Klauzula informacyjna dla pracownika powinna zawierać wszystkie elementy wymagane przez art. 13 RODO. Przepis ten wskazuje, że jeżeli dane osobowe osoby, której dane dotyczą, zbierane są od tej osoby, administrator podczas pozyskiwania danych osobowych podaje jej wszystkie następujące informacje:
- swoją tożsamość i dane kontaktowe oraz, gdy ma to zastosowanie, tożsamość i dane kontaktowe swojego przedstawiciela,
- gdy ma to zastosowanie - dane kontaktowe inspektora ochrony danych,
- cele przetwarzania danych osobowych, oraz podstawę prawną przetwarzania,
- jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO - prawnie uzasadnione interesy realizowane przez administratora lub przez stronę trzecią.
Przykład |
Fragment klauzuli informacyjnej dla pracownika mógłby zawierać następującą treść:
"(...) Dane osobowe będą przetwarzane w celu:
|
Kolejne elementy obowiązku informacyjnego to:
- odbiorcy danych osobowych, którymi mogą być np. dostawcy usług informatycznych, czy księgowych, banki, instytucje finansowe prowadzące PPK lub PPE, dostawcy usług fakultatywnych, tzw. benefity,
- informacje o zamiarze przekazania danych do państwa trzeciego, przykładowo w sytuacji korzystania z narzędzia Microsoft 365 (w tym m.in. Outlook, Teams, Onedrive, Sharepoint),
- okresy, przez które dane osobowe będą przechowywane lub kryteria ich ustalania - w tym zakresie należy zróżnicować dokumentację pracowniczą i jej kategorie, dokumentację ZUS, czy podatkową,
- informacje o prawie do żądania od administratora dostępu do danych osobowych dotyczących osoby, której dane dotyczą, ich sprostowania, usunięcia lub ograniczenia przetwarzania lub o prawie do wniesienia sprzeciwu wobec przetwarzania, a także o prawie do przenoszenia danych,
- w przypadku zgody na przetwarzanie danych osobowych - informacje o prawie do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem,
- informacje o prawie wniesienia skargi do organu nadzorczego,
- informację, czy podanie danych osobowych jest wymogiem ustawowym lub umownym lub warunkiem zawarcia umowy oraz czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych,
- informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu.