REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Sygnalista a RODO. Nowe przepisy i obowiązki

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Sygnalista a RODO
Sygnalista a RODO
ShutterStock

REKLAMA

REKLAMA

Podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

Sygnalisci a przepisy ochronie danych osobowych

Jak pisałem 3 lata temu w artykule „System dla sygnalistów a RODO”, projektując, wdrażając czy zarządzając systemem przyjmowania zgłoszeń, prowadzenia działań następczych i ochrony sygnalistów należy przestrzegać jednocześnie przepisów o  ochronie danych osobowych. 

REKLAMA

Przypomnę tylko, że w artykule 17 Dyrektywy o sygnalistach mamy zapisane, że: przetwarzanie danych osobowych w związku z realizacją dyrektywy o sygnalistach, w tym wymiany lub przekazywania danych osobowych przez właściwe organy, dokonuje się zgodnie z RODO.

REKLAMA

Ponadto w motywie 83 podkreślono, że szczególną uwagę należy zwrócić na zasady dotyczące przetwarzania danych osobowych określone w art. 5 RODO oraz zasady uwzględniania ochrony danych już w fazie projektowania i domyślnej ochrony danych.

Oznacza to, Inspektorzy Ochrony Danych powinni być od początku (od etapu projektowania) włączeni we wdrożenie systemów dla sygnalistów i należy realizować zasadę privacy by design (zwanej zasadą prywatności w fazie projektowania) oznacza, że projektując już system dla sygnalistów musimy zaprojektować w nim ochronę danych osobowych oraz odpowiednie zmiany w systemie ochrony danych osobowych. Trzeba pamiętać m.in., że przeprowadzając analizę ryzyk, należy w niej uwzględnić, że:

  1. sygnaliści mogą być ofiarami działań odwetowych,
  2. osoby, których dotyczy zgłoszenie mogę być niewinne.

Należy również przestrzegać innych zasad określonych w art. 5 RODO (tj. legalności, rzetelności, przejrzystości, celowości, proporcjonalności i minimalizacji danych, ograniczenia czasowego, integralności, Privacy by default i rozliczalności).

Dalszy ciąg materiału pod wideo

Sygnaliści w administracji publicznej. Procedura dla pracodawców

Przetwarzanie danych osobowych

W systemie zgłaszania naruszeń mogą być przetwarzane:

  1. dane osobowe sygnalistów lub osób pomagających w zgłoszeniu lub osób powiązanych z sygnalistą,
  2. dane osobowe osób, których dotyczy zgłoszenie,
  3. dane osobowe osób trzecich np. świadków.

W każdej indywidualnej sprawie należy sprawdzić podstawy prawne przetwarzania danych. W związku z przyjęciem zgłoszenia i prowadzenia działań następczych możemy przetwarzać:

1. tzw. dane zwykłe, np.: imię, nazwisko, adres zamieszkania, adres email, nr telefonu itp., na podstawie m.in.:

  1. art. 6 ust  1 lit c) RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów (co do danych osoby, której dotyczy zgłoszenie i sygnalisty), 
  2. art. 6 ust 1 lit a) RODO w zakresie ujawnienia tożsamości Sygnalisty,
  3. art. 6 ust 1 lit f) RODO,

2. szczególnej kategorii dane osobowe (dawniej dane wrażliwe) np. dotyczące stanu zdrowia, przekonań politycznych, religijnych lub światopoglądowych, orientacji seksualnej,  przynależności do związków zawodowych itp.,na podstawie m.in.:

  1. art. 9 ust 2 lit. g RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów,

3. dane dotyczące skazań. Przyznam się szczerze, że ustawie o ochronie sygnalistów obecnie brak jest podstawy prawnej do przetwarzania danych dotyczących skazania.

Warto zauważyć, że:

  1. w rejestrze zgłoszeń wewnętrznych powinny być tylko dane osobowe sygnalisty oraz osoby, której dotyczy zgłoszenie, niezbędne do identyfikacji tych osób oraz adres do kontaktu z sygnalistą,
  2. po otrzymaniu zgłoszenia należy przetwarzać dane osobowe tylko w zakresie niezbędnym do przyjęcia zgłoszenia lub podjęcia ewentualnego działania następczego. Nie należy zbierać danych osobowych, które nie mają znaczenia dla rozpatrywania zgłoszenia, a w razie ich przypadkowego zebrania należy je niezwłocznie usunąć, w terminie 14 dni od chwili ustalenia, że nie mają one znaczenia dla sprawy.

Zwracam uwagę, że mamy dwa różne okresy retencji danych w związku z przyjmowaniem zgłoszeń o naruszeniach:

  1. dane osobowe oraz pozostałe informacje w rejestrze zgłoszeń wewnętrznych są przechowywane przez okres 3 lat po zakończeniu roku kalendarzowego, w którym zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.
  2. dane osobowe przetwarzane w związku z przyjęciem zgłoszenia lub podjęciem działań następczych oraz dokumenty związane z tym zgłoszeniem są przechowywane przez podmiot prawny przez okres 3 lat po zakończeniu roku kalendarzowego, w którym przekazano zgłoszenie zewnętrzne do organu publicznego właściwego do podjęcia działań następczych lub zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.

Sygnaliści w firmie. Przewodnik dla pracodawców

Jakie obowiązki?

Przypominam, że podmiot przetwarzający dane osobowe w systemie zgłaszania naruszeń jest zobowiązany m.in.:

  1. wdrożyć adekwatny i skuteczny system ochrony danych osobowych,
  2. przestrzegać zasad przetwarzania danych osobowych,
  3. wykonywać swoje obowiązki z zakresu ochrony danych osobowych tj.:

    a) obowiązki z art. 13 – 21 RODO, przy czym:

    1. 1) osobom, których dotyczy zgłoszenie nie przysługuje prawo do sprzeciwu, prawo do przenoszenia danych i prawo do bycia zapomnianym oraz ograniczone jest prawo do informacji z art. 14 RODO i art. 15 RODO ponieważ nie przysługuje im prawo do informacji o źródle pochodzenia ich danych osobowych- czyli kim jest sygnalista.

    b) zawarcie stosownych umów powierzenia przetwarzania danych osobowych lub współadministrowania,

    c) udzielenie stosownych upoważnień,

    d) inne.

Warto podkreślić, że podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Nauczycielskie świadczenie kompensacyjne w 2025 roku. Ile wynosi, kto może uzyskać i jakich formalności trzeba dopełnić. 3 konieczne warunki

Nauczyciele, wychowawcy oraz inni pracownicy pedagogiczni, którzy urodzili się po 1948 roku, nie muszą czekać do 60. roku życia w przypadku kobiet ani do 65. roku życia w przypadku mężczyzn, aby otrzymać świadczenie z ZUS-u. Jeśli mają odpowiedni wiek, staż pracy i rozwiązali stosunek pracy, mogą na przykład skorzystać z nauczycielskiego świadczenia kompensacyjnego.

„Ozłocony” projekt ustawy o rynku kryptoaktywów. Po co Polsce surowsze przepisy niż wymaga UE?

Projekt ustawy o rynku kryptoaktywów trafił parę dni temu do Sejmu. Celem tego projektu powinno być uszczegółowienie i doprecyzowanie, w zakresie w jakim jest to konieczne, rozwiązań wprowadzanych unijnym rozporządzeniem MICA. To jednak zbyt mało ambitne zadanie dla Ministra Finansów, twórcy projektu, który postanowił pokryć przepisy unijne warstwą krajowego, "normatywnego złota". Zobaczmy, na ile przepisy projektu stały się przedmiotem tzw. gold-platingu i co z tego wynika w praktyce.

Może czas, aby sąd mógł zmusić ZUS do odpuszczenia ścigania za niezapłacone składki? Jak jest rak, hospicjum, śmierć bliskich, utrata majątku?

Problemem udzielania przez ZUS ulg w postaci umorzenia zaległości w składkach jest to, że jest to decyzja całkowicie uznaniowa (po stronie ZUS). Osoba wnioskująca o taką ulgę może spełniać na 1000% zasady współżycia społecznego, które uzasadniają ulgę, a ZUS można tylko o nią prosić. I ZUS nie musi jej przyznać. Można stracić cały majątek w pożarze, być w stanie przedagonalnym w hospicjum, stracić rodzinę w wypadku samochodowym. A i tak ZUS może odmówić umorzenia zaległych składek w tym znaczeniu, że nie można ZUS zmusić do przyznania ulgi. Żaden sąd nie może wydać wyroku “Zmuszam ZUS do przyznania ulgi w kwocie 5000 zł w postaci umorzenia zaległych składek ZUS bo wnioskodawca choruje na raka w fazie przerzutów i zostało mu nie więcej niż 12 miesięcy życia “. Sąd może tylko wskazywać, że ZUS naruszył przepisy o umarzaniu zaległości bo nie zrobił tego, gdy sytuacja wnioskującego o ulgę, uzasadnia jej przyznanie.

Adwokat: TSUE potwierdzi uczciwość postanowień umów kredytowych odwołujących się do WIBOR

Postanowienia umów kredytowych odwołujące się do wskaźnika referencyjnego WIBOR w ogóle nie powinny stanowić przedmiotu badania pod kątem ewentualnej abuzywności – uważa adwokat Wojciech Wandzel. Jego zdaniem Trybunał Sprawiedliwości UE w sprawie C-471/24 potwierdzi uczciwość postanowień umownych odwołujących się do WIBOR.

REKLAMA

Jest ustawa o osobach starszych (czyli 60 plus). Co to daje?

Mało osób ma świadomość, a szczególnie osób starszych, że polityka senioralna w naszym kraju jest do tego stopnia rozwinięta, że jest specjalna ustawa o osobach starszych. Ustawa choć krótka to dość istotna dla praw seniorów, którzy mają ukończony 60 rok życia, czyli są tzw. seniorami 60 plus. Ustawa jest też istotna z perspektywy obowiązków państwa względem seniorów. Co zatem daje to prawo?

ZUS: Po nowelizacji mundurowi będą dalej informować o swoich finansach. Zwykły emeryt albo rencista już nie

Warunkiem łączenia wcześniejszej emerytury albo renty z dochodami z pracy jest nieosiąganie zbyt wysokich limitów dochodów z pracy. Do tej pory co roku trzeba było o kwotach przychodów informować ZUS. W ramach deregulacji zniknie obowiązek zawiadamiania przez emeryta lub rencistę ZUS (jako organu rentowego) o wysokości osiąganego przychodu. Nie jest to już potrzebne bo ZUS sam sobie te informacje sprawdzi. Obowiązek informowania ZUS o przychodach dotyczy tylko dwóch przypadków - 1) mundurowi, którzy pobierają uposażenie oraz 2) osoby, które osiągają przychody za granicą.

Energia wiatrowa w Polsce: jak daleko wiatraki od zabudowań? Co zrobi Prezydent Nawrocki?

Karol Nawrocki deklarował w kampanii wyborczej poparcie dla „rozsądnej transformacji energetycznej”. W praktyce jednak jego wypowiedzi sugerują sceptycyzm wobec polityki Zielonego Ładu oraz brak entuzjazmu dla dynamicznego rozwoju odnawialnych źródeł energii – w tym energetyki wiatrowej. Prezydent Elekt podkreśla wagę źródeł konwencjonalnych – mimo ich wysokich kosztów i negatywnego wpływu na klimat.

Bon leczniczy zamiast 13. i 14. emerytury: czy to koniec z dodatkowymi pieniędzmi? Nowy pomysł na wsparcie seniorów

Nie da się ukryć, że seniorzy przyzwyczaili się już do otrzymywania dodatkowego wsparcia finansowego w postaci 13. i 14. emerytury. Świadczenia te okazały się wręcz stałym elementem polityki senioralnej, w ramach szeroko rozbudowanej polityki społecznej w Polsce. Dla wielu seniorów rzeczywiście jest to realne wsparcie finansowe, które pomaga niekiedy związać koniec z końcem. Odebranie tych kilku tysięcy to byłby cios dla tych osób. Jednak coraz częściej pojawiają się głosy, że jednorazowe dodatki nie rozwiązują systemowych problemów osób starszych – zwłaszcza w obszarze zdrowia. Czy zamiast gotówki lepszym rozwiązaniem byłby zatem bon leczniczy? Przyjrzyjmy się tej propozycji i ocenimy jej skutki.

REKLAMA

Duże pieniądze na modernizację budynku i kanalizację: rusza nowy program

Narodowy Fundusz Ochrony Środowiska i Gospodarki Wodnej ogłosił nabór wniosków w nowym programie – do rozdysponowania dla beneficjentów jest aż 1,3 mld zł. Program będzie dostępny wyłącznie w czterech województwach.

Renta wdowia od 1 lipca 2025 – ZUS gotowy do wypłat. Sprawdź, czy masz prawo do świadczenia

Od 1 lipca 2025 roku Zakład Ubezpieczeń Społecznych rozpocznie wypłatę renty wdowiej. Dotychczas do ZUS wpłynęło prawie milion wniosków. Łącznie, do wszystkich uprawnionych instytucji wpłynęło ponad 1 mln 64 tys. 414 wniosków o rentę wdowią. Sprawdź, komu przysługuje świadczenie, jakie są warunki i jak wygląda procedura.

REKLAMA