Monitorowanie pracownika podczas pracy – czy to legalne?

white and black camera on tripod

Zasady korzystania z GPS oraz kamery służbowej w samochodzie pracownika regulują przepisy Kodeksu pracy. Dodatkowo należy zwrócić szczególną uwagę na przepisy tzw. ustawy RODO w zakresie monitoringu służbowego. Poniżej najistotniejsze elementy, na które każdy pracodawca powinien zwrócić uwagę, podejmując decyzję o montażu monitoringu w samochodzie służbowym dla pracownika.

WARUNKI OBLIGATORYJNE:

  1. Poinformowanie pracownika użytkującego samochód służbowy o zamieszczeniu w nim systemu GPS oraz kamery oraz o jej wykorzystywaniu w trakcie pełnienia obowiązków służbowych. Poinformowanie powinno nastąpić nie później niż na dwa tygodnie przed uruchomieniem monitoringu.
  2. Przyjęte zasady monitoringu w samochodzie należy zamieścić w regulaminie pracy, układzie zbiorowym lub w obwieszczeniu.
  3. Pisemne wskazanie pracownikowi zakresu danych, które będą zbierane za pomocą kamery czy urządzenia GPS w samochodzie służbowym, takich jak np.:
    – styl jazdy pracownika użytkującego pojazd,
    – miejsca przerw w podróży służbowej,
    – miejsca przebywania,
    – punkty tankowania.
  4. Określenie w przejrzysty sposób zasad rejestrowania, wykorzystywania oraz miejsca przechowywania danych z monitoringu samochodowego.
  5. Wskazanie osób upoważnionych do przetwarzania danych osobowych pracownika.
  6. Umożliwienie pracownikowi wyłączenia GPS i kamery rejestrującej w czasie, kiedy korzysta on z pojazdu dla celów prywatnych, a nie służbowych.
  7. Jeżeli pracodawca zamierza korzystać z kamery w samochodzie służbowym w sposób nieprzerwany, nawet podczas gdy pracownik używa pojazd dla celów prywatnych, wówczas konieczne jest uzyskanie pisemnej zgody pracownika.
  8. Jeżeli pracownik używa pojazdu tylko dla celów służbowych – nie ma wymogu zgody pracownika na założenie kamery w samochodzie.
  9. Poinformowanie pracownika o RODO – najlepiej na podstawie sporządzonego dokumentu o przetwarzaniu danych osobowych, który następnie pracownik podpisze.

ZAKAZY ZWIĄZANE Z MONITORINGIEM:

  1. Zakaz pozyskiwania i wykorzystywania danych pracownika w przypadku braku zamieszczenia takiego celu w wewnętrznym akcie prawnym firmy (tj. musi być wyrażona zgoda przez pracownika na przetwarzanie jego danych osobowych na skutek montażu GPS i kamer w samochodach służbowych w celu np. weryfikacji miejsc tankowania pojazdu).
  2. Zakaz stosowania monitoringu z zamiarem kontrolowania wydajności swoich podwładnych (natomiast pracodawca ma prawo do tego, aby weryfikować, czy pracownicy faktycznie wykonują powierzone im obowiązki w czasie pracy).
  3. Zakaz wykorzystywania danych osobowych „przypadkowych” osób widniejących na nagraniach bez ich zgody.

SANKCJE ZA NIEPOINFORMOWANIE PRACOWNIKA ORAZ BRAK ZGODY PRACOWNIKA NA PRZETWARZANIE DANYCH OSOBOWYCH

  • art. 49. ustawy RODO

1. Kto przetwarza w zbiorze dane osobowe, choć ich przetwarzanie nie jest dopuszczalne albo do których przetwarzania nie jest uprawniony, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.
2. Jeżeli czyn określony w ust. 1 dotyczy danych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową, danych o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym, sprawca podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 3.

  • art. 51. ustawy RODO

1. Kto administrując zbiorem danych lub będąc obowiązany do ochrony danych osobowych udostępnia je lub umożliwia dostęp do nich osobom nieupoważnionym, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.

  • art. 52. ustawy RODO

Kto administrując danymi narusza choćby nieumyślnie obowiązek zabezpieczenia ich przed zabraniem przez osobę nieuprawnioną, uszkodzeniem lub zniszczeniem, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku.

  • art. 53. ustawy RODO

Kto będąc do tego obowiązany nie zgłasza do rejestracji zbioru danych, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku.

  • art. 54. ustawy RODO

Kto administrując zbiorem danych nie dopełnia obowiązku poinformowania osoby, której dane dotyczą, o jej prawach lub przekazania tej osobie informacji umożliwiających korzystanie z praw przyznanych jej w niniejszej ustawie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku.

W zakresie problematyki pracowniczej zapraszam do zapoznania się z artykułami:

apl. adw. Kinga Kępa

Poinformuj znajomych

Inne artykuły na blogu

text

Lichwiarskie odsetki

W jednej ze spraw w 2003 r. sąd zasądził wobec pozwanej odsetki umowne w wysokości 1% w stosunku dziennym (365% w stosunku rocznym). Do zapłaty wciąż pozostaje ponad 463 tys. zł, mimo że należność

Więcej...
a person writing on a piece of paper with a pen

Pełnomocnictwo i jego zakres

Zgodnie z Kodeksem cywilnym pełnomocnictwo ogólne obejmuje umocowanie do czynności zwykłego zarządu. Do czynności przekraczających zakres zwykłego zarządu potrzebne jest pełnomocnictwo określające ich rodzaj, chyba że ustawa wymaga pełnomocnictwa

Więcej...

Polityka prywatności i plików cookies

Zgodnie z z art. 13 ust. 1−2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L 119, s. 1) – dalej RODO – informujemy, że niniejszy dokumenty reguluje zasady przetwarzania Państwa danych osobowych i wykorzystywania plików cookies w związku z korzystaniem z naszej strony internetowej i kontaktami e-mailowymi lub telefonicznymi.

Podstawowe dane:

  • Adres strony internetowej: https://kancelariaszpak.pl (zwana dalej „stroną”)
  • Administrator Państwa danych osobowych:  Marek Szpak (zwany dalej „administratorem”)
  • Adres kontaktowy: biuro@kancelariaszpak.pl

Skrócona wersja – najważniejsze informacje:

  • Kontaktując się z nami, przekazują nam Państwo swoje dane osobowe, a my gwarantujemy, że Państwa dane pozostaną poufne, bezpieczne i nie zostaną udostępnione jakimkolwiek podmiotom trzecim bez Państwa wyraźnej zgody.
  • Powierzamy przetwarzanie danych osobowych tylko sprawdzonym i zaufanym podmiotom świadczącym usługi związane z przetwarzaniem danych osobowych.
  • Korzystamy z narzędzi analitycznych Google Analytics, które zbierają informacje na temat odwiedzin strony, takie jak podstrony, czas spędzony na stronie czy przejścia pomiędzy poszczególnymi podstronami. W tym celu wykorzystywane są pliki cookies firmy Google LLC dotyczące usługi Google Analytics.
  • Wykorzystujemy pliki cookies własne w celu prawidłowego działania strony.

Jeżeli powyższe informacje nie są dla Państwa wystarczające, poniżej znajdują się dalej idące szczegóły:

§1 Dane osobowe

  1. Osoba odwiedzająca stronę lub  kontaktująca się z Administratorem za pośrednictwem poczty elektronicznej bądź telefonu (zwana dalej „użytkownikiem”) może przekazywać swoje dane osobowe Administratorowi za pomocą dostępnych form kontaktu,
  2. Administratorem danych osobowych Użytkownika jest Administrator.
  3. Dane przekazane Administratorowi  przetwarzane są w celach wyszczególnionych w §2
  4. Administrator gwarantuje poufność wszelkich przekazanych mu danych osobowych.
  5. Podanie danych jest zawsze dobrowolne, ale niezbędne do podjęcia przez Użytkownika kontaktu,
  6. Dane osobowe są gromadzone z należytą starannością i odpowiednio chronione przed dostępem do nich przez osoby do tego nieupoważnione.
  7. Dane osobowe użytkownika będą przetwarzane do zakończenia komunikacji z nami lub, w razie podjęcia współpracy do końca okresu przedawnienia potencjalnych roszczeń z umowy. Dane zawarte na fakturach będą przetwarzane do końca okresu, przez który przepisy prawa wymagają przechowywać dokumentację rachunkową. Ponadto, część danych może być również przetwarzana po upływie wskazanych wcześniej okresów przez czas prowadzenia przez nas działalności gospodarczej w celach archiwalnych, analitycznych i statystycznych opisanych bardziej szczegółowo w §2
  8. Użytkownikowi przysługują następujące uprawnienia:
    • prawo do żądania dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania,
    • prawo do wniesienia sprzeciwu wobec przetwarzania,
    • prawo do przenoszenia danych,
    • prawo do cofnięcia zgody na przetwarzanie danych osobowych w określonym celu, jeżeli Użytkownik uprzednio taką zgodę wyraził,
    • prawo do wniesienia skargi do organu nadzorczego w związku z przetwarzaniem danych osobowych przez Administratora

§2 Cele i podstawy przetwarzania

Dane przetwarzane są w następujących celach:

  • odpowiedź zwrotna na otrzymane zapytanie w związku z prośbą o taki kontakt skierowaną do nas – podstawą prawną przetwarzania danych jest zgoda użytkownika wynikająca z zainicjowania z nami kontaktu (art. 6 ust. 1 lit. a RODO),
  • archiwizacja korespondencji przychodzącej i wychodzącej na wypadek potrzeby wykazania jej przebiegu, co jest naszym prawnie uzasadnionym interesem (art. 6 ust. 1 lit. f RODO),wykonania
  • jeżeli nasz kontakt doprowadzi do nawiązania współpracy, dane będą następnie przetwarzane w celu wykonanie zawartej z nami umowy (art. 6 ust. 1 lit. b RODO)
  • wystawianie faktur, prowadzenie i przechowywanie dokumentacji rachunkowej (art. 6 ust. 1 lit. c RODO),
  • cele archiwalne (dowodowe) na wypadek prawnej potrzeby wykazania faktów oraz w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami, co jest naszym prawnie uzasadnionym interesem (art. 6 ust. 1 lit. f RODO),
  • cele analityczne, takie jak dobór usług do naszych klientów, optymalizacja naszych produktów lub usług na podstawie uwag klientów, optymalizacja procesów obsługi na podstawie przebiegu obsługi sprzedaży i posprzedażowej, co jest naszym prawnie uzasadnionym interesem (art. 6 ust. 1 lit. f RODO),
  • badanie satysfakcji klientów i określanie jakości naszej obsługi, co jest naszym prawie uzasadnionym interesem (art. 6 ust. 1 lit. f RODO).

§3 Odbiorcy danych/podprzetwarzający dane osobowe

  1. Dane osobowe użytkownika możemy udostępniać naszym podwykonawcom, czyli podmiotom, z których usług korzystamy przy przetwarzaniu danych osobowych
  2. Dane osobowe użytkownika mogą być przekazywane do państw trzecich (znajdujących się poza Unią Europejską). Odpowiednie zabezpieczenia danych są zapewnione poprzez zatwierdzony mechanizm certyfikacji w połączeniu z egzekwowalnymi zobowiązaniami odbiorcy danych do odpowiednich zabezpieczeń (program Privacy Shield).
  3. Poniżej znajduje się lista możliwych odbiorców danych Użytkownika:
    • Osoby współpracujące na podstawie umów cywilnoprawnych, wspierające bieżącą działalność administrator
    • Dostawca oprogramowania księgowego,
    • Dostawca oprogramowania do zarządzania projektami,
    • Dostawca pakietu biurowego,
    • Firma utrzymująca stronę na serwerze (hostingodawca),
    • Firma utrzymująca pocztę elektroniczną administratora (dostawca serwera pocztowego),
    • Odpowiednie organy publiczne w zakresie, w jakim Administrator jest zobowiązany do udostępnienia im danych.

§4 Pliki Cookies

  1. Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika naszej strony internetowej i przeznaczone są do korzystania z podstron tejże strony. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
  2. Pliki cookies wykorzystywane są w celu:
    • dostosowania zawartości strony internetowej do preferencji Użytkownika oraz optymalizacji korzystania ze stron internetowych; w szczególności pliki te pozwalają rozpoznać urządzenie Użytkownika strony internetowej i odpowiednio wyświetlić stronę internetową, dostosowaną do jego indywidualnych potrzeb;
    • tworzenia statystyk, które pomagają zrozumieć, w jaki sposób Użytkownicy strony internetowej korzystają ze stron internetowych, co umożliwia ulepszanie ich struktury i zawartości;
    • utrzymanie sesji Użytkownika strony internetowej (po zalogowaniu), dzięki której Użytkownik nie musi na każdej podstronie strony internetowej ponownie wpisywać loginu i hasła;
  3. Na naszej stronie internetowej stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne”  (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.
  4. W ramach strony internetowej stosowane są lub mogą być stosowane następujące rodzaje plików cookies:
    • „niezbędne” pliki cookies, umożliwiające korzystanie z usług dostępnych w ramach strony internetowej, np. uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania w ramach strony internetowej;
    • pliki cookies służące do zapewnienia bezpieczeństwa, np. wykorzystywane do wykrywania nadużyć w zakresie uwierzytelniania w ramach strony internetowej;
    • „wydajnościowe” pliki cookies, umożliwiające zbieranie informacji o sposobie korzystania ze stron internetowych strony internetowej;
    • „funkcjonalne” pliki cookies, umożliwiające „zapamiętanie” wybranych przez Użytkownika ustawień i personalizację interfejsu Użytkownika, np. w zakresie wybranego języka lub regionu, z którego pochodzi Użytkownik, rozmiaru czcionki, wyglądu strony internetowej itp.;
    • „analityczne” – np. Google Analytics , które zbierają informacje na temat odwiedzin strony, takie jak podstrony, czas spędzony na stronie czy przejścia pomiędzy poszczególnymi podstronami. W tym celu wykorzystywane są pliki cookies firmy Google LLC dotyczące usługi Google Analytics.
  5. W wielu przypadkach oprogramowanie służące do przeglądania stron internetowych (przeglądarka internetowa) domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy strony internetowej mogą dokonać w każdym czasie zmiany ustawień dotyczących plików cookies. Ustawienia te mogą zostać zmienione w szczególności w taki sposób, aby blokować automatyczną obsługę plików cookies w ustawieniach przeglądarki internetowej bądź informować o ich każdorazowym zamieszczeniu w urządzeniu Użytkownika strony internetowej. Szczegółowe informacje o możliwości i sposobach obsługi plików cookies dostępne są w ustawieniach oprogramowania (przeglądarki internetowej).
  6. Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronie internetowej.
  7. Pliki cookies zamieszczane w urządzeniu końcowym Użytkownika strony internetowej i wykorzystywane mogą być również przez współpracujących z operatorem strony internetowej reklamodawców, partnerów, firmy analityczno-badawcze oraz dostawców aplikacji multimedialnych.

§5 Logi serwera

  1. Korzystanie ze strony wiąże się z przesyłaniem zapytań do serwera, na którym przechowywana jest strona. Każde zapytanie skierowane do serwera zapisywane jest w logach serwera.
  2. Logi obejmują m.in. adres IP użytkownika, datę i czas serwera, informacje o przeglądarce internetowej i systemie operacyjnym.. Logi mogą być zapisywane i przechowywane są na serwerze.
  3. Dane zapisane w logach serwera nie są kojarzone z konkretnymi osobami korzystającymi ze strony i nie są wykorzystywane przez nas w celu identyfikacji użytkownika.
  4. Logi serwera stanowią wyłącznie materiał pomocniczy służący do administrowania stroną, a ich zawartość nie jest ujawniana nikomu poza osobami upoważnionymi do administrowania serwerem.
biuro@kancelariaszpak.pl

Strona wykorzystuje pliki cookies w celu świadczenia usług na najwyższym poziomie. Ustawienia przechowywania cookies można zmienić w przeglądarce. Więcej informacji…