Pytanie z dnia 23 maja 2018

Jestem właścicielem firmy transportowej, w związku z wejściem w życie rozporządzenia RODO, proszę o pomoc w jaki sposób mam poinformować moich pracowników, jak i firmy z którymi nawiązuje współprace na podstawie umowy zlecenia.
z góry dziękuje

Dzień dobry, jak zapewne Pan sam zauważył zastosowanie przepisów RODO nie jest proste i intuicyjne, stąd tak duże nimi zainteresowanie oraz pojawiające się niepokoje przede wszystkim wśród przedsiębiorców. Na wstępie należy zauważyć, że Pan prowadząc jednoosobową działalność gospodarczą, który posiada pracowników oraz licznych kontrahentów jest administratorem ich danych osobowych (w różnej postaci) i Pan odpowiada za bezpieczeństwo tych danych. Niebezpieczeństwo naruszenia przepisów RODO jest tym większe, że zmienia ono całkowicie ciężar dowodu w jego sprawach, gdyż to na Panu spoczywa obowiazek udowodnienia, że jest Pan zgodny z RODO (a nie ktoś musi Panu udowodnić, że Pan nie jest zgodny z RODO). W związku z powyższym zobowiązany Pan jest zrealizować nałożone przez RODO obowiązki i umieć to udowodnić. Jako administrator danych musi Pan uzyskać zgody w postaci pisemnej bądź elektronicznej od pracowników i kontrahentów na przetwarzanie przez Pana ich danych, wskazać w jakim celu Pan je przetwarza oraz przez jaki czas będzie Pan te dane przetwarzał. Do przetwarzania zaliczamy nawet przechowywanie, zatem uznanie, że czyichś danych Pan aktualnie "nie używa", więc zgoda nie jest potrzeba jest mylne. Dla spełnienia powyższego obowiązku wystarczy sporządzenie odpowiedniego formularza, który wymusza zaznaczenie rubryk na wyrażenie zgody lub odmowę jej udzielenia na przetwarzanie danych osobowych. Wskazanie zakresu przetwarzania danych (celu) nie może być zbyt szerokie - powinno być ograniczone do niezbędnego minimum. Oczywiście wszystkie sformułowania (np. we wspomnianym formularzu) powinny być jasne i zrozumiałe, przy jednoczesnym unikaniu sformułowań prawniczych, ponieważ jeżeli stworzone przez Pana zapisy są niejasne, to nie jest Pan zgodny z RODO. To jest jedynie zalążek informacji, jakich mogę udzielić w tym zakresie, jednak mam nadzieję, że dla Pana przydatnych. Oczywiście, to co napisałem nie wyczerpuje tematu - temat RODO jest bardzo obszerny, dlatego w przypadku pojawienia się dodatkowych pytań lub chęci uzupełnienia powyższych treści, proszę o kontakt. Pozdrawiam. Krzysztof Lange.

Odpowiedź nr 1 z dnia 24 maja 2018 00:25 Zmodyfikowano dnia: 24 maja 2018 00:25 Obejrzało: 584 osób

Czy uznajesz odpowiedź za pomocną?

Nie udało się wysłać odpowiedzi.

Podziękowałeś prawnikowi

Pani Mecenas Justyna Lisińska specjalistka od RODO w Naszej Kancelarii, udzieliła następującej odpowiedzi: Zgodnie z art. 13 i 14 RODO należy informować osoby, których dane przetwarzamy, o tym, że to robimy. Jest to bardzo ważny obowiązek, którego nie wolno zaniedbywać. Należy przygotować klauzule informacyjne dla pracowników. Będą one miały inną treści niż klauzule informacyjne dla klientów czy kontrahentów. Można je rozesłać pracownikom e-mailem lub na piśmie. Fakt przekazania klauzuli należy udokumentować na wypadek kontroli (zasada rozliczalności). Klauzulę informacyjną nowemu pracownikowi należy wręczyć w momencie zatrudnienia. W odniesieniu do klientów i kontrahentów nie musi Pan pozyskiwać żadnych zgód, jeśli przetwarza Pan dane w celu zawarcia umowy inicjowanej przez osobę, której dane Pan przetwarza lub w celu wykonania umowy (np. ustalenia warunków, potwierdzenia wykonania dostawy itp.) lub też wykonania obowiązków prawnych (np. wystawienia faktury). Klauzulę informacyjną należy udostępnić w momencie rozpoczęcia zbierania danych. Przykładowo: otrzymał Pan e-mail z prośbą o ofertę, zlecenie transportowe itp. od osoby, wobec której jeszcze Pan nie spełnił obowiązku informacyjnego. W odpowiedzi na e-maila nowego klienta/kontrahenta przesyła Pan stosowne informacje o przetwarzaniu danych. Klauzulę warto zamieścić na stronie www, a informacje o tym przesłać w e-mailu. Nie trzeba w e-mailu podawać treści całej klauzuli, pod warunkiem, że pełną wersję udostępni się w taki sposób, że klient lub kontrahent łatwo dotrze do pełnej treści (np. na stronie www). Obowiązek informacyjny powinien być spełniony wobec wszystkich osób, których dane Pan przetwarza (czyli po prostu Pan tymi danymi dysponuje). Przygotowujemy dla naszych klientów różnego rodzaje klauzul informacyjnych, w zależności od tego, wobec kogo spełniamy obowiązek informacyjny. Zapraszam do kontaktu.

Odpowiedź nr 2 z dnia 18 czerwca 2019 17:00 Zmodyfikowano dnia: 18 czerwca 2019 17:00 Obejrzało: 362 osób

Czy uznajesz odpowiedź za pomocną?

Nie udało się wysłać odpowiedzi.

Podziękowałeś prawnikowi

Chcę dodać odpowiedź

Jeśli jesteś prawnikiem zaloguj się by odpowiedzieć temu klientowi
Jeśli Ty zadałeś to pytanie, możesz kontynuować kontakt z tym prawnikiem poprzez e-mail, który od nas otrzymałeś.