Marcin W.

Marcin W.
TI/IT/VM/HT/PC/XP/AD
/SE/XL/XE/AS/TB/CP/J
S/JV

Temat: Zgoda zaintereseowanych, zgłoszenie do GIODO...

Witam,

"Przetwarzamy" dane firm i przy okazji obsługujemy ich także pod kątem obsługi funduszy. Rozumiem, że mając umowę na powierzenie danych podpisaną z konkretnym klientem, mamy prawo dysponować danymi jego pracowników do potrzeb przetwarzania. Czasami zdarza się tak, że firmy fundują rodzinom pracowników "paczki świąteczne", czy też współfinansują wyjazdy wakacyjne dla dzieci. I tu zaczynają się schody...

1. Tworząc bazę dzieci pracowników, kto z punktu widzenia ustawy zbiera te dane ? Firma, czy my, czy my z polecenia firmy ? Kto jest zobowiązany do rejestracji takiego zbioru ? Czy - ponieważ nie wynika to z umowy o pracę wiążącej pracownika danej firmy - musimy mieć zgodę osób zainteesowanych (opiekunów) ?

2. Odprawy i inne świadczenia. Zdarza się tak, że pracownicy tych firm (zwłaszcza na wyższych stanowiskach) mają podpisane "lojalki" i w momencie wypowiedzenia umowy przez naszego klienta taki pracownik otrzymuje prawo do wynagrodzenia przez czas zakazu pracy u konkurencji. To oznacza, że jest on dalej w naszej ewidencji, choć nie jest już pracownikiem naszego klienta - czasami pokrywa się to ze świadczeniami emerytalnymi i wtedy dochodzi to bezpośrednio do naszej obsługi - czy powinniśmy mieć zgodę odrębną tego pracownika, czy należało by zgłaszać wtedy taki zbiór ?

Dwa punkty, multum pytań :-). Mógłbym rzec: gdzie nie "kopnę" tam wyskakują dane osobowe...Marcin MaW W. edytował(a) ten post dnia 09.09.09 o godzinie 11:49

Temat: Zgoda zaintereseowanych, zgłoszenie do GIODO...

W takich przypadkach uratuje Cię tylko systematyczność. Zacznij od początku i powoli rozwiązuj punkt po punkcie. Pamiętaj, że takie same dane to nie zawsze te same dane. Dlatego zacznij od skatalogowania czyje dane posiadasz, kto jest administratorem tych danych, jaki jest zakres tych danych, czemu masz je przetwarzać, czy istnieje podstawa prawna do ich przetwarzania. Może zdarzyć się, że dane tej samej osoby będą przez Ciebie przetwarzane dla dwóch różnych celów na dwóch różnych podstawach, a w związku z tym w dwóch różnych zbiorach z których np. tylko jeden będzie podlegał rejestracji. Jeśli wszystko sobie poukładasz, opiszesz i zewidencjonujesz to masz problem rozwiązany.

Jeśli masz podpisaną umowę na przetwarzanie danych i jest to dobrze napisana umowa to masz w niej co najmniej określone jaki zbiór danych został Ci powierzony do przetwarzania (o ile dane są przetwarzane w zbiorze), jakie dane się tam znajdują, i w jakim zakresie możesz je przetwarzać czyli jakie dokładnie operacje możesz na nich wykonać oraz dla realizacji jakich celów. I tutaj powinieneś znaleźć odpowiedź na swoje pytania.

Z tego co napisałeś mogę zgadywać, że tylko powierzono Wam przetwarzanie danych osobowych, a więc nie będziecie musieli rejestrować zbiorów danych osobowych. Sprawdź tylko, czy zlecenie jakie otrzymaliście mieści się w ramach umowy jaką zawarliście. W ustawie jest mowa nie o danych pracowników ale o danych "przetwarzanych w związku z zatrudnieniem" a to szersze pojęcie.



Wyślij zaproszenie do