HR | EN

logo
header pozadina-min

Obrada osobnih podataka zaposlenika putem GPS uređaja

Objavljeno 12.12.2022.

nastavno na Vaš upit u vezi obrade osobnih podataka zaposlenika putem GPS uređaja postavljenih na službenom automobilu, Agencija za zaštitu osobnih podataka se očituje kako slijedi:

Sukladno odredbi članka 5. Opće uredbe o zaštiti podataka, osobni podaci moraju biti zakonito, pošteno i transparentno obrađivani s obzirom na ispitanika (pojedinca čiji se osobni podaci obrađuju), prikupljeni u posebne, izričite i zakonite svrhe, primjereni, relevantni i ograničeni na ono što je nužno u odnosu na svrhe u koju se obrađuju, točni i prema potrebi ažurni.

Za svako prikupljanje i obradu osobnih podataka u skladu s Općom uredbom o zaštiti podataka potrebno je postojanje pravnog temelja iz odredbe članka 6. Opće uredbe o zaštiti podataka kojim je propisano da je obrada zakonita samo ako i u onoj mjeri u kojoj je ispunjeno najmanje jedno od sljedećega:

(a) ispitanik je dao privolu za obradu svojih osobnih podataka u jednu ili više posebnih svrha;

(b) obrada je nužna za izvršavanje ugovora u kojem je ispitanik stranka ili kako bi se poduzele radnje na zahtjev ispitanika prije sklapanja ugovora;

(c) obrada je nužna radi poštovanja pravnih obveza voditelja obrade;

(d) obrada je nužna kako bi se zaštitili životno važni interesi ispitanika ili druge fizičke osobe;

(e) obrada je nužna za izvršavanje zadaće od javnog interesa ili pri izvršavanju službene ovlasti voditelja obrade;

(f) obrada je nužna za potrebe legitimnih interesa voditelja obrade ili treće strane, osim kada su od tih interesa jači interesi ili temeljna prava i slobode ispitanika koji zahtijevaju zaštitu osobnih podataka, osobito ako je ispitanik dijete.

Ako je pravni temelj za obradu osobnih podataka pravna obveza voditelja obrade, tada ta pravna osnova mora biti utvrđena u pravu Unije ili pravu države članice kojem voditelj obrade podliježe, a tom pravnom osnovom mora biti određena i svrha obrade.

Više informacija o pravnim temeljima za obradu osobnih podataka možete pronaći u brošuri koja je dostupna na poveznici internet stranice https://arc-rec-project.eu/wp-content/uploads/2022/07/ARC-Smjernice-o-pravnim-osnovama.pdf

Poslodavac bi u određenim slučajevima, imao pravo instalirati sustave za nadzor i kontrolu službenih automobila bez odobrenja zaposlenika, međutim, jedino onda kada je to nužno zbog profesionalne prirode posla ili mjera opreza. Najčešće upotrebljavani sustavi za provjeru i kontrolu službenih automobila i vozila za prijevoz putnika i dobara su tahograf i GPS sustavi.

Kad se takvi sustavi koriste, poslodavac je dužan obavijestiti zaposlenika o njihovom postojanju i uvjetima korištenja. Također, postoji i potreba za reguliranjem uporabe takvih sustava u obliku internih pravila, a podaci mogu biti procesuirani samo u svrhu određenu tim pravilima. Primjeri nužnosti postavljanja takvih sustava uključuje tvrtke koje prevoze robu i putnike, vrše poštanske usluge i sl. Postavljanje takvih sustava omogućava poslodavcu da dobije informacije gdje se vozilo kreće, za praćenje kretanja automobila u slučajevima krađe, potrošnju goriva i sl., a što dovodi do poboljšanja kvalitete poslovanja.

Upotreba podataka dobivenih preko GPS-a u službenom automobilu mora se definirati internim pravilima poslodavca, posebice ako je zaposleniku dopušteno da koristi takav automobil u privatne svrhe.

Ističemo kako zaposlenike nije dovoljno samo usmeno obavijestiti o postojanju GPS sustava u vozilima, već je potrebno isto urediti pisanim internim pravilima koja će biti dostupna svim zaposlenicima kako bi se u svakom trenutku mogli s istima upoznati. Također, vezano uz procjene učinka na zaštitu podataka iz odredbe članka 35. Opće uredbe o zaštiti podataka, postoji obveza voditelja obrade da prije obrade provode procjenu učinka predviđenih postupaka obrade na zaštitu osobnih podataka, ako je vjerojatno da će neka vrsta obrade, prouzročiti visok rizik za prava i slobode pojedinca, uzimajući u obzir prirodu, opseg, kontekst i svrhu obrade, a osobito putem novih tehnologija.

Obrazac za procjenu učinka na zaštitu podataka možete pronaći ovdje: https://arc-rec-project.eu/obrasci-za-uskladjivanje-gdpr/

Nadalje, ističemo kako je odlukom Agencije o uspostavi i javnoj objavi popisa vrsta postupaka obrade koje podliježu zahtjevu za procjenu učinka na zaštitu podataka KLASA:004-04/18-01/01, URBROJ: 567-01/01-18-02 od 21. prosinca 2018., određeno kako je provedba procjene učinka na zaštitu osobnih podataka obvezna, primjerice kod obrade osobnih podataka zaposlenika uporabom aplikacija ili sustava za praćenje (npr. kao što je obrada osobnih podataka za praćenje rada, kretanja, komunikacije i sl.). Predmetna Odluka dostupna je na poveznici internet stranice https://azop.hr/odluka-o-uspostavi-i-javnoj-objavi-popisa-vrsta-postupaka-obrade-koje-podlijezu-zahtjevu-za-procjenu-ucinka-na-zastitu-podataka/

Također, skrećemo pažnju kako je prilikom obrade osobnih podataka važno voditi računa o načelima obrade osobnih podataka propisanim u odredbi članka 5. Opće uredbe o zaštiti podataka, a osobito o načelu “ograničenja pohrane” te se podaci o zapisu o kretanju vozila smiju čuvati samo onoliko dugo koliko je potrebno u svrhe radi kojih se osobni podaci obrađuju.

 

 

 

 

 

A

Povezano

Razgraničenje uloge voditelja i izvršitelja obrade

Objavljeno: 23.9.2024. Slijedom Vašeg upita upućenog Agenciji za zaštitu osobnih podataka nastavno na razgraničenje uloge voditelja obrade i izvršitelja obrade, očitujemo se kako slijedi: Prvenstveno ukazujemo da pojmovi voditelja obrade te izvršitelja obrade imaju...

X
Skip to content