REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Sygnalista a RODO. Nowe przepisy i obowiązki

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Sygnalista a RODO
Sygnalista a RODO
ShutterStock

REKLAMA

REKLAMA

Podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

Sygnalisci a przepisy ochronie danych osobowych

Jak pisałem 3 lata temu w artykule „System dla sygnalistów a RODO”, projektując, wdrażając czy zarządzając systemem przyjmowania zgłoszeń, prowadzenia działań następczych i ochrony sygnalistów należy przestrzegać jednocześnie przepisów o  ochronie danych osobowych. 

REKLAMA

REKLAMA

Przypomnę tylko, że w artykule 17 Dyrektywy o sygnalistach mamy zapisane, że: przetwarzanie danych osobowych w związku z realizacją dyrektywy o sygnalistach, w tym wymiany lub przekazywania danych osobowych przez właściwe organy, dokonuje się zgodnie z RODO.

Ponadto w motywie 83 podkreślono, że szczególną uwagę należy zwrócić na zasady dotyczące przetwarzania danych osobowych określone w art. 5 RODO oraz zasady uwzględniania ochrony danych już w fazie projektowania i domyślnej ochrony danych.

Oznacza to, Inspektorzy Ochrony Danych powinni być od początku (od etapu projektowania) włączeni we wdrożenie systemów dla sygnalistów i należy realizować zasadę privacy by design (zwanej zasadą prywatności w fazie projektowania) oznacza, że projektując już system dla sygnalistów musimy zaprojektować w nim ochronę danych osobowych oraz odpowiednie zmiany w systemie ochrony danych osobowych. Trzeba pamiętać m.in., że przeprowadzając analizę ryzyk, należy w niej uwzględnić, że:

REKLAMA

  1. sygnaliści mogą być ofiarami działań odwetowych,
  2. osoby, których dotyczy zgłoszenie mogę być niewinne.

Należy również przestrzegać innych zasad określonych w art. 5 RODO (tj. legalności, rzetelności, przejrzystości, celowości, proporcjonalności i minimalizacji danych, ograniczenia czasowego, integralności, Privacy by default i rozliczalności).

Dalszy ciąg materiału pod wideo

Sygnaliści w administracji publicznej. Procedura dla pracodawców

Przetwarzanie danych osobowych

W systemie zgłaszania naruszeń mogą być przetwarzane:

  1. dane osobowe sygnalistów lub osób pomagających w zgłoszeniu lub osób powiązanych z sygnalistą,
  2. dane osobowe osób, których dotyczy zgłoszenie,
  3. dane osobowe osób trzecich np. świadków.

W każdej indywidualnej sprawie należy sprawdzić podstawy prawne przetwarzania danych. W związku z przyjęciem zgłoszenia i prowadzenia działań następczych możemy przetwarzać:

1. tzw. dane zwykłe, np.: imię, nazwisko, adres zamieszkania, adres email, nr telefonu itp., na podstawie m.in.:

  1. art. 6 ust  1 lit c) RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów (co do danych osoby, której dotyczy zgłoszenie i sygnalisty), 
  2. art. 6 ust 1 lit a) RODO w zakresie ujawnienia tożsamości Sygnalisty,
  3. art. 6 ust 1 lit f) RODO,

2. szczególnej kategorii dane osobowe (dawniej dane wrażliwe) np. dotyczące stanu zdrowia, przekonań politycznych, religijnych lub światopoglądowych, orientacji seksualnej,  przynależności do związków zawodowych itp.,na podstawie m.in.:

  1. art. 9 ust 2 lit. g RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów,

3. dane dotyczące skazań. Przyznam się szczerze, że ustawie o ochronie sygnalistów obecnie brak jest podstawy prawnej do przetwarzania danych dotyczących skazania.

Warto zauważyć, że:

  1. w rejestrze zgłoszeń wewnętrznych powinny być tylko dane osobowe sygnalisty oraz osoby, której dotyczy zgłoszenie, niezbędne do identyfikacji tych osób oraz adres do kontaktu z sygnalistą,
  2. po otrzymaniu zgłoszenia należy przetwarzać dane osobowe tylko w zakresie niezbędnym do przyjęcia zgłoszenia lub podjęcia ewentualnego działania następczego. Nie należy zbierać danych osobowych, które nie mają znaczenia dla rozpatrywania zgłoszenia, a w razie ich przypadkowego zebrania należy je niezwłocznie usunąć, w terminie 14 dni od chwili ustalenia, że nie mają one znaczenia dla sprawy.

Zwracam uwagę, że mamy dwa różne okresy retencji danych w związku z przyjmowaniem zgłoszeń o naruszeniach:

  1. dane osobowe oraz pozostałe informacje w rejestrze zgłoszeń wewnętrznych są przechowywane przez okres 3 lat po zakończeniu roku kalendarzowego, w którym zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.
  2. dane osobowe przetwarzane w związku z przyjęciem zgłoszenia lub podjęciem działań następczych oraz dokumenty związane z tym zgłoszeniem są przechowywane przez podmiot prawny przez okres 3 lat po zakończeniu roku kalendarzowego, w którym przekazano zgłoszenie zewnętrzne do organu publicznego właściwego do podjęcia działań następczych lub zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.

Sygnaliści w firmie. Przewodnik dla pracodawców

Jakie obowiązki?

Przypominam, że podmiot przetwarzający dane osobowe w systemie zgłaszania naruszeń jest zobowiązany m.in.:

  1. wdrożyć adekwatny i skuteczny system ochrony danych osobowych,
  2. przestrzegać zasad przetwarzania danych osobowych,
  3. wykonywać swoje obowiązki z zakresu ochrony danych osobowych tj.:

    a) obowiązki z art. 13 – 21 RODO, przy czym:

    1. 1) osobom, których dotyczy zgłoszenie nie przysługuje prawo do sprzeciwu, prawo do przenoszenia danych i prawo do bycia zapomnianym oraz ograniczone jest prawo do informacji z art. 14 RODO i art. 15 RODO ponieważ nie przysługuje im prawo do informacji o źródle pochodzenia ich danych osobowych- czyli kim jest sygnalista.

    b) zawarcie stosownych umów powierzenia przetwarzania danych osobowych lub współadministrowania,

    c) udzielenie stosownych upoważnień,

    d) inne.

Warto podkreślić, że podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Dodatkowe 12 dni wolnych od pracy dla wszystkich z powodu bólu uniemożliwiającego pracę i bez L4 – zamiast urlopu menstruacyjnego dla kobiet, który już obowiązuje

W OHP (tj. Ochotniczych Hufcach Pracy), będących jednostkami budżetowymi, podlegającymi pod Ministerstwo Rodziny, Pracy i Polityki Społecznej – obowiązuje tzw. urlop menstruacyjny dla zatrudnionych tam kobiet, w wymiarze 1 pełnopłatnego dnia w miesiącu, co daje łącznie 12 dodatkowych dni wolnych od pracy w ciągu roku. W ostatnim czasie, jeden z posłów, wystąpił z postulatem zastąpienia ww. urlopu – urlopem zdrowotnym, przysługującym każdemu pracownikowi (bez podziału na płeć), który miałby stanowić pełnopłatny dzień wolny od pracy (w każdym miesiącu w ciągu roku), z powodu przewlekłego lub silnego bólu uniemożliwiającego pracę.

ZUS nie wypłaca już wyrównań w świadczeniu wspierającym. Są argumenty za i przeciw ZUS

Fora internetowe osób niepełnosprawnych zalane są informacjami o zaprzestaniu w 2026 r. (w porównaniu do lat poprzednich) przez ZUS wypłaty wyrównań w świadczeniu wspierającym. Większa część osób wiąże to z nowelizacją przepisów. Nie było takiej na 2026 r. ZUS powołuje się na art. 5 jednej ustawy wprowadzony pod koniec 2024 r. Można w drodze wykładni systemowej wyprowadzić z niego podstawę do blokady wyrównań przez ZUS. Ale jednocześnie ZUS ignoruje art. 26 ust. 2 innej ustawy, który nakazuje wprost (bez wykładni systemowej) wypłatę tych pieniędzy. Wysokość zależy od tego ile miesięcy upłynęło między datą złożenia wniosku (od tej daty liczy się wyrównanie) a datą przyznania punktów przez WZON (jest podana w decyzji WZON - przykład na skanie dokumentu poniżej). Np. dla 6 miesięcy wyrównania wynoszą 4 752 zł (6 miesięcy × 792 zł świadczenia wspierającego za 70 punktów), 7 128 zł (6 miesięcy × 1 188 zł), 9 498 zł (6 miesięcy × 1 583 zł), 14 250 zł (6 miesięcy × 2 375 zł), 21 372 zł (6 miesięcy × 3 562 zł), 26 118 zł (6 miesięcy × 4 353 zł). Tyle byłoby pieniędzy za 6 miesięcy rozpatrywania wniosku, gdyby ZUS nie zablokował tych pieniędzy w 2026 r.

Od 1,5 nawet do 22 tys. złotych na hektar. O takie wsparcie można wnioskować do końca lipca 2026 r.

Z początkiem czerwca wystartował nabór wniosków o wsparcie na inwestycje leśno-zadrzewieniowe. W zależności od rodzaju inwestycji można zyskać od 1,5 do 22 tysięcy złotych na hektar m.in. na zwiększenie bioróżnorodności lasów prywatnych i tworzenie zalesień śródpolnych.

Nieważność kredytu - od kiedy liczyć odsetki? TSUE: decyduje data wezwania do zapłaty konkretnej kwoty roszczenia

W dniu 11 czerwca 2026 Trybunał Sprawiedliwości Unii Europejskiej wydał wyrok w sprawie C-903/24 (Zmarka), istotny dla kredytobiorców frankowych. Tym razem przedmiotem rozstrzygnięcia nie była kwestia abuzywności klauzul przeliczeniowych ani nieważności umowy - te sprawy zostały rozstrzygnięte wcześniej i linia orzecznicza jest tu ugruntowana. TSUE wypowiedział się w kwestii, która w praktyce sądowej generuje liczne spory: od kiedy naliczać odsetki ustawowe za opóźnienie po stwierdzeniu nieważności umowy kredytu?

REKLAMA

Cena benzyny i oleju napędowego od 20 do 22 czerwca. Podajemy ceny paliw na weekend

Minister energii podjął decyzję w sprawie wysokości maksymalnych cen detalicznych benzyny 95, benzyny 98 i oleju napędowego w dniach od 20 do 22 czerwca. Ile kierowcy zapłacą za paliwo na stacjach benzynowych w weekend?

MOPS wygrywa w sądzie zasiłki: Dochód 5700 zł nie przeskoczy limitu 3292 zł

MOPS wygrywa w sądzie sprawę o zasiłek: Dochód rodziny 5700 zł nie przeskoczy limitu dochodowego 3292 zł. Zasiłku nie będzie. łMOPS odmówił jego przyznania. Bo osoba niepełnosprawna ma dochód 1420 zł na osobę w rodzinie. Zasiłki są według kryterium dochodowego dla osób poniżej 823 zł. Przekroczenie kryterium dochodowego jeszcze lepiej pokazuje suma dochodów rodziny osoby niepełnosprawnej – w sprawie rozstrzygniętej przez sąd dochód rodziny to aż 5700 zł (wszystko z zasiłków). Limit z ustawy o pomocy społecznej wynosił dla rodziny 3292 zł.

Czy czas, w którym pracownik przygotowuje się do wykonywania pracy, zalicza się do jego czasu pracy? SN nie miał wątpliwości

Czy przebieranie się i kąpiel należy zaliczać do czasu pracy pracownika? To pytanie z perspektywy jednych pracowników (i pracodawców) może być uznane za sztuczne tworzenie problemów, a z perspektywy innych stanowić istotny problem we wzajemnych relacjach. Nawet sądy nie są zgodne udzielając na nie odpowiedzi.

Sądy źle stosowały przepisy o przepadku równowartości pojazdu - są pieniądze do odzyskania, a przykładem kasacja RPO z czerwca 2026

Jeśli dostałeś wyrok na przepadek równowartości pojazdu za prowadzenie po pijaku i wyrok II instancji był po 29 stycznia 2026 r., możesz go zaskarżyć. RPO złożył właśnie w takiej sprawie kasację do Sądu Najwyższego, która dotyczyła kobiety skazanej na przepadek 19,2 tys. zł. Od stycznia 2026 r. przepadku równowartości już się nie orzeka – zamiast tego jest nawiązka. Jak dokładnie to wygląda?

REKLAMA

Polacy nie ufają sztucznej inteligencji. Ponad 70 proc. obawia się o swoje dane

Ponad 70 proc. Polaków obawia się o prywatność swoich danych w związku z rozwojem sztucznej inteligencji - wynika z raportu firmy Future Mind. Wielu dostrzega też m.in. ryzyko dla demokracji związane z dezinformacją napędzaną przez AI oraz obawia się zastosowań wojskowych tej technologii.

PZON odbierają świadczenia niepełnosprawnym. Takie są przepisy. Komisje wybrały restrykcyjną interpretację

Stale widzę skargi rodziców, których dzieci straciły pkt 7 w PZON - oznacza to utratę cennego świadczenia pielęgnacyjnego. Rodzice są oburzeni procedurą stosowaną przez PZON wobec ich niepełnosprawnych dzieci. Niestety wynika to z przepisów (choć trzeba przyznać restrykcyjnie interpretowanych w PZON). Dla otrzymania świadczenia dziecko w relacji do otoczenia musi spełnić wymogi tej definicji: "Całkowita zależność osoby od otoczenia, polegająca na pielęgnacji w zakresie higieny osobistej i karmienia lub w wykonywaniu czynności samoobsługowych". Jeżeli dziecko wykonuje choć część tych czynności samodzielnie (np. myje sobie zęby, wiąże buty, ubiera się, utrzymuje kontakty z rówieśnikami), to PZON odbiera pkt 7 w orzeczeniu o niepełnosprawności. Orzeczenie potwierdza niepełnosprawność, ale nie wynika z niego niesamodzielność.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA