Adatkezelési szigorítás a foglalkoztatásban

MEGOSZTÁS:

Az Általános Adatvédelmi Rendelet (GDPR) 2018. május 25-ig biztosít lehetőséget a munkáltatóknak arra, hogy adatkezelésüket megfelelően alakítsák át. A munkáltatók nagyszámú, eltérő jellegű személyes adatot kezelnek, ezért az új szabályozásnak történő megfelelés igen komplex és összetett feladatot ró rájuk.
Olvassa el a PricewaterhouseCoopers Magyarország szakmai összefoglalóját a teendőkről!

Első lépésként a jelenleg kezelt adatvagyont kell felmérni. A munkáltatónak be kell azonosítania, hogy milyen személyes adatokat tárol és használ, és mindezt milyen jogalapon, milyen célból teszi. Az adattakarékosság és a célhoz kötöttség elvéből következik, hogy a munkáltatók a jövőben csak olyan adatokat kezelhetnek, amelyek kezelésére - a GDPR szabályai szerinti - megfelelő jogalappal rendelkeznek. A jogalap a jövőben főként jogszabályon, jogos érdeken, kivételes esetben hozzájáruláson alapulhat. Jogalap hiányában pedig a személyes adatokat törölni kell.

Második lépésként a munkáltatónak be kell azonosítania, hogy a jövőben a munkáltató a munkavállalók, esetenként családtagjaik mely személyes adatait kezeli, illetve az adatkezelési folyamatok során ki lesz jogosult a személyes adatokhoz hozzáférni. Arról is döntést kell hoznia, hogy amennyiben történik adatkezelés, úgy a személyes adatokat meddig tárolja. Itt természetesen be kell azonosítania azokat a jogszabályokat, amelyek a munkáltatót a meghatározott személyes adatok őrzésére kötelezik, és ennek alapján kell megállapítania az adattárolás időtartamát.

Számos vállalat használ egységes HR-adatbázisokat, amelyekhez nem csupán az Európai Unió országaiból, hanem esetenként azokon kívülről is lehet hozzáférése egyes személyeknek. Ezen adatbázisok szükségességét felül kell vizsgálni és amennyiben a munkáltató, illetve anyacége az adatbázis fenntartása mellett dönt, úgy az adatbázis adattartalmát, továbbá a hozzáférést, a tárolás időtartamát át kell alakítani a GDPR szabályainak megfelelően.

„Amennyiben a jövőbeni adatkezeléshez a szükséges döntések megszülettek, úgy a munkáltatónak létre kell hoznia azokat a belső szabályozásokat, amelyek az érintett munkavállalók számára közérthetően, egyértelműen bemutatják a munkáltatónál irányadó adatkezelési szabályokat. A szabályzatokat úgy kell megalkotni, hogy valamennyi munkavállaló számára egyértelmű legyen, hogy mely személyes adatát kezeli a munkáltató, milyen célból és mely jogalapon, illetve meddig. A munkáltatónak arról is tájékoztatást kell adnia a munkavállalók számára, hogy az adatok törlésével, illetve a helytelen adatok kezelésével kapcsolatosan milyen jogai lesznek. Különös figyelmet kell fordítani arra, hogy a GDPR bizonyos típusú adatkezelések esetén több, a jelenlegi szabályozáshoz képest teljesen új jogot biztosít az érintettek részére” – hívja fel a figyelmet Szűcs László, a Réti, Antall és Társai PwC Legal szakértő ügyvédje.

A munkaviszony az egyik legkomplexebb jogviszony, az akár évtizedeken átívelő munkaviszony miatt a munkáltató nagyon sok és eltérő típusú személyes adatot kezel. Valamennyi személyes adatra, illetve adatkezelésre nem lehet külön adatvédelmi tájékoztatást/szabályzatot készíteni, ezért célszerű egy egységes, a munkavállalók valamennyi személyes adatához kapcsolódó, keretszabályzatot készíteni. A keretszabályzatot ki lehet egészíteni olyan, speciális adatkezelésekhez kapcsolódó mellékletekkel, mint például a laptop használatához kapcsolódó adatkezelés, a GPS-rendszer által gyűjtött adatok tárolása és kezelése, vagy például a rehabilitációs jellegű munkakörökhöz kapcsolódóan az egészségügyi adatok kezelése.

„A szabályzatok standardizálása bizonyos mértékig lehetséges, ám ezeknek a munkáltatónál alkalmazott egyedi jellegű adatkezelési folyamatokra kell épülniük. E tekintetben szinte nem is beszélhetünk két teljesen azonosan működő munkáltatóról” – hangsúlyozza Csenterics András, a Réti, Antall és Társai PwC Legal adatvédelmi és adatbiztonsági szakjogásza.

