REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Bezpieczeństwo danych osobowych przy zgłoszeniach od sygnalistów

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
bezpieczeństwo danych osobowych przy zgłoszeniach od sygnalistów
bezpieczeństwo danych osobowych przy zgłoszeniach od sygnalistów
Shutterstock

REKLAMA

REKLAMA

Według Unijnej dyrektywy o ochronie osób zgłaszających naruszenia prawa, ich dane osobowe powinny być ściśle chronione, ale polska ustawa wprowadzająca te przepisy do porządku prawnego cały czas nie jest gotowa. Czy wobec braku obowiązku stosowania procedur whistleblowingowych w Polsce firmy i instytucje powinny za wszelką cenę chronić dane sygnalistów?

Bezpieczeństwo danych osobowych przy zgłoszeniach od sygnalistów

Minęły już blisko 3 miesiące, gdy za sprawą publikacji w mediach tradycyjnych i społecznościowych, pojawiły się informacje o katastrofie ekologicznej na Odrze. W wyniku zgłoszeń obywateli do różnych instytucji przekazane zostały informacje o możliwych źródłach zatrucia rzeki oraz winnych takiego stanu rzeczy. Jednak dane sygnalistów, którzy odważyli się skontaktować z Głównym Inspektoratem Ochrony Środowiska zostały przechwycone przez osoby trzecie. Czy wobec braku obowiązku stosowania procedur whistleblowingowych w Polsce firmy i instytucje powinny za wszelką cenę chronić dane sygnalistów?

REKLAMA

Wyciek danych osobowych – co powinna zrobić organizacja?

REKLAMA

W przytoczonej sytuacji wyciek danych objął ujawnienie imion, nazwisk oraz adresów e-mail. Nie wiemy, czy doszło do przypadkowego, czy celowego działania albo luki w systemie, jednak takie sytuacje zawsze niosą za sobą duże zagrożenie dla organizacji. Z jednej strony wiąże się to z potencjalnymi konsekwencjami prawnymi i finansowymi dla podmiotu oraz osoby odpowiedzialnej za ochronę danych. Z drugiej zaś, z utratą reputacji firmy czy instytucji oraz spadkiem zaufania do dobrej praktyki zgłaszania nieprawidłowości. Niezależnie od przyczyny każda organizacja powinna posiadać i uruchomić procedury, na które wskazuje mec. Tomasz Osiej, partner zarządzający z kancelarii Osiej i Partnerzy:

- Jednym z podstawowych obowiązków administratora danych jest odpowiednie ich zabezpieczenie, które zredukuje lub całkowicie wyeliminuje możliwość wystąpienia naruszeń, choć w praktyce jest to niemal niemożliwe. Jednak każdy administrator danych powinien być przygotowany na takie przypadki, wdrażając odpowiednio wcześniej procedury. Powinny one przede wszystkim określać sposób reakcji w przypadku wystąpienia incydentu, a ponadto opisywać dalsze kroki postępowania. Adresatem informacji o incydencie (który zgodnie z RODO może zostać zakwalifikowany jako naruszenie) bywa zazwyczaj inspektor ochrony danych (IOD) lub osoba odpowiedzialna za bezpieczeństwo danych. Osoby te powinny najszybciej jak to możliwe otrzymać informację o dokładnym czasie wystąpienia naruszenia i jego zwięzły opis. Konieczne jest również przeprowadzenie oceny skutków naruszenia określającej m.in. poziom ryzyka naruszenia praw lub wolności osób, których dane dotyczą. Ocena ryzyka ma z kolei decydujący wpływ na to, czy naruszenie należy zgłosić do Prezesa Urzędu Ochrony Danych Osobowych, czy też podjąć inne działania prawem wymagane (m.in. powiadomienie osób dotkniętych incydentem). Z punktu widzenia całego procesu kluczowy jest czas, ponieważ zgłoszenie do Prezesa UODO powinno nastąpić do 72 godzin od momentu ustalenia, że doszło do naruszenia. Dlatego też tak ważna jest świadomość, którą budujemy poprzez szkolenia i codzienną pracę z osobami mającymi dostęp do danych. Poziom zabezpieczeń prawnych czy organizacyjnych ma z kolei bezpośredni wpływ na wysokość ewentualnej kary przewidzianej przez RODO.

Ważnym aspektem z punktu widzenia ochrony danych są także procedury związane z przyjmowaniem oraz przetwarzania zgłoszeń o nieprawidłowościach od pracowników i osób niepowiązanych z organizacją:

Dalszy ciąg materiału pod wideo

- Tworząc i wdrażając procedury whistleblowingowe, trzeba dobrze oszacować ryzyko na każdym etapie procesu – od wpłynięcia zgłoszenia do przejścia przez etap wyjaśniający i zamknięcie sprawy. Podobnie jak w przypadkach incydentów związanych z cyberbezpieczeństwem, do większości zdarzeń dochodzi z niedopatrzenia lub winy pracowników. Z tego względu niezwykle ważne jest, aby osoby wyznaczone do odbioru i przetwarzania zgłoszeń od sygnalistów posiadały odpowiednie kompetencje, były odpowiednio przeszkolone i świadome potencjalnych zagrożeń. Tego wymaga oczywiście prawo. Jednak w ramach dobrych praktyk, lepiej zrobić też dwa kroki więcej i dobrze przygotować swoją organizację, bo konsekwencje mogą być poważne – dodaje Rafał Barański, prezes braf.tech i współtwórca aplikacji whiblo do zgłaszania nieprawidłowości przez sygnalistów.

Technologia wspiera ochronę danych osobowych

REKLAMA

Sposobem na wyeliminowanie wielu bolączek związanych z ochroną danych osobowych, zwłaszcza w kontekście przyjmowania i przetwarzania zgłoszeń od sygnalistów, są rozwiązania informatyczne, np. specjalne aplikacje do odbioru i przetwarzania zgłoszeń o nieprawidłowościach. Często stosowanym kanałem whistleblowingowym w takich przypadkach jest poczta e-mail, ale jak wskazuje Rafał Barański z braf.tech, taki kanał ma więcej wad niż zalet i nie gwarantuje odpowiedniego poziomu bezpieczeństwa:

- Specjalnie zakładane do tego celu skrzynki e-mail, mimo że to tanie i bardzo łatwe w implementacji rozwiązania, nie zapewniają odpowiedniej ochrony danych osobowych sygnalistów. Przede wszystkim trudno monitorować, kto ma dostęp do skrzynki czy osoby trzecie nie skopiowały danych lub adresu sygnalisty oraz czy przesłane tam informacje nie zostały skasowane albo nie doszło do ingerencji w ich treść. Jeśli zgłoszenie jest wysłane jako czysty tekst, to łatwo jest uzyskać wgląd w jego treść. Kolejna kwestia – metadane. W wiadomości e-mail oraz w załącznikach często zapisane są informacje o nadawcy/autorze, więc jego wyśledzenie nie jest trudne. Bardzo dobrą alternatywą są specjalnie zaprojektowane aplikacje, które zabezpieczą dostęp do danych tylko do osób upoważnionych, np. poprzez procedurę logowania wieloskładnikowego, ale też zagwarantują szyfrowanie zgłoszeń. Dobrze napisany system będzie też odporny na ataki zewnętrzne. W dodatku, jeśli rozwiązanie jest osadzone w chmurze i wszystkie dane są tam przechowywane oraz przetwarzane są dane, to mamy praktycznie 100 proc. gwarancję, że będą bezpieczne.

A może anonimowe zgłoszenia?

Ochrona danych osobowych sygnalistów jest jednym z najważniejszych elementów systemów whistleblowingowych, które mają za zadanie chronić osoby zgłaszające przed działaniami odwetowymi i decydują o skuteczności procedur. Ostatnia wersja projektu polskiej ustawy o ochronie sygnalistów co prawda nie wymusza na organizacjach konieczności przyjmowania zgłoszeń anonimowych, tj. bez podania przez sygnalistę swoich danych, ale też nie zabrania stosowania takich procedur. Jednak jak wynika z badania ARC Rynek i Opinia, przeprowadzonego na zlecenie braf.tech w 2021 r., 35 proc. respondentów nie zgłasza nieprawidłowości z obawy o brak poufności. Aż 70 proc. badanych oczekuje, że główną cechą kanału whistleblowingowego będzie możliwość dokonywania anonimowych zgłoszeń.

braf.tech
polska spółka IT tworząca rozwiązania dla biznesu wspierające procesy compliance i audytu
Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Wrzesień 2025. Kalendarz do druku [PDF]

Pobierz kalendarz września 2025 do druku z miejscem na notatki w formacie PDF. Wrzesień 2025 roku ma 8 dni wolnych od pracy. Jakie ważne dni występują we wrześniu? Wydrukuj i zrób notatki na nowy miesiąc.

Webinar: Jawność i równość wynagrodzeń w pytaniach i odpowiedziach + certyfikat gwarantowany

Praktyczny webinar „Jawność i równość wynagrodzeń w pytaniach i odpowiedziach” poprowadzą Renata Bugiel i Justyna Burska – prawniczki, ekspertki prawa pracy, partnerki w kancelarii GKR Legal. Uczestnicy dowiedzą się, jak zaplanować i efektywnie przeprowadzić w firmie wdrożenie przepisów Dyrektywy o przejrzystości wynagrodzeń oraz poznają odpowiedzi na najczęściej zadawane pytania. Każdy z uczestników otrzyma imienny certyfikat i dostęp do retransmisji webinaru wraz z materiałami dodatkowymi.

Zmiany w funkcjonowaniu NFZ i systemie ubezpieczenia zdrowotnego

Polska ochrona zdrowia stoi przed gruntownymi przekształceniami, które mają na celu nie tylko uszczelnienie systemu finansowania, ale także dostosowanie go do rosnących potrzeb pacjentów i standardów unijnych. Ministerstwo Zdrowia przygotowało kompleksowy projekt ustawy, który wprowadza szereg kluczowych zmian w funkcjonowaniu Narodowego Funduszu Zdrowia (NFZ) oraz w całym systemie ubezpieczenia zdrowotnego.

Czas na rynek pracy otwarty dla osób z niepełnosprawnościami [Gość Infor.pl]

Polska może się pochwalić jednym z najniższych wskaźników bezrobocia w Europie. To bez wątpienia świetna wiadomość, ale jednocześnie sygnał ostrzegawczy – coraz trudniej o pracowników. Ekonomiści zwracają uwagę, że mamy jeszcze niewykorzystane zasoby: osoby, które chcą i mogą pracować, ale z różnych powodów pozostają poza rynkiem. Wśród nich duża grupa to osoby z niepełnosprawnościami. O tym, jak przełamać bariery i wykorzystać potencjał tej grupy, opowiadał w rozmowie z Szymonem Glonkiem, Łukasz Bednarek, prezes Agencji Optymalizacji Zatrudnienia i osoba, która sama zmaga się z niepełnosprawnością.

REKLAMA

Wielu na to czeka: zapomoga na wypadek trudności życiowych [kiedy, dla kogo i ile]

Zapomoga na wypadek trudności życiowych - to potrzebna regulacja, która być może niebawem będzie wprowadzona. Potrzebna jest pomoc w nagłych przypadkach a projekt nowej ustawy ma wypełnić właśnie tę lukę, wprowadzając możliwość przyznawania zapomogi dla osób, które przejściowo znalazły się w trudnej sytuacji życiowej, na przykład z powodu nagłej choroby, wypadku lub innego nieszczęśliwego zdarzenia. Kiedy, dla kogo i ile - szczegóły poniżej.

Wrzesień 2025: godziny pracy, dni wolne

Wrzesień w 2025 r. - godziny pracy i dni wolne od pracy czyli jaki jest wymiar czasu pracy. Czy kalendarz września przewiduje święto w innym dniu niż niedziela?

Podnoszenie kwalifikacji zawodowych - czy rzeczywiście coś daje? [RAPORT]

Podnoszenie kwalifikacji zawodowych - czy rzeczywiście coś daje? Okazuje się, że 61 proc. pracujących czuje presję na ciągłe podnoszenie kwalifikacji zawodowych, ale tylko 44 proc. widzi przełożenie rozwoju kompetencji na swoją karierę.

Najnowszy raport płacowy 2025 dla pracodawców i pracowników. Gdzie są najwyższe podwyżki? [ZAROBKI]

Udostępniamy najnowszy raport płacowy 2025. Każdy pracodawca i pracownik powinien się z nim zapoznać. Okazuje się, że wzrost wynagrodzeń wyhamował. Gdzie są najwyższe podwyżki? Artykuł zawiera tabelę z zarobkami na różnych stanowiskach.

REKLAMA

Ukraińcy dominują w pobieraniu 800 plus. W pół roku ZUS wypłacił im ponad 1,4 mld zł [DANE Z ZUS]

Zakład Ubezpieczeń Społecznych wypłacił w I połowie br. świadczenie Rodzina 800+ dla ponad 365 tys. dzieci, których rodzice zadeklarowali obywatelstwo inne niż polskie. To o 1,5% mniej niż w analogicznym okresie ub.r. Łączna kwota wyniosła 1,613 mld zł, czyli o 4,5% mniej niż rok wcześniej, kiedy było to 1,689 mld zł. Najwięcej odbiorców ww. świadczenia pochodzi z Ukrainy. ZUS przekazał w sumie 1,438 mld zł na rzecz blisko 305 tys. ukraińskich dzieci. Kolejnymi grupami są Białorusini, Rumuni oraz Rosjanie. Na dalszych miejscach znaleźli się beneficjenci z obywatelstwem indyjskim, wietnamskim, gruzińskim, bułgarskim, mołdawskim i chińskim.

Rewolucja w układach zbiorowych pracy. Rada Ministrów przyjęła projekt ustawy. Co to daje pracownikom i pracodawcom?

Ułatwienia w zawieraniu układów zbiorowych pracy. Rada Ministrów przyjęła projekt ustawy. O co chodzi? Zatem nowa ustawa o układach zbiorowych pracy i porozumieniach zbiorowych eliminuje zbędną biurokrację, wprowadza nowoczesny, elektroniczny rejestr oraz zastępuje długotrwałe procedury szybką i przejrzystą obsługą online. Dodatkowe mechanizmy wsparcia, jak mediacja czy elastyczne ramy czasowe układów, mają pobudzić aktywny dialog społeczny i zwiększyć liczbę negocjowanych porozumień, dostosowanych do specyfiki poszczególnych branż i firm.

REKLAMA