Archiwum artykułów

Czy zgoda zawsze jest podstawą do przetwarzania danych?

RODO
Przepisy mówią wprost, że zgoda na przetwarzanie danych może być podstawą do czynności tylko w określonych warunkach. Warto dowiedzieć się, kiedy w myśl wdrożonego RODO faktycznie wyrażenie zgody wiąże się z przetwarzanie danych osobowych. Przepisy RODO Mylne jest sądzenie, że tylko niewyrażenie zgody oznacza brak możliwości przetwarzania danych. Art. 6 ust. 1 RODO określa, kiedy przesłanki legalizujące przetwarzanie danych osobowych. W myśl przepisów nasze dane mogą być przetwarzane, jeśli jest to niezbędne do wykonania obowiązków prawnych administratora tych danych, do…
Czytaj dalej

Co z orzeczeniem o niepełnosprawności?

RODO
W przypadku osób z niepełnosprawnością, pracodawcy niejednokrotnie mają trudności w zakresie przetwarzania danych osobowych. Poprawne wdrożenie RODO wcale nie wydaje się takie proste. Przede wszystkim, pracownicy z niepełnosprawnością mają określone uprawnienia, których wprowadzenie wymaga przetwarzania danych osobowych. Uprawnienia osób z niepełnosprawnością Pracownicy z orzeczeniem o niepełnosprawności posiadają szereg uprawnień, które pracodawca powinien zapewniać. W przypadku takich osób dobowy wymiar pracy wynosi 8 godzin, tygodniowy zaś 40 godzin. Pracownik ma prawo przerwy m.in. do gimnastyki usprawniającej lub wypoczynkowej. Przysługuje mu również dodatkowy czas…
Czytaj dalej

Kategorie danych, jakie mogą być przetwarzane przez poradnie psychologiczne

RODO
Poradnie psychologiczno- pedagogiczne przetwarzając dane osobowe, stosują przesłankę określaną w art. 9 ust. 2 lit. a RODO. Czy realizując pomoc psychologiczno- pedagogiczną mogą stosować również inną przesłankę? Poradnie przetwarzają szczególne kategorie danych osobowych i dlatego powinni szczegółowo zbadać konkretne wyjątki przewidziane w art. 9 ust. 2 lit. b) –j) RODO. Jeśli administrator nie ma pewności, jakie warunki należy spełnić, wtedy warto rozważyć audyt RODO, dzięki któremu można znaleźć optymalny sposób wdrożenia. Czym jest audyt RODO? Dzięki audytowi łatwiej…
Czytaj dalej

Dane osobowe w przedszkolu – których nie podawać?

RODO
Administrator w trakcie rekrutacji powinien dokładnie przeanalizować zakres danych osobowych. Ważne jest, by ocenił, które dane wynikają z przepisów prawa, a które są związane z realizacją interesu czy projektu. Dzięki temu będzie mógł prawidłowo wdrożyć RODO. Rodzice dzieci przyjętych do przedszkola, zawierają pisemne umowy. Niestety czasem zdarza się, że w ramach umów zbierane są dane związane np. z życiem zawodowym rodziców, PESEL rodziców czy informacje o stanie zdrowia dziecka. Zbieranie takich danych osobowych jest naruszeniem prawa Oświatowego i zasad, o których mowa w art.…
Czytaj dalej

Pandemia koronawirusa, a utrata dokumentów i danych w firmie

RODO
W wyniku przejścia większości firm na pracę zdalną, nastąpiło zwiększenie liczby naruszeń ochrony danych osobowych. Działo się to między innymi poprzez ransomware – wymuszanie okupu za odblokowanie komputera oraz przywrócenie dostępu do danych. Pandemia koronawirusa zmusiła pracodawców i pracowników do pracy zdalnej. Zabieranie laptopów czy też dokumentów z firmy do domu ukazało, jak wiele firm ma problemy z zapewnieniem odpowiedniego bezpieczeństwa informacji oraz dokumentów zawierających dane osobowe. Problemy pracy zdalnej w domu podczas pandemii koronawirusa Do Prezesa Ochrony Danych…
Czytaj dalej

Obowiązki pracodawcy przy stosowaniu monitoringu w miejscu pracy

RODO
Kodeks pracy reguluje zasady stosowania monitoringu w miejscu pracy. Jednocześnie, należy zauważyć, że nagrywanie pracownika podlega pod przepisy RODO. Dlatego pracodawca, montując kamery w zakładzie pracy, które będą obejmowały wizerunek pracowników, musi przestrzegać przepisów dotyczących przetwarzania danych osobowych. Obowiązek informowania o monitoringu w zakładzie pracy Pracodawca, który instaluje monitoring wizyjny w miejscu pracy, musi określić cel tego działania. Monitoring powinien zapewniać bezpieczeństwo pracowników, ochronę mienia, kontrolę produkcji lub zachowania w tajemnicy tajnych informacji. Pracodawca musi spełnić obowiązek informacyjny wynikający z artykułu 13…
Czytaj dalej

Akta osobowe podczas kontroli w firmie

RODO
Instytucje takie jak Państwowa Inspekcja Pracy czy Zakład Ubezpieczeń Społecznych znane są z przeprowadzanych przez siebie kontroli. Przedsiębiorcy mają jednak wątpliwości, co przepisy, w tym wdrożone RODO, mówią o udostępnianiu akt osobowych pracowników. Poszczególne instytucje mają nadawane uprawnienia na bazie przepisów szczególnych. Wdrożone przepisy RODO mają charakter ogólny, więc automatycznie obowiązują też tam, gdzie obowiązują przepisy szczegółowe. Instytucje takie, jak PIP oraz ZUS realizują swoje zadania i przetwarzają dane podstawie wspomnianych przepisów szczególnych. W przypadku przepisów wdrożonego RODO należy sięgnąć do…
Czytaj dalej

Co z pracownikiem miesiąca?

RODO
Dotychczasowe zasady wywieszania wyników pracy oparte były przede wszystkim na indywidualnej ocenie pracownika. Jakie wytyczne stoją przed pracodawcą, który chciałby dokonać jawnej oceny starań pracowników? Ocena pracownika wobec przepisów Szczegóły podejścia pracodawcy do pracownika jest oceniana w ustępie pierwszym art. 11 Kodeksu pracy (k.p.). Zgodnie z tymi przepisami na pracodawcy ciąży powinność szanowania godności oraz innych dóbr osobistych pracownika. Ustęp drugi tego artykułu k.p. domaga się równego traktowania pracowników. Oznacza to również, że pracodawca nie może narażać pracowników na stygmatyzację.…
Czytaj dalej

Wdrażanie przepisów RODO w procesie rekrutacji pracownika

RODO
W gestii przedsiębiorcy zatrudniającego pracowników leży, aby proces rekrutacyjny odbywał się zgodnie z prawem. Powinien zastanowić się, jakich danych będzie potrzebował i które z nich będzie miał prawo pozyskać od kandydata do pracy, aby oszacować czy dana osoba spełnia kryteria kwalifikujące go do objęcia pożądanego stanowiska. Administrator danych Przeprowadzenie procesu rekrutacyjnego wymaga dostępu do danych osobowych zawartych w dokumentach rekrutacyjnych. Pracodawca w tym przypadku, jak stanowi art. 5 RODO, staje się administratorem odpowiedzialnym za przetwarzanie danych w sposób rzetelny, poprawny i przejrzysty…
Czytaj dalej

Europejska Rada Ochrony Danych odniosła się do wyroku TSUE C311/18 (Schrems II)

RODO
Publikacja dokumentu „FAQ” Do wyroku Trybunału Sprawiedliwości Unii Europejskiej w sprawie C-311/18 – Data Protection Commissioner przeciwko Facebook Ireland Ltd i Maximillianowi Schremsowi odniosła się EROD, publikując dokument z najczęściej zadawanymi pytaniami. Zawiera on wstępne wyjaśnienia, jak również udziela wskazówek na temat stosowania instrumentów prawnych przekazujących dane osobowe do państw spoza UE, w tym również do Stanów Zjednoczonych. Jednocześnie podkreśla, że dokument będzie uzupełniany o kolejne wskazówki. Poniżej opisujemy główne kwestie poruszane w dokumencie. Trybunał,…
Czytaj dalej