GDPR si Angajatii
Regulamentul european privind protectia datelor personale, aplicat in contextul relatiei de munca, reglementand colectarea, prelucrarea si stocarea datelor angajatilor de catre hr.
Incearca Treegarden GratuitGDPR (General Data Protection Regulation) se aplica in totalitate in relatia angajator-angajat: HR-ul prelucreaza volume mari de date personale, de la CV si date de contact pana la date medicale (concedii medicale), date financiare (salariu, conturi bancare), performanta, disciplina si date biometrice (amprenta pentru pontaj). Fiecare categorie are cerinte specifice de protectie.
Temeiul legal pentru prelucrarea datelor angajatilor poate fi: executarea contractului de munca (datele necesare strict pentru administrarea raportului de munca), obligatie legala (ReviSal, ANAF, Inspectia Muncii), interesul legitim al angajatorului (securitate IT, investigatii interne) sau consimtamantul (date procesate optional, ex. fotografia pentru ID card). Consimtamantul in relatia de munca este problematic deoarece nu este liber dat.
Obligatiile angajatorului include: informarea angajatilor prin Nota de informare GDPR, limitarea accesului la date pe baza de need-to-know, stergerea datelor la expirarea termenelor de retentie (CV-urile candidatilor respinsi - maxim 1 an, dosarul de personal - 50 de ani), implementarea masurilor tehnice si organizatorice adecvate si inregistrarea activitatilor de prelucrare. Treegarden are GDPR compliance integrat in platforma.
Aspecte cheie
- ✓ Nota de informare GDPR obligatorie pentru angajati
- ✓ CV-uri candidati respinsi: retentie maxima 1 an fara consimtamant
- ✓ Dosarul de personal: arhivare 50 de ani conform legii
- ✓ Accesul la datele personale: principiul need-to-know
Automatizeaza cu Treegarden
Gestioneaza gdpr si angajatii direct in platforma Treegarden.
Incepe gratuitIntrebari frecvente despre GDPR si Angajatii
Datele speciale (sensibile) includ: sanatatea (diagnostice, concedii medicale, handicap), date biometrice (amprenta, recunoastere faciala), date genetice, date privind convingerile religioase sau politice si date privind viata sexuala. Acestea necesita temei legal suplimentar si masuri de protectie mai stricte.
Termenele variaza: contractul de munca si actele aditionale - 50 de ani dupa incetarea raportului de munca (obligatie legala); statele de plata - 50 de ani; dosarul de personal - 50 de ani; CV-uri candidati angajati - pe durata contractului plus 5 ani; CV-uri respinsi - maxim 1 an fara consimtamant special.
Da, dar cu restrictii stricte. Monitorizarea este permisa daca: angajatii sunt informati in prealabil (politica de utilizare IT), monitorizarea este proportionala si se bazeaza pe interesul legitim al angajatorului, nu este continua si nu vizeaza viata privata. Decizia CJEU Barbulescu vs Romania stabileste limitele clare.
Articole recomandate
Gestioneaza GDPR si Angajatii cu Treegarden
Alatura-te echipelor HR din Romania care folosesc Treegarden.
Incepe perioada de proba gratuita