blog
Czy pracodawca może korzystać z prywatnych danych pracownika?
Na podstawie wytycznych Prezesa Urzędu Ochrony Danych Osobowych, należy wskazać, że pracodawca który dysponuje danymi kontaktowymi pracownika pozyskanymi podczas rekrutacji (np. prywatnym adresem e-mail czy numerem telefonu), nie może ich wykorzystywać do kontaktów zawodowych z pracownikiem bez jego zgody.
Dane które może przetwarzać pracodawca
Zgodnie z art. 221 § 1 Kodeksu pracy (Dz.U.2020.1320 tj. z dnia 2020.07.30), pracodawca żąda od osoby ubiegającej się o zatrudnienie podania danych osobowych obejmujących:
- imię (imiona) i nazwisko;
- datę urodzenia;
- dane kontaktowe wskazane przez taką osobę;
- wykształcenie;
- kwalifikacje zawodowe;
- przebieg dotychczasowego zatrudnienia.
Ponadto na podstawie art. 221 § 3, pracodawca żąda od pracownika podania dodatkowo danych osobowych obejmujących: adres zamieszkania; numer PESEL, a w przypadku jego braku – rodzaj i numer dokumentu potwierdzającego tożsamość; inne dane osobowe pracownika, a także dane osobowe dzieci pracownika i innych członków jego najbliższej rodziny, jeżeli podanie takich danych jest konieczne ze względu na korzystanie przez pracownika ze szczególnych uprawnień przewidzianych w prawie pracy; wykształcenie i przebieg dotychczasowego zatrudnienia, jeżeli nie istniała podstawa do ich żądania od osoby ubiegającej się o zatrudnienie; numer rachunku płatniczego, jeżeli pracownik nie złożył wniosku o wypłatę wynagrodzenia do rąk własnych.
Na tym kończy się zamknięty katalog danych, których pracodawca może żądać od pracownika. Co zatem z prywatnymi danymi takimi jak np. osobisty numer telefonu bądź e-mail?
Prywatne dane pracownika
Aby pracodawca mógł przetwarzać w celach zawodowych prywatne dane kontaktowe do pracownika, pozyskane podczas rekrutacji, musi uzyskać na to jego pisemną zgodę.
Traktuje o tym art. 221a kodeksu pracy:
Zgoda osoby ubiegającej się o zatrudnienie lub pracownika może stanowić podstawę przetwarzania przez pracodawcę innych danych osobowych niż wymienione w art. 221 § 1 i 3, z wyjątkiem danych osobowych, o których mowa w art. 10 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016, str. 1, z późn. zm.;tj. RODO)
Zatem pracodawca może przetwarzać dane, które podał pracownik wyłącznie po uzyskaniu jego zgody i z wyłączeniem danych szczególnej kategorii, wymienionych w art. 10 RODO.
Ponadto przetwarzanie o którym mowa wyżej, dotyczy danych osobowych udostępnianych przez osobę ubiegającą się o zatrudnienie lub pracownika na wniosek pracodawcy lub danych osobowych przekazanych pracodawcy z inicjatywy osoby ubiegającej się o zatrudnienie lub pracownika. Podczas rekrutacji, pracodawca zazwyczaj pozyskuje dane kontaktowe wskazane przez osobę ubiegającą się o zatrudnienie i wówczas spełniając obowiązek informacyjny deklaruje, że będzie je przetwarzał jedynie na potrzeby przeprowadzenia rekrutacji. Zatem na ten nowy cel przetwarzania danych pracownika, jakim jest kontaktowanie się z nim w celach służbowych, musi pozyskać zgodę zatrudnionego.
Należy też pamiętać, że pracownik ma prawo w dowolnym momencie udzieloną zgodę wycofać, a pracodawca zaprzestać przetwarzania danych wykorzystywanych na podstawie tej przesłanki.
Sytuacja wygląda inaczej w przypadku podania innych danych osobowych pracownika niż określone w 221 § 1 i 3 gdy jest to niezbędne do zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa (np. w przypadku potrzeby przekazania danych kontaktowych, np. prywatnego adresu e-mail i numeru prywatnego telefonu, w związku z obowiązkiem zawarcia umowy PPK). W takiej sytuacji pracodawca ma obowiązek przekazania tego rodzaju danych, zatem nie aktualizuje się konieczność pozyskania zgody pracownika. Podstawą legalizująca tego typu działania jest art. 6 ust. 1 lit. c RODO.
Kancelaria TURCZA prowadzi kompleksową obsługę w zakresie ochrony danych osobowych w organizacji – jeśli nie wiedzą Państwo czy w Państwa organizacji wprowadzone zostały odpowiednie procedury związane z przestrzeganiem przepisów rozporządzenia RODO – zapraszamy do kontaktu.

Marta Rabe-Kozłowska
Radca prawny
Email: m.rabe-kozlowska@turcza.com.pl
Mec. Marta Rabe-Kozłowska jest specjalistką z zakresu prawa spółek handlowych, prawa gospodarczego, prawa cywilnego, ochrony danych osobowych oraz legal english.

Magdalena Wietrak-Smura
Prawnik
Email: odo@turcza.com.pl
Magdalena Wietrak-Smura specjalizuje się w prawie cywilnym oraz prawie gospodarczym z uwzględnieniem zagadnień ekonomicznych.
Wyciek danych z Facebooka – sprawdź czy Twoje dane zostały udostępnione
blogW kwietniu 2021 roku doszło do ataku hakerskiego, którego celem było pozyskanie dostępu do danych osobowych użytkowników portalu społecznościowego Facebook. Na internetowym forum hakerzy opublikowali dane osobowe ponad 533 milionów użytkowników z 106 krajów, w tym...
NEWSLETTER RODO (12.04.2021)
Program prac EROD na lata 2021-2022 – 11 marca 2021 r. Podczas 46. posiedzenia plenarnego EROD, które odbyło się 9 marca 2021 r., przyjęte zostały takie dokumenty jak: program prac Europejskiej Rady Ochrony Danych na lata 2021-2022, oświadczenie dotyczące…
NEWSLETTER RODO (17.03.2021)
blog1. Pierwsza kara za nieprzestrzeganie nakazu decyzji administracyjnej – 9 lutego 2021 r. Przedsiębiorca, prowadzący działalność gospodarczą w zakresie ochrony zdrowia, z administracyjną karą pieniężną w wysokości ponad 85 tys. zł za niewykonanie nakazu nałożonego...
Pierwsza kara UODO za nieprzestrzeganie nakazu decyzji administracyjnej
Prezes Urzędu Ochrony Danych Osobowych (dalej jako: „UODO”) w dniu 5 stycznia 2021 r. po raz pierwszy nałożył karę za nieprzestrzeganie wydanego wcześniej nakazu. Przedsiębiorca, prowadzący…
NEWSLETTER RODO (3.02.2021)
blog1. BRAK ZGŁOSZENIA NARUSZENIA OCHRONY DANYCH OSOBOWYCH BEZ ZBĘDNEJ ZWŁOKI POWODEM NAŁOŻENIA KARY – 28.12.2021 R. Towarzystwo Ubezpieczeń i Reasekuracji WARTA S.A. naruszyło przepisy ogólnego rozporządzenia o ochronie danych, gdyż nie zgłosiło Prezesowi Urzędu...
Dodatkowy okres przejściowy na swobodne przekazywanie danych osobowych do UK
Swobodny przepływ danych między Europejskim Obszarem Gospodarczym (27 państw członkowskich UE oraz Islandia, Liechtenstein i Norwegia), a Zjednoczonym Królestwem został wydłużony na mocy tzw. klauzuli pomostowej. Okres przejściowy ma trwać maksymalnie do 1 lipca…
Wyciek danych osobowych funkcjonariuszy służb mundurowych
W minionym tygodniu do Urzędu Ochrony Danych Osobowych (dalej jako: „UODO”) wpłynęło kolejne zgłoszenie dotyczące wycieku danych osobowych. Tym razem naruszenie dotyczyło danych osobowych funkcjonariuszy służb mundurowych. UODO wszczął już postępowanie w tej…
Wyciek danych z Facebooka – sprawdź czy Twoje dane zostały udostępnione
blogW kwietniu 2021 roku doszło do ataku hakerskiego, którego celem było pozyskanie dostępu do danych osobowych użytkowników portalu społecznościowego Facebook. Na internetowym forum hakerzy opublikowali dane osobowe ponad 533 milionów użytkowników z 106 krajów, w tym...
NEWSLETTER RODO (12.04.2021)
Program prac EROD na lata 2021-2022 – 11 marca 2021 r. Podczas 46. posiedzenia plenarnego EROD, które odbyło się 9 marca 2021 r., przyjęte zostały takie dokumenty jak: program prac Europejskiej Rady Ochrony Danych na lata 2021-2022, oświadczenie dotyczące…
NEWSLETTER RODO (17.03.2021)
blog1. Pierwsza kara za nieprzestrzeganie nakazu decyzji administracyjnej – 9 lutego 2021 r. Przedsiębiorca, prowadzący działalność gospodarczą w zakresie ochrony zdrowia, z administracyjną karą pieniężną w wysokości ponad 85 tys. zł za niewykonanie nakazu nałożonego...
Pierwsza kara UODO za nieprzestrzeganie nakazu decyzji administracyjnej
Prezes Urzędu Ochrony Danych Osobowych (dalej jako: „UODO”) w dniu 5 stycznia 2021 r. po raz pierwszy nałożył karę za nieprzestrzeganie wydanego wcześniej nakazu. Przedsiębiorca, prowadzący…
NEWSLETTER RODO (3.02.2021)
blog1. BRAK ZGŁOSZENIA NARUSZENIA OCHRONY DANYCH OSOBOWYCH BEZ ZBĘDNEJ ZWŁOKI POWODEM NAŁOŻENIA KARY – 28.12.2021 R. Towarzystwo Ubezpieczeń i Reasekuracji WARTA S.A. naruszyło przepisy ogólnego rozporządzenia o ochronie danych, gdyż nie zgłosiło Prezesowi Urzędu...
Pytania?
KONTAKT Z KANCELARIĄ
Pomożemy wybrać odpowiednie rozwiązanie
TURCZA Kancelaria Radców Prawnych
ul. Grochowska 56
60 – 347 Poznań
NIP: 945-189-28-38
Telefon: +48 61 666 37 60
E-mail: kancelaria@turcza.com.pl
Biuro
TURCZA Kancelaria Radców Prawnych
ul. Grochowska 56
60-347 Poznań
Telefon: +48 61 666 37 60
E-mail: kancelaria@turcza.com.pl
Godziny otwarcia: od pon do pt - 8.30-16.30
O nas
TURCZA Kancelaria Radców Prawnych zapewnia stałą obsługę prawną z zakresu prawa ochrony danych osobowych zarówno przedsiębiorcom z sektora MŚP, jak i dużym spółkom notowanym na GPW S.A. w Warszawie.
Zapraszamy również na stronę internetową Kancelarii: turcza.com.pl
Nawigacja strony
Copyright © 2025 TURCZA Kancelaria Radców Prawnych. All rights reserved.














