Facebook
Podcasty podatkowe GOFIN - podcasty.gofin.pl
PODCASTY GOFIN Podatki, Księgowość, Prawo pracy
Serwis podcasty.gofin.pl to zbiór porad i informacji z zakresu podatków, księgowości, prawa pracy, które tworzą redaktorzy czasopism (Biuletyn Informacyjny, Ubezpieczenia i Prawo Pracy, Poradnik VAT, Zeszyty Metodyczne Rachunkowości, Przegląd Podatku Dochodowego) i Gazety Podatkowej. W profesjonalny i zrozumiały sposób dzielą się oni swoją wiedzą oraz omawiają niezwykle ważne zagadnienia i zmiany przepisów.
Procedury ochrony danych osobowych podczas pracy zdalnej
Redakcja dziennika Gazeta Podatkowa | 15.06.2023

Jednym z obowiązków pracodawcy umożliwiającego wykonywanie pracy zdalnej jest uregulowanie procedur ochrony danych osobowych. Przepisy nie określają treści takiego dokumentu, a jego zakres zależny jest od kategorii i rodzaju przetwarzanych danych, stosowanego sprzętu i oprogramowania.

Treść podcastu

Pracodawca musi określić procedury ochrony danych osobowych przyjmowanych przez pracodawcę na potrzeby wykonywania pracy zdalnej oraz przeprowadzić, w miarę potrzeby instruktaż i szkolenie. Natomiast pracownik jest zobowiązany potwierdzić w postaci papierowej lub elektronicznej zapoznanie się z tymi procedurami oraz przestrzegać ich. Regulacje dotyczące procedur ochrony danych osobowych podczas pracy zdalnej warto unormować odrębnie od ogólnych zasad ochrony danych obowiązujących w danym podmiocie. Taki zabieg nie spowoduje chaosu wśród pracowników, którzy będą wiedzieli, które procedury w danej sytuacji stosować. Ponadto procedury powinny być opisane jasnym, prostym językiem. Pracownicy będą mieli kłopot z zapoznaniem się z procedurą liczącą kilkadziesiąt stron, napisaną skomplikowanym prawniczym lub technicznym językiem. Pracownik musi konkretnie wiedzieć, jak powinien postąpić w przypadku wystąpienia naruszenia ochrony danych, co powinien zrobić z dokumentacją papierową po zakończeniu pracy, czy też jak bezpiecznie wysyłać korespondencję służbową. Procedura powinna również określać zasady wykorzystywania sprzętu powierzonego przez pracodawcę czy też pracy na prywatnym sprzęcie pracownika, jeśli pracodawca dopuszcza taką możliwość.

Jeśli chodzi o zakres procedury ochrony danych, to zależy ona od tego, czy mamy do czynienia z podmiotem prywatnym czy też np. jednostką realizującą zadania publiczne. Decydujące znaczenie ma także charakter i zakres przetwarzanych danych osobowych. Nie bez znaczenia jest również to, w jakiej formie przetwarzane będą dane osobowe przez pracowników pracujących zdalnie. Inne regulacje będą dotyczyły dokumentacji w formie papierowej, inne danych przetwarzanych przez systemy informatyczne. Znaczenie będzie mieć też to czy pracownik pracuje na własnym sprzęcie czy przekazanym przez pracodawcę. Jeżeli jest to sprzęt własny, to pracownik musi zapewnić pracodawcę, iż sprzęt ten oraz wykorzystywane oprogramowanie, aplikacje zapewniają bezpieczeństwo pracy. Tu decydującą rolę może odegrać prawo pracodawcy do kontroli pracownika pracującego zdalnie. Kontrola pracy zdalnej podlega tym samym zasadom co kontrola pracownika wykonującego pracę stacjonarnie. W przeciwieństwie jednak do kontroli przeprowadzanej u pracownika wykonującego pracę stacjonarnie, kontrola pracownika przeprowadzona w miejscu pracy zdalnej jest ograniczona prawem pracownika do prywatności. W praktyce więc taka kontrola może odbywać się przy wykorzystaniu środków bezpośredniego porozumiewania się na odległość, ale może też być prowadzona bezpośrednio w miejscu wykonywania takiej pracy. Jednak w takim przypadku konieczne jest uprzednie porozumienie się z pracownikiem. Jeżeli pracodawca w trakcie kontroli pracy zdalnej, uzgodnionej w trakcie zatrudnienia, stwierdzi uchybienia w przestrzeganiu zasad w zakresie bezpieczeństwa i higieny pracy, w tym naruszenia procedur ochrony danych osobowych, może zobowiązać pracownika do usunięcia stwierdzonych uchybień we wskazanym terminie albo cofnąć zgodę na wykonywanie pracy zdalnej przez tego pracownika. Jeśli chodzi o szkolenia z zakresu ochrony danych, to przepis mówi o konieczności ich przeprowadzenia w miarę potrzeby. Warto jednak takie szkolenie przeprowadzić, tak aby pracownik wiedział jak ma postępować z danymi, które przetwarza podczas pracy, jak ma reagować na naruszenia ochrony danych osobowych i jak im zapobiegać.

Wydawnictwo Podatkowe GOFIN
Szanowny Użytkowniku !
Prosimy o zapoznanie się z poniższymi informacjami oraz wyrażenie dobrowolnej zgody poprzez kliknięcie przycisku "Zgadzam się".
Pamiętaj, że zawsze możesz wycofać zgodę.

Serwis internetowy, z którego Pani/Pan korzysta używa plików cookies w celu:

  • niezbędnego zapewnienia prawidłowego działania Serwisów (utrzymania sesji),
  • realizacji funkcjonalności ułatwiających obsługę Serwisu,
  • dopasowania reklam w serwisach społecznościowych,
  • analizy statystyk ruchu i reklam w Serwisach,
  • zbierania i przetwarzania danych w celu wyświetlenia reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam.
Pliki cookies

Są to pliki instalowane w urządzeniach końcowych osób korzystających z Serwisu, w celu administrowania Serwisem, dostosowania treści Serwisu do preferencji użytkownika, utrzymania sesji użytkownika oraz dla celów statystycznych i targetowania reklamy (dostosowania treści reklamy do indywidualnych potrzeb użytkownika). Informujemy, że istnieje możliwość określenia przez użytkownika Serwisu warunków przechowywania lub uzyskiwania dostępu do informacji zawartych w plikach cookies za pomocą ustawień przeglądarki lub konfiguracji usługi. Szczegółowe informacje na ten temat dostępne są u producenta przeglądarki, u dostawcy usługi dostępu do internetu oraz w Polityce prywatności i plików cookies.

Administratorzy

Administratorem Pana/Pani danych osobowych w związku z korzystaniem z Serwisu internetowego i jego usług jest Wydawnictwo Podatkowe GOFIN sp. z o.o. Administratorem danych osobowych w plikach cookies w związku z wyświetleniem analizy statystyk i wyświetlaniem spersonalizowanych reklam są partnerzy Wydawnictwa Podatkowego GOFIN sp. z o.o., Google Inc, Facebook Inc.

Jakie ma Pani/Pan prawa w stosunku do swoich danych osobowych?

Wobec swoich danych mają Pan/Pani prawo do żądania dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania danych, prawo do cofnięcia zgody.

Podstawy prawne przetwarzania Pani/Pana danych osobowych
  • Niezbędność przetwarzania danych w związku z wykonaniem umowy.

    Umowa w naszym przypadku oznacza akceptację regulaminu naszych usług. Jeśli zatem akceptuje Pani/Pan umowę na realizację danej usługi, to możemy przetwarzać Pani/Pana dane w zakresie niezbędnym do realizacji tej umowy.

  • Niezbędność przetwarzania danych w związku z prawnie uzasadnionym interesem administratora.

    Dotyczy sytuacji, gdy przetwarzanie danych jest uzasadnione z uwagi na usprawiedliwione potrzeby administratora, tj. dokonanie pomiarów statystycznych, ulepszania naszych usług, jak również prowadzenie marketingu i promocji własnych usług administratora.

  • Dobrowolna zgoda.

    Aby móc realizować cele:
    - zapamiętania Pani/Pana decyzji w Serwisach w zakresie korzystania z dostępnych opcjonalnie funkcjonalności,
    - analiz statystyk ruchu i reklam w Serwisach,
    - dopasowania reklam w serwisach społecznościowych,
    - wyświetlania spersonalizowanych reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam w związku z odwiedzaniem niniejszego Serwisu internetowego partnerzy Wydawnictwa Podatkowego Gofin sp. z o.o. muszą mieć możliwość przetwarzania Pani/Pana danych.

Potrzebna jest Nam Pani/Pana dobrowolna zgoda na zapisy w plikach cookies w celach realizacji powyższych celów.
W związku z powyższymi wyjaśnieniami prosimy o wyrażenie dobrowolnej zgody na zapisywanie informacji w plikach cookies przez kliknięcie przycisku „Zgadzam się” lub „Nie teraz” w przypadku braku zgody. Istnieje możliwość skorzystania z „ustawień zaawansowanych” plików cookies w celu określenia indywidualnych zgód na zapis wybranych plików cookies realizujących wybrane cele.