Przetwarzanie danych osobowych w zatrudnieniu

Beata Naróg
Usługi i Doradztwo Kadrowe. Szkolenia
rozwiń więcej
Pracodawca, przekazując dane osobowe pracownika, musi pamiętać, że tylko niektóre z nich może udostępnić bez zgody pracownika, np. dane niezbędne do zgłoszenia pracownika do ZUS.

Osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić nie tylko bezpośrednio, ale i pośrednio, m.in. przez powołanie się na numer identyfikacyjny danej osoby albo jeden lub kilka specyficznych czynników, które określają cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne. Informacja nie będzie uznana za dane osobowe, jeżeli identyfikacja konkretnej osoby wymagałaby nadmiernych kosztów lub działań (art. 6 ustawy o ochronie danych osobowych, zwanej dalej ustawą o o.d.o.).

Autopromocja

Co to są dane osobowe i na czym polega ich przetwarzanie

Dane osobowe to informacje, które:

  • dotyczą zidentyfikowanego pracownika (informacje występują wprost razem z imieniem i nazwiskiem, np. dane zawarte w aktach osobowych i na liście płac) lub
  • umożliwiają identyfikację danego pracownika, mimo że jego imię i nazwisko nie jest wymienione (np. zestawienia o zarobkach z wyszczególnieniem działu i wysokości dodatku stażowego umożliwią zatrudnionym w danym zakładzie osobom zidentyfikowanie konkretnego pracownika i pozyskanie informacji o jego wynagrodzeniu).

Obowiązek należytego zabezpieczenia danych osobowych ciąży na pracodawcy, który jest administratorem tych danych. Osoby przetwarzające dane muszą dokładać należytej staranności, aby chronione dane nie dostały się do rąk osób nieuprawnionych.

Przetwarzanie danych osobowych to wszelkie operacje wykonywane na danych, tj. zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie (art. 7 pkt 2 ustawy o o.d.o.).

Zbieranie informacji

W trakcie trwania stosunku pracy na pracodawcy ciąży wiele obowiązków m.in. związanych ze zgłoszeniem pracownika do ubezpieczeń społecznych, odprowadzania zaliczki na podatek dochodowy itp. Podanie przez pracownika tego typu informacji jest obowiązkowe, oparte na odpowiednich ustawach i nie wymaga uzyskania zgody pracownika na ich przetwarzanie i dalsze przekazywanie odpowiednim urzędom. Zakres informacji pozyskiwanych przez pracodawcę wskazują konkretne ustawy.

Pracodawcy tworzący fundusz świadczeń socjalnych, przyznając określone świadczenia w nim przewidziane, muszą pozyskiwać od pracownika informacje dotyczące jego sytuacji osobistej i majątkowej. W tym wypadku pracownik, który chce skorzystać z konkretnych świadczeń przewidzianych w regulaminie świadczeń socjalnych obowiązującym u pracodawcy, musi udostępnić pracodawcy niezbędne dane. Odmowa udzielenia tych informacji może skutkować odmową przyznania przez pracodawcę świadczenia.

Zakres informacji, których pracodawca może żądać od pracownika, należy wskazać w samym regulaminie świadczeń socjalnych. Dane umożliwiające określenie sytuacji majątkowej i osobistej danego pracownika mogą być zawarte w PIT, zaświadczeniach o zarobkach uzyskiwanych u innego pracodawcy, w przypadku osób chorujących mogą to być informacje o poniesionych kosztach leczenia. Sąd Najwyższy stwierdził, że nie będzie naruszeniem dóbr osobistych pracownika zobowiązanie go na podstawie obowiązującego regulaminu świadczeń socjalnych do złożenia zaświadczenia o zarobkach uzyskiwanych u drugiego pracodawcy (wyrok SN z 8 maja 2002 r., I PKN 267/01). Podobne stanowisko w kwestii pozyskiwania informacji o stanie majątkowym pracownika do celów świadczeń socjalnych zajął Generalny Inspektor Ochrony Danych Osobowych, podkreślając jednocześnie, że zakres i rodzaj informacji, które są niezbędne pracodawcy do prawidłowego realizowania ustawy o zfśs, powinien być zawarty w regulaminie świadczeń socjalnych.

Przekazywanie informacji

Dane osobowe pracowników mogą być przekazywane innym podmiotom, trzeba jednak pamiętać, że powinno odbywać się to według zasad określonych w ustawie o o.d.o.

Zakres informacji, który pracodawca ma obowiązek przekazać do ZUS i urzędu skarbowego, oparty jest na przepisach odpowiednich ustaw, a zatem pracownik nie musi wyrażać zgody na ich udostępnianie tym instytucjom.

Czasem jednak zdarza się, że o konkretne dane dotyczące poszczególnych pracowników (w tym wysokość zarobków) występują do pracodawcy organizacje związkowe, wskazując jako podstawę prawo do kontrolowania przez związki zawodowe przestrzegania prawa pracy. Ta kwestia została już rozstrzygnięta przez Sąd Najwyższy, który stwierdził, że udostępnienie informacji o wysokości wynagrodzenia danego pracownika organizacjom związkowym może nastąpić tylko za zgodą tego pracownika (wyrok z 16 lipca 1993 r., I PZP 28/93).

Podobnie będzie kształtowało się uprawnienie organów nadzorczych do pozyskiwania danych o osobach zatrudnianych u pracodawcy. Organy te będą miały prawo uzyskania danych tylko o osobach, wobec których realizują obowiązki pracodawcy (np. członków zarządu). Dane innych pracowników mogą być przekazane tylko za zgodą osób, których one dotyczą.

Niejednokrotnie banki, prowadząc procedurę przyznawania kredytu, dzwonią do pracodawcy w celu potwierdzenia danych zawartych w zaświadczeniu o zatrudnieniu i uzyskiwanych zarobkach. Jednak przekazywanie informacji o zatrudnieniu i zarobkach przez telefon jest dość ryzykowne. Nie ma bowiem 100% pewności, że osoba, która dzwoni, jest rzeczywiście przedstawicielem banku. W takich przypadkach najlepiej zabezpieczyć się, prosząc o imię, nazwisko i stanowisko dzwoniącej osoby oraz nazwę banku, z którego dzwoni i umówić się na kolejny telefon w terminie późniejszym, a następnie skontaktować się z pracownikiem i ustalić, czy rzeczywiście występował o określone świadczenia i czy wyraża zgodę na telefoniczne potwierdzenie jego danych wskazanej osobie.

Upoważnienie do przetwarzania danych

Osoby przetwarzające dane osobowe, w tym również pracownicy działów kadr i płac, muszą posiadać upoważnienie do przetwarzania tych danych wydane przez administratora danych (czyli przez pracodawcę).

Na pracodawcy ciąży obowiązek prowadzenia ewidencji wydanych upoważnień zawierającej:

  • imię i nazwisko osoby upoważnionej,
  • datę nadania i ustania upoważnienia do przetwarzania danych osobowych,
  • identyfikator osoby upoważnionej do przetwarzania danych, w przypadku gdy dane przetwarzane są w systemie informatycznym.

Pracodawca, ustalając krąg osób upoważnionych do przetwarzania danych, nie powinien ograniczać się tylko do pracowników wykonujących prace typowo administracyjne. Do informacji o podległych pracownikach będą mieli również prawo ich bezpośredni przełożeni. Bez podstawowych informacji o kwalifikacjach i wysokości zarobków swoich podwładnych kierownicy komórek lub dyrektorzy pionów nie będą mogli prowadzić racjonalnej polityki wynagrodzeń ani w pełni wykorzystać umiejętności i wiedzy pracowników.

Podstawa prawna:

Kadry
Zmiany w BHP 2024. Tak powinno wyglądać miejsce pracy po 17 maja. Laptopy, krzesła biurka i nowe zasady ergonomii
26 kwi 2024

W dniu 18 października 2023 r., po ponad dwóch dekadach, zaktualizowano przepisy dotyczące bezpieczeństwa i higieny pracy przy użyciu monitorów ekranowych, ustanowione przez Ministra Pracy i Polityki Socjalnej jeszcze w 1998 roku. Do 17 maja 2024 nowelizacja zobowiązuje pracodawców do dostosowania istniejących stanowisk z monitorami ekranowymi w sposób odpowiadający nowoczesnym wymogom. Natomiast wszystkie stanowiska, które zostały stworzone po 18 października 2023 r. muszą odpowiadać nowym standardom już od momentu powstania.

Redukcja etatów w Poczcie Polskiej. Czy nowy plan transformacji przewiduje likwidację spółki?
26 kwi 2024

Zarząd Poczty Polskiej planuje w bieżącym roku zmniejszenie liczby stanowisk pracy o 5 tysięcy etatów. Wiceminister aktywów państwowych, Jacek Bartmiński, poinformował o tym w Sejmie. Przede wszystkim nie będą przedłużane umowy zlecenia oraz umowy o pracę na czas określony.

28 kwietnia Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy
26 kwi 2024

W dniu 28 kwietnia przypada Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy. Warto w tym szczególnym czasie przypomnieć sobie, że każdy człowiek ma prawo do stopy życiowej zapewniającej zdrowie i dobrobyt jego i jego rodziny, włączając w to wyżywienie, odzież, mieszkanie, opiekę lekarską i konieczne świadczenia socjalne, oraz prawo do ubezpieczenia na wypadek bezrobocia, choroby, niezdolności do pracy, wdowieństwa, starości lub utraty środków do życia w inny sposób od niego niezależny.

Ważne zmiany dla pielęgniarek i położnych
26 kwi 2024

Wreszcie sytuacja pielęgniarek i położnych będzie zrównana z innymi zawodami medycznymi.  Za organizację i realizację elementów kształcenia podyplomowego lekarzy, lekarzy dentystów, farmaceutów, fizjoterapeutów, diagnostów laboratoryjnych, ratowników medycznych odpowiada Centrum Medyczne Kształcenia Podyplomowego (CMKP). W przypadku kształcenia podyplomowego pielęgniarek i położnych jest ono monitorowane przez Centrum Kształcenia Podyplomowego Pielęgniarek i Położnych. Będzie unifikacja i zawody medyczne będą podlegały pod CMKP.

Świadczenie przedemerytalne z ZUS w 2024, ile wynosi, komu przysługuje, ile czasu jest wypłacane, jak załatwić
26 kwi 2024

Takie świadczenie z Zakładu Ubezpieczeń Społecznych można otrzymywać nawet przez cztery lata. Jak sama nazwa wskazuje – świadczenie przedemerytalne przysługuje osobom, które nie osiągnęły jeszcze ustawowego wieku emerytalnego, a nie są objęte ochroną przedemerytalną z innego tytułu.

Zrób zakupy 28 kwietnia. Przed Tobą długi weekend!
26 kwi 2024

W najbliższą niedzielę, 28 kwietnia, sklepy będą otwarte. Jest okazja, żeby zaopatrzyć się we wszystkie produkty niezbędne na majówkę 2024.

Zwolnienia grupowe: Jakie są zasady przyznawania i obliczania wysokości odprawy pieniężnej?
26 kwi 2024

Pracownik, którego umowa została rozwiązana w ramach zwolnień grupowych, ma prawo do odprawy pieniężnej. Jej wysokość zależy od wysokości miesięcznego wynagrodzenia pracownika i od zakładowego stażu pracy.

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową
25 kwi 2024

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową. Można więc domniemywać, że z Internetu znikną banery wymuszające „zgody” na profilowanie w celach marketingowych. Użytkownicy Internetu są coraz bardziej chronieni. Szczególnie teraz kiedy zapadł ważny wyrok TSUE potwierdzający coraz szery katalog danych osobowych. Trzeba też pamiętać o akcie o usługach cyfrowych w UE, który obowiązuje od lutego 2024 r. W sieci nie jest się już tak bezkarnym jak kiedyś.

MZ: dane wrażliwe nie mogą być ujawniane w rejestrze zawodów medycznych
26 kwi 2024

Centralny Rejestr Osób Uprawnionych do Wykonywania Zawodu Medycznego ujawnia informacje o utracie prawa do wykonywania przez daną osobę zawodu medycznego. Przyczyny utraty mogą być różne, np. z powodu problemów ze zdrowiem psychicznym, nałogów, wyroków karnych czy dyscyplinarnych. To są dane wrażliwe - nie powinny więc być publicznie ujawniane. Łatwo sobie wyobrazić stygmatyzację tych osób i trudności życia społecznego czy zawodowego. Muszą zajść zmiany w prawie alarmują Ministerstwo Zdrowia i Prezes Urzędu Ochrony Danych Osobowych.

Kim jest sygnalista? Polska ma problem z wdrożeniem dyrektywy
25 kwi 2024

Kim jest sygnalista? Polska ma problem z wdrożeniem unijnej dyrektywy o ochronie sygnalistów. Pomimo tego, że 2 kwietnia 2024 r. rząd przyjął projekt ustawy o ochronie sygnalistów, tj. osób zatrudnionych w sektorze prywatnym lub publicznym i zgłaszających naruszenia prawa związane z pracą, to i tak TSUE nałożył karę na Polskę, bo znacznie przekroczyła termin. Trwają wzmożone prace w Sejmie nad projektem, ale kara 7 mln euro jednak jest!

pokaż więcej
Proszę czekać...