Jak działać zgodnie z RODO przy raportowaniu ESG?

Raport ESG to podsumowanie działań podejmowanych przez przedsiębiorstwa z punktu widzenia ich wpływu na ochronę środowiska (E), dbanie o społeczeństwo (S) i prowadzenie ładu korporacyjnego (G). Od 2025 r. będzie obowiązkowy dla części firm. Znajdą się w nim opisy, statystyki, tabele, wykresy m.in. o stosowanych praktykach, w tym dane osób działających w firmie. Czy będą to dane osobowe?

Publikacja: 12.07.2024 04:30

Jak działać zgodnie z RODO przy raportowaniu ESG?

Foto: Adobe Stock

Jeśli skoncentrujemy się na społecznych aspektach ESG, to kluczową rolę w tej części raportu będą odgrywać osoby fizyczne. Przedsiębiorca będzie zobowiązany podać dane dotyczące spraw pracowniczych w swojej organizacji. W związku z tym raport może zawierać m.in.: dane demograficzne firmy, informacje o warunkach zatrudniania, wynagrodzeniu, parytetach, równym traktowaniu czy różnorodności. Sytuacją niepożądaną jest kiedy końcowa wersja raportu ESG, w szczególności jeśli ma ona podlegać weryfikacji zewnętrznej, zawiera dane osobowe. Przedsiębiorca – jako administrator danych osobowych swojej organizacji – nie powinien umożliwić osobom trzecim zidentyfikowania tożsamości danej osoby (np. pracownika) na podstawie informacji zawartych w raporcie. Może wydawać się to kuriozalne na pierwszy rzut oka, jednak nieumiejętnie dobrane wskaźniki statystyczne w raporcie ESG mogą zaprowadzić administratora danych na dywanik prezesa Urzędu Ochrony Danych Osobowych. Inaczej jednak wygląda sam proces tworzenia raportu ESG wewnątrz przedsiębiorstwa. Na wielu etapach może dochodzić (i dochodzi) do przetwarzania danych osobowych. Zbieranie, przesyłanie, analizowanie i odpowiednie dobieranie danych, w celu stworzenia wskaźników statystycznych opisujących osoby fizyczne wewnątrz organizacji, trudno jest potraktować jako dane zanonimizowane. Szczególnie, gdy organizacja posiada wszelkie możliwe narzędzia, aby te dane odkodować. Dlatego ważne jest, aby odpowiednio zabezpieczyć proces tworzenia raportów ESG pod kątem ochrony danych osobowych i przestrzegać w tym zakresie RODO.

Pozostało jeszcze 83% artykułu

PRO.RP.PL tylko za 39 zł!

Przygotuj się na najważniejsze zmiany prawne w 2025 r.
Wszystko o składce zdrowotnej, wprowadzeniu kasowego PIT i procedury SME. Raporty biznesowe, analizy ekonomiczne, webinary oraz użyteczne kalendarium.
Biznes
Teresa Siudem: Które dziecko ma smykałkę do biznesu
Biznes
Sukcesja. Jak przygotować następcę do roli lidera?
Biznes
CBAM: projekt zmian mechanizmu dostosowywania cen na granicach
Biznes
Podatek od wyjścia – co trzeba wiedzieć przed relokacją biznesu?
Materiał Promocyjny
Tech trendy to zmiana rynku pracy
Biznes
Partnerstwo w projektach unijnych – prawo, praktyka, orzecznictwo