REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO.  / fot. Shutterstock
Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO. / fot. Shutterstock
shutterstock

REKLAMA

REKLAMA

Koronawirus zmusił wiele firm do przejścia na model pracy zdalnej. Ekspert z zakresu ochrony danych osobowych podaje więc 4 wskazówki dla administratorów danych osobowych (ADO), jak zadbać o dane osobowe w pracy zdalnej.

Praca zdalna - koronawirus

Jak zapewne wiecie z powodu zagrożenia epidemiologicznego spowodowanego pandemią koronowirusa wiele firm i organizacji przeszło na model pracy zdalnej. W jednych przypadkach sprawdza się to bardzo dobrze, w innych ciut kuleje, ale tak jest zawsze kiedy nagle jesteśmy zobligowani do działań, na które nie do końca jesteśmy przygotowani.

REKLAMA

REKLAMA

Polecamy: INFORLEX Twój Biznes Jak w praktyce korzystać z tarczy antykryzysowej Zamów już od 98 zł

Dane osobowe przy pracy zdalnej

Dzisiaj chcę wam poradzić jak zadbać o dane osobowe w pracy zdalnej. Z jednej strony jako pracodawcy cieszymy się, że nasi pracownicy mogą pracować zdalnie z domu, mogą wykonywać swoje obowiązki lub przynajmniej ich część, mogą kontaktować się z pozostałymi członkami zespołu, wykorzystując narzędzia komunikacji elektronicznej ale …. No właśnie, jak zawsze jest jakieś „ale” – nie możemy zapominać o konieczności odpowiedniego zabezpieczenia informacji przechowywanych przez pracowników na komputerach w domu oraz przesyłanych przez Internet.

Nadal obowiązują przecież zarówno przepisy prawa jak i wewnętrzne regulacje, które nakazują zachowanie poufności danych czy też zachowania tajemnicy. Konieczna jest więc taka organizacja pracy i taki wybór narzędzi, aby nasi pracownicy mogli zdalnie wykonywać swoje obowiązki przy zapewnieniu odpowiedniego poziomu informacji. Co powinniśmy zrobić jako ADO?

REKLAMA

Po pierwsze: wskaż swoim pracownikom osoby odpowiedzialne za bezpieczeństwo informatyczne.

To bardzo ważne, aby każdy pracownik wiedział do kogo może się zwrócić z prośbą o bieżące wsparcie techniczne. Osoby zajmujące się takim właśnie wsparcie technicznym są z reguły wyznaczane w firmach do pomocy osobom pracującym zdalnie. Ale może się zdarzyć, że w waszej firmie dotychczas nie było takiej potrzeby, nikt nie pracował zdalnie, więc nie było wyznaczonych osób do wsparcia informatycznego. Teraz takie osoby musicie wyznaczyć. Ważne jest, aby kwestie bezpieczeństwa danych została potraktowana przez nie priorytetowo. To właśnie te osoby będą odpowiedzialne za konfigurację środowisk i urządzeń, które umożliwiają bezpieczną pracę zdalną. Będą wydawać pracownikom sprzęt, a następnie na bieżąco wspierać ich zdalnie w pracy. Na dziale IT spoczywa również obowiązek przekazywania informacji dotyczących tego, jak zachować bezpieczeństwo podczas pracy zdalnej. Oczywiście, jeśli w firmie jest powołany IOD lub firma współpracuję z kimś takim to dział IT może, a nawet powinien, korzystać ze wsparcie Inspektora Ochrony Danych.

Dalszy ciąg materiału pod wideo

Po drugie: wybierz odpowiednie urządzenia do pracy zdanej

Pamiętaj o tym, że praca zdalna prowadzona przy wykorzystaniu prywatnych urządzeń powinna być dopuszczona tylko w wyjątkowych przypadkach. Co do zasady praca na plikach z danymi udostępnionymi przez pracodawcę, w tym również wymiana tych plików pomiędzy poszczególnymi pracownikami, powinna odbywać się przy wykorzystaniu sprzętu służbowego (laptopów)  - oczywiście, o ile jest to technicznie możliwe. Należy pamiętać o tym, że praca na służbowym sprzęcie pozwala na zachowanie obowiązujących w firmie zasad dotyczących np. wykorzystania systemów operacyjnych, aktualizacji oprogramowania, instalacji programów antywirusowych czy np. ograniczenia możliwości korzystania z aplikacji niezatwierdzonych przez administratora.

