REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO w HR - o czym warto pamiętać?

Subskrybuj nas na Youtube
RODO w HR - o czym warto pamiętać? Przetwarzanie danych osobowych pracowników. /fot. Shutterstock
RODO w HR - o czym warto pamiętać? Przetwarzanie danych osobowych pracowników. /fot. Shutterstock

REKLAMA

REKLAMA

RODO wyznacza granice przetwarzania danych osobowych przez działy HR. Czy można zamieścić prywatny e-mail pracownika, jego numer telefonu czy zdjęcie w bazie osobowej? Jakie rejestry należy prowadzić? Jak długo można przetwarzać dane?

RODO – kilka szczegółów, o których warto pamiętać w HR

Czy można rejestrować firmowe spotkanie wigilijne? Czy dział HR ma prawo do przesyłania drogą mailową fotografii z imprezy integracyjnej? Czy szef działu może poprosić podwładnych o zaopiniowanie otrzymanego CV? I jak długo można przechowywać w aktach informacje o naganie? Wejście w życie przepisów RODO uporządkowało wiele problemów związanych z przetwarzaniem danych osobowych w firmach, ale też wygenerowało nowe pytania, wynikające z bardzo szerokiego zakresu nowych przepisów.

REKLAMA

Tylko tyle danych, ile potrzeba

W porównaniu do czasów sprzed RODO pracodawcy przetwarzają znacznie mniej danych osobowych, gdyż nowe przepisy nakładają ograniczenia w tym zakresie. „Pracodawca może żądać od pracownika udostępnienia tylko danych określonych przepisami, które są niezbędne do nawiązania stosunku pracy. Wymaga to od firmy w pierwszej kolejności przeprowadzenia wewnętrznego audytu, którego zadaniem jest wyłonienie zakresu potrzebnych danych osobowych ze szczególnym uwzględnieniem tych wrażliwych” – wyjaśnia Maciej Kabaciński, szef Pionu HR w Quercus.

Polecamy: RODO Jak przygotować się do kontroli

Pracodawca nie ma więc prawa do gromadzenia danych „na zapas”, na wszelki wypadek, choć w tej chwili nie są one potrzebne. „Na przykład podczas rekrutacji nie mamy prawa wymagać od kandydatów udostępniania danych, które nie mają żadnego znaczenia podczas rekrutacji, jak np. informacje o stanie cywilnym, poglądach religijnych, politycznych czy dodatkowych dokumentów tożsamości” – wyjaśnia Olga Dura-Nowicka, ekspertka Quercus, specjalizująca się we wdrażaniu rozwiązań dotyczących RODO.

Zgodnie z przepisami, jeśli pracodawca chce skonsultować CV kandydata do pracy z członkami zespołu, może to zrobić tylko pod warunkiem anonimizacji kwestionariusza. „Musimy usunąć wszystkie dane, które mogłyby pozwolić na identyfikację tej osoby, a więc imię, nazwisko, zdjęcie oraz inne informacje, które kandydaci zwykle umieszczają w CV. A trzeba przyznać, że podają więcej danych, niż wynika to z przepisów. W tej sytuacji z pomocą przychodzi wspomniany wcześniej audyt RODO, który dostarcza nam wiedzy, jakie dane możemy udostępnić do oceny kwalifikacji potencjalnego pracownika” – dodaje Maciej Kabaciński.

Dalszy ciąg materiału pod wideo

Dodatkowe dane – tylko za zgodą

Przepisy stanowią, że dane osobowe, których posiadanie jest niezbędne do nawiązania stosunku pracy, nie wymagają specjalnej zgody na przetwarzanie. Jednak wszystko ponad to, co niezbędne, już tak. Oświadczenia takiego potrzebujemy, jeśli chcemy zamieścić w bazie/teczce osobowej prywatny e-mail pracownika, numer telefonu albo jego zdjęcie. I każda zgoda musi być koniecznie rejestrowana.

