System RCP a ochrona danych osobowych – wytyczne UODO
Prowadzenie ewidencji czasu pracy wiąże się z przetwarzaniem danych osobowych pracowników. W dobie RODO i rosnącej świadomości ochrony prywatności, pracodawcy muszą szczególnie starannie dobierać i konfigurować system RCP, aby pozostać w zgodzie z przepisami i najnowszymi wytycznymi Urzędu Ochrony Danych Osobowych.
Jakie dane przetwarza system RCP?
System RCP może przetwarzać różne kategorie danych osobowych:
- Dane identyfikacyjne – imię, nazwisko, numer pracowniczy
- Dane o czasie pracy – godziny wejść, wyjść, przerw
- Dane lokalizacyjne – w przypadku systemów mobilnych z GPS
- Dane biometryczne – odciski palców, rozpoznawanie twarzy (szczególne kategorie danych)
Stanowisko UODO w sprawie biometrii
Urząd Ochrony Danych Osobowych wielokrotnie wypowiadał się w sprawie wykorzystania danych biometrycznych w systemach RCP. Zgodnie z najnowszymi wytycznymi, stosowanie biometrii do celów ewidencji czasu pracy jest co do zasady niedopuszczalne, chyba że wynika to ze szczególnych przepisów prawa. Zgoda pracownika nie jest wystarczającą podstawą ze względu na nierówność stron stosunku pracy.
Podstawa prawna przetwarzania danych
Prowadzenie ewidencji czasu pracy jest obowiązkiem prawnym pracodawcy wynikającym z Kodeksu pracy. Stanowi to legalną podstawę przetwarzania danych w systemie RCP. Jednak zakres przetwarzanych danych musi być adekwatny do celu – zasada minimalizacji danych nakazuje zbieranie tylko tych informacji, które są niezbędne.
Obowiązki pracodawcy
Pracodawca wdrażający system RCP powinien:
- Przeprowadzić ocenę skutków dla ochrony danych (DPIA)
- Poinformować pracowników o przetwarzaniu ich danych
- Zawrzeć umowę powierzenia z dostawcą systemu
- Zapewnić odpowiednie zabezpieczenia techniczne i organizacyjne
- Określić okres przechowywania danych z ewidencji czasu pracy
Przechowywanie danych
Dane z ewidencji czasu pracy powinny być przechowywane przez okres 10 lat od końca roku kalendarzowego, w którym stosunek pracy ustał (dla umów zawartych od 2019 roku). System RCP musi zapewniać automatyczne zarządzanie retencją danych.
Podsumowanie
Wybierając system RCP, warto upewnić się, że rozwiązanie jest zgodne z RODO i wytycznymi UODO. TimeHunter spełnia najwyższe standardy ochrony danych osobowych, oferując szyfrowanie danych, automatyczną retencję i pełną dokumentację przetwarzania wymaganą przy prowadzeniu ewidencji czasu pracy.