Po trzecie: zapewnij bezpieczeństwo wiadomości e-mail

Uczul swoich pracowników, że mogą korzystać tylko ze służbowej skrzynki pocztowej, która powinna być przypisana do danego pracownika. Zadbaj o to, aby w miarę możliwości korespondencja elektroniczna była szyfrowana (np. przy wykorzystaniu rozwiązań PGP lub S/MIME). Drugą bardzo ważną kwestią jest to, że każdy pracownik, który wysyła jakiekolwiek dane osobowe zapisane w pliku, musi ten plik szyfrować, nawet jeśli wysyła te dane do osoby, która ma do nich dostęp. Zadbaj o to, aby każdy z twoich pracowników umiał zaszyfrować plik z danymi zapisanymi np. w PDF. Ważne jest, aby klucz do odszyfrowania był wysłany innym kanałem niż wiadomość z załącznikiem (pisałam o tym we wcześniejszych artykułach). Jeśli wysyłasz maila z zaszyfrowanym plikiem, to klucz wyślij sms-em. Klucz możesz mieć ustalony już wcześniej z odbiorcą i może dotyczyć każdej z przesyłanych przez ciebie informacji.

Po czwarte:  wybierz bezpieczne narzędzia do pracy zdalnej

W związku z ostatnimi wydarzeniami znacznie zwiększa się popularność narzędzi ułatwiających pracę zespołów na odległość, wymianę plików, zarządzanie projektami czy kontrolę bieżących efektów prac. Na rynku pojawia się coraz więcej firm oferujących swoje narzędzia. Należy pamiętać jednak, że wybór takiego narzędzia nie może odbywać się bez wzięcia pod uwagę kwestii bezpieczeństwa. Konieczne więc jest zweryfikowanie tego, gdzie będą przechowywane nasze dane, ze szczególnym uwzględnieniem tego, czy mogą być one przetransferowane poza państwa należące do Europejskiego Obszaru Gospodarczego. Warto również sprawdzić, jakie zabezpieczenia wdrożył dostawca takiego narzędzia – np. czy szyfruje dane przechowywane w jego ramach. Dodatkowo, akceptowane przez nas regulaminy powinny zawierać postanowienia dotyczące powierzenia przetwarzania danych osobowych.

Organizacje, które już wcześniej pozwalały niektórym pracownikom na wykonywanie zadań poza biurem, mają tu ułatwione zadanie. Często wewnętrzne procedury dotyczące bezpieczeństwa IT posiadają uregulowania dot. korzystania z narzędzi informatycznych poza standardowym miejscem pracy. Te firmy, które nie praktykowały dotąd takiego modelu pracy, muszą się szybko dostosować do nowego otoczenia.

Na koniec chcę wam tylko przypomnieć, że szczególna sytuacja, w której obecnie się znajdujemy, nie zwalnia administratora z obowiązku stosowania się do zasad bezpieczeństwa, w tym również a może teraz właśnie przede wszystkim tych, które dotyczą pracy zdalnej.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Wniosek do 30 czerwca 2026 r. o przywrócenie uprawnień emerytalnych funkcjonariuszom przeniesionym do organów skarbowych. Sejm uchwalił ustawę

Sejm uchwalił ustawę dotyczącą przywrócenia uprawnień emerytalnych funkcjonariuszom przeniesionym do organów skarbowych. W tym celu trzeba będzie złożyć wniosek do właściwej jednostki KAS do 30 czerwca 2026 r. Ustawa ma wejść w życie z dniem 1 stycznia 2026 r.

"Arogancja ministra pogrąża górnictwo". Hutek: "Grozi nam upadłość PGG, chaos w JSW i gorący styczeń"

18 listopada miało się odbyć posiedzenie sejmowej komisji do spraw energii, klimatu i aktywów państwowych, podczas którego miała być procedowana ustawa o funkcjonowaniu górnictwa. Następnie ta ustawa miała trafić na plenarne posiedzenie Sejmu. Posiedzenie komisji zostało w ostatniej chwili odwołane, bo minister energii Miłosz Motyka stwierdził, że nie może przyjść i przesunięto spotkanie komisji na terminy grudniowe.

3 niedziele handlowe w grudniu 2025 r. Co z pracownikami handlu?

W tym roku weszły w życie przepisy, dające kupującym trzy niedziele handlowe przed Wigilią Bożego Narodzenia. Państwowa Inspekcja Pracy przypomina o prawach pracowników sklepów.

60 lat dla kobiet i 65 lat dla mężczyzn: czy nierówny wiek emerytalny w Polsce to dyskryminacja?