To ważne, gdyż administrator danych osobowych (ADO) zobowiązany jest do prowadzenia rejestrów zgód na przetwarzanie danych pracownika – tych, które nie wynikają z konieczności ich posiadania w myśl przepisów. Pracodawca musi umieć wykazać, że pracownik dobrowolnie wyraził zgodzę na przetwarzanie dodatkowych danych, jak np. podanie prywatnego numeru telefonu, i poświadczyć to stosownymi dokumentami” – podkreśla Olga Dura-Nowicka. Dodaje, że tak naprawdę osobne zgody są potrzebne, np. aby móc publicznie świętować urodziny współpracownika (data urodzin jest częścią danych osobowych), wykorzystać informację o szczególnych wymaganiach dietetycznych (np. podczas organizacji firmowej wigilii), rozesłać film z wigilii lub zdjęcia z imprezy integracyjnej, a nawet opublikować listę osób, które w najbliższym czasie będą uczestniczyć w szkoleniu. „Wiele osób te czynności traktuje w sposób naturalny, na zasadzie – że zawsze tak było. Dziś wymagają one osobnych zgód (na każdą czynność), odpowiednio zarejestrowanych, dostępnych do wglądu i z możliwością ich cofnięcia” – podkreśla Olga Dura-Nowicka.

Rejestry są koniecznością

Rozporządzenie RODO wyraźnie informuje o konieczności prowadzenia rejestru czynności przetwarzania oraz rejestru kategorii przetwarzania danych osobowych. Przepis ten nie dotyczy wszystkich administratorów, ale zalecane jest jego zastosowanie. Z tego obowiązku, w określonych przypadkach, mogą być zwolnione podmioty zatrudniające mniej niż 250 pracowników.

W Internecie można znaleźć kilka przykładowych szablonów, jak mogą wyglądać takie rejestry, lecz nie należy ich traktować jako jedyny prawidłowy wzór. Z uwagi na różnorodność struktur przedsiębiorstw, lepiej, aby taki dokument był przygotowany indywidualnie, tak aby można było bez problemu odnieść się do procedur zawartych w artykule 30 RODO. Rejestry to proste, ale i skuteczne narzędzie, pozwalające zapanować nad istotnymi danymi, jakie gromadzimy w firmie, zapewniające administratorowi bezpieczeństwo w tym zakresie” – mówi ekspert Quercus ds. RODO.

W rejestrach musimy uwzględnić informacje, jakie dane osobowe są przetwarzane w firmie i przez kogo, jakie dane są wysyłane do podmiotów zewnętrznych i w jakim celu (np. Medicover, MultiSport) oraz jakie dane otrzymane z firm zewnętrznych, np. z agencji pracy tymczasowej, przetwarzamy” – dodaje Maciej Kabaciński.

Usuwanie danych, terminy i anonimizacja

Największym problemem, przed jakim obecnie stoją pracodawcy, jest usuwanie danych bądź ich anonimizacja po zakończeniu okresu retencji danych. Co ważne, jako ADO powinniśmy ograniczać czas przechowywania danych pracowniczych do niezbędnego minimum.

Dane osobowe możemy przetwarzać w czasie, kiedy są nam niezbędne, chyba że przepisy stanowią inaczej. Na przykład informacje o kandydacie do pracy możemy przechowywać wyłącznie w okresie rekrutacji, zaś kartotekę pracowniczą – w zależności od daty zatrudnienia i faktu złożenia formularza RIA – przez 10 lub 50 lat. Z kolei informacje o nałożonych karach i udzielonych naganach możemy przetwarzać tylko przez okres ich trwania” – komentuje Olga Dura-Nowicka.

Maciej Kabaciński zaś dodaje, że nie sposób pilnować tych terminów bez odpowiedniego narzędzia informatycznego, które będzie na bieżąco śledzić daty ważności poszczególnych danych i kiedy minie okres retencji, automatycznie je usuwać lub anonimizować. „Im więcej pracowników w firmie, tym bardziej złożone procesy z tym związane. Dlatego wiele firm decyduje się na wdrożenie rozwiązań, które większość procesów związanych z RODO wykonują automatycznie, odciążając kadry, a przy tym zapewniając zgodność procedur z wymogami RODO. W Quercus, tworząc autorskie rozwiązanie, jakim jest Q-Solutions RODO, właśnie takimi przesłankami się kierowaliśmy”.

INSPEKTOR OCHRONY DANYCH

Wejście w życie przepisów RODO sprawiło, że administratorzy danych osobowych (ADO) musieli podnieść swoje kwalifikacje w tym zakresie lub – w przypadkach wymaganych przez ustawę – powołać inspektora ochrony danych (IOD), odpowiedzialnego za zgodność działania firmy z RODO. Obowiązek powołania IOD mają instytucje państwowe, podmioty przetwarzające dane, w tym dane wrażliwe, na dużą skalę. Pozostałe firmy mogą również powołać IOD, ale nie jest to obowiązkowe. Najczęściej na stanowisko IOD zostaje powołana osoba z firmy (w ramach rekrutacji wewnętrznej i szkoleń podnoszących kwalifikacje w tym zakresie), albo osoba z zewnątrz (o odpowiednich kwalifikacjach, która z kolei musi poznać system zabezpieczeń i sposób działania firmy).

