REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Sygnalista a RODO. Nowe przepisy i obowiązki

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Sygnalista a RODO
Sygnalista a RODO
ShutterStock

REKLAMA

REKLAMA

Podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

Sygnalisci a przepisy ochronie danych osobowych

Jak pisałem 3 lata temu w artykule „System dla sygnalistów a RODO”, projektując, wdrażając czy zarządzając systemem przyjmowania zgłoszeń, prowadzenia działań następczych i ochrony sygnalistów należy przestrzegać jednocześnie przepisów o  ochronie danych osobowych. 

REKLAMA

REKLAMA

Przypomnę tylko, że w artykule 17 Dyrektywy o sygnalistach mamy zapisane, że: przetwarzanie danych osobowych w związku z realizacją dyrektywy o sygnalistach, w tym wymiany lub przekazywania danych osobowych przez właściwe organy, dokonuje się zgodnie z RODO.

Ponadto w motywie 83 podkreślono, że szczególną uwagę należy zwrócić na zasady dotyczące przetwarzania danych osobowych określone w art. 5 RODO oraz zasady uwzględniania ochrony danych już w fazie projektowania i domyślnej ochrony danych.

Oznacza to, Inspektorzy Ochrony Danych powinni być od początku (od etapu projektowania) włączeni we wdrożenie systemów dla sygnalistów i należy realizować zasadę privacy by design (zwanej zasadą prywatności w fazie projektowania) oznacza, że projektując już system dla sygnalistów musimy zaprojektować w nim ochronę danych osobowych oraz odpowiednie zmiany w systemie ochrony danych osobowych. Trzeba pamiętać m.in., że przeprowadzając analizę ryzyk, należy w niej uwzględnić, że:

REKLAMA

  1. sygnaliści mogą być ofiarami działań odwetowych,
  2. osoby, których dotyczy zgłoszenie mogę być niewinne.

Należy również przestrzegać innych zasad określonych w art. 5 RODO (tj. legalności, rzetelności, przejrzystości, celowości, proporcjonalności i minimalizacji danych, ograniczenia czasowego, integralności, Privacy by default i rozliczalności).

Dalszy ciąg materiału pod wideo

Sygnaliści w administracji publicznej. Procedura dla pracodawców

Przetwarzanie danych osobowych

W systemie zgłaszania naruszeń mogą być przetwarzane:

  1. dane osobowe sygnalistów lub osób pomagających w zgłoszeniu lub osób powiązanych z sygnalistą,
  2. dane osobowe osób, których dotyczy zgłoszenie,
  3. dane osobowe osób trzecich np. świadków.

W każdej indywidualnej sprawie należy sprawdzić podstawy prawne przetwarzania danych. W związku z przyjęciem zgłoszenia i prowadzenia działań następczych możemy przetwarzać:

1. tzw. dane zwykłe, np.: imię, nazwisko, adres zamieszkania, adres email, nr telefonu itp., na podstawie m.in.:

  1. art. 6 ust  1 lit c) RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów (co do danych osoby, której dotyczy zgłoszenie i sygnalisty), 
  2. art. 6 ust 1 lit a) RODO w zakresie ujawnienia tożsamości Sygnalisty,
  3. art. 6 ust 1 lit f) RODO,

2. szczególnej kategorii dane osobowe (dawniej dane wrażliwe) np. dotyczące stanu zdrowia, przekonań politycznych, religijnych lub światopoglądowych, orientacji seksualnej,  przynależności do związków zawodowych itp.,na podstawie m.in.:

  1. art. 9 ust 2 lit. g RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów,

3. dane dotyczące skazań. Przyznam się szczerze, że ustawie o ochronie sygnalistów obecnie brak jest podstawy prawnej do przetwarzania danych dotyczących skazania.

Warto zauważyć, że:

  1. w rejestrze zgłoszeń wewnętrznych powinny być tylko dane osobowe sygnalisty oraz osoby, której dotyczy zgłoszenie, niezbędne do identyfikacji tych osób oraz adres do kontaktu z sygnalistą,
  2. po otrzymaniu zgłoszenia należy przetwarzać dane osobowe tylko w zakresie niezbędnym do przyjęcia zgłoszenia lub podjęcia ewentualnego działania następczego. Nie należy zbierać danych osobowych, które nie mają znaczenia dla rozpatrywania zgłoszenia, a w razie ich przypadkowego zebrania należy je niezwłocznie usunąć, w terminie 14 dni od chwili ustalenia, że nie mają one znaczenia dla sprawy.

Zwracam uwagę, że mamy dwa różne okresy retencji danych w związku z przyjmowaniem zgłoszeń o naruszeniach:

  1. dane osobowe oraz pozostałe informacje w rejestrze zgłoszeń wewnętrznych są przechowywane przez okres 3 lat po zakończeniu roku kalendarzowego, w którym zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.
  2. dane osobowe przetwarzane w związku z przyjęciem zgłoszenia lub podjęciem działań następczych oraz dokumenty związane z tym zgłoszeniem są przechowywane przez podmiot prawny przez okres 3 lat po zakończeniu roku kalendarzowego, w którym przekazano zgłoszenie zewnętrzne do organu publicznego właściwego do podjęcia działań następczych lub zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.

Sygnaliści w firmie. Przewodnik dla pracodawców

Jakie obowiązki?

Przypominam, że podmiot przetwarzający dane osobowe w systemie zgłaszania naruszeń jest zobowiązany m.in.:

  1. wdrożyć adekwatny i skuteczny system ochrony danych osobowych,
  2. przestrzegać zasad przetwarzania danych osobowych,
  3. wykonywać swoje obowiązki z zakresu ochrony danych osobowych tj.:

    a) obowiązki z art. 13 – 21 RODO, przy czym:

    1. 1) osobom, których dotyczy zgłoszenie nie przysługuje prawo do sprzeciwu, prawo do przenoszenia danych i prawo do bycia zapomnianym oraz ograniczone jest prawo do informacji z art. 14 RODO i art. 15 RODO ponieważ nie przysługuje im prawo do informacji o źródle pochodzenia ich danych osobowych- czyli kim jest sygnalista.

    b) zawarcie stosownych umów powierzenia przetwarzania danych osobowych lub współadministrowania,

    c) udzielenie stosownych upoważnień,

    d) inne.

Warto podkreślić, że podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
500 plus dla par z co najmniej 50-letnim stażem małżeńskim. Już wszystko jasne, Senacka Komisja Petycji pojęła decyzję

Czy małżeństwa z co najmniej 50-letnim stażem małżeńskim otrzymają jednorazowe wsparcie finansowe od państwa? Jest petycja dotycząca tzw. „500 plus dla małżeństw” – nowego świadczenia, które miałoby docenić trwałość długoletnich związków. Senacka Komisja Petycji analizuje i podejmuje decyzję.

Niższy wiek emerytalny już od 2026 roku. Dla kobiet i mężczyzn. Senat już przegłosował, ale nie dla wszystkich grup zawodowych

Czy kolejna grupa zawodowa uzyska szczególne uprawnienia emerytalne? Toczą się prace na przepisami, które miałyby umożliwić niektórym osobom wcześniejsze zakończenie aktywności zawodowej. Nie każdego będzie obowiązywała granica 60 i 65 lat.

Pieniądze z subkonta ZUS i OFE po zmarłym mogą trafić do rodziny. ZUS wyjaśnia na jakich zasadach i co muszą zrobić spadkobiercy

W razie rozwodu, unieważnienia małżeństwa lub śmierci osoby, dla której ZUS prowadzi subkonto, zgromadzone środki mogą zostać podzielone i wypłacone uprawnionym. Jeśli zmarły ukończył 65 lat i miał już przyznaną tzw. emeryturę docelową, pieniądze co do zasady nie podlegają dziedziczeniu. Wyjątkiem jest sytuacja, gdy od wypłaty pierwszej emerytury docelowej minęło mniej niż trzy lata. Wtedy możliwa jest tzw. wypłata gwarantowana.

Nareszcie koniec tej opłaty - rząd podaje konkrety

Wreszcie został ogłoszony projekt ustawy, która definitywnie zniesie obowiązek tej przykrej opłaty obciążającej budżet niemal każdego gospodarstwa domowego, ale także przedsiębiorców korzystających z radia lub telewizora. Chodzi bowiem o zniesienie opłaty za abonament radiowotelewizyjny. Rząd, a konkretnie Minister Kultury i Dziedzictwa Narodowego, wreszcie ogłosiła konkrety.

