Ochrona danych osobowych w stosunkach pracy

Beata Naróg
Usługi i Doradztwo Kadrowe. Szkolenia
rozwiń więcej
Pracodawca, zatrudniając pracownika, wchodzi w posiadanie jego danych osobowych. W związku z tym musi pamiętać o tym, że takie informacje podlegają szczególnej ochronie a przetwarzanie danych tzw. wrażliwych jest zabronione.

W stosunkach pracy podstawę przetwarzania danych osobowych przede wszystkim stanowi Kodeks pracy, który różnicuje zakres informacji, których pracodawca będzie mógł żądać od kandydata do pracy i od pracownika.

Autopromocja

Powyższy podział wiąże się z zasadą adekwatności danych do celu, jaki chce osiągnąć podmiot przetwarzający dane osobowe, dlatego też zakres informacji, których pracodawca może zażądać od pracownika, jest szerszy niż zakres informacji pozyskiwany od kandydata do pracy (art. 221 § 1 i 2 k.p.).

@RY1@i26/2009/022/i26.2009.022.000.0012.001.jpg@RY2@

Udostępnienie danych osobowych, o których mowa wyżej, następuje w formie oświadczenia odpowiednio kandydata do pracy lub pracownika (np. w kwestionariuszu osobowym). Pracodawca ma jednak prawo żądać udokumentowania tych danych (art. 221 § 3 k.p.).

Określenie przez pracodawcę minimalnego zakresu danych osobowych może nastąpić na podstawie rozporządzenia MPiPS w sprawie prowadzenia przez pracodawców dokumentacji w sprawach związanych ze stosunkiem pracy oraz sposobu prowadzenia akt osobowych, w którym zawarte zostały wzory kwestionariuszy osobowych.

Zastosowanie kwestionariuszy osobowych, stanowiących załącznik do wyżej wymienionego rozporządzenia, nie stwarza dla pracodawcy zagrożenia, że pozyska zbyt szeroki zakres danych, do których przetwarzania nie będzie uprawniony. Pracodawcy, którzy opracowują własne kwestionariusze, a pytania w nich zawarte wykraczają poza ramy ustawowe, powinni wyraźnie zaznaczyć, które dane są obowiązkowe (na podstawie ustawy), a które odpowiedzi podawane są przez pracownika na zasadzie dobrowolności.

Dane wrażliwe

Pozyskując dane osobowe kandydatów i pracowników, pracodawca musi pamiętać, że przetwarzanie niektórych danych, tzw. wrażliwych, co do zasady jest zabronione przez ustawę o ochronie danych osobowych. Do danych tych należą dane ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową, jak również dane o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym oraz dane dotyczące karania wyrokami sadowymi, a także innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym (art. 27 ustawy).


W niektórych przypadkach pracodawca ma prawo żądać przedłożenia zaświadczenia dotyczącego karalności. Prawo to dotyczy tylko tych przypadków, które wprost przewidziane są w ustawach (art. 221 § 4 k.p. i art. 27 ust. 2 pkt 2 ustawy).

Na przykład pracodawca będzie mógł żądać od kierowców zatrudnianych w transporcie drogowym zaświadczenia o niekaralności za przestępstwa:

  • karne skarbowe,
  • przeciwko bezpieczeństwu w komunikacji,
  • mieniu,
  • obrotowi gospodarczemu,
  • wiarygodności dokumentów,
  • ochronie środowiska,
  • warunkom pracy i płacy,
  • innym przepisom dotyczącym wykonywania zawodu,
  • przestępstwa przeciwko życiu i zdrowiu,
  • przeciwko wolności seksualnej i obyczajności.

Pozostałe dane niewymienione w Kodeksie pracy i innych ustawach pracodawca pozyskuje za zgodą pracownika, która powinna być wyrażona na piśmie.

Zasady przetwarzania i ochrony danych osobowych

Przetwarzając dane osobowe, pracodawca ma obowiązek stosowania zasad określonych w ustawie o ochronie danych osobowych, którą stosuje się do przetwarzania danych osobowych w kartotekach, skorowidzach, księgach, wykazach i w innych zbiorach ewidencyjnych oraz w systemach informatycznych, także w przypadku gdy dane osobowe przetwarzane są poza zbiorem (art. 2 ust. 1 ustawy). Przepis ten odnosi się zarówno do danych osobowych przetwarzanych ręcznie (np. akta osobowe pracowników), jak i automatycznie (w systemach komputerowych).

Pracodawca, będąc podmiotem przetwarzającym dane osobowe pracowników, staje się administratorem tych danych, czyli podmiotem decydującym o celach i środkach przetwarzania danych osobowych (art. 7 pkt 4 ustawy).

Podstawowym obowiązkiem pracodawcy jako administratora danych jest stosowne zabezpieczenie przetwarzanych danych, czyli m.in. obowiązek stosowania środków technicznych i organizacyjnych, które zapewnią ochronę przetwarzanych danych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną.


Szczególną uwagę należy zwrócić na zabezpieczenie danych przed:

  • udostępnieniem ich osobom nieupoważnionym,
  • zabraniem przez osobę nieuprawnioną,
  • przetwarzaniem z naruszeniem ustawy oraz
  • zmianą, utratą, uszkodzeniem lub zniszczeniem danych (art. 36 ust. 1 ustawy).

Administrator bezpieczeństwa informacji

Pracodawca ma również obowiązek prowadzić dokumentację, w której opisany zostanie sposób przetwarzania danych osobowych oraz zastosowane środki techniczne i organizacyjne do ich zabezpieczenia.

Ponadto pracodawca zobowiązany jest do wyznaczenia administratora bezpieczeństwa informacji, którego zadaniem jest nadzór nad przestrzeganiem zasad ochrony danych osobowych w przedsiębiorstwie (w tym danych osobowych pracowników). Pracodawca nie będzie miał obowiązku wyznaczania administratora bezpieczeństwa informacji wówczas, gdy sam zdecyduje się wykonywać jego czynności (art. 36 ust. 2 ustawy).

Nie wolno zapominać, że do przetwarzania danych osobowych pracowników mogą być dopuszczone wyłącznie osoby posiadające upoważnienie nadane przez pracodawcę. Upoważnienie to należy zarejestrować w prowadzonej w tym celu ewidencji (art. 37 i 39 ustawy).

Podstawa prawna:

Kadry
Składki KRUS 2024. Termin mija 30 kwietnia
28 kwi 2024

Zostały ostatnie 2 dni. Termin płatności KRUS mija 30 kwietnia 2024 r. – rolnicy opłacają składki za II kwartał. Tabela składek KRUS 2024 wskazuje wysokość składek na ubezpieczenie emerytalno-rentowe, wypadkowe, chorobowe, macierzyńskie. Jaka jest kwota łączna składek KRUS? Ile wynosi składka pomocnika rolnika w każdym miesiącu?

Zmiany w BHP 2024. Tak powinno wyglądać miejsce pracy po 17 maja. Laptopy, krzesła biurka i nowe zasady ergonomii
26 kwi 2024

W dniu 18 października 2023 r., po ponad dwóch dekadach, zaktualizowano przepisy dotyczące bezpieczeństwa i higieny pracy przy użyciu monitorów ekranowych, ustanowione przez Ministra Pracy i Polityki Socjalnej jeszcze w 1998 roku. Do 17 maja 2024 nowelizacja zobowiązuje pracodawców do dostosowania istniejących stanowisk z monitorami ekranowymi w sposób odpowiadający nowoczesnym wymogom. Natomiast wszystkie stanowiska, które zostały stworzone po 18 października 2023 r. muszą odpowiadać nowym standardom już od momentu powstania.

Redukcja etatów w Poczcie Polskiej. Czy nowy plan transformacji przewiduje likwidację spółki?
26 kwi 2024

Zarząd Poczty Polskiej planuje w bieżącym roku zmniejszenie liczby stanowisk pracy o 5 tysięcy etatów. Wiceminister aktywów państwowych, Jacek Bartmiński, poinformował o tym w Sejmie. Przede wszystkim nie będą przedłużane umowy zlecenia oraz umowy o pracę na czas określony.

28 kwietnia Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy
26 kwi 2024

W dniu 28 kwietnia przypada Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy. Warto w tym szczególnym czasie przypomnieć sobie, że każdy człowiek ma prawo do stopy życiowej zapewniającej zdrowie i dobrobyt jego i jego rodziny, włączając w to wyżywienie, odzież, mieszkanie, opiekę lekarską i konieczne świadczenia socjalne, oraz prawo do ubezpieczenia na wypadek bezrobocia, choroby, niezdolności do pracy, wdowieństwa, starości lub utraty środków do życia w inny sposób od niego niezależny.

Ważne zmiany dla pielęgniarek i położnych
26 kwi 2024

Wreszcie sytuacja pielęgniarek i położnych będzie zrównana z innymi zawodami medycznymi.  Za organizację i realizację elementów kształcenia podyplomowego lekarzy, lekarzy dentystów, farmaceutów, fizjoterapeutów, diagnostów laboratoryjnych, ratowników medycznych odpowiada Centrum Medyczne Kształcenia Podyplomowego (CMKP). W przypadku kształcenia podyplomowego pielęgniarek i położnych jest ono monitorowane przez Centrum Kształcenia Podyplomowego Pielęgniarek i Położnych. Będzie unifikacja i zawody medyczne będą podlegały pod CMKP.

ZUS wypłaca w 2024 roku zasiłek przedemerytalny, ile wynosi, komu przysługuje, ile czasu jest wypłacane, jak załatwić
28 kwi 2024

Takie świadczenie z Zakładu Ubezpieczeń Społecznych można otrzymywać nawet przez cztery lata. Jak sama nazwa wskazuje – świadczenie przedemerytalne przysługuje osobom, które nie osiągnęły jeszcze ustawowego wieku emerytalnego, a nie są objęte ochroną przedemerytalną z innego tytułu.

Zrób zakupy 28 kwietnia. Przed Tobą długi weekend!
26 kwi 2024

W najbliższą niedzielę, 28 kwietnia, sklepy będą otwarte. Jest okazja, żeby zaopatrzyć się we wszystkie produkty niezbędne na majówkę 2024.

Zwolnienia grupowe: Jakie są zasady przyznawania i obliczania wysokości odprawy pieniężnej?
26 kwi 2024

Pracownik, którego umowa została rozwiązana w ramach zwolnień grupowych, ma prawo do odprawy pieniężnej. Jej wysokość zależy od wysokości miesięcznego wynagrodzenia pracownika i od zakładowego stażu pracy.

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową
25 kwi 2024

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową. Można więc domniemywać, że z Internetu znikną banery wymuszające „zgody” na profilowanie w celach marketingowych. Użytkownicy Internetu są coraz bardziej chronieni. Szczególnie teraz kiedy zapadł ważny wyrok TSUE potwierdzający coraz szery katalog danych osobowych. Trzeba też pamiętać o akcie o usługach cyfrowych w UE, który obowiązuje od lutego 2024 r. W sieci nie jest się już tak bezkarnym jak kiedyś.

MZ: dane wrażliwe nie mogą być ujawniane w rejestrze zawodów medycznych
26 kwi 2024

Centralny Rejestr Osób Uprawnionych do Wykonywania Zawodu Medycznego ujawnia informacje o utracie prawa do wykonywania przez daną osobę zawodu medycznego. Przyczyny utraty mogą być różne, np. z powodu problemów ze zdrowiem psychicznym, nałogów, wyroków karnych czy dyscyplinarnych. To są dane wrażliwe - nie powinny więc być publicznie ujawniane. Łatwo sobie wyobrazić stygmatyzację tych osób i trudności życia społecznego czy zawodowego. Muszą zajść zmiany w prawie alarmują Ministerstwo Zdrowia i Prezes Urzędu Ochrony Danych Osobowych.

pokaż więcej
Proszę czekać...