10-minutowy audyt ochrony danych dla ankiet pracowniczych
← Biblioteka dobrych praktyk
Ład i zgodność0 € · za darmoponiżej 30 min

10-minutowy audyt ochrony danych dla ankiet pracowniczych

Najczęstszy błąd RODO w BGM nie zdarza się przy analizie diagnoz — zdarza się przy pozornie nieszkodliwych ankietach pracowniczych. Pytania demograficzne, które w kombinacji umożliwiają rozpoznanie konkretnych osób, są naruszeniem ochrony danych w rozumieniu art. 9 RODO.

Co szybko idzie źle

Prosty przykład: ankieta pyta o dział + płeć + wiek. W małym dziale liczącym 4 osoby, gdzie jedna osoba jest kobietą powyżej 55 roku życia, ta osoba jest de facto identyfikowalna — nawet bez podania nazwiska. To wystarczy, by doszło do naruszenia RODO.

Drugi klasyczny błąd: adres URL ankiety zawiera kod pracownika lub jest wysyłany za pomocą spersonalizowanego linku. Nawet jeśli narzędzie deklaruje „anonimowość” — jeśli wysyłka jest zindywidualizowana, anonimowość zostaje zniesiona.

Kontrola w 3 punktach

Przed każdą ankietą poświęć 10 minut na te trzy pytania:

**Kontrola 1 — test możliwości identyfikacji:** Czy kombinacja pytań demograficznych w małych grupach (poniżej 5 osób) może prowadzić do identyfikacji? Jeśli tak: albo usunąć pytania demograficzne, albo połączyć grupy.

**Kontrola 2 — klauzula dobrowolności:** Czy na stronie startowej ankiety jednoznacznie widnieje: „Udział jest dobrowolny. Nie są zapisywane żadne adresy IP, pliki cookie ani znaczniki czasu.”?

**Kontrola 3 — dowód ograniczenia celu:** Czy jest zapewnione — technicznie i umownie z dostawcą narzędzia — że dane są wykorzystywane wyłącznie do planowania BGM, a następnie usuwane? Powiązanie z ocenami wyników pracy jest ściśle zabronione.

Jak to wdrożyć

  1. 1
    Sprawdzić pytania demograficzne pod kątem ryzyka identyfikowalności (grupy < 5 osób?)
  2. 2
    Umieścić oświadczenie o dobrowolności na stronie startowej ankiety
  3. 3
    Sprawdzić dezaktywację zapisu adresów IP i znaczników czasu w backendzie narzędzia
  4. 4
    Sprawdzić umowę powierzenia przetwarzania danych (AVV) z dostawcą narzędzia do ankiet
  5. 5
    Udokumentować ograniczenie celu: wyłącznie planowanie BGM, bez odniesienia do wydajności
  6. 6
    Zaangażować radę zakładową przed wysyłką (współdecydowanie zgodnie z § 87 BetrVG)
  7. 7
    Skonfigurować minimalną liczebność grupy 5 dla ewaluacji w systemie

Czego potrzebujesz

Nakład pracy
poniżej 30 min
Koszt
Za darmo
Czas trwania
10 Minuten
Przygotowanie
10 min
  • Zgodność z art. 9 RODO w zakresie szczególnych kategorii danych
  • Zachowane współdecydowanie rady zakładowej — zapobiega pozwom o zaniechanie
  • Wyższy wskaźnik uczestnictwa dzięki wiarygodnemu zapewnieniu anonimowości
  • Bezpieczne spełnienie kontroli 23–35 (faza analizy) wytycznych kasy chorych

Kwalifikuje się do dofinansowania: do 600 € bez podatku

Jako element uporządkowanego procesu zarządzania zdrowiem działanie to jest zwolnione z podatku zgodnie z § 3 nr 34 niemieckiej ustawy o podatku dochodowym (EStG) do 600 € na pracownika rocznie — proces zapewnia BGF-Kompass. Certyfikowane oferty (np. od Upfit) są dodatkowo dofinansowywane przez niemiecką kasę chorych zgodnie z § 20b SGB V.

Dofinansowanie kasy chorych i podatki: jak złożyć wniosek →

Wdróż je w swojej firmie

Zarejestruj się za darmo — a działanie będzie gotowe w Twoim kokpicie: zaproszenie, ankieta zwrotna i termin są już ustawione. Pierwszy cykl, pierwsze wskaźniki dla szefa.

Zacznij teraz za darmo

Wolisz najpierw zobaczyć? Do demo na żywo →

Wspiera cele

Zapewnić zgodność z RODO w analizach BGMPrawnie bezpiecznie pokryć fazę 3 (kontrole 23–35) wytycznych kasy chorychZaangażować radę zakładową na wczesnym etapie

Obszar działania

Ład i zgodność

Powiązane dobre praktyki

Nie wiesz, od czego zacząć? 5-minutowy autotest →

BGF-Kompass dotyczy niemieckiej promocji zdrowia w pracy (BGF): ścieżki finansowania, dane i odniesienia prawne (np. § 20b SGB V, § 3 nr 34 EStG, wytyczne prewencyjne GKV) dotyczą Niemiec.