Anna Maciak

Anna Maciak specjalista ds.
administracyjnych,
Szkoła

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Czy w kwestionariuszu osobowym dla pracownika mogę pytać o dane kontaktowe do osoby, którą należy powiadomić w razie wypadku (imię, nazwisko, telefon)? Czy też pracownik wskazując konkretną osobę, jako osobę kontaktową w razie wypadku, powinien udostępnić mi zgodę takiej osoby na przetwarzanie danych? No i co z klauzulą informacyjną dla tekiej osoby...?

Pozdrawiam,
Anka.

konto usunięte

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Nie bazujemy tu na oświadczeniu woli (6.1.a czy 9.1.a RODO).
Pracodawca ma obowiązek poinformować osobę uprawnioną w razie wypadku, a więc ma obowiązek zebrać informacje dotyczące tej osoby.
Mamy tu m.in. konkretne rozporządzenie (Rozporządzenie Ministra Gospodarki i Pracy z dnia 16 września 2004 r. w sprawie wzoru protokołu ustalenia okoliczności i przyczyn wypadku przy pracy), które określa wzór protokołu powypadkowego i w nim należy zamieścić informacje odnośnie m.in. członka rodziny.
Przesłanka wynikająca z RODO to 9.1.b.

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Nie mylmy gruszek z jabłkami.
Osoba trzecia do kontaktu w razie wypadku pracownika, nie podaje danych szczególnej kategorii (art. 9 rodo) a jedynie kontaktowe. Tym samym nie można posiłkować się podstawą 9.1.b.

Ministerstwo Rodziny, Pracy i Polityki Społecznej wydało zaktualizowane, pomocnicze wzory kwestionariuszy osobowych dla pracownika. Jednym z punktów jest sprawa danych osoby, którą należy powiadomić w razie wypadku pracownika, jeżeli pracownik wyraził zgodę na podanie danych takiej osoby.
Tym samym najpierw musi zaistnieć zgoda pracownika na informowanie, a dopiero później zgoda osoby trzeciej.

Skoro nie jest to obowiązek, a uprawnienie, to jak najbardziej można pobrać od pracownika oświadczenie, że osoba trzecia wyraziła zgodę na podanie jej danych kontaktowych, a także ma wiedzę kto jest administratorem.
Jakub B.

Jakub B. IOD (DPO)

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Włożę trochę kij w mrowisko...
W mojej ocenie można potraktować takie przetwarzanie jako niezbędne do ochrony żywotnych interesów - zwróćmy uwagę na cel w jakim dane kontaktowe osoby trzeciej (innej osoby fizycznej) są podawane przez pracownika

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

...kula w płot.
Przepis który przywołałeś obowiązuje dla szczególnych kategorii danych, które tutaj nie występują.

ps.
(dla porządku dla innych przypadków) Tenże przepis należy czytać i stosować w całości, tj. z obligatoryjnym warunkiem: niezdolności do wyrażenia zgody. A to oznacza, że powoływanie się na 9.2.c. jest ograniczone do czasu istnienia niezdolności. Rodzi to po stronie ADO obowiązek udowodnienia trwania niezdolności w dniu zbierania danych oraz jej ciągłości do dnia kontroli.
Jakub B.

Jakub B. IOD (DPO)

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Materusz P.:
...kula w płot.
Przepis który przywołałeś obowiązuje dla szczególnych kategorii danych, które tutaj nie występują.

ps.
(dla porządku dla innych przypadków) Tenże przepis należy czytać i stosować w całości, tj. z obligatoryjnym warunkiem: niezdolności do wyrażenia zgody. A to oznacza, że powoływanie się na 9.2.c. jest ograniczone do czasu istnienia niezdolności. Rodzi to po stronie ADO obowiązek udowodnienia trwania niezdolności w dniu zbierania danych oraz jej ciągłości do dnia kontroli.

Dla porządku, mówiłem o podstawie z art. 6 pkt.1d i z komentarza Fajgielskiego (Ogólne rozporządzenie o ochronie danych. Ustawa o ochronie danych osobowych. Komentarz, WKP, 2018) mamy:
"(...) Aby można było oprzeć przetwarzanie danych na omawianej przesłance, powinno być niezbędne do ochrony żywotnych interesów osoby, tzn. nieprzetwarzanie danych mogłoby prowadzić do zagrożenia lub naruszenia żywotnych interesów tej osoby. Rozstrzygnięcie, czy przetwarzanie danych jest niezbędne, powinno być dokonywane indywidualnie, w konkretnym przypadku, z uwzględnieniem faktycznych okoliczności przetwarzania danych.
(...)
Gdy chodzi o przetwarzanie danych osobowych dla ochrony osób innych niż osoba, której dane dotyczą, w preambule stwierdzono, że „żywotny interes innej osoby fizycznej powinien zasadniczo być podstawą przetwarzania danych osobowych wyłącznie w przypadkach, gdy ewidentnie przetwarzania tego nie da się oprzeć na innej podstawie prawnej". Oznacza to, że przetwarzanie danych osobowych dla ochrony żywotnych interesów innych osób powinno mieć charakter wyjątkowy."

