Lucrez la birou Runos, spital. Avem o colega coordonatoare, care a propus sa se trimită fluturașii de salarii pe mail la asistentul șef, cel care îi ridica personal pentru toti membrii secției respective. După propunere, ~70% din angajați, vor fluturașul de salariu pe mail personal și nu la asistentul șef. S-a spus că , asistentul șef v-a primi documentul .pdf parolat , pentru că la mail-ul secției au foarte multe persoane acces și de aceea s-a ales sa se paroleze. Problema este că, mai mulți angajați susțin că se încalcă drepturile GDPR și că nu vor sa se trimită la asistentul/medicul șef pentru că o alta persoana poate copia documentul respectiv pentru a sustrage datele, chiar daca este parolat.
Eu o să fiu responsabil cu trimiterea fișierelor .PDF pe mail-ul secției și nu vreau să apară probleme. Eu am spus că s-au grăbit cu această decizie, pentru că s-a creat puțin...haos.
Întrebarea mea este următoarea:
- se pot trimite fluturașii de salarii la 50 angajați pe mailul sectiei, chiar dacă fișierul este parolat și doar asistentul șef sau medicul sef o să aibă parola, pentru a printa fluturașii pe sectie!?
Atunci când menționați emailul personal al fiecărui angajat vă referiți la emailul folosit în scopuri personale, de ex. Gmail, Yahoo sau la un email atribuit de către spital, în mod personal fiecărui angajat, de ex. exemplu dariusfarcas@spitaluljudeteanmures.ro?
Oricum, pe scurt, dacă vorbim de practici CONFORME sau neconforme cu GDPR-ul, să fie trimis fluturașul de salariul pe emailul personal al angajatului, aceasta este o practică neconformă întrucât ridică mai multe probleme precum: faptul că datele respective ies din afara instituției (trasabilitatea informațiilor astfel se pierde), dar și diverse alte riscuri precum de securitate, acces la email etc.
Dacă însă vorbim despre un cadru intern, astfel că fiecărui angajat îi este creată o căsuță de e-mail, această practică este legală, pentru că nimic din toate cele de mai sus nu se aplică: fluxul informațiilor poate fi urmărit cu ușurință, accesibilitatea,securitatea.
Ce cred însă că este de menționat este ca dacă luați o astfel de măsură aceasta să fie documentată – printr-o procedură internă.
Indiferent de ce procedura se adopta este o ilegala trimiterea fluturașilor de salarii pe mailul sectiei,
Salariul este confidenţial, angajatorul având obligaţia de a lua măsurile necesare pentru asigurarea confidenţialităţii.
In scopul promovării intereselor şi apărării drepturilor salariaţilor, confidenţialitatea salariilor nu poate fi opusă sindicatelor sau, după caz, reprezentanţilor salariaţilor, în strictă legătură cu interesele acestora şi în relaţia lor directă cu angajatorul.