REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Wideokonferencje w świetle nowych wytycznych UODO

mec. Paweł Fedczyszyn
Chałas i Wspólnicy
Kancelaria Prawna
Urząd Ochrony Danych Osobowych opublikował oficjalne wytyczne z zakresu ochrony danych osobowych w kontekście prowadzenia wideokonferencji. /Fot. Shutterstock
Urząd Ochrony Danych Osobowych opublikował oficjalne wytyczne z zakresu ochrony danych osobowych w kontekście prowadzenia wideokonferencji. /Fot. Shutterstock
shutterstock

REKLAMA

REKLAMA

Kwestie dotyczące ochrony danych osobowych w kontekście wideokonferencji nie są wprost regulowane przepisami ogólnego rozporządzenia RODO. Ważne jest zatem przyjęcie pewnych standardów. Wytyczne z zakresu ochrony danych osobowych w kontekście prowadzenia wideokonferencji opublikował Urząd Ochrony Danych Osobowych (UODO). Na co powinniśmy zwrócić uwagę?

Wideokonferencje w świetle prawa – są nowe wytyczne

Urząd Ochrony Danych Osobowych opublikował oficjalne wytyczne z zakresu ochrony danych osobowych w kontekście prowadzenia wideokonferencji. Na co powinniśmy zwracać szczególną uwagę? Aspekty praktyczne omawia mec. Paweł Fedczyszyn, adwokat w kancelarii Chałas i Wspólnicy.

REKLAMA

Polecamy: Pracodawca w kryzysie

Kwestia ochrony danych osobowych w kontekście wideokonferencji nie jest wprost regulowana przepisami ogólnego rozporządzenia RODO, wobec czego ważne jest przyjęcie pewnych standardów.  

Jest to szczególnie istotne dla przedsiębiorców czy pracodawców, ponieważ podczas komunikacji na odległość zazwyczaj dochodzi do sytuacji, w których uczestnicy udostępniają informacje o sobie m.in.: imię, nazwisko, wizerunek, pseudonim, numer IP czy informacje zawarte w cookies, będące w rozumieniu art. 4 pkt 1) RODO danymi osobowymi podlegającymi ochronie

– komentuje mec. Paweł Fedczyszyn, adwokat w kancelarii Chałas i Wspólnicy.

Dalszy ciąg materiału pod wideo

W zakresie rozmów prywatnych wykonywanych w celach osobistych nie spotykamy się z tym problemem, ponieważ rozporządzenie RODO nie ma zastosowania do takich sytuacji. Podstawowym pytaniem jest więc to, jakie dane osobowe można przetwarzać w sytuacjach służbowych i na jakiej podstawie prawnej powinno się to odbywać, aby przetwarzanie było zgodne z rozporządzeniem RODO.

Podmioty udostępniające narzędzia do wideokonferencji biznesowych odnotowują w ostatnich tygodniach rosnące zainteresowanie swoimi produktami. Z narzędzi korzystają wszyscy – zarówno nauczyciele podczas lekcji zdalnych, jak i firmy w swojej bieżącej działalności. Często robią to jednak bez świadomości aspektów prawnych, jakie się z tym wiążą.

Pierwszą ze wskazówek, która została zawarta w nowych wytycznych, jest zapoznanie się z obowiązującymi politykami prywatności lub regulaminami korzystania z serwisów do komunikacji zdalnej. Należy pamiętać, że dostawca usług wideokonferencji również będzie przetwarzać dane osobowe użytkowników. W związku z tym warto się zastanowić nad kwestią zawarcia stosownej umowy powierzenia przetwarzania, jeśli do takiego powierzenia będzie dochodzić. Często dostawcy usług wideokonferencji zawierają pewne postanowienia dotyczące powierzenia w swoich regulaminach. Należy zwrócić uwagę, w jakim zakresie dostawca usług wideokonferencji będzie osobnym administratorem, a w jakim podmiotem przetwarzającym np. pracodawcy chcącego w ten sposób zorganizować komunikację w organizacji

– dodaje mec. Fedczyszyn.

