Karolina Romanowska
Karolina Romanowska, adwokat, zajmuje się problematyką ochrony danych osobowych i prawem pracy. Ma doświadczenie w dostosowywaniu dokumentacji HR do wymogów RODO w szeregu czołowych podmiotów z branży logistycznej, spożywczej, sportowej oraz usług finansowych. Doradza działom HR podczas negocjacji umów dotyczących przetwarzania danych osobowych. Uczestniczy w badaniach prawnych spółek (due diligence).
Odpowiednie reagowanie na naruszenia ochrony danych osobowych to jeden z podstawowych obowiązków administratorów danych wynikających z RODO. Jak wynika z praktyki, realizacja tych obowiązków często nastręcza administratorom istotnych trudności, w tym gdy naruszenia obejmują kontekst pracowniczy. Trudności dotyczą w szczególności oceny:
- czy doszło do naruszenia,
- jakie jest ryzyko związane z naruszeniem,
- jakie obowiązki prawne spoczywają na administratorze w związku z naruszeniem,
- jakie środki powinny być wdrożone w związku z naruszeniem.
Zbliżająca się nowelizacja Kodeksu pracy dotycząca pracy zdalnej kompleksowo ureguluje szereg zagadnień i relacji pomiędzy pracodawcą i pracownikiem, istotnie zmieniając dotychczasowy krajobraz prawny świadczenia pracy z domu. Nowelizacja dotyka również kwestii związanych z przetwarzaniem danych osobowych. Chociaż prace nad projektem nadal trwają, wydaje się, że omawiane poniżej przepisy nie ulegną już istotnej zmianie, a zatem warto im się bliżej przyjrzeć już na tym etapie.