Praktyczna checklista dla działu HR, którą można
wykorzystać podczas audytu lub bieżącej weryfikacji zgodności ocen
pracowniczych z RODO.
✅ Checklista RODO – Oceny
pracownicze
I. Podstawa prawna
- Czy
proces oceny ma jasno określoną podstawę prawną (art. 6 ust. 1 lit. b, c
lub f RODO oraz pozytywny wynik testu równowagi)?
- Czy
nie stosujemy zgody pracownika jako podstawy oceny?
II. Zakres danych
- Czy
zbierane dane dotyczą wyłącznie pracy i kompetencji zawodowych?
- Czy
eliminujemy informacje nadmiarowe (np. o życiu prywatnym, wyglądzie,
poglądach)?
III. Przejrzystość
- Czy
pracownik otrzymał klauzulę informacyjną o zasadach oceny (cel, okres
przechowywania, odbiorcy danych)?
- Czy
kryteria oceny są jasne i dostępne dla pracowników?
IV. Dostęp i prawa pracownika
- Czy
pracownik ma dostęp do swojej oceny?
- Czy
istnieje procedura sprostowania danych, jeśli ocena zawiera
nieprawidłowości?
- Czy
pracownik może zgłosić sprzeciw, jeśli podstawa oceny to uzasadniony
interes?
V. Poufność i bezpieczeństwo
- Czy
dostęp do ocen mają tylko osoby uprawnione (przełożony, HR)?
- Czy
dokumenty/plik z ocenami są odpowiednio zabezpieczone (hasła, zamknięte
szafy, kontrola dostępu)?
- Czy
oceny nie są przekazywane w formie publicznej (np. grupowe e-maile,
tablice ogłoszeń)?
VI. Okres przechowywania
- Czy
czas przechowywania wyników oceny jest ograniczony (np. do kolejnej oceny
lub okresu przedawnienia roszczeń)?
- Czy
mamy procedurę regularnego usuwania lub anonimizacji starych ocen?
VII. Profilowanie i decyzje automatyczne
- Czy
ocena nie opiera się wyłącznie na automatycznym profilowaniu bez udziału
człowieka?
- Jeśli
korzystamy z systemów HR – czy zapewniono możliwość odwołania się od
decyzji?
VIII. Dokumentacja
- Czy
oceny pracownicze są ujęte w rejestrze czynności przetwarzania danych?
- Czy
proces jest opisany w polityce ochrony danych osobowych?
- Czy
test równowagi ma wynik pozytywny i jest zatwierdzony przez Administratora
oraz jego kopia jest udostępniona osobom zarządzającym procesem Oceny
Pracowniczej?
✅ Uwaga praktyczna: Taka
checklista może być załącznikiem do procedury ocen okresowych albo stanowić
narzędzie dla Inspektora Ochrony Danych (IOD) do regularnych przeglądów.
Brak komentarzy:
Prześlij komentarz