Strona 1 z 1

Rodo MPKZP a pracodawca

: 10 gru 2019, o 09:17
autor: sylpach
Jakie obowiązki związane z RODO ma pracodawca, u którego działa Międzyzakładowa Pracownicza Kasa Zapomogowo Pożyczkowa . Jakie dokumenty musi pracodawca stworzyć i dla kogo, czy w ogóle musi (kto w tym przypadku jest Administratorem danych osobowych), czy wymagana jest umowa powierzenia pomiędzy pracodawcą, a Zarządem MPKZP , co z upoważnieniami do przetwarzania danych osobowych członków Zarządu MPKZP , kto musi o to zadbać i czy w ogóle trzeba?

Re: Rodo MPKZP a pracodawca

: 23 gru 2019, o 13:06
autor: JanT
Dzień dobry

"Jakie obowiązki związane z RODO ma pracodawca, u którego działa Międzyzakładowa Pracownicza Kasa Zapomogowo Pożyczkowa . Jakie dokumenty musi pracodawca stworzyć i dla kogo, czy w ogóle musi (kto w tym przypadku jest Administratorem danych osobowych), czy wymagana jest umowa powierzenia pomiędzy pracodawcą, a Zarządem MPKZP , co z upoważnieniami do przetwarzania danych osobowych członków Zarządu MPKZP , kto musi o to zadbać i czy w ogóle trzeba?"

Najważniejsze aspekty ochrony danych osobowych (ODO) w PKZP.
1.PKZP Zbiera dane osobowe - jest ADO (Administratorem danych osobowych);
2.Pracodawca (wg naszej opinii) powinien pokrywać wszelkie koszty funkcjonowania PKZP (zapewniając m.i. pomoc prawną PKZP);
3.Za ochronę danych osobowych w PKZP odpowiada Zarząd PKZP. Można powołać IOD (IOD PKZP - nie mylić z IOD zakładu pracy) lub pełnomocnika zarządu ds. danych osobowych, w przeciwnym wypadku sam Zarząd (cały) zajmuje się ODO.
4.PKZP co miesiąc (lub częściej) przesyła dane do pracodawcy (przynajmniej listę potrąceń do PŁAC) z informacjami dotyczącymi jednoznacznie określonych osób (PŁACE odsyłają listę z ew. modyfikacjami). Jeden podmiot przesyła (i je przechowuje) dane drugiemu - powinna być (między PKZP a Pracodawcą)podpisana umowa powierzenia przetwarzania danych osobowych.
5. Za wdrożenie systemu ochrony danych osobowych (zasad przetwarzania i ochrony danych) w PKZP odpowiada Zarząd (Sprawami ochrony danych osobowych może zajmować się IOD PKZP lub pełnomocnik zarządu PKZP - jeżeli takowy zostanie powołany przez zarząd PKZP).

polecam jeszcze artykułu na naszym blogu :
http://pkzp.com.pl/blog/120-10-najczesc ... odo-w-pkzp
oraz
http://pkzp.com.pl/blog/103-temat-miesiaca-12

Pozdrawiam
Jan Trzciński

Re: Rodo MPKZP a pracodawca

: 25 gru 2019, o 10:51
autor: Gt_
Witam,

jeszcze odpowiadając na drugie pytanie (aby wszystko było w jednym wątku) - UPOWAŻNIENIA:

1. Zarząd upoważnia do przetwarzania danych wszystkie "osoby zaangażowane" w działalność PKZP (gdyż wszystkie te osoby mają dostęp do danych osobowych w tym finansowych) tj.:
a) - członków zarządu, członków komisji rewizyjnej (to po stronie PKZP),
b) - pracowników zakładu pracy zaangażowanych (zatrudnionych przez pracodawcę do wykonywania odpłatnej pracy na rzecz PKZP) tj. informatyka, księgową, kasjerkę, osobę prowadzącą, inspektora IOD dla PKZP, prawnika, i inne osoby zaangażowane (np. osoby zastępujące) oraz przełożonych kontrolujących pracę w/w pracowników,
2. Zarząd upoważnia w formie uchwały zarządu, aby inspektor IOD (lub "osoba wskazana przez zarząd) mógł wystawić upoważnienia oraz odebrać deklarację o zachowaniu poufności,
3. Jeśli zarząd w ramach Umowy świadczenia bezpłatnej pomocy pracodawcy na rzecz PKZP wynegocjował, że w ramach umowy powierzenia przetwarzania danych to pracodawca będzie odpowiadał za upoważnianie "swoje" osoby zaangażowane (co jest korzystne dla obu stron) to nie jest potrzeba uchwała zarządu w tym zakresie (pkt. 1b),
4. Umowa powierzenia przetwarzania danych (dane przekazuje PKZP do Pracodawcy (na jego serwery, komputery, do pomieszczeń, szaf itd.) powinna być zawierana wraz z zapisem regulującym możliwość uzgodnienia wysokości potrącenia dla członków tj. przekazania zwrotnego danych osobowych członków (komu ile z pensji pobrano), udzielania informacji na temat wysokości dochodów, a w przypadku procentowego ustalania składki członkowskiej - również ten przypadek.
5. Umowa powierzenia zawierana jest zawsze na czas OKREŚLONY (inaczej niż umowa o świadczenie bezpłatnej pomocy, która może być na czas nieoznaczony). Należy pamiętać o okresowej ocenie systemu ochrony (polityki bezpieczeństwa PKZP, która powinna być zgodna i komplementarna do polityki bezpieczeństwa pracodawcy, w przypadku kasy międzyzakładowej uwzględniać lokalne polityki w danych zakładach pracy).

Powodzenia !

Re: Rodo MPKZP a pracodawca

: 30 gru 2019, o 09:25
autor: sylpach
dziękuję za pomoc , pozdrawiam

Re: Rodo MPKZP a pracodawca

: 22 gru 2020, o 11:29
autor: Tilo
Witam,

podepnę się pod temat. Czy Pełnomocnikiem ds. danych osobowych PKZP może zostać osoba pełniąca już jakąś funkcję w Komisji Rewizyjnej PKZP? Co wtedy z łączeniem funkcji? Czy Pełnomocnik ds. danych osobowych wykonuje swoją funkcję społecznie jako członek organów PKZP (zgodnie z §16 Rozporządzenia Rady Ministrów z 19.12.1992)?

Re: Rodo MPKZP a pracodawca

: 28 gru 2020, o 11:35
autor: AgataW
Wręcz przeciwnie nawet dobrze aby ADO był ktoś z spośród członków komisji rewizyjnej; wtedy nie będzie konfliktów kompetencyjnych dotyczących prawa wglądu w jakiekolwiek dokumenty PKZP :)