Seneste indlæg

Ændring af konkursloven Nyhedsbrev uge 23

Det er efterhånden blevet væsentligt lettere for arbejdsgivere at overvåge deres medarbejdere på arbejdspladsen med nutidens teknologi – men hvornår må arbejdsgiveren rent faktisk overvåge medarbejderne? Hvilke krav stilles med henblik på persondataforordningen?

En arbejdsgiver må under visse betingelser bl.a. registrere medarbejdernes hjemmesidebesøg, e-mails, lokationsdeling gennem GPS mv.

Ovenstående er behandling af personoplysninger om medarbejdere. Der stilles derved krav til at arbejdsgiverens foranstaltninger er i overensstemmelse med databeskyttelsesreglerne.

Medarbejdere skal på forhånd – på en klar og utvetydig måde – være informeret om at arbejdsgiver vil have mulighed for at kunne gennemgå e-mails (arbejdsgiveren må ikke læse medarbejderens private e-mails), hjemmesidebesøg, færden via GPS mv. Er medarbejdere ikke blevet informeret på forhånd om disse potentielle overvågningsmuligheder, handler arbejdsgiver ikke i overensstemmelse med persondataforordningen og dets databeskyttelsesregler.

 

Brugen af arbejdsværktøjer skaber tvivl om GDPR-rammerne
En ny sag for Datatilsynet i Østrig har vækket stor opsigt, da en virksomheds brug af Google Analytics var i strid med GDPR-kravene.

Personoplysninger fra Google Analytics blev sendt til USA, og skete på grundlag af EU-Kommissionens Standard Contracual Clauses, hvilket skal sikre et beskyttelsesniveau ved overførsel af personoplysninger til tredjelande. Det blev fastslået af domstolen, at amerikanske efterretningstjenester potentielt set kan få adgang til den sendte data, hvorfor der menes der kan være behov for yderligere kontrolforanstaltninger, når der sendes data.

Sagen skaber tvivl i øvrige europæiske lande om hvorvidt brugen af disse arbejdsredskaber overholder GDPR-kravene, og om man ved brug af værktøjerne kan ende ud i vanskelige situationer for virksomheder og myndigheder.

 

Kommende GDPR-kurser
Vil du tilegne dig mere viden omkring persondataforordningen, afholder vi en række GDPR-kurser i marts og april måned.

GDPR-Masterclass afholdes 12.-14. april i Hovedstaden og 26.-28. april i Vejle
Persondata og ansættelsesforholdet afholdes 21. marts i Vejle og 23. marts i Hovedstaden
Personoplysninger – compliance og dokumentation afholdes 5. april i Hovedstaden og 7. april i Horsens.