Administratorem danych osobowych przetwarzanych przez PFRON jest PFRON z siedzibą w Warszawie.
Cele i podstawy prawne przetwarzania
Cele przetwarzania
Dane osobowe są przetwarzane w PFRON w celu realizacji zadań ustawowych, m.in.:
Obsługa programów i zadań z zakresu rehabilitacji zawodowej i społecznej oraz wsparcia osób z niepełnosprawnością.
Prowadzenie procedur administracyjnych (wydawanie decyzji, obsługa wniosków) związanych z dofinansowaniami ze środków PFRON.
Monitorowanie, kontrola i rozliczenia przyznanych środków.
Cele statystyczne, ewaluacyjne, archiwalne (z zachowaniem przepisów prawa archiwalnego).
Kategorie danych
Dane zwykłe: imię, nazwisko, dane kontaktowe, adres, dane identyfikacyjne.
Dane szczególne (np. dane o stanie zdrowia, niepełnosprawności) — tam, gdzie jest to niezbędne do realizacji zadań PFRON.
Podstawy prawne przetwarzania (RODO i inne ustawy)
PFRON korzysta z różnych podstaw prawnych RODO, w zależności od sytuacji:
Art. 6 ust. 1 lit. c RODO – przetwarzanie niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze (np. wynikającego z ustawy o rehabilitacji).
Art. 6 ust. 1 lit. e RODO – gdy przetwarzanie następuje w interesie publicznym (realizacja zadań publicznych).
Art. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do wykonania umowy lub działań przed jej zawarciem (np. w przypadku świadczeń związanych z PFRON).
Art. 6 ust. 1 lit. f RODO – gdy występuje prawnie uzasadniony interes administratora (np. w przypadku dochodzenia roszczeń, zapobiegania oszustwom).
W przypadku danych szczególnych (np. informacje o stanie zdrowia) – art. 9 ust. 2 lit. g RODO (przetwarzanie danych w ważnym interesie publicznym).
Tam, gdzie wymagane, dane mogą być przetwarzane na podstawie zgody (art. 6 lit. a i art. 9 lit. a) – ale w przypadkach, gdy przetwarzanie wynika z obowiązków ustawowych, zgoda nie jest podstawą przetwarzania.
Odbiorcy danych i udostępnianie
Dane mogą być udostępniane podmiotom, które świadczą usługi na rzecz PFRON (np. obsługa informatyczna, prawna, doradcza).
Dane mogą być przekazywane organom i instytucjom, które mają uprawnienia na mocy prawa (organy administracji, organy kontrolne itp.).
W przypadku programów realizowanych wspólnie z innymi podmiotami (np. PCPR) – dane mogą być przekazywane pomiędzy PFRON a PCPR lub realizatorami projektów.
Dane nie są przeważnie przekazywane poza Europejski Obszar Gospodarczy (EOG).
Okresy przechowywania danych
Dane są przechowywane przez czas niezbędny do realizacji celu, dla którego zostały zebrane.
Dla danych wynikających z przepisów prawa, okres przechowywania może być określony przez przepisy archiwalne lub ustawowe (np. archiwizacja akt).
W przypadku danych przetwarzanych na podstawie zgody – dane będą przechowywane do momentu odwołania zgody, chyba że inne przepisy wymagają ich dalszego przechowywania.
Niektóre klauzule lokalne wskazują, że dane będą przetwarzane “do momentu wygaśnięcia podstawy prawnej” lub przez określony maksymalny okres (np. 10 lat) z wyłączeniem celów archiwalnych i zabezpieczenia przyszłych roszczeń.
Prawa osób, których dane dotyczą
Osoby, których dane są przetwarzane przez PFRON, mają (zgodnie z RODO) między innymi:
Prawo dostępu do swoich danych i uzyskania ich kopii.
Prawo sprostowania (korekty) danych.
Prawo usunięcia danych (“prawo do bycia zapomnianym”), jeśli nie ma podstaw prawnych, by je dalej przetwarzać.
Prawo ograniczenia przetwarzania – w przypadkach, gdy osoba kwestionuje poprawność danych lub przetwarzanie jest niezgodne z prawem.
Prawo sprzeciwu wobec przetwarzania, zwłaszcza gdy przetwarzanie odbywa się w oparciu o prawnie uzasadniony interes.
Prawo przenoszenia danych – otrzymania danych w ustrukturyzowanym formacie albo przekazania ich innemu administratorowi, jeśli przetwarzanie odbywa się na podstawie zgody lub umowy w sposób automatyczny.
Prawo cofnięcia zgody (w zakresie, w jakim przetwarzanie oparte było na zgodzie).
Prawo wniesienia skargi do organu nadzorczego (w Polsce – Prezesa Urzędu Ochrony Danych Osobowych, UODO).
Prawo sprzeciwu wobec zautomatyzowanego podejmowania decyzji i profilowania – PFRON informuje, że w swoich procesach nie stosuje profilowania ani zautomatyzowanego podejmowania decyzji w indywidualnych sprawach.
Uwagi i przykłady praktyczne
W regulaminie Systemu SOW (system obsługi wniosków PFRON) wskazuje się, że dane użytkowników są przetwarzane m.in. w celu zarządzania systemem, realizacji zadań ustawowych oraz kontroli wydatkowania środków.
W dokumentach projektów współfinansowanych ze środków PFRON często wymagane jest oświadczenie zgody na przetwarzanie danych osobowych przez realizatora i PFRON (w zakresie niezbędnym do realizacji projektu).
W publikacjach prawnych podkreśla się, że przekazywanie danych związanych z ulgami na wpłatach do PFRON przez firmy (np. poprzez formularz INF-U) mieści się w dopuszczalnym zakresie przetwarzania zgodnie z obowiązkami ustawowymi i nie narusza zasad RODO.









Dodaj komentarz