Jak działać zgodnie z RODO przy raportowaniu ESG?

Raport ESG to podsumowanie działań podejmowanych przez przedsiębiorstwa z punktu widzenia ich wpływu na ochronę środowiska (E), dbanie o społeczeństwo (S) i prowadzenie ładu korporacyjnego (G). Od 2025 r. będzie obowiązkowy dla części firm. Znajdą się w nim opisy, statystyki, tabele, wykresy m.in. o stosowanych praktykach, w tym dane osób działających w firmie. Czy będą to dane osobowe?

Publikacja: 12.07.2024 04:30

Jak działać zgodnie z RODO przy raportowaniu ESG?

Foto: Adobe Stock

Jeśli skoncentrujemy się na społecznych aspektach ESG, to kluczową rolę w tej części raportu będą odgrywać osoby fizyczne. Przedsiębiorca będzie zobowiązany podać dane dotyczące spraw pracowniczych w swojej organizacji. W związku z tym raport może zawierać m.in.: dane demograficzne firmy, informacje o warunkach zatrudniania, wynagrodzeniu, parytetach, równym traktowaniu czy różnorodności. Sytuacją niepożądaną jest kiedy końcowa wersja raportu ESG, w szczególności jeśli ma ona podlegać weryfikacji zewnętrznej, zawiera dane osobowe. Przedsiębiorca – jako administrator danych osobowych swojej organizacji – nie powinien umożliwić osobom trzecim zidentyfikowania tożsamości danej osoby (np. pracownika) na podstawie informacji zawartych w raporcie. Może wydawać się to kuriozalne na pierwszy rzut oka, jednak nieumiejętnie dobrane wskaźniki statystyczne w raporcie ESG mogą zaprowadzić administratora danych na dywanik prezesa Urzędu Ochrony Danych Osobowych. Inaczej jednak wygląda sam proces tworzenia raportu ESG wewnątrz przedsiębiorstwa. Na wielu etapach może dochodzić (i dochodzi) do przetwarzania danych osobowych. Zbieranie, przesyłanie, analizowanie i odpowiednie dobieranie danych, w celu stworzenia wskaźników statystycznych opisujących osoby fizyczne wewnątrz organizacji, trudno jest potraktować jako dane zanonimizowane. Szczególnie, gdy organizacja posiada wszelkie możliwe narzędzia, aby te dane odkodować. Dlatego ważne jest, aby odpowiednio zabezpieczyć proces tworzenia raportów ESG pod kątem ochrony danych osobowych i przestrzegać w tym zakresie RODO.

Pozostało jeszcze 83% artykułu

PRO.RP.PL tylko za 39 zł!

Przygotuj się na najważniejsze zmiany prawne w 2025 r.
Wszystko o składce zdrowotnej, wprowadzeniu kasowego PIT i procedury SME. Raporty biznesowe, analizy ekonomiczne, webinary oraz użyteczne kalendarium.
Biznes
Teresa Siudem: Egzekucja komornicza nie zawsze skuteczna. Jaka jest przyczyna?
Biznes
Jak dłużnicy ukrywają majątek
Biznes
Obowiązki regulacyjne związane z umowami sprzedaży energii elektrycznej
Biznes
Jak zacząć realizować inwestycje publiczno-prywatne?
Materiał Partnera
Konieczność transformacji energetycznej i rola samorządów
Biznes
Roszczenie wykonawcy o waloryzację wynagrodzenia