10-minutowy audyt ochrony danych dla ankiet pracowniczych
← Biblioteka dobrych praktyk
Ład i zgodność0 € · za darmoponiżej 30 min

10-minutowy audyt ochrony danych dla ankiet pracowniczych

Najczęstszy błąd RODO w BGM nie zdarza się przy analizie diagnoz — zdarza się przy pozornie nieszkodliwych ankietach pracowniczych. Pytania demograficzne, które w kombinacji umożliwiają rozpoznanie konkretnych osób, są naruszeniem ochrony danych w rozumieniu art. 9 RODO.

Co szybko idzie źle

Prosty przykład: ankieta pyta o dział + płeć + wiek. W małym dziale liczącym 4 osoby, gdzie jedna osoba jest kobietą powyżej 55 roku życia, ta osoba jest de facto identyfikowalna — nawet bez podania nazwiska. To wystarczy, by doszło do naruszenia RODO.

Drugi klasyczny błąd: adres URL ankiety zawiera kod pracownika lub jest wysyłany za pomocą spersonalizowanego linku. Nawet jeśli narzędzie deklaruje „anonimowość” — jeśli wysyłka jest zindywidualizowana, anonimowość zostaje zniesiona.

Kontrola w 3 punktach

Przed każdą ankietą poświęć 10 minut na te trzy pytania:

**Kontrola 1 — test możliwości identyfikacji:** Czy kombinacja pytań demograficznych w małych grupach (poniżej 5 osób) może prowadzić do identyfikacji? Jeśli tak: albo usunąć pytania demograficzne, albo połączyć grupy.

**Kontrola 2 — klauzula dobrowolności:** Czy na stronie startowej ankiety jednoznacznie widnieje: „Udział jest dobrowolny. Nie są zapisywane żadne adresy IP, pliki cookie ani znaczniki czasu.”?

**Kontrola 3 — dowód ograniczenia celu:** Czy jest zapewnione — technicznie i umownie z dostawcą narzędzia — że dane są wykorzystywane wyłącznie do planowania BGM, a następnie usuwane? Powiązanie z ocenami wyników pracy jest ściśle zabronione.

Jak to wdrożyć

  1. 1
    Sprawdzić pytania demograficzne pod kątem ryzyka identyfikowalności (grupy < 5 osób?)
  2. 2
    Umieścić oświadczenie o dobrowolności na stronie startowej ankiety
  3. 3
    Sprawdzić dezaktywację zapisu adresów IP i znaczników czasu w backendzie narzędzia
  4. 4
    Sprawdzić umowę powierzenia przetwarzania danych (AVV) z dostawcą narzędzia do ankiet
  5. 5
    Udokumentować ograniczenie celu: wyłącznie planowanie BGM, bez odniesienia do wydajności
  6. 6
    Zaangażować radę zakładową przed wysyłką (współdecydowanie zgodnie z § 87 BetrVG)
  7. 7
    Skonfigurować minimalną liczebność grupy 5 dla ewaluacji w systemie

Czego potrzebujesz

Nakład pracy
poniżej 30 min
Koszt
Za darmo
Czas trwania
10 Minuten
Przygotowanie
10 min
  • Zgodność z art. 9 RODO w zakresie szczególnych kategorii danych
  • Zachowane współdecydowanie rady zakładowej — zapobiega pozwom o zaniechanie
  • Wyższy wskaźnik uczestnictwa dzięki wiarygodnemu zapewnieniu anonimowości
  • Bezpieczne spełnienie kontroli 23–35 (faza analizy) wytycznych kasy chorych

Kwalifikuje się do dofinansowania: do 600 € bez podatku

Als Teil eines strukturierten BGM-Prozesses ist diese Maßnahme nach § 3 Nr. 34 EStG bis 600 € pro Mitarbeitendem und Jahr steuerfrei. Zertifizierte Angebote bezuschusst zusätzlich die Krankenkasse nach § 20b SGB V.

Im BGM-Tool umsetzen

Kostenlos registrieren — die Maßnahme steht startklar im Cockpit, verbunden mit deinen BGM-Zielen, Anlässen und KPIs. Alles an einem Ort, ohne Excel.

EasyBGM kostenlos testen

Wspiera cele

Zapewnić zgodność z RODO w analizach BGMPrawnie bezpiecznie pokryć fazę 3 (kontrole 23–35) wytycznych kasy chorychZaangażować radę zakładową na wczesnym etapie

Obszar działania

Ład i zgodność

Pasująca okazja

  • Coroczne szkolenie RODO: ochrona danych w codziennej pracy

Powiązane dobre praktyki

Nie wiesz, od czego zacząć? BGM-Reifegrad prüfen →

BGM-Kompass dotyczy niemieckiego zarządzania zdrowiem w pracy (BGM): ścieżki finansowania, dane i odniesienia prawne (np. § 20b SGB V, § 3 nr 34 EStG, § 167 SGB IX, wytyczne prewencyjne GKV) dotyczą Niemiec.