GDPR – néhány munkáltatói kötelezettség

A jogi definíciók, az adatvédelmi elvek, a személyes adatok feldolgozására és a személyes adatok különleges kategóriáira, a megfelelésre és a végrehajtásra vonatkozó feladatok útvesztőiben a munkáltatóknak nincs könnyű dolguk.  

Új munkavállalók esetén a toborzással és kiválasztással kapcsolatos feladatok jogi relevanciája emelendő ki. Ezek a GDPR rendelkezései miatt is fokozott körültekintéssel kezelendők. Álláshirdetésre jelentkezőkre vonatkozó tájékoztató és a jelöltek adatvédelmi nyilatkozata, illetve annak módja is kialakítandó. Ezeknek mind meg kell felelniük az EU általános adatvédelmi szabályainak (GDPR). Az EU-ban tevékenykedő munkáltatók ezt a tájékoztatót és nyilatkozatot használhatják azokra a magánszemélyekre, akik munkát vagy megbízást kérnek tőlük. A munkáltató a tájékoztatóban értesíti a leendő alkalmazottakat, a munkavállalókat és a vállalkozókat a személyes adatokról, amelyeket a munkáltató velük kapcsolatban felhasznál meghatározott célból.

A referencia kérés kérdése is érdekes adatvédelmi kérdéseket vet fel. A bizalmas munkaügyi referenciára vonatkozó mentességet csak a referenciát adó személy alkalmazhatja, és nem a kedvezményezett. A szervezeteknek általában meg kell adni a magánszemélyektől kapott referenciákat, még akkor is, ha bizalmasan vannak megjelölve.

Fontos, hogy legyen a munkáltatóra, a munkavállalókra és a beszállítókra vagy alvállalkozókra vonatkozó adatvédelmi tájékoztató, amely megfelel az EU általános adatvédelmi rendeletének (GDPR). A munkáltatók ezt a tájékoztatót/szabályzatot használhatják arra, hogy értesítsék a munkavállalókat, beszállítókat vagy alvállalkozókat arról, hogy milyen célból és miként számíthatnak a személyes adataik felhasználására.

 

Amennyiben a munkavállaló kér tájékoztatást a munkáltatótól személyes adatainak kezeléséről, lényeges a munkáltató által küldött levél. E levél részletes tájékoztatást nyújt a munkavállalónak az általános adatvédelmi rendelet 15. cikkének értelmében vett hozzáférési kérelmére. A tárgyhoz tartozó hozzáférési kérelmekről,

  • ideértve a kérelem benyújtását,
  • a munkáltatók válaszadását,
  • a személyes adatok megkeresését, visszakeresését és feltárását,
  • az információkat, amelyeket szintén rendelkezésre kell bocsátani,
  • és azt, hogy hogyan kell kezelni a más munkavállalók adatait érintő kéréseket,

szintén a munkáltató feladata kialakítani.

Több Ügyfél is megkeresett azzal a kérdéssel, hogy munkaviszony megszűnés után milyen lehetőség van a volt munkavállaló céges e-mail fiókjának megtekintésére, átirányítására és mennyi ideig.

Ha mint munkáltatónak, a GDPR-ral összefüggésben jogi tanácsadásra van szüksége, forduljon hozzám bizalommal!

drweidinger