowymi, stosowanie certyfikatów SSL i wiele innych metod sprzyja zabezpieczeniu administrowanych przez siebie danych.

Warto zwrócić uwagę na stosowanie odpowiednich środków ochrony danych, czyli oprócz tego o czym już wspominałam dodatkowo np. poprzez stosowanie wygaszaczy na ekranie, przechowywanie kopii na innym serwerze niż dane, oraz nie na komputerze, który wykorzystywany jest do przetwarzania danych na co dzień.

Kolejną kwestią, na którą wskazuje RODO jest ocena skutków dla ochrony danych, czyli jeżeli dany rodzaj przetwarzania, w szczególności z użyciem nowych technologii – ze względu na swój charakter, zakres, kontekst z dużym prawdopodobieństwem może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator jest zobowiązany dokonać oceny skutków planowanych operacji przetwarzania danych osobowych. Mało tego, Administrator konsultuje się z inspektorem ochrony danych, jeżeli został on wyznaczony.

Kiedy konieczne jest wyznaczenie inspektora ochrony danych?  Zgodnie z art. 37 rozporządzenia, konieczne jest to zawsze gdy:

- przetwarzania dokonują organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości,

- główna działalność administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę, lub

- główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych, oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa.

Czy to wszystko? Pozostaje jeszcze kwestia wykazu powierzeń, np. jeśli pracodawca współpracuje z biurem rachunkowym, któremu przekazuje dane osobowe zatrudnionych pracowników.

Najważniejsze jest usystematyzowanie sobie tej wiedzy i przygotowanie w minimalnym zakresie podstawowej dokumentacji, aby wiedzieć w jaki sposób faktycznie ochronić dane osobowe zatrudnionych pracowników.

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Waloryzacja wynagrodzeń i zmiana mechanizmów. Czy już w listopadzie czeka nas niespodzianka? Trwają prace w ministerstwie

Waloryzacja wynagrodzeń i zmiana mechanizmów - stanie się faktem, bo jeszcze w październiku ruszyły prace w Ministerstwie. Zapadły kluczowe propozycje zmian w ustawie dotyczącej zasad ustalania najniższego wynagrodzenia zasadniczego ogromnej grupy pracowników w Polsce.

Od 7 listopada 2025 r. te zmiany dotkną miliony Polaków [ROZPORZĄDZENIE W MOCY]

Od 7 listopada 2025 r. te zmiany dotkną miliony Polaków. Rozporządzenie opublikowane 29 października 2025 r. w mocy od 7 listopada. Czas pokaże, czy nowe obostrzenia przyniosą oczekiwane efekty, czy też wymagać będą dalszych modyfikacji - ale już teraz jest pewne, że obywatele nie będą mieli tak łatwego dostępu do świadczeń jak kiedyś. Szczegóły poniżej.

Co się liczy a co nie? Nowa definicja stażu pracy w Polsce. Przewodnik po zmianach od 1 stycznia i 1 maja 2026 r.

Co się liczy a co nie? Nowa definicja stażu pracy w Polsce już niebawem, ale okazuje się, że z tym zaliczaniem stażu pracy wcale nie jest tak kolorowo. Jest wiele wyłączeń czy "dublowania się okresów pracy". Przedstawiamy przewodnik po zmianach od 2026 r.

Transparentność zamiast tajemnicy. Jak dyrektywa płacowa "uzdrowi" rynek pracy

Wynagrodzenie przestaje być tematem tabu. Wraz z wejściem w życie unijnej dyrektywy o transparentności płac firmy staną przed obowiązkiem ujawniania stawek w ofertach pracy. Zdaniem Mirosława Białobrzewskiego, Prezesa Golden Serwis, to nie tylko rewolucja legislacyjna, ale przede wszystkim szansa na oczyszczenie rynku i przywrócenie zaufania w relacjach pracodawca–pracownik.

REKLAMA

Seniorzy warto wiedzieć: Prezydent zdecyduje co do emerytur i rent w kontekście granic potrąceń [sprawa z 20 października 2025 r.]. Czy będzie większa ochrona dochodów osób starszych?

