• Prawa konsumenta
  • Prawa pacjenta
  • Prawo rodzinne
  • Prawo cywilne
  • Prawo karne
  • Prawo administracyjne
Wiadomości Prawne
Wiadomości Prawne
  • Prawa konsumenta
  • Prawa pacjenta
  • Prawo rodzinne
  • Prawo cywilne
  • Prawo karne
  • Prawo administracyjne
Potyczki z RODO na gruncie BHP
Home
RODO

Potyczki z RODO na gruncie BHP

13 grudnia, 2018 redakcja RODO 0 comments

Unijne rozporządzenie (zwane popularnie RODO) oraz polska ustawa o ochronie danych osobowych weszły w życie już pięć miesięcy temu. Niestety, upływ czasu nie zmniejsza liczby błędnych interpretacji czy nadinterpretacji przepisów. Z absurdalnymi sytuacjami można zetknąć się w przychodni, przedszkolu czy urzędzie. Mogą one dotyczyć zarówno obsługi klienta, jak i tajemnicy…

Każdy przedsiębiorca jest jednocześnie administratorem wielu danych osobowych. Jako pracodawca gromadzi i przetwarza dane pracowników, a jako producent lub dostawca usług czyni to samo z danymi osobowymi klientów.

Zgoda nie zawsze potrzebna

Jedno ze swoistych centrów przetwarzania danych osobowych w każdej firmie stanowią dział personalny i służby BHP. Regulacje RODO mają zastosowanie właściwie w każdej czynności prowadzonej lub organizowanej przez te komórki – począwszy od utworzenia i prowadzenia teczki osobowej pracownika, przez wstępne i okresowe badania lekarskie, po dokumentację chorób zawodowych czy wypadków przy pracy. Każdy pracodawca jest w związku z tym administratorem danych osobowych (ADO). Dotyczy to także kwestii monitoringu wizyjnego stanowisk pracy czy służbowej poczty elektronicznej – warto wiedzieć, że w tych dwóch kwestiach wejście w życie RODO zaowocowało zmianami w Kodeksie pracy.

W wielu przypadkach RODO stało się argumentem na rzecz utajniania wszelkich możliwych danych, ewentualnie traktowania jak dane osobowe informacji, które takimi danymi nie są. To z kolei skutkuje imposybilizmem: „nie można, nie da się, bo RODO, bo przecież potrzebujemy zgód na przetwarzanie danych osobowych”.

Tymczasem, chociaż rzeczywiście w większości przypadków wymagana jest wyraźna zgoda na przetwarzanie danych osobowych osoby, której dane dotyczą, to nie brakuje też sytuacji, gdy przetwarzanie jest niezbędne do wypełnienia obowiązków i szczególnych praw ADO, np. w dziedzinie prawa pracy. Tak dzieje się chociażby w przypadku szczególnej kategorii danych osobowych, jakimi są informacje dotyczące stanu zdrowia.

Z jednej strony RODO zabrania przetwarzania takich danych, z drugiej istnieją przesłanki legalizacyjne ich przetwarzania, np. w przypadku oceny zdolności pracownika do pracy. Wówczas zgoda pracownika na przetwarzanie jego danych osobowych nie jest potrzebna.

– Wyobraźmy sobie absurdalność sytuacji, w której człowiek, u którego lekarz medycyny pracy orzekł niezdolność do pracy, mógłby nie wyrazić zgody na przetwarzanie tej informacji i przekazanie jej pracodawcy. Konsekwencje takiej sytuacji mogłyby okazać się bardzo niebezpieczne zarówno dla tej osoby, jej współpracowników, jak i samego pracodawcy – mówi Piotr Kowalski, trener w Akademii EcoMS, która prowadzi m.in. szkolenia z zarządzania bezpieczeństwem pracy w świetle przepisów o ochronie danych osobowych.

Zaspokoić ciekawość generalnego wykonawcy

Opisanej powyżej sytuacji nie można jednak rozciągać na całość czynności związanych z przeprowadzeniem okresowych badań albo szkoleń BHP. Przetwarzanie danych pracowników w celu umieszczenia publicznie dostępnych list osób zobowiązanych do odbycia badań czy szkolenia może już bowiem stanowić naruszenie przepisów o ochronie danych osobowych. Podobnie wygląda kwestia wysyłki do wielu odbiorców, bez ukrywania ich adresów e-mail, maila na ten temat, jeśli nie uzyskamy wcześniej stosownej zgody od każdej z tych osób.

Warto wiedzieć, że regulacje umożliwiające przetwarzanie danych osobowych bez konieczności uzyskania zgody pracowników dotyczą nie tylko ściśle określonych sytuacji, ale i wyłącznie bezpośredniego pracodawcy takich osób. Co w sytuacji, gdy np. na budowie pracują osoby zatrudnione przez różnych podwykonawców, a generalny wykonawca żąda od firmy podwykonawczej kserokopii lub skanów orzeczeń lekarza medycyny pracy czy zaświadczeń o odbyciu szkoleń z zakresu BHP?

– Takie oczekiwania nie mają uzasadnienia ani na gruncie przepisów RODO, ani na podstawie prawa pracy. To rolą bezpośredniego pracodawcy jest zapewnienie okresowych badań lekarskich czy szkoleń BHP. Żadne przepisy nie upoważniają podwykonawcy – będącego administratorem danych osobowych swoich pracowników – do udostępniania informacji na ten temat generalnemu wykonawcy. Nie może on w tym przypadku powołać się na przepisy Kodeksu pracy regulujące zasady współdziałania pracodawców, w sytuacji gdy w jednym miejscu pracę wykonują pracownicy zatrudnieni przez różnych pracodawców. Te przepisy nie dają bowiem bezpośrednich podstaw do udostępniania na zewnątrz dokumentacji medycznej lub związanej ze szkoleniami BHP – wyjaśnia Piotr Kowalski.

Czy możliwe jest zatem zgodne z przepisami prawa spełnienie wspomnianego żądania ze strony generalnego wykonawcy? Tak, jednak po uprzednim zawarciu umowy powierzenia danych pomiędzy podwykonawcą a wykonawcą zatrudniającym firmy zewnętrzne w zakresie przetwarzania danych osobowych oraz uzyskania stosownych zgód od każdego z pracowników, których dane miałyby zostać przekazane generalnemu wykonawcy.

Niewiedza może kosztować

Równie wiele co w dziale HR czy służbach BHP dzieje się w zakresie przetwarzania danych osobowych w działach sprzedaży czy obsługi klienta. Nadal nie brakuje przedsiębiorców, którzy dane raz pozyskane – np. przy zawieraniu umowy sprzedaży – wykorzystują do dalszego kontaktowania się z klientem, celem obsługi klienta lub przekazania treści marketingowych. Poszukując nowych odbiorców usług i produktów, kupują bazy potencjalnych klientów.

Biorąc pod uwagę fakt, że coraz częściej przedsiębiorcy działają nie tylko na rynku krajowym, lecz również paneuropejskim czy globalnym, w każdym z tym przypadków należy być świadomym i stosować się do zapisów i regulacji wynikających z RODO. Nieznajomość przepisów prawa nie zwalnia z odpowiedzialności za ich łamanie.

Źródło: Akademia EcoMS

  • Tags
  • Administrator Danych Osobowych
  • ADO
  • BHP
  • monitoring wizyjny
  • ochrona danych osobowych
  • przetwarzanie danych osobowych
  • RODO
  • służbowa poczta elektroniczna
  • zgoda na przetwarzanie danych osobowych
Facebook Twitter Google+ LinkedIn Pinterest
Next article PK: zarzuty za atak na ratowników medycznych
Previous article Zmiany: co będzie potrzebne do wydłużenia prawa ochronnego na znak towarowy?

redakcja

Related Posts

Pracodawcy chcą wiedzieć, którzy pracownicy zostali zaszczepieni. Apelują do rządu o wprowadzenie odpowiednich regulacji Prawo pracy
13 sierpnia, 2021

Pracodawcy chcą wiedzieć, którzy pracownicy zostali zaszczepieni. Apelują do rządu o wprowadzenie odpowiednich regulacji

Nowe obowiązki dla użytkowników dronów. Powstanie spis urządzeń i ich właścicieli RODO
4 sierpnia, 2020

Nowe obowiązki dla użytkowników dronów. Powstanie spis urządzeń i ich właścicieli

Kara dla Morele.net za niewystarczające zabezpieczenia organizacyjne i techniczne RODO
23 września, 2019

Kara dla Morele.net za niewystarczające zabezpieczenia organizacyjne i techniczne

Leave a Reply Cancel reply

Gorące tematy

Odszkodowania za błędy medyczne – o czym warto wiedzieć?

Odszkodowania za błędy medyczne – o czym warto wiedzieć?

Wprowadzenie ulgi podatkowej na termomodernizację domów może rozwiązać problem smogu. Według ekspertów powinna ona wynosić 25 proc. wartości inwestycji

Wprowadzenie ulgi podatkowej na termomodernizację domów może rozwiązać problem smogu. Według ekspertów powinna ona wynosić 25 proc. wartości inwestycji

Fala włamań na konta w serwisie Instagram

Fala włamań na konta w serwisie Instagram

e-Manifest skróci kolejki na przejściu Litwa - Białoruś

e-Manifest skróci kolejki na przejściu Litwa - Białoruś

Polecamy
lut 1st 12:46 PM
Prawo

Ważne zmiany dla przewoźników i eksporterów towarów do Wielkiej Brytanii. Od 31 stycznia pojawią się nowe obowiązki i kontrole na granicach

lis 2nd 11:02 PM
Prawo medyczne

Kolejki do lekarzy w Polsce coraz dłuższe. Średnio co czwarty Polak deklaruje niezaspokojone potrzeby zdrowotne

paź 31st 11:36 AM
Prawo cywilne

Publikowanie wizerunku dzieci może łamać ich prawo do prywatności. Potrzebne są zmiany

paź 28th 6:37 PM
Prawo medyczne

Ustawę o prawach pacjenta i Rzeczniku Praw Pacjenta czeka kolejna nowelizacja. Ma ona ułatwić walkę z niemedycznymi lub paramedycznymi terapiami

paź 23rd 12:09 PM
Prawo gospodarcze

Za nierzetelne faktury wprowadzono kary jak za szpiegostwo

paź 23rd 12:06 PM
Prawo

Czy możliwe jest, że ZUS nie wypłaci emerytur?

wrz 15th 2:52 PM
Prawo

W tym roku jeden rachunek za prąd będzie „darmowy”. Do spełnienia jeden z mało wymagających warunków

wrz 15th 2:43 PM
Prawo

Tylko 14 proc. rodziców uważa, że nie należy publikować zdjęć dzieci w internecie. Świadomość na temat zagrożeń wciąż jest zbyt niska

wrz 11th 9:58 AM
Prawo cywilne

Szkolne NNW może pokryć koszty korepetycji, pomocy IT albo wizyt u psychologa. Dodatkowe opcje rzadko są dostępne w polisach zawieranych przez szkoły

wrz 11th 9:14 AM
Prawa konsumenta

Po napoje energetyczne sięgają już nawet kilkuletnie dzieci. Niepełnoletni stanowią największą grupę konsumentów

wrz 8th 11:21 AM
Prawo medyczne

Nowe przepisy ułatwią i przyspieszą uzyskiwanie odszkodowań za błędy medyczne. Decyzję o rekompensacie w ciągu trzech miesięcy podejmie Rzecznik Praw Pacjenta

sie 28th 1:45 PM
Prawo medyczne

Będzie więcej szczepień w aptekach. Lekarze i farmaceuci apelują o nowe rozwiązania przed nadchodzącym sezonem infekcyjnym

sie 18th 10:52 AM
Prawo podatkowe

Preferencyjna stawka podatkowa na cydr i perry ma wspierać polskich producentów

sie 18th 10:47 AM
Prawo

Korzystne zmiany dla odbiorców energii. Polska rodzina zapłaci za prąd 3–4 tys. zł mniej

sie 14th 10:03 PM
Prawo gospodarcze

Zmniejszanie ryzyka odpowiedzialności karnej i cywilnej członków zarządu dzięki procedurom compliance

  • Strona Główna
  • Kontakt
  • Back to top
© BezMapy.pl Wszelkie prawa zastrzeżone.
Wykonanie: Podróże z Odyseuszami