Skip to content
cropped-logo-biel-min.png
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • RODO oferta dla firm
    • RODO w e-commerce
    • Naruszenie ochrony danych osobowych
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • SKONTAKTUJ SIĘ Z NAMI
LOGO-min
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • RODO oferta dla firm
    • RODO w e-commerce
    • Naruszenie ochrony danych osobowych
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • SKONTAKTUJ SIĘ Z NAMI

Jak przetwarzać dane szczególnych kategorii podczas COVID – 19?

  • 17 kwietnia, 2020
Jak przetwarzać dane szczególnych kategorii podczas COVID – 19?

Ministerstwa Rozwoju na swojej stronie internetowej opublikowało wytyczne dla zakładów przemysłowych w trakcie epidemii COVID-19 w Polsce. W omawianym opracowaniu jasno wskazali, iż przedsiębiorca w celu podjęcia działań zapobiegawczych ma prawo podjąć działania zmniejszające ryzyko wystąpienia zakażenia u pracowników.

Czy przedsiębiorca może mierzyć temperaturę?


Jak wskazuje nie tylko informacja umieszczona na stronie Ministerstwa Rozwoju, ale także oświadczenie Europejskiej Rady Ochrony Danych (EROD), przedsiębiorca ma możliwość mierzenia temperatury u pracowników i gości przy wejściu do zakładu.

Kwestionariusz oceny ryzyka epidemiologicznego dla zakładów pracy (link poniżej) poza informacją o wysokości temperatury zawiera także informacje stanowiące dane szczególnych kategorii, mianowicie dane dotyczące stanu zdrowia:

Czy obserwuje Pani/Pan u siebie któryś z wymienionych objawów?

Warto podkreślić, iż pracodawca ma obowiązki dotyczące zdrowia i bezpieczeństwa w miejscu pracy. A sytuacji stanu epidemii w Polsce, możemy mówić o szczególnej sytuacji, która pozwala pracodawcy zbierać dane także o stanie zdrowia pracownika. Motyw 46 Rozporządzenia RODO wskazuje, iż przetwarzanie danych osobowych należy uznać za zgodne z prawem również w przypadkach, gdy jest niezbędne do ochrony interesu, który ma istotne znaczenie dla życia osoby, której dane dotyczą, lub innej osoby fizycznej – art. 9 ust. 2 lit c) Rozporządzenia RODO (dla danych osobowych szczególnych kategorii).

Dodatkowo Pracownik, który mógł narazić się na zakażenie COVID-19 poza zakładem pracy musi zgłosić taki fakt do pracodawcy.

Czy przedsiębiorcy muszą przestrzegać Rozporządzenia RODO?


Obecna sytuacja w Polsce, ale także na terenie całej Unii Europejskiej nie zwalnia przedsiębiorców z obowiązku respektowania przepisów o ochronie danych osobowych w tym przepisów krajowych. Andrea Jelinek, Przewodnicząca EROD, w swoim oświadczeniu ws. przetwarzania danych podczas pandemii COVID-19 z dnia 19 marca 2020 r. stwierdziła, iż:

EROD chciałaby podkreślić, że nawet w tych wyjątkowych czasach administrator i podmiot przetwarzający muszą zapewnić ochronę danych osobowych osób, których dane dotyczą. W związku z tym należy wziąć pod uwagę szereg czynników gwarantujących zgodne z prawem przetwarzanie danych osobowych i we wszystkich przypadkach należy przypomnieć, że wszelkie środki podejmowane w tym kontekście muszą być zgodne z ogólnymi zasadami prawa i nie mogą być nieodwracalne. Sytuacja nadzwyczajna jest warunkiem prawnym, który może uzasadniać ograniczenie wolności, pod warunkiem, że ograniczenia te są proporcjonalne i ograniczone do okresu nadzwyczajnego.

Należy pamiętać, iż obecna sytuacja nie zwalnia z obowiązku przestrzegania przepisów rozporządzenia o ochronie danych osobowych ani także przepisów krajowych. Działania podejmowane przez Administratorów danych osobowych muszą odpowiadać m.in. takim zasadom jak:

  • zgodność z prawem, rzetelność i przejrzystość
  • ograniczenie celu
  • minimalizacja danych
  • prawidłowość
  • ograniczenie przechowywania
  • integralność i poufność
  • rozliczalność

O czym należy pamiętać?


Przedsiębiorcy zbierający informacje w związku z działaniami zapobiegawczymi COVID-19 odnośnie stanu zdrowia, powinni:

  • zbierać tylko takie dane, które realizują cele walki z wirusem,
  • spełnić obowiązek informacyjny np. poprzez wywieszenie klauzuli informacyjnej RODO w miejscu, w którym badana jest temperatura,
  • kwestionariusz, można uzupełnić także o podstawowe dane do kontaktu do osoby, która go uzupełnia.

Jakie informacje pracodawca może udostępniać sanepidowi?


W obecnej sytuacji pracodawcy będą udostępniać dane osobowe swoich pracowników, współpracowników, sanepidowi. Podstawą prawną do udostępnia takich danych jest art. 32 a Ustawa z dnia 5 grudnia 2008 r. o zapobieganiu oraz zwalczaniu zakażeń i chorób zakaźnych u ludzi.

Art. 32a ust. 1 niniejszej ustaw wskazuje kategorie osób, których dane mogą zostać przekazane do Państwowego inspektora sanitarnego lub Głównego Inspektora Sanitarnego w związku z prowadzonym dochodzeniem epidemiologicznym. Do tej grupy zaliczymy:

  • osobach zakażonych lub podejrzanych o zakażenie, chorych lub podejrzanych o chorobę zakaźną, osobach zmarłych z powodu choroby zakaźnej lub osobach, wobec których istnieje takie podejrzenie,
  • osobach, które mogły mieć styczność z osobami, o których mowa w pkt 1,
  • posiadaczach zwierząt, które mogły stanowić źródło narażenia na zakażenie lub chorobę zakaźną.

Natomiast w ust. 2 omawianego artykułu mamy wykaz danych osobowych, jakie mogą zostać przekazane, a mianowicie:

  • imię i nazwisko;
  • datę urodzenia;
  • numer PESEL, a w przypadku, gdy osobie nie nadano tego numeru – serię i numer paszportu albo numer identyfikacyjny innego dokumentu, na podstawie którego jest możliwe ustalenie danych osobowych;
  • płeć;
  • adres miejsca zamieszkania;
  • informacje o aktualnym miejscu pobytu;
  • numer telefonu kontaktowego oraz adres poczty elektronicznej lub innych środków komunikacji elektronicznej;
  • rozpoznanie kliniczne zakażenia lub choroby zakaźnej oraz charakterystykę podstawowych objawów klinicznych i biologicznego czynnika chorobotwórczego;
  • okoliczności narażenia na zakażenie, ze szczególnym uwzględnieniem czynników ryzyka;
  • trasę podróży krajowej lub międzynarodowej oraz wykorzystywane podczas niej przez osobę chorą lub zakażoną środki transportu;
  • miejsca pobytu osoby zakażonej w okresie wylęgania choroby.

Przydatne linki:


Wzór kwestionariusza oceny ryzyka epidemiologicznego dla zakładów pracy

Wytyczne dla zakładów przemysłowych w trakcie epidemii COVID-19 w Polsce z dnia 09 kwietnia 2020 r.

Ustawa z dnia 5 grudnia 2008 r. o zapobieganiu oraz zwalczaniu zakażeń i chorób zakaźnych u ludzi.

Napisz do Nas lub zadzwoń
Zadzwoń teraz: +48 501 161 301
Anna Ozga
Anna Ozga

Audytor Wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji ISO 27001, Pełnomocnik ds. ISO. Odpowiada m.in. za kompleksowe wdrażanie RODO, wspieranie przedsiębiorców w zakresie zabezpieczania danych w firmie, prowadzenie audytów wewnętrznych.

Najnowsze posty
fałszywy załącznik w mailu
Jak nie dać się oszukać na fałszywy załącznik w mailu?
25 marca 2025
silne i bezpieczne hasło
Jak skonstruować silne i bezpieczne hasło?
25 marca 2025
kontrola uodo
Jak przygotować się na kontrolę UODO w 2025 roku?
25 marca 2025
prywatnosc
Prywatność to nie tylko obowiązek, to inwestycja w przyszłość!
25 marca 2025
Udostępnij
Share on facebook
Share on twitter
Share on google
Dodaj komentarz
Najnowsze posty
Jak nie dać się oszukać na fałszywy załącznik w mailu?
25 marca 2025
Jak skonstruować silne i bezpieczne hasło?
25 marca 2025
Jak przygotować się na kontrolę UODO w 2025 roku?
25 marca 2025
Prywatność to nie tylko obowiązek, to inwestycja w przyszłość!
25 marca 2025
Obowiązki administratora danych w kontekście Ustawy o ochronie sygnalistów
2 października 2024
Polityka prywatności RODO
7 maja 2020
LOGO-biel-min
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • Polityka prywatności
  • Polityka plików cookie
  • Wersja archiwalna – Polityka prywatności oraz plików cookie
  • Regulamin
  • Blog
  • Kontakt
Menu
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • Polityka prywatności
  • Polityka plików cookie
  • Wersja archiwalna – Polityka prywatności oraz plików cookie
  • Regulamin
  • Blog
  • Kontakt
Linkedin
© 2024 Wszelkie prawa są zastrzeżone, a właścicielem jest OZGA GROUP Sp. z o.o.

Używamy ciasteczek, aby zapewnić najlepszą jakość korzystania z naszej witryny.

Możesz dowiedzieć się więcej o tym, jakich ciasteczek używamy, lub wyłączyć je w .

RODO w firmie
Powered by  Zgodności ciasteczek z RODO
Przegląd prywatności

Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.

Ściśle niezbędne ciasteczka

Niezbędne ciasteczka powinny być zawsze włączone, abyśmy mogli zapisać twoje preferencje dotyczące ustawień ciasteczek.

Jeśli wyłączysz to ciasteczko, nie będziemy mogli zapisać twoich preferencji. Oznacza to, że za każdym razem, gdy odwiedzasz tę stronę, musisz ponownie włączyć lub wyłączyć ciasteczka.

Ciasteczka analityczne

Ta strona korzysta z Google Analytics do gromadzenia anonimowych informacji, takich jak liczba odwiedzających i najpopularniejsze podstrony witryny.

Włączenie tego ciasteczka pomaga nam ulepszyć naszą stronę internetową.

Najpierw włącz ściśle niezbędne ciasteczka, abyśmy mogli zapisać twoje preferencje!

Dodatkowe ciasteczka

Ta strona korzysta z następujących dodatkowych ciasteczek: Meta Pixel, Google Ads

Najpierw włącz ściśle niezbędne ciasteczka, abyśmy mogli zapisać twoje preferencje!

Polityka ciasteczek

Więcej informacji o naszej Polityce ciasteczek