Pamiętając o zasadnie privacy by design musimy skutecznie chronić dane osobowe naszych pracowników czy rozmówców, i w tym duchu należy dokonać wyboru odpowiedniego narzędzia – najlepiej od dostawcy, który będzie nasze dane chronił w dostateczny sposób. Dostawca usług wideokonferencji musi dawać rękojmie należytego przetwarzania danych osobowych, w zakresie w którym jest samodzielnym administratorem lub jeśli ma pełnić rolę podmiotu przetwarzającego.

Firmy stosujące widokonferencje powinny wprowadzić określone zasady udziału w wewnętrznych spotkaniach, w   tym jakie dane można podawać, jakie nie, i jak można wykorzystywać narzędzia widokonferencji. Istotne jest by np. określić, że nagrywanie takich wideokonferencji jest zabronione -zarówno jeśli chodzi o obraz, jak i głos. To również dane osobowe. Ma to znaczenie w zakresie zasady ograniczenia przetwarzania danych osobowych i minimalizacji danych, a także samej definicji przetwarzania danych osobowych z art. 4 pkt 2) RODO. Utrwalenie wizerunku lub głosu bowiem stanowi już przetwarzanie danych. Pamiętajmy, że dane osobowe przetwarzamy tylko wtedy, gdy jest to niezbędne do osiągnięcia danego celu i tylko w adekwatnym zakresie, również w trakcie rejestracji do konferencji dane nie powinny być zbierane nadmiarowo

– podkreśla mec. Fedczyszyn.

Warto pamiętać, iż polityka prywatności dostawcy usługi wideokonferencji to nie wszystko i musimy zadbać o spełnienie obowiązków informacyjnych z art. 13 i 14 RODO, w tym zebranie stosownych zgód. Gdy do osiągnięcia celów musimy dokonać zapisu przebiegu wideokonferencji lub nawet samego głosu pamiętajmy o stosownych zgodach na utrwalenie wizerunku lub głosu. Dzięki nim będziemy mogli udostępnić zapis przeprowadzonego spotkania np. na stronie Internetowej firmy. Takie zapisy powinny także zostać objęte tajemnicą przedsiębiorstwa.

Urząd wskazuje, że dla zabezpieczenia danych w praktyce konieczne jest stosowanie haseł lub odpowiednich metod autoryzacyjnych służących do umożliwienia zapoznania się z informacjami przekazywanymi podczas spotkań tylko osobom upoważnionym. Do tego celu dobrze sprawdzą się kody PIN lub służbowe hasła. Warto także poinstruować swoich pracowników, aby nie publikowali niepotrzebnie pewnych informacji w trakcie wideo-czatu w polach do tego przeznaczonych. Urząd wskazuje także, że można korzystać funkcji zamazanego tła, gdy chcemy chronić informację o tym, gdzie przebywamy. Pamiętajmy, że  dane o lokalizacji również stanowią przedmiot ochrony na gruncie RODO

– dodaje mec. Fedczyszyn.

Od naszej staranności zależy, czy umożliwimy osobom niepożądanym udział w spotkaniu (udostępniając link do połączenia w miejscu publicznie dostępnym – np. w mediach społecznościowych) oraz czy wybierzemy bezpiecznego dostawcę Internetu i należycie zabezpieczymy nasze połączenie silnym hasłem. Ataki z zewnątrz można ograniczyć, jeśli korzystamy z aplikacji webowych i nie instalujemy oprogramowania na naszym służbowym lub prywatnym komputerze, ponieważ te platformy są lepiej chronione niż nasze komputery.

