Tilmeld dig vores nyhedsbrev her

GDPR – Persondatapolitik til medarbejdere – er du compliant?

Alle arbejdsgivere er dataansvarlige. Det er de allerede fordi, at det i praksis er umuligt at have medarbejdere ansat på korrekte vilkår, uden at man samtidig registrerer og behandler persondata om medarbejderne. Det følger af GDPR reglerne.

Du vil fx typisk i hvert fald have kontrakter med og kontaktinformationer på de ansatte, ansøgninger, CV’er samt personnumre, som du skal bruge, når du indberetter til fx SKAT og Feriekonto.

Du skal i den forbindelse overholde GDPR reglerne i persondataforordningen og databeskyttelseslovens regler. Det medfører, at du har en række forpligtelser, som skal overholdes for at du er compliant. Herunder skal du fx oplyse overfor dine medarbejdere, hvilke oplysninger, du behandler om dem, hvorfor du gør det og hvilke rettigheder dine medarbejdere har i den forbindelse. 

Denne oplysningspligt overholder du mest hensigtsmæssigt ved at give dine medarbejdere et samlet dokument, som indeholder alle de informationer, som medarbejderne har krav på at få udleveret. Dette dokument har mange navne, men går typisk under navnet persondatapolitik.

De oplysninger, du som minimum i følge GDPR reglerne skal indarbejde i din persondatapolitik til medarbejderne, er følgende:

1. hvem er dataansvarlig?

 

2. hvad er begrundelsen for behandlingen af persondata om medarbejderne?

 

 

3. hvilke typer af oplysninger registreres?

 

 

4. efter hvilke regler registreres oplysningerne?

 

5. hvem videregives/deles person-oplysningerne evt. med?

 

 

6. hvorfra modtager virksomheden oplysninger om medarbejderne?

 

7. hvor længe opbevares oplysningerne?

 

 

8. hvilke rettigheder har medarbejderne?

Det skal også fremgå af persondatapolitikken, at medarbejderne har mulighed for at klage over din behandling af deres personoplysninger til Datatilsynet.

Vi anbefaler, at du læser Datatilsynets Vejleding om databeskyttelse i forbindelse med ansættelsesforhold samtidig med, at du udarbejder  persondatapolitikken for virksomheden.

Har du behov for hjælp?

Hos Selskabsadvokaterne er vi specialister i håndtering af personoplysninger, herunder hvordan din virksomhed lever op til GDPR-reglerne. Du er altid velkommen til at kontakte os for en uformel drøftelse omkring GDPR og personoplysninger. 

 

 

Kontakt Selskabsadvokaterne

Har du brug for vores bistand, er du velkommen til at kontakte os på:

Kontakt os
Arrow

Relaterede artikler

GDPR: Hvad gør du med personoplysninger på ansøgere, der ikke blev ansat?

Du kender det helt sikkert – glæden og lettelsen ved at fået ansat en ny dygtig medarbejder efter et rekrutteringsforløb, som ofte kan være særdeles tidskrævende. Dit fokus er på den valgte kandidat, men du må ikke glemme de ansøgere, der ikke fik jobbet. I forbindelse med deres ansøgning om et job i din virksomhed […]

Læs mere
Arrow
GDPR: Billeder af tidligere medarbejder i markedsføringsvideo udløste kritik og påbud om sletning fra Datatilsynet

En tidligere medarbejder på et apotek opdagede efter, at hun ikke længere var ansat på apoteket, at hun figurerede på en markedsføringsvideo på apotekets Face-book side. Videoen var på godt 1 minuts varighed, og billederne af den fratrådte medarbejder blev vist i henholdsvis 2 og 5 sekunder. Den tidligere medarbejder bad apoteket om at slette […]

Læs mere
Arrow
Bøde på 100.000 kr. for underretning til kunder om bortvist medarbejder

En afgørelse fra januar 2022 viser, at der er god grund til at være varsom med, hvad man fortæller omverdenen om årsagen til en medarbejders fratrædelse.  Går man i ovennævnte sammenhæng for vidt, kan det blandt andet koste en godtgørelse for tort til medarbejderen efter reglerne i erstatningsansvarsloven. Samtidig risikerer man også at blive idømt […]

Læs mere
Arrow
Se alle vores artikler
Arrow

Ordbog

GDPR

GDPR Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (generel forordning om databeskyttelse) (EØS-relevant tekst) er den offecielle titel på databeskyttelsesforordningen. Forordningen omtales i øvrigt ofte også som GDPR, som er den […]

Læs mere
Arrow
Se alle begreber
Arrow