A szabályzatok elkészültét követően a munkáltatónak figyelmet kell fordítania arra, hogy a munkavállalók az adatkezelés új szabályait ténylegesen megismerjék. Ennek leghatékonyabb módja az oktatás, amely a szabályzatokban összefoglalt adatkezelési szabályok bemutatását jelenti. Emellett a munkáltatónak adatvédelmi tisztviselőt is ki kell jelölnie annak érdekében, hogy az adatvédelmi szabályok betartása kellő hatékonysággal ellenőrizhető legyen, továbbá 250 munkavállaló felett nyilvántartást kell készítenie az adatkezeléseivel kapcsolatosan.

A GDPR szabályainak végrehajtása azonban nem csupán adminisztratív teendőkkel jár. Az egyes IT-rendszerek adatbiztonsági megfelelőségét is felül kell vizsgálni, továbbá olyan komplex feladatokat kell megoldani, mint a már nem szükséges, vagy jogalap nélkül kezelt adatok (lehetőleg automatikus) törlése, esetleg anonimizálása, vagy például az adathordozhatóság feltételeinek kialakítása.

„A szükséges intézkedéseket haladéktalanul célszerű elkezdeni, annak ellenére, hogy a GDPR bevezetéséhez kapcsolódóan még számos magyar jogszabály vár módosításra. A rendelet alapján a munkáltatói kötelezettségek beazonosíthatóak, továbbá a rendelet Magyarországon is közvetlenül hatályos, ezért azt javasoljuk, hogy a szervezetek kezdjék el az adatvagyon felmérését, illetve a munkáltatói adatkezelés új szabályozásának megfelelő átalakítási folyamatot” – mondja Csenterics András.

Forrás: PwC
Fotó: Photo by Brina Blum on Unsplash

KOMMENTEK

Név

állam,36,Baranya megye,12,Baranya Megyei Prima Díj,2,Bóly,1,Dávid Ferenc,13,foglalkoztatás,30,gazdaság,75,hitel,12,kkv,28,Mohács,3,NAV,10,Pécs,5,tagvállalkozás,5,VOSZ,15,VOSZ Baranya Megyei Szervezet,12,
ltr
item
VOSZ Baranya Megyei Szervezet: Adatkezelési szigorítás a foglalkoztatásban
Adatkezelési szigorítás a foglalkoztatásban
https://2.bp.blogspot.com/-HgiJao00haQ/Wcz1ISVj78I/AAAAAAAAGRw/W8ZmgJTKfoAztCSZgHUbs_LCwpl2h3HNACLcBGAs/s320/brina-blum-156977.jpg
https://2.bp.blogspot.com/-HgiJao00haQ/Wcz1ISVj78I/AAAAAAAAGRw/W8ZmgJTKfoAztCSZgHUbs_LCwpl2h3HNACLcBGAs/s72-c/brina-blum-156977.jpg
VOSZ Baranya Megyei Szervezet
http://www.voszbaranya.hu/2017/09/adatkezelesi-szigoritas.html
http://www.voszbaranya.hu/
http://www.voszbaranya.hu/
http://www.voszbaranya.hu/2017/09/adatkezelesi-szigoritas.html
true
6053604088147815524
UTF-8
Az összes bejegyzés betöltve Nem találunk bejegyzéseket. Az összes megtekintése Tovább olvasom! Válasz Válasz törlése Törlés By Kezdőoldal OLDALAK BEJEGYZÉSEK Nézzük az összeset! MÉG EZEKET IS AJÁNLJUK! CÍMKE ARCHÍVE KERESÉS ÖSSZES BEJEGYZÉS Not found any post match with your request Vissza az elejére Vasárnap Hétfő Kedd Szerda Csütörtök Péntek Szombat Vasárnap Mon Tue Wed Thu Fri Sat Január Február Március Április Május Junius Július Augusztus Szeptember Október November December Jan Feb Mar Apr Május Jún Júl Aug Szep Okt Nov Dec just now 1 perccel korábban $$1$$ minutes ago 1 órával korábban $$1$$ hours ago Tegnap $$1$$ days ago $$1$$ weeks ago több mint 5 héttel ezelőtt Követők Kövessen THIS CONTENT IS PREMIUM Please share to unlock Másolja ki a teljes kódot! Jelölje ki a teljes kódot! All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy