Czy informować pracowników o powierzeniu ich danych i pozyskiwać na to zgodę

Wioleta Szczygielska

Autor: Wioleta Szczygielska

Dodano: 19 kwietnia 2018
Czy informować pracowników o powierzeniu ich danych i pozyskiwać na to zgodę
Pytanie:  Czy pracodawca ma obowiązek poinformować pracowników, że ich dane osobowe są przetwarzane przez biuro rachunkowe lub zewnętrznego specjalistę bhp? Jeżeli tak, to w jaki sposób należy dopełnić tego obowiązku? Czy należy zebrać od pracowników zgodę na przekazanie ich danych do firmy zewnętrznej?
Odpowiedź: 

W pytaniu nie ma podanej tej informacji, ale zakładam, że dane osobowe pracowników są przekazywane do biura rachunkowego lub zewnętrznego specjalisty bhp na podstawie umowy powierzenia przetwarzania danych osobowych. Przepisy nie nakazują informować osób, których dane są powierzane (w tym pracowników), o tym, że powierzono ich przetwarzanie firmie zewnętrznej. Co więcej, na takie przekazanie danych w ramach powierzenia, np. do biura rachunkowego, nie trzeba pozyskiwać zgody od osób, których dane są przekazywane (pracowników).

Informacje, jakie należy przekazać osobom, od których zbiera się dane bezpośrednio (tak jest w przypadku pracowników), wskazuje  art. 13 ogólnego rozporządzenia o ochronie danych (RODO). Zgodnie z art. 13 rodo osobę, której dane dotyczą, trzeba poinformować m.in. o:

a) tożsamości i danych kontaktowych administratora, 

b) danych kontaktowych inspektora ochrony danych (jeśli zostanie wyznaczony),

c) celach przetwarzania danych osobowych oraz podstawie prawnej przetwarzania,

d) prawnie uzasadnionych interesach realizowanych przez administratora lub przez stronę trzecią (jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO),

e) odbiorcach danych osobowych lub o kategoriach odbiorców, jeżeli istnieją,

f) gdy ma to zastosowanie – zamiarze przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej,

g) okresie, przez który dane osobowe będą przechowywane, a gdy nie jest to możliwe, kryteriach ustalania tego okresu,

h) prawie do żądania od administratora dostępu do danych osobowych dotyczących osoby, której dane dotyczą, ich sprostowania, usunięcia lub ograniczenia przetwarzania bądź o prawie do wniesienia sprzeciwu wobec przetwarzania, a także o prawie do przenoszenia danych,

i) prawie do cofnięcia zgody w dowolnym momencie (jeżeli przetwarzanie odbywa się na podstawie zgody),

j) prawie wniesienia skargi do organu nadzorczego,

k) tym, czy podanie danych osobowych jest wymogiem ustawowym, czy umownym lub warunkiem zawarcia umowy oraz czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych,

l) zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu.

Wioleta Szczygielska

Autor: Wioleta Szczygielska

Specjalista z zakresu prawa ochrony danych osobowych. Wieloletni redaktor fachowych publikacji związanych z tematyką ochrony danych osobowych.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x