- Dodatek do Gazety Podatkowej nr 33 (1804) z dnia 26.04.2021
Prowadzenie szkoleń z zakresu bhp
Jednostka chce zatrudnić zewnętrzną firmę do prowadzenia szkoleń z zakresu bhp. Czy wystarczające jest upoważnienie osoby prowadzącej takie szkolenie do przetwarzania danych osobowych pracowników, czy należy zawrzeć umowę powierzenia z taką firmą?
Podmiotem przetwarzającym jest osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który przetwarza dane osobowe w imieniu administratora. Cele i zakres tego przetwarzania określa administrator danych. W celu określenia, czy dany podmiot będzie podmiotem przetwarzającym, należy odpowiedzieć na pytanie, czy administrator danych mógłby powierzane czynności przeprowadzić we własnym zakresie. Odpowiedź będzie twierdząca, bowiem wielu pracodawców zadania służby bhp deleguje wyspecjalizowanemu pracownikowi. W takim przypadku osoba będąca jednocześnie pracownikiem, przetwarza dane osobowe innych pracowników zatrudnionych w zakładzie pracy wyłącznie z upoważnienia administratora.
Jeżeli jednak administrator danych zdecyduje się wybrać zewnętrzną firmę, wówczas konieczne wydaje się zawarcie umowy powierzenia danych osobowych. Taka umowa może być częścią umowy na usługi lub zlecenia. Nie musi być koniecznie odrębną umową, ale musi zawierać wszystkie elementy określone w przepisach RODO.
Takie stanowisko potwierdza również Ministerstwo Cyfryzacji w publikacji "RODO w administracji", w której czytamy, że: "Jeżeli administrator zdecydował się jednak na zewnętrzny podmiot, który obsługuje go w tym zakresie (bhp - przypis redakcji), należy podpisać umowę powierzenia. W takim przypadku administrator powierza bowiem innemu podmiotowi zadanie, które mógłby zrealizować samodzielnie".
Umowa powierzenia powinna stanowić w szczególności, że podmiot przetwarzający:
- przetwarza dane osobowe wyłącznie na udokumentowane polecenie administratora,
- zapewnia, by osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania tajemnicy lub aby podlegały odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy,
- wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić właściwy stopień bezpieczeństwa przetwarzanym danym,
- pomaga administratorowi poprzez odpowiednie środki techniczne i organizacyjne wywiązać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw określonych w RODO,
- uwzględniając charakter przetwarzania oraz dostępne mu informacje, pomaga administratorowi wywiązać się z obowiązków określonych w art. 32-36 RODO (m.in. zgłasza do Prezes UODO naruszenia ochrony danych osobowych),
- po zakończeniu świadczenia usług związanych z przetwarzaniem zależnie od decyzji administratora usuwa lub zwraca mu wszelkie dane osobowe oraz usuwa wszelkie ich istniejące kopie, chyba że prawo Unii lub prawo państwa członkowskiego nakazują przechowywanie danych osobowych.
Jeśli nie znalazłeś informacji, której szukasz, wejdź do serwisu | ||
www.KodeksPracy.pl » |
Terminarz
DRUKI - BHP
Darmowe druki aktywne
WSKAŹNIKI
Bieżące wskaźniki wraz z archiwum
KALKULATORY
Narzędzia księgowego i kadrowego
PRZEPISY PRAWNE - BHP
Ustawy, rozporządzenia - teksty ujednolicone
FORUM - Prawo Pracy
Forum aktywnych księgowych i kadrowców
|