REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Monitoring aktywności pracownika według RODO

Subskrybuj nas na Youtube
Monitoring aktywności pracownika według RODO/fot. Shutterstock
Monitoring aktywności pracownika według RODO/fot. Shutterstock

REKLAMA

REKLAMA

RODO rozciąga się na bardzo szerokie grono podmiotów, w tym na firmy wykorzystujące specjalistyczne narzędzia służące do monitorowania systemów IT oraz pracowników. Jaki powinien być program służący monitorowaniu systemów oraz pracowników, aby był zgodny z RODO?

Legalny monitoring aktywności użytkowników komputerów i serwerów według RODO.

Jednym z celów, jakie przyświecały unijnym urzędnikom uchwalającym RODO było wzmocnienie ochrony danych osobowych, które są w posiadaniu różnego rodzaju podmiotów. Nowe przepisy mają niejako zmusić administratorów danych osobowych do podjęcia wszelkich możliwych działań, które uchronią je przed kradzieżą czy przypadkowym wyciekiem.

REKLAMA

REKLAMA

Zdaniem Pawła Chudzińskiego, specjalisty ds. bezpieczeństwa IT z firmy Ekran System, dobry program do monitorowania aktywności pracowników to taki, który posiada rozbudowane funkcje kontroli dostępu w postaci uwierzytelniania dwuskładnikowego. „Uwierzytelnianie dwuskładnikowe pozwala skutecznie ochronić dane wrażliwe przed nieuprawnionym dostępem zarówno pracowników, jak i osób z zewnątrz” – wyjaśnia ekspert.

Zaawansowane opcje uwierzytelniania umożliwiają również przypisanie zarejestrowanej sesji do konkretnego użytkownika. Najlepsze na rynku programy służące do ochrony systemów IT są w stanie zidentyfikować konkretną osobę nawet w przypadku używania w firmie kont współdzielonych.

Obowiązek wykazania zgodności z RODO

Zgodnie z unijnymi przepisami, administrator danych osobowych musi być w stanie wykazać, że jego działania są zgodne z RODO. Jak to zrobić w przypadku monitorowania komputera pracownika?

REKLAMA

Jednym z rekomendowanych przez specjalistów z branży IT rozwiązań jest wykorzystywanie programów, które rejestrują aktywność użytkowników – na komputerach bądź serwerach – w postaci nagrań video. Nagrania takie pozwalają uzyskać kompletną historię aktywności danego pracownika.

Dalszy ciąg materiału pod wideo

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach - pakiet (książka + pdf)

Co ważne, uzyskaną w ten sposób historię można w dowolnym momencie odtworzyć. Jest to szczególnie istotne w przypadku, kiedy firma musi udowodnić zgodność prowadzonych działań z RODO. Nagranie stanowi wówczas ważny dowód w sprawie. „Nagranie takie pokazuje w sposób jednoznaczny, kto i jak przetwarzał wrażliwe dane” - zauważa Paweł Chudziński.

Unijni urzędnicy nałożyli również na firmy obowiązek prowadzenia ewidencji wszelkich działań związanych z gromadzeniem i przetwarzaniem danych. Z rejestru takiego powinno jasno wynikać, kto i w jaki sposób wykorzystuje gromadzone dane. W prowadzeniu tego typu ewidencji może pomóc wspomniana możliwość rejestrowania aktywności użytkowników w formie plików video.

Informacja o kradzieży bądź wycieku danych osobowych

Nowe regulacje zobowiązują firmy do poinformowania odpowiednich organów o każdym przypadku kradzieży lub przypadkowego wycieku danych. Informacja taka powinna zostać przekazana również osobie, której dane dotyczą.

Unijne przepisy określają także, co taka informacja powinna zawierać. Firma musi zawrzeć w niej takie elementy, jak:

  • dokładny opis incydentu,
  • opis działań, jakie firma podjęła w celu wyeliminowania tego typu zdarzeń w przyszłości.

Zgodnie z RODOfirma ma 72 godziny na poinformowanie o kradzieży lub wycieku danych, liczone od momentu wykrycia zagrożenia.

W tym kontekście specjaliści od zabezpieczeń IT podpowiadają, żeby wybrać taki program monitorujący aktywność pracowników, który posiada funkcję wysyłania alertów w czasie rzeczywistym. „To bardzo przydatna funkcja. Dzięki błyskawicznej informacji o wykrytej nieprawidłowości administrator będzie miał możliwość podjęcia natychmiastowych działań” – tłumaczy Paweł Chudziński.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Blog w kancelarii prawnej to także źródło klientów

Blogi prawnicze cieszą się już długą historią. Od początku XXI wieku, kiedy pojawiły się pierwsze z nich, zdążyły solidnie obrosnąć bogatymi doświadczeniami, ale też swoistą mitologią, która nie zawsze przedstawia rzeczywisty stan rzeczy. Jednych irytują, ale innych inspirują. Bywają powodem rozczarowań, oraz są przyczyną do dumy.

