Va reamintim ce spune Regulamentul GDPR si de ce este el atat de important.
GDPR spune in principiu ca informatiile pe care le detineti despre clientii dvs. (nume, adresa, adresa de e-mail, telefon, CNP, date privind starea lor de sanatate sau convingerile politice etc.) sunt informatii CONFIDENTIALE si nu pot circula liber! Ele trebuie protejate, iar responsabilitatea protejarii lor revine in intregime firmei.
Managerul HR este cel care gestioneaza toate datele personale ale angajatilor, vezi Protectia Datelor cu Caracter Personal Ghid pentru HR >>>
"Am gasit in modele documente pe site-ul dvs un consimtamant de la salariat pentru a fi prelucrate datele de pe gps auto. Din cate stiu consimtamantul nu se aplica salariatilor, iar utilizarea gps se supune interesului legitim, nu consimtamantului ca temei. Aceasta este de fapt o nelamurire referitoare la ce ati postat, nu o intrebare propriu-zis."
Contractul de Munca 160 de formulare EDITABILE obligatorii prin lege
250 Modele Fise de Post
Ghid practic privind munca desfasurata de cetatenii non-UE pe teritoriul Romaniei
Raspunsul specialistilor de la PortalProtectiaDatelor.ro:
Referitor la legalitatea prelucrarii datelor cu caracter personal in contextul expus, apreciem ca pot fi incidente urmatoarele situatii prin raportare la diversitatea practicii in materie: (a) consimtamantul soferului (persoanei vizate); (b) executarea unui contract; (c) interesul legitim al angajatorului.
Spre exemplu:
1. Soferul este platit in functie de numarul de kilometri parcursi, respectarea timpilor etc. In acest caz monitorizarea prin gps ar trebuie sa fie reglementata si in contractul de munca, caz in care consideram ca nu este nevoie de consimtamant, baza legala pentru prelucrare fiind reprezentata de executarea contractului de munca.
2. O companie inchiriaza masini sau are un serviciu de car sharing. In aceast caz, pe langa executarea unui contract exista si interesul legitim al organizatiei, respectiv, prevenirea fraudei/furtului.
3. Daca se permite utlizarea autovehicului in scopuri personale, apreciem ca persoana vizata trebuie sa aiba inainte de toate posibilitatea ca sistemul de monitorizare sa fie oprit (sau o forma de opt-out).
Cu toate acestea daca operatorul de date isi intemeiaza decizia de prelucrare a datelor cu caracter personal pe interesul sau legitim acesta poate fi aplicabil doar in conditiile in care nu prevaleaza asupra drepturilor si libertatilor fundamentale ale persoanei vizate.
In situatia contrara, credem ca ar trebui solicitat consimtamantul persoanei vizate. In raport de aceste aspecte, apreciem ca modelul identificat de catre dumneavoastra pe website este aplicabil in situatii de acest tip si va recomandam sa il aveti in vedere doar pentru astfel de situatii.
Sursa: PortalProtectiaDatelor