Obowiązki informacyjne administratora
RODO nakłada na administratorów danych osobowych, którymi także są pracodawcy, obowiązek informacyjny. Jego podstawą jest art. 13 RODO, który wskazuje, że jeżeli dane są pozyskiwane bezpośrednio od osoby fizycznej, administrator musi podać:
- swoją tożsamość i dane kontaktowe, a także, gdy ma to zastosowanie, tożsamość i dane kontaktowe swojego przedstawiciela,
- dane kontaktowe inspektora ochrony danych, jeżeli taki został powołany (obowiązek powołania wynika z art. 37 RODO, ale administrator może to zrobić także dobrowolnie),
- cele oraz podstawę prawną przetwarzania danych osobowych,
- dane odbiorców danych osobowych lub informacje o kategoriach odbiorców, jeżeli administrator ma zamiar udostępniać zebrane dane innym podmiotom,
- informacje o zamiarze przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej (jeżeli ma to zastosowanie),
- okres przechowywania danych, albo kryteria ustalania tego okresu (opis sytuacji lub zdarzenia, wystąpienie których wpłynie na okres przechowywania danych),
- informacje o prawie do żądania od administratora dostępu do danych osobowych, prawie do ich sprostowania, usunięcia lub ograniczenia przetwarzania, o prawie do wniesienia sprzeciwu wobec przetwarzania, a także o prawie do przenoszenia danych,
- informacje o prawie do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem, jeżeli przetwarzanie odbywa się na podstawie zgody (art. 6 ust. 1 lit. a lub art. 9 ust. 2 lit. a RODO),
- informacje o prawie wniesienia skargi do organu nadzorczego państwa członkowskiego (do Prezesa Urzędu Ochrony Danych Osobowych),
- informację, czy podanie danych osobowych jest wymogiem ustawowym lub umownym albo warunkiem zawarcia umowy oraz czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych,
- informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz - przynajmniej w tych przypadkach - istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą,
- informację o innym celu przetwarzania, jeżeli administrator planuje dalej wykorzystywać dane osobowe w tym celu.
Przykładowa informacja może brzmieć następująco:
INFORMACJE DLA OSOBY UBIEGAJĄCEJ SIĘ O ZATRUDNIENIE
Podstawa prawna: art. 221 ustawy z dnia 26 czerwca 1974 r. Kodeks pracy (Dz. U. z 2020 r. poz. 1320), art. 87 ustawy z dnia 20 kwietnia 2004 r. o promocji zatrudnienia i instytucjach rynku pracy (Dz. U. z 2020 r. poz. 1409), art. 6 ust. 1 lit. a oraz lit. b, art. 13 ust. 1 i 2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119/1 z 4.5.2016). |
Jeśli nie znalazłeś informacji, której szukasz, wejdź do serwisu | ||
www.KodeksPracy.pl » |
Serwis Głównego Księgowego
Gazeta Podatkowa
Terminarz
20.11.2024 (środa)
16.12.2024 (poniedziałek)
DRUKI
Darmowe druki aktywne
WSKAŹNIKI
Bieżące wskaźniki wraz z archiwum
KALKULATORY
Narzędzia księgowego i kadrowego
PRZEPISY PRAWNE - Prawo pracy
Ustawy, rozporządzenia - teksty ujednolicone
FORUM - Prawo pracy
Forum aktywnych księgowych i kadrowców
|