REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ustawa wdrażająca RODO – o czym powinien wiedzieć dział kadr? Rekrutacja i zatrudnienie

Ustawa wdrażająca RODO – o czym powinien wiedzieć dział kadr? Rekrutacja i zatrudnienie /Fot. Fotolia
Ustawa wdrażająca RODO – o czym powinien wiedzieć dział kadr? Rekrutacja i zatrudnienie /Fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Nowe przepisy wdrażające RODO w aż 162 ustawach doprecyzowały, a niekiedy dodały nowe wymogi związane z ochroną danych osobowych. Dla działu kadr oznacza to konieczność weryfikacji zakresu przetwarzanych danych, podstaw prawnych i klauzul informacyjnych, kierowanych do kandydatów do pracy, pracowników i członków ich rodzin. Szczegóły omówiono poniżej.

Zmiany dotyczące kandydatów do pracy

W wyniku zmian w Kodeksie pracy pracodawca prowadzący rekrutację:

REKLAMA

  • zawsze żąda od kandydata podania imienia, nazwiska, daty urodzenia i danych kontaktowych (art. 221 § 1 pkt 1–3 Kodeksu pracy);

Wskazówka: Ustawodawca celowo użył pojęcia danych kontaktowych, aby to kandydat zdecydował, jakie dane kontaktowe udostępnia, tzn. czy będzie to adres pocztowy, adres e-mail, czy numer telefonu.

  • żąda informacji o wykształceniu, kwalifikacjach zawodowych oraz przebiegu dotychczasowego zatrudnienia, gdy jest to niezbędne do wykonywania pracy określonego rodzaju lub na określonym stanowisku (art. 221 § 2 Kodeksu pracy);

Przykład: Gdy do pracy niezbędna jest znajomość języka obcego lub uprawnienia do kierowania pojazdami, kandydat musi odpowiedzieć, czy posiada takie kwalifikacje.

  • żąda podania innych danych osobowych niż wymienione powyżej tylko, gdy jest to niezbędne do zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa (art. 221 § 4 Kodeksu pracy);

Przykład: Przedsiębiorca działający w branży ochrony osób i mienia ma obowiązek weryfikować karalność pracowników ochrony (art. 19 ust. 1 pkt 7 ustawy o ochronie osób i mienia).

  • musi pamiętać, że podanie innych danych osobowych zależy od zgody kandydata do pracy. Brak zgody nie może powodować wobec niego jakichkolwiek negatywnych konsekwencji, zwłaszcza nie może stanowić przyczyny uzasadniającej odmowę zatrudnienia. Zgoda nie może obejmować danych o wyrokach skazujących, czynach zabronionych i powiązanych środkach bezpieczeństwa – tu wymagany jest odrębny przepis prawa (art. 221a § 1 i 2 Kodeksu pracy). W przypadku danych szczególnej kategorii ich podanie może nastąpić wyłącznie z inicjatywy osoby ubiegającej się o zatrudnienie (art. 221b § 1 Kodeksu pracy).

Przykład: Wielu kandydatów do pracy zamieszcza w CV swoje aktualne zdjęcie. Brak fotografii nie może być jednak przyczyną odrzucenia aplikacji.

Dalszy ciąg materiału pod wideo

Udostępnienie pracodawcy danych osobowych następuje w formie oświadczenia osoby, której dane dotyczą. Pracodawca może żądać udokumentowania danych osobowych w zakresie niezbędnym do ich potwierdzenia (art. 221 § 5 Kodeksu pracy).

Polecamy: RODO w marketingu

Zmiany dotyczące pracowników

Od momentu, w którym kandydat do pracy staje się pracownikiem, pracodawca:

  • żąda podania adresu zamieszkania, numeru PESEL (a w razie jego braku – rodzaju i numeru dokumentu tożsamości) oraz innych danych osobowych pracownika, jeżeli podanie takich danych jest konieczne ze względu na korzystanie przez pracownika ze szczególnych uprawnień przewidzianych w prawie pracy (art. 221 § 3 pkt 1–3 Kodeksu pracy), a także podania numeru rachunku płatniczego – jeżeli pracownik nie złożył wniosku o wypłatę wynagrodzenia do rąk własnych (art. 221 § 3 pkt 5 Kodeksu pracy);

Przykład: Pracodawca przetwarza dane o stanie zdrowia do celów określonych w ustawie o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych (art. 2b ust. 1 tej ustawy).

  • żąda podania dalszych informacji o wykształceniu i przebiegu dotychczasowego zatrudnienia, tzn. tych, które nie były niezbędne do wykonywania pracy określonego rodzaju lub na określonym stanowisku (art. 221 § 3 pkt 4 Kodeksu pracy);

Przykład: Kandydat do pracy biurowej nie podał przy rekrutacji informacji o okresach zatrudnienia jako pracownik fizyczny. Po przyjęciu do pracy pracodawca może żądać od pracownika podania pełnej historii zatrudnienia.

  • żąda podania innych danych osobowych niż wymienione powyżej tylko, gdy jest to niezbędne do zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa (art. 221 § 4 Kodeksu pracy);

Przykład: Pracodawca przetwarza dane o sytuacji życiowej, rodzinnej i materialnej w celu przyznania ulgowej usługi i świadczenia oraz dopłaty z funduszu świadczeń socjalnych i ustalenia ich wysokości (art. 8 ustawy o zakładowym funduszu świadczeń socjalnych).

  • musi pamiętać, że podanie innych danych osobowych zależy od zgody pracownika. Zgoda powinna być wyrażona odrębnie od innych oświadczeń, a jej brak nie może powodować wobec niego jakichkolwiek negatywnych konsekwencji, zwłaszcza nie może stanowić przyczyny uzasadniającej wypowiedzenie umowy o pracę lub jej rozwiązanie bez wypowiedzenia przez pracodawcę. Zgoda nie może obejmować danych o wyrokach skazujących, czynach zabronionych i powiązanych środkach bezpieczeństwa – tu wymagany jest odrębny przepis prawa (art. 221a § 1 i 2 Kodeksu pracy). W przypadku danych szczególnej kategorii ich podanie może nastąpić wyłącznie z inicjatywy pracownika (art. 221b § 1 Kodeksu pracy);

Przykład: Podanie prywatnego numeru telefonu w celu ułatwienia kontaktu lub podanie numeru rejestracyjnego prywatnego samochodu w celu korzystania ze służbowego parkingu wymaga zgody pracownika.

  • musi pamiętać, że przetwarzanie danych biometrycznych pracownika jest dopuszczalne także wtedy, gdy podanie takich danych jest niezbędne ze względu na kontrolę dostępu do szczególnie ważnych informacji, których ujawnienie może narazić pracodawcę na szkodę, lub dostępu do pomieszczeń wymagających szczególnej ochrony (art. 221b § 2 Kodeksu pracy).

Przykład: Dopuszczalne jest pobranie odcisków palców w celu zapewnienia ścisłej kontroli dostępu do miejsc przechowywania kosztowności.

REKLAMA

Do przetwarzania danych osobowych szczególnej kategorii wymagane jest pisemne upoważnienie pracodawcy. Do tej pory wymóg nadawania upoważnień był wywodzony z art. 29 RODO, teraz zaś występuje wprost w art. 221b § 3 Kodeksu pracy, a także w art. 8 ust. 1b ustawy o zakładowym funduszu świadczeń socjalnych.

Ponadto w art. 229 Kodeksu pracy wprowadzono zmiany doprecyzowujące, kiedy osoby przyjmowane do pracy oraz pracownicy przenoszeni na inne stanowiska pracy podlegają wstępnym badaniom lekarskim, a kiedy pracodawca żąda aktualnego orzeczenia lekarskiego.

Należy pamiętać, że zmiany w Kodeksie pracy odnoszą się do podania danych osobowych, a więc do zbierania danych od pracownika, najczęściej w formie oświadczenia. Pozyskiwanie danych osobowych pracownika w związku z wykonywaną przez niego pracą w dużej części podlega ogólnym zasadom RODO. Dział kadr powinien jednak śledzić sytuację prawną, by wiedzieć na przykład, że warto zbadać poprawność zapisów układu zbiorowego pracy, regulaminu, a w razie ich braku – obwieszczenia, w zakresie stosowanego monitoringu wizyjnego (art. 222 Kodeksu pracy). Zmiany w Kodeksie pracy przewidują, że monitoring nie może teraz obejmować pomieszczeń udostępnianych zakładowej organizacji związkowej, a także co do zasady nie powinien być stosowany w pomieszczeniach sanitarnych, szatniach, stołówkach i palarniach (możliwe są jednak wyjątki).

Zmiany dotyczące osób zgłaszanych przez pracowników

REKLAMA

W trakcie zatrudnienia pracodawca żąda danych osobowych dzieci pracownika i innych członków jego najbliższej rodziny, jeżeli podanie takich danych jest konieczne ze względu na korzystanie przez pracownika ze szczególnych uprawnień przewidzianych w prawie pracy (art. 221 § 3 pkt 3 Kodeksu pracy).

Przykład: Jeśli pracowniczka chce skorzystać z urlopu macierzyńskiego, to składając odpowiedni wniosek, musi podać m.in. imię, nazwisko i datę urodzenia dziecka (§ 2 rozporządzenia Ministra Rodziny, Pracy i Polityki Społecznej w sprawie wniosków dotyczących uprawnień pracowników związanych z rodzicielstwem oraz dokumentów dołączanych do takich wniosków).

Autor: Dr Paweł Mielniczek, Ekspert ds. ochrony danych, ODO 24

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Firmy niechętnie upominają się o pieniądze u dłużników, a po upływie pół roku windykacja może być bezskuteczna

Dlaczego dłużnicy nie płacą na czas należności za faktury? Nie mam pieniędzy, zapomniałem o fakturze, klienci zalegają mi z zapłatą, więc i ja nie płacę – to najczęstsze usprawiedliwienia, jakie słyszą właściciele firm od swoich klientów, którzy nie regulują należności za dostarczone towary czy wykonane usługi.

10 pytań, jakie warto zadać freelancerowi przed rozpoczęciem współpracy

Outsourcing staje się coraz bardziej popularny w Polsce. Jednak dla wielu przedsiębiorców, którzy dotychczas nie korzystali z usług freelancerów, zlecanie im zadań może być wyzwaniem. Oto szczegółowy poradnik, który pomoże przygotować się do efektywnej współpracy z niezależnym specjalistom.

Korzystne rozwiązanie podatkowe dla podmiotów prowadzących działalność badawczo-rozwojową

Ulga badawczo-rozwojowa (B+R) to korzystne rozwiązanie podatkowe dla podmiotów prowadzących działalność badawczo-rozwojową, skierowane zarówno do podatników PIT (opodatkowanych skalą podatkową lub tzw. podatkiem liniowym) jak i do podatników CIT (którzy uzyskują przychody z działalności gospodarczej, inne niż zyski kapitałowe). Ulga ta stanowi istotne wsparcie dla firm inwestujących w innowacje, technologie i rozwój nowych produktów.

Budownictwo mocno wyhamowało, ale to wciąż najbardziej optymistyczna branża, bo liczy na wydatkowanie pieniędzy przez rząd

Optymizm w branży budowlanej utrzymuje się już od wielu miesięcy. Ponieważ jednak jego motorem napędowym są inwestycje ze środków Krajowego Planu Odbudowy oraz kredytu #naStart, entuzjazm słabnie. Wszystko przez ślamazarną pracę rządu.

REKLAMA

Szykują się milionowe kary. Kontrola stron internetowych: kogo dotyczy, kto kontroluje, jaka kara i za co

Nie tylko skarbówka kontroluje i nakłada kary za złamanie przepisów. I nie tylko Urząd Ochrony Konkurencji i Konsumentów. Do akcji coraz częściej wkracza też Urząd Ochrony Danych Osobowych – UODO, a kontrole kończą się karami – nawet w milionach złotych.

Otwieranie dziś restauracji to samobójstwo? Pewniejsze jest pójść śladem Żabki do własnego sklepu z ofertą gotowych dań

Rewolucja dzieje się w całej branży fachowo określanej jako HoReCa. Ale największa w jej gastronomicznej części. Świadczą o tym dane gospodarcze dotyczące liczby otwieranych placówek, zawieszanych działalności, długów i kredytów oraz tempa ich spłaty. Restauracje tracą na popularności, zyskują sklepy oferujące gotowe dania - ciepłe lub do odgrzania w domu.

Jak odblokować innowacyjność małego biznesu?

Innowacyjność w małej firmie to wyzwanie. Małemu biznesowi jest trudniej na wielu płaszczyznach. Często jest to jedna osoba do podejmowania decyzji i brak jest kogoś kto spojrzałby obiektywnie na działania i krytycznie na trendy. Jak odblokować innowacyjność małej działalności podpowiada Zuzanna Mikołajczyk, innowatorka i strateg innowacji.

Kawa z INFORLEX. Wakacje składkowe - bezpłatne spotkanie online

Zapraszamy na bezpłatne spotkanie online z cyklu kawa z INFORLEX, które odbędzie się 3 września 2024 r. Tematem spotkania będą wakacje składkowe. 

REKLAMA

Firma spedycyjna. Jak założyć? Czy to się opłaca?

Branża TSL to jeden z najlepiej trzymających się sektorów gospodarki, nawet mimo kryzysu. Działalność spedycyjna daje wiele możliwości i ma ogromny potencjał. O czym trzeba wiedzieć zaczynając w tej branży na własny rachunek? 

Compliance a ochrona danych - co przedsiębiorcy muszą wiedzieć

W dzisiejszym dynamicznie zmieniającym się świecie prawnym, przedsiębiorcy muszą być na bieżąco z otoczeniem prawnym firmy, w tym regulacjami dotyczącymi ochrony danych osobowych. Compliance, czyli zgodność z przepisami prawa, staje się kluczowym elementem w działalności każdej firmy, niezależnie od jej wielkości. W obliczu surowych kar finansowych i rosnącej świadomości konsumentów, ochrona danych osobowych przestała być jedynie formalnością, a stała się fundamentem odpowiedzialnego prowadzenia biznesu.

REKLAMA