Kategorie
Skocz do zawartości

Ochrona danych osobowych


 Udostępnij

Rekomendowane odpowiedzi

u nas to jest coś takiego

 

 

Data nadania upoważnienia: .....................................

UpowaŻnienie do przetwarzania danych osobowych

1. Upoważniam Panią/Pana ............................................................................................................

(imię i nazwisko upoważnianego)

zatrudnioną/-ego na stanowisku .................................................................................................

w ..................................................................................................................................................

(nazwa administratora – pracodawcy)

do dostępu do następujących danych osobowych:

– ...................................................................................................................................................

– ...................................................................................................................................................

– ...................................................................................................................................................

(zakres upoważnienia: wskazanie kategorii danych, które może przetwarzać określona

w upoważnieniu osoba,

lub rodzaj czynności lub operacji, jakich może dokonywać na danych osobowych)

2. Identyfikator: ..............................................................................................................................

(wypełnia się w przypadku, gdy dane przetwarzane są w systemie informatycznym)

3. Okres trwania upoważnienia: ......................................................................................................

(okres obowiązywania upoważnienia)

Wystawił: ..................................................................................................

(podpis administratora lub osoby reprezentującej administratora)

4. Osoba upoważniona do przetwarzania danych, objętych zakresem, o którym mowa wyżej, jest zobowiązana do zachowania ich w tajemnicy, również po ustaniu zatrudnienia oraz zachowania w tajemnicy informacji o ich zabezpieczeniu.

Data i podpis osoby upoważnionej:
Odnośnik do komentarza
Udostępnij na innych stronach

Upoważnienie otrzymuje każdy pracownik dopuszczony do przetwarzania danych osobowych (oczywiście, nie tylko pracowniczych, ale również klientów, kontrahentów, osób wchodzących do budynku, itd. Nawet szatniarka, jeżeli ma listę osób.). W aktach można trzymać kopię, ale ustawa mówi wyraźnie, że do przetwarzania danych może być dopuszczona jedynie osoba, która upoważnienie otrzymała. I jest to interpretowane dosłownie.

 

Oczywiście należy prowadzić rejestr upoważnień.

Zwykle dobrze jest, jeżeli zajmuje się tym dział kadr, ale nie można generalizować, bo w różnych organizacjach, może to wyglądać zupełnie inaczej.

 

Obawiałbym się stosowania szablonów ściągniętych z sieci. Każda organizacja jest inna i warto szczegóły przemyśleć. I nie zaczynać od końca, tylko opracować politykę bezpieczeństwa, instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych osobowych, itd. Przy tworzeniu tych dokumentów, wyjdzie Wam przy okazji, jak powinno wyglądać upoważnienie, rejestr upoważnień, wszystkie inne rejestry, które należy prowadzić, klauzule informacyjne, itd…

 

Co prawda, zbioru danych przetwarzanych w związku zatrudnieniem się nie zgłasza do GIODO, ale nie oznacza to, że w dziale kadr nie przetwarza się zbiorów, które podlegają zgłoszeniu. To również wyjdzie przy analizie przed opracowaniem dokumentacji.

 

Warto to zrobić, bo trochę czasu na to potrzeba, a jeżeli nie macie ku temu lepszego powodu, to zauważcie, że zapowiadana na jesień nowelizacja, która ma ułatwić życie przedsiębiorcom, w rzeczywistości, podniesie ich odpowiedzialność, a biuro GIODO, będzie miało w końcu czas prowadzenie kontroli.

 

Sporo informacji w tej dziedzinie można znaleźć tutaj:

http://www.goldenline.pl/forum/abi

http://klubabi.odoradca.pl

Odnośnik do komentarza
Udostępnij na innych stronach

"Co prawda, zbioru danych przetwarzanych w związku zatrudnieniem się nie zgłasza do GIODO, ale nie oznacza to, że w dziale kadr nie przetwarza się zbiorów, które podlegają zgłoszeniu. " - rozwiń temat.Mała uwaga- szatniarka nie potrzebuje upoważnienia, ponieważ nie przetwarza danych osobowych. Nazwisko i imię pracownika są to dane ogólnie dostepne.
  • Like 1
Odnośnik do komentarza
Udostępnij na innych stronach

"Co prawda, zbioru danych przetwarzanych w związku zatrudnieniem się nie zgłasza do GIODO, ale nie oznacza to, że w dziale kadr nie przetwarza się zbiorów, które podlegają zgłoszeniu. " - rozwiń temat.

Może niektóre z nich nie powinny być prowadzone w tych działach, ale bywają np. rejestry skarg i wniosków, zbiór danych woluntariuszy, a w różnych organizacjach, pewnie jeszcze wiele się znajdzie Dołączona grafika

 

Mała uwaga- szatniarka nie potrzebuje upoważnienia, ponieważ nie przetwarza danych osobowych. Nazwisko i imię pracownika są to dane ogólnie dostepne.

To, że dane są „ogólnie dostepne” znane nie oznacza, że nie są to dane osobowe. W tym wypadku, imię i nazwisko pozwala na zidentyfikowanie osoby fizycznej – dla mnie spełnia to ustawową definicję danych osobowych.

 

Natomiast, można się zastanowić czy dane te podlegają ochronie. Uważam, jednak, że pomimo ograniczonej ochrony imienia i nazwiska, szatniarka przetwarza je z racji pełnienia obowiązków służbowych i powinna mieć upoważnienie.

