Słowniczek
Obowiązek informacyjny RODO
Przy zbieraniu danych bezpośrednio od osoby (art. 13): w momencie zbierania (np. formularz rekrutacyjny, podpisanie umowy). Przy pozyskaniu danych z innego źródła (art. 14): w rozsądnym terminie, max. 1 miesiąc. Przy każdej zmianie celu przetwarzania.
Dane administratora, cel (rekrutacja), podstawa prawna (art. 6.1.b/c RODO, art. 22¹ KP), odbiorcy, okres przechowywania (czas rekrutacji + 3 mies.), prawa kandydata, kontakt do IOD, informacja o dobrowolności i konsekwencjach niepodania danych.
Może być w dowolnej formie (pisemnie, elektronicznie, ustnie), ale administrator musi wykazać, że informacja została przekazana. W praktyce: pisemne potwierdzenie zapoznania się, e-mail z informacją, klauzula w umowie o pracę z podpisem.
Kara do 20 mln EUR lub 4% obrotu. W Polsce UODO nakładał kary za brak klauzul informacyjnych. Dodatkowo: naruszenie może skutkować nieważnością zgody (jeśli osoba nie była świadoma zakresu przetwarzania) i skargami do UODO od pracowników/kandydatów.
Art. 13 wymaga podania kategorii odbiorców lub konkretnych odbiorców. W praktyce wystarczą kategorie: 'podmioty obsługujące kadry i płace, ZUS, US, firmy szkoleniowe'. Na żądanie osoby — administrator musi podać konkretnych odbiorców.