

Monitoring wizyjny a ochrona danych osobowych

28 lutego 2023

Ustawa o ochronie danych osobowych z dnia 10 maja 2018 r. obowiązująca od dnia 25 maja 2018 r. wprowadziła do kodeksu pracy przepisy dotyczące monitorowania pracowników, tj. regulację monitoringu wizyjnego, monitorowania poczty elektronicznej, a także innych nie wymienionych wprost w przepisach form monitoringu (np. GPS, monitoring aktywności w sieci itp.). Nowe przepisy określają enumeratywnie, w jakich celach prowadzenie monitoringu przez pracodawców jest obecnie dopuszczalne.
Zgodnie z art. 222 § 1 k.p. pracodawca może wprowadzić szczególny nadzór nad terenem zakładu pracy lub terenem wokół zakładu pracy w postaci środków technicznych umożliwiających rejestrację obrazu (monitoring). Przesłanką legalizującą ów szczególny nadzór jest niezbędność jego prowadzenia dla celu (prawnie uzasadnionych interesów realizowanych przez pracodawcę – art. 6 ust. 1 lit. f RODO) tj.:
• zapewnienia bezpieczeństwa pracowników lub
• ochrony mienia lub
• kontroli produkcji lub
• zachowania w tajemnicy informacji, których ujawnienie mogłoby narazić pracodawcę na szkodę.
Warto zauważyć, iż ustawodawca nie precyzuje o ochronę czyjego mienia chodzi w przedmiotowej regulacji. Może to być zarówno mienie należące do pracodawcy, jak również pracowników, klientów, kontrahentów czy osób trzecich przebywających na terenie zakładu pracy.
Warto podkreślić, iż stosowanie monitoringu musi być do osiągnięcia wymienionych celów niezbędne. Pracodawcy powinni więc dokonać przeglądu stosowanych dotychczas systemów monitoringu wizyjnego celem stwierdzenia, czy w tym kontekście spełniają one wymogi z art. 5 ust. 1 lit. b) i c) RODO. Dane osobowe, jakie są przetwarzane podczas kontroli pracowników za pomocą urządzeń rejestrujących obraz (bez dźwięku) muszą być zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami („ograniczenie celu”) oraz dane te powinny być adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane („minimalizacja danych”).

Podobne artykuły
-
ROZPORZĄDZENIE O OPERACYJNEJ ODPORNOŚCI CYFROWEJ DORA
29 sierpnia 2023
-
Bezpieczeństwo danych w sieci
15 marca 2023