Oczywiście, przypadek ten może być mocno teoretyczny. Zauważmy jednak, jak zmieni się sytuacja, jeżeli na liście szatniarka będzie notować dane gości przedsiębiorstwa, a nie tylko pracowników…

 

Przy okazji powszechna dostępność danych oznacza tylko, że nie mamy obowiązku rejestrować zbioru. W tym wypadku, bardziej odpowiednie wydają się „drobne bieżące sprawy życia codziennego” – obejmie również osoby niebędące naszymi pracownikami Dołączona grafika

 

Chcę tu jedynie pokazać, że nie powinniśmy zaczynać od pytania jak w innej organizacji wygląda upoważnienie, tylko przysiąść nad stworzeniem własnego systemu. Wyjdzie nam wiele szczegółów, ale będziemy też wiedzieć jak powinno wyglądać nasze upoważnienie, żeby było jak najmniej pracy przy jego wydawaniu.

(ale powyższy przykład upoważnienie, jest całkiem niezły, bo różne potworki się spotyka)

Odnośnik do komentarza
Udostępnij na innych stronach

Nie zgadzam się, że nazwisko i imię podlega ochronie.

Nazwisko i imię jest bowiem skierowanym na zewnątrz znakiem rozpoznawczym osoby i wymienienie go w celu identyfikacji danej osoby nie powinno być uznawane za bezprawne. Są to dobra powszechne i istnieje publiczna zgoda na posługiwanie się nimi w życiu społecznym . Ponadto, posługiwanie sie przez pracodawcę takim danym jest dopuszczalne i nie narusza przepisów odo.

Jest wiele orzeczeń m.inn wyrok Sądu Najwyższego z dnia 19 listopada 2003 r. I PK 590/02, OSNP 2004, nr 20, poz. 351; por. też wyrok Sądu Apelacyjnego w Gdańsku z dnia 15 marca 1996 r., I ACr 33/96, OSA 1996, nr 7-8, poz. 31

Pytanie forumowiczki odnosiło się do upoważnienia a nie do odniesienia sie do całej ustawy. Myslę, że jeżeli chciałaby poznać dogłębnie ustawę, to skorzystałaby z odpowiednich szkoleń.

  • Like 3
Odnośnik do komentarza
Udostępnij na innych stronach

"To, że dane są „ogólnie dostepne” znane nie oznacza, że nie są to dane osobowe. W tym wypadku, imię i nazwisko pozwala na zidentyfikowanie osoby fizycznej – dla mnie spełnia to ustawową definicję danych osobowych."pcspec nie przesadzaj , ida droga twojej interpretacji doszlibyśmy do zupełnego absurdu. W takim wypadku alebo wszyscy musieliby udzielić sobie nawzajem upoważnień albo pracodawca powinien stworzyc w firmie system numerkowy w celu identyfikacji zatrudnionych.
  • Like 2
Odnośnik do komentarza
Udostępnij na innych stronach

Przypomniał mi się jeden żart jaki zrobiłem jadąc do naszej filii, sekretarka zapytała mnie o imię i nazwisko, bo jeszcze wtedy nie znała mnie osobiście, ja odpowiedziałem, że nie mogę podać bo to dane osobowe i podlegają ochronie. A ona oczywiście: acha, pan kadrowy..Dołączona grafika

Drugi podobny miałem, jak zmieniła się kasjerka, podszedłem po wypłatę, zapytała o nazwisko bo jeszcze nie pamiętała i też odmówiłem, z boku księgowy podpowiedział moje nazwisko i podsumował, że lubię takie głupie żarty..Dołączona grafika

Ale jak widzę nie dla wszystkich to są żarty...Dołączona grafika

 

A tak swoją drogą, w Szwecji wchodzi się do internetu, wpisuje imię i nazwisko osoby i dostaje się informację o dokładnym adresie, numerze telefony stacjonarnego i komórkowego oraz do pracy te same numery.

A w Norwegii nawet dowiesz się, ile każdy sąsiad zarobił w poprzednim roku...W razie gdybyś miał wątpliwości za co kupił nowy samochód.Dołączona grafika

I jakoś tam ludzie żyją, i to wcale nie najgorzej.

  • Like 2
Odnośnik do komentarza
Udostępnij na innych stronach

Jest wiele orzeczeń m.inn wyrok Sądu Najwyższego z dnia 19 listopada 2003 r. I PK 590/02, OSNP 2004, nr 20, poz. 351; por. też wyrok Sądu Apelacyjnego w Gdańsku z dnia 15 marca 1996 r., I ACr 33/96, OSA 1996, nr 7-8, poz. 31

To moje ulubione orzeczenie. Całkowicie się z nim zgadzam.

Oczywiście, możemy się posługiwać publicznie naszymi danymi, podawać naszym kontrahentom imię i nazwisko naszego pracownika, a jak widać, nawet umieszczać je w ogłoszeniu. Nigdy nie twierdziłem, że jest inaczej.

Czy to oznacza, że nie są to dane osobowe? No też nie, bo przecież właśnie po to podajemy je w ogłoszeniu, albo na drzwiach, żeby zainteresowani mogli konkretną osobę zidentyfikować.

I nadal twierdzę, że dane te podlegają ochronie. Ale zrozummy się dobrze – nie oznacza to, że nie można ich używać. Oznacza to, że nie można ich używać w innym celu niż związany z zatrudnieniem. Czyli nie mogę listy pracowników zawierającej imiona i nazwiska dać znajomemu mechanikowi, po to żeby wysyłał na ich służbowy adres reklamy swojego warsztatu.

 

 

Ja nie mówię, że pewne obowiązki nie są absurdalne. Czy obowiązek tworzenia polityki bezpieczeństwa przez właściciela warzywniaka, który zatrudni jednego pracownika jest sensowny?

Ale nie powiem też, że przesadzamy z ochroną danych. Niestety, zbyt często słyszę to w przedsiębiorstwach, które w ogóle nie zabezpieczają danych swoich klientów...

Odnośnik do komentarza
Udostępnij na innych stronach

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Usuń formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie
 Udostępnij

×
×
  • Dodaj nową pozycję...