REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Dostęp przełożonych do danych osobowych pracownika

Wojciech Brzeziński

REKLAMA

Pracodawca jest administratorem danych osobowych zatrudnionych pracowników. W związku z tym jest zobowiązany przede wszystkim do zabezpieczenia zbioru przed dostępem osób niepowołanych oraz do przetwarzania danych osobowych pracowników zgodnie z celem, w jakim są zbierane.

Pracodawca na każdym etapie zatrudnienia pracownika ma prawo żądania, aby ten podał niezbędne do dalszego zatrudnienia dane osobowe. Takie żądanie musi wynikać z obowiązków lub uprawnień przyznanych na podstawie obowiązujących przepisów. Ustawodawca dokładnie sprecyzował, jakich informacji może żądać zatrudniający.

REKLAMA

REKLAMA

Definicja oraz zakres pojęcia danych osobowych

Definicja legalna danych osobowych znajduje się w art. 6 ust. 1 ustawy o ochronie danych osobowych (zwanej dalej u.o.d.o.). Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne.

Odpowiedzialność pracodawcy za naruszenie ochrony danych osobowych pracownika >>

Ustawa nie zawiera katalogu informacji, które stanowią dane osobowe. Taki charakter mogą posiadać wszelkie informacje, jeśli tylko istnieje możliwość powiązania ich z określoną osobą.

REKLAMA

Do danych osobowych można zaliczyć m.in.:

Dalszy ciąg materiału pod wideo
  • imię, nazwisko, miejsce i datę urodzenia, adres zamieszkania, płeć, wzrost, znaki szczególne, obywatelstwo, układ linii papilarnych, cechy dokumentu tożsamości, numer PESEL,
  • wykształcenie, znajomość języków obcych, posiadane uprawnienia zawodowe i kwalifikacje, przebieg pracy, stan cywilny, sytuację rodzinną,
  • przekonania religijne, zainteresowania, upodobania, sposób spędzania wolnego czasu,
  • sytuację majątkową, stan posiadania, w tym informacje o posiadanych dobrach, zgromadzonych oszczędnościach, kontach bankowych, o wysokości płaconych podatków i wszelkiego rodzaju zobowiązaniach finansowych.

W wyroku z 1 grudnia 2009 r. Naczelny Sąd Administracyjny zdecydował, że danymi osobowymi są również dane biometryczne pracowników, takie jak np. odciski palców, wzór siatkówki oka. Pracodawca może zbierać takie dane, pod warunkiem że pracownik wyrazi na to zgodę (I OSK 249/09).

Przykład

Pracodawca wprowadził w zakładzie pracy system kontrolujący czas pracy pracowników polegający na rejestrowaniu wejść i wyjść z pomieszczeń pracy za pomocą skanowania odcisków palców, na co pracownicy wyrazili zgodę. Takie postępowanie pracodawcy należy uznać za prawidłowe, mimo że przepis zawarty w art. 221 k.p. nie zawiera regulacji pozwalających na zbieranie danych osobowych w postaci rysunków linii papilarnych. Podstawą takiego działania jest art. 221 § 5 k.p. w zw. z art. 23 ust. 1 u.o.d.o., z których wynika, że linie papilarne czy wzór siatkówki oka mogą być przetwarzane, lecz musi się to odbywać za zgodą pracownika i z poszanowaniem przepisów ustawy o ochronie danych osobowych.

Uprawnienie bezpośredniego przełożonego

W stosunkach pracy administratorem danych pracownika jest zawsze pracodawca. Ustawa nakłada na administratora szczególne obowiązki. Przede wszystkim jest on zobowiązany do zabezpieczenia zbioru przed dostępem do informacji osób niepowołanych oraz do przetwarzania danych osobowych pracowników zgodnie z celem, w jakim są zbierane.

Nowe uprawnienia dla GIODO - nowelizacja ustawy >>

Pracodawcy muszą pamiętać, że tylko osoby upoważnione przez administratora mogą mieć dostęp do zbiorów danych. Dlatego w sytuacji, gdy struktury firmy są rozbudowane, każda osoba, która ma do czynienia z aktami osobowymi pracowników, musi mieć stosowne upoważnienie. W takiej sytuacji pojawia się pytanie, czy każdy przełożony pracownika powinien mieć nieograniczony dostęp do wszystkich danych osobowych swoich podwładnych.


Zadaniem administratora danych osobowych jest zarządzanie zbiorem danych oraz przetwarzanie danych w nim zawartych. Przez przetwarzanie danych należy rozumieć jakiekolwiek operacje wykonywane na danych osobowych, takie jak: zbieranie, utrwalanie, przechowywanie, zmienianie, udostępnianie i usuwanie (art. 7 u.o.d.o.). Administrator jest ponadto zobowiązany zapewnić kontrolę nad tym, jakie dane osobowe, kiedy i przez kogo zostają do zbioru wprowadzone oraz komu są przekazywane.

WAŻNE!

W strukturach znacznie rozbudowanych oprócz specjalistów z działu kadr dostęp do danych osobowych pracowników powinni mieć np. menedżerowie zarządzający firmą czy kierownicy nadzorujący pracę podległych im pracowników.

Poza wymienionymi wyżej osobami zatrudnionymi w przedsiębiorstwie dostęp do danych osobowych powinni mieć m.in. informatycy, pełnomocnicy ds. informacji niejawnych, a także inne osoby stale lub od czasu do czasu zajmujące się przetwarzaniem danych osobowych pracowników.

Jak zabezpieczyć dokumentację pracowniczą >>

Przykład

Pracownik codziennie spóźnia się do pracy. W poniedziałek zaraz po przyjściu do pracy pracodawca na korytarzu w obecności innych pracowników postanowił nałożyć na spóźniającego się pracownika karę porządkową. Takie postępowanie pracodawcy należy uznać za nieprawidłowe ze względu na to, że dane osobowe pracownika to także informacje dotyczące np. przyczyn rozwiązania umowy o pracę czy nałożonej kary porządkowej. W tej sytuacji pracodawca zachował się niewłaściwie, gdyż przekazał dane osobowe pracownika osobom nieupoważnionym do ich przetwarzania.

Upoważnienie tylko na piśmie

Od zasady, że trzeba mieć upoważnienie do przetwarzania danych w firmie zatrudniającej pracowników, nie ma żadnych wyjątków. Dlatego upoważnienie muszą mieć wszystkie grupy pracowników, jeśli tylko w ramach swoich zadań służbowych wykorzystują dane osobowe. Oznacza to, że bez upoważnienia nie wolno nikogo dopuścić do danych osobowych pracowników (art. 37 u.o.d.o.).

Komu pracodawca może udostępnić dokumentację płacową pracownika >>

Przepisy nie określają jednoznacznie formy udzielenia upoważnienia. Do celów dowodowych najlepiej jest je sporządzić na piśmie. Nie ma też nigdzie oficjalnego wzoru upoważnienia. Nie ulega jednak wątpliwości, że powinno ono określać nazwę i adres administratora danych, osobę, która uzyskuje upoważnienie do przetwarzania danych, datę nadania jej takich uprawnień (gdy upoważnienie nadane jest na czas określony), a także zakres upoważnienia do przetwarzania danych osobowych.

Upoważnienie należy napisać w minimum dwóch kopiach: jedna (na wypadek np. kontroli urzędników GIODO) powinna być w dyspozycji osoby upoważnionej, druga – w jej aktach osobowych.

Podstawa prawna:

Orzecznictwo:

  • wyrok NSA z 1 grudnia 2009 r. (I OSK 249/09, niepubl.).
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zatrudnienie seniora 60+ i 65+ w 2026 r. Nawet 2403 zł dopłaty miesięcznie, ale urząd pracy wypłaca środki tylko w wybranych miesiącach i może zażądać zwrotu

Pracodawca, który w 2026 r. zatrudni emeryta zarejestrowanego w urzędzie pracy, może otrzymać nawet 2403 zł miesięcznej dopłaty do jego wynagrodzenia. Program obejmuje również osoby po 70. roku życia i pozwala ograniczyć koszty zatrudnienia o ponad 14 tys. zł rocznie. Dopłata nie trafia jednak do firmy co miesiąc, a w części przypadków urząd pracy może zażądać zwrotu otrzymanych środków.

8 godzin urlopu na badania - komu przysługuje?

8 godzin urlopu na badania to dodatkowy, płatny czas na wykonanie badań, konsultacji lekarskich lub innych działań wspierających zdrowie. Komu przysługuje urlop na profilaktykę?

Nowe emerytury idą w dół. Wszystko przez tablice średniego dalszego trwania życia GUS

Nowe emerytury idą w dół. Wszystko przez tablicę średniego dalszego trwania życia GUS, która obowiązuje od kwietnia 2026 r. Jak wylicza się wysokość emerytury? Tłumaczy ZUS.

Czy AI realnie odciąża pracowników? Przyszłość pracy [WYWIAD]

Obok entuzjazmu z wdrażania sztucznej inteligencji wśród pracowników pojawia się często niepewność, która rodzi takie pytania jak: „czy nadążę za zmianą?”, „czy moja rola będzie w przyszłości nadal potrzebna?”. Czy AI realnie odciąża pracowników? Jaka jest przyszłość pracy? Na nasze pytania odpowiada Katarzyna Turkiewicz, Prezes Zarządu Hewlett Packard Enterprise Global Business Center.

REKLAMA

Pracownicy balansują na granicy wypalenia zawodowego. Profilaktyka zdrowia psychicznego się opłaca

Dziś pracownicy balansują na granicy wypalenia zawodowego. Dlaczego profilaktyka zdrowotna i psychiczna pracownika to już nie jest tylko problem pracownika? Z badań wynika, że zainwestowanie 1 euro w rozwiązania dobrostanowe zwraca się aż pięciokrotnie.

W 2027 roku praktykant jak pracownik. Umowa i ok. 2500 zł netto miesięcznie [Projekt]

Aktualnie przepisy są rozproszone i brakuje jednolitych praktyk. Rząd chce zatem uporządkować sytuację stażystów w firmach. Zyskają oni nowe prawa, a pracodawcy - obowiązki. Nowe przepisy, zgodnie z założeniami, mają wejść w życie 1 stycznia 2027 roku.

Grzywna od 2 tys. zł do 60 tys. zł dla pracodawców za brak działań po wejściu w życie nowych przepisów dot. jawności wynagrodzeń

Nowe przepisy dotyczące jawności wynagrodzeń, które muszą wejść w życie to także grzywna od 2 tys. zł do 60 tys. zł dla pracodawców za brak działań przy zbyt dużej rozbieżności wynagrodzeń za tę samą pracę lub pracę o jednakowej wartości.

Po rekrutacji zaczyna się prawdziwa wartość AI. Nowe HR to mniej dział wsparcia, a bardziej sterowania [WYWIAD]

Po rekrutacji zaczyna się prawdziwa wartość AI. Rekrutacja daje szybki i medialny efekt, ale to po zatrudnieniu AI zaczyna pracować codziennie. Nowe HR to mniej dział wsparcia, a bardziej sterowania tym, jak firma zarządza talentami, podejmuje decyzje i buduje zaufanie do AI. Jak wdrażać AI i jakich błędów nie popełniać? Na nasze pytania odpowiada przedsiębiorca, entuzjasta AI, ekspert e-learningu, Michał Lidzbarski.

REKLAMA

Ważne zmiany ZUS dla przedsiębiorców 2026. Chodzi o rozliczenie składki zdrowotnej. Termin mija 20 maja

Przedsiębiorcy muszą przygotować się na ważne zmiany w rozliczeniach z ZUS. Od maja 2026 obowiązują nowe formularze ZUS DRA i ZUS RCA, a część osób będzie musiała dodatkowo złożyć specjalne oświadczenie dotyczące składki zdrowotnej. ZUS ostrzega też, że dokumenty wysłane na starych drukach będą wymagały korekty.

Ekwiwalent za niewykorzystany urlop w 2026 r. - nie zawsze razem z pensją. Czasem nawet do 10 dni na wypłatę. Co zmienił Kodeks pracy?

Kończysz pracę i masz niewykorzystany urlop? Od 2026 r. przepisy Kodeksu pracy precyzyjnie określają termin jego wypłaty. W jednych przypadkach pieniądze trafią na konto razem z ostatnią pensją, w innych trzeba będzie poczekać nawet do 10 dni. Od czego to zależy i kiedy pracodawca musi zapłacić?

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA