iSecure logo
Blog

Nieudokumentowane pozyskiwanie zgody na przetwarzanie wizerunku pracownika — dlaczego to ryzyko i jak to robić poprawnie?

Wizerunek pracowników to jeden z najdelikatniejszych obszarów ochrony danych osobowych w każdej organizacji. Choć intuicyjnie można myśleć: „zgoda została wyrażona ustnie przy podpisaniu umowy” lub „to tylko event firmowy i wewnętrzny intranet firmy”, albo „pracownik nie jest roszczeniowy, nie będzie problemu’’, rzeczywistość jest znacznie bardziej złożona. Brak formalnego, udokumentowanego procesu pozyskiwania zgody na przetwarzanie wizerunku może skutkować naruszeniami prawa, wysokimi karami i utratą zaufania pracowników.

Podczas przeprowadzanego audytu w organizacji usłyszałam, że wcześniej nikt nie zgłaszał problemów związanych z publikowaniem wizerunku osób w mediach społecznościowych spółki.

Czy to faktycznie chroni spółkę? Oczywiście nie. Wypracowaliśmy i opracowaliśmy w tej spółce zestaw zgód, które nie utrudniają ani nie ograniczają codziennych działań, a jednocześnie umożliwiają korzystanie z wizerunku zgodnie z obowiązującymi przepisami. Co więcej, są one dołączone do pakietu dokumentów pracowniczych.

Zgodnie z przepisami wizerunek pracownika stanowi dane osobowe i podlega ochronie. Zgoda to jedna z podstaw prawnych do przetwarzania danych osobowych, ale nie jedyna.

W praktyce w kontekście zatrudnienia często stosuje się także inne podstawy (np. uzasadniony interes pracodawcy w zakresie wykonywania obowiązków służbowych), jednak wykorzystanie wizerunku w materiałach marketingowych, PR czy publikacjach wymaga wyraźnej i możliwej do wycofania zgody. Zgoda musi być dobrowolna, konkretna, świadoma i jednoznaczna.

Ważna jest również łatwość jej wycofania. 

Jakie są ryzyka z nieudokumentowanym pozyskiwaniem zgody?

Największe to oczywiście kontrola ze strony PUODO – pracodawca nie ma potwierdzenia, że zgoda została uzyskana i dobrze zrozumiana. A co za tym idzie, narażenie na sankcje: kary finansowe, w tym za przetwarzanie bez podstawy prawnej lub bez właściwej zgody.

Ważnym aspektem jest oczywiście naruszenie zaufania pracowników: pracownicy mogą czuć się niekomfortowo, jeśli ich wizerunek jest wykorzystywany bez jasnej i łatwo wycofywanej zgody.

Dokumentacja zgód na przetwarzanie wizerunku pracowników to nie tylko formalność, to kluczowy element zgodności z RODO i budowania zaufania wewnątrz organizacji.

Brak odpowiedniej dokumentacji może prowadzić do konsekwencji prawnych i reputacyjnych. Dlatego warto zainwestować w jasne procedury, przejrzystą politykę przetwarzania wizerunku oraz systemy umożliwiające łatwe zarządzanie zgodami i ich wycofywaniem.

 

Już 18 listopada br. planujemy zorganizować bezpłatny webinar pt. „Czy HR potrzebuje IOD-a bardziej niż myśli? Praktyczne przykłady wsparcia”. Jeśli chcesz zagwarantować sobie udział w tym wydarzeniu, zarejestruj się już dzisiaj: https://www.isecure.pl/webinar/czy-hr-potrzebuje-iod-a-bardziej-niz-mysli-praktyczne-przyklady-wsparcia/

Pobierz wpis w wersji pdf

Podobne wpisy:

Poradnik jak zadbać o to, aby Twoje dane osobowe były bezpieczne również podczas urlopu!

Chronienie danych osobowych podczas wakacji jest bardzo ważne, aby uniknąć kradzieży tożsamości i innych problemów związanych z bezpieczeństwem. Oto kilka wskazówek, jak chronić swoje dane osobowe podczas podróży. Ogranicz ilość zabieranych dokumentów Zabierz ze sobą tylko te dokumenty, które są niezbędne, takie jak paszport, dowód osobisty, karta EKUZ, prawo jazdy i karty płatnicze. Pozostałe dokumenty […]

Lex Kamilek a nowe obowiązki z zakresu ochrony danych osobowych w hotelach

Za dwa tygodnie (15 sierpnia) minie termin dostosowania się do wymogów tzw. ustawy Kamilka. Tymczasem wielu właścicieli obiektów noclegowych nie wie, jak ma wdrożyć nowe przepisy, co będzie podlegać kontroli i jak sprawdzać pokrewieństwo gości z małoletnimi. Gospodarze nie wiedzą, jak pytać, a rodzice nie chcą odpowiadać.

Dane osobowe dzieci w internecie

Zgoda dziecka na przetwarzanie danych osobowych

Publikacja mojego artykułu przypada na pierwszy dzień kwietnia, który w łacinie to nie inaczej, jak prima (dies) Aprilis. Pomimo tej okoliczności, dzisiaj nie o żartach, a o poważnych i interesujących tematach, jak na blog iSecure przystoi, a mianowicie – o zgodzie dzieci na przetwarzanie ich danych osobowych. Zaznaczam na wstępie, że niniejszy artykuł tylko o […]

Zapis do newslettera
Dodanie e-maila i potwierdzenie "Zapisz się" oznacza zgodę na przetwarzanie przez iSecure Sp. z o.o. podanego adresu e-mail w celu wysyłania newslettera z materiałami edukacyjnymi, a także o usługach, wydarzeniach, czy innych działaniach dotyczących naszej Spółki