• Nie Znaleziono Wyników

Przetwarzanie danych osobowych w stosunkach pracy

N/A
N/A
Protected

Academic year: 2021

Share "Przetwarzanie danych osobowych w stosunkach pracy"

Copied!
35
0
0

Pełen tekst

(1)

Przetwarzanie danych

osobowych w stosunkach pracy

Podstawy prawa pracy SSA(3)II/SNA(3)II Dr Jacek Borowicz

(2)

Podstawowe źródła prawa

• Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z

dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego

przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (tzw.

RODO),

• Kodeks pracy (Art. 22

1

. - Art. 22

1b

)

• ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych

(3)

Rekrutacja pracowników

DANE OSOBOWE KANDYDATÓW DO PRACY

(4)

Ochrona „pracowniczych” danych osobowych Art. 22

1

. k.p.

§ 1

Dane osobowe kandydata do pracy

§ 2Dane osobowe

pracownika

(5)

Ochrona pracowniczych danych osobowych

Art. 22

1

. § 1. Pracodawca żąda od osoby ubiegającej się o zatrudnienie podania danych osobowych obejmujących:

1) imię (imiona) i nazwisko, 2) datę urodzenia,

3) dane kontaktowe wskazane przez taką osobę, 4) wykształcenie,

5) kwalifikacje zawodowe

6) przebieg dotychczasowego zatrudnienia.

(6)

Ochrona pracowniczych danych osobowych Informacje o:

wykształceniu, kwalifikacjach zawodowych, przebiegu dotychczasowego zatrudnienia

gdy jest to niezbędne do wykonywania pracy określonego rodzaju lub

na określonym stanowisku.

(7)

Ochrona pracowniczych danych osobowych

Co to jest informacja o

„dotychczasowym zatrudnieniu”?

• Zatrudnienie: jak pamiętamy pojęcie szerokie obejmujące różne

przewidziane przez prawo formy zarobkowania

(8)

Ochrona pracowniczych danych osobowych

Czy podanie ww. danych osobowych jest obowiązkiem prawnym kandydata do pracy?

Jeśli kandydat nie podaje/odmawia wyraźnie podania danych objętych żądaniem pracodawcy to :

- nie ma tu żadnej sankcji prawnej,

- pracodawca ma po prostu prawo nie rozpatrywać kandydatury i jest

chroniony przed zarzutem działania bezprawnego np. dyskryminacji

w zatrudnienie,

(9)

Ochrona pracowniczych danych osobowych

GRANICE ŻĄDAŃ PRACODAWCY

(10)

Ochrona pracowniczych danych osobowych

Wyrok Sądu Najwyższego z dnia 19 stycznia 2017 r., II PK 33/16, M.P.Pr. 2017/4/203-205

• Granice prawa pracodawcy do pozyskiwania informacji od

pracownika są wyznaczone przez normy ustanawiające zakaz

dyskryminacji oraz naruszania dóbr osobistych pracownika.

(11)

Ochrona pracowniczych danych osobowych

Art. 22

1

. § 4. k.p.

Pracodawca żąda podania od kandydata/pracownika

„innych danych osobowych niż określone w Art. 22

1

§ 1 i § 3”,

…gdy jest to niezbędne do zrealizowania uprawnienia

lub

spełnienia obowiązku

…wynikającego z przepisu prawa.

(12)

Ochrona pracowniczych danych osobowych

Dane o karalności - czy można żądać?

• W świetle art. 22[1] kp żądanie od osoby ubiegającej się o

zatrudnienie (pracownika) informacji o jej karalności jest bezprawne.

• Pozyskanie informacji z KRK przez pracodawcę jest dopuszczalne tylko wtedy, gdy ma on w tym usprawiedliwiony interes.

ALE…

(13)

Ochrona pracowniczych danych osobowych

Ustawa z dnia 24 maja 2000 r. o Krajowym Rejestrze Karnym

Art. 6. 1. Prawo do uzyskania informacji o osobach, których dane osobowe zgromadzone zostały w Rejestrze, przysługuje (…)

10) pracodawcom, w zakresie niezbędnym dla zatrudnienia pracownika, co do którego z przepisów ustawy wynika wymóg niekaralności, korzystania z pełni praw publicznych, a także ustalenia uprawnienia do zajmowania określonego stanowiska, wykonywania określonego zawodu lub prowadzenia określonej działalności gospodarczej;

(14)

Ochrona pracowniczych danych osobowych

Ustawa z dnia 24 maja 2000 r. o Krajowym Rejestrze Karnym

Art. 7. 1. Każdemu przysługuje prawo do uzyskania informacji, czy jego dane osobowe zgromadzone są w Rejestrze. Osobie, której dane osobowe znajdują się w zbiorach danych zgromadzonych w Rejestrze, na jej wniosek, udostępnia się informację o treści wszystkich zapisów dotyczących tej

osoby.

• Czyli mogę wziąć zaświadczenie i dobrowolnie przekazać je

pracodawcy – patrz dalej – przetwarzanie danych „za zgodą”.

(15)

Ochrona pracowniczych danych osobowych

Zakaz żądania wszelkich innych danych o kandydacie do pracy niż wymienione w art. 22[1] § 1 k.p] obejmuje m.in.:

• wizerunek (np. utrwalony na zdjęciu), oraz

• informacje o zainteresowaniach,

• informacje o predyspozycjach kandydata,

• informacje o praktycznych umiejętnościach, które nie są potwierdzone wykształceniem lub przebiegiem dotychczasowego zatrudnienia,

• o stanie rodzinnym i planach prokreacyjnych,

• o stosunku do służby wojskowej ( w tej chwili np. Obrona terytorialna).

(16)

Ochrona pracowniczych danych osobowych W mojej ocenie z przepisów art. 22[1] k.p. wynika również zakaz

żądania:

• poddania się przez kandydata testom mającym określić jego profil osobowościowy, czy też nawet testom wiedzy lub umiejętności.

• Ich wynik, a w konkretnych przypadkach dane podawane w samym

teście, stanowią bowiem dane osobowe w rozumieniu RODO.

(17)

Ochrona pracowniczych danych osobowych

Z punktu widzenia ubiegającego się o zatrudnienie udział w testach i

badaniach kwestionariuszowych jest równoznaczny z obowiązkiem

ujawnienia danych na swój temat

(18)

Ochrona pracowniczych danych osobowych

Art. 221. § 3. Pracodawca żąda od pracownika podania dodatkowo danych osobowych obejmujących:

1) adres zamieszkania;

2) numer PESEL, a w przypadku jego braku - rodzaj i numer dokumentu potwierdzającego tożsamość;

3) inne dane osobowe pracownika, a także dane osobowe dzieci pracownika i innych członków jego najbliższej rodziny, jeżeli podanie takich danych jest konieczne ze względu na korzystanie przez pracownika ze szczególnych uprawnień przewidzianych w prawie pracy;

4) wykształcenie i przebieg dotychczasowego zatrudnienia, jeżeli nie istniała podstawa do ich żądania od osoby ubiegającej się o zatrudnienie;

5) numer rachunku płatniczego, jeżeli pracownik nie złożył wniosku o wypłatę wynagrodzenia do rąk własnych.

(19)

Ochrona pracowniczych danych osobowych

Art. 221. § 3.

Pracodawca żąda od pracownika podania dodatkowo danych osobowych nie dowolnych ale określonych w tym przepisie!!!

Na przykład:

3) inne dane osobowe pracownika, a także dane osobowe dzieci pracownika i innych członków jego najbliższej rodziny, jeżeli podanie takich danych jest konieczne ze względu na korzystanie przez pracownika ze szczególnych uprawnień przewidzianych w prawie pracy;

Jeżeli zatem np. pracownik chce korzystać ze świadczeń z Zakładowego Funduszu Świadczeń Socjalnych to zgodnie z przepisami prawa oraz regulaminu ZFSS musi podawać rozmaite

dodatkowe informacje uzasadniające przyznanie zapomóg, dopłat czy świadczeń rzeczowych…

(20)

Ochrona pracowniczych danych osobowych Art. 22

1

. § 3.

Czy pracodawca musi mieć zgodę dzieci pracownika i innych członków jego najbliższej rodziny na przetwarzanie ich danych? Przecież nie są

to jego pracownicy?

• Dane osobowe dzieci pracownika i innych członków jego najbliższej

rodziny uznajemy za dane o pracowniku (czyli jego dane osobowe)

– więc tych osób nie pytamy o zgodę.

(21)

Ochrona pracowniczych danych osobowych

ZGODA OSOBY UBIEGAJĄCEJ SIĘ O ZATRUDNIENIE/PRACOWNIKA NA PRZETWARZANIE

„INNYCH DANYCH OSOBOWYCH”

NAJNOWSZE ROZWIĄZANIA

(22)

Ochrona pracowniczych danych osobowych

Dane osobowe przekazane :

na wniosek pracodawcy

lub

z inicjatywy osoby ubiegającej się o zatrudnienie lub pracownika

+

klauzula zgody

(WYRAŹNA WYRAŻONA WPROST ZGODA!)

Art. 221a. § 3 k.p.

(23)

Ochrona pracowniczych danych osobowych

Art. 22

1a

. § 1 k.p.

Zgoda osoby ubiegającej się o zatrudnienie (lub pracownika) może stanowić podstawę przetwarzania przez pracodawcę :

„innych danych osobowych niż wymienione w art. 22

1

§ 1 i 3 k.p.”

z wyjątkiem danych osobowych, o których mowa w art. 10 RODO

(24)

Ochrona pracowniczych danych osobowych

art. 10 RODO

Przetwarzania danych osobowych dotyczących wyroków skazujących oraz naruszeń prawa lub powiązanych środków bezpieczeństwa na podstawie art. 6 ust. 1 (określa warunku zgodne z prawem przetwarzania danych) wolno dokonywać wyłącznie pod nadzorem władz publicznych lub jeżeli przetwarzanie jest dozwolone prawem Unii lub prawem państwa członkowskiego przewidującymi odpowiednie zabezpieczenia praw i wolności osób, których dane dotyczą. Wszelkie kompletne rejestry wyroków skazujących są prowadzone wyłącznie pod nadzorem władz publicznych.

(25)

Ochrona pracowniczych danych osobowych

ZAKAZ DYSKRYMINACJI OSÓB ODMAWIAJĄCYCH ZGODY W WARUNKACH OKRESLONYCH W

Art. 22

1a.

§ 1 k.p.

(26)

Ochrona pracowniczych danych osobowych

Art. 22

1b.

§ 1 k.p.

Zgoda osoby ubiegającej się o zatrudnienie lub pracownika może stanowić podstawę przetwarzania przez pracodawcę

danych osobowych, o których mowa w art. 9 ust. 1 RODO,

wyłącznie w przypadku, gdy przekazanie tych danych osobowych następuje

z inicjatywy osoby ubiegającej się o zatrudnienie (lub pracownika).

(27)

Ochrona pracowniczych danych osobowych

art. 9 ust. 1 RODO

Zabrania się przetwarzania danych osobowych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub

światopoglądowe, przynależność do związków zawodowych oraz przetwarzania danych genetycznych, danych biometrycznych w celu

jednoznacznego zidentyfikowania osoby fizycznej lub danych dotyczących

zdrowia, seksualności lub orientacji seksualnej tej osoby.

(28)

Ochrona pracowniczych danych osobowych

ALE: art. 9 ust. 2 pkt b RODO MOŻNA JE PRZETWARZAĆ JEŚLI

• jest niezbędne do wypełnienia obowiązków i wykonywania szczególnych praw przez

administratora lub osobę, której dane dotyczą, w dziedzinie prawa pracy, zabezpieczenia społecznego i ochrony socjalnej,

• o ile jest to dozwolone prawem Unii lub prawem państwa członkowskiego, lub

porozumieniem zbiorowym na mocy prawa państwa członkowskiego przewidującymi odpowiednie zabezpieczenia praw podstawowych i interesów osoby, której dane dotyczą

(29)

Ochrona pracowniczych danych osobowych

Art. 22

1b.

§ 2 k.p.

Przetwarzanie danych biometrycznych pracownika jest dopuszczalne także wtedy, gdy podanie takich danych jest niezbędne ze względu na:

• kontrolę dostępu do szczególnie ważnych informacji, których ujawnienie może narazić pracodawcę na szkodę, lub

• dostępu do pomieszczeń wymagających szczególnej ochrony.

(30)

Ochrona pracowniczych danych osobowych

Monitoring w zakładzie pracy

Art. 22

2 -

Art. 22

3

(31)

Ochrona pracowniczych danych osobowych

Monitoring w zakładzie pracy

Powiązane obszary:

Ochrona danych osobowych

Ochrona tajemnicy pracodawcy

Ochrona prawa do prywatności

Ochrona godności pracowniczej

Tajemnica korespondencji

(32)

Ochrona pracowniczych danych osobowych

Monitoring w zakładzie pracy

• Przesłanki dopuszczalności i cele

• Wyłączenia

• Tryb (procedura) wprowadzenia

(33)

Ochrona pracowniczych danych osobowych

Monitoring poczty elektronicznej pracownika

• Przesłanki dopuszczalności i cele

• Wyłączenia

• Tryb (procedura) wprowadzenia

(34)

Ochrona pracowniczych danych osobowych

Monitoring - inne formy !!!

Art. 22

3

. § 4. k.p.

• Przesłanki dopuszczalności i cele

• Wyłączenia

• Tryb (procedura) wprowadzenia

(35)

Ochrona pracowniczych danych osobowych

Cytaty

Powiązane dokumenty

W przypadku wątpliwości co do konieczności reje- stracji zbiorów danych osobowych (w podmiotach leczniczych mogą być inne zbiory podlegające obo- wiązkowi rejestracji) oraz

Inspektor za- znacza, że osobie chorej przysługuje także prawo do ochrony sfery życia prywatnego, zwłaszcza gdy dotyczy to danych szcze- gólnie chronionych, jakimi są dane o

potrzeba szczególnej opieki, stosowana dieta    TAK     NIE  deklaracja woli uczestnictwa w nauce religii  .

i nie wychowuję żadnego dziecka z jego rodzicem. 59) oświadczenia wymagane, jako potwierdzające spełnienia przez kandydata kryteriów rekrutacyjnych składa się pod rygorem

Zarządca wspólnoty mieszkaniowej może przetwarzać dane członków wspólnoty jak i dane innych osób, dla których wspólnota jest administratorem danych (np. dane osób

Wyrażam zgodę na przetwarzanie danych osobowych zawartych w skierowaniu w celu jego rozpatrzenia oraz w celach marke]ngowych przez administratora danych jest Instytutu Zdrowia

Przykładowo, zbieramy takie rodzaje danych osobowych jak adres IP, identyfikator urządzenia, dane o lokalizacji, informacje o komputerze i połączeniu, w tym rodzaj i

Zgodnie z ogólnym rozporządzeniem o ochronie danych osobowych możesz poprosić nas, abyśmy wyeksportowali dane, które nam podałeś w toku wszystkich naszych kontaktów i całej