Dataansvar, behandlingsgrundlag for behandling af personoplysninger samt videregivelse og sletning af oplysninger er blandt de emner, Datatilsynet skriver om i deres nye vejledning. Tidligere har man kunnet finde en række mindre vejledninger på området på Datatilsynets hjemmeside. Disse er nu sammenskrevet i én samlet vejledning med enkelte nye tilføjelser. Advokat Karsten Holt fra Advodan Holbæk opsummerer de vigtigste ændringer.
Hvem har dataansvaret?
Som arbejdsgiver er du dataansvarlig for behandling af oplysninger om dine medarbejdere. I en række situationer kan fagforeninger eller tillidsrepræsentanter dog også have et selvstændigt ansvar. Der er skrevet et større afsnit i vejledningen om netop dette.
Hvornår skal du bede om samtykke?
Den nye vejledning omhandler også spørgsmål om samtykke f.eks. i forhold til indhentelse af referencer fra tidligere arbejdsgivere.
I mange tilfælde behøver du faktisk ikke at indhente samtykke. Ifølge databeskyttelsesloven har arbejdsgiveren ret til at behandle alle oplysninger – også de følsomme – som er nødvendige i forhold til ansættelsesaftalen og andre lovmæssige forpligtelser.
Når du skal indhente referencer fra tidligere arbejdsgivere, er samtykke som udgangspunkt nødvendigt. Du skal også bede om samtykke, hvis du ønsker at gemme ansøgninger mv. til eventuel fremtidig rekruttering, efter en ny medarbejder er blevet ansat.
I vejledningen kan du både læse eksempler på situationer, hvor arbejdsgiveren kan behandle oplysninger uden samtykke, og på situationer hvor samtykke er nødvendigt.
Hvornår skal oplysninger slettes?
Modsat tidligere vejledninger står der ikke noget i den nye vejledning om, hvor længe oplysninger kan gemmes. I stedet indeholder den princippet om, at personoplysninger skal slettes, når de ikke længere er nødvendige.
Det skal du som arbejdsgiver være opmærksom på:
- Oplysningspligten skal opfyldes overfor alle registrerede personer. Det gælder, uanset om behandlingen er baseret på et samtykke eller databeskyttelseslovens § 12. Dette overses ofte i forbindelse med ansættelse af nye medarbejdere.
- Du skal som udgangspunkt bede om samtykke til indhentelse af referencer fra tidligere arbejdsgivere.
- Modtagne ansøgninger, CV’er mv. bør slettes efter gennemført rekruttering – ellers må du bede om samtykke.
- Så vidt muligt bør oplysninger om en medarbejder slettes efter ansættelsens ophør, når alle mellemværender er afregnet. Enkelte oplysninger kan gemmes for at dokumentere en historik i ansættelsen eller for at gardere dig som arbejdsgiver mod potentielle krav fra medarbejderen, som først forældes efter 5 år. I så fald skal der være grund til at tro, den slags krav måske vil blive stillet, da den tidligere opbevaringsgrænse på 5 år ikke er gentaget i vejledningen.
Du kan læse vejledningen i dens fulde længde på Datatilsynets hjemmeside.
Har du brug for rådgivning?
3 kommentar
Pernille
Rikke Pedersen
Sandra
Karsten Holt