Pytanie z dnia 23 maja 2018
Jestem właścicielem firmy transportowej, w związku z wejściem w życie rozporządzenia RODO, proszę o pomoc w jaki sposób mam poinformować moich pracowników, jak i firmy z którymi nawiązuje współprace na podstawie umowy zlecenia.
z góry dziękuje
Krzysztof Lange Radca prawny (Od 2004)
Lange Kancelaria Prawna Spółka Partnerska Radcowie Prawni
Dominikańska 9, 87-100 Toruń
Dzień dobry, jak zapewne Pan sam zauważył zastosowanie przepisów RODO nie jest proste i intuicyjne, stąd tak duże nimi zainteresowanie oraz pojawiające się niepokoje przede wszystkim wśród przedsiębiorców. Na wstępie należy zauważyć, że Pan prowadząc jednoosobową działalność gospodarczą, który posiada pracowników oraz licznych kontrahentów jest administratorem ich danych osobowych (w różnej postaci) i Pan odpowiada za bezpieczeństwo tych danych. Niebezpieczeństwo naruszenia przepisów RODO jest tym większe, że zmienia ono całkowicie ciężar dowodu w jego sprawach, gdyż to na Panu spoczywa obowiazek udowodnienia, że jest Pan zgodny z RODO (a nie ktoś musi Panu udowodnić, że Pan nie jest zgodny z RODO). W związku z powyższym zobowiązany Pan jest zrealizować nałożone przez RODO obowiązki i umieć to udowodnić. Jako administrator danych musi Pan uzyskać zgody w postaci pisemnej bądź elektronicznej od pracowników i kontrahentów na przetwarzanie przez Pana ich danych, wskazać w jakim celu Pan je przetwarza oraz przez jaki czas będzie Pan te dane przetwarzał. Do przetwarzania zaliczamy nawet przechowywanie, zatem uznanie, że czyichś danych Pan aktualnie "nie używa", więc zgoda nie jest potrzeba jest mylne. Dla spełnienia powyższego obowiązku wystarczy sporządzenie odpowiedniego formularza, który wymusza zaznaczenie rubryk na wyrażenie zgody lub odmowę jej udzielenia na przetwarzanie danych osobowych. Wskazanie zakresu przetwarzania danych (celu) nie może być zbyt szerokie - powinno być ograniczone do niezbędnego minimum. Oczywiście wszystkie sformułowania (np. we wspomnianym formularzu) powinny być jasne i zrozumiałe, przy jednoczesnym unikaniu sformułowań prawniczych, ponieważ jeżeli stworzone przez Pana zapisy są niejasne, to nie jest Pan zgodny z RODO. To jest jedynie zalążek informacji, jakich mogę udzielić w tym zakresie, jednak mam nadzieję, że dla Pana przydatnych. Oczywiście, to co napisałem nie wyczerpuje tematu - temat RODO jest bardzo obszerny, dlatego w przypadku pojawienia się dodatkowych pytań lub chęci uzupełnienia powyższych treści, proszę o kontakt. Pozdrawiam. Krzysztof Lange.
Podziękowałeś prawnikowi
Marcin Radomski Radca prawny (Od 1999)
Kancelaria Radców Prawnych Euro-Lex Radomski i Wspólnicy sp.j.
Bydgoska 90/3, 87-100 Toruń
Pani Mecenas Justyna Lisińska specjalistka od RODO w Naszej Kancelarii, udzieliła następującej odpowiedzi: Zgodnie z art. 13 i 14 RODO należy informować osoby, których dane przetwarzamy, o tym, że to robimy. Jest to bardzo ważny obowiązek, którego nie wolno zaniedbywać. Należy przygotować klauzule informacyjne dla pracowników. Będą one miały inną treści niż klauzule informacyjne dla klientów czy kontrahentów. Można je rozesłać pracownikom e-mailem lub na piśmie. Fakt przekazania klauzuli należy udokumentować na wypadek kontroli (zasada rozliczalności). Klauzulę informacyjną nowemu pracownikowi należy wręczyć w momencie zatrudnienia. W odniesieniu do klientów i kontrahentów nie musi Pan pozyskiwać żadnych zgód, jeśli przetwarza Pan dane w celu zawarcia umowy inicjowanej przez osobę, której dane Pan przetwarza lub w celu wykonania umowy (np. ustalenia warunków, potwierdzenia wykonania dostawy itp.) lub też wykonania obowiązków prawnych (np. wystawienia faktury). Klauzulę informacyjną należy udostępnić w momencie rozpoczęcia zbierania danych. Przykładowo: otrzymał Pan e-mail z prośbą o ofertę, zlecenie transportowe itp. od osoby, wobec której jeszcze Pan nie spełnił obowiązku informacyjnego. W odpowiedzi na e-maila nowego klienta/kontrahenta przesyła Pan stosowne informacje o przetwarzaniu danych. Klauzulę warto zamieścić na stronie www, a informacje o tym przesłać w e-mailu. Nie trzeba w e-mailu podawać treści całej klauzuli, pod warunkiem, że pełną wersję udostępni się w taki sposób, że klient lub kontrahent łatwo dotrze do pełnej treści (np. na stronie www). Obowiązek informacyjny powinien być spełniony wobec wszystkich osób, których dane Pan przetwarza (czyli po prostu Pan tymi danymi dysponuje). Przygotowujemy dla naszych klientów różnego rodzaje klauzul informacyjnych, w zależności od tego, wobec kogo spełniamy obowiązek informacyjny. Zapraszam do kontaktu.
Podziękowałeś prawnikowi
Chcę dodać odpowiedź
Jeśli jesteś prawnikiem
zaloguj się by odpowiedzieć temu
klientowi
Jeśli Ty zadałeś to pytanie, możesz kontynuować kontakt z tym prawnikiem
poprzez e-mail, który od nas otrzymałeś.