GRUPA 2 ustalenia r.pr. Karol Kozieł Warszawa 2.03.2018
Grupa nr 2
PROBLEM ZGODY I INNYCH PODSTAW PRZETWARZANIA DANYCH KANDYDATA
RODO - PODSTAWY PRAWNE PRZETWARZANIA 1. przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy; 2. osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów; 3. przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze; 4. przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej; 5. przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi; 6. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.
RODO PODSTAWY PRAWNE PRZETWARZANIA Artykuł 88 Przetwarzanie w kontekście zatrudnienia Państwa członkowskie mogą zawrzeć w swoich przepisach lub w porozumieniach zbiorowych bardziej szczegółowe przepisy mające zapewnić ochronę praw i wolności w przypadku przetwarzania danych osobowych pracowników w związku z zatrudnieniem, w szczególności: do celów rekrutacji,
RODO ZASADY PRZETWARZANIA Dane osobowe muszą być: a) przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą ( zgodność z prawem, rzetelność i przejrzystość ); b) zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami ( ograniczenie celu ); c) adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane ( minimalizacja danych );
PODSTAWY PRAWNE PRZETWARZANIA REKRUTACJE [PROJEKT MC] Zamknięty katalog danych zbieranych na podstawie przepisów k. p. + przepisy szczególne imię (imiona) i nazwisko data urodzenia adres do korespondencji adres poczty elektronicznej albo numer telefonu wykształcenie przebieg dotychczasowego zatrudnienia BRAK WE WSKAZANYM KATALOGU WIZERUNKU Z katalogu danych kandydata wyłączono: imiona rodziców adres zamieszkania
PROBLEMY ZWIĄZANE Z ZAKRESEM ZBIERANYCH DANYCH Przetwarzanie wizerunku brak zgód, Przetwarzanie innych danych np. certyfikaty, zaświadczenia, Brak indywidualizacji zgód, Określenie celu np. przyszłe rekrutacji, Brak ugruntowanej praktyki rynkowej dot. usuwania nadmiarowych danych przekazywanych przez kandydatów przy dosyć częstym przekazywaniu nadmiernej ilości zbędnych danych np. stan cywilny, Kwestie techniczne związane z przetwarzaniem danych otrzymywanymi via email.
PROBLEM PRZETWARZANIA WRAŻLIWYCH DANYCH OSOBOWYCH KANDYDATÓW
PODSTAWY PRAWNE PRZETWARZANIA REKRUTACJE [PROJEKT MC] Czego nie może objąć zgoda na etapie rekrutacji? Informacji o: nałogach stanie zdrowia życiu seksualnym lub orientacji seksualnej danych biometrycznych (tylko pracownicy, nie kandydaci) Jeżeli przepis szczególny daje taką możliwość można przetwarzać wskazane kategorie danych osobowych.
PODSTAWY PRAWNE PRZETWARZANIA REKRUTACJE [PROJEKT MC] Inne dane wrażliwe: Przepis szczególny ZGODA ALE Zasada minimalizacji np. dot. stosunku pracy
PODSTAWY PRAWNE PRZETWARZANIA REKRUTACJE [PROJEKT MC] Forma udzielenia zgody: Pisemnie elektronicznie
PROBLEMY ZWIĄZANE Z PRZETWARZANIEM DANYCH WRAŻLIWYCH dyskusja w Grupie Brak jednoznacznej opinii odnośnie stosowania biometrii wśród kandydatów, Niewielka przydatność danych takich jak informacja odnośnie przynależności związkowej, religii oraz zdrowia cześć osób wskazuje iż zbieranie takich danych może prowadzić do dyskryminacji kwestia podstawy prawnej. Wskazanie obowiązku informowania o zbieraniu i celu na jak najwcześniejszym etapie.
PROBLEMY ZWIĄZANE Z REALIZACJĄ ZASAD OGÓLNYCH RODO Z UWZGLĘDNIENIEM ZASADY OGRANICZENIA CELU
ZASADA OGRANICZENIA CELU Zasada ograniczenia celu oznacza, że dane osobowe mogą być zbierane jedynie w konkretnym, wyraźnym i prawnie uzasadnionym celu, którego osiągnięcie nie jest możliwe przy użyciu innych sposobów. Cel przetwarzania danych musi być określony w momencie ich pozyskiwania. Jeśli podstawą przetwarzania danych jest zgoda, to odnosi się ona jedynie do konkretnie wskazanego celu przetwarzania. Nowy cel przetwarzania danych wymaga pozyskania nowej zgody. Na administratorze danych ciąży obowiązek informowania osób, których dane są przetwarzane o celach przetwarzania.
ZMIANA CELU Rekrutacja na nowe stanowisko? Marketing? Rekrutacje przyszłe kandydatów?
DEKALOG REKRUTERA - GIODO Nie jest dopuszczalne swobodne dysponowanie przez pracodawcę czy agencję rekrutacyjną pozyskanymi danymi osobowymi kandydatów do pracy, tj. wykorzystywanie ich w dowolnych celach (konieczność zachowania zasady celowości). Wymiana danych osobowych między różnymi podmiotami, jako forma przetwarzania danych, nie może odbywać się bez posiadania ku temu odpowiedniej podstawy prawnej (vide art. 23 ustawy o ochronie danych osobowych).
ZAOBSERWOWANE PROBLEMY Brak praktyk informujących o danych których wymaga pracodawca, Nadmiarowe zbieranie niektórych danych (np. adres zamieszkania, stan cywilny) Spotykane praktyki wykorzystywania danych do innych celów np. marketing.
RETENCJA DANYCH W REKRUTACJI
DEKALOG REKRUTERA - GIODO Po zakończeniu rekrutacji zgromadzone dane powinny być przez pracodawcę usunięte. Nie ma bowiem podstawy do przechowywania ich na zapas (chyba że kandydat wyraził uprzednią zgodę na przetwarzanie jego danych osobowych dla celów przyszłych rekrutacji prowadzonych przez tego pracodawcę). Zgodnie z zasadą ograniczenia czasowego, dane osobowe mogą być przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż to jest niezbędne do osiągnięcia celu przetwarzania (art. 26 ust. 1 pkt 4 ustawy o ochronie danych osobowych). Wyjątki od stosowania powyższej zasady mogą wynikać z przepisów szczególnych (np. przepisów o archiwizacji), określających dłuższe okresy retencji danych.
JAK DŁUGO PRZECHOWYWAĆ DANE KANDYDATÓW? Cel, Zgoda, Przyszła rekrutacja, Określenie okresu.
JAK DŁUGO PRZECHOWYWAĆ DANE KANDYDATÓW - OPINIE? Postulowany okres 2-3 lata, Przetwarzanie na potrzeby innych rekrutacji tylko w przypadku zgody, DODATKOWE WĄTPLIWOŚCI: CV via linkedin, goldenline, wizytówki retencja? Zasady przetwarzania/informowania?
Dziękujemy za uwagę!