GDPR: informarea angajatilor in cazul geolocalizarii vehiculelor acestora
5 minute • Ana-Maria Udriste • 28 februarie 2019
Studiu de caz: Compania ABCD este o companie care se ocupă cu distribuția produselor alimentare și are angajați 9 șoferi cărora le pune la dispoziție mașini localizate prin GPS. Prețul transportului este calculat pe km parcurs de mașină, astfel încât compania ABCD decide să-și echipeze vehiculele de transport medical cu un sistem de geolocație. Acest dispozitiv nu este utilizat în scopul monitorizării timpului de lucru al angajaților.
[alte motive pentru geolocalizare pot include monitorizarea comportamentului in trafic al șoferilor, ajustarea traseelor, oferirea unor temene de livrare cât mai apropiate de realitate etc.]
Atenție! Pentru a te ajuta să informezi angajații cu privire la implementarea dispozitivului de geolocalizare pe autovehicule, îți oferim un exemplu practic în cazul unei companii fictive ABCD. Aceasta este doar un exemplu de la care să porneșți și depinde de tine să îl adaptezi sau să îl completezi, nefiind un model de referință valabil în toate cazurile.
Condiții pentru informarea angajaților
Pentru a fi conforme GDPR, companiile trebuie să informeze persoanele vizate ale căror date le prelucrează despre acest lucru. Compania ABCD poate să-și informeze angajații printr-un singur instrument (document), de exemplu:
- prin acordarea unei note de informare fiecăruia dintre cei nouă angajați ai săi,
- prin e-mail către fiecare dintre cei nouă angajați ai săi,
- printr-o notificare, oferită în mod sistematic, la angajarea unui nou angajat la semnarea contractului său de muncă (care poate fi separată sau nu de contractul de muncă – vezi mai multe detalii despre GDPR și resursele umane aici).
Aceste informații ar trebui să apară, de asemenea, în mod permanent pe intranetul companiei ABCD (un server la comun)/regulamentul intern, sub titlul “Politica de protecție & prelucrare a datelor cu caracter personal” – “Geolocație”, pentru a permite angajaților să-și exercite drepturile. În lipsa unui intranet sau unui regulament intern, aceste informații trebuie să poată fi furnizate în orice moment, ca urmare a unei cereri din partea angajaților la adresa dpo@abcd.ro (sau datepersonale@abcd.ro în absența unui DPO).
Exemplu de informare a angajaților
Mai jos găsești un exemplu de informare a angajaților în ceea ce privește geolocalizarea, pe care îl poți adapta în funcție de situație:
Scopul prelucrării datelor personale (scopul și temeiul juridic):
ABCD, al cărei sediu central se află la București, Soșeaua Principală nr. 100, își echipează mașinile de distribuție cu un sistem de localizare geografică pentru a urmări și factura serviciul de transport pe care îl furnizează. Scopul sistemului nu este monitorizarea timpului de lucru al angajaților și nici controlul deplasărilor efectuate de aceștia în afara programului de lucru.
Temeiul juridic al tratamentului este interesul legitim (a se vedea articolul 6 alin. (1) litera (f) din Regulamentul european privind protecția datelor).
(NB: instituirea unui sistem de urmărire poate fi, de asemenea, justificat în baza altor temeiuri de prelucrare, de exemplu, cu privire la respectarea unei obligații de punere în aplicare a legii sau de reglementare a dispozitivului din cauza tipului de transport sau natura mărfurilor transportată sau în legătură cu siguranța sau securitatea angajatului însuși sau cu bunurile sau vehiculele pentru care este responsabil.)
Categorii de date prelucrate:
- Identificarea angajatului: numele, prenumele, datele de contact profesionale, numărul de înregistrare internă, numerele plăcuțelor de înmatriculare ale vehiculului;
- Date despre cursă: date despre locație de la utilizarea unui dispozitiv de localizare geografică, kilometri călătoriți, excursii istorie.
Destinatarul datelor: persoana responsabilă cu facturarea serviciilor de transport.
( NB: deoarece ABCD este o întreprindere mică (mai puțin de 10 angajați), acesta nu oferă servicii multiple – într-o companie mai mare ar putea exista mai multe categorii de destinatari de date pecum:
- Personal care coordonează, planifică sau urmărește comenzile.
- Resurse umane.
Timpul de păstrare a datelor: două luni.
Cu toate acestea, datele pot fi păstrate pentru o durată mai mare în două cazuri: timp de un an, în scopul dovedirii prestării serviciilor, în cazul în care nu este posibilă prezentarea acestei dovezi prin alte mijloace; în caz de dispută a serviciilor efectuate, până la soluționarea litigiului.
Drepturile tale:
Poți accesa datele despre tine sau poți solicita ștergerea acestora. De asemenea, ai un drept de opoziție, un drept de rectificare și un drept de a limita prelucrearea datelor tale (vezi dataprotection.ro pentru mai multe informații despre drepturile tale).
Pentru a îți exercita aceste drepturi sau pentru orice întrebare privind prelucrarea datelor tale în legătură cu acest dispozitiv de geolocalizare, poți contacta administrator@abcd.ro.
(NB: În cazul în care ABCD avea un DPO, ar indica:
Pentru a îți exercita aceste drepturi sau pentru orice întrebare cu privire la prelucrarea datelor tale în acest dispozitiv de geolocalizare, poți contacta DPO.
- Contactează DPO în mod electronic: dpo@abcd.fr
- Contact DPO noastre prin poștă:
Responsabilul pentru protecția datelor
Compania ABCD
Șoseaua Principală nr. 100
București)Dacă, după ce ne contactezi, sunteți de părere că drepturile tale nu sunt respectate sau dacă dispozitivul de localizare nu respectă regulile de protecție a datelor, poți trimite o reclamație la ANSPDCP.
Ușor, nu? Citește și tot ce am scris despre GDPR până acum aici.
Ai nevoie de ajutor în GDPR? Echipa noastră te poate ajuta cu implementarea:
- KIT implementare GDPR pentru DPO – toate documentele de care ai nevoie pentru a fi un DPO
- KIT implementare GDPR – fă-ți singur conformarea
- Consultanță GDPR
- DPO online (DPO as a service)