
Jak udokumentować przeprowadzenie badania trzeźwości pracowników
Pytanie: W związku z koniecznością kontroli trzeźwości pracowników, w szczególności kierowców, planuje się dokonać zmian w tym zakresie. Czy osoby przeprowadzające badania powinny posiadać odrębne upoważnienie od pracodawcy do prowadzenia tego typu czynności oraz tym samym przetwarzania danych osobowych takich jak: imię, nazwisko, data, godzina, minuta oraz wynik badania? Jednocześnie w związku z prowadzeniem ww. czynności, czy można stworzyć odrębny rejestr czynności/przetwarzanych danych? Czy sposób dokumentowania przedstawiony poniżej jest prawidłowy? Sposób dokumentowania przeprowadzonego badania 1. Pracodawca dokumentuje przeprowadzone badanie trzeźwości w formularzu badania trzeźwości pracownika, zawierającym: datę, godzinę, minutę, dane osobowe pracownika, osoby przeprowadzającej badanie oraz wynik badania wskazujący na stan po użyciu alkoholu albo stan nietrzeźwości lub środków działających podobnie do alkoholu wyłącznie w przypadku, gdy jest to niezbędne do zapewnienia ochrony życia i zdrowia pracowników lub innych osób lub ochrony mienia. 2. Dane osobowe pracowników, o których mowa w ust. 1, pracodawca przechowuje w aktach osobowych pracowników, jeżeli wynik badania trzeźwości wskazuje na stan po użyciu alkoholu lub stan nietrzeźwości. 3. Pracodawca przechowuje dane osobowe związane z przeprowadzonym badaniem trzeźwości pracownika odpowiednio przez okres: 1) nie dłuższy niż rok od momentu przeprowadzenia badania, jeżeli przechowywanie tych informacji jest niezbędne do zapewnienia ochrony życia i zdrowia pracowników, a także w celu ochrony mienia; 2) do momentu uznania kary za niebyłą, jeżeli pracodawca zastosował wobec pracownika karę upomnienia, nagany lub kary pieniężnej w przypadku wyniku badania wskazującego na stan po użyciu alkoholu lub stan nietrzeźwości; 3) do momentu prawomocnego zakończenia postępowania, jeżeli dane osobowe związane z kontrolą trzeźwości mogą stanowić lub stanowią dowód w postępowaniu prowadzonym przez uprawnione organy, którego stroną jest pracodawca; 4) do momentu prawomocnego zakończenia postępowania, związanego z wynikiem badania trzeźwości pracownika, jeżeli pracodawca powziął wiedzę o wytoczeniu powództwa lub wszczęciu postępowania. 4. Pracodawca usuwa dane osobowe pracownika, związane z kontrolą trzeźwości, po upływie wyżej wskazanych okresów.

Czy konieczna jest umowa powierzenia w przypadku stażu z urzędu pracy
Pytanie: Pracodawca zawiera umowę z urzędem pracy o odbyciu stażu w ramach projektu aktywizacji osób bezrobotnych. Czy należy w związku z tym zawrzeć umowę powierzenia przetwarzania danych? Czy też pracodawca i urząd pracy mają status odrębnych administratorów danych osobowych?

Relacje pomiędzy gminą a przedsiębiorstwem komunalnym – jak je uregulować
Pytanie: Gmina zawiera umowę na odbiór i zagospodarowanie stałych odpadów komunalnych z przedsiębiorstwem komunalnym. Umowa taka obejmuje zwykle wywóz śmieci, dostarczanie lub wymianę pojemników. W ramach takiej umowy przekazywane są dane osobowe właścicieli nieruchomości, w tym numery telefonów. Czy gmina musi w takim przypadku zawrzeć z przedsiębiorstwem usług komunalnych umowę powierzenia przetwarzania danych osobowych?

W jakich przypadkach należy cofnąć upoważnienie do przetwarzania danych osobowych
Pytanie: Jak długo obowiązuje upoważnienie do przetwarzania danych i kiedy konieczne jest jego cofnięcie?

Czy inspektorem ochrony danych może być sekretarz szkoły
Pytanie: Czy w szkole prowadzonej przez jednostkę samorządu terytorialnego można połączyć stanowiska sekretarza szkoły i inspektora ochrony danych?

Czy obsługa kadrowa wymaga oceny skutków dla ochrony danych
Pytanie: Czy przed rozpoczęciem obsługi kadrowej pracowników wymagana jest ocena skutków dla ochrony danych (DPIA)?

Jak przejść na wirtualny serwer w chmurze IaaS zgodnie z przepisami
Pytanie: W naszej jednostce publicznej zaszła potrzeba pilnej wymiany serwera. Planujemy zainstalować wirtualny serwer w chmurze w modelu IaaS. W jaki sposób sformalizować przejście na wirtualny serwer w chmurze IaaS? Jakie wymagania RODO, KRI i dyrektywy NIS2 muszą tu zostać spełnione?

W jakich przypadkach administrator danych osobowych musi zapłacić odszkodowanie za naruszenie RODO
Pytanie: Jeśli dojdzie do incydentu RODO i powstanie wskutek tego szkoda, to czy ADO musi ją naprawić? Kto może domagać się odszkodowania za naruszenie RODO?

Co zawrzeć w klauzuli informacyjnej RODO dotyczącej prowadzenia e-doręczeń
Pytanie: Proszę o wzór klauzuli informacyjnej RODO dla ośrodka pomocy społecznej w związku z e-doręczeniami.

Dostęp do profilu zaufanego IOD w ePUAP – jakie są zasady
Pytanie: Czy administrator danych osobowych może zobowiązać inspektora ochrony danych do udostępnienia swojego prywatnego profilu zaufanego w celu obsługi korespondencji urzędowej za pośrednictwem skrzynki ePUAP administratora? Czy takie działanie jest zgodne z przepisami RODO oraz zasadą niezależności IOD wynikającą z art. 38 ust. 3 RODO?
Aktualny numer
SERWIS ODO
przez 48 godzin