Treceți la conținutul principal

GDPR la locul de muncă

Photo by Marvin Meyer on Unsplash

Utilizarea echipamentelor IT

Angajatorul are dreptul de a decide cu privire la utilizarea echipamentelor IT la locul de muncă, inclusiv calculatoare, telefoane și rețele. O regulă de bază importantă este că angajatorul stabilește linii directoare cu privire la modul în care sunt utilizate aceste instrumente, iar angajații sunt obligați să respecte acele reguli. Înseamnă, de asemenea, că angajatorul are dreptul să efectueze controale pentru a se asigura că regulile sunt respectate și a verifica modul în care se desfășoară munca. Pentru ca controalele să fie legale în conformitate cu GDPR, angajații trebuie informați în prealabil că controalele pot avea loc și în ce mod. Scopul controalelor trebuie să fie clar, iar controalele nu trebuie să fie mai intruzive decât este necesar. În cazul suspiciunii de încălcare a contractului de muncă, de exemplu în cazul unui comportament neloial, angajatorul are în mod normal un interes legitim în efectuarea controalelor informatice.

Teste privind consumul de alcool și droguri

Rezultatele testelor de alcool și droguri sunt considerate date personale sensibile în conformitate cu GDPR. Trebuie să existe o motovație legală expresă pentru ca un angajator privat să aibă dreptul să efectueze astfel de teste. Și contractele colective de muncă pot ficonsiderate o motivație legală expresă, dacă conțin astfel de dispoziții.  În situațiile în care munca implică fără îndoaială un risc pentru siguranță,  angajatorii pot identifica în această situație interesul legitim pentru a solicita astfel de teste. Solicitarea testelor ca o chestiune de rutină nu este permisă fără un motiv întemeiat, iar testele trebuie să fie proporționale și trebuie să respecte confidențialitatea angajaților. 

Verificarea antecedentelor în timpul recrutării

Verificările antecedentelor se practică în procesele de recrutare. GDPR stabilește cadrul în acest domeniu, iar angajatorul trebuie să aibă un scop clar pentru prelucrarea datelor cu caracter personal în momentul verificării antecedentelor și cât păstrează aceste date. Colectarea datelor trebuie să fie proporțională și trebuie limitată la ceea ce este necesar pentru post. Datele privind antecedente penale trebuie prelucrate numai dacă există dispoziții legale pentru a face astfel de verificări.

Controale asupra orelor de lucru

Angajatorii pot efectua controale asupra orelor de lucru ale angajaților folosind sisteme precum sisteme de intrare și ieșire, jurnalele de pe computerele de serviciu sau extrase din sistemele GPS din mașinile de serviciu. Astfel de măsuri implică prelucrarea datelor cu caracter personal și, prin urmare, sunt supuse GDPR. Cu toate acestea, este important ca angajatorul să informeze în prealabil angajații că astfel de controale pot fi efectuate. Monitorizarea intruzivă și extinsă a angajaților din alte motive decât siguranța nu este compatibilă cu bunele practici privind prelucrarea datelor. Efectuarea de controale  continue asupra activității angajaților nu este permisă.

Comentarii

Postări populare de pe acest blog

Big Mac... dar nu cu carne de pui

 Ținând seama de notorietatea mărcii este interesant cazul  T-58/23 soluționat recent de instanțele europene, după parcurgerea tuturor etapelor de jurisdicție. O companie irlandeză    Supermac’s, a cerut înregistrarea mărcii Big Mac inclusiv pentru produse de tip hamburger. Cum e ușor de presupus,  McDonald’s International Property Company, Ltd., deținătorul mărcii Big Mac, s-a opus la această cerere. În final, însă, instanțele europene au reținut că opoziția nu este întemeiată în ce privește produsele conținând carne de pui, pentru că, deținătorul mărcii nu a făcut dovada că ar fi utilizat această marcă pentru produse din carne de pui. Iată că până și o marcă extrem de cunoscută precum Big Mac trebuie să treacă testul utilizării efective pentru a putea fi invocată protecția legală. 

Studiu de caz: GDPR si acuzele aduse d-lui Simion și AUR

  Legat de campania cu casele la preț abordabil făcute de partidul AUR, campanie în care se folosește intensiv imaginea d-lui George Simion, liderul partidului, au apărut din cei care acuză că această campanie ar avea aspecte ilegale din punct de vedere al GDPR. Ne place sau nu ne place legislația din România, ne place sau nu ne place partidul AUR (sau liderul acestuia), trebuie să fim atenți la ce spun textele legale. Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 al Parlamentului European şi al Consiliului din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor)  a fost făcute de politicieni astfel încât să fie permisivă cu partidele politice raportat la prelucrarea datelor.  „Art. 9. -   (1) În vederea asigurării proporţionalităţii ...

CJUE - Speță privind TVA din România

Photo by Giorgio Trovato on Unsplash În cauza C‑527/23 CJUE a soluționat o întrebare preliminară venită de la Tribunalul Prahova pe o speță legată de deducerea TVA. Weatherford Atlas Gip a preluat, prin intermediul fuziunii prin absorbție, societatea Foserco SA, o societate de drept român, inclusiv drepturile și obligațiile acesteia. Obiectul de activitate al Foserco consta în prestarea de servicii anexe extracției petrolului și gazelor naturale. În 2015 și în 2016, Foserco prestase servicii de forare în România către doi clienți, respectiv OMV Petrom și Petrofarc. Pentru prestarea acestor servicii, Foserco achiziționase de la societăți din cadrul grupului Weatherford servicii administrative generale, respectiv, printre altele, servicii IT, de resurse umane, servicii de marketing, servicii contabile și legale. Aceste servicii administrative generale erau prestate de entități stabilite în afara României și se recurgea la taxarea inversă pentru a calcula TVA‑ul aplicabil serviciilor men...