Com a empresari, és important emmagatzemar correctament les dades dels seus empleats. En fer-ho, estàs obligat a mantenir registres personals de les dades personals dels empleats. A l'hora d'emmagatzemar aquestes dades, cal tenir en compte el Reglament general de protecció de dades (AVG) de la Llei de privadesa i el Reglament general de protecció de dades (UAVG) de la Llei d'execució. L'AVG imposa obligacions a l'empresari en relació amb el tractament de dades personals. Mitjançant aquesta llista de verificació sabràs si els teus expedients de personal compleixen amb els requisits.
- Quines dades es poden tractar en un fitxer de personal?
La norma principal que se segueix és que només es poden incloure les dades necessàries per a la finalitat del fitxer de personal: el bon compliment del contracte de treball amb el treballador.
En tot cas, es conservaran dades personals "ordinàries" com ara:
- Nom;
- Adreça;
- Data de naixement;
- Còpia del passaport/DNI;
- Número de BSN
- Contracte de treball signat que inclou les condicions de treball i els annexos;
- Dades de desenvolupament i rendiment dels empleats, com ara informes d'avaluació.
Els empresaris poden optar per ampliar el fitxer de personal per incloure altres dades, com ara notes personals de l'empresari, registre d'absentisme, queixes, avisos, registres d'entrevistes, etcètera.
Com a empresari, és important actualitzar aquestes dades periòdicament per buscar la correcció i l'exactitud en relació amb els períodes de conservació legals.
- Quan es poden tractar dades personals "ordinaris" en un fitxer de personal?
L'empresari ha de considerar quan i quines dades personals "normals" es poden emmagatzemar al fitxer de personal. Segons l'article 6 AVG, els empresaris poden emmagatzemar dades personals "ordinàries" al fitxer de personal per 6 motius. Aquestes raons inclouen:
- L'empleat ha donat el consentiment al tractament;
- El processament és necessari per a l'execució d'un contracte laboral (de treball);
- El tractament és necessari per una obligació legal que incumbeix a l'empresari (com ara pagar impostos i cotitzacions);
- El tractament és necessari per protegir els interessos vitals de l'empleat o d'una altra persona física (un exemple juga quan el perill agut és imminent però l'empleat és mentalment incapaç de donar el seu consentiment);
- El tractament és necessari per interès públic/ordre públic;
- El tractament és necessari per satisfer els interessos legítims de l'empresari o de tercers (excepte quan els interessos de l'empleat superin els interessos legítims de l'empresari).
- Quines dades no s'han de tractar en un fitxer de personal?
A més de les dades "normals" que s'inclouen al fitxer, també hi ha dades que (normalment) no s'han d'incloure perquè són de naturalesa particularment sensible. Aquestes són les dades "especials" i inclouen:
- Creences;
- Orientació sexual;
- Raça o ètnia;
- Dades mèdiques (incloent-hi les facilitades voluntàriament per l'empleat).
Les dades "especials" només es poden emmagatzemar sota l'AVG en 10 excepcions. Les 3 excepcions principals són les següents:
- L'empleat ha donat el consentiment explícit al tractament;
- Tracteu dades personals que el propi empleat ha revelat de manera intencionada;
- El tractament és necessari per a un interès públic primordial (es requereix una base legal holandesa per invocar-ho).
- Mesures de seguretat dels expedients de personal
Qui pot veure la fitxa de personal?
L'expedient de personal només podrà ser consultat per les persones per a les quals sigui necessari l'accés per a la realització de la feina. Aquestes persones inclouen, per exemple, l'empresari i els empleats del departament de recursos humans. El propi empleat també té dret a veure el seu fitxer de personal i modificar la informació incorrecta.
Requisits de seguretat per al fitxer
A més d'això, és important tenir en compte que l'AVG imposa requisits sobre l'emmagatzematge digital o en paper dels fitxers de personal. Com a empresari, esteu obligat a prendre mesures per protegir la privadesa dels empleats. Per tant, el fitxer ha d'estar protegit contra la ciberdelinqüència, l'accés, la modificació o la supressió no autoritzats.
- Període de conservació dels expedients del personal
L'AVG estableix que les dades personals es poden conservar durant un període limitat. Algunes dades estan subjectes a un període de conservació legal. Per a la resta de dades, l'empresari està obligat a establir terminis per a la supressió o la revisió periòdica de l'exactitud de les dades. L'AVG afirma que s'han de prendre mesures raonables per garantir que les dades inexactes es mantinguin al fitxer.
Vols saber més sobre els períodes de conservació de fitxers del personal? Després llegiu el nostre blog períodes de conservació de fitxers dels empleats.
El vostre expedient de personal compleix els requisits esmentats anteriorment? Aleshores, és probable que sigui compatible amb AVG.
Si, després de llegir aquest bloc, encara teniu preguntes sobre un fitxer de personal o sobre l'AVG, poseu-vos en contacte amb nosaltres. El nostre advocats laborals estarem encantats d'ajudar-te!