REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Sygnalista a RODO. Nowe przepisy i obowiązki

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Sygnalista a RODO
Sygnalista a RODO
ShutterStock

REKLAMA

REKLAMA

Podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

Sygnalisci a przepisy ochronie danych osobowych

Jak pisałem 3 lata temu w artykule „System dla sygnalistów a RODO”, projektując, wdrażając czy zarządzając systemem przyjmowania zgłoszeń, prowadzenia działań następczych i ochrony sygnalistów należy przestrzegać jednocześnie przepisów o  ochronie danych osobowych. 

REKLAMA

Przypomnę tylko, że w artykule 17 Dyrektywy o sygnalistach mamy zapisane, że: przetwarzanie danych osobowych w związku z realizacją dyrektywy o sygnalistach, w tym wymiany lub przekazywania danych osobowych przez właściwe organy, dokonuje się zgodnie z RODO.

REKLAMA

Ponadto w motywie 83 podkreślono, że szczególną uwagę należy zwrócić na zasady dotyczące przetwarzania danych osobowych określone w art. 5 RODO oraz zasady uwzględniania ochrony danych już w fazie projektowania i domyślnej ochrony danych.

Oznacza to, Inspektorzy Ochrony Danych powinni być od początku (od etapu projektowania) włączeni we wdrożenie systemów dla sygnalistów i należy realizować zasadę privacy by design (zwanej zasadą prywatności w fazie projektowania) oznacza, że projektując już system dla sygnalistów musimy zaprojektować w nim ochronę danych osobowych oraz odpowiednie zmiany w systemie ochrony danych osobowych. Trzeba pamiętać m.in., że przeprowadzając analizę ryzyk, należy w niej uwzględnić, że:

  1. sygnaliści mogą być ofiarami działań odwetowych,
  2. osoby, których dotyczy zgłoszenie mogę być niewinne.

Należy również przestrzegać innych zasad określonych w art. 5 RODO (tj. legalności, rzetelności, przejrzystości, celowości, proporcjonalności i minimalizacji danych, ograniczenia czasowego, integralności, Privacy by default i rozliczalności).

Dalszy ciąg materiału pod wideo

Sygnaliści w administracji publicznej. Procedura dla pracodawców

Przetwarzanie danych osobowych

W systemie zgłaszania naruszeń mogą być przetwarzane:

  1. dane osobowe sygnalistów lub osób pomagających w zgłoszeniu lub osób powiązanych z sygnalistą,
  2. dane osobowe osób, których dotyczy zgłoszenie,
  3. dane osobowe osób trzecich np. świadków.

W każdej indywidualnej sprawie należy sprawdzić podstawy prawne przetwarzania danych. W związku z przyjęciem zgłoszenia i prowadzenia działań następczych możemy przetwarzać:

1. tzw. dane zwykłe, np.: imię, nazwisko, adres zamieszkania, adres email, nr telefonu itp., na podstawie m.in.:

  1. art. 6 ust  1 lit c) RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów (co do danych osoby, której dotyczy zgłoszenie i sygnalisty), 
  2. art. 6 ust 1 lit a) RODO w zakresie ujawnienia tożsamości Sygnalisty,
  3. art. 6 ust 1 lit f) RODO,

2. szczególnej kategorii dane osobowe (dawniej dane wrażliwe) np. dotyczące stanu zdrowia, przekonań politycznych, religijnych lub światopoglądowych, orientacji seksualnej,  przynależności do związków zawodowych itp.,na podstawie m.in.:

  1. art. 9 ust 2 lit. g RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów,

3. dane dotyczące skazań. Przyznam się szczerze, że ustawie o ochronie sygnalistów obecnie brak jest podstawy prawnej do przetwarzania danych dotyczących skazania.

Warto zauważyć, że:

  1. w rejestrze zgłoszeń wewnętrznych powinny być tylko dane osobowe sygnalisty oraz osoby, której dotyczy zgłoszenie, niezbędne do identyfikacji tych osób oraz adres do kontaktu z sygnalistą,
  2. po otrzymaniu zgłoszenia należy przetwarzać dane osobowe tylko w zakresie niezbędnym do przyjęcia zgłoszenia lub podjęcia ewentualnego działania następczego. Nie należy zbierać danych osobowych, które nie mają znaczenia dla rozpatrywania zgłoszenia, a w razie ich przypadkowego zebrania należy je niezwłocznie usunąć, w terminie 14 dni od chwili ustalenia, że nie mają one znaczenia dla sprawy.

