REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Sygnalista a RODO. Nowe przepisy i obowiązki

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Sygnalista a RODO
Sygnalista a RODO
ShutterStock

REKLAMA

REKLAMA

Podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

Sygnalisci a przepisy ochronie danych osobowych

Jak pisałem 3 lata temu w artykule „System dla sygnalistów a RODO”, projektując, wdrażając czy zarządzając systemem przyjmowania zgłoszeń, prowadzenia działań następczych i ochrony sygnalistów należy przestrzegać jednocześnie przepisów o  ochronie danych osobowych. 

REKLAMA

REKLAMA

Przypomnę tylko, że w artykule 17 Dyrektywy o sygnalistach mamy zapisane, że: przetwarzanie danych osobowych w związku z realizacją dyrektywy o sygnalistach, w tym wymiany lub przekazywania danych osobowych przez właściwe organy, dokonuje się zgodnie z RODO.

Ponadto w motywie 83 podkreślono, że szczególną uwagę należy zwrócić na zasady dotyczące przetwarzania danych osobowych określone w art. 5 RODO oraz zasady uwzględniania ochrony danych już w fazie projektowania i domyślnej ochrony danych.

Oznacza to, Inspektorzy Ochrony Danych powinni być od początku (od etapu projektowania) włączeni we wdrożenie systemów dla sygnalistów i należy realizować zasadę privacy by design (zwanej zasadą prywatności w fazie projektowania) oznacza, że projektując już system dla sygnalistów musimy zaprojektować w nim ochronę danych osobowych oraz odpowiednie zmiany w systemie ochrony danych osobowych. Trzeba pamiętać m.in., że przeprowadzając analizę ryzyk, należy w niej uwzględnić, że:

REKLAMA

  1. sygnaliści mogą być ofiarami działań odwetowych,
  2. osoby, których dotyczy zgłoszenie mogę być niewinne.

Należy również przestrzegać innych zasad określonych w art. 5 RODO (tj. legalności, rzetelności, przejrzystości, celowości, proporcjonalności i minimalizacji danych, ograniczenia czasowego, integralności, Privacy by default i rozliczalności).

Dalszy ciąg materiału pod wideo

Sygnaliści w administracji publicznej. Procedura dla pracodawców

Przetwarzanie danych osobowych

W systemie zgłaszania naruszeń mogą być przetwarzane:

  1. dane osobowe sygnalistów lub osób pomagających w zgłoszeniu lub osób powiązanych z sygnalistą,
  2. dane osobowe osób, których dotyczy zgłoszenie,
  3. dane osobowe osób trzecich np. świadków.

W każdej indywidualnej sprawie należy sprawdzić podstawy prawne przetwarzania danych. W związku z przyjęciem zgłoszenia i prowadzenia działań następczych możemy przetwarzać:

1. tzw. dane zwykłe, np.: imię, nazwisko, adres zamieszkania, adres email, nr telefonu itp., na podstawie m.in.:

  1. art. 6 ust  1 lit c) RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów (co do danych osoby, której dotyczy zgłoszenie i sygnalisty), 
  2. art. 6 ust 1 lit a) RODO w zakresie ujawnienia tożsamości Sygnalisty,
  3. art. 6 ust 1 lit f) RODO,

2. szczególnej kategorii dane osobowe (dawniej dane wrażliwe) np. dotyczące stanu zdrowia, przekonań politycznych, religijnych lub światopoglądowych, orientacji seksualnej,  przynależności do związków zawodowych itp.,na podstawie m.in.:

  1. art. 9 ust 2 lit. g RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów,

3. dane dotyczące skazań. Przyznam się szczerze, że ustawie o ochronie sygnalistów obecnie brak jest podstawy prawnej do przetwarzania danych dotyczących skazania.

Warto zauważyć, że:

  1. w rejestrze zgłoszeń wewnętrznych powinny być tylko dane osobowe sygnalisty oraz osoby, której dotyczy zgłoszenie, niezbędne do identyfikacji tych osób oraz adres do kontaktu z sygnalistą,
  2. po otrzymaniu zgłoszenia należy przetwarzać dane osobowe tylko w zakresie niezbędnym do przyjęcia zgłoszenia lub podjęcia ewentualnego działania następczego. Nie należy zbierać danych osobowych, które nie mają znaczenia dla rozpatrywania zgłoszenia, a w razie ich przypadkowego zebrania należy je niezwłocznie usunąć, w terminie 14 dni od chwili ustalenia, że nie mają one znaczenia dla sprawy.