Zająknięcia nawet o szczególnych kategoriach d.o. nie ma...
Jeśli nie biorę pod uwagę jakiś wytycznych (g.r. 29 czy coś innego) to oczywiście mnie oświećcie

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Na wstępie.
Tak to jest jak pisze się nie precyzyjnie. Treść 6.1.d. jest niemal identyczna z 9.2.c. A skoro w Twojej wypowiedzi zabrakło dokładnego wskazania, to czytający miał prawo dowolnie odczytać.

W rzeczonym przypadku, uważam, że również nie można zastosować 6.1.d. Z kilku powodów.
Nie jest żywotnym interesem osoby trzeciej ujawnienie jej danych gdy dojdzie do wypadku pracownika. Z pewnością jest to żywotny interes pracownika (możliwość rozporządzania informacją w sytuacjach kryzysowych) ale nie osoby trzeciej.

Istnieją inne podstawy prawne przetwarzania takich danych. Jak również istnieją inne rozwiązania możliwe do zastosowania. Od tego jest JODa by przeanalizował lokalne/zakładowe uwarunkowania i podpowiedział najkorzystniejsze rozwiązania.

ps.
W rodo nie ma art. 6 pkt 1d.
Jakub B.

Jakub B. IOD (DPO)

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Mylić się jest rzeczą ludzką...
Argumentację oczywiście przyjmuję

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Materusz P.:
Nie jest żywotnym interesem osoby trzeciej ujawnienie jej danych gdy dojdzie do wypadku pracownika. Z pewnością jest to żywotny interes pracownika (możliwość rozporządzania informacją w sytuacjach kryzysowych) ale nie osoby trzeciej.

RODO. Komentarz, red. E. Bielak-Jomaa, D. Lubasz i inni, 2018, s. 378.
"Do katalogu żywotnych interesów można również zaliczyć przypadki ratowania życia, zdrowia, a także ochrony majątku.
Tak rozumiany żywotny interes musi być interesem podmiotu danych lub innej osoby fizycznej. Oznacza to zatem, że do przetwarzania d.o. na podstawie 6.1.d wystarczające jest, by odbywało się ono w żywotnym interesie podmiotu danych albo innej osoby fizycznej, albo zarówno w żywotnym interesie podmiotu danych, jak i innej osoby fizycznej. D.o. podmiotu danych będą mogły być przetwarzane nawet wtedy, gdy jego własne żywotne interesy za tym nie przemawiają, ale uzasadniają to żywotne interesy osoby fizycznej.
Podmiotem danych jest osoba, której dane dotyczą, natomiast osobą fizyczną - każdy człowiek od chwili urodzenia aż do jego śmierci. "

Dlatego z tym stwierdzeniem, że nie można zastosować 6.1.d w tym przypadku bym uważał.
Wyobrażam sobie sytuację, że w żywotnym interesie pracownika, który jest cukrzykiem i miał atak, jest przetwarzanie danych osoby do powiadomienia, czyli osoby trzeciej, na podstawie 6.1.d, żeby podała informację, co podać pracownikowi i w jakiej dawce.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Materusz P.:
...kula w płot.
Przepis który przywołałeś obowiązuje dla szczególnych kategorii danych, które tutaj nie występują.

A skąd taka interpretacja?
Druga rzecz. Dlaczego ciągle w Polsce zapominamy, że
1. Aby było cokolwiek z 9 MUSI być przesłanka z 6.
2. Do przetwarzania niezbędna jest CO NAJMNIEJ jedna przesłanka. Kto powiedział, że do danych tego typu musimy znaleźć TYLKO jedną przesłankę?

A co do całości. Całkowicie nie rozumiem wykluczenia przesłanki o interesie innych osób. Jedyny żywiciel rodziny ginie w wypadku. I co? Żona ma teraz szukać co się z nim stało?