Skarbówka nie ma wątpliwości. Anonimowe wsparcie od fanów nie podlega podatkowi od darowizn

Dyrektor Krajowej Informacji Skarbowej w najnowszej interpretacji wyjaśnił, jak traktować wpłaty od internautów wspierających twórców w sieci. Fiskus uznał, że dobrowolne przekazy od osób, których nie można zidentyfikować z imienia i nazwiska, nie stanowią darowizny. A to oznacza, że nie podlegają podatkowi od spadków i darowizn.

Te świadczenia należą się pracownikom w czasie wypowiedzenia. Wiele osób o tym nie wie i przez to tracą pieniądze

Pracownik w okresie wypowiedzenia ma szczególny status. Choć wiadomo już, że jego przyszłość nie będzie wiązała się z firmą, to jednocześnie nadal zachowuje swoje prawa. To bywa trudne dla pracodawców, którzy chcieliby ograniczyć nakłady na osoby nie rokujące na przyszłość.

Ile godzin nadliczbowych pracownik ma obowiązek przepracować? Przepisy jasno to określają i nie dla każdego jest to powszechnie znane 150

Czy pracownik ma obowiązek pracować w godzinach nadliczbowych? Odpowiedź na to pytanie zaskakuje wiele osób. Tymczasem przepisy są jasne i choć chronią pracownika jako słabszą stronę stosunku pracy, to dbają też o dobro zakładu pracy.

REKLAMA

Polacy w kamasze - rząd ogłosił termin nowego programu dla wszystkich

Co byś zrobił, gdyby nagle zawyła syrena alarmowa? Gdzie schronisz się z rodziną? Jak zachować się w sytuacji awaryjnej, kiedy nie ma prądu, wody ani telefonu? To nie scenariusz filmu katastroficznego – to potencjalne zagrożenie, na które chce nas przygotować Ministerstwo Obrony Narodowej. Program „wGotowości” rusza już 22 listopada i ma na celu coś więcej niż tylko naukę pierwszej pomocy czy rozpoznawania typów amunicji. Chodzi o zmianę mentalności całej społeczności. O budowanie kultury bezpieczeństwa od podstaw. A przykład Ukrainy pokazuje, że to nie fantazja – to konieczność.

Zasłużeni Honorowi Dawcy Krwi a prawo do obsługi poza kolejnością na SOR – Ministerstwo Zdrowia znów odpowiada

W ostatnich tygodniach temat uprawnień Zasłużonych Honorowych Dawców Krwi (ZHDK) ponownie wywołał gorącą dyskusję wśród społeczności dawców. Wszystko za sprawą pisma Ministerstwa Zdrowia z 22 lipca 2025 roku, które jednoznacznie określa, czy Zasłużeni Dawcy Krwi mogą liczyć na obsługę poza kolejnością na Szpitalnym Oddziale Ratunkowym (SOR).

Świadczenie pielęgnacyjne. Od 1 stycznia 2026 r. MOPS wypłaci 3386 zł

Znamy już oficjalną kwotę świadczenia pielęgnacyjnego w 2026 r. Coroczna waloryzacja tej formy wsparcia ma związek z podwyżką płacy minimalnej. Kto może otrzymywać świadczenie pielęgnacyjne?

Trudniej będzie rozwiązać umowę o pracę. Od stycznia 2026 r. dłuższe okresy wypowiedzenia dla tych pracowników. Od maja dla kolejnych

Od 2026 roku na gruncie prawa pracy zajdą istotne zmiany. Wpłyną one na szereg uprawnień pracowniczych: wysokość dodatków, nagród jubileuszowych, czy wymiar urlopu wypoczynkowego. Będą też miały znaczenie dla długości okresów wypowiedzenia umów.

REKLAMA

ZUS: zasiłek chorobowy tylko na wniosek. Samo zwolnienie lekarskie nie wystarczy. Trzeba dochować tego terminu i wpisać numer rachunku bankowego

Nie wystarczy samo zwolnienie lekarskie, aby otrzymać zasiłek chorobowy z ZUS-u. Świadczenie wypłacane jest osobom ubezpieczonym na wniosek, dlatego warto pilnować terminu jego złożenia i pamiętać o wpisaniu numeru rachunku bankowego.

Już 42 razy ZUS przegrał prawomocnie z emerytami. 190 korzystnych wyroków sądów powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20 [Wyszukiwarka wyroków]

Orzecznictwo w sprawach art. 25 ust. 1b ustawy emerytalnej po wyroku Trybunału Konstytucyjnego z 4 czerwca 2024 r. sygn. akt SK 140/20 jest bardzo niejednolite. Wskazana niejednolitość przejawia się na wielu płaszczyznach, przede wszystkim niektóre sądy powszechne orzekają na korzyść emerytów poprzez zmianę decyzji ZUS, inne z kolei orzekają na niekorzyść, oddalając odwołania emerytów. Również w ramach orzeczeń korzystnych, można zaobserwować spore różnice.

REKLAMA