Munkahelyi adatkezelés az EU új adatvédelmi rendelete és az új technológiák fényében

forrás: Prím Online, 2017. szeptember 19. 13:42

Az európai uniós tagállamok adatvédelmi biztosaiból és a tagállami adatvédelmi hatóságok képviselőiből álló 29-es Adatvédelmi Munkacsoport nemrégiben újabb véleményt fogadott el a munkahelyi adatkezelés szabályairól. 

Ebben az Általános Adatvédelmi Rendelet (GDPR) munkáltatókat érintő új adatvédelmi kötelezettségeire, többek között az előzetes adatvédelmi hatásvizsgálatra, valamint a technológiai fejlődéssel járó adatvédelmi kockázatokra is kitér – a véleményt Bertók Gábor és Vári Csaba, a Horváth és Társai DLA Piper Ügyvédi Iroda ügyvédei tekintik át.

 

Az új vélemény elfogadását a munkahelyeken alkalmazott olyan új információtechnológiai eszközök megjelenése indokolta, mint például a céges autóba telepített GPS-es fedélzeti kamera, a geolokációt lehetővé tevő céges “okos” eszközök, vagy az olyan felhő alapú alkalmazások, amelyekkel a munkavállalók számítógépes tevékenysége részleteiben is nyomon követhető. Az ilyen új technológiák alkalmazása adott esetben jogos munkáltatói érdekeket védhet, azonban egyben új adatvédelmi kihívásokat is jelent a munkáltatók számára.

 

A 29-es Munkacsoport kiemeli, hogy ma olyan munkahelyi adatkezelési technológiák léteznek, amelyek a korábbiakhoz képest jelentősen olcsóbban képesek óriási mennyiségű személyes adat kezelésére. Ráadásul az adatkezelés új formái gyakran rejtve maradnak, így egyre kevésbé nyilvánvalóak a munkavállalók számára. Ez különösen kiszolgáltatottá teheti a munkavállalókat az ilyen technológiákkal visszaélő munkáltatókkal szemben. Ezen felül az otthoni munkavégzés, valamint a Bring Your Own Device (munkahelyen való saját eszközhasználat) elterjedésével megnőtt a veszélye a munkavállalók privát környezetben való megfigyelésének is.

 

Az új technológiai körülmények fényében ezért indokolt ismételten összemérni a munkáltató jogos érdekeit a munkavállalók személyes adatok védelméhez fűződő jogával.

 

 

Ami nem változik:

Az új technológiák mellett is változatlanul érvényesek 29-es Munkacsoportnak a munkahelyi adatkezeléssel kapcsolatban megfogalmazott korábbi megállapításai:

  • A munkáltatók az alkalmazott technológiától függetlenül mindig kötelesek figyelembe venni az alapvető adatvédelmi elveket.
  • A munkáltató helyiségeiből küldött elektronikus kommunikáció ugyanolyan alapjogi védelmet élvez, mint az analóg kommunikáció.
  • Erősen valószínűtlen, hogy a hozzájárulás a munkahelyi adatkezelés jogalapja lehet, kivéve, ha a munkavállalók a hozzájárulást hátrányos következmények nélkül visszautasíthatják.
  • A szerződés teljesítésére és a jogos érdekre lehet az adatkezelés jogalapjaként hivatkozni, amennyiben az adatkezelés szigorúan a jogszerű cél érdekében szükséges és az arányosság és szubszidiaritás elveinek megfelel.
  • A munkavállalókat hatékonyan tájékoztatni kell a munkahelyi megfigyelésről.
  • A munkavállalói adatokat érintő minden nemzetközi adattovábbítás csak oda kivitelezhető, ahol a megfelelő szintű adatvédelem biztosított.

 

Munkahelyi környezetben is változatlanul igaz, hogy az adatkezeléshez megfelelő jogalap szükséges. Ezzel kapcsolatban a vélemény az alábbiakra hívja fel a figyelmet:

  • Az esetek legnagyobb többségében a hozzájárulás nem lehet a munkahelyi adatkezelés jogalapja.
  • Megfelelő jogalap lehet, ha az adatkezelés egy szerződés teljesítése miatt szükséges.
  • Megfelelő jogalap lehet, ha az adatkezelés valamilyen munkajogi (vagy más jogi) kötelezettség teljesítése miatt szükséges.
  • Amennyiben a munkáltató a jogos érdekre mint jogalapra támaszkodik, az adatkezelés céljának jogszerűnek kell lennie, az adatkezelés módjának illetve eszközének szükségesnek és arányosnak, a munkavállalóra nézve legkisebb beavatkozással járónak kell lennie, azzal, hogy a munkáltató megfelelő intézkedéseket kell, hogy tegyen, hogy az adatkezelés a munkavállaló alapvető jogaival egyensúlyban legyen. Ebben az esetben továbbá figyelembe kell venni, hogy a munkavállaló bármikor jogosult tiltakozni az adatkezelés ellen.
  • Az adatkezelésnek meg kell felelnie az átláthatóság követelményének, a munkavállalóknak teljes mértékben tisztában kell lenniük az őket érintő adatkezeléssel.
  • A munkáltatónak megfelelő technikai és szervezési intézkedéseket kell tennie az adatkezelés biztonsága érdekében.

 

Az Általános Adatvédelmi Rendelet újdonságai:

A 2018. május 25-én hatályba lépő Általános Adatvédelmi Rendelet (Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete, az ún. GDPR, azaz “General Data Protection Regulation“) az irányelv eddigi kötelezettségeit megtartja és továbbfejleszti, valamint a munkáltatókat is érintő új adatkezelési kötelezettségeket is bevezet:

 

Beépített és alapértelmezett adatvédelem

Az Általános Adatvédelmi Rendelet elvárja az adatkezelőktől, hogy alkalmazzák a beépített adatkezelés és alapértelmezett adatvédelem elvét, amelynél fogva az adatkezelők az adatkezelés módjának meghatározásakor, valamint az adatkezelés során kötelesek olyan megfelelő technikai és szervezési intézkedéseket végrehajtani, amelyek célja egyrészt az adatvédelmi elvek megvalósítása, másrészt az Általános Adatvédelmi Rendeletben foglalt követelmények teljesítéséhez és az érintettek jogainak védelméhez szükséges garanciák beépítése az adatkezelés folyamatába. Hangsúlyos elv az adatminimalizáció követelménye is, mely szerint csak olyan személyes adatok kezelésére kerülhet sor, amelyek az adott adatkezelési cél szempontjából szükségesek.

Például, ha egy munkáltató nyomon követést lehetővé tevő eszközöket bocsát a munkavállalói rendelkezésére, az adatvédelmi szempontból legjobb (azaz munkavállalói magánszférába való legkisebb beavatkozással járó) megoldást kell választania.

 

Előzetes adatvédelmi hatásvizsgálat

Ha az adatkezelés valamely – különösen új technológiákat alkalmazó – típusa, figyelemmel annak jellegére, hatókörére, körülményére és céljaira, valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, akkor az adatkezelő az adatkezelést megelőzően hatásvizsgálatot végez arra vonatkozóan, hogy a tervezett adatkezelési műveletek a személyes adatok védelmét hogyan érintik.

 

Ha az adatvédelmi hatásvizsgálat megállapítja, hogy az adatkezelés az adatkezelő által a kockázat mérséklése céljából tett intézkedések hiányában valószínűsíthetően magas kockázattal jár, a személyes adatok kezelését megelőzően az adatkezelő köteles konzultálni a felügyeleti hatósággal.

 

Nyitott a lehetőség a tagállami jogalkotásra

Az Általános Adatvédelmi Rendelet a fentieken túlmenően a munkahelyi adatkezelés kapcsán, így különösen a munkaerő-felvétel, a munkaszerződés teljesítése, a munkaszervezés, a munkahelyi egyenlőség és sokféleség, a munkahelyi egészségvédelem és biztonság, a foglalkoztatáshoz kapcsolódó jogok és juttatások, a munkáltatói tulajdonvédelem, valamint a munkaviszony megszüntetése céljából kifejezetten lehetővé teszi a tagállami jogalkotást, ideértve a kollektív szerződések útján való szabályozást is.

E-világ ROVAT TOVÁBBI HÍREI

Jöhet a személyre szabott reklámoktól mentes ingyenes Facebook és Instagram?

Nagy várakozás előzte meg az uniós adatvédelmi testület (EDPB) állásfoglalását az egyelőre leginkább a Meta által használt „consent or pay” (hozzájárulás vagy fizetés) üzleti modell adatvédelmi vonatkozásaival kapcsolatban. Várhatóan mi lesz a hatása a véleménynek a közösségi médiumok és platformok működésére, mit jelenthet mindez a piaci szereplők és a felhasználók számára? A fenti kérdéseket Bartal Ivánnal, az Oppenheim Ügyvédi Iroda adatvédelmi jogi praxisának vezetőjével jártuk körbe.

2024. április 24. 21:07

Innováció a légi szállítmányozásban

A DSV egy hazánkban innovációnak számító, korábban még sosem alkalmazott átvilágítási szolgáltatás elindításával új export légiszállítási lehetőségeknek nyit kaput. A Budapest Liszt Ferenc Nemzetközi Repülőtér közvetlen közelében található raktárukban már 2-8 Celsius-fokos környezetben is átvilágítási szolgáltatás nyújtására lesznek a továbbiakban képesek, ezzel pedig fellendítik a BUD Airport gyógyszerexport tevékenységét. A fejlesztés egy gyógyszeripari üzleti esemény keretein belül debütált 2024. április 23-án, Vecsésen.

2024. április 24. 19:50

Bridgestone abroncsokon gurul a Maserati első teljesen elektromos SUV-ja

A prémium gumiabroncsok és fenntartható mobilitási megoldások terén világszinten vezető Bridgestone-t választotta a Maserati, hogy egyedi 20"-os gumiabroncsokat fejlesszen első teljesen elektromos SUV-ja, a Maserati Grecale Folgore számára.

2024. április 24. 18:12

SFFA 2024 – bejelentették az International Filmmakers 30 shortlistesét

A Creo örömmel jelenti be a Sony Future Filmmaker Awards 2024 shortlisteseit. A hat kategóriában 30 filmkészítőből álló shortlisten szereplő alkotók egyedülálló élményben részesülnek, és egy héten át különleges eseményeken vehetnek részt a Sony Pictures Studios Los Angeles-i telephelyén, beleértve egy workshopot, amely páratlan hozzáférést biztosít az iparág kulisszái mögé. A 2024. május 30-i díjátadó ünnepségen pedig kihirdetik a hat kategória győztesét, akiket szakértő zsűritagok választanak ki.

2024. április 24. 16:39

Tovább terjeszkedik a belga-magyar logisztikai raktárfejlesztő-vállalat

A belga-magyar tulajdonosi háttérrel rendelkező Weerts Logistics Park (WLP) HUR One Kft. közel 55 000 m2 alapterületű logisztikai csarnokot épít Debrecen szomszédságában, Ebesen. A WLP az első külföldi érdekeltséggel is rendelkező beruházó, amelyik előre, megrendelésállománnyal még nem rendelkező, spekulatív módon fejleszt a Hajdú-Bihar-Vármegyei székhely térségében. A kitűnő lokációjú beruházásra a debreceni repülőtér és az épülő BMW gyár közelében kerül sor. 

2024. április 24. 14:46

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50