REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Sygnalista a RODO. Nowe przepisy i obowiązki

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Sygnalista a RODO
Sygnalista a RODO
ShutterStock

REKLAMA

REKLAMA

Podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

Sygnalisci a przepisy ochronie danych osobowych

Jak pisałem 3 lata temu w artykule „System dla sygnalistów a RODO”, projektując, wdrażając czy zarządzając systemem przyjmowania zgłoszeń, prowadzenia działań następczych i ochrony sygnalistów należy przestrzegać jednocześnie przepisów o  ochronie danych osobowych. 

REKLAMA

Przypomnę tylko, że w artykule 17 Dyrektywy o sygnalistach mamy zapisane, że: przetwarzanie danych osobowych w związku z realizacją dyrektywy o sygnalistach, w tym wymiany lub przekazywania danych osobowych przez właściwe organy, dokonuje się zgodnie z RODO.

REKLAMA

Ponadto w motywie 83 podkreślono, że szczególną uwagę należy zwrócić na zasady dotyczące przetwarzania danych osobowych określone w art. 5 RODO oraz zasady uwzględniania ochrony danych już w fazie projektowania i domyślnej ochrony danych.

Oznacza to, Inspektorzy Ochrony Danych powinni być od początku (od etapu projektowania) włączeni we wdrożenie systemów dla sygnalistów i należy realizować zasadę privacy by design (zwanej zasadą prywatności w fazie projektowania) oznacza, że projektując już system dla sygnalistów musimy zaprojektować w nim ochronę danych osobowych oraz odpowiednie zmiany w systemie ochrony danych osobowych. Trzeba pamiętać m.in., że przeprowadzając analizę ryzyk, należy w niej uwzględnić, że:

  1. sygnaliści mogą być ofiarami działań odwetowych,
  2. osoby, których dotyczy zgłoszenie mogę być niewinne.

Należy również przestrzegać innych zasad określonych w art. 5 RODO (tj. legalności, rzetelności, przejrzystości, celowości, proporcjonalności i minimalizacji danych, ograniczenia czasowego, integralności, Privacy by default i rozliczalności).

Dalszy ciąg materiału pod wideo

Sygnaliści w administracji publicznej. Procedura dla pracodawców

Przetwarzanie danych osobowych

W systemie zgłaszania naruszeń mogą być przetwarzane:

  1. dane osobowe sygnalistów lub osób pomagających w zgłoszeniu lub osób powiązanych z sygnalistą,
  2. dane osobowe osób, których dotyczy zgłoszenie,
  3. dane osobowe osób trzecich np. świadków.

W każdej indywidualnej sprawie należy sprawdzić podstawy prawne przetwarzania danych. W związku z przyjęciem zgłoszenia i prowadzenia działań następczych możemy przetwarzać:

1. tzw. dane zwykłe, np.: imię, nazwisko, adres zamieszkania, adres email, nr telefonu itp., na podstawie m.in.:

  1. art. 6 ust  1 lit c) RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów (co do danych osoby, której dotyczy zgłoszenie i sygnalisty), 
  2. art. 6 ust 1 lit a) RODO w zakresie ujawnienia tożsamości Sygnalisty,
  3. art. 6 ust 1 lit f) RODO,

2. szczególnej kategorii dane osobowe (dawniej dane wrażliwe) np. dotyczące stanu zdrowia, przekonań politycznych, religijnych lub światopoglądowych, orientacji seksualnej,  przynależności do związków zawodowych itp.,na podstawie m.in.:

  1. art. 9 ust 2 lit. g RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów,

3. dane dotyczące skazań. Przyznam się szczerze, że ustawie o ochronie sygnalistów obecnie brak jest podstawy prawnej do przetwarzania danych dotyczących skazania.

Warto zauważyć, że:

  1. w rejestrze zgłoszeń wewnętrznych powinny być tylko dane osobowe sygnalisty oraz osoby, której dotyczy zgłoszenie, niezbędne do identyfikacji tych osób oraz adres do kontaktu z sygnalistą,
  2. po otrzymaniu zgłoszenia należy przetwarzać dane osobowe tylko w zakresie niezbędnym do przyjęcia zgłoszenia lub podjęcia ewentualnego działania następczego. Nie należy zbierać danych osobowych, które nie mają znaczenia dla rozpatrywania zgłoszenia, a w razie ich przypadkowego zebrania należy je niezwłocznie usunąć, w terminie 14 dni od chwili ustalenia, że nie mają one znaczenia dla sprawy.

Zwracam uwagę, że mamy dwa różne okresy retencji danych w związku z przyjmowaniem zgłoszeń o naruszeniach:

  1. dane osobowe oraz pozostałe informacje w rejestrze zgłoszeń wewnętrznych są przechowywane przez okres 3 lat po zakończeniu roku kalendarzowego, w którym zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.
  2. dane osobowe przetwarzane w związku z przyjęciem zgłoszenia lub podjęciem działań następczych oraz dokumenty związane z tym zgłoszeniem są przechowywane przez podmiot prawny przez okres 3 lat po zakończeniu roku kalendarzowego, w którym przekazano zgłoszenie zewnętrzne do organu publicznego właściwego do podjęcia działań następczych lub zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.

Sygnaliści w firmie. Przewodnik dla pracodawców

Jakie obowiązki?

Przypominam, że podmiot przetwarzający dane osobowe w systemie zgłaszania naruszeń jest zobowiązany m.in.:

  1. wdrożyć adekwatny i skuteczny system ochrony danych osobowych,
  2. przestrzegać zasad przetwarzania danych osobowych,
  3. wykonywać swoje obowiązki z zakresu ochrony danych osobowych tj.:

    a) obowiązki z art. 13 – 21 RODO, przy czym:

    1. 1) osobom, których dotyczy zgłoszenie nie przysługuje prawo do sprzeciwu, prawo do przenoszenia danych i prawo do bycia zapomnianym oraz ograniczone jest prawo do informacji z art. 14 RODO i art. 15 RODO ponieważ nie przysługuje im prawo do informacji o źródle pochodzenia ich danych osobowych- czyli kim jest sygnalista.

    b) zawarcie stosownych umów powierzenia przetwarzania danych osobowych lub współadministrowania,

    c) udzielenie stosownych upoważnień,

    d) inne.

Warto podkreślić, że podmiot przetwarzający powinien z najwyższą starannością chronić dane osobowe osób, których dane przetwarza w systemie zgłaszania naruszeń, a w szczególności dane osobowe sygnalisty.

oprac. Wioleta Matela-Marszałek
Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Emeryci, ZUS i przeliczanie emerytur. Kolejne 15 wyroków sądów cywilnych [wykonanie wyroku TK z 4 czerwca 2024 r.]

Zestawienie i omówienie korzystnych wyroków sądów powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym jednego prawomocnego. Przeliczenie emerytur, wyrównania, odsetki z ZUS na rzecz emerytów. Jakie są realia w sądach okręgowych i apelacyjnych.

ZUS naruszał Konstytucję dla emerytur powszechnych po 2013 r. Ale nie dla emerytur z 2010 r.

W 2005 r. przeszłam na wcześniejszą emeryturę w wieku 55 lat. W 2010 r gdy skończyłam 60 lat co prawda miałam jakieś przeliczenie na którym zyskałam brutto 249,88. Następnie w 2016r znów miałam przeliczenie i to zyskałam 78,53 brutto. W obecnej chwili mam 75 lat. Czy mogę ubiegać się o ponowne przeliczenie na podstawie orzeczenia Trybunału Konstytucyjnego z czerwca 2024 r.

W najbliższy weekend zmieniamy czas na letni, ale czy to ma sens? Eksperci są jednomyślni

Wniosek dotyczący zniesienia zmiany czasu dwa razy w roku w Unii Europejskiej przestał być procedowany w 2020 roku z powodu wybuchu pandemii Covid-19. Od tego czasu mija już 5 lat. Czy nadszedł czas na wznowienie prac nad likwidacją obowiązkowej zmiany czasu w marcu i październiku każdego roku? Czy to nadal ma sens? Poprosiliśmy o wypowiedź przedstawicieli różnych środowisk i ekspertów kilku dziedzin. Co z nich wynika?

Czasowe ograniczenie prawa do azylu jest działa. Co to oznacza?

Polska wprowadza czasowe ograniczenie prawa do składania wniosków o ochronę międzynarodową na granicy z Białorusią. Rząd argumentuje, że to konieczne dla bezpieczeństwa kraju, ale decyzja budzi kontrowersje. Co oznacza nowe rozporządzenie, jakie są jego skutki i jak wpłynie na sytuację na granicy? Oto szczegóły.

REKLAMA

Apel do premiera: Dwóch pułkowników. Jeden z emeryturą do 11 tysięcy 135 zł 73 gr. Drugi 5 tysięcy 177 zł 37 gr netto

Trzech senatorów skierowało pismo do premiera D. Tuska z apelem w sprawie emerytur mundurowych. Chodzi o problem składek ZUS za okres pracy cywilnej byłych wojskowych, która w praktyce nie wpływa na wysokość emerytury mundurowej. Mundurowi oczekują albo doliczania tych składek w większym wymiarze do emerytury wojskowej albo drugiej emerytury cywilnej.

Prawo sztucznej inteligencji: co pominięto w AI Act i projekcie polskiej ustawy. Gdzie szukać przepisów o AI jeżeli nie ma ich w AI Act ani w polskiej implementacji?

Sam AI Act jako mimo że jest rozporządzeniem unijnym i nie wymaga implementacji do przepisów prawa danego państwa członkowskiego, tak jak Dyrektywy unijne, to jednak wymaga uzupełnienia w prawie krajowym – co polski ustawodawca już zauważył. Obecnie prace nad taką ustawą (Projekt ustawy o systemach sztucznej inteligencji) są prowadzone, a wynik prac legislacyjnych możemy znaleźć tu: https://legislacja.rcl.gov.pl/projekt/12390551 . Dodatkowo wcześniej opracowano również projekt ustawy o związkach zawodowych mający na celu zapewnienie właściwego informowania pracowników o wykorzystywaniu AI. Te akty prawne w mojej ocenie regulują głównie działania developerów AI oraz relacje między nimi a organami państwowymi i użytkownikami. TO czego ewidentnie brakuje, to regulacji sytuacji prawnej użytkowników i ich relacji z pozostałymi osobami. Czy to oznacza, że nie jest ona uregulowana w prawie?

Urlop ojcowski tylko dla mężczyzn, macierzyński i rodzicielski dla taty i mamy. Jakie zasady w 2025 roku

Z dziećmi w domu najczęściej zostają mamy. Wykorzystują do tego płatne urlopy macierzyński oraz rodzicielski. Jest jednak świadczenie, które przysługuje wyłącznie tatusiom. Jak często mężczyźni korzystają z urlopu ojcowskiego wypłacanego przez ZUS?

Przygotuj się na kryzys – zapasy żywności na 72 godziny! Apel Unii Europejskiej, to nie jest żart

Unia Europejska zachęca do gromadzenia podstawowych zapasów (żywność, leki, woda) na co najmniej 72 godziny w razie sytuacji kryzysowej. Okazuje się bowiem, że według badań Eurobarometru obecnie 50 proc. obywateli Unii po trzech dniach pozostałoby bez wody i jedzenia. Co zawiera „Unia Gotowości”?

REKLAMA

Renta wdowia. ZUS może wyliczyć korzystniejszy wariant dla tych co mają rentę rodzinną i inne świadczenie (np. emeryturę)

Tak zwana renta wdowia to możliwość pobierania dwóch świadczeń jednocześnie, w proporcjach 100 i 15 procent ich wysokości. O tym czy ZUS ma wypłacać w całości świadczenie główne (np. emeryturę), a w części rentę rodzinną bądź odwrotnie decyduje klient. Taki dylemat wnioskujący może przerzucić na ZUS, który wyliczy korzystniejszy wariant - wyjaśnia Sebastian Szczurek, regionalny rzecznik prasowy ZUS województwa opolskiego. Wdowy i wdowcy z województwa opolskiego od stycznia tego roku składają wnioski o rentę wdowią. W regionie o dodatkowe pieniądze ubiega się już ponad 16,3 tysięcy osób, a placówki ZUS-u w całej Polsce przyjęły już 577 tys. formularzy o rentę wdowią. Chociaż decyzje przyznające świadczenie ZUS może wysyłać do klientów dopiero od lipca, to zachęca do składania wniosków już teraz.

Warto teraz złożyć wniosek o rentę wdowią – zachęca ZUS. Później mogą być kolejki chętnych

Teraz jest najlepszy moment na składanie wniosków o rentę wdowią. W ostatnim miesiącu składania wniosków ZUS spodziewa się fali chętnych. Pierwsze świadczenia będą wypłacane od 1 lipca 2025 r.

REKLAMA