REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona sygnalistów w firmach. Poufność musi być zapewniona na kilku płaszczyznach

Ochrona sygnalistów w firmach. Poufność musi być zapewniona na kilku płaszczyznach
Ochrona sygnalistów w firmach. Poufność musi być zapewniona na kilku płaszczyznach
shutterstock

REKLAMA

REKLAMA

Poufność musi być zapewniona na kilku płaszczyznach. To kwestia przyjęcia, udokumentowania zgłoszenia, ale również postępowania następczego. W ramach działań następczych należy działać tak, aby nie ujawnić tożsamości sygnalisty, a jednocześnie, żeby pozbierać takie informacje, które są niezbędne z perspektywy tego procesu - tłumaczy dr hab. Marlena Sakowska-Baryła, profesor Uniwersytetu Łódzkiego.

Ustawa o ochronie sygnalistów nakłada na administratorów danych osobowych obowiązek odpowiedniego zabezpieczenia danych wrażliwych osób zgłaszających nieprawidłowości oraz danych, które mogą służyć ich identyfikacji. Jednak nie wszystkie obowiązki dotyczące kwestii ochrony danych zostały w ustawie wystarczająco doprecyzowane. Przykładowo, z jednej strony przepisy dopuszczają zgłoszenia anonimowe, a z drugiej nie zawierają wystarczająco jasnych wymagań z tym związanych. "Oczywiste zagadnienia, jak spełnianie obowiązków informacyjnych przy zbieraniu danych, zaczynają urastać do wielkich problemów" – ocenia dr hab. Marlena Sakowska-Baryła, profesor Uniwersytetu Łódzkiego, członkini Społecznego Zespołu Ekspertów przy Prezesie UODO.

REKLAMA

REKLAMA

Ustawa o ochronie sygnalistów oznacza szereg nowych obowiązków dla firm i administratorów danych osobowych

Ustawa o ochronie sygnalistów, która wchodzi w życie 25 września 2024 roku, wprowadza szereg nowych obowiązków dla firm i administratorów danych osobowych związanych przede wszystkim z przetwarzaniem danych osobowych zawartych w zgłoszeniu naruszenia, jak i danych samych sygnalistów. "Pamiętajmy o tym, że musimy jednocześnie zastosować przepisy rozporządzenia ogólnego o ochronie danych osobowych oraz przepisy ustawy o ochronie sygnalistów. Problem polega na tym, że przepisy ustawy o ochronie sygnalistów w znaczącej mierze są niedoskonałe i okazuje się, że bardzo często takie oczywiste zagadnienia, jak chociażby spełnianie obowiązków informacyjnych przy zbieraniu danych, zaczynają urastać do wielkich problemów" – podkreśla prof. Marlena Sakowska-Baryła.

W toku prac legislacyjnych nad ustawą o ochronie sygnalistów UODO podkreślał, że zasady przetwarzania danych osobowych zarówno sygnalistów, jak i danych osób, których zgłoszenie dotyczy, powinny być doprecyzowane. W piśmie do marszałka Senatu RP urząd wskazał na wątpliwości dotyczące przyjętych przez Sejm przepisów. Podkreślił, że ustawa nie jest konsekwentna w kształtowaniu praw i obowiązków sygnalistów, którzy chcą dokonać zgłoszenia zarówno w trybie imiennym, jak i anonimowym. Ustawa z jednej strony dopuszcza zgłoszenia anonimowe, a z drugiej nie zawiera wystarczająco jasnych wymagań z tym związanych. Prezes UODO apelował również o określenie w projektowanej ustawie, jakie dane osobowe umożliwią identyfikację tożsamości sygnalistów. Takie rozwiązanie zapewniłoby przyjęcie spójnego katalogu przetwarzanych danych osobowych w poszczególnych rejestrach w kontekście identyfikacji. Tożsamość sygnalisty to nie tylko imię i nazwisko, ale wszelkie dane, na podstawie których można go pośrednio zidentyfikować, takie jak np. jego miejsce pracy.

"Niezwykle istotne będą nie tylko te dane wrażliwe na gruncie przepisów RODO, ale w ogóle dane, które mogą zidentyfikować sygnalistę. Szczególna ochrona i bezpieczeństwo muszą towarzyszyć całemu systemowi, odpowiednio zgłaszania naruszeń, następnie ich weryfikacji, dokonywania działań następczych, tak żeby nie okazało się finalnie, że poprzez naszą niefrasobliwość zostaną ujawnione dane, które będą pozwalały na identyfikację sygnalisty. To z perspektywy tych przepisów jest niedopuszczalne" – tłumaczy członkini Społecznego Zespołu Ekspertów przy Prezesie UODO.

REKLAMA

Ochrona danych osobowych nie jest skupiona jedynie na sygnaliście, obejmuje wiele innych osób

Administratorzy muszą jasno określić, w jakim celu zbierają i przetwarzają dane osobowe związane ze zgłoszeniami o naruszeniach prawa. Przy wdrażaniu przepisów powinni również przeprowadzić obowiązkową analizę skutków dla ochrony danych. Zgodnie z zasadą minimalizacji danych zbieranie danych osobowych należy ograniczyć do tych, które są niezbędne.

Dalszy ciąg materiału pod wideo

"Ochrona danych osobowych nie jest skupiona tylko na sygnaliście. Mamy tam także wiele innych osób, w tym osobę, której dotyczy zgłoszenie, której dane osobowe również podlegają ochronie. Także osoby powiązane z sygnalistą, świadkowie to wszystko są osoby fizyczne, których dane osobowe trzeba odpowiednio zabezpieczyć – wskazuje prof. Marlena Sakowska-Baryła.

Celem wdrażanych przepisów jest zapewnienie osobom zgłaszającym nieprawidłowości ochronę przed ewentualnymi działaniami odwetowymi, takimi jak zwolnienie, obniżenie pensji, utrata szansy na awans czy mobbing. Z przeprowadzonego przez EY „Światowego Badania Uczciwości w Biznesie 2024” wynika, że do 64 proc. (z 79 proc. w 2022 roku) spadła liczba ankietowanych, którzy ufają, że można sygnalizować nieprawidłowości w pracy bez obawy o negatywne konsekwencje związane ze zgłoszeniem. Badani twierdzą, że nie zgłaszają naruszeń z powodu braku wiary, że wywoła to jakąkolwiek reakcję (wzrost z 34 proc. w 2022 do 43 proc.). Potencjalni sygnaliści wciąż obawiają się o dalszy rozwój kariery (40 proc. respondentów). Stąd tak ważne jest zapewnienie ochrony danych na odpowiednim poziomie.

"Ta poufność musi być zapewniona na kilku płaszczyznach. To kwestia przyjęcia, udokumentowania zgłoszenia, ale również postępowania następczego. W ramach działań następczych należy działać tak, żeby nie ujawnić tożsamości sygnalisty, a jednocześnie, żeby pozbierać takie informacje, które są niezbędne z perspektywy tego procesu. To na pewno jest niezwykle istotne wyzwanie dla wszystkich osób, które biorą udział zarówno w działaniach weryfikacyjnych, jak i które mogą mieć jakąkolwiek styczność z tymi zgłoszeniami" – ocenia ekspertka.

Zasady przetwarzania danych sygnalistów w firmach wymagają odpowiedniego przygotowania

Jak podkreśla, kluczowym elementem wdrożenia nowych przepisów jest edukacja pracowników. Pracodawcy powinni również przeprowadzać regularne szkolenia z zakresu ochrony danych osobowych, w tym zasady przetwarzania danych sygnalistów.

"Sygnalizacja, wbrew temu, co wynika z ustawy, czyli konieczności przygotowania dedykowanych kanałów, może trafić w zupełnie inne miejsce w organizacji. Każdy członek personelu, który potencjalnie może mieć styczność z tego typu informacjami, powinien być przygotowany na to, w jaki sposób się zachować, przede wszystkim na to, żeby zapewnić poufność temu, co do niego dotarło" – mówi prof. Marlena Sakowska-Baryła.

Wyzwania związane z ochroną danych w kontekście nowych przepisów o sygnalistach były tematem seminarium zorganizowanego w Urzędzie Ochrony Danych Osobowych w sierpniu. Mirosław Wróblewski, prezes UODO wspólnie z przedstawicielami Społecznego Zespołu Ekspertów przy PUODO oraz zewnętrznymi ekspertami omówili uwagi przesłane w ramach konsultacji społecznych i przedstawili propozycje wykładni przepisów ustawy o ochronie sygnalistów w zakresie dotyczącym danych osobowych.

Źródło: Newseria

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Spór o uproszczone rozwody. Prawniczka: weto prezydenta wydłuży "agonię martwych związków" [WYWIAD]

Weto prezydenta wobec przepisów o uproszczonych rozwodach tylko wydłuży „agonię martwych związków” – uważa adwokatka, dr hab. Joanna Dominowska. Państwo nie uratuje małżeństwa przez to, że każe komuś czekać 10 miesięcy na termin rozprawy - oceniła.

Od grudnia 2027 nowe obowiązki, a tylko do połowy 2028 ważne dotychczasowe certyfikaty. Co musisz wiedzieć o CRA?

W grudniu 2027 roku wchodzą w życie główne obowiązki wynikające z unijnego rozporządzenia Cyber Resilience Act (CRA). Od tego momentu żaden produkt z elementami cyfrowymi – od smartwatcha, przez router, po oprogramowanie – nie będzie mógł być sprzedawany w UE bez spełnienia nowych wymogów cyberbezpieczeństwa. Dotychczasowe certyfikaty badania typu UE zachowają ważność najdalej do 11 czerwca 2028 r. Firmy, które nie zdążą się dostosować, ryzykują kary sięgające 15 milionów euro.

5 błędów w testamencie, które mogą kosztować singla cały majątek

Brak testamentu, źle napisany dokument albo pominięcie partnera mogą sprawić, że majątek trafi do osób, których wcale nie chciałeś uwzględnić. Kodeks cywilny jasno określa zasady dziedziczenia, a błędy formalne często przekreślają wolę spadkodawcy. Oto 5 najczęstszych pułapek, których warto unikać.

Rok czekania na rozwód. Im dłuższy proces, tym więcej problemów prawnych i finansowych

Weto prezydenta wobec przepisów o uproszczonych rozwodach nie uratuje małżeństw, lecz wydłuży „agonię martwych związków” – uważa dr hab. Joanna Dominowska. W rozmowie z PAP adwokatka i profesor SGH opowiedziała o rozwodach, wojnach o dzieci i zmianach społecznych w Polsce. Projekt miał przede wszystkim odciążyć sądy i ograniczyć wielomiesięczne oczekiwanie na zakończenie formalności.

REKLAMA

Koniec ze zmianą czasu – nie trzeba będzie przestawiać zegarków z drugiej na trzecią w nocy. Czy Polska może wyłamać się z europejskiego systemu zmiany czasu?

Czy to koniec z przestawianiem zegarków o drugiej lub trzeciej nad ranem? Okazuje się, że rytuał, który od lat zaburza nasz sen i samopoczucie, może wkrótce przejść do historii. Zarówno Polska, jak i Unia Europejska szykują decyzję, która może na zawsze zakończyć zmianę czasu.

26 dni urlopu od razu, 29 dni po 10 latach, 32 dni po 20 latach. Zmiany w zasadach urlopów dla nowych i obecnych pracowników. Zapadła decyzja w sprawie

Biuro Ekspertyz i Oceny Skutków Regulacji Kancelarii Sejmu poparło projekt zmian dotyczących wymiaru urlopu, których celem jest zachęcenie zwłaszcza młodszych osób do podjęcia pracy. Proponowane modyfikacje miały również stanowić formę gratyfikacji dla obecnie zatrudnionych pracowników. Teraz decyzję w tej sprawie podjęła sejmowa komisja zajmująca się propozycją.

Koniec limitu 15 tys. zł dla płatności gotówkowych – ile będzie można zapłacić z „ręki do ręki” od 1 stycznia 2027 r.? W Sejmie trwają prace nad zmianami

W Sejmie trwają prace nad nowelizacją ustawy z dnia 6 marca 2018 r. Prawo przedsiębiorców, która zakłada zmianę limitu transakcji gotówkowych pomiędzy przedsiębiorcami. Jak wynika z uzasadnienia projektu poselskiego autorstwa grupy posłów Klubu Parlamentarnego Centrum – celem nowelizacji jest „przywrócenie konstytucyjnego stanu równowagi i proporcjonalności, w którym obciążenia administracyjne, ograniczenia w swobodzie dysponowania własnym mieniem oraz ryzyko drastycznych sankcji podatkowych (takich jak utrata prawa do zaliczenia wydatku do kosztów uzyskania przychodu) są adekwatne do zakładanego celu publicznego, jakim jest walka z wyłudzeniami skarbowymi”.

Telewizja nie umiera. Dziś oglądamy ją inaczej niż kiedyś

Statystyki oglądalności telewizji bywają mylące, bo wielu odbiorców ogląda treści telewizyjne przez internet, nie uznając tego za oglądanie telewizji – powiedział PAP prof. UW Tadeusz Kowalski. Medioznawca ocenił też, że abonament RTV jest archaiczny i nieskuteczny.

REKLAMA

Bez testamentu i bez postępowania spadkowego można szybko wypłacić duże pieniądze z bankowego konta zmarłego. Nie wszyscy wiedzą o takiej możliwości

Jak nie przysporzyć bliskim finansowych kłopotów po własnej śmierci? Niektórzy już za życia wykazują się dużą zapobiegliwością. Nie tylko stawiają sobie nagrobki, ale także wydają dyspozycje dotyczące bankowego konta, dzięki czemu, bez postępowania spadkowego, rodzina zyskuje szybki dostęp do dużej sumy pieniędzy. Nie wszyscy o takiej możliwości wiedzą.

Alimenty dla rodziców od dorosłych dzieci – kiedy rodzic może żądać alimentów?

Alimenty to nie tylko obowiązek rodziców wobec dzieci. Polskie prawo przewiduje także odwrotną sytuację – dorosłe dziecko może być zobowiązane do alimentowania swojego rodzica. Kiedy rodzic może żądać wsparcia finansowego od potomstwa, ile musi płacić dziecko i w jakich sytuacjach można odmówić?

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA