Incydent w HR: mail do niewłaściwej osoby

„To tylko jeden mail wysłany do niewłaściwej osoby” – dział HR zdecydowanie nie może stosować takiego podejścia. Bo dla organu nadzorczego „tylko mail” z listą płac, oceną pracowniczą albo informacją o zwolnieniach może stanowić poważne naruszenie ochrony danych.

To właśnie HR jest często źródłem i jednocześnie pierwszą linią reakcji na incydenty związane z danymi osobowymi. A bez wsparcia IOD może błędnie ocenić, kiedy mamy do czynienia z poważnym naruszeniem, które trzeba zgłosić do organu nadzorczego lub poinformować o nim pracowników.

 

Typowe problemy, gdy HR musi sobie radzić sam z incydentami powstającymi na tle RODO to:

  • brak spójnej procedury – każdy reaguje „po swojemu”, a część incydentów w ogóle nie jest zgłaszana,
  • strach przed „przyznaniem się”, co skutkuje opóźnionym lub niepełnym raportowaniem,
  • niedoszacowanie powagi incydentu – np. uznanie, że „to tylko mail”, choć faktycznie ujawniono dane wrażliwe,
  • brak dokumentacji, którą w razie kontroli trzeba będzie przedstawić organowi nadzoru.

 

I tu właśnie wsparciem dla HR może być Inspektor Ochrony Danych. Pomaga on działowi kadr:

✅ zbudować prostą, zrozumiałą procedurę reagowania na incydenty,

✅ szybko ocenić, czy i jakie zgłoszenia trzeba złożyć (do organu, do pracowników),

✅ wyciągać wnioski i tworzyć rekomendacje, które realnie zmniejszają ryzyko powtórzenia błędu.

 

Dzięki temu HR nie działa w panice ani w samotności, a zarząd może wykazać, że na incydent zareagowano w porę i zgodnie z przepisami i dobrymi praktykami.

 

Czy w Twojej firmie HR wie dokładnie, co zrobić w razie incydentów? Jeśli nie, to najlepszy moment, aby włączyć Inspektora Ochrony Danych do rozmowy. Skontaktuj się z nami i sprawdź, jak zewnętrzny IOD może wesprzeć Twój dział HR!

Skontaktuj się z nami

Dariusz Kasjaniuk

Prezes Zarządu

Zostań naszym klientem