Wersja robocza, podlega przeglądowi prawnemu. Nie stanowi oferty ani porady prawnej.
Materiał pomocniczy do oceny skutków (DPIA)
Wersja 0.2 z 04.10.2026
Ten dokument pomaga klientowi (administratorowi danych) przeprowadzić własną ocenę skutków dla ochrony danych (DPIA, art. 35 RODO) w związku z korzystaniem z Kroniki Pracy. Opisuje przetwarzanie, zidentyfikowane ryzyka i zabezpieczenia wbudowane w Usługę. Nie zastępuje oceny przeprowadzanej przez administratora.
1. Opis przetwarzania
- Cel: prowadzenie ewidencji pracy twórczej, aby pracodawca mógł stosować 50% autorskie koszty uzyskania przychodu (art. 22 ust. 9 pkt 3 i ust. 9b ustawy o PIT), wraz z weryfikacją i zatwierdzaniem oraz przechowywaniem na potrzeby kontroli podatkowej.
- Osoby, których dane dotyczą: pracownicy i współpracownicy zgłaszający utwory; ich zatwierdzający; administratorzy i audytorzy.
- Dane: imiona i nazwiska, służbowe adresy e-mail, role i stanowiska, miesięczne zgłoszenia (opisy utworów, daty, godziny, odniesienia do utworów, współautorzy i udziały), udział pracy twórczej, wyniki wstępnej weryfikacji AI, decyzje i uwagi zatwierdzających, dziennik zdarzeń.
- Odbiorcy: upoważnieni użytkownicy organizacji pracodawcy zgodnie z ich rolą; Podmiot przetwarzający i jego podprzetwarzający (zob. DPA).
- Miejsce: wyłącznie Unia Europejska.
- Okres przechowywania: tak długo, jak pracodawca utrzymuje konto, albo przez okres ustawiony przez pracodawcę (co najmniej 5 lat, zgodnie z terminami przedawnienia podatkowego).
2. Niezbędność i proporcjonalność
- Podstawa prawna (do potwierdzenia przez administratora): art. 6 ust. 1 lit. c RODO (dokumentowanie kosztów uzyskania przychodu) i/lub art. 6 ust. 1 lit. f (prawnie uzasadniony interes pracodawcy w prawidłowym stosowaniu ulgi), w powiązaniu z umową o pracę.
- Minimalizacja danych: formularz wymaga tylko tego, co identyfikuje utwór i wiąże go z miesiącem; organizacja może ukryć pola opcjonalne. Załączniki są opcjonalne; wystarczy odniesienie (link, commit, ścieżka pliku).
- Przejrzystość: użytkownicy widzą, co jest o nich zapisane, oraz uwagi AI do własnych wpisów.
- Prawa osób: administratorzy mogą eksportować i poprawiać dane danej osoby; usuwanie następuje zgodnie z ustawieniem okresu przechowywania i ustawowymi obowiązkami przechowywania.
3. Automatyczna ocena wpisów
- Model AI sprawdza każdy wpis o utworze względem kryteriów ustawowych i polityki pracodawcy i sugeruje, czy jest gotowy do zatwierdzenia.
- Wynik jest wyłącznie pomocniczy: o każdym zgłoszeniu decyduje człowiek – zatwierdzający. Nie występuje decyzja oparta wyłącznie na zautomatyzowanym przetwarzaniu w rozumieniu art. 22 RODO.
- Model otrzymuje wpis o utworze bez imion, nazwisk i adresów e-mail. Model działa wyłącznie w regionach AWS w UE (Amazon Bedrock) i nie jest trenowany na danych klientów.
- AI Act (do oceny w przeglądzie prawnym): systemy AI przeznaczone do monitorowania i oceny wydajności i zachowania osób w stosunkach pracy są wymienione jako systemy wysokiego ryzyka w załączniku III. Należy ocenić, czy wstępna weryfikacja spełnienia kryteriów podatkowych przez wpis o utworze mieści się w tej kategorii. Środki już stosowane: nadzór człowieka nad każdą decyzją, informowanie użytkowników, że uwagi są generowane przez AI, rejestrowanie wersji modelu, promptu i kryteriów oraz oznaczony zbiór testowy.
4. Ryzyka i zabezpieczenia
| Ryzyko | Prawdopodobieństwo / waga przed zabezpieczeniami | Zabezpieczenia w Usłudze | Ryzyko rezydualne |
|---|---|---|---|
| Użytkownicy innego klienta widzą dane | Niskie / wysoka | Rozdzielenie w bazie danych (row-level security), automatyczne testy izolacji przy każdej zmianie | Niskie |
| Nieuprawniony dostęp w ramach organizacji | Średnie / średnia | Role (zgłaszający, zatwierdzający, administrator, audytor), zatwierdzający widzi tylko przypisane zgłoszenia, dziennik zdarzeń | Niskie |
| Przejęcie konta | Średnie / średnia | Sposób logowania do potwierdzenia przed uruchomieniem; dostęp według ról w każdej organizacji | Do oceny po wyborze sposobu logowania |
| Błędna lub stronnicza ocena AI | Średnie / średnia | Wyłącznie pomocnicza, decyduje człowiek, uwagi widoczne dla pracownika, zbiór testowy chroni przed pogorszeniem | Niskie |
| Wykorzystanie ewidencji do ogólnego monitorowania wydajności | Średnie / średnia | Cel ograniczony do dokumentacji podatkowej; brak rankingów i wskaźników produktywności; polityka pracodawcy powinna określać cel | Niskie do średniego (środek organizacyjny po stronie administratora) |
| Przechowywanie danych dłużej niż potrzeba | Średnie / niska | Ustawienie okresu przechowywania z corocznym czyszczeniem i wcześniejszym powiadomieniem administratorów | Niskie |
| Przekazanie poza EOG | Niskie / średnia | Całe przetwarzanie w UE; podprzetwarzający wymienieni w DPA | Niskie (zob. DPA pkt 7.3) |
| Utrata danych | Niskie / wysoka | Kopie zapasowe bazy danych u dostawcy hostingu | Niskie |
5. Wniosek (propozycja)
Przy powyższych zabezpieczeniach ryzyko rezydualne dla osób, których dane dotyczą, oceniono jako niskie do średniego; nie przewiduje się konieczności uprzednich konsultacji z organem nadzorczym (art. 36 RODO). Administrator powinien potwierdzić podstawę prawną, poinformować pracowników (art. 13 RODO) i przeanalizować klasyfikację w świetle AI Act.
Kontakt
Kronikapracy [dane prawne do uzupełnienia] · formularz kontaktowy: /contact