REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO.  / fot. Shutterstock
Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO. / fot. Shutterstock
shutterstock

REKLAMA

REKLAMA

Koronawirus zmusił wiele firm do przejścia na model pracy zdalnej. Ekspert z zakresu ochrony danych osobowych podaje więc 4 wskazówki dla administratorów danych osobowych (ADO), jak zadbać o dane osobowe w pracy zdalnej.

Praca zdalna - koronawirus

Jak zapewne wiecie z powodu zagrożenia epidemiologicznego spowodowanego pandemią koronowirusa wiele firm i organizacji przeszło na model pracy zdalnej. W jednych przypadkach sprawdza się to bardzo dobrze, w innych ciut kuleje, ale tak jest zawsze kiedy nagle jesteśmy zobligowani do działań, na które nie do końca jesteśmy przygotowani.

REKLAMA

REKLAMA

Autopromocja

Polecamy: INFORLEX Twój Biznes Jak w praktyce korzystać z tarczy antykryzysowej Zamów już od 98 zł

Dane osobowe przy pracy zdalnej

Dzisiaj chcę wam poradzić jak zadbać o dane osobowe w pracy zdalnej. Z jednej strony jako pracodawcy cieszymy się, że nasi pracownicy mogą pracować zdalnie z domu, mogą wykonywać swoje obowiązki lub przynajmniej ich część, mogą kontaktować się z pozostałymi członkami zespołu, wykorzystując narzędzia komunikacji elektronicznej ale …. No właśnie, jak zawsze jest jakieś „ale” – nie możemy zapominać o konieczności odpowiedniego zabezpieczenia informacji przechowywanych przez pracowników na komputerach w domu oraz przesyłanych przez Internet.

Nadal obowiązują przecież zarówno przepisy prawa jak i wewnętrzne regulacje, które nakazują zachowanie poufności danych czy też zachowania tajemnicy. Konieczna jest więc taka organizacja pracy i taki wybór narzędzi, aby nasi pracownicy mogli zdalnie wykonywać swoje obowiązki przy zapewnieniu odpowiedniego poziomu informacji. Co powinniśmy zrobić jako ADO?

REKLAMA

Po pierwsze: wskaż swoim pracownikom osoby odpowiedzialne za bezpieczeństwo informatyczne.

To bardzo ważne, aby każdy pracownik wiedział do kogo może się zwrócić z prośbą o bieżące wsparcie techniczne. Osoby zajmujące się takim właśnie wsparcie technicznym są z reguły wyznaczane w firmach do pomocy osobom pracującym zdalnie. Ale może się zdarzyć, że w waszej firmie dotychczas nie było takiej potrzeby, nikt nie pracował zdalnie, więc nie było wyznaczonych osób do wsparcia informatycznego. Teraz takie osoby musicie wyznaczyć. Ważne jest, aby kwestie bezpieczeństwa danych została potraktowana przez nie priorytetowo. To właśnie te osoby będą odpowiedzialne za konfigurację środowisk i urządzeń, które umożliwiają bezpieczną pracę zdalną. Będą wydawać pracownikom sprzęt, a następnie na bieżąco wspierać ich zdalnie w pracy. Na dziale IT spoczywa również obowiązek przekazywania informacji dotyczących tego, jak zachować bezpieczeństwo podczas pracy zdalnej. Oczywiście, jeśli w firmie jest powołany IOD lub firma współpracuję z kimś takim to dział IT może, a nawet powinien, korzystać ze wsparcie Inspektora Ochrony Danych.

Dalszy ciąg materiału pod wideo

Po drugie: wybierz odpowiednie urządzenia do pracy zdanej

Pamiętaj o tym, że praca zdalna prowadzona przy wykorzystaniu prywatnych urządzeń powinna być dopuszczona tylko w wyjątkowych przypadkach. Co do zasady praca na plikach z danymi udostępnionymi przez pracodawcę, w tym również wymiana tych plików pomiędzy poszczególnymi pracownikami, powinna odbywać się przy wykorzystaniu sprzętu służbowego (laptopów)  - oczywiście, o ile jest to technicznie możliwe. Należy pamiętać o tym, że praca na służbowym sprzęcie pozwala na zachowanie obowiązujących w firmie zasad dotyczących np. wykorzystania systemów operacyjnych, aktualizacji oprogramowania, instalacji programów antywirusowych czy np. ograniczenia możliwości korzystania z aplikacji niezatwierdzonych przez administratora.

Po trzecie: zapewnij bezpieczeństwo wiadomości e-mail

Uczul swoich pracowników, że mogą korzystać tylko ze służbowej skrzynki pocztowej, która powinna być przypisana do danego pracownika. Zadbaj o to, aby w miarę możliwości korespondencja elektroniczna była szyfrowana (np. przy wykorzystaniu rozwiązań PGP lub S/MIME). Drugą bardzo ważną kwestią jest to, że każdy pracownik, który wysyła jakiekolwiek dane osobowe zapisane w pliku, musi ten plik szyfrować, nawet jeśli wysyła te dane do osoby, która ma do nich dostęp. Zadbaj o to, aby każdy z twoich pracowników umiał zaszyfrować plik z danymi zapisanymi np. w PDF. Ważne jest, aby klucz do odszyfrowania był wysłany innym kanałem niż wiadomość z załącznikiem (pisałam o tym we wcześniejszych artykułach). Jeśli wysyłasz maila z zaszyfrowanym plikiem, to klucz wyślij sms-em. Klucz możesz mieć ustalony już wcześniej z odbiorcą i może dotyczyć każdej z przesyłanych przez ciebie informacji.

Po czwarte:  wybierz bezpieczne narzędzia do pracy zdalnej

W związku z ostatnimi wydarzeniami znacznie zwiększa się popularność narzędzi ułatwiających pracę zespołów na odległość, wymianę plików, zarządzanie projektami czy kontrolę bieżących efektów prac. Na rynku pojawia się coraz więcej firm oferujących swoje narzędzia. Należy pamiętać jednak, że wybór takiego narzędzia nie może odbywać się bez wzięcia pod uwagę kwestii bezpieczeństwa. Konieczne więc jest zweryfikowanie tego, gdzie będą przechowywane nasze dane, ze szczególnym uwzględnieniem tego, czy mogą być one przetransferowane poza państwa należące do Europejskiego Obszaru Gospodarczego. Warto również sprawdzić, jakie zabezpieczenia wdrożył dostawca takiego narzędzia – np. czy szyfruje dane przechowywane w jego ramach. Dodatkowo, akceptowane przez nas regulaminy powinny zawierać postanowienia dotyczące powierzenia przetwarzania danych osobowych.

Organizacje, które już wcześniej pozwalały niektórym pracownikom na wykonywanie zadań poza biurem, mają tu ułatwione zadanie. Często wewnętrzne procedury dotyczące bezpieczeństwa IT posiadają uregulowania dot. korzystania z narzędzi informatycznych poza standardowym miejscem pracy. Te firmy, które nie praktykowały dotąd takiego modelu pracy, muszą się szybko dostosować do nowego otoczenia.

Na koniec chcę wam tylko przypomnieć, że szczególna sytuacja, w której obecnie się znajdujemy, nie zwalnia administratora z obowiązku stosowania się do zasad bezpieczeństwa, w tym również a może teraz właśnie przede wszystkim tych, które dotyczą pracy zdalnej.

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Nieodpowiednie traktowanie przez przełożonego, np. przemoc słowna, największym zagrożeniem psychospołecznym w pracy

Nieodpowiednie traktowanie przez przełożonego, np. przemoc słowna, to największe zagrożenie psychospołeczne w pracy. Przyznało tak 67% pracowników oraz 62% zarządzających. Notuje się wzrost przypadków dyskryminacji, przemocy słownej i poczucia wykluczenia. Dodatkowo młodzi pracownicy częściej zgłaszają nieakceptowalne zachowania. Czy firmy wprowadzają działania zapobiegawcze?

Sąd Najwyższy zajmie się sprawą pracowniczych szczepień na COVID-19. Czy można było nakazać szczepienie, czy można było żądać zaświadczeń, czy można było rozwiązać umowę?

Skład siedmiu sędziów Sądu Najwyższego - Izba Pracy i Ubezpieczeń Społecznych zajmie się w najbliższym czasie rozstrzygnięciem ciekawego zagadnienia prawnego. Chodzi o to, czy w czasie epidemii pracodawcy mieli prawo domagania się podania przez pracownika danych wrażliwych obejmujących informację dotyczącą odbycia albo braku szczepienia na Covid-19, bądź domagania się złożenia zaświadczenia o przeciwwskazaniach do odbycia szczepienia. Czy brak tych danych mógł być podstawą zwolnienia pracownika jednostki medycznej? Wszystko to będzie rozważał SN na skutek wątpliwości składu trzyosobowego SN, do którego trafiła skarga kasacyjna, na skutek sporu między pracownikiem a pracodawcą w związku z rozwiązaniem umowy o pracę, z powodu braku szczepienia na COVID-19 i utratę zaufania do pracownika.

Cyfrowe nawyki w pracy i w życiu osobistym: czy technologia nas zbliża, czy może oddala?

W dobie pracy zdalnej, cyfrowych komunikatorów i automatyzacji procesów biznesowych coraz częściej kontakt zawodowy sprowadza się do wiadomości tekstowych, powiadomień czy potwierdzeń, a prawdziwa rozmowa zostaje odsunięta na dalszy plan. Dzień Bez Maila, "święto" nietypowe, które było obchodzone 24 października, stało się symboliczną okazją, by zatrzymać się na moment, przemyśleć swoje cyfrowe nawyki i zadać pytanie: czy technologia nas zbliża, czy może oddala?

Co dalej z branżą IT? Brak doświadczenia i umiejętności pracowników przy wdrożeniu CI/CD: czy to ten obszar jest przyszłościową i lukratywną pracą?

Co dalej z branżą IT? Okazuje się, że nie konieczne kluczową rolę na rynku pracy i gospodarczym odgrywa sztuczna inteligencja (AI) a CI/CD (Continuous Integration / Continuous Delivery) jak i DevOps - to one znajdują się obecnie w pierwszej piątce obszarów, w których firmy wykorzystują oprogramowanie open source. Istotą praktyk CI/CD jest automatyzacja procesów integracji zmian wprowadzanych w kodzie i dostarczania oprogramowania do środowiska produkcyjnego. Działanie to ma na celu zwiększenie efektywności podczas wytwarzania i ulepszania oprogramowania.

REKLAMA

Listopad 2025: dni wolne, godziny pracy

Listopad to miesiąc z najniższą liczbą godzin pracy w całym 2025 roku. W każdym innym miesiącu pracujemy dłużej niż 144 godziny. Kiedy jest najwięcej pracy? Ile godzin pracy było w poprzednich latach w listopadzie i jak będzie w 2025 roku?

Listopad 2025: kalendarz do druku [PDF]

Pobierz kalendarz listopada 2025 do druku z miejscem na notatki w formacie PDF. Listopad 2025 roku ma aż 12 dni wolnych od pracy. Jakie ważne dni występują we listopadzie? Wydrukuj i zrób notatki na kolejny miesiąc.

Nowość: wnioski o zaświadczenia z ZUS od stycznia 2026 r. niezbędne do przeliczenia stażu pracy po nowemu [STAŻ PRACY 2026]

Nowość: wnioski o zaświadczenia z ZUS będzie można uzyskać od stycznia 2026 r., co jest niezbędne do przeliczenia stażu pracy po nowemu, a co jeśli się nie da? Będzie możliwość udowodnienia samemu odpowiednimi dokumentami - okresu i formy wykonywania pracy - na innej podstawie niż stosunek pracy - aby mieć większy staż pracy. Czy szykuje się mała rewolucja w prawie pracy i ubezpieczeń społecznych - wydaje się, że w praktyce tak. Jak podkreśla Minister Rodziny, Pracy i Polityki Społecznej: "Mało kto tak naprawdę ma możliwość wyboru formy umowy, na podstawie której świadczona jest praca. Zlecenie to też praca. Jednoosobowa działalność gospodarcza to praca. I zasługują na docenienie. Dlatego konieczna jest zmiana Kodeksu pracy, aby wyrównać szanse w dostępie do niektórych uprawnień pracowniczych, jak i stanowisk wymagających potwierdzonego doświadczenia zawodowego".

Społeczeństwo się starzeje, maleje liczba osób w wieku produkcyjnym. Oto 2 najlepsze rozwiązania dla pracodawców

Starzejące się społeczeństwo i malejąca liczba osób w wieku produkcyjnym to jedne z największych wyzwań dla pracodawców. Oto 2 najlepsze rozwiązania, które stosują firmy, aby odpowiedzieć na brak rąk do pracy.

REKLAMA

Reforma pomocy społecznej - co będzie można uzyskać z MOPS i nie tylko w 2026?

Czekają nas spore zmiany dla osób z niepełnosprawnościami, dla rodzin i osób samotnie gospodarujących znajdujących się w trudnej sytuacji ekonomicznej, życiowej i zdrowotnej, w tym dla seniorów. Ogłoszono projekt ustawy o zmianie ustawy pomocy społecznej oraz niektórych innych ustaw (numer projektu: UD315) ma na celu wdrożenie pierwszego etapu szerokiej reformy systemu pomocy społecznej, skoncentrowanej na zwiększeniu dostępności i jakości usług, lepszej koordynacji wsparcia oraz wzmocnieniu działania pewnych instytucji i form pomocy.

Staż pracy 2026 – jakie nowe okresy uwzględni pracodawca? Zmiany po podpisie prezydenta

Prezydent podpisał ustawę zmieniającą zasady obliczania stażu pracy nie tylko ogólnego, ale też zakładowego. Pracodawca będzie musiał uznać za staż pracy wiele innych okresów, nie tylko pracę na zlecenie i działalność gospodarczą. O jakich okresach mowa?

REKLAMA