BlogPracovní právo
Pracovní právo21. ledna 2026·2 min čtení·Mateusz Durczok

GDPR a docházkový systém – co musíte vědět

Jak zajistit soulad docházkového systému s GDPR? Praktický průvodce ochranou osobních údajů při evidenci pracovní doby zaměstnanců.

GDPR a docházkový systém – co musíte vědět

Proč je GDPR relevantní pro docházkový systém?

Každý docházkový systém zpracovává osobní údaje zaměstnanců – jména, časy příchodů a odchodů, někdy i biometrické údaje nebo údaje o poloze. Podle nařízení GDPR (General Data Protection Regulation) musí zaměstnavatel zajistit, že toto zpracování probíhá v souladu se zákonem.

Porušení GDPR může vést k pokutám až do výše 20 milionů EUR nebo 4 % ročního obratu firmy. Správný výběr a nastavení docházkového systému je proto klíčové.

Jaké údaje docházkový systém zpracovává?

  • Identifikační údaje – jméno, příjmení, osobní číslo zaměstnance
  • Údaje o pracovní době – příchody, odchody, přestávky, přesčasy
  • Lokalizační údaje – GPS poloha při mobilním přihlášení (pokud je využíváno)
  • Biometrické údaje – otisky prstů, rozpoznávání obličeje (u některých systémů)
  • Údaje o absencích – dovolené, nemocenské, osobní volna

Právní základ pro zpracování

Plnění zákonné povinnosti

Evidence pracovní doby je zákonnou povinností zaměstnavatele (§ 96 zákoníku práce). Pro základní údaje o docházce tedy nepotřebujete souhlas zaměstnance – právním základem je plnění právní povinnosti.

Oprávněný zájem

Některé funkce docházkového systému, jako GPS ověření polohy, mohou být založeny na oprávněném zájmu zaměstnavatele. Je však nutné provést balanční test a dokumentovat ho.

Biometrie – zvláštní kategorie údajů

Pozor na biometrické údaje! Otisky prstů nebo rozpoznávání obličeje spadají pod zvláštní kategorii osobních údajů a jejich zpracování vyžaduje výslovný souhlas zaměstnance nebo jiný právní titul podle čl. 9 GDPR.

7 pravidel pro GDPR-kompatibilní docházkový systém

  • Minimalizace dat – zpracovávejte pouze údaje, které skutečně potřebujete
  • Transparentnost – informujte zaměstnance o tom, jaké údaje a proč zpracováváte
  • Zabezpečení – šifrování dat, řízení přístupu, bezpečné úložiště
  • Omezení účelu – data z docházky používejte pouze pro deklarované účely
  • Omezení uložení – stanovte dobu uchování a po jejím uplynutí data smažte
  • Práva zaměstnanců – zajistěte přístup, opravu a výmaz na žádost
  • Dokumentace – veďte záznamy o zpracování podle čl. 30 GDPR

Jak TimeHunter řeší GDPR?

Docházkový systém TimeHunter je navržen s principem privacy by design. Data jsou šifrována při přenosu i v úložišti, přístupy jsou řízeny na základě rolí a systém umožňuje snadnou správu práv zaměstnanců. Automatická politika uchovávání dat zajišťuje, že záznamy nejsou uchovávány déle, než je nutné.

Závěr

GDPR a docházkový systém nejsou v rozporu – naopak, správně nastavený elektronický systém plní požadavky GDPR lépe než papírová evidence. Klíčem je vybrat řešení, které ochranu osobních údajů bere vážně od samého začátku.

Jste připraveni na moderní evidenci pracovní doby?

Připojte se k firmám, které používají TimeHunter. 14 dní zdarma, bez závazků.

This website uses cookies

We use cookies to ensure proper functioning of the service, analyze traffic and personalize content. Learn more in our Privacy Policy