Bezpieczeństwo przesyłania danych osobowych za granicę

Wojciech Brzeziński
rozwiń więcej
Zasady przetwarzania i transferu transgranicznego danych osobowych zostały uregulowane w dyrektywie 95/46/WE Parlamentu Europejskiego i Rady z 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych (zwanej dalej dyrektywą) oraz w implementującej przepisy dyrektywy do krajowego porządku prawnego ustawie z 29 sierpnia 1997 r. o ochronie danych osobowych (zwanej dalej ustawą).

Transfer danych w UE

Proces przetwarzania danych osobowych w każdym z państw należących do EOG został uregulowany w podobny sposób, w związku z tym pracodawcy, zamierzający np. zatrudnić pracownika – obywatela innego państwa będącego członkiem UE, nie muszą spełniać żadnych dodatkowych wymagań odnośnie do zabezpieczenia danych osobowych poza tymi stawianymi przez polską ustawę. Podobnie jest w przypadku transferu danych osobowych w ramach podmiotów mających swoje siedziby na terenie UE.

Autopromocja

Przykład

Pracodawca w ramach oszczędności postanowił zwolnić wszystkich pracowników z działu księgowości i kadr. Obowiązki wykonywane przez te osoby przekazał firmie zewnętrznej, której siedziba znajduje się na terenie Francji. W takiej sytuacji wystarczy, aby pracodawca zawarł z firmą umowę o powierzenie przetwarzania danych osobowych. Umowa ta musi spełniać wszystkie wymagania dotyczące bezpieczeństwa przetwarzania danych osobowych, jakie stawia polska ustawa.

Generalny Inspektor Ochrony Danych Osobowych (zwany dalej GIODO) w jednej z odpowiedzi na pytania pracodawców stwierdził, że ustawa nie zawiera odrębnych przepisów regulujących przekazywanie danych osobowych w ramach państw EOG. Oznacza to, że przepływ danych w obrębie EOG jest traktowany tak samo jak transfer danych na terytorium Polski. Zasada ta obejmuje wszystkie państwa członkowskie Unii Europejskiej oraz te państwa EOG, które nie są członkami UE (tj. Norwegię, Islandię i Liechtenstein).

Wystarczające jest, aby podmiot mający siedzibę w Polsce, który przeprowadza rekrutację pracowników on-line na obszarze państw EOG, spełnił wymogi wynikające z polskiej ustawy o ochronie danych osobowych.

Transfer danych do państwa spoza UE

W przypadku transferu danych pracowników do państwa trzeciego znajdującego się poza strukturami UE lub EOG decydujące jest zapewnienie odpowiedniego stopnia ochrony przekazywanych danych.

Pracodawca może dokonać przekazania informacji o pracowniku do państwa trzeciego, jeżeli państwo docelowe daje gwarancje ochrony danych osobowych przynajmniej na takim samym poziomie jak gwarancje zapewnione na terytorium Polski.

Jeżeli kraj docelowy nie spełnia minimalnych wymagań, pracodawca może przekazać dane, gdy wynika to z obowiązku nałożonego na niego przepisami prawa lub postanowieniami ratyfikowanej umowy międzynarodowej.

Dodatkowo pracodawca może przekazać dane osobowe do państwa trzeciego w sytuacji, gdy:

  • osoba, której dane dotyczą, udzieliła na to zgody na piśmie,
  • przekazanie jest niezbędne do wykonania umowy między administratorem danych a osobą, której dane dotyczą, lub jest podejmowane na jej życzenie,
  • przekazanie jest niezbędne do wykonania umowy zawartej w interesie osoby, której dane dotyczą, między administratorem danych a innym podmiotem,
  • przekazanie jest niezbędne ze względu na dobro publiczne lub do wykazania zasadności roszczeń prawnych,
  • przekazanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą,
  • dane są ogólnie dostępne.

W każdym innym przypadku transfer danych jest dopuszczalny wyłącznie po uzyskaniu zgody GIODO.

Więcej na ten temat znajdziesz w płatnej części serwisu w artykule: Transfer danych osobowych za granicę

Kadry
Składki KRUS 2024. Termin mija 30 kwietnia
28 kwi 2024

Zostały ostatnie 2 dni. Termin płatności KRUS mija 30 kwietnia 2024 r. – rolnicy opłacają składki za II kwartał. Tabela składek KRUS 2024 wskazuje wysokość składek na ubezpieczenie emerytalno-rentowe, wypadkowe, chorobowe, macierzyńskie. Jaka jest kwota łączna składek KRUS? Ile wynosi składka pomocnika rolnika w każdym miesiącu?

Zmiany w BHP 2024. Tak powinno wyglądać miejsce pracy po 17 maja. Laptopy, krzesła biurka i nowe zasady ergonomii
26 kwi 2024

W dniu 18 października 2023 r., po ponad dwóch dekadach, zaktualizowano przepisy dotyczące bezpieczeństwa i higieny pracy przy użyciu monitorów ekranowych, ustanowione przez Ministra Pracy i Polityki Socjalnej jeszcze w 1998 roku. Do 17 maja 2024 nowelizacja zobowiązuje pracodawców do dostosowania istniejących stanowisk z monitorami ekranowymi w sposób odpowiadający nowoczesnym wymogom. Natomiast wszystkie stanowiska, które zostały stworzone po 18 października 2023 r. muszą odpowiadać nowym standardom już od momentu powstania.

Redukcja etatów w Poczcie Polskiej. Czy nowy plan transformacji przewiduje likwidację spółki?
26 kwi 2024

Zarząd Poczty Polskiej planuje w bieżącym roku zmniejszenie liczby stanowisk pracy o 5 tysięcy etatów. Wiceminister aktywów państwowych, Jacek Bartmiński, poinformował o tym w Sejmie. Przede wszystkim nie będą przedłużane umowy zlecenia oraz umowy o pracę na czas określony.

28 kwietnia Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy
26 kwi 2024

W dniu 28 kwietnia przypada Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy. Warto w tym szczególnym czasie przypomnieć sobie, że każdy człowiek ma prawo do stopy życiowej zapewniającej zdrowie i dobrobyt jego i jego rodziny, włączając w to wyżywienie, odzież, mieszkanie, opiekę lekarską i konieczne świadczenia socjalne, oraz prawo do ubezpieczenia na wypadek bezrobocia, choroby, niezdolności do pracy, wdowieństwa, starości lub utraty środków do życia w inny sposób od niego niezależny.

Ważne zmiany dla pielęgniarek i położnych
26 kwi 2024

Wreszcie sytuacja pielęgniarek i położnych będzie zrównana z innymi zawodami medycznymi.  Za organizację i realizację elementów kształcenia podyplomowego lekarzy, lekarzy dentystów, farmaceutów, fizjoterapeutów, diagnostów laboratoryjnych, ratowników medycznych odpowiada Centrum Medyczne Kształcenia Podyplomowego (CMKP). W przypadku kształcenia podyplomowego pielęgniarek i położnych jest ono monitorowane przez Centrum Kształcenia Podyplomowego Pielęgniarek i Położnych. Będzie unifikacja i zawody medyczne będą podlegały pod CMKP.

ZUS wypłaca w 2024 roku zasiłek przedemerytalny, ile wynosi, komu przysługuje, ile czasu jest wypłacane, jak załatwić
28 kwi 2024

Takie świadczenie z Zakładu Ubezpieczeń Społecznych można otrzymywać nawet przez cztery lata. Jak sama nazwa wskazuje – świadczenie przedemerytalne przysługuje osobom, które nie osiągnęły jeszcze ustawowego wieku emerytalnego, a nie są objęte ochroną przedemerytalną z innego tytułu.

Zrób zakupy 28 kwietnia. Przed Tobą długi weekend!
26 kwi 2024

W najbliższą niedzielę, 28 kwietnia, sklepy będą otwarte. Jest okazja, żeby zaopatrzyć się we wszystkie produkty niezbędne na majówkę 2024.

Zwolnienia grupowe: Jakie są zasady przyznawania i obliczania wysokości odprawy pieniężnej?
26 kwi 2024

Pracownik, którego umowa została rozwiązana w ramach zwolnień grupowych, ma prawo do odprawy pieniężnej. Jej wysokość zależy od wysokości miesięcznego wynagrodzenia pracownika i od zakładowego stażu pracy.

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową
25 kwi 2024

Koniec z personalizowanymi reklamami - internetowy identyfikator jest daną osobową. Można więc domniemywać, że z Internetu znikną banery wymuszające „zgody” na profilowanie w celach marketingowych. Użytkownicy Internetu są coraz bardziej chronieni. Szczególnie teraz kiedy zapadł ważny wyrok TSUE potwierdzający coraz szery katalog danych osobowych. Trzeba też pamiętać o akcie o usługach cyfrowych w UE, który obowiązuje od lutego 2024 r. W sieci nie jest się już tak bezkarnym jak kiedyś.

MZ: dane wrażliwe nie mogą być ujawniane w rejestrze zawodów medycznych
26 kwi 2024

Centralny Rejestr Osób Uprawnionych do Wykonywania Zawodu Medycznego ujawnia informacje o utracie prawa do wykonywania przez daną osobę zawodu medycznego. Przyczyny utraty mogą być różne, np. z powodu problemów ze zdrowiem psychicznym, nałogów, wyroków karnych czy dyscyplinarnych. To są dane wrażliwe - nie powinny więc być publicznie ujawniane. Łatwo sobie wyobrazić stygmatyzację tych osób i trudności życia społecznego czy zawodowego. Muszą zajść zmiany w prawie alarmują Ministerstwo Zdrowia i Prezes Urzędu Ochrony Danych Osobowych.

pokaż więcej
Proszę czekać...