REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych pracowników

Beata Naróg
Usługi i Doradztwo Kadrowe. Szkolenia

REKLAMA

Wszystkie osoby pracujące z danymi osobowymi pracowników, w tym także pracownicy działu kadr, muszą mieć upoważnienie do ich przetwarzania.

Jednym z obowiązków pracodawcy jest ochrona danych osobowych dotyczących pracowników. Dotyczy to informacji zgromadzonych zarówno przed nawiązaniem umowy o pracę, jak i w trakcie jej trwania. Ochrona ta polega m.in. na uprawnieniu pracodawcy do żądania tylko tych informacji, których zakres określony został przepisami Kodeksu pracy, i przetwarzaniu innych danych tylko za zgodą pracownika. Przepisy prawne jednak nie tylko wytyczają zakres informacji, których może żądać pracodawca, ale i nakładają na pracodawcę obowiązek określonego postępowania ze zgromadzonymi danymi. Zasady przetwarzania danych osobowych określa ustawa z 29 sierpnia 1997 r. o ochronie danych osobowych (DzU z 2002 r. nr 101, poz. 926 ze zm., zwana dalej uodo) oraz przepisy wykonawcze wydane na jej podstawie.

REKLAMA

REKLAMA

Co to są dane osobowe

Dane osobowe należy rozumieć jako wszelkie informacje, które dotyczą zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (art. 6 uodo). A zatem do danych osobowych zaliczymy nie tylko informacje, które są przypisane konkretnej osobie (np. dokumenty znajdujące się w aktach osobowych pracownika, lista płac), ale również takie informacje, które pośrednio będą umożliwiały zidentyfikowanie pracownika.

Przykład

W firmie przyznano nagrody. Wykaz wypłaconych nagród (bez wskazywania imion i nazwisk) przekazano przedstawicielom pracowników. Lista jednak sporządzona została na podstawie programu płacowego i oprócz wypłaconej nagrody zawierała informacje o wynagrodzeniu zasadniczym i dodatku stażowym. Ponieważ tylko jedna osoba legitymowała się 30-letnim stażem (otrzymywała najwyższy dodatek stażowy), bez trudu można było ją zidentyfikować i ustalić jej wynagrodzenie zasadnicze oraz wysokość przyznanej jej nagrody. Takie zestawienie danych umożliwiło więc identyfikację pracownika.

REKLAMA

Przetwarzanie danych osobowych

Jakiekolwiek działania na danych osobowych pracowników, w tym: zbieranie danych, ich utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie oraz usuwanie, szczególnie wówczas, gdy wyżej wymienione operacje wykonywane są w zbiorach informatycznych (tj. w zespołach współpracujących ze sobą urządzeń, programów, procedur i narzędzi programowych stosowanych w celu przetwarzania danych) można nazwać ich przetwarzaniem. A zatem przyjęta przez pracodawcę polityka dotycząca ochrony danych osobowych powinna uwzględniać również te przypadki przetwarzania danych i przewidywać odpowiednie ich zabezpieczenie przed zniszczeniem, zabraniem lub możliwością zapoznania się z tymi dokumentami przez nieuprawnione do tego osoby.

Dalszy ciąg materiału pod wideo

Podstawowe zasady pracy z danymi osobowymi

Zasadniczym obowiązkiem pracodawcy, jako administratora danych, jest zachowanie szczególnej staranności w procesie przetwarzania danych, tak aby zapewnić pełną ich ochronę.

Przede wszystkim należy dbać o to, aby dane osobowe były m.in.:

• przetwarzane zgodnie z prawem,

• zbierane do określonych celów i nie były poddawane dalszemu przetwarzaniu, które z tymi celami byłoby niezgodne, przy czym wytyczone przez pracodawcę cele przetwarzania muszą pozostawać w zgodzie z prawem,

• poprawne pod względem merytorycznym, a ich zakres adekwatny do celu, który chce osiągnąć pracodawca (art. 26 uodo).

Ponadto obowiązkiem pracodawcy w zakresie ochrony danych osobowych pracowników jest zastosowanie środków technicznych i organizacyjnych, które zapewnią ochronę tych danych. Ochrona ta musi być odpowiednia zarówno do zagrożeń, jakie mogą się pojawić w procesie przetwarzania danych, jak i do kategorii danych, które posiada pracodawca.


Ochrona przetwarzanych danych polega przede wszystkim na zabezpieczeniu tych danych przed:

• ich udostępnieniem osobom nieupoważnionym,

• zabraniem przez osobę, która nie jest do tego uprawniona,

• utratą,

• uszkodzeniem,

• zniszczeniem.

Przepisy ustawy o ochronie danych osobowych duży nacisk kładą na ochronę danych przetwarzanych w systemach informatycznych. Nie można jednak pomijać zbiorów ręcznych. Pomieszczenia, w których gromadzone są ręczne zbiory danych osobowych, powinny być odpowiednio zabezpieczone przed dostępem osób nieupoważnionych (np. plombowane lub zamykane na klucz, do którego dostęp mają tylko osoby upoważnione), zaś osoby trzecie (np. inni pracownicy) nie powinni być pozostawiani w tych pomieszczeniach sami.

Upoważnienie do przetwarzania danych

Osoby przetwarzające dane osobowe, w tym również pracownicy działów kadr, powinni posiadać upoważnienie do przetwarzania tych danych wydane przez administratora danych, czyli przez pracodawcę.

Na pracodawcy ciąży również obowiązek prowadzenia ewidencji wydanych upoważnień zawierającej:

• imię i nazwisko osoby upoważnionej,

• datę nadania i ustania upoważnienia do przetwarzania danych osobowych,

• a w przypadku, gdy dane przetwarzane są w systemie informatycznym - identyfikator.

Osoby, które zostały upoważnione do przetwarzania danych osobowych, mają obowiązek zachowania pozyskanych w procesie przetwarzania informacji w tajemnicy.

Ujawnienie informacji pozyskanych w czasie wykonywania obowiązków pracowniczych może skutkować odpowiedzialnością dyscyplinarną (np. nałożeniem kary regulaminowej), a nawet rozwiązaniem umowy o pracę bez zachowania okresu wypowiedzenia z winy pracownika.

Ustalając krąg osób upoważnionych do przetwarzania danych, nie można jednak ograniczać się tylko do pracowników wykonujących prace typowo administracyjne. Trudno sobie wyobrazić sytuację, w której przełożony nie zna kwalifikacji czy wynagrodzenia podwładnych. Bez tego typu podstawowych informacji kierownicy komórek lub dyrektorzy pionów nie będą mogli prowadzić racjonalnej polityki wynagrodzeń pracowników ani w pełni wykorzystać umiejętności i wiedzy pracowników.

Administrator bezpieczeństwa informacji

Osobą, która w imieniu pracodawcy nadzoruje przestrzeganie zasad ochrony danych osobowych, jest administrator bezpieczeństwa informacji (art. 36 ust. 3 uodo).

Szczegółowe warunki, w jakich powinno odbywać się przetwarzanie danych osobowych, określone zostały w rozporządzeniu MSWiA z 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (DzU nr 100, poz. 1024).

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Dzień HR-owca: podejmujcie decyzje na podstawie danych, ale nie gubcie człowieka [WYWIAD]

20 czerwca co roku wypada Dzień HR-owca. Z tej okazji zadaliśmy kilka pytań dyrektorce HR w ADP Polska Annie Barbachowskiej. Z wywiadu można dowiedzieć o pracy w HR - jakie wykształcenie i umiejętności są wymagane, jak praca mieniła się na przestrzeni ostatnich 20 lat. Jak działy kadry i płac przygotowują się do wdrożenia regulacji o jawności wynagrodzeń? Czy 4-dnowy tydzień pracy ma sens? Jak przeciwdziałać wypaleniu zawodowemu pracowników? Czy zatrudnieni korzystają z pracy zdalnej na wakacjach?

Płatna przerwa na umowie zlecenie w 2026 roku. Jak bezpiecznie skonstruować zapisy w umowie? [WZÓR KLAUZULI]

Wraz z rozpoczęciem sezonu urlopowego do działów kadr masowo trafiają pytania od zleceniobiorców o możliwość płatnego wypoczynku. Sytuację dodatkowo komplikuje zmiana dotycząca wliczania umów cywilnoprawnych do stażu pracowniczego. Jak legalnie przyznać zleceniobiorcy płatne wolne, nie narażając firmy na zarzut ustalenia stosunku pracy? Jakie pułapki kryje stawka godzinowa w 2026 roku? Wyjaśniamy.

