Kinga Karda

Kinga Karda SPECJALISTA DS.
CONTROLLINGU, organ
publiczny

Temat: Zbiory danych osobowych

Paweł G.:
Wg mnie tak.

Liczyłam na taką odpowiedź, bo tworzyć znowu zbiór danych pracowników działu-sic!

Czyli kierownik działu szkoleniowego musi mieć upoważnienie z dostępem do zbioru danych zatrudnionych pracowników? Ten post został edytowany przez Autora dnia 07.07.16 o godzinie 17:02
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Zbiory danych osobowych

Wyodrębnij podzbiory.
Kinga Karda

Kinga Karda SPECJALISTA DS.
CONTROLLINGU, organ
publiczny

Temat: Zbiory danych osobowych

1. Jak od strony technicznej podzbiór ująć w wykazie zbiorów?Ten post został edytowany przez Autora dnia 07.07.16 o godzinie 17:20
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Zbiory danych osobowych

Jakkolwiek. Np. osobną kolumnę zrób.
Kinga Karda

Kinga Karda SPECJALISTA DS.
CONTROLLINGU, organ
publiczny

Temat: Zbiory danych osobowych

dziękuję
Michał S.

Michał S. Inspektor ochrony
danych (IOD)

Temat: Zbiory danych osobowych

Trochę odgrzewam kotleta, ale akurat sam zagłębiałem się w tematykę. A zatem:

jest ABI - art. 36a ust. 2 pkt 2) - ABI prowadzi rejestr zbiorów danych

LUB

nie ma ABI - art. 40 - Administrator danych jest zobowiązany zgłosić zbiór danych do rejestracji do GIODO

i teraz przechodzimy do zwolnień z rejestracji:
Art. 43 ust. 1 pkt 4 - dane przetwarzane w związku z zatrudnieniem u administratora, świadczenia im usług na podstawie umów cywilnoprawnych, a także dotyczących osób u nich zrzeszonych lub uczących się

Art. 43 ust. 1 pkt 12 - jeśli zbiór nie jest prowadzony z wykorzystaniem systemów informatycznych, z wyjątkiem zbiorów o których mowa w art 27 ust. 1 *

Ktoś wspomniał o przetwarzaniu danych osobowych w zakresie szerszym, niż zezwala Kodeks pracy. Możliwe, że istnieją inne przepisy szczególne, które są podstawą do ich przetwarzania, niemniej jak mniemam wszystko to dzieje się w ramach zatrudnienia.

* - Art. 27. 1. Zabrania się przetwarzania danych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową, jak również danych o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym oraz danych dotyczących skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym.

EDIT
Mea culpa, pytanie nie dotyczyło rejestru zbiorów danych, a wykazu, o którym mowa w §4 pkt 2 Rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz.U.2004.100.1024)Ten post został edytowany przez Autora dnia 20.09.16 o godzinie 12:31
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Zbiory danych osobowych

Michał S.:
Ktoś wspomniał o przetwarzaniu danych osobowych w zakresie szerszym, niż zezwala Kodeks pracy. Możliwe, że istnieją inne przepisy szczególne, które są podstawą do ich przetwarzania, niemniej jak mniemam wszystko to dzieje się w ramach zatrudnienia.
* - Art. 27. 1.
P. dalej: art. 27 ust. 2 pkt 6 i pkt 7 uodo.
Michał S.

Michał S. Inspektor ochrony
danych (IOD)

Temat: Zbiory danych osobowych

Paweł G.:
Michał S.:
Ktoś wspomniał o przetwarzaniu danych osobowych w zakresie szerszym, niż zezwala Kodeks pracy. Możliwe, że istnieją inne przepisy szczególne, które są podstawą do ich przetwarzania, niemniej jak mniemam wszystko to dzieje się w ramach zatrudnienia.
* - Art. 27. 1.
P. dalej: art. 27 ust. 2 pkt 6 i pkt 7 uodo.


"Jeśli zbiór nie jest prowadzony w rejestrze informatycznym, nie trzeba rejestrować chyba, że zawiera dane wrażliwe wymienione w art 27. 1". Chodziło mi jedynie o wymienienie rodzaju danych, nie zaś o wskazanie podstawy ich przetwarzania. Być może niejasno się wyraziłem.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Zbiory danych osobowych

Jasne.
Marcin Stach

Marcin Stach Dyrektor Rozwoju i
Organizacji Pracy

Temat: Zbiory danych osobowych

Również początkujący w temacie, ale na razie zastępca ABI.

Reasumując:
Wewnętrzne wykazy (listy, rejestry) typu: wykaz audytorów wewnętrznych, wykaz pracowników przeszkolonych z zakresu..., wykaz projektów Kaizen oraz inne, które zawierają imię i nazwisko pracownika stanowią podzbiór zbioru "Kadrowego"?

Czy kadra kierownicza, która ma dostęp do listy płac swoich podwładnych, kalendarza urlopów, etc. musi posiadać upoważnienie do przetwarzania danych?
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Zbiory danych osobowych

Marcin S.:
Wewnętrzne wykazy (listy, rejestry) typu: wykaz audytorów wewnętrznych, wykaz pracowników przeszkolonych z zakresu..., wykaz projektów Kaizen oraz inne, które zawierają imię i nazwisko pracownika stanowią podzbiór zbioru "Kadrowego"?
To zależy, jaki jest cel przetwarzania.
Czy kadra kierownicza, która ma dostęp do listy płac swoich podwładnych, kalendarza urlopów, etc. musi posiadać upoważnienie do przetwarzania danych?
Odwrócę pytanie: Co zwalnia ADO z obowiązku nadania tym osobom upoważnień?

konto usunięte

Temat: Zbiory danych osobowych

Czy kadra kierownicza, która ma dostęp do listy płac swoich podwładnych, kalendarza urlopów, etc. musi posiadać upoważnienie do przetwarzania danych?
Odwrócę pytanie: Co zwalnia ADO z obowiązku nadania tym osobom upoważnień?


Art.23.1.2 UODO:
jest to niezbędne dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa;

Kodeks Pracy
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Zbiory danych osobowych

Karolina K.:
Czy kadra kierownicza, która ma dostęp do listy płac swoich podwładnych, kalendarza urlopów, etc. musi posiadać upoważnienie do przetwarzania danych?
Odwrócę pytanie: Co zwalnia ADO z obowiązku nadania tym osobom upoważnień?
Art.23.1.2 UODO:
jest to niezbędne dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa;
A co zwalnia z obowiązku nadania tym osobom upoważnień?



Wyślij zaproszenie do