Wideokonferencje w świetle nowych wytycznych UODO

mec. Paweł Fedczyszyn
rozwiń więcej
Chałas i Wspólnicy
Kancelaria Prawna
rozwiń więcej
Urząd Ochrony Danych Osobowych opublikował oficjalne wytyczne z zakresu ochrony danych osobowych w kontekście prowadzenia wideokonferencji. /Fot. Shutterstock / shutterstock
Kwestie dotyczące ochrony danych osobowych w kontekście wideokonferencji nie są wprost regulowane przepisami ogólnego rozporządzenia RODO. Ważne jest zatem przyjęcie pewnych standardów. Wytyczne z zakresu ochrony danych osobowych w kontekście prowadzenia wideokonferencji opublikował Urząd Ochrony Danych Osobowych (UODO). Na co powinniśmy zwrócić uwagę?

Wideokonferencje w świetle prawa – są nowe wytyczne

Urząd Ochrony Danych Osobowych opublikował oficjalne wytyczne z zakresu ochrony danych osobowych w kontekście prowadzenia wideokonferencji. Na co powinniśmy zwracać szczególną uwagę? Aspekty praktyczne omawia mec. Paweł Fedczyszyn, adwokat w kancelarii Chałas i Wspólnicy.

Polecamy: Pracodawca w kryzysie

Kwestia ochrony danych osobowych w kontekście wideokonferencji nie jest wprost regulowana przepisami ogólnego rozporządzenia RODO, wobec czego ważne jest przyjęcie pewnych standardów.  

Jest to szczególnie istotne dla przedsiębiorców czy pracodawców, ponieważ podczas komunikacji na odległość zazwyczaj dochodzi do sytuacji, w których uczestnicy udostępniają informacje o sobie m.in.: imię, nazwisko, wizerunek, pseudonim, numer IP czy informacje zawarte w cookies, będące w rozumieniu art. 4 pkt 1) RODO danymi osobowymi podlegającymi ochronie

– komentuje mec. Paweł Fedczyszyn, adwokat w kancelarii Chałas i Wspólnicy.

W zakresie rozmów prywatnych wykonywanych w celach osobistych nie spotykamy się z tym problemem, ponieważ rozporządzenie RODO nie ma zastosowania do takich sytuacji. Podstawowym pytaniem jest więc to, jakie dane osobowe można przetwarzać w sytuacjach służbowych i na jakiej podstawie prawnej powinno się to odbywać, aby przetwarzanie było zgodne z rozporządzeniem RODO.

Podmioty udostępniające narzędzia do wideokonferencji biznesowych odnotowują w ostatnich tygodniach rosnące zainteresowanie swoimi produktami. Z narzędzi korzystają wszyscy – zarówno nauczyciele podczas lekcji zdalnych, jak i firmy w swojej bieżącej działalności. Często robią to jednak bez świadomości aspektów prawnych, jakie się z tym wiążą.

Pierwszą ze wskazówek, która została zawarta w nowych wytycznych, jest zapoznanie się z obowiązującymi politykami prywatności lub regulaminami korzystania z serwisów do komunikacji zdalnej. Należy pamiętać, że dostawca usług wideokonferencji również będzie przetwarzać dane osobowe użytkowników. W związku z tym warto się zastanowić nad kwestią zawarcia stosownej umowy powierzenia przetwarzania, jeśli do takiego powierzenia będzie dochodzić. Często dostawcy usług wideokonferencji zawierają pewne postanowienia dotyczące powierzenia w swoich regulaminach. Należy zwrócić uwagę, w jakim zakresie dostawca usług wideokonferencji będzie osobnym administratorem, a w jakim podmiotem przetwarzającym np. pracodawcy chcącego w ten sposób zorganizować komunikację w organizacji

– dodaje mec. Fedczyszyn.

Pamiętając o zasadnie privacy by design musimy skutecznie chronić dane osobowe naszych pracowników czy rozmówców, i w tym duchu należy dokonać wyboru odpowiedniego narzędzia – najlepiej od dostawcy, który będzie nasze dane chronił w dostateczny sposób. Dostawca usług wideokonferencji musi dawać rękojmie należytego przetwarzania danych osobowych, w zakresie w którym jest samodzielnym administratorem lub jeśli ma pełnić rolę podmiotu przetwarzającego.

Firmy stosujące widokonferencje powinny wprowadzić określone zasady udziału w wewnętrznych spotkaniach, w   tym jakie dane można podawać, jakie nie, i jak można wykorzystywać narzędzia widokonferencji. Istotne jest by np. określić, że nagrywanie takich wideokonferencji jest zabronione -zarówno jeśli chodzi o obraz, jak i głos. To również dane osobowe. Ma to znaczenie w zakresie zasady ograniczenia przetwarzania danych osobowych i minimalizacji danych, a także samej definicji przetwarzania danych osobowych z art. 4 pkt 2) RODO. Utrwalenie wizerunku lub głosu bowiem stanowi już przetwarzanie danych. Pamiętajmy, że dane osobowe przetwarzamy tylko wtedy, gdy jest to niezbędne do osiągnięcia danego celu i tylko w adekwatnym zakresie, również w trakcie rejestracji do konferencji dane nie powinny być zbierane nadmiarowo

– podkreśla mec. Fedczyszyn.

Warto pamiętać, iż polityka prywatności dostawcy usługi wideokonferencji to nie wszystko i musimy zadbać o spełnienie obowiązków informacyjnych z art. 13 i 14 RODO, w tym zebranie stosownych zgód. Gdy do osiągnięcia celów musimy dokonać zapisu przebiegu wideokonferencji lub nawet samego głosu pamiętajmy o stosownych zgodach na utrwalenie wizerunku lub głosu. Dzięki nim będziemy mogli udostępnić zapis przeprowadzonego spotkania np. na stronie Internetowej firmy. Takie zapisy powinny także zostać objęte tajemnicą przedsiębiorstwa.

Urząd wskazuje, że dla zabezpieczenia danych w praktyce konieczne jest stosowanie haseł lub odpowiednich metod autoryzacyjnych służących do umożliwienia zapoznania się z informacjami przekazywanymi podczas spotkań tylko osobom upoważnionym. Do tego celu dobrze sprawdzą się kody PIN lub służbowe hasła. Warto także poinstruować swoich pracowników, aby nie publikowali niepotrzebnie pewnych informacji w trakcie wideo-czatu w polach do tego przeznaczonych. Urząd wskazuje także, że można korzystać funkcji zamazanego tła, gdy chcemy chronić informację o tym, gdzie przebywamy. Pamiętajmy, że  dane o lokalizacji również stanowią przedmiot ochrony na gruncie RODO

– dodaje mec. Fedczyszyn.

Od naszej staranności zależy, czy umożliwimy osobom niepożądanym udział w spotkaniu (udostępniając link do połączenia w miejscu publicznie dostępnym – np. w mediach społecznościowych) oraz czy wybierzemy bezpiecznego dostawcę Internetu i należycie zabezpieczymy nasze połączenie silnym hasłem. Ataki z zewnątrz można ograniczyć, jeśli korzystamy z aplikacji webowych i nie instalujemy oprogramowania na naszym służbowym lub prywatnym komputerze, ponieważ te platformy są lepiej chronione niż nasze komputery.

Urząd zwraca uwagę, że gdy decydujemy się na formę zdalnego kontaktu, jaką jest wideokonferencja, należy korzystać z funkcji programów, które obejmują możliwość wyboru uczestników (opcja „poczekalnia”) lub możliwości ograniczenia korzystania z kamery lub mikrofonu tylko do sytuacji, gdy jest to niezbędne, a także zarządzania ustawieniami ekranu. Nie narażajmy też naszych dokumentów poprzez udostępnianie ich w niekontrolowany sposób, uporządkujmy pulpit i zadbajmy, by nie narażać plików na niepotrzebne udostępnienie, zwłaszcza, gdy mogą zawierać dane prawnie chronione. Zaczynając i kończąc pracę zdalną można dodatkowo stosować bezpieczne połączenia VPN, aby zminimalizować ryzyko utraty informacji

– dodaje mec. Fedczyszyn.

Pamiętajmy także o tym, że gdy wyrazimy zgodę lub zaakceptujemy regulamin, nasze informacje mogą być dalej wykorzystywane w celach marketingowych przez podmiot, który zaprasza nas do udziału w spotkaniu. Zależy to także od właściciela platformy, który może mieć interes gospodarczy w uzyskaniu od nas danych w szerszym zakresie, a następnie przekazania ich podmiotom trzecim. Takie dane mogą zostać wykorzystane do profilowania w celach marketingowych przez dostawcę usługi.

Polecamy serwis: RODO w firmie

Prawo
Ponad 18 tys. nauczycieli będzie stratnych od września 2024 r. Czy można jeszcze liczyć na zmianę przepisów? Czasu jest mało
18 lip 2024

Ponad 18 tys. nauczycieli będzie stratnych od września 2024 r. A wszystko przez nabycie prawa do emerytury. Czy można jeszcze liczyć na zmianę przepisów? Wydaje się to wątpliwe, jednak środowisko nauczycielskie nie rezygnuje ze swoich starań.

Prezydent skierował do TK nowelę Kodeksu wyborczego - chodzi o głosowanie korespondencyjne
18 lip 2024

Nowela Kodeksu wyborczego trafi do Trybunału Konstytucyjnego w trybie kontroli prewencyjnej. Prezydent Andrzej Duda zarzuca, że wyłączające możliwości głosowania korespondencyjnego  wyborach samorządowych dla osób podlegających kwarantannie czy izolacji jest niezgodne z Konstytucją. 

