Francuski organ nadzorczy CNIL ukarał jedną z firm zarządzających magazynami w grupie Amazon za liczne naruszenia ochrony danych. Organ stwierdził m.in. nadmiarowe przetwarzanie danych osobowych pracowników w ramach kontroli jakości pracy.
Amazon France Logistique to firma, która zarządza magazynami Amazon we Francji. Do jej zadań należy przyjmowanie i przechowywanie towarów, a także przygotowanie paczki do dostarczenia do klientów. Wątpliwości francuskiego organu nadzorczego wzbudziła jedna ze stosowanych przez firmę praktyk. Otóż pracownicy firmy za pośrednictwem specjalnego skanera potwierdzali wykonanie określonych obowiązków służbowych takich jak składowanie, zdejmowanie towaru z półek, odkładanie lub pakowanie itp.
Każdy zapis obejmował dane, które były przechowywane i wykorzystywane celem ustalenia informacji dotyczących jakości, produktywności i okresach niewykonywania czynności służbowych dla każdego pracownika.
W toku kontroli CNIL stwierdził liczne naruszenia RODO w związku ze stosowanymi praktykami przede wszystkim firma łamała zasadę minimalizacji danych osobowych, ale tez legalizmu. Przetwarzała bowiem dane osobowe z wykorzystaniem kontrowersyjnych wskaźników
W ocenie francuskiego organu nadzorczego wskaźniki te służyły do przetwarzania danych osobowych, którego nie można było oprzeć na przesłance prawnie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO). Interes ten nie przeważał bowiem na prawami i wolnościami pracowników firmy, w które godził opisany wyżej swoisty nadmiarowy monitoring. Ze strony administratora zabrakło więc testu równowagi RODO.
Firmie zarzucono też nadmiarowe przetwarzanie danych osobowych w zakresie harmonogramu czasu pracy. Zdaniem CNIL szczegółowe dane i wskaźniki statystyczne dostarczane przez skanery, które przydzielono pracownikom nie były niezbędne do prowadzenia harmonogramu.
Poza tym firma nie dopełniła obowiązku informacyjnego i naruszyła regułę przejrzystości (art. 12 i 13 RODO) w związku ze stosowanie monitoringu wizyjnego pracowników. Nie wdrożono tez adekwatnych środków bezpieczeństwa danych (art. 32 RODO).
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl