2020-10-06

Nytt: Så får arbetsgivare hantera personuppgifter

Datainspektionen menar att det är viktigt att det finns en rimlig balans mellan en arbetsgivares behov av att behandla personuppgifter och anställdas anspråk på personlig integritet.

Datainspektionen publicerar nu ny och uppdaterad information som riktas till arbetsgivare och som ger vägledning för hur de kan hantera personuppgifter om sina anställda enligt GDPR.

Bland annat ges information om vad som gäller för rekryteringssystem och kompetensdatabaser, kamerabevakning på arbetsplatser samt uppföljning av prestationer och annan övervakning av anställda som exempelvis gps-positionering av fordon.

En arbetsgivare behöver bestämma hur de anställda får använda sig av organisationens it-utrustning. Under vissa omständigheter får arbetsgivaren kontrollera användningen av it-utrustningen.

– Men kontrollen får aldrig vara mer ingripande än nödvändigt. Loggning uppfattas ofta som mycket integritetskänsligt och får inte utformas eller användas på ett sätt som innebär ett otillbörligt intrång i de anställdas integritet, säger Katarina Högquist, jurist på Datainspektionen.  

Informationen till arbetsgivare tar även upp vad som gäller för känsliga personuppgifter som exempelvis rör hälsa, medlemskap i fackförening eller etniskt ursprung. Det är normalt förbjudet för en arbetsgivare att behandla känsliga personuppgifter men det kan finnas undantag, till exempel om arbetsgivaren eller den anställde ska kunna fullgöra sina skyldigheter eller utöva sina särskilda rättigheter inom arbetsrätten.

De nya och uppdaterade webbsidorna om hur personuppgifter får hanteras i arbetslivet vänder sig i första hand till arbetsgivare inom både privat och offentlig sektor. Informationen kan också vara till hjälp för arbetstagare, arbetssökande, fackförbund och branschorganisationer.

Datainspektionen menar att det är viktigt att det finns en rimlig balans mellan en arbetsgivares behov av att behandla personuppgifter och anställdas anspråk på personlig integritet.

– I det sammanhanget är det bland annat viktigt att tänka på att en arbetsgivare normalt inte kan använda samtycke som rättslig grund för att behandla personuppgifter om anställda. Det beror på att anställda är i beroendeställning till arbetsgivaren och därför som regel inte kan lämna sådana frivilliga samtycken som krävs, säger Katarina Högquist.




Taggar


Leverantörer
Ändra marknad
Till toppen av sidan
Stäng