REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Praca zdalna a RODO. Jak chronić dane osobowe, kiedy pracownicy pracują w domu

Gabriela Rychły
Inspektor Ochrony Danych (IOD), Auditor Wewnętrznego Systemu Zarządzania Jakością i Bezpieczeństwa Informacji, mediator sądowy i pozasądowy
Jak chronić dane osobowe, kiedy pracownicy pracują w domu
Shutterstock

REKLAMA

REKLAMA

Praca zdalna nareszcie została doprecyzowana niedawnymi zmianami w Kodeksie pracy. No i ziemia zadrżała w posadach, bo mamy przecież RODO. Jak zapewne wiecie nie zwykłam Was straszyć w swoich artykułach i również tym razem nie zamierzam tego robić. Postaram się Wam pokazać co pracodawca musi zrobić na swoim podwórku i na co musi zwracać uwagę. Będzie trochę długo – ale temat jest obszerny i gwarantuje Wam, że nie wyczerpię go do końca… Bo co z pracą zdalną podczas wakacji? A jeśli na zdalnym zdarzy się wypadek przy pracy? – ale o tym w kolejnym artykule. 

Możliwość pracy zdalnej niewątpliwie ułatwi życie zarówno pracownikom jak i niektórym pracodawcom. Z rozmysłem użyłam słowa niektórym ponieważ sama wśród swoich klientów obserwuję sytuację, kiedy chęć pójścia pracownika na tzw. zdalne przysparza niemałych problemów pracodawcy. 

Autopromocja

Praca zdalna – ochrona danych osobowych 

Nie da się ukryć że wprowadzenie pracy zdalnej generuje dodatkowe obowiązki ze strony ochrony danych osobowych. Pracodawca bowiem występuje w roli administratora danych osobowych (ADO) swoich pracowników, kontrahentów, klientów.  Równocześnie, może występować w roli podmiotu przetwarzającego dane – z uwagi na wykonywanie umów.

Przetwarzanie danych osobowych przez pracownika w formie pracy zdalnej trzeba uznać za dodatkowy proces przetwarzania danych osobowych. Mamy zatem obowiązek wpisania takiego procesu do rejestru czynności przetwarzania, a także przeprowadzenia analizy ryzyka i zweryfikowania aktywów, które mogę stanowić wysokie ryzyko naruszenia praw lub wolności osób fizycznych.

Pamiętać  należy też o tym, że  pracownicy z uwagi na swoje zakresy obowiązków i zajmowane stanowiska, przetwarzają różne dane osobowe, w różnej skali i zakresie. Stanowiska obsługi kadrowej, płacowej, BHP czy analityczne bazujące na danych, będą prawdopodobnie wiązać się z przetwarzaniem na szeroką skalę lub danych szczególnej kategorii, o których mowa w art. 9 ust. 1 RODO, w szczególności dotyczących zdrowia. Koniecznym jest wówczas dostosowanie adekwatnego poziomu zabezpieczeń, które będą nastawione na zagwarantowanie wyższego stopnia bezpieczeństwa niż w przypadku pracowników i stanowisk niepolegających głównie na przetwarzaniu danych osobowych.

Na ADO ciąży obowiązek zapewnienia środków technicznych i organizacyjnych zapewniających odpowiedni stopień zabezpieczenia danych. Środki te będą wymagały dodatkowej weryfikacji, ponieważ  obowiązujące u pracodawcy procedury ochrony danych osobnych działają na terenie zakładu pracy  i mogą okazać się niewystarczające w przypadku pracy w miejscu zamieszkania lub pobytu pracownika. Obowiązkowi aktualizacji podlegać będzie polityka ochrony danych osobowych z uwzględnieniem organizacji pracy zdalnej lub obowiązkowe będzie stworzenie regulacji wewnętrznej dotyczącej pracy zdalnej określającej wymogi w zakresie ochrony danych osobowych.

Dalszy ciąg materiału pod wideo

Praca zdalna – ponowne przeszkolenie pracowników

Ale to nie koniec. Jest jeszcze kwestia szkoleń . Otóż pracodawca powinien ponownie przeszkolić pracowników oraz, zgodnie z zasadą rozliczalności, posiadać potwierdzenie przeprowadzenia takiego szkolenia. Takie szkolenie powinno się skupić na zagadnieniach dotyczących:

  • rozróżniania i odpowiedniego reagowania na phishing;
  • podstaw przetwarzania danych;
  • okresów retencji danych;
  • bezpieczeństwa przetwarzania danych;
  • zgłaszanie naruszeń;
  • zasad przetwarzania danych;
  • kar za naruszenia ochrony danych osobowych;
  • miejsc przetwarzania danych.

Ważne jest, aby uzmysłowić pracownikom że wykonywanie pracy zdalnej w miejscach publicznych – w tym w miejscach, w których pracownika obejmuje monitoring skierowanych na ekran komputerowy –może skutkować ujawnieniem informacji poufnych jak również danych osobowych. Niestety bardzo często o tym zapominamy. 

Praca zdalna – obowiązki informacyjne

Zmianie ulegną również obowiązki informacyjne wynikające z art. 13 ust. 1 i 2 RODO, które wykonywane są wobec pracownika zatrudnianego oraz pracowników już zatrudnionych a ubiegających się o pracę zdalną. Istotne jest wskazanie, iż zmienił się cel przetwarzania danych osobowych, który rozszerzył się o wykonywanie pracy zdalnej, a także możliwość dokonywania kontroli z nią związanej. Konieczne jest uwzględnienie zasady minimalizacji danych. Trzeba pamiętać że zasada ta łatwo może ulec przekroczeniu z uwagi na charakter pracy zdalnej pozostającej w dużej korelacji z życiem prywatnym pracownika. Wobec tego istotne jest określenie konkretnych zakresów przetwarzania danych osobowych wyłącznie do danych niezbędnych do jej przeprowadzenia z poszanowaniem prywatności pracownika oraz pozostałych współzamieszkujących. 

Kolejna ważną kwestią jest zobowiązanie pracownika do niewykorzystywania sprzętu prywatnego podczas wykonywania czynności służbowych czy też niekorzystania z publicznych sieci wifi. 

Warto odpowiednio zarządzać nadanymi uprawnieniami do zasobów informatycznych, w szczególności w zakresie logowania do portali, dostępów do dysków sieciowych. Pamiętajmy że pracownik posiadający uprawnienia dostępowe wyłącznie w zakresie niezbędnych mu zasobów — nie skopiuje, nie ujawni lub w inny nieuprawniony sposób nie wykorzysta szerokiego zakresu danych istotnych dla administratora.

Praca zdalna – jak chronić dane przed domownikami

Praca zdalna nie może być w żaden sposób łączona z naszym życiem prywatnym. Konieczna jest odpowiednia separacja danych i ich zabezpieczanie przed współmieszkańcami – nie są oni przecież upoważnieni do przetwarzania danych administratora. Dlatego pracownik zobowiązany jest tak przygotować stanowisko pracy aby w jak najwyższym stopniu zapewnić ochronę danych osobowych oraz informacji poufnych, w szczególności poprzez odpowiednie ustawienie biurka, czy wygaszacza ekranu monitora. 

Należy również zwrócić uwagę na  ograniczenie tworzenia kopii papierowych, których zabezpieczenie jest zacznie trudniejsze, niż kopii elektronicznych. Pamiętajmy że pracownik prawdopodobnie nie posiada narzędzi, które pozwolą mu na niszczenie dokumentów papierowych w sposób uniemożliwiający ponowne zapoznanie się z ich treścią.

I na koniec chcę zwrócić jeszcze Waszą uwagę na jedną bardzo często pomijaną kwestię – a mianowicie weryfikację przez pracodawcę umów, w których występuje w roli podmiotu przetwarzającego. Zdarza się że administrator nakłada na podmiot przetwarzający obowiązek przetwarzania danych osobowych w konkretnej lokalizacji, tj. np. ograniczając czynności przetwarzania do przestrzeni biurowych podmiotu przetwarzającego. Wtedy taka umowa będzie musiała podlegać renegocjacji. A jeśli to się nie uda to  procesy objęte przetwarzaniem danych tego konkretnego administratora będą musiały być przeprowadzane stacjonarnie, wtedy nie naruszymy postanowień umowy powierzenia przetwarzania.

Mam nadzieję że przekazane informacje są czytelne i zrozumiałe – nie taka praca zdalna i RODO straszne jak je malują

Autopromocja
Oprac. Piotr T. Szymański

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Jawność wynagrodzeń w Polsce. Jakie zmiany wprowadzi dyrektywa unijna od 2026 roku? Dlaczego warto wiedzieć ile zarabia kolega z pracy?

Różne badania potwierdzają, że wysokość wynagrodzenia jest dla pracowników bardzo ważna ale i tak brak widełek płacowych w ogłoszeniu o pracę zwykle nie zniechęca kandydata do wysłania aplikacji. W naszej kulturze jest często obecna zasada, że o pieniądzach się nie rozmawia. Znajduje to swój wyraz nie tylko w procesie rekrutacji, lecz także przez cały okres zatrudnienia. Jak wynika z raportu Aplikuj.pl "Czy potrafimy rozmawiać o pieniądzach z pracodawcą" z kwietnia 2024 r., ponad połowa pracowników przyznaje, że w ich miejscu nie panuje jawność wynagrodzeń. Jednak już wkrótce ma się to zmienić.

Komunikat MRPiPS: 770 mln zł na dofinansowanie wynagrodzeń osób z niepełnosprawnościami

Łukasz Krasoń, pełnomocnik rządu ds. osób niepełnosprawnych oraz wiceminister rodziny, pracy i polityki społecznej, wspólnie z Ministerstwem Finansów proponuje zwiększyć o 15% stawki dofinansowań do wynagrodzeń pracowników niepełnosprawnych. Wydatki na ten cel wyniosą 220 mln zł w 2024 r. i 550 mln zł w 2025 r.

Zmiany w składce zdrowotnej - prace ruszają już w tym kwartale 2024

Zmiany w składce zdrowotnej już niedługo! Ministerstwo Finansów oraz Ministerstwo Zdrowia poinformowały, że analizy doprowadziły do jednoznacznego wniosku, że wyeliminowanie problemów wymaga wdrożenia zmiany normatywnej na poziomie ustawowym. Na teraz - zatem drugi kwartał 2024 r. przewidziane są prace nad zmianami ustaw. Wejście w życie zaproponowanych zmian w zakresie składki zdrowotnej przewidziane są na 1 stycznia 2025 r.

Pracodawca nie dokonał wpłat do PPK w terminie? Pracownik może żądać odszkodowania i odsetek!

Wpłaty na PPK - co jeśli pracodawca nie dokonał ich w terminie? Pracodawca nie może dokonać zaległych wpłat do PPK nawet na prośbę uczestnika PPK. Musi mu jednak zrekompensować spowodowaną przez siebie szkodę. Chyba, że za nieprzekazanie wpłat do PPK odpowiedzialność ponosi sam uczestnik.

REKLAMA

50 mln zł dla powiatów, w których planowane są zwolnienia grupowe. Sytuacja jest stabilna, pewna i optymistyczna – zapewnia minister pracy

Na ostatnim posiedzeniu Rady Dialogu Społecznego minister Agnieszka Dziemianowicz-Bąk poinformowała o 50 mln zł z Funduszu Pracy dla powiatów, w których planowane są zwolnienia grupowe. Szefowa MRPiPS przedstawiła także informacje o inicjatywach i działaniach podległego jej ministerstwa.

Równość wynagrodzeń kobiet i mężczyzn - zmiany w kodeksie pracy do 2026 r.

Koniec z luką płacową ze względu na płeć. Do 7 czerwca 2026 r. w Kodeksie Pracy zajdą nie małe zmiany! Już niespełna rok temu uchwalono w UE akt prawny na który czekało miliony kobiet. Mowa o dyrektywie w sprawie wzmocnienia stosowania zasady równości wynagrodzeń dla mężczyzn i kobiet za taką samą pracę lub pracę o takiej samej wartości. Jednak co z tym faktem zrobiła Polska? Póki co nie wiele. Co więcej już podczas rozmowy rekrutacyjnej czy w ofercie pracy trzeba będzie określić wynagrodzenie - wreszcie będzie więc jawność i przejrzystość zarobków. Czas nagli, ponieważ państwa członkowskie zobowiązane są wprowadzić w życie przepisy ustawowe, wykonawcze i administracyjne niezbędne do wykonania dyrektywy do dnia 7 czerwca 2026 r. Mamy więc 2 lata na tą rewolucyjną zmianę na ryku pracy.

Zasiłek z ZUS z powodu otyłości - to możliwe!

Otyłość to choroba przewlekła. W niektórych przypadkach otyłość może być wręcz uznana za niepełnosprawność. W związku z tym ZUS, biegli i sąd pracy mogą uznać, że z powodu otyłości przysługuje zasiłek chorobowy czy renta - ponieważ osoba otyła nie jest zdolna do świadczenia pracy. Problem otyłości w Polsce jest ogromny - choruje na nią około 9 mln osób!

Czy można mieć dwie umowy o pracę?

Wiele osób zastanawia się, czy może pracować na podstawie dwóch umów o pracę. O ile, prostą wydaje się odpowiedź na pytanie o dwie umowy na pół etatu, o tyle wątpliwości mogą powstawać przy umowach w wyższym wymiarze czasu pracy. Czy dwie umowy o pracę na pełny etat są możliwe?

REKLAMA

300000 zł dofinansowania z ZUS na poprawę warunków bhp. Wpłynęło ponad 5000 wniosków

W konkursie ZUS na projekty dotyczące poprawy bezpieczeństwa i higieny pracy można zdobyć dofinansowanie w wysokości 300000 zł. Wpłynęło ponad 5000 wniosków.

Będzie waloryzacja o 15 proc. Czy dofinansowanie do wynagrodzenia pracowników niepełnosprawnych wzrośnie do 4140 zł?

PFRON wypłaca comiesięczne dofinansowanie do wynagrodzenia pracowników niepełnosprawnych. Za pośrednictwem Rady Dialogu Społecznego pracodawcy starają się o zwiększenie tego dofinansowania. Na ostatnim posiedzeniu Rady ogłoszono, że na ten cel udało się wygospodarować 770 mln zł na rok 2024 i kolejny.

REKLAMA