
W grudniu 2018 roku ZUS informował, że Polacy biją rekordy w pod względem zwolnień lekarskich, tzw. L4. Jednego dnia rejestrowano ich nawet 182 tys. Kontrolerzy z ZUS starają się wykryć, czy pracownicy rzeczywiście chorują. W tym celu prowadzą kontrole. Jak w ich obliczu należy zachować przepisy dotyczące RODO?
Zgodnie z RODO pracodawca jest administratorem danych osobowych pracowników, także danych dotyczących zdrowia. Ma on prawo powierzyć te dane zewnętrznemu podmiotowi celem przeprowadzenia kontroli zwolnień lekarskich.
Jak przeprowadzane są kontrole zwolnień lekarskich
Prawo do kontroli zwolnień i zaświadczeń lekarskich mają inspektorzy z ZUS oraz sami pracodawcy. Ci ostatni mogą kontrolować pracowników, jeśli zatrudniają ponad 20 osób. Gwarantują to przepisy dwóch aktów prawnych:
- ustawy o świadczeniach pieniężnych z ubezpieczenia społecznego w razie choroby i macierzyństwa,
- Rozporządzenia Ministra Pracy i Polityki Społecznej w sprawie szczególnych zasad i trybu kontroli prawidłowości wykorzystania zwolnień lekarskich od pracy oraz formalnej kontroli zaświadczeń lekarskich.
Pracodawca zatrudniający co najmniej 20 pracowników może skorzystać z uprawnienia do skontrolowania prawidłowości wykorzystywanych przez jego podwładnych zwolnień lekarskich. Kontrola może odbywać się w dowolnym czasie, w miarę potrzeb pracodawcy. Pracodawca może sam skontrolować pracownika lub upoważnić inną osobę do przeprowadzenia kontroli w miejscu zamieszkania, miejscu czasowego pobytu lub miejscu zatrudnienia osoby kontrolowanej. Prawo do kontroli zwolnień L4 może mieć osoba upoważniona zatrudniona u pracodawcy lub zatrudniona przez podmiot zewnętrzny.
Co z RODO przy kontroli zwolnień pracowników?
Pracodawca ma prawo do przetwarzania zwykłych danych osobowych osób fizycznych na podstawie art. 6 ust. 1 RODO. Jednak może też przetwarzać szczególne kategorie danych osobowych, np. te dotyczące zdrowia pracowników, na podstawie art. 9 ust. 2 lit. b RODO. Artykuł ten przewiduje dopuszczalność przetwarzania takich danych, jeśli jest ono niezbędne do wypełnienia obowiązków i wykonywania szczególnych praw przez administratora lub osobę, której dane dotyczą, w dziedzinie prawa pracy, ubezpieczenia społecznego i ochrony socjalnej.
Jako że na podstawie art. 68 ustawy o świadczeniach pieniężnych pracodawca lub upoważniony przez niego podmiot może kontrolować zwolnienia lekarskie pracowników, to realizuje on w ten sposób szczególne prawa jako administrator.
RODO dopuszcza możliwość, aby pracodawca, jako administrator danych osobowych, zawarł umowę o świadczenie usług oraz umowę powierzenia przetwarzania danych osobowych spełniającą wymogi art. 28 RODO z podmiotem zewnętrznym, celem kontroli zwolnień L4.