Przetwarzanie danych osobowych.

Pytanie z dnia 05 marca

Pracuje w firmie, która na co dzień przetwarza wiele danych osobowych. Chciałabym doradzić się w takiej kwestii jak przekazywanie papierowych wersji umów/aneksów przez Managerów. Chciałabym wiedzieć jak to ma się w stosunku do przepisów RODO właśnie ta forma przekazywania. Chcemy zwrócić uwagę Managerom na fakt, iż przekazywanie umów za pośrednictwem komunikatorów, bez podpisu pracodawcy, stanowi nieprawidłowe przetwarzanie danych osobowych.

Zgodnie z art. 5 ust. 1 RODO, przetwarzanie danych osobowych powinno odbywać się zgodnie z następującymi zasadami:​ - Zasada poufności i integralności: Dane osobowe muszą być przetwarzane w sposób zapewniający ich odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, przy użyciu odpowiednich środków technicznych lub organizacyjnych.​ - Zasada ograniczenia celu: Dane osobowe powinny być zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie mogą być dalej przetwarzane w sposób niezgodny z tymi celami.​ - Zasada minimalizacji danych: Dane osobowe muszą być adekwatne, stosowne oraz ograniczone do tego, co niezbędne w związku z celami, w których są przetwarzane.​ Przekazywanie dokumentów zawierających dane osobowe za pośrednictwem komunikatorów, zwłaszcza bez odpowiednich zabezpieczeń, może prowadzić do:​ - Naruszenia poufności danych: Komunikatory mogą nie zapewniać odpowiedniego poziomu bezpieczeństwa, co może skutkować dostępem osób nieuprawnionych do treści umów zawierających dane osobowe.​ - Braku kontroli nad przetwarzaniem: Przekazywanie dokumentów bez zachowania formalnych procedur może prowadzić do utraty kontroli nad tym, kto i w jakim celu przetwarza dane zawarte w tych dokumentach.​ Aby zapewnić zgodność z RODO i minimalizować ryzyko naruszeń, zaleca się:​ - Stosowanie bezpiecznych kanałów komunikacji: Przekazywanie dokumentów zawierających dane osobowe powinno odbywać się za pośrednictwem zabezpieczonych systemów, które gwarantują poufność i integralność danych.​ - Wprowadzenie procedur obiegu dokumentów: Opracowanie i wdrożenie wewnętrznych procedur dotyczących przekazywania i podpisywania umów oraz aneksów, aby zapewnić ich autentyczność i zgodność z obowiązującymi przepisami.​

Odpowiedź nr 1 z dnia 7 marca 2025 11:36 Zmodyfikowano dnia: 7 marca 2025 11:36

Chcę dodać odpowiedź

Jeśli jesteś prawnikiem zaloguj się by odpowiedzieć temu klientowi
Jeśli Ty zadałeś to pytanie, możesz kontynuować kontakt z tym prawnikiem poprzez e-mail, który od nas otrzymałeś.