3 najważniejsze cechy inspektora ochrony danych

  1. Odpowiedni poziom wiedzy: im większy zakres przetwarzania danych i im bardziej skomplikowany charakter tych danych, tym oczywiście wiedza powinna być większa. Dotyczy to m.in. sytuacji, gdy dane osobowe są przekazywane do państw trzecich lub gdy zawierają dużo tzw. danych wrażliwych.
  2. Znajomość firmy: osoba powołana na to stanowisko powinna w krótkim czasie pozyskać wiedzę na temat systemów informatycznych oraz wszelkich zabezpieczeń stosowanych u administratora danych osobowych (a więc w firmie), poznać wszystkie procedury i sposób funkcjonowania organizacji.
  3. Niezależność i etyka zawodowa: inspektor ochrony danych ma przede wszystkim dbać o bezpieczeństwo danych i zgodność z przepisami. Ponieważ są to cele nadrzędne, osoba ta powinna potrafić przeciwstawić się opinii administratora, jeśli miałoby dojść do naruszenia prawa. Dobrze jest, aby stanowisko IDO było niezależne, a osoba piastująca tę funkcję postępowała zawsze zgodnie z zasadami etyki zawodowej.

Źródło: Quercus Sp. z o.o.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Niski wiek emerytalny kobiet to bomba z opóźnionym zapłonem. Polki stracą tysiące na emeryturze

Polska starzeje się w szybkim tempie, co już dziś budzi poważne obawy o przyszłość systemu emerytalnego. Międzynarodowy Fundusz Walutowy alarmuje: jeśli nie zostaną wprowadzone pilne reformy, do 2050 roku świadczenia mogą spaść nawet o jedną trzecią. Najbardziej ucierpią kobiety, osoby o niskich dochodach i pracownicy niestandardowi. Czy jest jeszcze czas, by uniknąć kryzysu?

Nadchodzą rewolucyjne zmiany w świadectwie pracy? Chodzi o jedną rubrykę. Prezes UODO pisze do MRPiPS

Współczesny rynek pracy wymaga elastyczności, kompetencji i transparentności, a prawo musi podążać za zmianami społecznymi, technologicznymi ale co ciekawe czasami także za prywatnymi decyzjami pracowników. W tym wszystkim istotne znaczenie ma świadectwo pracy, którego wzór jest uregulowany jako załącznik do rozporządzenia Ministra Rodziny, Pracy i Polityki Społecznej z dnia 30 grudnia 2016 r. w sprawie świadectwa pracy (Dz.U. 2016 poz. 2292). Co zatem się zmieni?

Koniec z oszukiwaniem w CV. Pracodawcy sprawdzą dyplom a uczelnie będą miały nowy obowiązek

Fałszywy dyplom w CV? Już wkrótce ten problem może odejść do lamusa. Ministerstwo Nauki i Szkolnictwa Wyższego przygotowało projekt ustawy, który da pracodawcom narzędzie do weryfikacji wykształcenia kandydatów do pracy. To rewolucja w rekrutacji, która kończy z dotychczasową bezradnością pracodawców wobec przepisów o ochronie danych.

Nowe podatki w budżecie UE po 2028 roku: firmy i konsumenci zapłacą więcej

Unia Europejska planuje głęboką reformę budżetu na lata 2028–2034, której centrum stanowią nowe źródła dochodów – de facto nowe unijne podatki. ETS, CBAM, opłata od e-odpadów, wyższy podatek od plastiku, a także kontrowersyjna składka CORE dla dużych firm mają przynieść blisko 60 mld euro rocznie. Choć środki mają wspierać transformację energetyczną, bezpieczeństwo i konkurencyjność, przedsiębiorcy ostrzegają przed ryzykiem nadmiernego obciążenia, zwłaszcza dla małych i średnich firm.

REKLAMA

Staż pracy a urlop. Czy w 2025 r. będą zmiany?

Staż pracy a urlop. Czy w 2025 r. będą zmiany? Być może, szczególnie w obliczu gruntownych zmian prawa w zakresie zaliczania do stażu pracy okresu zatrudnienia w ramach JDG i umów zleceń! Co więcej, w polskiej debacie publicznej coraz głośniej wybrzmiewa postulat, który może zrewolucjonizować podejście do praw pracowniczych – wprowadzenie powszechnego tzw. urlopu stażowego. Wówczas nie-pracownicy również skorzystaliby na zmianach. Pomysł, choć nie nowy, nabiera impetu w kontekście rosnącej świadomości na temat potrzeby zachowania równowagi między życiem zawodowym a prywatnym. Czy dodatkowe dni wolne, uzależnione od lat spędzonych na rynku pracy, wejdą w życie? W wielu zawodach już tak jest! Być może stanie się to więc powszechnym prawem.

4-dniowy tydzień pracy: hit czy mit? Nabór wniosków od 14 sierpnia do 15 września 2025 r.

Skrócenie tygodnia pracy do czterech dni nie jest już tylko trendem na zachodzie. Jeszcze kilka lat temu koncepcja czterodniowego tygodnia pracy wydawała się futurystycznym eksperymentem. Dziś coraz więcej firm testuje ten model, motywowane realnymi korzyściami: większym zaangażowaniem zespołów, niższą rotacją, a nawet oszczędnościami kosztowymi, np. dzięki programowi pilotażowemu z MRPiPS. Etap II programu to właśnie testowanie zaproponowanego modelu skróconego czasu pracy w środowisku pracy – zaczyna się 1 stycznia 2026 r. i trwa do 31 grudnia 2026 r.

Wzrost wynagrodzeń w budżetówce. Coś się zmienia po 10 latach, ale to nie jest dobra wiadomość

Po raz pierwszy od dekady doszło do bezprecedensowego porozumienia w Radzie Dialogu Społecznego - zarówno związki zawodowe, jak i organizacje pracodawców jednomyślnie sprzeciwiły się rządowej propozycji zaledwie 3-procentowej podwyżki płac w budżetówce. Uchwała nr 139 RDS, przyjęta 14 lipca 2025 roku, to nie tylko wyraz wspólnego stanowiska wobec zbyt niskiego wzrostu wynagrodzeń, lecz także sygnał narastającego kryzysu w dialogu społecznym i zapowiedź otwartego sporu z rządem.

Okulary za kierownicą: kiedy grozi mandat nawet w wysokości 500 zł? O tym musisz pamiętać

Kierowcy z wadami wzroku powinni zachować szczególną ostrożność. Mimo że jazda w okularach korekcyjnych wydaje się standardowa, w niektórych przypadkach może skutkować mandatem w wysokości nawet 500 zł. Wysokość kary zależy od kodów, które są wpisane w twoim prawie jazdy. Upewnij się, że znasz obowiązujące przepisy, aby uniknąć nieprzyjemnych konsekwencji.

REKLAMA

Unia chce słuchać dzieci, zanim uchwali prawo. Nadchodzi rewolucja w legislacji?

Parlament Europejski chce wprowadzenia obowiązkowego testu praw dziecka dla wszystkich nowych przepisów wychodzących z Komisji Europejskiej. – Dzieci wiedzą, czego chcą, i potrafią to jasno powiedzieć – przekonuje Ewa Kopacz, wiceprzewodnicząca PE. Bezpieczeństwo w sieci, walka z mową nienawiści, edukacja o prawach i realna pomoc dla ofiar przemocy to tylko część postulatów najmłodszych obywateli UE. Unia słucha ich coraz uważniej – i właśnie to może całkowicie zmienić sposób, w jaki tworzone jest prawo w Europie. Czy nadchodzi era legislacji pisanej oczami dziecka?

5 tys. zł grzywny, konfiskata sprzętu, a nawet areszt za korzystanie z kamery samochodowej. Nowe przepisy są bezlitosne, bo kierowców nie uratuje nawet „nieumyślność”, ale – będą zmiany

W związku z trwającym właśnie sezonem urlopowo-wakacyjnym – wielu Polaków odbywa teraz dłuższe wyprawy samochodowe, korzystając przy tym z rejestratorów obrazu w postaci kamer samochodowych. Motywy rejestrowania jazdy są różne – ale większość kierowców robi to po prostu dla bezpieczeństwa (zarejestrowany obraz pełni funkcję dowodową w przypadku kolizji lub wypadku oraz może okazać się pomocy w namierzaniu „piratów drogowych”), niewiele osób zdaje sobie jednak sprawę z tego, że takim – z pozoru nikomu nieszkodzącym działaniem – może nabawić się nie lada problemów. Na szczęście rząd zajął się już tymi „nadmiarowymi” regulacjami, ale ci, którzy będą używać kamer samochodowych w najbliższym czasie – muszą nadal mieć się na baczności.

REKLAMA