REKLAMA

Skomplikowane. Najpierw otrzymuje się świadczenie pielęgnacyjne. Potem oddaje. Można uprościć, ale traci się do 847 zł miesięcznie

W okresie przyznawania świadczenia wspierającego (kiedy nie wiadomo, czy osoba niepełnosprawna otrzyma odpowiednio dużo punktów poziomu potrzeby wsparcia), opiekun otrzymuje świadczenie pielęgnacyjne. Potem musi je oddać wstecznie, a za ten sam okres osoba niepełnosprawna ma świadczenie wspierające. Rząd podpowiada (za przepisami), że rodzina osoby niepełnosprawnej może wybrać świadczenie pielęgnacyjne rezygnując ze wspierającego. Tyle, że to się nie opłaca bo świadczenie pielęgnacyjne jest niższe od wspierającego (w jego maksymalnej wysokości).

Nie jest źle. Świadczenie pielęgnacyjne z podwyżką o 99 zł. Tragedia w zasiłku pielęgnacyjnym 215,84 zł

Jak wygląda ranking świadczeń w 2026 r.? Zasiłek pielęgnacyjny nie będzie miał podwyżki (aż do początku 2028 r.). Jak rząd tłumaczy, dlatego, że 1 mln osób z zasiłkiem pielęgnacyjnym (większa część ze stopniem umiarkowanym niepełnosprawności) może się starać o świadczenie wspierające, które otrzymywało na koniec marca 2025 r. około 120 000 osób niepełnosprawnych (większa część beneficjentów ma stopień znaczny niepełnosprawności). Zupełnie inna sytuacja w 2026 r. (i kolejnych latach jest w świadczeniu pielęgnacyjnym (zarówno "starym" jak i "nowym"). W 2026 r. świadczenie to będzie podwyższone o 99 zł. To 3% podwyżka na 2026 r. Nie tak duża jak w latach minionych, kiedy mieliśmy galopująca inflację. Ale porównując z 0% podwyżki dla zasiłku pielęgnacyjnego, nie wygląda to źle. Opiekunowie osób niepełnosprawnych otrzymają w 2026 r. 3386 zł.

MOPS: Można dostać 6 zasiłków w 3 miesiące. Czytelnik: Nie można [List]

Wiele osób piszących do Infor.pl opisuje swoje doświadczenia co do teorii, że zostało wydane odgórne polecenie ograniczania świadczeń wypłacanych przez MOPS. Przykładowo w artykule publikujemy list czytelnika, który twierdzi, że ma informację o poleceniach wydawanych dla pracowników socjalnych w MOPS, aby starali się ograniczyć kwoty przeznaczane na świadczenia dla potrzebujących. Od czasu zaniżania punktacji w WZON co do świadczenia wspierającego (poziom potrzeby wsparcia) stale widzę na forach internetowych tego typu opinie. Jak w każdej teorii spiskowej nie wiadomo, kto miałby wydawać takie zalecenia oraz jak możliwe jest ich wdrożenie i kontrolowanie. Niemniej zjawisko takiego postrzegania MOPS, PZON. WZON, PFRON istnieje od lat i chyba się nasila od 2024 r. (prawdopodobnie z uwagi na powszechnie krytykowaną praktykę przyznawania punktów do świadczenia wspierającego).

Spadek i zachowek a obowiązki rodzinne. Przepisy po zmianach

Niedopełnianie obowiązków rodzinnych może wpływać na późniejsze kwestie dotyczące dziedziczenia. Niekiedy jednak odsunięcie krewnych od spadku nie należy do najłatwiejszych. Trzeba pamiętać o szeregu wymogów. Jakich?

REKLAMA

Znalazłeś pracę, ale ją straciłeś? Nowe przepisy pozwalają bezrobotnym wrócić do zasiłku

1 czerwca 2025 roku weszła w życie nowa ustawa o rynku pracy, która wprowadza zmiany dotyczące powrotu do zasiłku dla bezrobotnych. Zgodnie z nowymi przepisami, osoba bezrobotna, która podjęła pracę lub rozpoczęła działalność gospodarczą, będzie mogła ponownie ubiegać się o zasiłek, jeśli spełni ustalone kryteria. Jakie? Oto szczegóły.

W 2026 roku pracownik z najniższym wynagrodzeniem dostanie ponad 14 tys. zł za rozwiązanie umowy. Skąd ta kwota?

Na co mogą liczyć najniżej wynagradzani pracownicy w przypadku niespodziewanej utraty pracy? Obowiązujące przepisy jasno regulują ich prawa i obowiązki pracodawców. Należy do nich wypłata odprawy pieniężnej. Ale czy przysługuje każdemu?

REKLAMA