- EN
- x
Kwestia czy pracownik musi wyrazić zgodę na przetwarzanie swoich danych osobowych przez pracodawcę stała się kanwą rozstrzygnięcia jednego z sądów pracy. Pracownik odmówił podpisania kilku oświadczeń związanych z ochroną danych osobowych, a pracodawca z tego powodu rozwiązał z nim umowę o pracę bez wypowiedzenia.
Nie milkną echa afery Cambridge Analytica, związanej z nielegalnym wykorzystywaniem danych osobowych do prowadzenia sprofilowanych kampanii wyborczych. Facebook został ukarany za naruszenia najwyższą możliwą karą, tj. 500.000 funtów.
ICO, brytyjski organ nadzorczy, nałożył na Heathrow Airport Limited karę w wysokości 120.000 funtów za naruszenia w obszarze ochrony danych osobowych. Kłopoty lotniska rozpoczęły się od zgubienia przez pracownika niezaszyfrowanego pendrive’a.
Niektóre firmy przetwarzają ogromne ilości danych osobowych wykonując usługi dla podmiotów przekazujących dane. Są to na przykład firmy prowadzące obsługę kadrowo-księgową przedsiębiorstw, czy zakłady realizujące usługi użyteczności publicznej wobec mieszkańców na zlecenie gminy. Takie podmioty nazywa się podmiotami przetwarzającym lub procesorami. Na podmiotach przetwarzających dane osobowe ciążą określone prawem obowiązki: muszą odpowiednio zabezpieczyć przetwarzane dane, prowadzić dokumentację i posiadać właściwe systemy informatyczne w celu przetwarzania danych.
Ogólne Rozporządzenie o Ochronie Danych Osobowych (RODO) zmienia podejście do procedur przetwarzania danych osobowych, wprowadzając nowe zasady – privacy by design oraz privacy by default. Administratorzy i podmioty przetwarzające dane będą musieli stosować nowe zasady systemowego podejścia do tworzenia usług, procesów i produktów (np. aplikacji), które nakazują uwzględnianie prywatności już na etapie projektowania (privacy by design) oraz tworzenie możliwości konfiguracji opcji prywatności przez osobę, której dane dotyczą. Prywatność w tych ustawieniach musi być stanem wyjściowym (privacy by default).
Pracodawca użytkownik korzystający z pracy pracowników tymczasowych w pewnym zakresie przetwarza ich dane osobowe. Powinien on zatem zawczasu wiedzieć jakie będzie miał obowiązki z tym związane. Pierwszym krokiem jest ustalenie, kto jest administratorem przetwarzanych danych osobowych. Okazuje się, że w przypadku danych pracowników zatrudnianych przez agencję pracy tymczasowej, odpowiedź na to pytanie wcale nie jest prosta.