Responsabilizarea salariatilor cu privire la prelucrarea datelor
Angajatorii ar trebui sa desfasoare pe cat posibil actiuni de indrumare, sesiuni de informare, la care sa participe, atat salariatii, cat si reprezentantii acestora, in vederea conformarii la cerintele legislatiei in domeniul protectiei datelor cu caracter personal.
Printre obiectivele campaniei, ar putea fi incluse, spre exemplu:
Printre obiectivele campaniei, ar putea fi incluse, spre exemplu:
- informarea referitoare la punerea in aplicare a Regulamentului nr. 679/2016 si constientizarea salariatilor cu privire la initierea adaptarii contractelor individuale de munca, fise de post, acte aditionale, regulament intern, politici, proceduri etc.;
- clarificarea unor aspecte cu privire la modul de interpretare si aplicare a prevederilor legale referitoare la GDPR si a mecanismelor, masurilor tehnice si organizatorice pe care trebuie sa le instituiti;
- cresterea gradului de constientizare a consecintelor care se pot produce in situatia incalcarii prevederilor legale ale GDPR.
Principii generale privind prelucrarea datelor
Desfasurarea activitatii curente a oricarei societati presupune efectuarea de catre angajatii societatii a unor prelucrari de date cu caracter personal, care ar trebui sa se supuna urmatoarelor principii:
- datele trebuie prelucrate in mod legal, echitabil si transparent;
- datele trebuie colectate in scopuri determinate, explicite si legitime si nu sunt prelucrate ulterior intr-un mod incompatibil cu aceste scopuri; prelucrarea ulterioara in scopuri de arhivare in interes public, in scopuri de cercetare stiintifica sau istorica ori in scopuri statistice nu este considerata incompatibila cu scopurile initiale;
- datele trebuie sa fie adecvate, relevante si limitate la ceea ce este necesar in raport cu scopurile in care sunt prelucrate;
- datele trebuie sa fie exacte si, in cazul in care este necesar, sa fie actualizate; trebuie sa se ia toate masurile necesare pentru a se asigura ca datele cu caracter personal care sunt inexacte, avand in vedere scopurile pentru care sunt prelucrate, sunt sterse sau rectificate fara intarziere;
- datele trebuie pastrate intr-o forma care permite identificarea persoanelor vizate pe o perioada care nu depaseste perioada necesara indeplinirii scopurilor in care sunt prelucrate datele; datele cu caracter personal vor fi stocate pe perioade mai lungi in masura in care acestea vor fi prelucrate exclusiv in scopuri de arhivare in interes public, in scopuri de cercetare stiintifica sau istorica ori in scopuri statistice;
- datele trebuie prelucrate intr-un mod care asigura securitatea adecvata, inclusiv protectia impotriva prelucrarii neautorizate sau ilegale si impotriva pierderii, a distrugerii sau a deteriorarii accidentale, prin luarea de masuri tehnice sau organizatorice corespunzatoare.
Un aspect important in activitatea oricarui angajator se refera la proport ionalitatea s i reducerea la minimum a datelor cu caracter personal. Pe ca t posibil, angajatii din toate departamentele ar trebui sa reduca la minimum informat iile i nregistrate, evident tinand cont si de respectarea dispozitiilor legale. De asemenea, angajatorii ar trebui sa t ina cont de principiul reducerii la minimum a datelor atunci ca nd decid sa utilizeze tehnologii noi. Informat iile ar trebui sa fie stocate pe perioada minima necesara , cu indicarea perioadei de pa strare. Ori de ca te ori exista informat ii care nu mai sunt necesare, acestea ar trebui sa fie eliminate.
Angajatorul prelucreaza datele cu caracter personal ale salariatilor in urmatoarele scopuri prevazute de dispozitii legale si/sau necesare pentru respectarea dispozitiilor legale in materie, respectiv:
- respectarea clauzelor contractului de munca, inclusiv descarcarea de obligatiile stabilite prin lege sau prin acorduri colective;
- gestionarea, planificarea si organizarea muncii;
- asigurarea egalitatii si diversitatii la locul de munca;
- asigurarea sanatatii si securitatii la locul de munca;
- evaluarea capacitatii de munca a salariatilor;
- valorificarea drepturilor de asistenta sociala;
- exercitarea drepturilor legate de ocuparea unui loc de munca;
- organizarii incetarii raporturilor de munca.
Cele mai relevante baze juridice pentru angajatori in cadrul GDPR sunt urmatoarele:
- salariatul si-a dat consimtamantul pentru prelucrare;
- prelucrarea este necesara pentru executarea unui contract la care salariatul este parte;
- prelucrarea este necesara pentru a lua masuri la cererea candidatului inainte de a incheia un contract;
- respectarea unei obligatii legale;
- prelucrarea este necesara pentru a proteja interesele vitale ale salariatului; si
- in scopul intereselor legitime ale firmei.
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!
Articole similare din categoria GDPR pentru HR
23Apr2020
Controlul efectiv al angajatorului in cazul muncii la domiciliu
de Colectivul de Specialisti Rentrop&Straton
23 Apr 2020
23Apr2020
Informarea utilizatorilor/salariatilor
de Colectivul de Specialisti Rentrop&Straton
23 Apr 2020
23Apr2020
Securitatea prelucrarii datelor cu caracter personal
de Colectivul de Specialisti Rentrop&Straton
23 Apr 2020