
Pracodawca, przetwarzając dokumentację płacową pracowników, jest zobowiązany do ochrony danych osobowych tam zawartych jako ich administrator. Za niedopilnowanie tych zasad grozi odpowiedzialność karna.
Przepisy prawa nie nakładają obowiązku przekazywania pracownikowi comiesięcznych pasków płacowych. Kodeks Pracy przewiduje jedynie, że na żądanie pracownika, pracodawca zobowiązany jest udostępnić do wglądu dokumenty, na podstawie których wyliczono wynagrodzenie. Jednak pomimo ustawowego obowiązku wiele podmiotów praktykuje przekazywanie pasków pracownikom w formie papierowej czy elektronicznej (np. e-mail).
Jeżeli pasek płacowy zostanie już przygotowany, to pracodawca, jako administrator, powinien zadbać o to, by nie miały do niego wgląd osoby niepowołane. Na pracodawcy ciążą obowiązki zachowania poufności tych danych. Informacje o wynagrodzeniu są dobrem osobistym, a za ich rozpowszechnianie grozi odpowiedzialność karna. Gdyby doszło do naruszenia ochrony danych, pracownik może zwrócić się do sądu i domagać się odszkodowania za naruszenie dóbr osobistych. Natomiast osoba, która przetwarza dane, nie posiadając uprawnień, podlega karze grzywny lub karze pozbawienia wolności do lat 2.
Elektroniczne paski płacowe są bezpieczniejsze do przetwarzania niż dokumentacja papierowa. Systemy komputerowe umożliwiają bezpieczną wysyłkę np. e-maili, chroniąc informacje przed osobami trzecimi. Do mechanizmów zabezpieczeń należy np. certyfikat bezpieczeństwa, podpis kwalifikowany czy szyfrowanie informacji.
Pracodawca może wysłać pasek płacowy e-mailem, jedynie i tylko wtedy, gdy otrzyma od pracownika wyraźną zgodę na taką czynność. Najlepiej zadbać o wersję papierową takiej zgody. Paski płacowe powinny być przekazane bezpośrednio pracownikowi, bez udziału osób trzecich, nawet pełniących funkcje kierownicze! Chyba, że kierownik jest odpowiedzialny za określenie wysokości wynagrodzenia, np. w postaci premii.
Co do głównej zasady bezpiecznego przetwarzania danych, informacje o wynagrodzeniu nie powinny wychodzić poza dział odpowiedzialny za naliczanie wynagrodzeń. Natomiast elektroniczny obieg dokumentacji znacząco zmniejsza ryzyko ujawnienia danych.
Artur Majchrzycki – Inspektor Ochrony Danych, jest ekspertem ds. ochrony danych osobowych. Specjalizuje się w problemach związanych z wdrażaniem przepisów ochrony danych osobowych. Posiada wieloletnie doświadczenie związane z zabezpieczeniami informatycznymi w ochronie danych. Audytor Wewnętrzny Systemów Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001.
Kontakt do autora:
tel. 501 15 11 15
email: a.majchrzycki@moment24.pl
| « poprzednia | następna » |
|---|