Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Podobne dokumenty
RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Nowe przepisy i zasady ochrony danych osobowych

Nadzór nad przetwarzaniem kadrowych danych osobowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO

Ochrona danych osobowych w biurach rachunkowych

Ochrona danych osobowych w biurach rachunkowych

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

I. Postanowienia ogólne

Bezpieczeństwo danych naszych subskrybentów, klientów i kontrahentów jest dla nas najwyższym priorytetem.

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)

! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO

Opracował Zatwierdził Opis nowelizacji

Pakiet RODO MEDFOOD GROUP Sp. Z O.O.

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH

POLITYKA PRYWATNOŚCI

Polityka prywatności spółki BERDA spółka z ograniczoną odpowiedzialnością spółka komandytowa z siedzibą w Płochocinie

Polityka Prywatności. 3. Pana/Pani dane osobowe przetwarzane będą w celu:

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Pakiet RODO dla Komunalnej Energetyki Cieplnej "KOMEC" Sp. z o.o.

Bezpieczeństwo danych naszych subskrybentów, klientów i kontrahentów jest dla nas

POLITYKA PRYWATNOŚCI

Radom, 13 kwietnia 2018r.

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH

Polityka Bezpieczeństwa Danych Osobowych

POLITYKA PRYWATNOŚCI

Polityka prywatności. Informacje o Administratorze. Obowiązki informacyjne Administratora. Dane kontaktowe w sprawach przetwarzania danych osobowych

Przetwarzanie danych osobowych pracowników w grupie przedsiębiorstw w świetle zasady rozliczalności

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

MONITORING POCZTY ELEKTRONICZNEJ I INNE FORMY MONITORINGU

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

Informacja o przetwarzaniu danych osobowych przez INSTAL TM

POLITYKA PRYWATNOŚCI. DELTA - TECHNIKA Lublin ul. Stanisława Lema 26 NIP Obowiązuje od r.

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W FUNDACJI CENTRUM IMIENIA PROF. BRONISŁAWA GEREMKA

POLITYKA PRYWATNOŚCI W PIAST GROUP SP. Z O.O.

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

POLITYKA PRYWATNOŚCI

INSPEKTOR OCHRONY DANYCH Inspektorem Ochrony Danych jest Pan Piotr Koper, adres

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

INFORMACJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH (RODO):

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

Klauzula informacyjna Administratora Danych Osobowych dla Kandydatów na pracowników i zleceniobiorców

ECDL RODO Sylabus - wersja 1.0

Spis treści. Wykaz skrótów... Wprowadzenie...

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

RODO w praktyce psychologicznej. adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

GRUPA 2 ustalenia r.pr. Karol Kozieł. Warszawa

POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa

POLITYKA BEZPIECZEŃSTWA INFORMACJI

KONFERENCJA SIODO PRZYPADKI"

POLITYKA PRYWATNOŚCI GALACTIC SP. Z O.O.

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

Al. J. Ch. Szucha 8, Warszawa

POLITYKA BEZPIECZEŃSTWA

Spis treści. Wykaz skrótów... Wprowadzenie...

POLITYKA PRYWATNOŚCI. 1 Administrator Danych

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO

Procedury w postępowaniu z danymi osobowymi kandydatów do pracy w Szpitalu Specjalistycznym w Brzozowie

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH Szkoły Podstawowej nr 3 im. Henryka Brodatego w Złotoryi

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

INSTRUKCJA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ.

PORADNIK PRAWNY DOTYCZĄCY STOSOWANIA W APTECE PRZEPISÓW RODO

Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)

RODO - KLAUZULA INFORMACYJNA

1 Postanowienia ogólne. 2 Podstawowe definicje

Czym jest RODO? Czym jest przetwarzanie danych osobowych?

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Polityka Bezpieczeństwa Danych Osobowych. Zielona Terapia

POLITYKA BEZPIECZEŃSTWA INFORMACJI

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych

POLITYKA BEZPIECZEŃSTWA

OFERTA. Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office. w zakresie szkoleń

Informacja o zasadach przetwarzania danych osobowych przez Puwalscy & Partners sp. p. Kancelaria Radców Prawnych

Polityka prywatności

RODO. 1. Obowiązki administratora danych osobowych

10 PRZYKAZAŃ RODO DLA PRACODAWCÓW. r.pr. Edyta Jagiełło

POLITYKA BEZPIECZEŃSTWA INFORMACJI W MELACO SP. Z O.O.

