Wideokonferencje w świetle nowych wytycznych UODO

mec. Paweł Fedczyszyn
rozwiń więcej
Chałas i Wspólnicy
Kancelaria Prawna
rozwiń więcej
Urząd Ochrony Danych Osobowych opublikował oficjalne wytyczne z zakresu ochrony danych osobowych w kontekście prowadzenia wideokonferencji. /Fot. Shutterstock / shutterstock
Kwestie dotyczące ochrony danych osobowych w kontekście wideokonferencji nie są wprost regulowane przepisami ogólnego rozporządzenia RODO. Ważne jest zatem przyjęcie pewnych standardów. Wytyczne z zakresu ochrony danych osobowych w kontekście prowadzenia wideokonferencji opublikował Urząd Ochrony Danych Osobowych (UODO). Na co powinniśmy zwrócić uwagę?

Wideokonferencje w świetle prawa – są nowe wytyczne

Urząd Ochrony Danych Osobowych opublikował oficjalne wytyczne z zakresu ochrony danych osobowych w kontekście prowadzenia wideokonferencji. Na co powinniśmy zwracać szczególną uwagę? Aspekty praktyczne omawia mec. Paweł Fedczyszyn, adwokat w kancelarii Chałas i Wspólnicy.

Polecamy: Pracodawca w kryzysie

Kwestia ochrony danych osobowych w kontekście wideokonferencji nie jest wprost regulowana przepisami ogólnego rozporządzenia RODO, wobec czego ważne jest przyjęcie pewnych standardów.  

Jest to szczególnie istotne dla przedsiębiorców czy pracodawców, ponieważ podczas komunikacji na odległość zazwyczaj dochodzi do sytuacji, w których uczestnicy udostępniają informacje o sobie m.in.: imię, nazwisko, wizerunek, pseudonim, numer IP czy informacje zawarte w cookies, będące w rozumieniu art. 4 pkt 1) RODO danymi osobowymi podlegającymi ochronie

– komentuje mec. Paweł Fedczyszyn, adwokat w kancelarii Chałas i Wspólnicy.

W zakresie rozmów prywatnych wykonywanych w celach osobistych nie spotykamy się z tym problemem, ponieważ rozporządzenie RODO nie ma zastosowania do takich sytuacji. Podstawowym pytaniem jest więc to, jakie dane osobowe można przetwarzać w sytuacjach służbowych i na jakiej podstawie prawnej powinno się to odbywać, aby przetwarzanie było zgodne z rozporządzeniem RODO.

Podmioty udostępniające narzędzia do wideokonferencji biznesowych odnotowują w ostatnich tygodniach rosnące zainteresowanie swoimi produktami. Z narzędzi korzystają wszyscy – zarówno nauczyciele podczas lekcji zdalnych, jak i firmy w swojej bieżącej działalności. Często robią to jednak bez świadomości aspektów prawnych, jakie się z tym wiążą.

Pierwszą ze wskazówek, która została zawarta w nowych wytycznych, jest zapoznanie się z obowiązującymi politykami prywatności lub regulaminami korzystania z serwisów do komunikacji zdalnej. Należy pamiętać, że dostawca usług wideokonferencji również będzie przetwarzać dane osobowe użytkowników. W związku z tym warto się zastanowić nad kwestią zawarcia stosownej umowy powierzenia przetwarzania, jeśli do takiego powierzenia będzie dochodzić. Często dostawcy usług wideokonferencji zawierają pewne postanowienia dotyczące powierzenia w swoich regulaminach. Należy zwrócić uwagę, w jakim zakresie dostawca usług wideokonferencji będzie osobnym administratorem, a w jakim podmiotem przetwarzającym np. pracodawcy chcącego w ten sposób zorganizować komunikację w organizacji

– dodaje mec. Fedczyszyn.

Pamiętając o zasadnie privacy by design musimy skutecznie chronić dane osobowe naszych pracowników czy rozmówców, i w tym duchu należy dokonać wyboru odpowiedniego narzędzia – najlepiej od dostawcy, który będzie nasze dane chronił w dostateczny sposób. Dostawca usług wideokonferencji musi dawać rękojmie należytego przetwarzania danych osobowych, w zakresie w którym jest samodzielnym administratorem lub jeśli ma pełnić rolę podmiotu przetwarzającego.

Firmy stosujące widokonferencje powinny wprowadzić określone zasady udziału w wewnętrznych spotkaniach, w   tym jakie dane można podawać, jakie nie, i jak można wykorzystywać narzędzia widokonferencji. Istotne jest by np. określić, że nagrywanie takich wideokonferencji jest zabronione -zarówno jeśli chodzi o obraz, jak i głos. To również dane osobowe. Ma to znaczenie w zakresie zasady ograniczenia przetwarzania danych osobowych i minimalizacji danych, a także samej definicji przetwarzania danych osobowych z art. 4 pkt 2) RODO. Utrwalenie wizerunku lub głosu bowiem stanowi już przetwarzanie danych. Pamiętajmy, że dane osobowe przetwarzamy tylko wtedy, gdy jest to niezbędne do osiągnięcia danego celu i tylko w adekwatnym zakresie, również w trakcie rejestracji do konferencji dane nie powinny być zbierane nadmiarowo

– podkreśla mec. Fedczyszyn.

Warto pamiętać, iż polityka prywatności dostawcy usługi wideokonferencji to nie wszystko i musimy zadbać o spełnienie obowiązków informacyjnych z art. 13 i 14 RODO, w tym zebranie stosownych zgód. Gdy do osiągnięcia celów musimy dokonać zapisu przebiegu wideokonferencji lub nawet samego głosu pamiętajmy o stosownych zgodach na utrwalenie wizerunku lub głosu. Dzięki nim będziemy mogli udostępnić zapis przeprowadzonego spotkania np. na stronie Internetowej firmy. Takie zapisy powinny także zostać objęte tajemnicą przedsiębiorstwa.

Urząd wskazuje, że dla zabezpieczenia danych w praktyce konieczne jest stosowanie haseł lub odpowiednich metod autoryzacyjnych służących do umożliwienia zapoznania się z informacjami przekazywanymi podczas spotkań tylko osobom upoważnionym. Do tego celu dobrze sprawdzą się kody PIN lub służbowe hasła. Warto także poinstruować swoich pracowników, aby nie publikowali niepotrzebnie pewnych informacji w trakcie wideo-czatu w polach do tego przeznaczonych. Urząd wskazuje także, że można korzystać funkcji zamazanego tła, gdy chcemy chronić informację o tym, gdzie przebywamy. Pamiętajmy, że  dane o lokalizacji również stanowią przedmiot ochrony na gruncie RODO

– dodaje mec. Fedczyszyn.

Od naszej staranności zależy, czy umożliwimy osobom niepożądanym udział w spotkaniu (udostępniając link do połączenia w miejscu publicznie dostępnym – np. w mediach społecznościowych) oraz czy wybierzemy bezpiecznego dostawcę Internetu i należycie zabezpieczymy nasze połączenie silnym hasłem. Ataki z zewnątrz można ograniczyć, jeśli korzystamy z aplikacji webowych i nie instalujemy oprogramowania na naszym służbowym lub prywatnym komputerze, ponieważ te platformy są lepiej chronione niż nasze komputery.

Urząd zwraca uwagę, że gdy decydujemy się na formę zdalnego kontaktu, jaką jest wideokonferencja, należy korzystać z funkcji programów, które obejmują możliwość wyboru uczestników (opcja „poczekalnia”) lub możliwości ograniczenia korzystania z kamery lub mikrofonu tylko do sytuacji, gdy jest to niezbędne, a także zarządzania ustawieniami ekranu. Nie narażajmy też naszych dokumentów poprzez udostępnianie ich w niekontrolowany sposób, uporządkujmy pulpit i zadbajmy, by nie narażać plików na niepotrzebne udostępnienie, zwłaszcza, gdy mogą zawierać dane prawnie chronione. Zaczynając i kończąc pracę zdalną można dodatkowo stosować bezpieczne połączenia VPN, aby zminimalizować ryzyko utraty informacji

– dodaje mec. Fedczyszyn.

Pamiętajmy także o tym, że gdy wyrazimy zgodę lub zaakceptujemy regulamin, nasze informacje mogą być dalej wykorzystywane w celach marketingowych przez podmiot, który zaprasza nas do udziału w spotkaniu. Zależy to także od właściciela platformy, który może mieć interes gospodarczy w uzyskaniu od nas danych w szerszym zakresie, a następnie przekazania ich podmiotom trzecim. Takie dane mogą zostać wykorzystane do profilowania w celach marketingowych przez dostawcę usługi.

Polecamy serwis: RODO w firmie

Prawo
To była jedna z najgłośniejszych afer III RP. Sprawa Amber Gold wraca na wokandę
30 kwi 2024

Sprawa Amber Gold, jednej z najgłośniejszych afer III RP, wraca na wokandę - informuje "Dziennik Gazeta Prawna". Sąd Apelacyjny w Warszawie ma rozstrzygnąć, czy państwo zapłaci odszkodowania poszkodowanym.

Ceny gazu ziemnego wzrosną o 45 proc. w lipcu? Posłowie PiS chcą nowej ustawy
29 kwi 2024

Politycy partii Prawo i Sprawiedliwość wystąpili z inicjatywą przyjęcia przez Sejm ustawy, która miałaby na celu zamrożenie cen gazu ziemnego. W obliczu zbliżających się podwyżek, posłowie chcą chronić interesy polskich rodzin.

Od 300 do 1200 zł – tyle będzie wynosił bon energetyczny. A próg dochodowy? Od 1700 do 2500 zł. Decyzje zapadną 7 maja.
29 kwi 2024

Stały Komitet Rady Ministrów w poniedziałek przyjął nie tylko rewizję KPO i Plan Finansowy Państwa na lata 2024–2027, ale także projekt ustawy o bonie energetycznym – podał na platformie X szef Stałego Komitetu RM Maciej Berek. Projektem w sprawie bonu rząd zajmie się 7 maja.

Termin zwrotu VAT nie będzie krótszy. Będzie też jeden termin wdrożenia KSeF dla wszystkich podatników. Opublikowano projekt ustawy
29 kwi 2024

W związku ze zdiagnozowanymi problemami konieczne jest przesunięcie terminu wdrożenia KSeF. Obowiązek obejmie wszystkich podatników (czynnych i zwolnionych z VAT) w jednym terminie, tj. 1 lutego 2026 r. Skrócenie terminu zwrotu VAT również zostaje odroczone.

Ograniczenie nocnej sprzedaży alkoholu w Warszawie. Od 6 maja konsultacje
29 kwi 2024

W Warszawie 6 maja 2024 r. rozpoczną się konsultacje społeczne w sprawie ograniczenia nocnej sprzedaży alkoholu. Potrwają do końca czerwca. Swoją opinię można przekazać bezpośrednio bądź elektronicznie – poinformował stołeczny ratusz.

Przepisy o e-prywatności będą zawieszone do 2026 r. Platformy będą korzystały ze specjalnych technologii przetwarzania danych
29 kwi 2024

Część przepisów dotyczących e-prywatności będzie zawieszonych do 2026 r. Umożliwi to platformom internetowym korzystanie ze specjalnych technologii przetwarzania danych w celu wykrywania treści przedstawiających seksualne wykorzystywanie dzieci. Unia Europejska wciąż nie ma jednolitych przepisów dotyczących zwalczania wykorzystywaniu dzieci w internecie.

We wtorek zbierze się rząd. W planach m.in. rewizja KPO i przedłużenie ochrony tymczasowej dla Ukraińców
29 kwi 2024

Rząd będzie pracował we wtorek, 30 kwietnia, nad rewizją KPO, przedłużeniem ochrony tymczasowej dla Ukraińców uciekających przed wojną i Wieloletnim Planem Finansowym Państwa.

Ważny wyrok w sprawie organizacji koncertu WOŚP, podczas którego zamordowano Pawła Adamowicza
29 kwi 2024

W styczniu 2019 roku doszło do tragicznego zabójstwa prezydenta Gdańska, Pawła Adamowicza, podczas finału Wielkiej Orkiestry Świątecznej Pomocy. Organizatorzy tej imprezy, razem z policjantami i urzędnikami, stanęli przed sądem. Ostatecznie, prawomocnie uniewinniono organizatorów WOŚP, w tym obecną ministra ds. społeczeństwa obywatelskiego, Agnieszkę Buczyńską, dwóch policjantów oraz urzędnika Zarządu Dróg i Zieleni. Jednak szef firmy ochroniarskiej został skazany, a wyrok wobec kierownika ochrony uchylono z powodu braku obrońcy podczas jednej z rozpraw.

Majówkowa noc w lesie. Czy to legalne?
29 kwi 2024

Tegoroczna majówka jest wyjątkowo długa i… wyjątkowo ciepła. To może być pierwsza dobra okazja do przenocowania na zewnątrz, czyli na przykład w lesie. A czy to jest w ogóle legalne? Sprawdzamy.

Boże Ciało w 2024 roku. Kiedy wypada i czy jest dniem wolnym od pracy?
29 kwi 2024

Boże Ciało już niebawem. W 2024 r. święto to wypada dość nietypowo. Czy uda się zorganizować tzw. długi weekend? Co z zakupami?

pokaż więcej
Proszę czekać...