Dostęp przełożonych do danych osobowych pracownika

Wojciech Brzeziński
rozwiń więcej
Pracodawca jest administratorem danych osobowych zatrudnionych pracowników. W związku z tym jest zobowiązany przede wszystkim do zabezpieczenia zbioru przed dostępem osób niepowołanych oraz do przetwarzania danych osobowych pracowników zgodnie z celem, w jakim są zbierane.

Pracodawca na każdym etapie zatrudnienia pracownika ma prawo żądania, aby ten podał niezbędne do dalszego zatrudnienia dane osobowe. Takie żądanie musi wynikać z obowiązków lub uprawnień przyznanych na podstawie obowiązujących przepisów. Ustawodawca dokładnie sprecyzował, jakich informacji może żądać zatrudniający.

Autopromocja

Definicja oraz zakres pojęcia danych osobowych

Definicja legalna danych osobowych znajduje się w art. 6 ust. 1 ustawy o ochronie danych osobowych (zwanej dalej u.o.d.o.). Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne.

Odpowiedzialność pracodawcy za naruszenie ochrony danych osobowych pracownika >>

Ustawa nie zawiera katalogu informacji, które stanowią dane osobowe. Taki charakter mogą posiadać wszelkie informacje, jeśli tylko istnieje możliwość powiązania ich z określoną osobą.

Do danych osobowych można zaliczyć m.in.:

  • imię, nazwisko, miejsce i datę urodzenia, adres zamieszkania, płeć, wzrost, znaki szczególne, obywatelstwo, układ linii papilarnych, cechy dokumentu tożsamości, numer PESEL,
  • wykształcenie, znajomość języków obcych, posiadane uprawnienia zawodowe i kwalifikacje, przebieg pracy, stan cywilny, sytuację rodzinną,
  • przekonania religijne, zainteresowania, upodobania, sposób spędzania wolnego czasu,
  • sytuację majątkową, stan posiadania, w tym informacje o posiadanych dobrach, zgromadzonych oszczędnościach, kontach bankowych, o wysokości płaconych podatków i wszelkiego rodzaju zobowiązaniach finansowych.

W wyroku z 1 grudnia 2009 r. Naczelny Sąd Administracyjny zdecydował, że danymi osobowymi są również dane biometryczne pracowników, takie jak np. odciski palców, wzór siatkówki oka. Pracodawca może zbierać takie dane, pod warunkiem że pracownik wyrazi na to zgodę (I OSK 249/09).

Przykład

Pracodawca wprowadził w zakładzie pracy system kontrolujący czas pracy pracowników polegający na rejestrowaniu wejść i wyjść z pomieszczeń pracy za pomocą skanowania odcisków palców, na co pracownicy wyrazili zgodę. Takie postępowanie pracodawcy należy uznać za prawidłowe, mimo że przepis zawarty w art. 221 k.p. nie zawiera regulacji pozwalających na zbieranie danych osobowych w postaci rysunków linii papilarnych. Podstawą takiego działania jest art. 221 § 5 k.p. w zw. z art. 23 ust. 1 u.o.d.o., z których wynika, że linie papilarne czy wzór siatkówki oka mogą być przetwarzane, lecz musi się to odbywać za zgodą pracownika i z poszanowaniem przepisów ustawy o ochronie danych osobowych.

Uprawnienie bezpośredniego przełożonego

W stosunkach pracy administratorem danych pracownika jest zawsze pracodawca. Ustawa nakłada na administratora szczególne obowiązki. Przede wszystkim jest on zobowiązany do zabezpieczenia zbioru przed dostępem do informacji osób niepowołanych oraz do przetwarzania danych osobowych pracowników zgodnie z celem, w jakim są zbierane.

Nowe uprawnienia dla GIODO - nowelizacja ustawy >>

Pracodawcy muszą pamiętać, że tylko osoby upoważnione przez administratora mogą mieć dostęp do zbiorów danych. Dlatego w sytuacji, gdy struktury firmy są rozbudowane, każda osoba, która ma do czynienia z aktami osobowymi pracowników, musi mieć stosowne upoważnienie. W takiej sytuacji pojawia się pytanie, czy każdy przełożony pracownika powinien mieć nieograniczony dostęp do wszystkich danych osobowych swoich podwładnych.


Zadaniem administratora danych osobowych jest zarządzanie zbiorem danych oraz przetwarzanie danych w nim zawartych. Przez przetwarzanie danych należy rozumieć jakiekolwiek operacje wykonywane na danych osobowych, takie jak: zbieranie, utrwalanie, przechowywanie, zmienianie, udostępnianie i usuwanie (art. 7 u.o.d.o.). Administrator jest ponadto zobowiązany zapewnić kontrolę nad tym, jakie dane osobowe, kiedy i przez kogo zostają do zbioru wprowadzone oraz komu są przekazywane.

WAŻNE!

W strukturach znacznie rozbudowanych oprócz specjalistów z działu kadr dostęp do danych osobowych pracowników powinni mieć np. menedżerowie zarządzający firmą czy kierownicy nadzorujący pracę podległych im pracowników.

Poza wymienionymi wyżej osobami zatrudnionymi w przedsiębiorstwie dostęp do danych osobowych powinni mieć m.in. informatycy, pełnomocnicy ds. informacji niejawnych, a także inne osoby stale lub od czasu do czasu zajmujące się przetwarzaniem danych osobowych pracowników.

Jak zabezpieczyć dokumentację pracowniczą >>

Przykład

Pracownik codziennie spóźnia się do pracy. W poniedziałek zaraz po przyjściu do pracy pracodawca na korytarzu w obecności innych pracowników postanowił nałożyć na spóźniającego się pracownika karę porządkową. Takie postępowanie pracodawcy należy uznać za nieprawidłowe ze względu na to, że dane osobowe pracownika to także informacje dotyczące np. przyczyn rozwiązania umowy o pracę czy nałożonej kary porządkowej. W tej sytuacji pracodawca zachował się niewłaściwie, gdyż przekazał dane osobowe pracownika osobom nieupoważnionym do ich przetwarzania.

Upoważnienie tylko na piśmie

Od zasady, że trzeba mieć upoważnienie do przetwarzania danych w firmie zatrudniającej pracowników, nie ma żadnych wyjątków. Dlatego upoważnienie muszą mieć wszystkie grupy pracowników, jeśli tylko w ramach swoich zadań służbowych wykorzystują dane osobowe. Oznacza to, że bez upoważnienia nie wolno nikogo dopuścić do danych osobowych pracowników (art. 37 u.o.d.o.).

Komu pracodawca może udostępnić dokumentację płacową pracownika >>

Przepisy nie określają jednoznacznie formy udzielenia upoważnienia. Do celów dowodowych najlepiej jest je sporządzić na piśmie. Nie ma też nigdzie oficjalnego wzoru upoważnienia. Nie ulega jednak wątpliwości, że powinno ono określać nazwę i adres administratora danych, osobę, która uzyskuje upoważnienie do przetwarzania danych, datę nadania jej takich uprawnień (gdy upoważnienie nadane jest na czas określony), a także zakres upoważnienia do przetwarzania danych osobowych.

Upoważnienie należy napisać w minimum dwóch kopiach: jedna (na wypadek np. kontroli urzędników GIODO) powinna być w dyspozycji osoby upoważnionej, druga – w jej aktach osobowych.

Podstawa prawna:

Orzecznictwo:

  • wyrok NSA z 1 grudnia 2009 r. (I OSK 249/09, niepubl.).
Kadry
MRPiPS bada 4-dniowy tydzień pracy i chce skrócenia tygodnia pracy w tej kadencji Sejmu
30 kwi 2024

Dwie wypowiedzi członków rządu wskazujące, że skrócenie tygodnia pracy z 5 do 4 dni (albo z 8 godzin dziennie do 7 godzin) może stać się obowiązującym prawem. 

Czerwiec 2024 – dni wolne, godziny pracy
30 kwi 2024

Czerwiec 2024 – dni wolne i godziny pracy w szóstym miesiącu roku. Jaki jest wymiar czasu pracy w czerwcu? Kalendarz czerwca w 2024 roku nie zawiera ani jednego święta ustawowo wolnego od pracy. Sprawdź, kiedy wypada najbliższe święto.

Komunikat ZUS: 2 maja wszystkie placówki ZUS będą otwarte
30 kwi 2024

W czwartek, 2 maja, placówki ZUS będą otwarte.

Czy 12 maja 2024 to niedziela handlowa?
30 kwi 2024

Czy 12 maja 2024 to niedziela handlowa? Czy w maju jest niedziela handlowa? Kiedy wypadają niedziele handlowe w 2024 roku?

Kalendarz maj 2024 do druku
30 kwi 2024

Kalendarz maj 2024 do druku zawiera: święta stanowiące dni wolne od pracy, Dzień Flagi, Dzień Matki i imieniny wypadające w tym miesiącu.

Majówka: Pamiętaj, że obowiązuje zakaz handlu i w długi weekend sklepy będą zamknięte
30 kwi 2024

W środę, 1 maja, zaczyna się majówka. Kto zaplanował sobie urlop na 2 maja, może cieszyć się długim weekendem trwającym aż 5 dni. Jak w tym czasie robić zakupy? Czy wszystkie sklepy będą zamknięte?

Czy polski pracownik czuje się emocjonalnie związany ze swoim miejscem pracy?
30 kwi 2024

1 maja przypada Święto Pracy, to dobry moment, aby zastanowić się nad tym, jak się miewają polscy pracownicy. Jak pracodawcy mogą zadbać o dobrostan pracowników?  

"Student w pracy 2024". Wzrosły zarobki studentów, ale i tak odbiegają od ich oczekiwań
30 kwi 2024

Według marcowego raportu “Student w pracy” Programu Kariera Polskiej Rady Biznesu, co trzeci student w Polsce zarabia między cztery a sześć tysięcy złotych miesięcznie. To o 16,5 proc. więcej, niż rok wcześniej.

20 lat Polski w UE: 1 maja 2004 - 1 maja 2024. Jak zmieniło się prawo pracy?
30 kwi 2024

To już 20 lat Polski w Unii Europejskiej. Dokładnie w dniu 1 maja 2004 Polska wraz z Cyprem, Czechami, Estonią, Litwą, Łotwą, Maltą, ze Słowacją, Słowenią i z Węgrami wstąpiła do Unii Europejskiej. To było największe w historii rozszerzenie UE. Prze te 20 lat, do 1 maja 2024 wiele się zmieniło. Szczególnie ważny jest swobodny przepływ pracowników - możliwość pracy za granicą, posiadanie ubezpieczenia społecznego i zdrowotnego oraz szeregu innych praw pracowniczych. Poniżej opis najważniejszych zmian dla polskiego prawa pracy w związku z wstąpieniem do UE.

Zawodowa służba wojskowa - nie dla osób transseksualnych
30 kwi 2024

Ministerstwo Obrony Narodowej uznaje, że transseksualizm i obojniactwo to przyczyny dyskwalifikujące z zawodowej służby wojskowej. Według rozporządzenia MON to choroby i ułomności. Czy takie wyłączenie jest zgodne z prawem, czy nie dyskryminuje? Temat jest od lat kontrowersyjny, ale warto wiedzieć, że WHO - Światowa Organizacja Zdrowia usunęła transpłciowość, w tym transseksualizm z listy zaburzeń psychicznych. W całą sprawę zaangażował się zastępca Rzecznika Praw Obywatelskich, który napisał do sekretarza stanu w MON Cezarego Tomczyka.

pokaż więcej
Proszę czekać...