PFRON, PCPR, PUP i brak środków. Niełatwo o utworzenie miejsca pracy dla OzN

Pracodawca, który przez okres co najmniej 36 miesięcy zatrudni osoby niepełnosprawne, może otrzymać ze środków PFRON zwrot kosztów przystosowania stanowiska pracy do potrzeb osób niepełnosprawnych. Problem w tym, że w praktyce finansową pomoc trudno jest otrzymać. Z czego to wynika?

Komu przysługuje zapomoga z tytułu urodzenia się dziecka? Warunki uzyskania becikowego

Rodzicom i opiekunom przysługuje nie tylko świadczenie wychowawcze 800 plus. Oprócz tego, z tytułu urodzenia się żywego dziecka przysługuje jednorazowa zapomoga z tytułu urodzenia się dziecka w wysokości 1000 zł na jedno dziecko.

REKLAMA

Zmienią się przepisy o mobbingu i dyskryminacji. Sejm uchwalił nowelizację Kodeksu pracy

Sejm uchwalił ustawę nowelizującą Kodeks pracy i upraszczającą definicję mobbingu. Zmiany mają sprawić, że wszyscy pracownicy będą czuli się bezpiecznie w swoim miejscu pracy. Ustawa została przekazana do dalszych prac w Senacie.

Pracodawca może zwolnić pracownika, który często choruje. Sądy są zgodne – celem stosunku pracy nie jest utrzymywanie pracownika

Kończy się czas rynku pracy pracownika. Wraz z tym końcem coraz częściej wspomina się o tym, że celem stosunku pracy jest nie dbanie o dobro i komfort pracownika, a świadczenie pracy, która choć ma się odbywać na określonych w przepisach zasadach i być odpowiednio wynagradzana, to ma też umożliwiać pracodawcy prowadzenie działalności na wolnym rynku.

Praca zdalna wciąż wygrywa. Kandydaci aplikują 4,5 razy częściej

Choć pracownicy najchętniej wybierają pracę zdalną, firmy coraz częściej proponują model hybrydowy. Dane No Fluff Jobs pokazują, że oferty umożliwiające pracę na odległość otrzymują 4,5 razy więcej zgłoszeń niż te wymagające pracy stacjonarnej.

Medycy dostaną podwyżki od lipca. Będzie ustawa o zbieraniu informacji o zarobkach lekarzy

1 lipca wzrosną wynagrodzenia zasadnicze pracowników podmiotów leczniczych. Podwyżka wyniesie od 469,19 zł do 1046,67 zł. Najwięcej otrzymają lekarze ze specjalizacją, najmniej pracownicy działalności podstawowej. Rząd chce zbierać informacje o zarobkach lekarzy.

REKLAMA

Urlop całkowicie bez pracy? Polacy widzą to inaczej - są statystyki z najnowszego badania

Co czwarty pracownik w Polsce pozostaje w kontakcie z firmą podczas urlopu, a niemal połowa zaczyna przygotowywać się do powrotu do pracy jeszcze przed końcem wakacji. Nowe badanie HRK pokazuje, że dla wielu specjalistów i managerów urlop to nie czas pełnego odpoczynku, ale tryb czuwania. A 20% odczuwa stres już na samą myśl o zbliżających się wakacjach. Dlaczego tak jest? Czy musi tak być?

Co po strajku w ZUS? Związki chcą 1200 zł podwyżki na etat, a oferowane jest 220 zł

W dniu 17 czerwca 2026 r. odbył się strajk w ZUS. Związki domagają się podwyżki w wysokości 1200 zł brutto na etat, a zarząd ZUS zaproponował natomiast wzrost pensji o 220 zł brutto oraz jednorazową nagrodę w kwocie 4000 zł brutto na pracownika (po uzyskaniu wymaganych zgód). Według zarządu jest to maksimum możliwe do wypłaty w ramach obecnego budżetu Zakładu.

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA