REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy monitorowanie komputera pracownika jest zgodne z RODO?

Czy monitorowanie komputera pracownika jest zgodne z RODO? /fot.Shutterstock
Czy monitorowanie komputera pracownika jest zgodne z RODO? /fot.Shutterstock

REKLAMA

REKLAMA

Nowe unijne Rozporządzenie o Ochronie Danych Osobowych (RODO) nakłada na administratorów danych osobowych szereg obowiązków. Poprzez jego wprowadzenie Unia Europejska rozszerzyła również zakres podmiotów, które podlegają przepisom dotyczącym ochrony danych wrażliwych. Do nowych regulacji muszą się dostosować między innymi firmy, które wykorzystują specjalistyczne narzędzia służące do monitorowania systemów IT oraz pracowników. Jakie funkcje powinien posiadać tego typu program, aby był zgodny z RODO?

Legalny monitoring aktywności użytkowników komputerów i serwerów według RODO

Jednym z celów, jakie przyświecały unijnym urzędnikom uchwalającym RODO było wzmocnienie ochrony danych osobowych, które są w posiadaniu różnego rodzaju podmiotów. Nowe przepisy mają niejako zmusić administratorów danych osobowych do podjęcia wszelkich możliwych działań, które uchronią je przed kradzieżą czy przypadkowym wyciekiem.

REKLAMA

INFORAKADEMIA poleca: 10 przykazań RODO dla pracodawców

REKLAMA

Zdaniem Pawła Chudzińskiego, specjalisty ds. bezpieczeństwa IT z firmy Ekran System, dobry program do monitorowania aktywności pracowników to taki, który posiada rozbudowane funkcje kontroli dostępu w postaci uwierzytelniania dwuskładnikowego. „Uwierzytelnianie dwuskładnikowe pozwala skutecznie ochronić dane wrażliwe przed nieuprawnionym dostępem zarówno pracowników, jak i osób z zewnątrz” – wyjaśnia ekspert.

Zaawansowane opcje uwierzytelniania umożliwiają również przypisanie zarejestrowanej sesji do konkretnego użytkownika. Najlepsze na rynku programy służące do ochrony systemów IT są w stanie zidentyfikować konkretną osobę nawet w przypadku używania w firmie kont współdzielonych.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Dalszy ciąg materiału pod wideo

Obowiązek wykazania zgodności z RODO

Zgodnie z unijnymi przepisami, administrator danych osobowych musi być w stanie wykazać, że jego działania są zgodne z RODO. Jak to zrobić w przypadku monitorowania komputera pracownika?

Jednym z rekomendowanych przez specjalistów z branży IT rozwiązań jest wykorzystywanie programów, które rejestrują aktywność użytkowników – na komputerach bądź serwerach – w postaci nagrań video. Nagrania takie pozwalają uzyskać kompletną historię aktywności danego pracownika.

REKLAMA

Co ważne, uzyskaną w ten sposób historię można w dowolnym momencie odtworzyć. Jest to szczególnie istotne w przypadku, kiedy firma musi udowodnić zgodność prowadzonych działań z RODO. Nagranie stanowi wówczas ważny dowód w sprawie. „Nagranie takie pokazuje w sposób jednoznaczny, kto i jak przetwarzał wrażliwe dane” - zauważa Paweł Chudziński.

Unijni urzędnicy nałożyli również na firmy obowiązek prowadzenia ewidencji wszelkich działań związanych z gromadzeniem i przetwarzaniem danych. Z rejestru takiego powinno jasno wynikać, kto i w jaki sposób wykorzystuje gromadzone dane. W prowadzeniu tego typu ewidencji może pomóc wspomniana możliwość rejestrowania aktywności użytkowników w formie plików video.

Zobacz: Prawo dla firm

Informacja o kradzieży bądź wycieku danych osobowych

Nowe regulacje zobowiązują firmy do poinformowania odpowiednich organów o każdym przypadku kradzieży lub przypadkowego wycieku danych. Informacja taka powinna zostać przekazana również osobie, której dane dotyczą.

Unijne przepisy określają także, co taka informacja powinna zawierać. Firma musi zawrzeć w niej takie elementy, jak:

  • dokładny opis incydentu,
  • opis działań, jakie firma podjęła w celu wyeliminowania tego typu zdarzeń w przyszłości.

Zgodnie z RODO, firma ma 72 godziny na poinformowanie o kradzieży lub wycieku danych, liczone od momentu wykrycia zagrożenia.

W tym kontekście specjaliści od zabezpieczeń IT podpowiadają, żeby wybrać taki program monitorujący aktywność pracowników, który posiada funkcję wysyłania alertów w czasie rzeczywistym. „To bardzo przydatna funkcja. Dzięki błyskawicznej informacji o wykrytej nieprawidłowości administrator będzie miał możliwość podjęcia natychmiastowych działań”.

Zobacz: Mała firma

Surowe kary za działanie niezgodne z RODO

Nowe Rozporządzenie o Ochronie Danych Osobowych przewiduje wyższe kary dla administratorów łamiących jego zapisy. Wysokość grzywny uzależniona jest od stopnia naruszenia przepisów. W najgorszym wypadku może ona wynieść nawet 20 milionów euro lub równowartość 4% rocznego światowego obrotu firmy.

Warto zwrócić uwagę na fakt, że zastosowany zostanie ten wariant, który pozwoli wyliczyć wyższą kwotę.

Nowe prawo wydaje się być dość restrykcyjne. Zdaniem specjalistów jego wprowadzenie było jednak niezbędne. Dotychczasowe przepisy nie regulowały bowiem kwestii ochrony danych osobowych w sposób kompleksowy. Dzięki RODO temat ten został potraktowany całościowo, a przepisy obowiązujące w poszczególnych krajach członkowskich zostały ujednolicone.

Autor: Ekran System

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Jak skutecznie odpocząć na urlopie i czego nie robić podczas wolnego?

Jak rzeczywiście odpocząć na urlopie? Czy lepiej mieć jeden długi urlop czy kilka krótszych? Jak wrócić do pracy po wolnym? Podpowiada Magdalena Marszałek, psycholożka z Uniwersytetu SWPS w Sopocie.

Piątek, 26 lipca: zaczynają się Igrzyska Olimpijskie, święto sportowców, kibiców i… skutecznych marek

Wydarzenia sportowe takie jak rozpoczynające się w piątek Igrzyska Olimpijskie w Paryżu to gwarancja pozytywnych emocji zarówno dla sportowców jak i kibiców. Jak można to obserwować od dawna, imprezy sportowe zazwyczaj łączą różnego typu odbiorców czy grupy społeczne. 

Due diligence to ważne narzędzie do kompleksowej oceny kondycji firmy

Due diligence ma na celu zebranie wszechstronnych informacji niezbędnych do precyzyjnej wyceny wartości przedsiębiorstwa. Ma to znaczenie m.in. przy kalkulacji ceny zakupu czy ustalaniu warunków umowy sprzedaży. Prawidłowo przeprowadzony proces due diligence pozwala zidentyfikować ryzyka, zagrożenia oraz szanse danego przedsięwzięcia.

Klient sprawdza opinie w internecie, ale sam ich nie wystawia. Jak to zmienić?

Klienci niechętnie wystawiają pozytywne opinie w internecie, a jeśli już to robią ograniczają się do "wszystko ok, polecam". Tak wynika z najnowszych badań Trustmate. Problemem są także fałszywe opinie, np. wystawiane przez konkurencję. Jak zbierać więcej autentycznych i wiarygodnych opinii oraz zachęcać kupujących do wystawiania rozbudowanych recenzji? 

REKLAMA

Będą wyższe podatki w 2025 roku, nie będzie podwyższenia kwoty wolnej w PIT ani obniżenia składki zdrowotnej

Przedsiębiorcy nie mają złudzeń. Trzech na czterech jest przekonanych, że w 2025 roku nie tylko nie dojdzie do obniżenia podatków, ale wręcz zostaną one podniesione. To samo dotyczy oczekiwanej obniżki składki zdrowotnej. Skończy się na planach, a w praktyce pozostaną dotychczasowe rozwiązania.

Niewykorzystany potencjał. Czas na przywództwo kobiet?

Moment, gdy przywódcą wolnego świata może się okazać kobieta to najlepszy czas na dyskusję o kobiecym leadershipie. O tym jak kobiety mogą zajść wyżej i dalej oraz które nawyki stoją im na przeszkodzie opowiada Sally Helgesen, autorka „Nie podcinaj sobie skrzydeł” i pierwszej publikacji z zakresu kobiecego przywództwa „The female advantage”.

Influencer marketing - prawne aspekty współpracy z influencerami

Influencer marketing a prawne aspekty współpracy z influencerami. Jak influencer wpływa na wizerunek marki? Dlaczego tak ważne są prawidłowe klauzule kontraktowe, np. klauzula zobowiązująca o dbanie o wizerunek marki? Jakie są kluczowe elementy umowy z influencerem?

Jednoosobowe firmy coraz szybciej się zadłużają

Z raportu Krajowego Rejestru Długów wynika, że mikroprzedsiębiorstwa mają coraz większe długi. W ciągu 2 lat zadłużenie jednoosobowych działalności gospodarczych wzrosło z 4,7 mld zł do 5,06 mld zł. W jakich sektorach jest najtrudniej?

REKLAMA

Sprzedaż mieszkań wykorzystywanych w działalności gospodarczej - kiedy nie zapłacimy podatku?

Wykorzystanie mieszkania w ramach działalności gospodarczej stało się powszechną praktyką wśród przedsiębiorców. Wątpliwości pojawiają się jednak, gdy przychodzi czas na sprzedaż takiej nieruchomości. Czy można uniknąć podatku dochodowego? Skarbówka rozwiewa te wątpliwości w swoich interpretacjach.

PARP: Trwa nabór wniosków o wsparcie na rozszerzenie lub zmianę profilu dotychczasowej działalności

Polska Agencja Rozwoju Przedsiębiorczości uruchomiła kolejny nabór wniosków o wsparcie na rozszerzenie lub zmianę profilu dotychczasowej działalności prowadzonej w sektorach takich jak hotelarstwo, gastronomia (HoReCa), turystyka lub kultura. Działanie jest realizowane w ramach programu finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności (KPO).

REKLAMA