RODO w pracy zdalnej – pracodawca musi wdrożyć zasady ochrony danych osobowych

Dodano: 31 stycznia 2023
7d3de710bfdc2a65843891fb68e4399b584c14b5-large (1)

Nowe rozwiązania w zakresie RODO w pracy zdalnej coraz bliżej. Prezydent podpisał właśnie nowelizację Kodeksu pracy wprowadzającą nowe przepisy w zakresie organizacji takiej pracy. To oznacza nowe obowiązki w zakresie ochrony danych osobowych pracowników. Rozwiązania te wejdą w życie na przełomie marca i kwietnia 2023 r.

Pracodawca określa procedury ochrony danych osobowych w ramach pracy zdalnej

W związku z nowymi przepisami pracodawca jako administrator danych osobowych musi uregulować procedury ochrony danych w ramach pracy zdalnej. Będą one przyjmowane samodzielnie przez pracodawcę i nie wymagają jakiejkolwiek konsultacji.

Uwaga

Przepisy nie będą regulowały treści takiego dokumentu, dlatego rozwiązania w nim  przyjęte będą zależały od samego pracodawcy. W szczególności powinno się ująć w niej środki bezpieczeństwa przetwarzania danych w związku z pracą zdalną m.in. stosowanie oprogramowanie, ograniczenia w zakresie dostępu (hasła itp.) lub zasady korzystania ze służbowej poczty e-mail.

Pracownicy muszą być zapoznani z procedurą

Wspomniane procedury ochrony danych będą musiały zostać przedstawione osobom wykonującym pracę zdalną. Pracownicy ci muszą potwierdzić zapoznanie się z tymi zasadami na piśmie lub elektronicznie. W razie potrzeby należy zorganizować dla takich pracowników instruktaż i szkolenie w zakresie ochrony danych w pracy zdalnej.

Uwaga

Obowiązkiem pracodawcy będzie:

  • opracowanie procedury ochrony danych w ramach pracy zdalnej,

  • zapoznanie z nią pracowników wykonujących pracę zdalną.

  • odebranie od tych pracowników potwierdzenia, że zapoznali się oni z procedurą,

  • w razie potrzeby – przeszkolenie pracowników w zakresie procedury.

Kontrola przestrzegania zasad ochrony danych w ramach pracy zdalnej

Co istotne, pracodawca będzie mógł kontrolować, czy pracownik wykonujący zdalną pracę przestrzega procedury ochrony danych. Zasady takiej kontroli mają zostać przewidziane w:

  • porozumieniu dotyczącym organizacji takiej pracy zawieranym przez pracodawcę ze związkiem zawodowym,

  • regulaminie konsultowanym z przedstawicielami pracowników (w braku ww. porozumienia),

  • poleceniu służbowym pracy zdalnej lub porozumieniu z pracownikiem (gdy nie zawarto porozumienia ze związkiem zawodowym ani nie przyjęto regulaminu).

Uwaga

W razie stwierdzenia uchybień konieczne będzie zobligowanie pracownika do ich usunięcia w wyznaczonym terminie albo cofnięcie zgody na wykonywanie przez niego pracy w sposób zdalny.

Okazjonalna praca zdalna a RODO

Kontrola będzie wymagana również w przypadku okazjonalnej pracy zdalnej. W takim przypadku zasady kontroli będą uzgadniane w porozumieniu z pracownikiem.

Uwaga

Okazjonalna praca zdalna to praca wykonywana zdalnie na wniosek pracownika złożony w postaci papierowej lub elektronicznej, w wymiarze do 24 dni w roku kalendarzowym.

Podstawa prawna: 
  • ustawa z 26 czerwca 1974 r. – Kodeks pracy (Dz.U. z 2022 r. poz. 1510) - art. 6720 § 6 pkt 7-8, art. 6726, art. 6728, art. 6733

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x