Babciowe od 1 października. Pierwsze wypłaty jednak nie od razu
18 lip 2024

Wnioski o przyznanie babciowego, czyli do programu Aktywny Rodzic będzie można składać od 1 października 2024 r. Pierwsze pieniądze mają zostać wypłacone rodzicom do końca roku, w listopadzie i grudniu. ZUS ma być gotowy do obsługi wniosków i wypłaty świadczeń.

10 nowych obowiązków pracodawców a tylko 2 miesiące czasu
18 lip 2024

10 nowych obowiązków pracodawców - czy zdążą je wypełnić? Zostały tylko 2 miesiące czasu. Jakie konsekwencje grożą za niedotrzymanie terminu i nieprzestrzeganie nowych przepisów? Trzeba się spieszyć.

Popularny lek teraz dostępny bez recepty. Decyzję podjął Prezes Urzędu Rejestracji Produktów Leczniczych
18 lip 2024

Popularny lek na potencję teraz dostępny bez recepty. Decyzję w tej sprawie podjął Prezes Urzędu Rejestracji Produktów Leczniczych, który zmienił kategorię dostępności leku z Rp na OTC. To oznacza, że do zakupu nie jest potrzebne zalecenie lekarza.

Kolorowe paski na zgrzewach tubek past do zębów i innych kosmetyków. Czy wiesz co znaczą? Ekspert obala mity
18 lip 2024

Badania pokazują, że 76,9% dorosłych Polaków nie zna znaczenia kolorowych pasków na tubkach past do zębów. Natomiast tylko 7,9% ankietowanych uważa, że wie, o czym one mówią. Natomiast 15,2% badanych twierdzi, że nie pamięta, o co w tym chodzi. Autorzy raportu przekonują, że choć na pierwszy rzut oka temat wygląda dość błaho, to długofalowo wprowadzeni w błąd konsumenci mogą na tym zdrowotnie ucierpieć. Raport obala też mity, że wyżej wskazane paski przynoszą konsumentom jakieś istotne informacje o składzie bądź innych aspektach past do zębów. Jedocześnie eksperci dodają, że właściwie nie mają one żadenego znaczenia, bo są to tylko i wyłącznie oznaczenia o charakterze drukarskim.

Obawa przed sztuczną inteligencją. Czy AI pozbawi nas pracy?
18 lip 2024

Technologia może pomóc w obliczu zmniejszania się siły roboczej spowodowanego starzeniem się populacji. Jednak prawie połowa respondentów spodziewa się, że sztuczna inteligencja zmniejszy dostępność miejsc pracy - poinformowano w raporcie Allianz Trade.

Tylko ZUS czy również OFE ma gromadzić składki? Oświadczenie tylko do 31 lipca. Ważna decyzja dla mężczyzn przed 55 r. życia i kobiet przez 50. urodzinami
18 lip 2024

Zakład Ubezpieczeń Społecznych przypomina, że tylko do 31 lipca 2024 r. mężczyźni, którzy nie ukończyli 55 lat, a kobiety 50 lat mogą kolejny raz zdecydować, gdzie ma trafiać część ich składki emerytalnej – na subkonto w ZUS czy do OFE. Zmiana decyzji wymaga złożenia specjalnego oświadczenia ZUS-US-OFE-03.

4-dniowy tydzień pracy sprawdza się za granicą. Polscy pracodawcy są sceptyczni
18 lip 2024

Polscy pracodawcy nie palą się do skrócenia tygodniowego czasu pracy, a 51 proc. uważa, że w ich branży jest ono niemożliwe. W programach pilotażowych przeprowadzonych w innych krajach odnotowano m.in. spadek rotacji zatrudnienia o 40 proc., polepszenie dobrostanu pracowników w 82 proc. firm oraz oszczędności dla pracodawców. Krótszy czas pracy najlepiej przyjął się na Islandii, gdzie już 86 proc. pracowników korzysta z niego lub ma taką możliwość.

Mój Prąd 6.0 - wnioski od 2 września 2024 r. Dofinansowanie mikroinstalacji fotowoltaicznej przyłączonej po 1 sierpnia 2024 r. tylko z magazynem energii i rozliczanej w systemie net-billing
18 lip 2024

Ministerstwo Klimatu i Środowiska opublikowało założenia programu Mój Prąd 6.0. Dofinansowanie otrzymają tylko takie mikroinstalacje fotowoltaiczne (PV), zgłaszane do przyłączenia do sieci po 1 sierpnia 2024 r., które będą współdziałać z magazynem energii i będą rozliczane w systemie net-billing. Nabór wniosków zaczyna się 2 września br.

pokaż więcej
Proszę czekać...