vademecum kadrowego, składki ZUS, zasiłki, wynagrodzenia, urlopy, bhp
lupa
A A A

Przetwarzanie danych osobowych w firmach i instytucjach od 25 maja 2018 r. - Dodatek do Gazety Podatkowej nr 36 (1493) z dnia 4.05.2018

Przetwarzanie danych osobowych na podstawie zgody

Kiedy przetwarzanie danych jest legalne?

Katalog przesłanek zapewniających legalność przetwarzania danych osobowych zawiera art. 6 RODO. Przetwarzanie jest zgodne z prawem wyłącznie w przypadkach, gdy - i w takim zakresie, w jakim - spełniony jest co najmniej jeden z warunków opisanych w tym przepisie. Przede wszystkim przetwarzanie danych jest dopuszczalne, wtedy gdy osoba, której dane dotyczą wyrazi na to zgodę. Zgoda nie może być dorozumiana lub domniemana, musi być również zapewniona możliwość jej odwołania, w każdym czasie. Zgoda może być dokumentowana poprzez podpis na klauzuli zgody, zaznaczenie checkboxa na formularzu internetowym, przesłanie zgody mailem. Przykładami klasycznych zgód są: zgoda umieszczona w CV na przetwarzanie danych w celach rekrutacyjnych, zgoda na marketing i udział w konkursie, zgoda na publikację wizerunku w internecie.

Ponadto przetwarzanie jest dopuszczalne, jeżeli jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy. Przykładem takich umów są np. umowa najmu, zlecenia, na wywóz śmieci, umowa na usługi telekomunikacyjne. RODO stanowi również, że legalne jest przetwarzanie danych osobowych niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze np. wynikającego z Kodeksu pracy czy też Prawa bankowego. Przetwarzaniem zgodnym z prawem będzie też przetwarzanie niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej. Powyższa zasada ma zastosowanie np. w przypadku systemów ostrzegania przed klęskami żywiołowymi.

Legalną przesłankę do przetwarzania danych osobowych stanowi też przetwarzanie, które jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi. Chodzi tu o przetwarzanie danych osobowych w celu ochrony zdrowia, opieki socjalnej czy też przez instytucje dysponujące pomocą 500+. Ostatnia z przesłanek opisanych w art. 30 RODO ma miejsce w sytuacji, gdy przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią. Z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem. Jako przykłady takiego przetwarzania podaje się marketing bezpośredni, windykację, rejestry korespondencji, księgi wejść i wyjść.

Zgody na przetwarzanie według RODO

Unijne rozporządzenie nie zmienia warunków pozwalających uznać dane oświadczenie za prawnie wiążącą zgodę. Stanowi ono, że zgoda powinna być wyrażona w drodze jednoznacznej, potwierdzającej czynności, która wyraża odnoszące się do określonej sytuacji dobrowolne, świadome i jednoznaczne przyzwolenie osoby, której dane dotyczą, na przetwarzanie dotyczących jej danych osobowych i która ma na przykład formę pisemnego (w tym elektronicznego) lub ustnego oświadczenia. Może to polegać na zaznaczeniu okienka wyboru podczas przeglądania strony internetowej, na wyborze ustawień technicznych do korzystania z usług społeczeństwa informacyjnego lub też na innym oświadczeniu bądź zachowaniu, które w danym kontekście jasno wskazuje, że osoba, której dane dotyczą, zaakceptowała proponowane przetwarzanie jej danych osobowych. Milczenie, okienka domyślnie zaznaczone lub niepodjęcie działania nie mogą zatem oznaczać zgody. Zgoda powinna dotyczyć wszystkich czynności przetwarzania dokonywanych w tym samym celu lub w tych samych celach.

GIODO stoi na stanowisku, że większość otrzymanych dotychczas zgód zachowa ważność także po wejściu w życie unijnego rozporządzenia. Pod warunkiem że osoby, których dane są przetwarzane, zostaną poinformowane o możliwości wycofania zgody w dowolnym momencie, a wycofanie zgody będzie równie łatwe jak jej wyrażenie. GIODO zachęca do przeglądu stosowanych klauzul i mechanizmów pozyskiwania zgody i upewnienia się, że spełniają wymagania określone w ogólnym rozporządzeniu i że nie ma potrzeby zbierania zgód raz jeszcze. GIODO wskazuje, że warto dokumentować wszelkie czynności związane z pozyskiwaniem zgód, np. kiedy, w jakich okolicznościach i komu udzielona została zgoda oraz w jaki sposób spełniono obowiązek informacyjny.

Jeżeli osoba, której dane dotyczą, wyraża zgodę w pisemnym oświadczeniu, które dotyczy także innych kwestii, zapytanie o zgodę musi zostać przedstawione w sposób pozwalający wyraźnie odróżnić je od pozostałych kwestii, w zrozumiałej i łatwo dostępnej formie, jasnym i prostym językiem. Osoba, której dane mają być przetwarzane musi mieć prawo w dowolnym momencie swoją zgodę wycofać. Wycofanie zgody nie może wpływać na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Osoba, której dane dotyczą, musi być o tym poinformowana, zanim wyrazi zgodę. Wycofanie zgody musi być równie łatwe jak jej wyrażenie. Oceniając, czy zgodę wyrażono dobrowolnie, w jak największym stopniu uwzględnia się, czy m.in. od zgody na przetwarzanie danych nie jest uzależnione wykonanie umowy, w tym świadczenie usługi, jeśli przetwarzanie danych osobowych nie jest niezbędne do wykonania tej umowy.

Zgoda nie może być więc domniemana ani dorozumiana z innego oświadczenia woli. To zaś oznacza, że zgoda na przetwarzanie danych musi być składana odrębnie od wszelkich innych zgód i oświadczeń. Zgoda musi być przy tym dobrowolna, konkretna oraz świadoma. Niedopuszczalne będzie więc, co obecnie jest częstą praktyką, domyślne zaznaczanie okienka zgody na stronach internetowych przez administratorów danych. Czynność zaznaczenia pola ze zgodą musi wykonać osoba, której dane będą przetwarzane. Niedopuszczalne jest też łączenie zgód. Przykładowo zgoda na przetwarzanie danych osobowych w celach marketingowych i zgoda na przesyłanie informacji handlowych muszą być udzielane oddzielnie. Klauzula zgody musi być skonstruowana w ten sposób aby osoba, której dane dotyczą miała jasność w jakim celu jej dane będą przetwarzane, np. w celach marketingowych, rekrutacyjnych, promocyjnych.

Podobnie jak obecnie, o czym często zapominają administratorzy danych, niedopuszczalne będzie uzależnianie zawarcia umowy od wyrażenia zgody na przetwarzanie danych np. w celach marketingowych. Trzeba również pamiętać, że osoby, których dane dotyczą muszą mieć możliwość odwołania zgody w każdym czasie, a o takim uprawnieniu trzeba je będzie informować, już na samym początku. Odwołanie zgody musi też być jak najprostsze. Odwołanie zgody nie będzie miało wpływu na czynności przetwarzania podjęte w czasie gdy zgoda był udzielona.

Zupełnie nowym zagadnieniem, które reguluje RODO jest kwestia wyrażania zgody przez dzieci, w przypadku usług społeczeństwa informacyjnego. Unijne przepisy stanowią, że w przypadku takich usług oferowanych bezpośrednio dziecku, zgodne z prawem będzie przetwarzanie danych osobowych dziecka, które ukończyło 16 lat. W przypadku dzieci młodszych przetwarzanie będzie zgodne z prawem wyłącznie w przypadkach, gdy zgodę wyrazi lub zaaprobuje ją osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem oraz wyłącznie w zakresie wyrażonej zgody. Administrator danych będzie musiał, uwzględniając dostępną technologię, weryfikować, czy osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem wyraziła zgodę lub ją zaaprobowała.

 Jeśli nie znalazłeś informacji, której szukasz,
wejdź do serwisu
www.KodeksPracy.pl » 
Więcej w zasobach płatnych

Serwis Głównego Księgowego

Gazeta Podatkowa

Terminarz

listopad 2024
PN WT ŚR CZ PT SO ND
1
2
3
4
5
6
7
8
9
10
11
12
13
14
16
17
18
19
21
22
23
24
25
26
27
28
29
30
sklep.gofin.pl - RABATY, NAGRODY, PROMOCJE
NEWSLETTERY
Fachowe czasopisma - PoznajProdukty.gofin.pl
KODEKS PRACY, Prawo Pracy
UMOWA O PRACĘ - druk, przykład. Wypowiedzenie (rozwiązanie) umowy o pracę.
Wszystko o urlopach pracowniczych - wypoczynkowy, bezpłatny, macierzyński, szkoleniowy
Przydatne linki
Sklep internetowy - sklep.gofin.pl
Wydawnictwo Podatkowe GOFIN sp. z o.o., ul. Owocowa 8, 66-400 Gorzów Wlkp., tel. 95 720 85 40, faks 95 720 85 60
Wydawnictwo Podatkowe GOFIN
Szanowny Użytkowniku !
Prosimy o zapoznanie się z poniższymi informacjami oraz wyrażenie dobrowolnej zgody poprzez kliknięcie przycisku "Zgadzam się".
Pamiętaj, że zawsze możesz wycofać zgodę.

Serwis internetowy, z którego Pani/Pan korzysta używa plików cookies w celu:

  • niezbędnego zapewnienia prawidłowego działania Serwisów (utrzymania sesji),
  • realizacji funkcjonalności ułatwiających obsługę Serwisu,
  • dopasowania reklam w serwisach społecznościowych,
  • analizy statystyk ruchu i reklam w Serwisach,
  • zbierania i przetwarzania danych w celu wyświetlenia reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam.
Pliki cookies

Są to pliki instalowane w urządzeniach końcowych osób korzystających z Serwisu, w celu administrowania Serwisem, dostosowania treści Serwisu do preferencji użytkownika, utrzymania sesji użytkownika oraz dla celów statystycznych i targetowania reklamy (dostosowania treści reklamy do indywidualnych potrzeb użytkownika). Informujemy, że istnieje możliwość określenia przez użytkownika Serwisu warunków przechowywania lub uzyskiwania dostępu do informacji zawartych w plikach cookies za pomocą ustawień przeglądarki lub konfiguracji usługi. Szczegółowe informacje na ten temat dostępne są u producenta przeglądarki, u dostawcy usługi dostępu do internetu oraz w Polityce prywatności i plików cookies.

Administratorzy

Administratorem Pana/Pani danych osobowych w związku z korzystaniem z Serwisu internetowego i jego usług jest Wydawnictwo Podatkowe GOFIN sp. z o.o. Administratorem danych osobowych w plikach cookies w związku z wyświetleniem analizy statystyk i wyświetlaniem spersonalizowanych reklam są partnerzy Wydawnictwa Podatkowego GOFIN sp. z o.o., Google Inc, Facebook Inc.

Jakie ma Pani/Pan prawa w stosunku do swoich danych osobowych?

Wobec swoich danych mają Pan/Pani prawo do żądania dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania danych, prawo do cofnięcia zgody.

Podstawy prawne przetwarzania Pani/Pana danych osobowych
  • Niezbędność przetwarzania danych w związku z wykonaniem umowy.

    Umowa w naszym przypadku oznacza akceptację regulaminu naszych usług. Jeśli zatem akceptuje Pani/Pan umowę na realizację danej usługi, to możemy przetwarzać Pani/Pana dane w zakresie niezbędnym do realizacji tej umowy.

  • Niezbędność przetwarzania danych w związku z prawnie uzasadnionym interesem administratora.

    Dotyczy sytuacji, gdy przetwarzanie danych jest uzasadnione z uwagi na usprawiedliwione potrzeby administratora, tj. dokonanie pomiarów statystycznych, ulepszania naszych usług, jak również prowadzenie marketingu i promocji własnych usług administratora.

  • Dobrowolna zgoda.

    Aby móc realizować cele:
    - zapamiętania Pani/Pana decyzji w Serwisach w zakresie korzystania z dostępnych opcjonalnie funkcjonalności,
    - analiz statystyk ruchu i reklam w Serwisach,
    - dopasowania reklam w serwisach społecznościowych,
    - wyświetlania spersonalizowanych reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam w związku z odwiedzaniem niniejszego Serwisu internetowego partnerzy Wydawnictwa Podatkowego Gofin sp. z o.o. muszą mieć możliwość przetwarzania Pani/Pana danych.

Potrzebna jest Nam Pani/Pana dobrowolna zgoda na zapisy w plikach cookies w celach realizacji powyższych celów.
W związku z powyższymi wyjaśnieniami prosimy o wyrażenie dobrowolnej zgody na zapisywanie informacji w plikach cookies przez kliknięcie przycisku „Zgadzam się” lub „Nie teraz” w przypadku braku zgody. Istnieje możliwość skorzystania z „ustawień zaawansowanych” plików cookies w celu określenia indywidualnych zgód na zapis wybranych plików cookies realizujących wybrane cele.