W Polsce funkcjonuje nierówny wiek emerytalny dla kobiet i mężczyzn. Kobiety mogą przejść na emeryturę w wieku 60 lat, a mężczyźni w wieku 65 lat. Czy to nie jest dyskryminacja? Czy ustalony wiek emerytalny Polek i Polaków narusza zasadę równości wyrażoną w Konstytucji RP?

REKLAMA

7 najważniejszych zmian w układach zbiorowych pracy. Parlament zakończył prace nad ustawą

Parlament zakończył prace nad ustawą dotyczącą układów zbiorowych. Będzie łatwiej zawrzeć układ, a więc i ustanowić przepisy bardziej korzystne dla pracowników, np. dodatkowe dni urlopu czy systematyczne podwyżki wynagrodzeń. Oto 7 najważniejszych zmian w ustawie.

Podpisanie umowy o pracę w formie elektronicznej. Jak to zrobić zgodnie z przepisami prawa pracy

Współcześnie pracownicy bardzo często pracują zdalnie. Niekiedy łączy ich z pracodawcą znaczna odległość. W takich sytuacjach firmy proponują podpisanie umowy o pracę w formie elektronicznej. Jak można to zrobić zgodnie z przepisami prawa pracy? Czy kwalifikowany podpis elektroniczny to profil zaufany?

W 2035 r. na polskim rynku pracy ma brakować nawet 2,1 mln pracowników. Co roku ubywa od 150 do 200 tys. pracowników. Mamy poważne problemy demograficzne

Mamy poważne problemy demograficzne. W 2035 r. na polskim rynku pracy może brakować nawet 2,1 mln pracowników. Co roku ubywa od 150 do 200 tys. pracowników. Polska coraz bardziej zależna od imigracji zarobkowej. Co z nowymi przepisami o zatrudnianiu cudzoziemców i nowelizacją ustawy o PIP?

Era zdalnych rent, zasiłków, świadczeń: orzeczenia komisji bez wychodzenia z domu, uproszczone procedury, szybsze decyzje, brak stawiennictwa [ROZPORZĄDZENIE W MOCY]

To istna rewolucja w orzecznictwie: uproszczone procedury, szybsze decyzje, brak stawiennictwa a w konsekwencji przyznanie świadczenia. Dotychczas wydanie decyzji o przyznaniu lub odmowie przyznania świadczenia (renty, zasiłku i innych) wiązało się z obecnością pacjenta u lekarza-orzecznika, często nawet wielokrotną. Podobne procedury obowiązywały na poziomie odwoławczym, gdy wnioskodawca musiał stawiać się przed komisją lekarską. Teraz będzie to już możliwe bez udziału pacjenta. Większość spraw zostanie rozstrzygnięta „zaocznie”, co oznacza mniej stresujących i kosztownych wizyt u orzecznika i przed komisją lekarską - czytamy w komunikacie KRUS.

REKLAMA

Ogromny problem polskich seniorów i Polski: system opieki długoterminowej, starzenie się społeczeństwa i wiele innych. Co dalej?

Ogromny problem polskich seniorów: system opieki długoterminowej. Co dalej? Organizacja Współpracy Gospodarczej i Rozwoju (OECD) opublikowała swój najnowszy, cykliczny raport „Health at a glance”, który stanowi kompleksową analizę systemów ochrony zdrowia w krajach członkowskich. W tegorocznej edycji dokumentu szczególny nacisk położono na kwestie związane ze zdrowiem osób starszych oraz kondycją systemów opieki długoterminowej. Niestety, dane dotyczące Polski pokazują że Polska nie tylko odstaje od średniej dla krajów rozwiniętych, ale w kluczowych obszarach znajduje się na szarym końcu stawki.

Nowelizacja ustawy o zawodach pielęgniarki i położnej. Polska dostosowuje przepisy do unijnych zasad, Prezydent podpisuje

W polskim porządku prawnym pojawił się nowy, choć wąski, ale znaczący element dotyczący zawodu pielęgniarki. Ustawa z 9 października 2025 r. o zmianie ustawy o zawodach pielęgniarki i położnej wprowadza szczegółowe rozwiązania w zakresie uznawania kwalifikacji zawodowych pielęgniarek, które kształciły się w Rumunii. Jak wynika z informacji opublikowanej przez Kancelarię Prezydenta RP, celem nowelizacji jest zapewnienie spójności przepisów krajowych z prawem Unii Europejskiej, w szczególności z dyrektywą Parlamentu Europejskiego i Rady (UE) 2024/505.

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA