Przetwarzanie danych osobowych - obowiązki pracodawcy

Aleksandra Pajewska
rozwiń więcej
Przetwarzanie danych osobowych to obowiązek administratora (pracodawcy). /Fot. Fotolia / Fotolia
Jak przechowywać dane osobowe kandydatów uzyskane w procesie rekrutacji? Co zrobić z dokumentami aplikacyjnymi, pozostałymi po zakończonej rekrutacji? Czy zachować dane osobowe w celu ich dalszego przetwarzania czy zwrócić samym zainteresowanym?

Przetwarzanie danych rozumiane jest jako wszelkie operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. Przetwarzanie danych zachodzi więc również w procesie rekrutacyjnym jak i w ramach nawiązanego już stosunku pracy.

Administrator

Administratorem jest organ, jednostka organizacyjna, podmiot lub osoba, decydująca o celach i środkach przetwarzania danych osobowych. Administratorem danych może być organ państwowy, organ samorządu terytorialnego, państwowa i komunalna jednostka organizacyjna, a także podmiot niepubliczny realizujący zadania publiczne, osoba fizyczna, osoba prawna oraz jednostka organizacyjna niebędąca osobą prawną.

Każdy pracodawca, nawet ten, który prowadzi jednoosobową działalność gospodarczą, uznawany jest za administratora danych.

Zobacz również: Ochrona danych osobowych a proces rekrutacji

Zgoda zainteresowanego

Pracodawca musi pamiętać, że przetwarzanie danych następuje za zgodą osoby, której dotyczą informacje. Zgoda musi zostać wyrażona dobrowolnie, przed przystąpieniem do procesu rekrutacji. Nie może być domniemana ani dorozumiana. Ma formę pisemnego oświadczenia woli zezwalającego na przetwarzanie danych.

Standardem jest zamieszczanie zgody w postaci następującej klauzuli: „Wyrażam zgodę na przetwarzanie danych osobowych zawartych w mojej ofercie dla potrzeb procesu rekrutacji, zgodnie z ustawą o ochronie danych osobowych z dnia 29.08.1997 r. (t.j. Dz.U. 2002 r. Nr 101 poz. 926 r. z późn. zm.)”.

Przetwarzanie danych dopuszczalne jest także w sytuacji, gdy jest niezbędne dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa; jest konieczne do realizacji umowy, której stroną jest osoba, której dane dotyczą lub jest niezbędne do podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą; wymaga tego wykonanie określonych prawem zadań realizowanych dla dobra publicznego; jest niezbędne dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą.

Obowiązki pracodawcy

Na pracodawcy ciąży szereg obowiązków, wynikających z prowadzonego procesu rekrutacji. Jest on obowiązany do zachowania szczególnej staranności w celu ochrony interesów osób, których dotyczą dane. Zapewnia więc zgodne z prawem przetwarzanie danych, zbieranie ich dla oznaczonych, zgodnych z prawem celów, nie poddawanie dalszemu przetwarzaniu niezgodnemu z celami, przechowywanie w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania. Administrator danych będący jednocześnie pracodawcą, który przetwarza dane w związku z zatrudnieniem, został zwolniony w drodze ustawy z obowiązku zgłoszenia zbioru danych osobowych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych (GIODO). Pracodawca zobowiązany został do zapewnienia odpowiednich środków technicznych i organizacyjnych dla właściwej ochrony danych osobowych. Mogą one obejmować rozwiązania architektoniczno – budowlane, systemy alarmowe oraz służby ochrony. Mają one na celu wyeliminowanie zagrożenia dostania się w niepowołane ręce, kradzieży, przetwarzania z naruszeniem przepisów ustawy, zmiany, utraty, uszkodzenia lub zniszczenia danych osobowych. Administrator danych – pracodawca tworzy również dokumentację polityki bezpieczeństwa danych, do której należy wyznaczenie Administratora Bezpieczeństwa Informacji, zastosowanie instrukcji zarządzania systemem informatycznym, w którym dane osobowe są przetwarzane oraz udzielenie pracownikom stosownych uprawnień czy upoważnień.

Zakończenie procesu rekrutacji powoduje, że przechowywanie danych staje się zbędne. Nie spełnia bowiem prawnie usprawiedliwionych celów. Co w tej sytuacji powinien zrobić pracodawca z pozostałymi po rekrutacji dokumentami niezatrudnionych kandydatów? Jeśli nie uzyskał odrębnej zgody na dalsze przetwarzanie tych danych, to ma do dyspozycji dwa rozwiązania. Albo zwrócenie dokumentów uprawnionym osobom, albo ich usunięcie/zniszczenie. Potwierdza to stanowisko Naczelnego Sądu Administracyjnego przedstawione w wyroku z dnia 3 lipca 2009 r., I OSK 633/08. NSA stwierdził, że „skoro administrator danych osobowych utracił prawo do przetwarzania danych konkretnego podmiotu, to spoczywający na nim obowiązek ochrony tych danych polega na usunięciu danych tego podmiotu ze swego systemu informatycznego”.

Polecamy serwis: Praca

Pracodawca, który informuje osoby biorące udział w procedurze rekrutacyjnej o jej wynikach, powinien uważać na to, w jaki sposób przekazuje wiadomości.

Wysłanie zbiorowej korespondencji do potencjalnych pracowników, która ujawnia adresy mailowe pozostałych osób stanowi naruszenie ustawy o ochronie danych osobowych i może być podstawą złożenia skargi do Generalnego Inspektora Danych Osobowych. Poszczególne adresy mailowe nie powinny być bowiem widoczne i tym samym dostępne dla wszystkich adresatów wiadomości.

Podstawa prawna:

  • ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz.U. 1997 nr 133 poz. 883),
  • rozporządzenie Ministra Pracy i Polityki Socjalnej z dnia 28 maja 1996 r. w sprawie zakresu prowadzenia przez pracodawców dokumentacji w sprawach związanych ze stosunkiem pracy oraz sposobu prowadzenia akt osobowych pracownika,
  • wyrok NSA w Warszawie z dnia 3 lipca 2009 r. (I OSK 633/08).
Prawo
Grill na balkonie? Uważaj - może kosztować Cię nawet 5 500 zł, a ognisko w ogrodzie - nawet 11 500 zł
01 maja 2025

Można śmiało powiedzieć, że majówka to narodowe święto grilla (a w nieco mniejszym zakresie - również ogniska). Mieszkańcy bloków - z przyczyn oczywistych - mogą zdecydować się wyłącznie na to pierwsze, a posiadacze własnych ogródków - rozniecić nieco większy płomień. Czy jednak takie przyjemności - w obrębie własnych balkonów i ogródków są legalne? Okazuje się, że nie w każdym przypadku, a ich nieroztropnych amatorów, mogą niekiedy spotkać niemiłe konsekwencje.

Rząd szykuje zmiany w emeryturach – grupa pracowników popracuje do 70 roku życia
01 maja 2025

Ministerstwo Sprawiedliwości pracuje nad projektem zmian w przepisach, które mają wydłużyć maksymalny wiek pełnienia funkcji przez komorników sądowych oraz ich asesorów. Zgodnie z planowanymi regulacjami, osoby wykonujące te zawody miałyby obowiązek pozostawać aktywne zawodowo nawet do 70. roku życia.

Prawne ryzyka używania AI przez pracowników. Odpowiedzialność pracodawcy wobec osób trzecich. Prawo pracy, prawo autorskie, ochrona danych poufnych i osobowych
30 kwi 2025

Sztuczna inteligencja (AI) stanowi dużą pomoc w pracy, ułatwiając ją i przyspieszając w znacznym stopniu. Zdają sobie z tego sprawę zarówno pracodawcy, jak i pracownicy. Tak jednak ze strony pracodawców lub potencjalnych pracodawców wobec pracowników lub kandydatów, jak po ze strony pracowników, nieodpowiedzialne korzystania z AI może rodzić określone ryzyka prawne, które możemy ocenić przez pryzmat prawa pracy. Świadomość tych ryzyk jest ważna pod kątem znalezienia rozwiązań przed nimi zabezpieczających w sytuacji w której prawo powszechne takiego zabezpieczenia nie przewiduje.

Zmiana miejsca głosowania. Wybory 2025. Jak zagłosować w innym obwodzie?
30 kwi 2025

Zmiana miejsca głosowania w wyborach na Prezydenta RP w dniu 18 maja 2025 r. jest możliwa. Co zrobić, aby zagłosować w obwodzie poza stałym miejscem zamieszkania? Niezbędne jest zaświadczenie o zmianie miejsca głosowania.

Ostatni dzień na rozliczenie PIT 2024 Sprawdź, co musisz zrobić, zanim system zamknie dostęp
30 kwi 2025

Ministerstwo Finansów przypomina: 30 kwietnia mija termin składania zeznań podatkowych za 2024 rok. Ponad 8 milionów Polaków skorzystało już z usługi Twój e-PIT. Sprawdź, co zrobić, by nie zapłacić kary, jak uniknąć błędów i co grozi za brak reakcji.

Specustawa o przeliczeniu emerytur: Bez wniosku, bez wyrównania i bez waloryzacji. I dopiero od połowy 2026 r.
30 kwi 2025

Specustawa: ZUS załatwi sam ponowne przeliczenie emerytur. Bez wniosku, bez wyrównania i bez waloryzacji. I niestety dopiero od połowy 2026 r.

Artur Bartoszewicz – partia, program, wiek, zawód, wykształcenie [Kandydat na Prezydenta RP 2025]
30 kwi 2025

Artur Bartoszewicz – czy należy do partii politycznej? Przedstawiamy program wyborczy kandydata na Prezydenta RP w 2025 roku, wiek, zawód oraz wykształcenie. Sprawdź pełną listę kandydatów w wyborach 2025 r. i wyniki najnowszego sondażu.

Kamery nasobne dla ratowników medycznych a RODO [Ochrona danych osobowych]
30 kwi 2025

Z pewnością zgodzicie się że ratownicy medyczni są bardzo często narażeni na brutalne ataki ze strony agresywnych pacjentów. Coraz głośniej mówi się o wprowadzeniu kamer nasobnych dla ratowników medycznych. Co na to przepisy RODO i Konstytucja?

Koniec z wypłacaniem przez pracodawcę 140 zł, za okulary które kosztowały 900 zł i limitowaniem częstotliwości refundacji? Nareszcie jest decyzja A. Dziemianowicz-Bąk
01 maja 2025

Ministerstwo Rodziny, Pracy i Polityki Społecznej, przedstawiło swoje stanowisko w sprawie uregulowania minimalnej kwoty refundacji okularów (lub soczewek kontaktowych) korygujących wzrok dla osób pracujących przy komputerze oraz częstotliwości przysługiwania tegoż dofinansowania od pracodawcy. Wynika ono z odpowiedzi na interpelację poselską nr 4813 posłanki Marta Stożek, z dnia 12 września 2024 r.

Praca w majówkę. Czy należy się dodatek?
30 kwi 2025

Zbliżają się 3 ważne dni w roku 2025: 1 maja, 2 maja, 3 maja. Niektórzy w tym czasie pracują. Czy zatem za pracę w majówkę należy się dodatek pieniężny czy inna rekompensata?

pokaż więcej
Proszę czekać...