ACCES PREMIUM
De ce premium?
Dacă angajatorul redirecționează automat e-mail-urile primite de un salariat, acest lucru ar putea fi contrar GDPR
În condițiile în care mulți angajatori ar putea să considere că adresele de e-mail de serviciu ale salariaților conțin informații relevante pentru desfășurarea activității, ei ar putea încerca să acceseze informațiile din mesajele primite de angajați pe acele adrese de e-mail. Problema e că adresa de e-mail reprezintă, de cele mai multe ori, o sursă atât de informații de serviciu, dar și de comunicări personale ale unui salariat. Din cauza aceasta, angajatorii trebuie să fie foarte atenți la felul cum încearcă să acceseze adresele respective de e-mail de serviciu ale salariaților - altcumva, ar putea risca amenzi serioase, în baza Regulamentului general privind protecția datelor (GDPR).
Articolul continuă mai jos
Două asemenea amenzi au fost aplicate în Norvegia, care, deși nu e parte a Uniunii Europene, aplică GDPR ca urmare a
integrării Regulamentului în Acordul privind Spațiul Economic European. Amenzile, potrivit unor comunicate recente ale Comitetului European pentru Protecția Datelor, au fost destul de mari:
20.000 (pentru redirecționarea mesajelor primite de un fost salariat), respectiv
40.000 euro (pentru redirecționarea mesajelor primite de un angajat care și-a luat concediu pentru că era bolnav).
În esență, în ambele cazuri, angajatorul activase
opțiunea de redirecționare automată a mesajelor primite de doi salariați, pe adresa lor de e-mail. De asemenea, în ambele cazuri:
- opțiunea a fost activă pentru cel puțin o lună (în unul din cazuri, deși angajatul era bolnav și lipsea de la serviciu, acest lucru tot nu a fost considerat suficient pentru a justifica această acțiune);
- nu a existat o informare prealabilă și corespunzătoare a salariaților ale căror mesaje erau redirecționate către angajator;
- prelucrarea s-a făcut fără temei (probabil că angajatorul a încercat să invoce interesul legitim; dar acesta, se pare, nu a fost suficient de puternic, pentru a justifica prelucrarea, interesul salariaților de a le fi respectate drepturile privind confidențialitatea datelor fiind mai puternic).
În unul din cazuri, nici măcar nu au fost luate în considerare obiecțiile salariatului vizat.
E important, însă, de precizat că accesarea comunicărilor de pe e-mail-uri de serviciu ale salariaților nu este, neapărat, ilegală - atât timp cât sunt respectate niște limite și sunt adoptate niște măsuri.
De aceea, și Autoritatea norvegiană de protecție a datelor, în loc să concluzioneze că practica este absolut interzisă de către GDPR, a dispus
măsuri corective față de angajator, prin care acestuia i s-a cerut să implementeze proceduri conforme cu GDPR (și cu legislația națională aplicabilă), prin care să se asigure că regulile și principiile din Regulament sunt luate în considerare când angajatorul accesează contul de e-mail al angajatului.
Am scris mai multe
despre cum pot fi stabilite politici adecvate, în acest sens, aici.
--
Acest material este destinat exclusiv informării dumneavoastră personale, conform
termenilor și condițiilor de furnizare a serviciilor avocatnet.ro. Dacă reprezentaţi o instituţie media sau o companie şi doriţi un acord pentru republicarea articolelor noastre, va rugăm să ne trimiteţi o solicitare pe adresa
office@avocatnet.ro.
Comentarii articol (0)