Proč je GDPR relevantní pro docházkový systém?
Každý docházkový systém zpracovává osobní údaje zaměstnanců – jména, časy příchodů a odchodů, někdy i biometrické údaje nebo údaje o poloze. Podle nařízení GDPR (General Data Protection Regulation) musí zaměstnavatel zajistit, že toto zpracování probíhá v souladu se zákonem.
Porušení GDPR může vést k pokutám až do výše 20 milionů EUR nebo 4 % ročního obratu firmy. Správný výběr a nastavení docházkového systému je proto klíčové.
Jaké údaje docházkový systém zpracovává?
- Identifikační údaje – jméno, příjmení, osobní číslo zaměstnance
- Údaje o pracovní době – příchody, odchody, přestávky, přesčasy
- Lokalizační údaje – GPS poloha při mobilním přihlášení (pokud je využíváno)
- Biometrické údaje – otisky prstů, rozpoznávání obličeje (u některých systémů)
- Údaje o absencích – dovolené, nemocenské, osobní volna
Právní základ pro zpracování
Plnění zákonné povinnosti
Evidence pracovní doby je zákonnou povinností zaměstnavatele (§ 96 zákoníku práce). Pro základní údaje o docházce tedy nepotřebujete souhlas zaměstnance – právním základem je plnění právní povinnosti.
Oprávněný zájem
Některé funkce docházkového systému, jako GPS ověření polohy, mohou být založeny na oprávněném zájmu zaměstnavatele. Je však nutné provést balanční test a dokumentovat ho.
Biometrie – zvláštní kategorie údajů
Pozor na biometrické údaje! Otisky prstů nebo rozpoznávání obličeje spadají pod zvláštní kategorii osobních údajů a jejich zpracování vyžaduje výslovný souhlas zaměstnance nebo jiný právní titul podle čl. 9 GDPR.
7 pravidel pro GDPR-kompatibilní docházkový systém
- Minimalizace dat – zpracovávejte pouze údaje, které skutečně potřebujete
- Transparentnost – informujte zaměstnance o tom, jaké údaje a proč zpracováváte
- Zabezpečení – šifrování dat, řízení přístupu, bezpečné úložiště
- Omezení účelu – data z docházky používejte pouze pro deklarované účely
- Omezení uložení – stanovte dobu uchování a po jejím uplynutí data smažte
- Práva zaměstnanců – zajistěte přístup, opravu a výmaz na žádost
- Dokumentace – veďte záznamy o zpracování podle čl. 30 GDPR
Jak TimeHunter řeší GDPR?
Docházkový systém TimeHunter je navržen s principem privacy by design. Data jsou šifrována při přenosu i v úložišti, přístupy jsou řízeny na základě rolí a systém umožňuje snadnou správu práv zaměstnanců. Automatická politika uchovávání dat zajišťuje, že záznamy nejsou uchovávány déle, než je nutné.
Závěr
GDPR a docházkový systém nejsou v rozporu – naopak, správně nastavený elektronický systém plní požadavky GDPR lépe než papírová evidence. Klíčem je vybrat řešení, které ochranu osobních údajů bere vážně od samého začátku.