SlideShare a Scribd company logo
1 of 32
Download to read offline
RODO / GDPR
w kontekście bazy kandydatów i rekrutacji
RODO = KARY
GDPR = General Data Protection Right
(R)EWOLUCJA
UODO
Kandydaci
Podmioty
przetwarzające
Wyspecjalizowane
kancelarie
TY
= administrator
NIE
Anna Sykut
biuro@traffit.com
213.192.95.26
TAK
DANE OSOBOWE
anna.sykut@traffit.com
NAJWAŻNIEJSZE PYTANIA
Co z dotychczasową
bazą kandydatów?
W jaki sposób muszę poinformować
kandydata o jego prawach?
Jak długo mogę przetwarzać
dane kandydatów?
Co robić, kiedy zgoda
się kończy?
CO Z DOTYCHCZASOWĄ BAZĄ KANDYDATÓW?
TWOJA BAZA
Gdzie znajduje się moja baza?
Kto ma dostęp do mojej bazy?
Jak wyszczególnić kandydatów bez zgód?
AKTUALIZACJA ZGODY
TELEFON
MAIL
FORMULARZ
Dokumenty
bez klauzul
dokumenty z
klauzulami
Zbieram
aktualne zgody
BAZA CV-EK
Jeśli brak
- usuwam po 25.05.2018
Przesyłam obowiązek
informacyjny
Mam zgodę na X miesięcy
od dnia 25.05.2018
JAK DŁUGO MOGĘ PRZETWARZAĆ DANE KANDYDATÓW?
OGRANICZONE CELEM DO KONKRETNEJ DATY
Zgoda w ramach danej
rekrutacji
Zgoda w ramach
przyszłych rekrutacji
Zgoda na przekazywanie
danych podmiotom trzecim
Zgoda marketingowa
Zgoda na profilowanie
W JAKI SPOSÓB MUSZĘ POINFORMOWAĆ
KANDYDATA O JEGO PRAWACH CO DO
UDZIELONYCH ZGÓD?
ZASADY DOTYCZĄCE KLAUZUL
ODRĘBNA ŚWIADOMA ZROZUMIAŁA DOBROWOLNA KONKRETNA
ZGODA
OBOWIĄZEK INFORMACYJNY
Jak długo będą
przetwarzane dane?
Kto będzie
przetwarzał dane?
Jak wycofać zgodę na
przetwarzanie?
PRZYKŁAD ZE STRONY WWW.RANDSTAD.PL
ZASADA MINIMALIZACJI DANYCH
Możesz przetwarzać tylko te dane, które są niezbędne
do osiągnięcia celu przetwarzania danych.
CO ZROBIĆ, KIEDY ZGODA SIĘ KOŃCZY?
...
Dane muszą zostać usunięte po
upływie określonego czasu.
Można uzyskać od kandydata
przedłużenie / aktualizacją zgody
ZGODA W RAMACH
KONKRETNEJ
REKRUTACJI
Dane muszą zostać usunięte,
kiedy rekrutacja się kończy
POZOSTAŁE ZGODY
PRAWO DO BYCIA ZAPOMNIANYM
Usunięcie
danych przez
administratora
Poinformowanie innych
administratorów, którym dane
upublicznił, że kandydat żąda
również od nich usunięcia:
- Wszelkich łącz
- Kopii danych
GDZIE TRZYMASZ DANE KANDYDATÓW?
MAIL TELEFON
GOOGLE DRIVE /
DROPBOX
KOMPUTER
DRUK KALENDARZ ATS
PSEUDONIMIZACJA ≠ ANONIMIZACJA
KTO JEST KIM?
...
ADMINISTRATOR
PODMIOT
PRZETWARZAJĄCY
TY
FIRMA
KSIĘGOWA
DOSTAWCA POCZTY
ELEKTRONICZNEJ
ATS
MINIMALIZACJA RYZYKA
KSIĘGOWOŚĆKANDYDAT
SYSTEMY
ZEWNĘTRZNE
PRACOWNICYKLIENT
TY
(administrator)
KANDYDAT
FIRMA ZEWNĘTRZNA
np. dostawca poczty
elektronicznej
]
KLIENT
dla którego
rekrutujesz
PRACOWNICYZGODA
Umowa powierzenia danych osobowych
Upoważnienie do
przetwarzania
danych osobowych
Co musi się znaleźć w umowie powierzenia?
1) Przetwarzanie danych na udokumentowanie polecenie administratora
2) Zapewnienie do zachowania tajemnicy
3) Podjęcia środków bezpieczeństwa wymaganych przez RODO
4) Podpowierzenie przetwarzania danych dopuszczalne wyłącznie za zgodą
administratora
5) Pomaganie administratorowi w odpowiadaniu na żądania osoby której dane
dotyczą (w zakresie jej praw określonych w RODO)
6) Usunięcie / zwrot danych administratorowi po zakończeniu przetwarzania
7) Udostępnianie administratorowi lub upoważnionemu audytorowi wszelkich
informacji
ZGODA
=
podstawa prawna przetwarzania
danych
To Administrator danych powinien móc wykazać, że dysponuje
odpowiednią podstawą przetwarzania danych
(obowiązek prawny wynikający z zasady rozliczalności)
PRAWO DO PRZENOSZENIA DANYCH
INNY
ADMINISTRATOR
ADMINISTRATOR
(TY)
KANDYDAT
PRZYKŁADY ZABEZPIECZEŃ WSKAZYWANE W RODO
1) Pseudonimizacja (szyfrowanie) danych
2) Backupy
3) Własny serwer, gdzie trzymane są dane
(gwarancja poufności i dostępności danych)
Zagubienie pendrive’a
Włamanie na pocztę e-
mail rekrutera
Uzyskanie dostępu do Google
Drive przez osobę nieuprawnioną
INCYDENT BEZPIECZEŃSTWA
Zgubienie teczki z danymi
kandydatów
Postaraj się, aby dane
kandydatów nie były
rozproszone
Przeanalizuj, kto i
do jakich danych
ma dostęp
Zabezpiecz
swój biznes
„od wewnątrz”
Poucz swoich
pracowników i przygotuj
dla nich upoważnienia
Pseudonimizuj dane,
jeśli tylko możesz
Zrób przegląd zgód
jakie posiadasz i
zaktualizuj je
Przygotuj nowe,
odrębne klauzule
Czy będziesz w stanie udowodnić że
zrobiłeś wszystko co w Twojej mocy żeby
zapewnić bezpieczeństwo danych?
Zrób analizę
ryzyka
Zweryfikuj formularze
rekrutacyjne
Sprawdź, czy masz
umowę powierzenia z
dostawcami
PODSUMOWANIE
PRZYDATNE LINKI
Informator Ministerstwa Cyfryzacji:
https://www.gov.pl/documents/31305/436699/RODO.pdf/9b7e519b-0d5c-1ef8-4caf-02f8d247aa1d
Przewodnik Ministerstwa Przedsiębiorczości i Technologii:
https://www.mpit.gov.pl/media/50521/PrzewodnikMSP_RODO_2018.pdf
Projekt Ustawy o ochronie danych osobowych:
https://www.gov.pl/documents/31305/0/projekt_ustawy_o_ochronie_danych_osobowych_28.03.2017.pdf/
87757e91-129f-89a5-b442-0e17f9d05245
Treść umowy przetwarzania dla poczty Google:
https://gsuite.google.com/terms/dpa_terms.html
Infografika ze strony Devskiller.com:
https://devskiller.com/wp-content/uploads/2018/03/Infographic-GDPR-compliance-get-ready-by-
Devskiller.jpg
ANY QUESTIONS?
ANNA@TRAFFIT.COM

More Related Content

Similar to GDPR/RODO w rekrutacji

Najważniejsze informacje o Rozporządzeniu o Ochronie Danych, czyli RODO
Najważniejsze informacje o Rozporządzeniu o Ochronie Danych, czyli RODONajważniejsze informacje o Rozporządzeniu o Ochronie Danych, czyli RODO
Najważniejsze informacje o Rozporządzeniu o Ochronie Danych, czyli RODOiSecure
 
Konferencja sare
Konferencja sareKonferencja sare
Konferencja sareguest01a5a3
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumFundacja HPE
 
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)ngopl
 
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...ngopl
 
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...CallPage
 
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktyki
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktykiWebinarium SCWO/BORIS 2018: RODO – dobre i złe praktyki
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktykingopl
 
RODO - co nas czeka?
RODO - co nas czeka?RODO - co nas czeka?
RODO - co nas czeka?RK Legal
 
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osoboweiSecure2010
 
Dam iPada za dane osobowe
Dam iPada za dane osoboweDam iPada za dane osobowe
Dam iPada za dane osoboweiSecure2010
 
Dam i pada za dane osobowe
Dam i pada za dane osoboweDam i pada za dane osobowe
Dam i pada za dane osoboweiSecure2010
 
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osoboweiSecure2010
 
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018Łukasz Cieniak
 
Prawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowskaPrawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowskaJakub Dabkowski
 
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...ViDiS SA
 
Usługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODOUsługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODOPwC Polska
 
Canon - bezpieczeństwo danych
Canon - bezpieczeństwo danychCanon - bezpieczeństwo danych
Canon - bezpieczeństwo danychCanon Biznes
 
Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?Cyberlaw Beata Marek
 
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...ngopl
 

Similar to GDPR/RODO w rekrutacji (20)

Najważniejsze informacje o Rozporządzeniu o Ochronie Danych, czyli RODO
Najważniejsze informacje o Rozporządzeniu o Ochronie Danych, czyli RODONajważniejsze informacje o Rozporządzeniu o Ochronie Danych, czyli RODO
Najważniejsze informacje o Rozporządzeniu o Ochronie Danych, czyli RODO
 
Konferencja sare
Konferencja sareKonferencja sare
Konferencja sare
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
 
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
 
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
 
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
 
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktyki
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktykiWebinarium SCWO/BORIS 2018: RODO – dobre i złe praktyki
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktyki
 
RODO - co nas czeka?
RODO - co nas czeka?RODO - co nas czeka?
RODO - co nas czeka?
 
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osobowe
 
Dam iPada za dane osobowe
Dam iPada za dane osoboweDam iPada za dane osobowe
Dam iPada za dane osobowe
 
Dam i pada za dane osobowe
Dam i pada za dane osoboweDam i pada za dane osobowe
Dam i pada za dane osobowe
 
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osobowe
 
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
 
Prawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowskaPrawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowska
 
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
 
Usługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODOUsługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODO
 
Canon - bezpieczeństwo danych
Canon - bezpieczeństwo danychCanon - bezpieczeństwo danych
Canon - bezpieczeństwo danych
 
Rodo dla hr
Rodo dla hrRodo dla hr
Rodo dla hr
 
Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?
 
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
 

GDPR/RODO w rekrutacji