Pytanie: Firma organizuje różnego rodzaju eventy dla naszych pracowników. Podczas eventów wykonywane są również zdjęcia, które następnie umieszczane są na wewnętrznym portalu firmy (dostępnym tylko dla pracowników). Jest to forma wewnątrzfirmowej integracji pracowników. Czy w przypadku przetwarzania danych osobowych w postaci wizerunków pracowników w takim przypadku jak opisany powyżej niezbędne jest uzyskanie zgody pracownika. Do tej pory opierano się o prawnie uzasadniony interes realizowany przez administratora w postaci prowadzenia wewnętrznych działań promocyjnych/integracyjnych.
W przypadku jednostek samorządu terytorialnego wyłączona została możliwość oparcia się o przesłankę z art. 6 ust. 1 lit. f RODO tj. prawnie uzasadniony interes realizowany przez administratora. Na przesłankę tę bowiem nie mogą powoływać się organy publiczne przetwarzające dane osobowe w ramach realizacji swoich zadań. Jaką zatem podstawę prawną podać w przypadku przetwarzania danych osobowych w celu dochodzenia roszczeń przez jednostkę?
Pytanie: Pracodawca chce wprowadzić ewidencję czasu pracy z wykorzystaniem czytników kart, którą po otrzymaniu, każdy pracownik będzie sczytywał w czytniku kart, w momencie przybycia do pracy. Jednocześnie w trakcie czytania karty, czytnik będzie wykonywał zdjęcie twarzy pracownika. Czy takie rozwiązanie jest dopuszczalne?
Pytanie: W opisywanym stanie faktycznym mamy dwóch administratorów danych osobowych. Zatrudniają oni pracowników – niektórzy z nich pracują w obydwu firmach a niektórzy tylko w jednej z nich. Pomiędzy firmami została podpisana umowa o współadministrowaniu danymi osobowymi i o wspólnej dokumentacji dotyczące RODO. Czy dla wszystkich pracowników powinny być wydawane klauzule informacyjne i upoważnienia do przetwarzania danych osobowych z informacją, że administratorem jest grupa spółek?
Administratorzy danych osobowych i inspektorzy ochrony danych powinni zwrócić szczególną uwagę na m.in. błędy w monitoringu wizyjnym, przetwarzaniu danych pracowników oraz funkcjonowaniu aplikacji webowych.
Tak wynika z opublikowanego sprawozdania Prezesa UODO za 2023 rok. UODO wskazuje też typowe naruszenia praw, które wciąż powtarzają się w zgłoszeniach – ich znajomość pozwoli uniknąć kar i postępowań.
04.03.2025
© Portal Poradyodo.pl