iSecure logo
Blog

Nieudokumentowane pozyskiwanie zgody na przetwarzanie wizerunku pracownika — dlaczego to ryzyko i jak to robić poprawnie?

Wizerunek pracowników to jeden z najdelikatniejszych obszarów ochrony danych osobowych w każdej organizacji. Choć intuicyjnie można myśleć: „zgoda została wyrażona ustnie przy podpisaniu umowy” lub „to tylko event firmowy i wewnętrzny intranet firmy”, albo „pracownik nie jest roszczeniowy, nie będzie problemu’’, rzeczywistość jest znacznie bardziej złożona. Brak formalnego, udokumentowanego procesu pozyskiwania zgody na przetwarzanie wizerunku może skutkować naruszeniami prawa, wysokimi karami i utratą zaufania pracowników.

Podczas przeprowadzanego audytu w organizacji usłyszałam, że wcześniej nikt nie zgłaszał problemów związanych z publikowaniem wizerunku osób w mediach społecznościowych spółki.

Czy to faktycznie chroni spółkę? Oczywiście nie. Wypracowaliśmy i opracowaliśmy w tej spółce zestaw zgód, które nie utrudniają ani nie ograniczają codziennych działań, a jednocześnie umożliwiają korzystanie z wizerunku zgodnie z obowiązującymi przepisami. Co więcej, są one dołączone do pakietu dokumentów pracowniczych.

Zgodnie z przepisami wizerunek pracownika stanowi dane osobowe i podlega ochronie. Zgoda to jedna z podstaw prawnych do przetwarzania danych osobowych, ale nie jedyna.

W praktyce w kontekście zatrudnienia często stosuje się także inne podstawy (np. uzasadniony interes pracodawcy w zakresie wykonywania obowiązków służbowych), jednak wykorzystanie wizerunku w materiałach marketingowych, PR czy publikacjach wymaga wyraźnej i możliwej do wycofania zgody. Zgoda musi być dobrowolna, konkretna, świadoma i jednoznaczna.

Ważna jest również łatwość jej wycofania. 

Jakie są ryzyka z nieudokumentowanym pozyskiwaniem zgody?

Największe to oczywiście kontrola ze strony PUODO – pracodawca nie ma potwierdzenia, że zgoda została uzyskana i dobrze zrozumiana. A co za tym idzie, narażenie na sankcje: kary finansowe, w tym za przetwarzanie bez podstawy prawnej lub bez właściwej zgody.

Ważnym aspektem jest oczywiście naruszenie zaufania pracowników: pracownicy mogą czuć się niekomfortowo, jeśli ich wizerunek jest wykorzystywany bez jasnej i łatwo wycofywanej zgody.

Dokumentacja zgód na przetwarzanie wizerunku pracowników to nie tylko formalność, to kluczowy element zgodności z RODO i budowania zaufania wewnątrz organizacji.

Brak odpowiedniej dokumentacji może prowadzić do konsekwencji prawnych i reputacyjnych. Dlatego warto zainwestować w jasne procedury, przejrzystą politykę przetwarzania wizerunku oraz systemy umożliwiające łatwe zarządzanie zgodami i ich wycofywaniem.

 

Już 18 listopada br. planujemy zorganizować bezpłatny webinar pt. „Czy HR potrzebuje IOD-a bardziej niż myśli? Praktyczne przykłady wsparcia”. Jeśli chcesz zagwarantować sobie udział w tym wydarzeniu, zarejestruj się już dzisiaj: https://www.isecure.pl/webinar/czy-hr-potrzebuje-iod-a-bardziej-niz-mysli-praktyczne-przyklady-wsparcia/

Pobierz wpis w wersji pdf

Podobne wpisy:

Pliki cookies vs. dane osobowe – uzasadnienie do wyroku WSA

Jak zapewne niektórzy z Czytelników naszego bloga pamiętają, w dniu 11 lipca br. Wojewódzki Sąd Administracyjny w Warszawie (WSA) uchylił decyzję Prezesa Urzędu Ochrony Danych Osobowych (PUODO). Informowaliśmy o tym w ramach naszych profili w mediach społecznościowych np. LinkedIn, gdzie przytoczyliśmy kilka najważniejszych tez, które padły ze strony WSA. Wskazaliśmy tam również, że czekamy na […]

Kluczem do zrozumienia istoty opisywanego pojęcia jest zrozumienie poszczególnych składników składających się na coś na kształt definicji zbioru doraźnego.

Ciasteczko po Irlandzku, czyli Irlandzki organ nadzorczy o plikach cookies

Irlandzki organ ochrony danych osobowych (IDPC – Irish Data Protection Commision) na swojej stronie internetowej zamieścił wskazówki dotyczące plików cookies oraz innych plików śledzących. Dokument powstał po dokonaniu audytu wybranych stron internetowych. W drugiej połowie ubiegłego roku IDPC wysłał kwestionariusz do 40 różnych organizacji celem przeanalizowania wykorzystania plików śledzących na stronach internetowych. W szczególności chciał […]

Prawo dostępu do danych, a wyrok (C-487/21)

Prawo do uzyskania kopii danych, znane również jako prawo do dostępu, jest jednym z podstawowych praw przewidzianych przez RODO (Rozporządzenie Ogólne o Ochronie Danych) – unijne rozporządzenie dotyczące prywatności i ochrony danych osobowych obywateli Unii Europejskiej. RODO wprowadza zasady, których należy przestrzegać podczas przetwarzania danych osobowych, a także udziela praw jednostkom, których dane dotyczą. Prawo […]

Zapis do newslettera
Dodanie e-maila i potwierdzenie "Zapisz się" oznacza zgodę na przetwarzanie przez iSecure Sp. z o.o. podanego adresu e-mail w celu wysyłania newslettera z materiałami edukacyjnymi, a także o usługach, wydarzeniach, czy innych działaniach dotyczących naszej Spółki