Zwracam uwagę, że mamy dwa różne okresy retencji danych w związku z przyjmowaniem zgłoszeń o naruszeniach:

  1. dane osobowe oraz pozostałe informacje w rejestrze zgłoszeń wewnętrznych są przechowywane przez okres 3 lat po zakończeniu roku kalendarzowego, w którym zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.
  2. dane osobowe przetwarzane w związku z przyjęciem zgłoszenia lub podjęciem działań następczych oraz dokumenty związane z tym zgłoszeniem są przechowywane przez podmiot prawny przez okres 3 lat po zakończeniu roku kalendarzowego, w którym przekazano zgłoszenie zewnętrzne do organu publicznego właściwego do podjęcia działań następczych lub zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.

Sygnaliści w firmie. Przewodnik dla pracodawców

Jakie obowiązki?

Przypominam, że podmiot przetwarzający dane osobowe w systemie zgłaszania naruszeń jest zobowiązany m.in.:

  1. wdrożyć adekwatny i skuteczny system ochrony danych osobowych,
  2. przestrzegać zasad przetwarzania danych osobowych,
  3. wykonywać swoje obowiązki z zakresu ochrony danych osobowych tj.:

    a) obowiązki z art. 13 – 21 RODO, przy czym:

    1. 1) osobom, których dotyczy zgłoszenie nie przysługuje prawo do sprzeciwu, prawo do przenoszenia danych i prawo do bycia zapomnianym oraz ograniczone jest prawo do informacji z art. 14 RODO i art. 15 RODO ponieważ nie przysługuje im prawo do informacji o źródle pochodzenia ich danych osobowych- czyli kim jest sygnalista.

    b) zawarcie stosownych umów powierzenia przetwarzania danych osobowych lub współadministrowania,

    c) udzielenie stosownych upoważnień,

    d) inne.

Warto podkreślić, że podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Rewolucja w L4: w czasie zwolnienia, pracownik (od czasu do czasu) będzie musiał odebrać telefon od szefa i odpisać na e-maila, ale będzie też mógł pobierać jednocześnie zasiłek chorobowy i 100 proc. wynagrodzenia

Przygotowany przez Ministerstwo Rodziny, Pracy i Polityki Społecznej projekt ustawy o zmianie ustawy o systemie ubezpieczeń społecznych oraz niektórych innych ustaw (nr w wykazie prac legislacyjnych Rady Ministrów: UD114) zakłada wprowadzenie istotnych zmian w zakresie tego co wolno, a czego nie wolno pracownikowi w czasie przebywania na zwolnieniu lekarskim – począwszy od podejmowania sporadycznych, incydentalnych czynności, będących przejawami aktywności zawodowej, a na wykonywaniu pracy u innego pracodawcy (tym samym – pobierając jednocześnie zasiłek chorobowy i 100 proc. wynagrodzenia) skończywszy.

Duża podwyżka świadczenia dla mężczyzny z rocznika 1957. Kolejne prawomocne orzeczenie sądu powszechnego po wyroku TK z 4 czerwca 2024 r. SK 140/20

Przybywa prawomocnych orzeczeń w sprawach po wyroku TK z 4 czerwca 2024 r. SK 140/20. Przedstawię wyrok Sądu Apelacyjnego w Białymstoku.

Niski wiek emerytalny kobiet to bomba z opóźnionym zapłonem. Polki stracą tysiące na emeryturze

Polska starzeje się w szybkim tempie, co już dziś budzi poważne obawy o przyszłość systemu emerytalnego. Międzynarodowy Fundusz Walutowy alarmuje: jeśli nie zostaną wprowadzone pilne reformy, do 2050 roku świadczenia mogą spaść nawet o jedną trzecią. Najbardziej ucierpią kobiety, osoby o niskich dochodach i pracownicy niestandardowi. Czy jest jeszcze czas, by uniknąć kryzysu?

Nadchodzą rewolucyjne zmiany w świadectwie pracy? Chodzi o jedną rubrykę. Prezes UODO pisze do MRPiPS

Współczesny rynek pracy wymaga elastyczności, kompetencji i transparentności, a prawo musi podążać za zmianami społecznymi, technologicznymi ale co ciekawe czasami także za prywatnymi decyzjami pracowników. W tym wszystkim istotne znaczenie ma świadectwo pracy, którego wzór jest uregulowany jako załącznik do rozporządzenia Ministra Rodziny, Pracy i Polityki Społecznej z dnia 30 grudnia 2016 r. w sprawie świadectwa pracy (Dz.U. 2016 poz. 2292). Co zatem się zmieni?

REKLAMA

Koniec z oszukiwaniem w CV. Pracodawcy sprawdzą dyplom a uczelnie będą miały nowy obowiązek

Fałszywy dyplom w CV? Już wkrótce ten problem może odejść do lamusa. Ministerstwo Nauki i Szkolnictwa Wyższego przygotowało projekt ustawy, który da pracodawcom narzędzie do weryfikacji wykształcenia kandydatów do pracy. To rewolucja w rekrutacji, która kończy z dotychczasową bezradnością pracodawców wobec przepisów o ochronie danych.

Nowe podatki w budżecie UE po 2028 roku: firmy i konsumenci zapłacą więcej

Unia Europejska planuje głęboką reformę budżetu na lata 2028–2034, której centrum stanowią nowe źródła dochodów – de facto nowe unijne podatki. ETS, CBAM, opłata od e-odpadów, wyższy podatek od plastiku, a także kontrowersyjna składka CORE dla dużych firm mają przynieść blisko 60 mld euro rocznie. Choć środki mają wspierać transformację energetyczną, bezpieczeństwo i konkurencyjność, przedsiębiorcy ostrzegają przed ryzykiem nadmiernego obciążenia, zwłaszcza dla małych i średnich firm.

Staż pracy a urlop. Czy w 2025 r. będą zmiany?

Staż pracy a urlop. Czy w 2025 r. będą zmiany? Być może, szczególnie w obliczu gruntownych zmian prawa w zakresie zaliczania do stażu pracy okresu zatrudnienia w ramach JDG i umów zleceń! Co więcej, w polskiej debacie publicznej coraz głośniej wybrzmiewa postulat, który może zrewolucjonizować podejście do praw pracowniczych – wprowadzenie powszechnego tzw. urlopu stażowego. Wówczas nie-pracownicy również skorzystaliby na zmianach. Pomysł, choć nie nowy, nabiera impetu w kontekście rosnącej świadomości na temat potrzeby zachowania równowagi między życiem zawodowym a prywatnym. Czy dodatkowe dni wolne, uzależnione od lat spędzonych na rynku pracy, wejdą w życie? W wielu zawodach już tak jest! Być może stanie się to więc powszechnym prawem.

4-dniowy tydzień pracy: hit czy mit? Nabór wniosków od 14 sierpnia do 15 września 2025 r.

Skrócenie tygodnia pracy do czterech dni nie jest już tylko trendem na zachodzie. Jeszcze kilka lat temu koncepcja czterodniowego tygodnia pracy wydawała się futurystycznym eksperymentem. Dziś coraz więcej firm testuje ten model, motywowane realnymi korzyściami: większym zaangażowaniem zespołów, niższą rotacją, a nawet oszczędnościami kosztowymi, np. dzięki programowi pilotażowemu z MRPiPS. Etap II programu to właśnie testowanie zaproponowanego modelu skróconego czasu pracy w środowisku pracy – zaczyna się 1 stycznia 2026 r. i trwa do 31 grudnia 2026 r.

REKLAMA

Wzrost wynagrodzeń w budżetówce. Coś się zmienia po 10 latach, ale to nie jest dobra wiadomość

Po raz pierwszy od dekady doszło do bezprecedensowego porozumienia w Radzie Dialogu Społecznego - zarówno związki zawodowe, jak i organizacje pracodawców jednomyślnie sprzeciwiły się rządowej propozycji zaledwie 3-procentowej podwyżki płac w budżetówce. Uchwała nr 139 RDS, przyjęta 14 lipca 2025 roku, to nie tylko wyraz wspólnego stanowiska wobec zbyt niskiego wzrostu wynagrodzeń, lecz także sygnał narastającego kryzysu w dialogu społecznym i zapowiedź otwartego sporu z rządem.

Okularnicy muszą się mieć na baczności za kierownicą! Kiedy grozi mandat nawet w wysokości 500 zł? O tym musisz pamiętać

Kierowcy z wadami wzroku powinni zachować szczególną ostrożność. Mimo że jazda w okularach korekcyjnych wydaje się standardowa, w niektórych przypadkach może skutkować mandatem w wysokości nawet 500 zł. Wysokość kary zależy od kodów, które są wpisane w twoim prawie jazdy. Upewnij się, że znasz obowiązujące przepisy, aby uniknąć nieprzyjemnych konsekwencji.

REKLAMA