Grupowe ubezpieczenie dla pracowników – czy podpisywać umowę powierzenia z ubezpieczycielem

Marcin Sarna

Autor: Marcin Sarna

Dodano: 29 maja 2018
Grupowe ubezpieczenie dla pracowników – czy podpisywać umowę powierzenia z ubezpieczycielem
Pytanie:  Pracodawca zawarł z ubezpieczycielem umowę w zakresie możliwości objęcia pracowników ubezpieczeniem grupowym, każdy z pracowników indywidualnie zawiera umowy z ubezpieczycielem. Pracodawca jedynie umożliwia, poprzez podpisanie stosownego oświadczenia, aby składka była płacona z uposażenia pracownika. Co do zasady pracodawca nie ma wglądu w warunki podpisanej umowy. Czy jest podstawa prawna do podpisania umowy powierzenia przetwarzania danych osobowych w przypadku ubezpieczenia grupowego pracowników?
Odpowiedź: 

Jeżeli ubezpieczyciel będzie pozyskiwać dane osobowe pracowników nie bezpośrednio od nich, ale od pracodawcy, to umowa powierzenia powinna zostać zawarta. Natomiast jeżeli ubezpieczyciel miałaby pozyskiwać dane osobowe bezpośrednio od pracowników, to wówczas nie będzie procesorem, lecz samodzielnym administratorem danych i nie będzie potrzeby zawierania umowy powierzenia przetwarzania danych osobowych.

Powierzenie przetwarzania danych osobowych to jeden z dwóch, obok udostępnienia, sposobów uprawnienia innego podmiotu do przetwarzania danych osobowych, które ma administrator danych. Firma, której dane te zostały przekazane przez jej pracowników, może przekazać dane osobowe innemu podmiotowi. Powierzenie przetwarzania danych osobowych pozwala w łatwy i szybki sposób uprawnić do przetwarzania danych osobowych podmioty, które normalnie nie mogłyby tego robić. Podmiot, któremu dane zostały powierzone do przetwarzania, jest nazywany ogólnie procesorem.

Umowa o powierzeniu przetwarzania danych osobowych powinna być zawarta w formie pisemnej, RODO dopuszcza także formę elektroniczną. W treści umowy zawsze trzeba wskazać przedmiot i czas trwania przetwarzania, charakter i cel przetwarzania, rodzaj danych osobowych oraz kategorie osób, których dane dotyczą, obowiązki i prawa administratora oraz pozostałe kwestie wyliczone w art. 28 ust. 3 RODO.

Powierzenie czy udostępnienie?

Umowa powierzenia powinna być zawarta, gdy administrator danych chce upoważnić do korzystania z posiadanych przez siebie danych osobowych inny podmiot w określonych celach.

Jeżeli więc ubezpieczyciel ma pozyskiwać dane osobowe pracowników nie bezpośrednio od nich, ale od pracodawcy, to taka umowa powinna zostać zawarta. Natomiast w przypadku gdy ubezpieczyciel miałaby pozyskiwać dane osobowe bezpośrednio od pracowników, to nie będzie procesorem (nie będzie potrzeby zawierania umowy powierzenia przetwarzania danych osobowych) – będzie samodzielnym administratorem danych pracowników.

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x