Politica de confidențialitate este esențială pentru transparența datelor.

Nu este necesar obținerea consimțământului din partea angajatului, deoarece temeiul legal în cazul acestei prelucrări este ”contractul”.

Este important ca angajatorul să comunice clar Politica de confidențialitate, astfel încât angajații să fie informați despre drepturile lor privind datele personale.

Trebuie să aveți o bază legală validă pentru a procesa date personale.

Există șase baze legale disponibile pentru procesare. Nici o bază nu este „mai bună” sau mai importantă decât celelalte – baza legală care este cea mai potrivită pentru a fi utilizată va depinde de scopul și relația dvs. persoana vizată.

Notificarea dvs. privind confidențialitatea trebuie să includă baza dvs. legală de procesare, precum și scopul prelucrării. Bazele legale pentru prelucrare sunt prevăzute la articolul 6 din GDPR. Cel puțin una dintre acestea trebuie să se aplice ori de câte ori procesați date personale:

  1. Consimțământ: persoana a dat consimțământul pentru prelucrarea datelor personale într-un anumit scop.
  2. Contractul: procesarea este necesară pentru un contract sau pentru că v-au cerut să luați anumite măsuri înainte de a încheia un contract.
  3. Obligația legală: prelucrarea este necesară pentru a vă conforma legii.
  4. Interese vitale: procesarea este necesară pentru a proteja viața cuiva.
  5. Sarcina publică: procesarea este necesară pentru a vă îndeplini o sarcină în interesul public.
  6. Interesele legitime: prelucrarea este necesară pentru interesele dvs. legitime.

Foarte multe organizații au început să solicite acordul angajaților pentru prelucrarea datelor cu caracter personal, practică care este greșită. Baza legală principală a prelucrării datelor angajatului este ”contractul”, iar baza legală secundară este ”obligație legală”.

Dacă organizația solicită acordul pentru prelucrarea datelor, acordul ajunge să se identifice cu ”consimțământul”, iar baza legală este ”contractul” și nu ”consimțământul”.

Se pune întrebarea retorică: ”Dacă angajatul refuză să își exprime acordul/consimțământul ce o să facem?”. O să îi desfacem contractul individual de muncă sau nu o să îi mai prelucrăm datele cu caracter personal?

Politica de confidențialitate trebuie să fie accesibilă și vizibilă pentru toți angajații, pentru a asigura conformitatea cu reglementările legale.

Fiecare angajat ar trebui să fie informat despre politica de confidențialitate și cum aceasta le protejează datele personale.

Este esențial ca Politica de confidențialitate să fie revizuită periodic pentru a reflecta orice schimbări în legislație sau în procedurile interne.

În concluzie, respectarea Politicii de confidențialitate nu doar că protejează angajații, dar și asigură integritatea organizației.

Concluzie

În cazul în care baza legală este ”contractul” nu este necesar să mai obținem și ”acordul/consimțământul” persoanei fizice pentru prelucrare. Dreptul angajatorului pentru prelucrare este validat prin încheierea contractului. Ulterior încheierii contractului angajatorului are și o serie de obligații legale de prelucrare a datelor, deoarece trebuie să raporteze/dezvăluie o cantitate foarte mare din aceste date către instituțiile statului, raportare care reprezintă o obligație legală a angajatului.

Răzvan Petrea – avocat Timișoara


Programează 60 minute
pentru rezolvarea problemei tale

Mai simplu decât atât nu am reușit să o facem

Te invităm să ne lași un review pe Google

Ne ne motivează să postăm și alte materiale similare.