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Przemysław D.:
RODO. Komentarz, red. E. Bielak-Jomaa, D. Lubasz i inni, 2018, s. 378.
"Do katalogu żywotnych interesów można również zaliczyć przypadki ratowania życia, zdrowia, a także ochrony majątku.
Należy odróżnić fakt ratowania życia(zakaz stosowania 6.1.c. przez zapis 9.1.), zdrowia (zakaz stosowania 6.1.c. przez zapis 9.1.), ochrony majątku (możliwość stosowania 6.1.c.) od podania informacji o wypadku pracownika. Informacja takowa jest podawana po udzieleniu niezbędnej pomocy medycznej/zabezpieczenia majątku. To po pierwsze.
Po drugie.
Żywotny interes (ochrona zdrowia, życia, majątku) ma dotyczyć podmiotu danych lub osoby fizycznej. To oznacza, że można stosować 6.1.c. gdy zagrożony jest majątek osoby trzeciej. Trudno wykazać zależność ochrony majątku z informacją o wypadku pracownika (stan zdrowia).
Wyobrażam sobie sytuację, że w żywotnym interesie pracownika, który jest cukrzykiem i miał atak, jest przetwarzanie danych osoby do powiadomienia, czyli osoby trzeciej, na podstawie 6.1.d, żeby podała informację, co podać pracownikowi i w jakiej dawce.
Informacja, że ktoś jest cukrzykiem (stan zdrowia) wyklucza możliwość wskazywania 6.1.d. jako podstawy przetwarzania danych. Kategorycznie i jednoznacznie zabrania tego 9.1. W związku z tym, podanie za podstawę przetwarzania 6.1.d. może być uznane za przetwarzanie bez podstawy prawnej.

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Jakub B.:
Mylić się jest rzeczą ludzką...
Nie myli się ten, kto nic nie robi, ale i tak jest to jego największa pomyłka ;)

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Materusz P.:
Należy odróżnić fakt ratowania życia(zakaz stosowania 6.1.c. przez zapis 9.1.), zdrowia (zakaz stosowania 6.1.c. przez zapis 9.1.), ochrony majątku (możliwość stosowania 6.1.c.) od podania informacji o wypadku pracownika. Informacja takowa jest podawana po udzieleniu niezbędnej pomocy medycznej/zabezpieczenia majątku. To po pierwsze.

Jakie 6.1.c i jaki zakaz z 9.1? Czy wychodzisz z założenia, że ratując życie czy zdrowie mam przez 9.1 zakaz przetwarzania danych zwykłych poszkodowanego lub osoby wskazanej przez niego do kontaktu w nagłych sytuacjach? Jakie to dane szczególnej kategorii z 9.1 podaje pracownik w formularzu? Dane o stanie zdrowia? Bo ja tam widzę, tylko dane kontaktowe, czyli np. numer telefonu do wskazanej osoby przez pracownika. Gdzie tu mamy jakiś zbiór danych dot. zdrowia pracownika? Info o stanie zdrowia to np. pracodawca może uzyskać po skontaktowaniu się z tą najbliższą osobą (że choruje na coś, że trzeba mu podać coś itp.). Chyba nie wychodzisz z założenia, że poinformowanie przez pracodawcę osoby najbliższej, że pracownik uległ wypadkowi to dane dot. zdrowia i zakaz z 9.1?

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Przemysław D.:
Próbujesz włożyć w moje usta coś, czego nie wypowiedziałem, a nadto zanegowałem w pierwszym wpisie. Przeczytaj, proszę początek wątku i moją odpowiedź.

ps.
Konstrukcja zapisu dopuszcza poinformowanie dowolnie wskazanej przez pracownika osoby. Nie koniecznie musi to być najbliższa ani nawet bliska (tak, jest prawna różnica pomiędzy tymi pojęciami).
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Kwestionariusz osobowy dla pracownika - osoba, którą...

Ja chyba wymiękam. O co konkretnie w tej chwili chodzi? Bo wydawało mi się, ze chodzi o przetwarzanie danych osoby trzeciej na podstawie przesłanki interesu osoby, bądź osoby trzeciej.

Skąd tu się bierze 9 to ja sorry ale nie wiem. Chciałem zakląć, ale nie wypada.

Prawem osoby trzeciej czyli przesłanki z 6 jest to, żeby wiedziała, że z jej bliskim coś jest nie tak. W d... mam dane o stanie zdrowia, bo... to nie o przetwarzanie danych poszkodowanego w wypadku chodzi a o przetwarzanie danych osoby WSKAZANEJ do kontaktu.

Innymi słowy:
1. Podmiotem danych jest ŻONA, MĄŻ, etc.
2. Dane to dane identyfikacyjne i kontaktowe

KROPKA.



Wyślij zaproszenie do