Nie od dzisiaj wiadomo, że potrącenia alimentacyjne z emerytur i rent stanowią jeden z najdelikatniejszych i najczęściej dyskutowanych aspektów polskiego systemu zabezpieczenia społecznego. Chodzi o mechanizm prawny, który pozwala na obciążanie świadczeń emerytalno-rentowych długami alimentacyjnymi, co ma służyć ochronie interesów wierzycieli (najczęściej byłych partnerów lub dzieci). Jednak w praktyce, rygorystyczne i nieelastyczne limity tych potrąceń mogą prowadzić do sytuacji, w których emeryci i renciści są pozbawiani środków niezbędnych do godnego życia, szczególnie w obliczu rosnących kosztów utrzymania, problemów zdrowotnych oraz starości. Sprawą zajmie się Prezydent RP wraz ze swoim biurem ekspertów i zdecyduje co do emerytur i rent w kontekście granic potrąceń.

Czy ZUS pracuje 10 listopada 2025 r.

10 listopada 2025 r. to poniedziałek przed Narodowym Świętem Niepodległości 11 listopada. Czy ZUS pracuje w tym dniu i można załatwiać sprawy? Oto informacja prosto z Zakładu.

Rośnie liczba zwolnień lekarskich związanych ze zdrowiem psychicznym. Pracodawcy zapewniają psychologów online

Rośnie liczba zwolnień lekarskich związanych ze zdrowiem psychicznym. Okazuje się, że największą barierą przed skorzystaniem ze wsparcia z pomocy specjalisty są dla Polaków finanse. Pracodawcy zauważają problem i coraz częściej zapewniają pracownikom dostęp do psychologów online jako świadczenie pozapłacowe.

Ewenement: opiekunowie dzieci niepełnosprawnych mają większą ochronę w pracy: pracodawcy muszą zapewniać te usprawnienia [wyrok TSUE]

W przełomowym wyroku z 11 września 2025 roku, w sprawie Bervidi (C-38/24), Trybunał Sprawiedliwości Unii Europejskiej (TSUE) otworzył nowy rozdział w zakresie ochrony praw pracowniczych w Unii Europejskiej, w tym w Polsce. Sprawa włoska przyczyni się do poprawy sytuacji tysięcy, jak nie setek tysięcy pracowników będących opiekunami osób z niepełnosprawnościami. Orzeczenie dotyczy kwestii dotąd niedookreślonej: czy osobie, która opiekuje się dzieckiem z niepełnosprawnością, przysługuje ta sama ochrona przed dyskryminacją, jak osobom bezpośrednio dotkniętym niepełnosprawnością? Okazuje się, że tak, zatem ta rewolucyjna zmiana perspektywy może wpłynąć na kształt prawa pracy w całej Unii Europejskiej, a także w Polsce. Co zatem daje wyrok?

REKLAMA

Jak zwiększyć wysokość emerytury? Wniosek o niepobieranie zaliczek na podatek dochodowy (ZUS EPD-21) nie każdemu przynosi korzyść

Jak zwiększyć wysokość emerytury? Należy złożyć wniosek o niepobieranie zaliczek na podatek dochodowy (ZUS EPD-21), ale nie każdemu przynosi on korzyść. Kto powinien złożyć wniosek, a kto nie? ZUS tłumaczy.

Przełom: wsteczne 800 plus (albo jednorazowa rekompensata) za lata opieki nie tylko dla rodziców-seniorów czy 50-latków, ale też rodzin zastępczych, opiekunów faktycznych, prawnych, dyrektorów domów pomocy społecznej? [JEST OPINIA PRAWNA]

Czy możliwe jest wsteczne 800 plus za lata opieki nie tylko dla rodziców-seniorów czy 50-latków, ale też rodzin zastępczych, opiekunów faktycznych, prawnych, dyrektorów domów pomocy społecznej? Komisja Sejmowa a analizująca petycję w niniejszej sprawie - wskazała na ważne aspekty tego pomysłu. Czy świadczenie mogłoby zawierać aż tak szeroki zakres podmiotowy?

REKLAMA