Zwracam uwagę, że mamy dwa różne okresy retencji danych w związku z przyjmowaniem zgłoszeń o naruszeniach:

  1. dane osobowe oraz pozostałe informacje w rejestrze zgłoszeń wewnętrznych są przechowywane przez okres 3 lat po zakończeniu roku kalendarzowego, w którym zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.
  2. dane osobowe przetwarzane w związku z przyjęciem zgłoszenia lub podjęciem działań następczych oraz dokumenty związane z tym zgłoszeniem są przechowywane przez podmiot prawny przez okres 3 lat po zakończeniu roku kalendarzowego, w którym przekazano zgłoszenie zewnętrzne do organu publicznego właściwego do podjęcia działań następczych lub zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.

Sygnaliści w firmie. Przewodnik dla pracodawców

Jakie obowiązki?

Przypominam, że podmiot przetwarzający dane osobowe w systemie zgłaszania naruszeń jest zobowiązany m.in.:

  1. wdrożyć adekwatny i skuteczny system ochrony danych osobowych,
  2. przestrzegać zasad przetwarzania danych osobowych,
  3. wykonywać swoje obowiązki z zakresu ochrony danych osobowych tj.:

    a) obowiązki z art. 13 – 21 RODO, przy czym:

    1. 1) osobom, których dotyczy zgłoszenie nie przysługuje prawo do sprzeciwu, prawo do przenoszenia danych i prawo do bycia zapomnianym oraz ograniczone jest prawo do informacji z art. 14 RODO i art. 15 RODO ponieważ nie przysługuje im prawo do informacji o źródle pochodzenia ich danych osobowych- czyli kim jest sygnalista.

    b) zawarcie stosownych umów powierzenia przetwarzania danych osobowych lub współadministrowania,

    c) udzielenie stosownych upoważnień,

    d) inne.

Warto podkreślić, że podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Sankcja kredytu darmowego: cesja, statystyki, narracje i to, czego banki nie chcą powiedzieć wprost

Jak pokazuje praktyka rynkowa oraz dostępne statystyki, bardzo częstą formą dochodzenia roszczeń z tytułu sankcji kredytu darmowego jest nabywanie wierzytelności w drodze cesji przez wyspecjalizowane podmioty albo ich dochodzenie przed sądem w formule przelewu powierniczego. Ten model nie powstał przypadkowo – jest odpowiedzią na realne uwarunkowania ekonomiczne i procesowe, z którymi mierzą się konsumenci. Kredytobiorcy oczekują szybkiego i pewnego efektu finansowego, nie chcą ponosić ryzyka procesowego ani wieloletnich kosztów sporów sądowych. Podmioty profesjonalne, działające na własne ryzyko, kalkulują natomiast możliwość osiągnięcia ponadprzeciętnej stopy zwrotu. Nie bez znaczenia pozostaje przy tym fakt oczywisty, lecz kluczowy: bank jest dłużnikiem wypłacalnym, a w razie prawomocnego uwzględnienia powództwa nie ma realnych trudności z wyegzekwowaniem należności. To właśnie ta zbieżność interesów sprawiła, że model cesyjny stał się rozwiązaniem dominującym w sprawach SKD.

Dofinansowanie z PFRON. Nowe kwoty od 1 czerwca 2026 roku

Od 1 czerwca 2026 r. wzrosły progi dochodowe oraz kwoty dofinansowań z Państwowego Funduszu Rehabilitacji Osób Niepełnosprawnych. To ważna informacja dla osób ubiegających się o dopłaty do turnusów rehabilitacyjnych oraz sprzętu rehabilitacyjnego.

Pracodawca może żądać informacji i o 800+, i o wysokości alimentów. Bo wpływają na wysokość dochodu na członka rodziny. Dlaczego?

Czy świadczenie 800+ należy uwzględnić przy obliczaniu dochodu na członka rodziny mającego wpływ na wysokość świadczeń socjalnych przyznawanych pracownikom z funduszu świadczeń socjalnych? Pracownicy często są zaskoczeni tym, że pracodawca wprowadził takie rozwiązanie. Pytają czy jest to zgodne z prawem?

Jawność wynagrodzeń: samo podanie „widełek” w ogłoszeniu o pracę nie wystarcza

Z danych theprotocol.it wynika, że standard jawności na rynku pracy IT się umacnia: w I kwartale 2026 roku liczba ofert z widełkami wzrosła o 34% w porównaniu z analogicznym okresem w roku poprzednim. To istotna zmiana, ale nie gwałtowna reakcja na regulacje prawne. Widełki w tej branży pojawiają się w ofertach pracy od lat ze względu na oczekiwania kandydatów, ale też nastawienie pracodawców na efektywność rekrutacji.

REKLAMA

W 2027 r. w ZUS przymusowe obserwacje w szpitalach i dodatkowe badania. Co się zmieni [Nowelizacja]

Do tej pory podstawą skierowania przez ZUS na dodatkowe badania albo obserwację w szpitalu było rozporządzenie Ministra Polityki Społecznej w sprawie orzekania o niezdolności do pracy. Jeżeli wnioskujący o rentę nie pojawił się np. w szpitalu, to ZUS odstępował od postępowania o np. przyznanie renty. Tak poważna sankcja nie powinna być wprowadzana rozporządzeniem. Dlatego od 1 stycznia 2027 r. będzie to regulowała ustawa o systemie ubezpieczeń.

Aż trudno w to uwierzyć - paliwa znowu tanieją! Podajemy ceny benzyny i oleju napędowego na wtorek

Trwa dobra passa – ceny paliw ciągle spadają. Spełnia się marzenie kierowców – we wtorek paliwo będzie tańsze. Minister energii wydał nowe obwieszczenie, w którym określił maksymalne ceny detaliczne benzyny i oleju napędowego obowiązujące w dniu 2 czerwca. O ile stanieją paliwa? Sprawdzamy!

ZUS w czerwcu 2026 r. o prawie 10% zwiększy stan wszystkich kont emerytalnych i kapitałów początkowych

Zakład Ubezpieczeń Społecznych informuje, że w czerwcu 2026 roku stan kont ubezpieczonych w ZUS zdecydowanie wzrośnie za sprawą corocznej waloryzacji składek emerytalnych. Ta operacja bezpośrednio podniesie wysokość przyszłych świadczeń. Stan konta emerytalnego i kapitału początkowego wzrośnie o 9,81 proc., natomiast środki ulokowane na subkoncie zwiększą się o 10,61 proc. Zgromadzone na tych kontach kwoty stanowią podstawę obliczenia emerytury, co oznacza, że wyższe wskaźniki dają wyższe wypłaty w przyszłości.

Młodszy asystent sędziego - to wynagrodzenie rzędu 5000-5500 zł jeszcze dla studenta prawa. Nowe wynagrodzenia w sądach od 2026 roku

Minister Sprawiedliwości podpisał 29 maja 2026 roku rozporządzenie ustalające wynagrodzenia dla asystentów sędziów. Studenci prawa od 4. roku mogą zarabiać od 5000 do 5500 zł miesięcznie jako młodsi asystenci sędziów. Absolwenci i osoby z doświadczeniem otrzymają od 6700 do 9270 zł. To odpowiedź na odpływ młodych prawników do sektora prywatnego. Czy to uratuje sądownictwo i zachęci młodych?

REKLAMA

Nawet 300 tys. zł premii dla młodego rolnika. MRiRW: dwa miesiące na złożenie wniosku. Jakie dokumenty trzeba złożyć?

Ministerstwo Rolnictwa i Rozwoju Wsi poinformowało w komunikacie, że od 1 czerwca do 30 lipca 2026 r. można składać wnioski o wsparcie na rozpoczęcie lub rozwój działalności rolniczej. To kolejny nabór w ramach Planu Strategicznego dla Wspólnej Polityki Rolnej na lata 2023-2027. W tej edycji wsparcie (premia) może wynieść nawet 300 tys. zł. Wnioski i dokumenty stanowiące załączniki do tych wniosków są przyjmowane wyłącznie drogą elektroniczną, za pośrednictwem Platformy Usług Elektronicznych Agencji Restrukturyzacji i Modernizacji Rolnictwa.

Wysoka pozycja Nawrockiego w rankingu prezydentów RP, ale z dużą stratą do pierwszego miejsca [SONDAŻ]

Karol Nawrocki jest trzeci w rankingu prezydentów III RP - wynika z sondażu opublikowanego w poniedziałek przez „Rzeczpospolitą”. 40,8 proc. respondentów jako najlepszego prezydenta wskazało Aleksandra Kwaśniewskiego, 23,5 proc. Lecha Kaczyńskiego, a Nawrockiego - 21,1 proc. - wynika z sondażu IBRiS dla „Rz”.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA