Praca zdalna sprzyja naruszeniom ochrony danych osobowych. Aby naruszeń było mniej, konieczne jest podjęcie odpowiednich działań prewencyjnych przez administratora.
Zaproszenie do rozmowy dotyczącej naruszeń ochrony danych osobowych w pracy zdalnej przyjął mec. Michał Kluska – adwokat, Senior Associate w Kancelarii Domański Zakrzewski Palinka sp. k., świetny specjalista w dziedzinie ochrony danych osobowych oraz prezes Stowarzyszenia Praktyków Ochrony Danych
Za nami długa rozmowa, podczas której poruszyliśmy bardzo wile kwestii dotyczących naruszeń, pracy zdalnej i roli inspektorów ochrony danych (IOD). Mówiliśmy o procedurach pracy zdalnej, sprzęcie, zasadach bezpieczeństwa, reagowaniu na naruszenia, a także o szacowaniu
Wyjaśniamy:
- jak podchodzić do naruszeń ochrony danych osobowych w przypadku pracy zdalnej
- jakie znaczenie przypisywać procedurom pracy zdalnej
- jaką rolę powinien pełnić IOD w warunkach pracy zdalnej, zwłaszcza w przypadkach zdarzających się naruszeń
- o czym pracodawca powinien poinformować pracowników wykonujących pracę zdalną, żeby zmniejszyć prawdopodobieństwo naruszeń ochrony danych osobowych
- jakie znaczenie ma szacowanie ryzyka naruszeń praw lub wolności osoby fizycznej w związku z przetwarzaniem danych osobowych i w jakiś sposób może być udokumentowane jej przeprowadzenie
- jak od strony formalnej zabezpieczyć pracę zdalną i przypadki naruszeń
- dlaczego warto testować wprowadzone procedury
- czy procedury wprowadzone przy tzw. wdrożeniu RODO zawsze działają i co robić, kiedy nie działają
- na co powinni zwrócić uwagę pracodawcy przy polecaniu pracy zdalnej
- jak udokumentować naruszenia ochrony danych osobowych
Pamiętajmy, że to administrator powinien wprowadzić odpowiednie środki techniczne i organizacyjne w przypadku pracy zdalnej! Obowiązek taki wynika z treści art. 24, art. 25 i art. 32 RODO (ogólnego rozporządzenia o ochronie danych osobowych). Ponadto to administrator powinien – zgodnie z art. 33 ust. 5 RODO - administrator dokumentuje wszelkie naruszenia ochrony danych osobowych, w tym okoliczności naruszenia ochrony danych osobowych, jego skutki oraz podjęte działania zaradcze.
Pamiętajmy, że na gruncie RODO "naruszenie ochrony danych osobowych" oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych. Każdy z administratorów musi samodzielnie ustalić zasady reagowania na takie naruszenia i ich dokumentowania, także w przypadku naruszeń przy pracy zdalnej.
„Praca zdalna” – co to jest?
„Praca zdalna” w przepisach prawa pojawiła się wraz z koronawirusem.
Administrator każdorazowo, organizując przetwarzanie danych osobowych – w tym także przy pracy zdalnej – powinien, uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze, administrator i podmiot przetwarzający wdrażają odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku i odpowiednie procedury reagowania na naruszenia. Z art. 24 ust. 2 RODO wynika, że wdrożenie takich procedur może wymagać opracowania polityk ochrony danych osobowych, a z art. 33 ust. 1 i 5 wywodzić należy obowiązek dokumentowania naruszeń, w tym w zakresie szacowania ryzyka.
Odpowiednie zorganizowanie i udokumentowanie pracy zdalnej służy bezpieczeństwu danych osobowych, zabezpieczeniu interesów osób, których dane dotyczą, a także samego pracodawcy zwłaszcza w kontekście odpowiedzialności prawnej. Brak spisanych i wdrożonych procedur jest równoznaczny z brakiem możliwości wykazania, że pracodawca działa zgodnie z RODO, że odpowiednio poinstruował pracownika, że rzeczywiście ten pracownik wiedział, w jaki sposób praca zdalna ma być wykonywana i był świadom ryzyka, zagrożeń, podatności na naruszenia.
W SBC Inspektor Sp. z o.o. i SBC Kancelarii Radców Prawnych Sp.p. dostarczamy takiej wiedzy Klientom, na ich potrzeby tworzymy dokumentację pracy zdalnej i stosowania odpowiednich zabezpieczeń. Prowadzimy szkolenia dotyczące naruszeń ODO i sporządzamy projekty dokumentacji pozwalające na odpowiednie udokumentowanie obsługi naruszeń.
Z pracą zdalną wiąże się nie tylko polecenie takiej pracy, ale cały pakiet dokumentów i procedur służący odpowiedzialnemu i bezpiecznemu wykonywaniu pracy zdalnej.
Zapraszam do kontaktu w komentarzach lub bezpośrednio - ścieżka kontaktu znajduje się tu, lub przez mój profil na LinkedIn albo profile na FB.
SBC Kancelaria Radców Prawnych: [ Ссылка ]
SBC Inspektor Sp. z o. o.: [ Ссылка ]
Moje publikacje: [ Ссылка ]...
Mój FB : [ Ссылка ]...
Mój Linkedin: [ Ссылка ]...
Ещё видео!