Urząd zwraca uwagę, że gdy decydujemy się na formę zdalnego kontaktu, jaką jest wideokonferencja, należy korzystać z funkcji programów, które obejmują możliwość wyboru uczestników (opcja „poczekalnia”) lub możliwości ograniczenia korzystania z kamery lub mikrofonu tylko do sytuacji, gdy jest to niezbędne, a także zarządzania ustawieniami ekranu. Nie narażajmy też naszych dokumentów poprzez udostępnianie ich w niekontrolowany sposób, uporządkujmy pulpit i zadbajmy, by nie narażać plików na niepotrzebne udostępnienie, zwłaszcza, gdy mogą zawierać dane prawnie chronione. Zaczynając i kończąc pracę zdalną można dodatkowo stosować bezpieczne połączenia VPN, aby zminimalizować ryzyko utraty informacji

– dodaje mec. Fedczyszyn.

Pamiętajmy także o tym, że gdy wyrazimy zgodę lub zaakceptujemy regulamin, nasze informacje mogą być dalej wykorzystywane w celach marketingowych przez podmiot, który zaprasza nas do udziału w spotkaniu. Zależy to także od właściciela platformy, który może mieć interes gospodarczy w uzyskaniu od nas danych w szerszym zakresie, a następnie przekazania ich podmiotom trzecim. Takie dane mogą zostać wykorzystane do profilowania w celach marketingowych przez dostawcę usługi.

Polecamy serwis: RODO w firmie

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zwolnienia lekarskie na przełomie roku: jak prawidłowo rozliczać wynagrodzenie i zasiłek chorobowy? Jak długo można być na L4? Limit 14 czy 33 dni? [przykłady z praktyki]

Wielkimi krokami zbliża się koniec 2025 roku ale sezon zwiększonej zachorowalności już trwa. Chłodniejsze dni, zmienna pogoda oraz wzrost infekcji wirusowych sprawiają, że w wielu firmach rośnie liczba pracowników korzystających ze zwolnień lekarskich. Przełom roku to jednak specyficzny moment, który rodzi wiele pytań dotyczących prawidłowego rozliczenia wynagrodzenia chorobowego, zasiłku chorobowego oraz liczenia okresu zasiłkowego.

Ustawa o rynku kryptoaktywów – dlaczego musimy ją przyjąć i dlaczego nie w kształcie sprzed weta Prezydenta? Czy ustawą można zwalczyć oszustwa? Wyjaśnia adwokat

Rynek kryptoaktywów znajduje się dziś w punkcie zwrotnym, w którym unijne regulacje spotykają się z krajową praktyką legislacyjną i realnymi interesami przedsiębiorców oraz obywateli. Jako adwokat zajmujący się prawem nowych technologii i regulacjami finansowymi obserwuję ten proces nie przez pryzmat sporów politycznych, lecz przez skutki prawne, gospodarcze i systemowe, jakie niesie dla rynku i państwa.

Komunikat ZUS: Od 2026 r. nowy tytuł ubezpieczeń - 24 00. Marynarze będą mogli samodzielnie opłacać wszystkie składki. Jest możliwość wstecznego zapłacenia składek za lata 2021-2025

Od nowego roku wejdą w życie przepisy, które uregulują opłacanie składek na ubezpieczenia społeczne i zdrowotne przez marynarzy. Oznacza to utworzenie nowego tytułu do ubezpieczeń – 24 00. Dzięki temu marynarze, bez względu na banderę statku, będą mogli samodzielnie opłacać składki jako płatnicy. Nowe rozwiązania obejmą zarówno osoby, które pływają pod banderą państw trzecich, jak i tych zatrudnionych w krajach UE i EFTA. To krok, który ma uporządkować dotychczasowe zasady i ułatwić marynarzom dostęp do świadczeń emerytalno-rentowych i zdrowotnych. Z nowych regulacji skorzystać będzie mogło blisko 18 tys. osób.

Kupując nieruchomość możesz nie uchronić się przed długami zbywcy, nawet jeżeli sprawdziłeś księgę wieczystą. Komornik dopisze kolejnych wierzycieli i zlicytuje nowy dobytek

Pułapkę, w jaką można wpaść nabywając nieruchomość, pokazuje sprawa jednej z mieszkanek Poznania, która kupiła dom obciążony długami zbywcy nieruchomości, nie będąc świadoma tych długów, ponieważ nie były one ujawnione w księdze wieczystej nieruchomości. Teraz dom zlicytuje komornik, ponieważ ustawodawca pozostawił do tego „furtkę”.

REKLAMA

Plan urlopów na rok 2026 – obowiązki pracodawcy, zasady i terminy. Jak prawidłowo zaplanować urlopy pracowników?

Plan urlopów to obowiązkowy dokument u wielu pracodawców. Określa, kiedy pracownicy mogą skorzystać z bieżącego i zaległego urlopu wypoczynkowego. Wyjaśniamy, jakie zasady wynikają z Kodeksu pracy, kto może zrezygnować z tworzenia planu urlopów oraz jak prawidłowo zaplanować wypoczynek pracowników w 2026 roku.

Listonosz już nie zapuka i nie zostawi awizo? Od stycznia rewolucja w kontakcie z urzędami i doręczeniach listów!

Od 1 stycznia 2026 roku papierowe listy z urzędów będą rzadkością. Ministerstwo Cyfryzacji ogłosiło, że e-Doręczenia staną się podstawowym kanałem komunikacji podmiotów publicznych. Co to oznacza dla milionów Polaków i dlaczego warto działać już teraz?

Czy można podpisać umowę o pracę od 1 stycznia? Jak nie wpaść w kłopoty, gdy pierwszy dzień miesiąca to święto

Jak prawidłowo zawrzeć umowę o pracę? Czasami jeden dzień nie robi różnicy, ale w niektórych przypadkach może mieć z punktu widzenia pracownika duże znaczenie, choćby pod kątem zachowania ciągłości pracy. Jak więc postąpić, gdy pierwszym dniem miesiąca jest święto?

UOKiK: Play ma zapłacić ponad 108 mln zł kary za zabieranie klientom po 5 zł! Ponadto Prezes Tomasz Chróstny decyzją nakazuje Playowi zwrot pieniędzy klientom za nielegalne odbieranie rabatów - możesz odzyskać stracone zniżki!

Operator sieci Play musi zapłacić rekordową karę ponad 108 milionów złotych za stosowanie nieuczciwych praktyk wobec konsumentów. Prezes UOKiK uznał, że mechanizm odbierania rabatu za e-fakturę przy opóźnieniu w płatności to nielegalna kara umowna. Co więcej, firma będzie musiała zwrócić pieniądze wszystkim poszkodowanym klientom. Sprawdź, czy należy Ci się zwrot.

REKLAMA

RPO i UOKiK: Szokujące 9861 zł (3287 zł×3) opłaty za przyznanie świadczenia pielęgnacyjnego. To i tak lepiej niż 25 000 zł przy świadczeniu wspierającym. Płacą niepełnosprawni

Od miesięcy osoby niepełnosprawne informują o pobieraniu wysokich prowizji za wykonanie zadań pełnomocnika w postępowaniu o przyznaniu punktów poziomu potrzeby wsparcia (WZON) oraz przyznaniu świadczenia wspierającego (ZUS). Opłata pobierana od osób niepełnosprawnych z największymi deficytami w niesamodzielności może wynosić nawet równowartość świadczenia za 6 miesięcy. Powszechnie takie opłaty są traktowane jako naruszające zasady współżycia społecznego. Przy maksymalnej wysokości świadczenia wspierającego opłata "za załatwienie sprawy" może więc wynosić 4134 x 6 = 24 804 zł. Okazuje się, że podobne opłaty w wymiarze 3 miesięcy - 6 miesięcy są także za przyznanie świadczenia pielęgnacyjnego np. 9861 zł (3287 zł×3 miesiące).

Nowe prawo w rękach spadkobierców. Kogo dotyczą planowane zmiany?

Stwierdzenie nabycia spadku stanowi ważny dokument potwierdzający prawa spadkobiercy. Co jednak w sytuacji, gdy w obrocie prawnym pojawi się kilka takich dokumentów? Takie sytuacje się zdarzają i stanowią nie lada problem dla rodziny zmarłego. Czy nowe przepisy poprawią sytuację spadkobierców?

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA