Słowniczek

RODO (GDPR)

RODO (Rozporządzenie o Ochronie Danych Osobowych, ang. GDPR — General Data Protection Regulation) to unijne rozporządzenie 2016/679 obowiązujące od 25 maja 2018 roku, które kompleksowo reguluje ochronę danych osobowych osób fizycznych na terenie Unii Europejskiej i Europejskiego Obszaru Gospodarczego. W kontekście HR, RODO reguluje przetwarzanie danych pracowników, kandydatów, byłych pracowników i współpracowników. Pracodawca jako administrator danych musi przestrzegać zasad: legalności, rzetelności i przejrzystości; ograniczenia celu; minimalizacji danych; prawidłowości; ograniczenia przechowywania; integralności i poufności oraz rozliczalności. RODO przyznaje osobom fizycznym szerokie prawa: dostępu, sprostowania, usunięcia (prawo do bycia zapomnianym), ograniczenia przetwarzania, przenoszenia danych i sprzeciwu. Za naruszenie RODO grożą kary do 20 mln EUR lub 4% rocznego obrotu globalnego — w zależności która kwota jest wyższa.

Dane niezbędne do realizacji umowy o pracę i obowiązków prawnych (KP, ZUS, US): imię, nazwisko, PESEL, adres, wykształcenie, przebieg zatrudnienia, dane bankowe. Inne dane — tylko na podstawie zgody lub uzasadnionego interesu. Zakaz przetwarzania danych nadmiarowych.

Do 10 mln EUR lub 2% obrotu za naruszenia techniczne/organizacyjne. Do 20 mln EUR lub 4% obrotu za naruszenia praw osób. W Polsce UODO nakładał kary od kilku tys. do kilku mln PLN. Dodatkowo: odszkodowania cywilne dla poszkodowanych.

Rzadko — RODO wymaga, by zgoda była dobrowolna, a w relacji pracodawca-pracownik istnieje nierównowaga sił. Lepsze podstawy to: wykonanie umowy (art. 6.1.b), obowiązek prawny (art. 6.1.c) lub uzasadniony interes (art. 6.1.f). Zgoda głównie przy zdjęciach na stronie, newsletter firmowy.

Pracodawca może zbierać tylko dane adekwatne, istotne i ograniczone do celu przetwarzania. Nie wolno zbierać 'na zapas' ani 'na wszelki wypadek'. Np. nie wolno pytać o stan cywilny, plany rodzinne, poglądy polityczne, jeśli nie jest to niezbędne dla stanowiska.

Akta osobowe: 10 lat (od 2019) lub 50 lat (wcześniej). Dane rekrutacyjne niezatrudnionych: max. 3 miesiące po rekrutacji. Dane podatkowe: 5 lat. Monitoring: max. 3 miesiące. Po upływie okresu — obowiązkowe usunięcie lub anonimizacja.

Powiązane artykuły

Słowniczek HR – dla każdego HR-owca

Słowniczek HR – dla każdego HR-owca

Absencja – nieobecność pracownika w pracy, niezależnie od jej przyczyny (np. choroba, urlop, nieplanowana przerwa) Aplikacja – proces składania wniosk...

Zatrudnianie pracowników

Zatrudnianie pracowników

Rekrutacja to istotny proces w każdej organizacji, który ma ogromny wpływ na jej rozwój, kulturę oraz sukces. Od jakości zatrudnianych pracowników zal...