REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona sygnalistów w firmach. Poufność musi być zapewniona na kilku płaszczyznach

Ochrona sygnalistów w firmach. Poufność musi być zapewniona na kilku płaszczyznach
Ochrona sygnalistów w firmach. Poufność musi być zapewniona na kilku płaszczyznach
shutterstock

REKLAMA

REKLAMA

Poufność musi być zapewniona na kilku płaszczyznach. To kwestia przyjęcia, udokumentowania zgłoszenia, ale również postępowania następczego. W ramach działań następczych należy działać tak, aby nie ujawnić tożsamości sygnalisty, a jednocześnie, żeby pozbierać takie informacje, które są niezbędne z perspektywy tego procesu - tłumaczy dr hab. Marlena Sakowska-Baryła, profesor Uniwersytetu Łódzkiego.

Ustawa o ochronie sygnalistów nakłada na administratorów danych osobowych obowiązek odpowiedniego zabezpieczenia danych wrażliwych osób zgłaszających nieprawidłowości oraz danych, które mogą służyć ich identyfikacji. Jednak nie wszystkie obowiązki dotyczące kwestii ochrony danych zostały w ustawie wystarczająco doprecyzowane. Przykładowo, z jednej strony przepisy dopuszczają zgłoszenia anonimowe, a z drugiej nie zawierają wystarczająco jasnych wymagań z tym związanych. "Oczywiste zagadnienia, jak spełnianie obowiązków informacyjnych przy zbieraniu danych, zaczynają urastać do wielkich problemów" – ocenia dr hab. Marlena Sakowska-Baryła, profesor Uniwersytetu Łódzkiego, członkini Społecznego Zespołu Ekspertów przy Prezesie UODO.

REKLAMA

Ustawa o ochronie sygnalistów oznacza szereg nowych obowiązków dla firm i administratorów danych osobowych

REKLAMA

Ustawa o ochronie sygnalistów, która wchodzi w życie 25 września 2024 roku, wprowadza szereg nowych obowiązków dla firm i administratorów danych osobowych związanych przede wszystkim z przetwarzaniem danych osobowych zawartych w zgłoszeniu naruszenia, jak i danych samych sygnalistów. "Pamiętajmy o tym, że musimy jednocześnie zastosować przepisy rozporządzenia ogólnego o ochronie danych osobowych oraz przepisy ustawy o ochronie sygnalistów. Problem polega na tym, że przepisy ustawy o ochronie sygnalistów w znaczącej mierze są niedoskonałe i okazuje się, że bardzo często takie oczywiste zagadnienia, jak chociażby spełnianie obowiązków informacyjnych przy zbieraniu danych, zaczynają urastać do wielkich problemów" – podkreśla prof. Marlena Sakowska-Baryła.

W toku prac legislacyjnych nad ustawą o ochronie sygnalistów UODO podkreślał, że zasady przetwarzania danych osobowych zarówno sygnalistów, jak i danych osób, których zgłoszenie dotyczy, powinny być doprecyzowane. W piśmie do marszałka Senatu RP urząd wskazał na wątpliwości dotyczące przyjętych przez Sejm przepisów. Podkreślił, że ustawa nie jest konsekwentna w kształtowaniu praw i obowiązków sygnalistów, którzy chcą dokonać zgłoszenia zarówno w trybie imiennym, jak i anonimowym. Ustawa z jednej strony dopuszcza zgłoszenia anonimowe, a z drugiej nie zawiera wystarczająco jasnych wymagań z tym związanych. Prezes UODO apelował również o określenie w projektowanej ustawie, jakie dane osobowe umożliwią identyfikację tożsamości sygnalistów. Takie rozwiązanie zapewniłoby przyjęcie spójnego katalogu przetwarzanych danych osobowych w poszczególnych rejestrach w kontekście identyfikacji. Tożsamość sygnalisty to nie tylko imię i nazwisko, ale wszelkie dane, na podstawie których można go pośrednio zidentyfikować, takie jak np. jego miejsce pracy.

"Niezwykle istotne będą nie tylko te dane wrażliwe na gruncie przepisów RODO, ale w ogóle dane, które mogą zidentyfikować sygnalistę. Szczególna ochrona i bezpieczeństwo muszą towarzyszyć całemu systemowi, odpowiednio zgłaszania naruszeń, następnie ich weryfikacji, dokonywania działań następczych, tak żeby nie okazało się finalnie, że poprzez naszą niefrasobliwość zostaną ujawnione dane, które będą pozwalały na identyfikację sygnalisty. To z perspektywy tych przepisów jest niedopuszczalne" – tłumaczy członkini Społecznego Zespołu Ekspertów przy Prezesie UODO.

Ochrona danych osobowych nie jest skupiona jedynie na sygnaliście, obejmuje wiele innych osób

REKLAMA

Administratorzy muszą jasno określić, w jakim celu zbierają i przetwarzają dane osobowe związane ze zgłoszeniami o naruszeniach prawa. Przy wdrażaniu przepisów powinni również przeprowadzić obowiązkową analizę skutków dla ochrony danych. Zgodnie z zasadą minimalizacji danych zbieranie danych osobowych należy ograniczyć do tych, które są niezbędne.

Dalszy ciąg materiału pod wideo

"Ochrona danych osobowych nie jest skupiona tylko na sygnaliście. Mamy tam także wiele innych osób, w tym osobę, której dotyczy zgłoszenie, której dane osobowe również podlegają ochronie. Także osoby powiązane z sygnalistą, świadkowie to wszystko są osoby fizyczne, których dane osobowe trzeba odpowiednio zabezpieczyć – wskazuje prof. Marlena Sakowska-Baryła.

Celem wdrażanych przepisów jest zapewnienie osobom zgłaszającym nieprawidłowości ochronę przed ewentualnymi działaniami odwetowymi, takimi jak zwolnienie, obniżenie pensji, utrata szansy na awans czy mobbing. Z przeprowadzonego przez EY „Światowego Badania Uczciwości w Biznesie 2024” wynika, że do 64 proc. (z 79 proc. w 2022 roku) spadła liczba ankietowanych, którzy ufają, że można sygnalizować nieprawidłowości w pracy bez obawy o negatywne konsekwencje związane ze zgłoszeniem. Badani twierdzą, że nie zgłaszają naruszeń z powodu braku wiary, że wywoła to jakąkolwiek reakcję (wzrost z 34 proc. w 2022 do 43 proc.). Potencjalni sygnaliści wciąż obawiają się o dalszy rozwój kariery (40 proc. respondentów). Stąd tak ważne jest zapewnienie ochrony danych na odpowiednim poziomie.

"Ta poufność musi być zapewniona na kilku płaszczyznach. To kwestia przyjęcia, udokumentowania zgłoszenia, ale również postępowania następczego. W ramach działań następczych należy działać tak, żeby nie ujawnić tożsamości sygnalisty, a jednocześnie, żeby pozbierać takie informacje, które są niezbędne z perspektywy tego procesu. To na pewno jest niezwykle istotne wyzwanie dla wszystkich osób, które biorą udział zarówno w działaniach weryfikacyjnych, jak i które mogą mieć jakąkolwiek styczność z tymi zgłoszeniami" – ocenia ekspertka.

Zasady przetwarzania danych sygnalistów w firmach wymagają odpowiedniego przygotowania

Jak podkreśla, kluczowym elementem wdrożenia nowych przepisów jest edukacja pracowników. Pracodawcy powinni również przeprowadzać regularne szkolenia z zakresu ochrony danych osobowych, w tym zasady przetwarzania danych sygnalistów.

"Sygnalizacja, wbrew temu, co wynika z ustawy, czyli konieczności przygotowania dedykowanych kanałów, może trafić w zupełnie inne miejsce w organizacji. Każdy członek personelu, który potencjalnie może mieć styczność z tego typu informacjami, powinien być przygotowany na to, w jaki sposób się zachować, przede wszystkim na to, żeby zapewnić poufność temu, co do niego dotarło" – mówi prof. Marlena Sakowska-Baryła.

Wyzwania związane z ochroną danych w kontekście nowych przepisów o sygnalistach były tematem seminarium zorganizowanego w Urzędzie Ochrony Danych Osobowych w sierpniu. Mirosław Wróblewski, prezes UODO wspólnie z przedstawicielami Społecznego Zespołu Ekspertów przy PUODO oraz zewnętrznymi ekspertami omówili uwagi przesłane w ramach konsultacji społecznych i przedstawili propozycje wykładni przepisów ustawy o ochronie sygnalistów w zakresie dotyczącym danych osobowych.

Autopromocja

REKLAMA

Źródło: Newseria

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
6000 zł brutto ile to netto [WYLICZENIA]

6000 zł brutto ile to netto? Ile to będzie dla osób poniżej 26 roku życia? Jak bardzo zmieni się tak kwota dla osób powyżej 26 roku życia? Ile wynoszą składki na ubezpieczenie emerytalne, rentowe, chorobowe i zdrowotne od tej kwoty? 

Czy RKO wyklucza babciowe i żłobkowe z nowego programu Aktywny rodzic?

Nowy program „Aktywny rodzic” startuje 1 października 2024 r. Przewiduje wprowadzenie 3 świadczeń: aktywni rodzice w pracy (babciowe), aktywnie w domu i aktywnie w żłobku (żłobkowe). Czy pobieranie RKO wyklucza babciowe, żłobkowe i aktywnie w domu?

4000 zł brutto ile to netto [WYLICZENIA]

4000 zł brutto ile to netto? Ile to będzie dla osób poniżej 26 roku życia? Jak bardzo zmieni się tak kwota dla osób powyżej 26 roku życia? Ile wynoszą składki na ubezpieczenie emerytalne, rentowe, chorobowe i zdrowotne? 

NFOŚiGW wstrzymuje od 1 września udzielanie dotacji na leasing elektryków. Program „Mój Elektryk” zawieszony do końca 2024 roku

W dniu 21 sierpnia 2024 r. Narodowy Fundusz Ochrony Środowiska i Gospodarki Wodnej (NFOŚiGW) podjął decyzję o czasowym wstrzymaniu naboru w ścieżce leasingowej Programu priorytetowego „Mój elektryk” - od 1 września 2024 r. do 31 grudnia 2024 r. Przewidziana na ten cel pula środków wysokości 660 mln zł została wyczerpana. Ta decyzja NFOŚiGW znacznie spowolnieni sprzedaż nowych aut elektrycznych w Polsce w drugim półroczu – ostrzega OTOMOTO Lease. Wnioski o dopłaty będą jeszcze przyjmowane przez kilka dni, ale w praktyce pula środków już się wyczerpała. 

REKLAMA

5000 zł brutto ile to netto [WYLICZENIA]

5000 zł brutto ile to netto? Ile "na rękę" dostanie osoba poniżej 26 roku życia? Jak bardzo zmieni się tak kwota dla osób powyżej 26 roku życia? Ile wynoszą składki na ubezpieczenie emerytalne, rentowe, chorobowe i zdrowotne od tej kwoty? 

7 dni wolnego w czasie majówki 2025. Skorzystają z nich uczniowie, którzy nie będą zdawali egzaminów. Znamy już terminy matury i egzaminu ósmoklasisty

7 dni wolnego w czasie majówki 2025 – na to będą mogli liczyć uczniowie szkół, w których będą się odbywały egzaminy maturalne. Znamy już nie tylko ich terminy, ale również terminy egzaminu ósmoklasisty. Majówka rozpocznie się w czwartek, a matury wystartują tuż po weekendzie.

Bon energetyczny 2024 - wniosek

Wniosek o bon energetyczny jest dostępny online, w aplikacji mObywatel oraz w wersji do wydruku i złożenia osobiście w urzędzie gminy. Od początku sierpnia do końca września 2024 roku trwa nabór wniosków o bon energetyczny. Wysokość jednorazowego dofinansowania to maksymalna kwota w wysokości 1200 zł.

Jak stosować crowdfunding zgodnie z prawem? Bezpieczna zbiórka tylko na nadzorowanej platformie

Dnia 11 lipca 2024 r. Prezes Urzędu Ochrony Konkurencji i Konsumentów wydał decyzję (Nr RBG-1/2024) w przedmiocie m.in. uznania zachowań Polskich Destylarni sp. z o.o. za praktykę naruszającą zbiorowe interesy konsumentów. Przedmiotowa sprawa była żywo dyskutowana w przestrzeni publicznej, w tym jako przykład druzgoczącej w skutkach dla inwestorów kampanii crowdfundingowej, w której inwestorzy zostali wprowadzeni w błąd, a istniejące mechanizmy prawne mające zabezpieczać ich interes, nie zadziałały w sposób prawidłowy. 
Jednocześnie, pewne nadzieje na zapobieganie tego rodzaju problemom w przyszłości wiązane są z zastosowaniem Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2020/1503 z dnia 7 października 2020 r. w sprawie europejskich dostawców usług finansowania społecznościowego dla przedsięwzięć gospodarczych, które, wraz z uzupełniającą je ustawą o finansowaniu społecznościowym dla przedsięwzięć gospodarczych i pomocy kredytobiorcom („Rozporządzenie”), weszło w życie 10 listopada 2023 r. 

REKLAMA

Ogromna kara za „Skarbiec Palikota”. Nie można wprowadzać w błąd konsumentów i stosować crowdfunding bez zezwolenia

Janusz Palikot oraz jego spółka Polskie Destylarnie sp. z o.o. z Lublina otrzymali łącznie ponad milion złotych kary od Prezesa Urzędu Ochrony Konkurencji i Konsumentów. Wątpliwości Prezesa UOKIK wzbudziła kampania "Skarbiec Palikota", w ramach której konsumenci mogli wpłacać środki finansowe, które miały być pożyczką dla spółki na dalszy rozwój.

Ochrona sygnalistów w firmach. Poufność musi być zapewniona na kilku płaszczyznach

Poufność musi być zapewniona na kilku płaszczyznach. To kwestia przyjęcia, udokumentowania zgłoszenia, ale również postępowania następczego. W ramach działań następczych należy działać tak, aby nie ujawnić tożsamości sygnalisty, a jednocześnie, żeby pozbierać takie informacje, które są niezbędne z perspektywy tego procesu - tłumaczy dr hab. Marlena Sakowska-Baryła, profesor Uniwersytetu Łódzkiego.

REKLAMA