Список за проверка персонална датотека AVG

Список за проверка персонална датотека AVG

Како работодавач, важно е правилно да ги складирате податоците на вашите вработени. Притоа, вие сте должни да водите кадровска евиденција за личните податоци на вработените. При складирање на такви податоци, мора да се земат предвид Општата регулатива за заштита на податоците од Законот за приватност (AVG) и Актот за имплементација Општа регулатива за заштита на податоците (UAVG). AVG наметнува обврски на работодавачот во врска со обработката на личните податоци. Преку оваа листа за проверка, ќе знаете дали вашите персонални досиеја се во согласност со барањата.

  1. Кои податоци може да се обработат во кадровско досие?

Главното правило што се следи е дека може да се вклучат само податоци потребни за потребите на персоналното досие: правилно извршување на договорот за вработување со работникот.

Во секој случај, ќе се чуваат „обични“ лични податоци како што се:

  • Име;
  • Адреса;
  • Дата на раѓање;
  • Копија од пасош/лична карта;
  • БСН број
  • Потпишан договор за вработување вклучувајќи ги условите и условите за вработување и анекси;
  • Податоци за перформансите и развојот на вработените, како што се извештаите за проценка.

Работодавачите можат да изберат да го прошират персоналното досие за да вклучи други податоци како што се лични белешки на работодавачот, евиденција за отсуства, поплаки, предупредувања, записи од интервјуа итн.

Како работодавач, важно е редовно да се ажурираат овие податоци за да се следи точноста и точноста во однос на законските периоди на задржување.

  1. Кога „обичните“ лични податоци може да се обработуваат во персонално досие?

Работодавачот мора да размисли кога и кои „обични“ лични податоци може да се складираат во персоналното досие. Според член 6 AVG, работодавачите можат да складираат „обични“ лични податоци во персоналното досие преку 6 причини. Овие причини вклучуваат:

  • Вработениот дал согласност за обработка;
  • Неопходна е обработка за склучување на договор за вработен (работен);
  • Обработката е неопходна поради законска обврска на работодавачот (како што се плаќање даноци и придонеси);
  • Обработката е неопходна за да се заштитат виталните интереси на вработениот или на друго физичко лице (пример се игра кога е неизбежна акутна опасност, но вработениот е ментално неспособен да даде согласност);
  • Обработката е неопходна за јавен интерес/јавен поредок;
  • Обработката е неопходна за да се задоволат легитимните интереси на работодавачот или трето лице (освен кога интересите на работникот ги надминуваат легитимните интереси на работодавачот).
  1. Кои податоци не треба да се обработуваат во кадровско досие?

Покрај „нормалните“ податоци што се вклучени во датотеката, има и податоци кои (нормално) не треба да се вклучуваат бидејќи се особено чувствителни по природа. Ова се „посебните“ податоци и вклучуваат:

  • Верувања;
  • Сексуална ориентација;
  • Раса или етничка припадност;
  • Медицински податоци (вклучително и кога се обезбедени доброволно од вработениот).

„Посебните“ податоци може да се складираат под AVG само во 10 исклучоци. Главните 3 исклучоци се како што следува:

  • Вработениот дал експлицитна согласност за обработката;
  • Обработувате лични податоци кои самиот вработен намерно ги открил;
  • Обработката е неопходна за главен јавен интерес (потребна е холандска правна основа за да се повика на ова).
  1. Мерки за безбедност на персоналното досие

Кој смее да го види персоналното досие?

Досието за персонал може да го гледаат само лица за кои е неопходен пристап за извршување на работата. Овие лица вклучуваат, на пример, работодавачот и вработените во одделот за човечки ресурси. Самиот вработен исто така има право да го види своето персонално досие и да ги измени неточните информации.

Безбедносни барања за датотеката

Покрај ова, важно е да се земе предвид дека AVG наметнува барања за дигитално или хартиено складирање на персоналните датотеки. Како работодавач, вие сте должни да преземете мерки за заштита на приватноста на вработените. Затоа, датотеката мора да биде заштитена од компјутерски криминал, неовластен пристап, модификација или бришење.

  1. Период на чување на датотеки на персоналот

AVG наведува дека личните податоци може да се чуваат ограничен период. Некои податоци подлежат на законски период на чување. За други податоци, работодавачот е должен да постави временски ограничувања за бришење или периодично разгледување на точноста на податоците. AVG наведува дека мора да се преземат разумни мерки за да се осигура дека неточните податоци се чуваат во датотека.

Сакате да дознаете повеќе за периодите на задржување на датотеки на персоналот? Потоа прочитајте го нашиот блог периоди на задржување на досие на вработени.

Дали вашето персонално досие ги исполнува барањата наведени погоре? Тогаш, шансите се дека е во согласност со AVG.

Ако, по читањето на овој блог, сè уште имате прашања за персоналното досие или за AVG, ве молиме контактирајте со нас. Нашиот адвокати за вработување со задоволство ќе ви помогнеме!

Law & More