Prezes UODO ukarał upomnieniem spółkę, która ujawniła dane osobowe o zwolnieniu lekarskim pracownika swoim kontrahentom. Są to bowiem dane szczególnej kategorii. Nieuzasadnione było to przetwarzanie przez pracodawcę prywatnego numeru telefonu pracownika w czasie jego nieobecności.
Spółka udostępniła dane wrażliwe pracownika osobom trzecim a mianowicie informację o przebywaniu na zwolnieniu lekarskim i o treści tego zwolnienia. Informacje te dotyczą bowiem stanu zdrowia pracownika.
Danymi szczególnej kategorii o stanie zdrowia są m.in. dane o
chorobie,
ryzyku choroby,
historii medycznej,
stanie fizjologicznym,
stanie biomedycznym.
Do takich danych osobowych należy również informacja o przebywaniu na zwolnieniu lekarskim.
Informacje te zostały przekazane kontrahentom spółki. Jak uzasadniał administrator, było to konieczne z uwagi na wytłumaczenie kontrahentom utrudnionego kontaktu z nieobecnym pracownikiem. Wskazywano też, że w związku z nieobecnością konieczna była reorganizacja pozostałych obowiązków. To jednak w ocenie Prezesa UODO nie mogło stanowić podstawy przetwarzania danych szczególnej kategorii.
Nie można ujawniać danych o zwolnieniu lekarskim pracownika kontrahentom i klientom pracodawcy.
Drugim wątkiem sprawy było przetwarzanie danych osobowych w postaci numeru telefonu. Czy spółka mogła przetwarzać numer telefonu nieobecnego pracownika? Tak, ale pod warunkiem istnienia podstawy przetwarzania takiej danej osobowej. Tymczasem w opisywanej sprawie takiej podstawy nie było. Jak się okazało, pracownik nie udostępnił spółce ani jej prezesowi swojego prywatnego numeru telefonu. Poza tym kontakt był możliwy, ale za pośrednictwem służbowego adresu e-mail albo służbowego numeru telefonu.
Pracodawca może zatem przetwarzać dane osobowe pracownika w postaci prywatnego numeru telefonu, ale nie może czynić tego w sposób dowolny, bez podstawy prawnej. Taką podstawą może być zgoda pracownika. W razie jej braku pracodawca narusza RODO.
Prezes UODO uznał, że pracodawca może posługiwać się prywatnym numerem telefonu pracownika tylko za jego zgodą.
Biuletyn UODO 9/09/23
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl