30 kwietnia 2025 r. (środa) mija termin złożenia do US zeznań za 2024 r.: PIT-28, PIT-28S, PIT-36, PIT-36S, PIT-36L, PIT-36LS, PIT-37, PIT-38, PIT-39 30 kwietnia 2025 r. (środa) mija termin złożenia do US deklaracji DSF-1 za 2024 r. 30 kwietnia 2025 r. (środa) mija termin złożenia do US informacji PIT-RB, PIT-RBS, PIT-CSR i PIT-CSRS za 2024 r. 30 kwietnia 2025 r. (środa) mija termin złożenia do US informacji PIT-DZ za 2024 r. 30 kwietnia 2025 r. (środa) mija termin przekazania Szefowi KAS sprawozdania finansowego za 2024 r. przez podatnika prowadzącego księgi rachunkowe Do 30 kwietnia 2025 r. podatnicy PIT powinni przekazać sprawozdanie finansowe za 2024 r. do Szefa KAS (czytaj więcej)

ARCHIWALNY TEMAT FORUM

RODO- umowa powierzenia danych medycyna pracy

Witam, czy ma może ktoś wzór jak powinna wyglądać umowa powierzenia przetwarzania danych osobowych do medycyny pracy? Czy ten artykuł może być podany do tej umowy? : Zgodnie z art. 13 ust. 1 i 2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE Parlamentu Europejskiego i Rady (Dz. Urz. UE L 119/1 z 4.5.2016 r.), zwanego dalej RODO
Nie potrzebna jest żadna umowa z tyt. RODo
To co masz zawrzeć w skierowaniach określa przepis
Ja korzystałam z tej podanej tutaj:

https://odo24.pl/blog-post.wzor-umowy-powierzenia-przetwarzania-danych-zgodny-z-rodo
1

a do pzu, gdzie mamy ubezp. grupowe dobrowolne - musze mieć umowę powierzenia?
Z lekarzem medycyny pracy nie podpisujesz umowy powierzenia.
PZU sam przesyła umowy powierzenia.
Jeżeli mamy podpisaną umową z medycyna pracy od 2013 r., to nie musimy pisać nowej umowy powierzenia przetwarzania danych osobowych?
Ja np. nie mam umowy z konkretną przychodnią medycyny pracy i pracownicy za każdym razem idą tam gdzie im wygodniej. Więc pomyślałam jedynie, żeby w skierowaniach wpisać klauzulę o rodo.
Ale tak myślę, że nieźle to jest napompowane!!!!!!!!!!Tak naprawdę wszystko można podciągnąć, że z mocy prawa się przetwarza, przecież BHP-owiec zewnętrzny też z mocy prawa przetwarza bo musi wypisać zaśw. o szkoleniu itp........
Kandydat chcąc się przyjąć do pracy składa cv, podaje dane na XXI wiek "normalne" typu telefon i email, więc dochodzi do paranoi!!!! Moim zdaniem, to tylko chodzi o to, że każdy miał świadomość, że jak dane wyciekną to wie co mu wtedy przysługuje, lub że w każdym momencie może żądać usunięcia itp.
Ale to jest wszystko proste!. Sami sobie dokładamy problemów i komplikujemy sprawę. Chcecie sobie komplikować to to róbcie. Ja z RODO wyciągam tylko elementy obowiązkowe i je wdrażam.
Kalatka, a jeszcze pytanie, czy mogę mieć w aktach dowody osobiste z zamazanymi danymi i zdjęciem, a pozostawiam tylko imię nazwisko, pesel i nr dowodu? (nie jestem w stanie na bieżąco sprawdzać tych danych z dowodem a zdarzają się pomyłki i wolałabym mieć dokument....
Właściel był na szkoleniu i powiedział, że umowę powierzenia danych do medycyny pracy trzeba obowiązkowo wysłać, zawrzeć - info ze szkoelnia.
Skoro tak wielka firma jak PZU przesyła umowe powierzenia, to wg mnie jest to zasadne.
Kom. 11 właśnie do mnie również taka informacja dotarła i już takową przygotowałam.
Czy możesz podać artykuł który trzeba wpisać w umowie powierzenia do medycyny pracy?
Wyszukałam we wzorze umowy powierzenia taki artykuł:
"Administrator danych powierza Podmiotowi przetwarzającemu, w trybie art. 28 ogólnego rozporządzenia o ochronie danych z dnia 27 kwietnia 2016 r. (zwanego w dalszej części „Rozporządzeniem”) dane osobowe do przetwarzania, na zasadach i w celu określonym w niniejszej Umowie". Czy on jest właściwy?
Cz y w takich umowach powierzenia trzeba konkretnie wypisywać o jakie dane chodzi czy ogólnie? Bo w medycynie pracy według skierowania jest wiadomo jakie dane, ale jeszcze przecież stan zdrowia, cały wywiad medyczny, to jak to zapisywać w umowie?
Albo np. umowa z BHPowcem zewnętrzym też może obejmować dane wrażliwe odnośnie stanu zdrowia, bo np. sporządza protokoły wypadkowe... Czy to wszystko trzeba w umowach wpisywać?
Mariaem , a zastanawiałaś sie z czego wynika umowa powierzenia wysyłana przez pZU, a takiej umowy nie masz ani z ZUS ani z urzędem skarbowym , a jako osoba prywatna nie dostałaś z żadnej przychodni informacji , zgód klauzul o RODO?
Wg mnie tak

sama zobacz

https://www.pibr.org.pl/assets/file/3011,RODO%20-%20wersja%20polska.pdf
17

taki przykład.

Firma A (prywatna) przekazuje dokumenty innej firmie np. B (medycyna pracy) w celu przetwarzania bez umowy powierzenia.

Firma B przetwarzając powierzone dane spowodowała, że dostały się w niepowołane ręce. Kto za to odpowiada? Kto poniesie karę?

Firma A, bo to ona jest ADO.
Aby odpowiadała firma B musi być jakiś dokument, umowa powierzenia danych.
Ale w zasadzie, tak się zastanawiam, czy w skierowaniu na badania nie można zawrzeć klauzuli zamiast umowy, i prosić pracownika żeby przynosił 1 egzemplarz podpisany przez przychodnię. Poza tym zawsze wystawiają fakturę, więc to też już jest swego rodzaju umową dotyczącą przebadania pracownika....
A jak nie będzie umowy powierzenia , to nie będziesz mogła w skierowaniu zawrzeć danych osobowych i wystawisz skierowanie anonimowe?

Wszystkie przychodnie i te ogólne i te medycyny pracy są ADMINISTRATORAMI danach osobowych, nie ą PROCESORAMI.

Za wszystkie dane osobowe odpowiada jako ADMINISTRATOR
Mój komentarz dot. kom. 19
Mnie się wydaje, że jakby badanie się działo "poza pracownikiem", tzn udostępniam dane poza nim, a tu przecież pracownik sam idzie z tym skierowaniem, więc wyraża na to zgodę.... Tak już się motam w tym wszystkim:) Moim zdaniem to RODO to jest to samo co poprzednia ustawa o danych osobowych tylko teraz więcej obowiązków informacyjnych i więcej żniwa dla firm pseudo szkoleniowych hahahahhaa
Tu nie potrzebna jest żadna zgoda pracownika ani domniemana ani na piśmie, Pracodawca MUSI !!!!!!!!!!! wystawić skierowanie z określonymi danymi osobowymi nawet gdy pracownik na piśmie tego zabroni.Jedyna co może zrobić pracownik to rozwiązać umowę o pracę.
21

mój przykład dotyczy innej sprawy...

Poza tym od jutra obowiązuje rodo (zobacz np. art. 28), a przepisy krajowe tylko w tym zakresie, w jakim są zgodne z rodo.
Dodzwoniłam się bezpośrednio na info GIODO i Pani poinformowała, że z poradnia medycyny pracy NIE MUSI być podpisywana umowa powierzenia.
A wyjaśniła kiedy ma taka umowa powierzenia być zawarta? Jakoś na przykładach?
26

dlaczego? Podała podstawę prawną?
Przecież je ciągle piszę dlaczego nie musi być umowa. A podstawę prawną też podawałam.
Przesłanką przekazywania danych nie będzie umowa a art. 6 ust.1 lit.c) RODO:
1. Przetwarzanie jest zgodne z prawem wyłącznie w przypadkach, gdy – i w takim zakresie, w jakim – spełniony jest co najmniej jeden z poniższych warunków:
.....
c) przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.


wystawianie skierowań z określonymi danymi jest obowiązkiem prawnym.
Poradnia medycyny pracy jest tez Administratorem(jak to ktoś już wyżej pisał) i wykonuje obowiązki wynikające z przepisów prawa pracy.
Dziękuję :)

Nadal nie mam jasności. Po co ktoś pisze, że muszą być te umowy powierzenia, jak nie muszą?

Czemu wszyscy tak mącą, jedni tak, drudzy siak...????

Jak żyć? Jak żyć i nie zwariować ????

Zamiast się rozjaśniać, to wszystko się zaciemnia.

Przygotowałam się - szkolenia, czytanie przepisów, a tutaj takie kwiatki - niespodzianki, różniste interpretacje tych samych przepisów....
Umowę powierzenia zawieramy np z firma informatyczna mają dostęp do programów gdzie przetwarzamy dane osobowe. Z taką firm zawieramy umowę powierzenia i upoważniane dla osób ,które będą miały ten dostęp. A jeśli chodzi o medycynę pracy- jeśli pracownik nie będzie miał badań lekarskich, nie może podjąć pracy. My jako pracodawca jesteśmy administratorem i poradnia medycyny pracy tez i udostępniamy dane w ramach przepisów prawa pracy. Tak ja to rozumiem.
Ok, to w takim razie umowa powierzenia z BHP zewnętrznym też nie musi być? Bo przecież z mocy prawa też musi być szkolenie BHP
Nie może się to opierać na "zwykłym" upoważnieniu do przetwarzania danych?
Bo jeszcze próbowałam zrozumieć różnicę w ten sposób: obowiązek badań i obowiązek szkolenia BHP jest bez dwóch zdań, przychodnia jest placówką z zewnątrz i firma BHP też jest instytucją z zewnątrz, z tym że BHP-owca można mieć zatrudnionego i wtedy na zasadzie upoważnienia, a jeśli jest jako firma z zewnątrz to na zasadzie umowy powierzenia? Tylko tak sobie pomyślałam, czy lekarza medycyny pracy też nie można mieć zatrudnionego swojego....? Wiem, wymyślam, ale próbuję zrozumieć:)
Z BHP mam tylko upoważnienie ale to nasz pracownik. Z zewnętrznymi trzeba mięć bo będą mieli dostęp do danych waszych pracowników wiec musi to być zabezpieczone. Z tego co czytałam jeśli chodzi o poradnie medycyny pracy to oni są na trochę innych warunkach.
Szkoda, że są takie rozbieżności. Z jednymi trzeba z innymi nie trzeba... ech :(
Tutaj cytuje-j trzeba sobie postawić pytanie: czy jednostka służby medycyny pracy faktycznie działa w imieniu i na rzecz pracodawcy, jako klasyczny procesor? Moim zdaniem odpowiedź brzmi "NIE", ponieważ każdy z tych podmiotów w sposób niezależny realizuje swoje obowiązki wynikające z ustaw i ich aktów wykonawczych.
Wydaje mi się, że w tym jest sedno, że poradnie medycyny pracy traktowani są jak szpitale itp (placówki medyczne), gdzie oni sami są administratorami. A "prywatne" firmy świadczące usługi księgowe czy bhp to już inna bajka. Tylko jak traktować prywatny gabinet lekarza, który również podbija orzeczenia lekarskie........?
Czym się rózni prywatny lekarz od gabinetu?- Dokładnie niczym. Prywatny lekarz( chirurg, ginekolog, medycyny pracy itp itd) nie może wyrzucić mojej dokumentacji medycznej na śmietnik ani napisać w prasie o moimi stanie zdrowia tylko dlatego że nie nie działa pod szyldem przychodni. On jest administratorem danych wrażliwych z mocy ustawy.
40

czyli żadnych umów powierzenia nie robimy?

Czym się różni administrator od procesora?
Administrator sam przetwarza pierwotnie a procesorowi administrator powierza dane ze swoich zbiorów (np. firma jako administrator powierza dla biura rachunkowego który jest procesorem)
A czemu np. przychodnia jest administratorem a nie procesorem? Dlaczego biuro rachunkowe jest procesorem a nie administartorem?
"administrator" oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, to również w prawie Unii lub w prawie państwa członkowskiego może zostać wyznaczony administrator lub mogą zostać określone konkretne kryteria jego wyznaczania;
"podmiot przetwarzający" oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora;
tą definicję przyjęto chyba jako procesor, zatem, jeśli przetwarza się w imieniu administratora (a przychodnia przetwarza dane pacjentów we własnym jakby imieniu)
Np. Stan zdrowia pacjenta poda ogólnie na jakimkolwiek zaświadczeniu, bez wzmianki, że jest to pracownik danej firmy, która go skierowała na badania. A biuro rachunkowe już zawsze musi pisać, że to jest pracownik konkretnej firmy, która biuro obsługuje (wiem, trochę to kiepsko napisane, ale staram się jak najprościej wytłumaczyć) :)
46

zaświadczenie z med.pracy właśnie podaje jaka firma, imię nazwisko pracownika itd.
Bo tego wymaga prawo pracy, ale jakby pacjent chciał wyciągnąć zaświadczenia z karty pacjenta to już nie będzie pisało że badał się dla firmy X. A biuro rachunkowe zawsze napisze, że wystawia w imieniu firmy X
Może ktoś lepiej wytłumaczy:)
Ok, jestem ciężkim przypadkiem... Dziękuję bardzo :-)
To jeszcze z innej beczki:
Firma budowlana, pracownicy fizyczni muszą mieć przepustki na zakłady produkcyjne inwestorów, by móc świadczyć pracę, musimy podać serie dowodów osobistych, skany badań lekarskich i szkoleń bhp. Co należy zrobić by móc takie dane udostępniać?
Z informacji od koleżanek, które były wczoraj na szkoleniu: BHP, medycyna pracy - nie musi być umowy powierzenia, bo współpraca z nimi wynika z przepisów prawa pracy (co tu już chyba padło parę razy).
Jeżeli lekarz medycyny pracy, tak jak i służba BHP jest firmą zewnętrzną to musi być umowa powierzenia. Jak wydupcy Ci dane wrażliwe na śmietnik, to bez umowy Twój problem. Jaka współpraca wynika z przepisów i z jakim lekarzem medycyny pracy? A jak nie masz umowy z lekarzem medycyny pracy, a często tak bywa, że pracownik idzie tylko po oświadczenie, to jaką masz umowę??? Nie dajmy się zwariować, ale chrońmy własną dupę.:)
Do tekstu znacznie wyżej. Indywidualny lekarz czy tez prawnik nie musi prowadzić rejestru przetwarzania danych, bo nie robi tego na dużą skalę. Pytanie co to jest duża skala??? Otóż, ustawodawca nie wyjaśnił tego, tylko dał pole do popisu inspektorom, ale samotnych strzelców wykreślił z obowiązywania ustawy w celach szczegółowych. Przychodnia przetwarza dane sensytywne w dużej skali- liczba pacjentów, obszar, archiwum i Bóg wie co jeszcze....-, więc podlega przepisom szczegółowym, włącznie z wyznaczeniem DPO, czyli naszego IOD.
A jakie to dane przetwarza we własnym imieniu lekarz medycyny pracy? Przetwarza te dane które dał mu administrator, czyli pracodawca. W ustawie jest mowa o administratorze, współadministratorze, jeżeli mają wspólne cele i podmiocie przetwarzającym. Jeżeli lekarz medycyny pracy będzie przetwarzał nasze dane w innym celu i zakresie , to wtedy staje się administratorem i musi zastosować przepisy RODO ciążące na administratorze danych.
A kto mi pomoże zrozumieć problem z PZU. Mamy w pracy ubezpieczenie grupowe w PZU Życie. I przysłali umowę powierzenia danych - PZU jest administratorem, a zakład pracy powierzający swoje dane procesorem. Niby wyjaśnili, że to poprawnie, ale nie zrozumiałam. Może ktoś bardziej po ludzku wyjaśni - czemu powierzający swoje dane staje się procesorem?
Zakład pracy nie powierza danych ubezpieczycielowi tylko je przekazuje, dlatego on staje się administratorem a firma na potrzeby przelewania składek przetwarza te dane, czyli jest procesorem i dlatego umowa powierzenia. Tak samo z medycyną pracy i badaniami okresowymi.
święta prawda
Wydawnictwo Podatkowe GOFIN sp. z o.o. nie ponosi odpowiedzialności za treści tematów i komentarzy umieszczanych na łamach FORUM DYSKUSYJNEGO. Dodanie tematu lub komentarza jest równoznaczne z akceptacją REGULAMINU FORUM DYSKUSYJNEGO (kliknij aby zapoznać się z regulaminem).
Wydawnictwo Podatkowe GOFIN
Szanowny Użytkowniku !
Prosimy o zapoznanie się z poniższymi informacjami oraz wyrażenie dobrowolnej zgody poprzez kliknięcie przycisku "Zgadzam się".
Pamiętaj, że zawsze możesz wycofać zgodę.

Serwis internetowy, z którego Pani/Pan korzysta używa plików cookies w celu:

  • niezbędnego zapewnienia prawidłowego działania Serwisów (utrzymania sesji),
  • realizacji funkcjonalności ułatwiających obsługę Serwisu,
  • dopasowania reklam w serwisach społecznościowych,
  • analizy statystyk ruchu i reklam w Serwisach,
  • zbierania i przetwarzania danych w celu wyświetlenia reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam.
Pliki cookies

Są to pliki instalowane w urządzeniach końcowych osób korzystających z Serwisu, w celu administrowania Serwisem, dostosowania treści Serwisu do preferencji użytkownika, utrzymania sesji użytkownika oraz dla celów statystycznych i targetowania reklamy (dostosowania treści reklamy do indywidualnych potrzeb użytkownika). Informujemy, że istnieje możliwość określenia przez użytkownika Serwisu warunków przechowywania lub uzyskiwania dostępu do informacji zawartych w plikach cookies za pomocą ustawień przeglądarki lub konfiguracji usługi. Szczegółowe informacje na ten temat dostępne są u producenta przeglądarki, u dostawcy usługi dostępu do internetu oraz w Polityce prywatności i plików cookies.

Administratorzy

Administratorem Pana/Pani danych osobowych w związku z korzystaniem z Serwisu internetowego i jego usług jest Wydawnictwo Podatkowe GOFIN sp. z o.o. Administratorem danych osobowych w plikach cookies w związku z wyświetleniem analizy statystyk i wyświetlaniem spersonalizowanych reklam są partnerzy Wydawnictwa Podatkowego GOFIN sp. z o.o., Google Inc, Facebook Inc.

Jakie ma Pani/Pan prawa w stosunku do swoich danych osobowych?

Wobec swoich danych mają Pan/Pani prawo do żądania dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania danych, prawo do cofnięcia zgody.

Podstawy prawne przetwarzania Pani/Pana danych osobowych
  • Niezbędność przetwarzania danych w związku z wykonaniem umowy.

    Umowa w naszym przypadku oznacza akceptację regulaminu naszych usług. Jeśli zatem akceptuje Pani/Pan umowę na realizację danej usługi, to możemy przetwarzać Pani/Pana dane w zakresie niezbędnym do realizacji tej umowy.

  • Niezbędność przetwarzania danych w związku z prawnie uzasadnionym interesem administratora.

    Dotyczy sytuacji, gdy przetwarzanie danych jest uzasadnione z uwagi na usprawiedliwione potrzeby administratora, tj. dokonanie pomiarów statystycznych, ulepszania naszych usług, jak również prowadzenie marketingu i promocji własnych usług administratora.

  • Dobrowolna zgoda.

    Aby móc realizować cele:
    - zapamiętania Pani/Pana decyzji w Serwisach w zakresie korzystania z dostępnych opcjonalnie funkcjonalności,
    - analiz statystyk ruchu i reklam w Serwisach,
    - dopasowania reklam w serwisach społecznościowych,
    - wyświetlania spersonalizowanych reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam w związku z odwiedzaniem niniejszego Serwisu internetowego partnerzy Wydawnictwa Podatkowego Gofin sp. z o.o. muszą mieć możliwość przetwarzania Pani/Pana danych.

Potrzebna jest Nam Pani/Pana dobrowolna zgoda na zapisy w plikach cookies w celach realizacji powyższych celów.
W związku z powyższymi wyjaśnieniami prosimy o wyrażenie dobrowolnej zgody na zapisywanie informacji w plikach cookies przez kliknięcie przycisku „Zgadzam się” lub „Nie teraz” w przypadku braku zgody. Istnieje możliwość skorzystania z „ustawień zaawansowanych” plików cookies w celu określenia indywidualnych zgód na zapis wybranych plików cookies realizujących wybrane cele.