Proste to RODO w medycynie w oświacie w firmie

Wdrożenie RODO w firmie / w szkole / w podmiocie medycznym

Wdrożenie RODO w firmie / w oświacie / w medycynie

Dokumentacja RODO dla firmy, dla podmiotów medycznych, przychodni, szpitali, lekarzy, dla placówek oświatowych. Pełnienei funkcji Inspektora Ochrony Danych w firmach, w podmiotach medycznych, w szkołach. Szkolenia z zakresu cyberbezpieczeństwa oraz ochrony danych osobowych. Audyt Bezpieczeństwa Informacji KRI. Dofinansowania dla samorządów, dla podmiotów medycznych na cyberbezpieczeństwo.

Prywatne dane kontaktowe pracownika

Prywatne dane kontaktowe pracownika

Prywatne dane kontaktowe pracownika, czy mogą zostać wykorzystane przez pracodawcę do kontaktu w celach służbowych? Pytanie wydawać może się trywialne, aczkolwiek w kontekście Stanowiska UODO, jakie zaprezentowane zostało dnia 17 sierpnia 2020r., na stronach UODO, warto jest dokonać analizy tematu.

Stanowisko UODO

O tym, jakie dane osobowe może przetwarzać pracodawca pisaliśmy w naszym opracowaniu pt. „Jakie dane może przetwarzać pracodawca

W Stanowisku UODO czytamy, iż

cyt.: „(…)Kodeks pracy nie wskazuje zatem prywatnego adresu poczty elektronicznej i numeru prywatnego telefonu jako danych, których pracodawca ma prawo żądać od pracownika. W polskim systemie prawnym nie istnieje też żaden przepis, który zobowiązywałby osobę fizyczną do posiadania takich środków komunikacji. Dysponowanie adresem poczty elektronicznej i telefonem jest i powinno pozostać dobrowolne.(…)”.

Zgoda pracownika

cyt.: „(…)Warto bowiem pamiętać, że zazwyczaj podczas rekrutacji, pozyskując dane, o których mowa w art. 221 § 1 Kodeksu pracy, a więc m.in. dane kontaktowe wskazane przez osobę ubiegającą się o zatrudnienie, pracodawca, spełniając obowiązek informacyjny deklaruje, że będzie je przetwarzał jedynie na potrzeby przeprowadzenia naboru. Zatem na ten nowy cel przetwarzania danych pracownika, jakim jest kontaktowanie się z nim w celach służbowych, musi pozyskać zgodę zatrudnionego.(…)”.

cyt.: „(…)Artykuł 7 RODO stwierdza, że zgoda powinna być dobrowolna, a osoba, której dane dotyczą, musi otrzymać zapytanie o zgodę w zrozumiałej i łatwo dostępnej formie, napisane jasnym i prostym językiem. Zatem jeżeli pracodawca chciałby wykorzystywać prywatne dane kontaktowe pracownika, to musi określić wszystkie cele, dla których za zgodą zatrudnionego dane te będą przetwarzane. Określenie tych celów ma zasadnicze znaczenie nie tylko z punktu widzenia przepisów prawa pracy, ale również z punktu widzenia zasady przejrzystości, o której mowa w art. 5 RODO. Jednocześnie warto zaznaczyć, że możliwość nawiązywania przez pracodawcę kontaktów z pracownikiem po godzinach pracy powinna być ograniczona jedynie do sytuacji, w której zachodziłyby szczególne warunki uzasadniające takie działanie.(…)”.

Cofnięcie zgody

cyt.: „(…)Należy też pamiętać, że pracownik ma prawo w dowolnym momencie udzieloną zgodę wycofać, a pracodawca zaprzestać przetwarzania danych wykorzystywanych na podstawie tej przesłanki. Ponadto brak zgody, lub jej wycofanie, nie może być podstawą niekorzystnego traktowania osoby ubiegającej się o zatrudnienie lub pracownika, a także nie może powodować wobec nich jakichkolwiek negatywnych konsekwencji, zwłaszcza nie może stanowić przyczyny uzasadniającej odmowę zatrudnienia, wypowiedzenie umowy o pracę lub jej rozwiązanie bez wypowiedzenia przez pracodawcę (221a § 2 Kodeksu pracy)(…)”.

Szerszy zakres danych

cyt.: „(…)Inna sytuacja powstaje wówczas, gdy zgodnie z art. 221 § 4 Kodeksu pracy pracodawca żąda podania innych danych osobowych pracownika niż określone w § 1 i 3 (jak m.in. imię, nazwisko, adres zamieszkania czy numer PESEL), gdy jest to niezbędne do zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa. Przykładem takiej sytuacji może być przekazanie danych kontaktowych, np. prywatnego adresu e-mail i numeru prywatnego telefonu, w związku z obowiązkiem zawarcia umowy o prowadzenie Pracowniczych Planów Kapitałowych z wybraną instytucją finansową. Pracodawca ma bowiem obowiązek prawny przekazania danych osobowych m.in. w postaci adresu poczty elektronicznej i numeru telefonu od pracownika bez wyrażenia jego zgody do wybranej instytucji finansowej, o ile pracownik takie dane mu udostępni. Podstawą legalizująca ech działania jest zaś art. 6 ust. 1 lit. c RODO. Należy podkreślić, że pracodawca musi przetwarzać takie dane jedynie w celu ich przekazania do wybranej instytucji finansowej, o czym szerzej pisaliśmy tutaj.(…)”.

Dodatkowo, czyli kiedy ...

Wyraźnie widać to na przykładzie "wykształcenia".

Dane kontaktowe to przecież także email i telefon.

Podstawa do przetwarzania .... nie do żądania.