POLITYKA PRYWATNOŚCI STRONY INTERNETOWEJ

REGULAMIN REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

Klauzula Informacyjna dla Podróżnych

KLAUZULA INFORMACYJNA

Klauzula Informacyjna o Przetwarzaniu Danych Osobowych

Polityka ochrony danych osobowych

1. Szanując prawa osób odwiedzających nasz serwis (stronę internetową) oraz

KLAUZULA INFORMACYJNA Konkurs Nagroda Człowiek wiedzy i doświadczenia. Informacje dotyczące ochrony danych osobowych

Polityka bezpieczeństwa informacji

Szanowni Państwo, Prosimy o umieszczenie w składanej aplikacji (podaniu) o pracę klauzuli o następującej treści:

Co znajduje się na stronie? Informacje, w jaki sposób chronimy i przetwarzamy Państwa dane osobowe: dane kontaktowe Administratora:

Polityka Prywatności dotycząca osób, których dane przetwarzane są przez Gminny Ośrodek Kultury w Goniądzu

Polityka bezpieczeństwa informacji w Fundacji UPGRADE POLITYKA BEZPIECZEŃSTWA INFORMACJI. Fundacja UPGRADE. ulica Deszczowa Gdynia

ZMIANY W PRZEPISACH O OCHRONIE DANYCH OSOBOWYCH

Transkrypt:

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa informacji

ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej RODO) Gotowość na 25 maja 2018 roku

Administrator danych - administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych;

Zasady dotyczące przetwarzania danych osobowych 1. Zasada legalności przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą ( zgodność z prawem, rzetelność i przejrzystość ); 2. Zasada celowości zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami (wyjątek stanowi dalsze przetwarzanie do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych ( ograniczenie celu ); 3. Zasada adekwatności- adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane ( minimalizacja danych ); 4. Zasada merytorycznej poprawności - prawidłowe i w razie potrzeby uaktualniane; należy podjąć wszelkie rozsądne działania, aby dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostały niezwłocznie usunięte lub sprostowane ( prawidłowość ); 5. Zasady ograniczenia czasowego - przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane ( ograniczenie przechowywania ); 6. Zasada integralności i poufności - przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych

Artykuł 88 RODO Przetwarzanie w kontekście zatrudnienia 1.Państwa członkowskie mogą zawrzeć w swoich przepisach lub w porozumieniach zbiorowych bardziej szczegółowe przepisy mające zapewnić ochronę praw i wolności w przypadku przetwarzania danych osobowych pracowników w związku z zatrudnieniem, w szczególności do celów rekrutacji, wykonania umowy o pracę, w tym wykonania obowiązków określonych przepisami lub porozumieniami zbiorowymi, zarządzania, planowania i organizacji pracy, równości i różnorodności w miejscu pracy, bezpieczeństwa i higieny pracy, ochrony własności pracodawcy lub klienta oraz do celów indywidualnego lub zbiorowego wykonywania praw i korzystania ze świadczeń związanych z zatrudnieniem, a także do celów zakończenia stosunku pracy. 2.Przepisy te muszą obejmować odpowiednie i szczegółowe środki zapewniające osobie, której dane dotyczą, poszanowanie jej godności, prawnie uzasadnionych interesów i praw podstawowych, w szczególności pod względem przejrzystości przetwarzania, przekazywania danych osobowych w ramach grupy przedsiębiorstw lub grupy przedsiębiorców prowadzących wspólną działalność gospodarczą oraz systemów monitorujących w miejscu pracy.

Nowy projekt ustawy o ochronie danych osobowych, przyjęty w dniu 16 marca 2018 r. przez Komitet Stały Rady Ministrów i rekomendowany do rozpatrzenia przez Radę Ministrów.

USTAWA z dnia. 2018 r. Projekt z dn. 28.03.2018 r. o zmianie niektórych ustaw w związku z zapewnieniem stosowania rozporządzenia 2016/679

Ustawa z dnia Przepisy wprowadzające ustawę o ochronie danych osobowych Projektowane zmiany w Kodeksie Pracy Art. 5. W ustawie z dnia 26 czerwca 1974 r. Kodeks pracy wprowadza się następujące zmiany: - Zakres danych - Podstawy prawne przetwarzania danych - Monitoring wizyjny

Dodatkowe, nowe obowiązki administratorów oraz prawa osób, których dane dotyczą: - Rozszerzone obowiązki informacyjne, - Nowe zasady uzyskiwania zgód na przetwarzanie danych - Ograniczenie profilowania, - Prawo do przenoszenia danych, - Prawo do ograniczenia przetwarzania danych, do usuwania danych, prawo do bycia zapomnianym - Informowanie o naruszeniach ochrony danych, - Uwzględnianie ochrony danych w fazie projektowania oraz domyślna ochrona danych, - Odpowiedzialność finansowa i odszkodowawcza

Klauzula informacyjna dla pracowników i kandydatów do pracy Administratorem danych osobowych pracowników, współpracowników i kandydatów do pracy jest.. z siedzibą Dane przetwarzane są w celu rekrutacji i zatrudnienia i ich podanie jest obowiązkowe w zakresie określonym przepisami prawa pracy, w szczególności przez Kodeks Pracy. Dane nie są przekazywane żadnym nieuprawnionym odbiorcom, ani też do państw trzecich. Odbiorcami danych mogą być jedynie osoby i podmioty upoważnione do przetwarzania danych oraz uprawnione na podstawie przepisów prawa organy publiczne. Dane są przechowywane przez czas określony w szczególnych przepisach prawa. Osobie której dane dotyczą, przysługuje prawo do wglądu w swoje dane, prawo ich uzupełniania i obowiązek zgłaszania administratorowi zmiany danych osobowych. W przypadku gdy przetwarzanie danych narusza przepisy prawa osobie, której dane dotyczą przysługuje prawo wniesienia skargi do właściwego organu nadzorczego. Osoby, których dane dotyczą, mogą kontaktować się z Inspektorem ochrony danych we wszystkich sprawach związanych z przetwarzaniem ich danych osobowych oraz mają obowiązek zgłaszać do Inspektora wszelkie incydenty i naruszenia dotyczące bezpieczeństwa danych osobowych do których przetwarzania są upoważnione. Dane kontaktowe IOD:..

Do przetwarzania danych może być dopuszczona osoba przeszkolona, posiadająca upoważnienie do przetwarzania danych, zobowiązana do zachowania tajemnicy danych osobowych. - Upoważnienie do przetwarzania danych - Potwierdzenie przeszkolenia - Oświadczenie o znajomości i przestrzeganiu przepisów i zasad ochrony danych oraz zachowaniu tajemnicy danych osobowych

Często zadawane pytania - Jak RODO odnosi się do pozyskiwania od pracowników lub kandydatów do pracy danych o niekaralności? - Czy nowe przepisy o ochronie danych osobowych wpływają na dotychczasowy sposób prowadzenia dokumentacji związanej z zatrudnieniem? - Czy monitoring będzie mógł stanowić środek kontroli wykonywania pracy przez pracowników? - Kiedy pracodawca powinien wyznaczyć Inspektora Ochrony Danych? - Czy nowe przepisy zmieniają zasady nadawania upoważnień do przetwarzania danych kadrowych?

Opinie, wytyczne, wskazówki Poradnik dla przyszłych Inspektorów Ochrony Danych Test gotowości do RODO Wytyczne GR Ar. 29 http://www.giodo.gov.pl/ Reforma przepisów

PRAWNE Konieczne działania przygotowujące do RODO Umowy (przegląd umów, zwłaszcza powierzenia danych), Polityki bezpieczeństwa / Procedury, Zgody / Klauzule informacyjne/ Regulaminy / Polityki prywatności (transparentność)/ Śledzenie zmian w prawie/ kodeksy postępowania ORGANIZACYJNE Szkolenia/ Ocena skutków dla ochrony danych - wszystkie zmiany/ Podejście oparte na ryzyku/ Zarządzanie incydentami TECHNICZNE Dostosowanie do wypełniania praw podmiotów danych/ Zgody na profilowanie/ Stosowanie adekwatnych zabezpieczeń (Privacy by Design)/ Rejestrowanie czynności przetwarzania - dane klientów i pracowników

DZIĘKUJĘ ZA UWAGĘ Piotr Glen Ekspert ds. ochrony danych osobowych www.wiknet.net.pl