Ocena skutków dla ochrony danych (DPIA) — szablon dla Klienta A4G
PROJEKT — do weryfikacji przez prawnika. Wersja 0.2 z 2026-10-02 (0.2: szyfrowanie end-to-end Kontroli). Szablon pomocniczy dla Administratora (pracodawcy) przed włączeniem trybu pseudonimowego lub imiennego w modułach „Kontrola strat i nieprawidłowości” oraz „Aktywność zespołu”. Wypełnia i podpisuje Administrator; A4G (Mageomni) dostarcza informacje o przetwarzaniu (Umowa powierzenia § 8 ust. 2).
Czy DPIA jest wymagana? Monitorowanie pracowników jest wymienione w wykazie rodzajów operacji wymagających oceny skutków (komunikat Prezesa UODO z 17 czerwca 2019 r., M.P. 2019 poz. 666) [do potwierdzenia w aktualnym wykazie]. W trybie zespołowym (domyślnym) A4G nie przypisuje operacji osobom — ocena może być wtedy niepotrzebna; uzasadnienie zapisz w sekcji 1.
1. Opis przetwarzania
| Pozycja | Do uzupełnienia przez Administratora |
|---|---|
| Moduły i tryb | np. „Kontrola strat — tryb pseudonimowy (Personel Subiekt #id)” |
| Cel | np. ochrona mienia, kontrola realizacji zamówień, zapewnienie poprawności dokumentów (art. 22³ § 3 KP) |
| Kategorie osób | pracownicy i współpracownicy obsługujący system [Subiekt GT / Sello NX] |
| Dane | identyfikator operatora, operacje na dokumentach (czas, rodzaj, kwota, dokument); imię i nazwisko tylko w trybie imiennym, szyfrowane |
| Źródło | logi i dokumenty systemu źródłowego (np. Szpieg Subiekt GT), przekazywane przez A4G Connect |
| Odbiorcy | Właściciele i Administratorzy Organizacji w A4G; Mageomni jako podmiot przetwarzający |
| Okres | sprawy: [okres]; dane źródłowe: według retencji A4G (a4g.io/legal/retencja) |
| Podstawa | art. 6 ust. 1 lit. c RODO w zw. z art. 22³ KP / art. 6 ust. 1 lit. f RODO [do oceny] |
2. Niezbędność i proporcjonalność
- Dlaczego tryb zespołowy nie wystarcza? [uzasadnienie]
- Czy wystarczy tryb pseudonimowy zamiast imiennego? [uzasadnienie]
- Data i sposób poinformowania pracowników (obwieszczenie / regulamin pracy, co najmniej 2 tygodnie przed uruchomieniem — art. 22² § 7 KP): [data, sposób]
- Informacja z art. 13 RODO przekazana pracownikom: [tak / data]
- Zasada: wynik sprawy jest sygnałem do wyjaśnienia, nie dowodem winy; decyzje kadrowe nie zapadają automatycznie.
3. Ryzyka dla osób i środki
| Ryzyko | Prawdopodobieństwo / skutek | Środki (A4G) | Środki (Administrator) |
|---|---|---|---|
| Nieuprawniony dostęp do danych o pracownikach | [ ] | tylko Właściciele/Administratorzy; izolacja organizacji; imiona szyfrowane po stronie Klienta; sprawy Kontroli i przypisanie do pracowników szyfrowane end-to-end — odczytują je tylko urządzenia z kluczem Kontroli (domyślnie Właściciele), nie A4G | ograniczenie liczby osób z kluczem Kontroli; przechowywanie zestawu odzyskiwania offline |
| Błędna interpretacja (fałszywe podejrzenie) | [ ] | dowód i poziom pewności przy każdej sprawie; status „wyjaśnione”; brak automatycznych decyzji | procedura wyjaśnienia z udziałem pracownika |
| Nadmierny zakres monitorowania | [ ] | domyślny tryb zespołowy; reguły ograniczone do dokumentów i kwot | regularny przegląd celowości |
| Zbyt długie przechowywanie | [ ] | retencja A4G | zamykanie i usuwanie spraw |
| Wyciek danych u podmiotu przetwarzającego | [ ] | szyfrowanie; sprawy Kontroli przechowywane wyłącznie jako szyfrogramy, których A4G nie może odczytać; kopie szyfrowane; zgłoszenie naruszenia ≤ 48 h | procedura naruszeń |
4. Wnioski
- Ryzyko szczątkowe: [niskie / średnie / wysokie]; jeśli wysokie — konsultacja z Prezesem UODO (art. 36 RODO).
- Opinia inspektora ochrony danych (jeśli wyznaczony): [ ]
- Data, podpis Administratora: [ ]
- Data przeglądu: [co najmniej raz w roku lub przy zmianie trybu]