Ezek a szabályok beléptetőkártyás munkaidő nyilvántartás esetén

A COVID-19 jelentős változást hozott az irodahasználati szokásokban, ennek következtében hosszabb távon a hibrid munkavégzés hódíthat teret. De felmerülhet a kérdés, miként tartható be, hogyan ellenőrizhető az irodai jelenlét egy ilyen rendszerben. 

Talán a legkézenfekvőbb megoldás a szinte valamennyi modern irodaház által alkalmazott beléptetőrendszer és beléptetőkártya, mellyel az ilyen épületekben dolgozó minden munkavállaló rendelkezik. A Deloitte szakértői megvizsgálták, hogy használható-e munkaidő-nyilvántartásra a kártya, és melyek a beléptetőrendszerek adatvédelmi vonatkozásai. 

A beléptetőrendszerek alkalmazása több célt is szolgálhat egyszerre: az épületbe belépők azonosítása mellett a kártyák által tárolt adatokat a munkáltatók gyakran összekötik a munkaidő-nyilvántartó rendszerekkel. A GDPR-ban meghatározott szabályok alapján személyes adatnak minősül a munkavállaló munkaidejének kezdete és vége, a munkaközi szünetek és a szabadság időtartama is, vagyis minden olyan információ, amely a munkavállaló épületen belüli-, és kívüli mozgását eredményezi. Tehát először meg kell határoznunk, hogy ki kezeli a beléptetőrendszer által tárolt adatokat. 

Nagyobb irodaházak esetén általános gyakorlat, hogy a beléptetőrendszert az épület üzemeltetője működteti, a munkáltatók, mint az irodaterületek bérlői pedig csak bizonyos események, incidensek kapcsán kapnak adatot, vagy rendszeres adatszolgáltatás keretében. „Természetesen, ha a beléptetőkártya és a munkaidőnyilvántartás összekapcsolásra kerül, akkor a munkáltatók is kézhez kaphatják a munkavállalók mozgására vonatkozó adatokat”, hívja fel a figyelmet dr. Kustos Petra, a Deloitte Legal adatvédelmi szakértője. „Akármelyik eset is érvényesüljön, az adatkezelő és adatfeldolgozó pozíciók rögzítése mindig rendkívül fontos, ugyanis a GDPR eltérő kötelezettségeket határoz meg kettejük tekintetében.”

Felmerülhet a közös adatkezelés esete is: ilyenkor célszerű szerződésben rendelkezni a felelősségmegosztásról. Az adatkezelőnek az adatfeldolgozóhoz képest többletkötelezettségei vannak, az adatfeldolgozó pedig csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a GDPR-ban meghatározott kötelezettségeket, vagy ha az adatkezelő jogszerű utasításait figyelmen kívül hagyta, vagy azokkal ellentétesen járt el.

Mire kell figyelni a beléptetőrendszerek alkalmazásakor? 

Mivel a beléptetőrendszer alkalmazása személyes adatok kezelésével jár, a GDPR rendelkezései szerint szükséges eljárni. Az adatkezelőnek meg kell határoznia az adatkezelés célját és jogalapját, és az érintetteket megfelelően tájékoztatnia kell. A beléptetőrendszerek alkalmazása esetén minden esetben szükséges az érdekmérlegelési teszt elvégzése, amelyben az adatkezelőnek többek között az alábbiakat kell bemutatnia: 

  1. A személyes adatokat csak az adott célok elérése érdekében kezeli (pl. személy-és vagyonbiztonság, munkaidőnyilvántartás).
  2. Csak annyi adatot kér be, amennyire ténylegesen szükség van (pl. vendég belépésekor nem fénymásol személyigazolványt, amelyről a NAIH több határozatában is kimondta, hogy jogellenes).

A felsoroltak csupán néhány tennivaló az adatkezelő kötelezettségei közül; a GDPR további előírásokat is megállapít, például az adatok tárolásakor biztosítani kell a megfelelő védelmet, továbbá az adatokat csak a megőrzési időn belül szabad kezelni, tehát annak lejártát követően törölni szükséges. „Felhívjuk a figyelmet továbbá arra is, hogy az irodai beléptetőrendszerek alapján készült jelenlét-nyilvántartások nem alkalmasak arra, hogy a munkáltató által kötelezően vezetendő munkaidő-nyilvántartásként szolgáljanak” – teszi hozzá a szakértő.

A biometrikus beléptetőrendszerekre még szigorúbb szabályok vonatkoznak

A biometrikus adatokon alapuló beléptetőrendszerek esetében még szigorúbbak az adatkezelésre vonatkozó követelmények. AzEurópai Adatvédelmi Testület legújabb állásfoglalása szerint az ilyen érzékeny adatokon alapuló beléptetés csak és kizárólag szigorúan indokolt esetben lehetséges. Például, ha egy gyártó üzem know-how technológiát alkalmaz, amely nyilvánvalóan egy magasabb fokú vagyonbiztonságot tesz indokolttá. Ezekben az esetekben az adatvédelmi hatásvizsgálatot is el kell végezni a tervezett adatkezelés kapcsán, amelyhez szükséges az adatkezelés körülményeinek és következményeinek megfelelő bemutatása, kiértékelése, valamint a kockázatcsökkentő intézkedések prezentálása.

Forrás: Hrpwr


Megnyitott a KRESZ Park

Megnyitott a KRESZ Park 

 A felújítás során bővítették a zöldfelületeket és különös figyelmet fordítottak a biztonságos és akadálymentes hozzáférésre.
Újra nyitva ez a Balaton-környéki emlékmúzeum

Újra nyitva ez a Balaton-környéki emlékmúzeum 

A Kunffy Lajos Emlékmúzeum nemrégiben újra megnyitotta kapuját a nagyközönség számára.
Erdészek vetélkednek egymással a szakmai elismerésért

Erdészek vetélkednek egymással a szakmai elismerésért  

A jó hangulatú programon az indulók mindegyike rendkívül jó felkészültségről tett tanúbizonyságot, ám nyertes csupán egy lehetett közülük.
Kékfestéstől a csipkevarráson át - Pünkösd a Skanzenben

Kékfestéstől a csipkevarráson át - Pünkösd a Skanzenben 

A Pünkösdi Örökség Ünnep bepillantást enged élő örökség közösségeink színes hagyományaiba.
Új sétapontokkal bővült a Budapest Bejáró

Új sétapontokkal bővült a Budapest Bejáró 

20 új helyszín az EU-csatlakozás évfordulójára.
Az op-art mester és a bolygó meghódítása

Az op-art mester és a bolygó meghódítása 

Egy soha el nem mesélt történet: egyedülálló Vasarely-Fajó tárlat nyílik a Hungarian Art & Business művészeti központban.
Bemutatták a Kéktúráról készült magyar filmet

Bemutatták a Kéktúráról készült magyar filmet 

A magyar túrázok először láthatnak nagyvásznon az Európa lehosszabb egybefüggő túraútvonaláról készült filmet.
Felpörgött a lakossági hitelezés az Ersténél

Felpörgött a lakossági hitelezés az Ersténél 

Az Erste által kezelt befektetési alapok eszközértéke meghaladja a 2400 milliárd forintot.
Hiánypótló beruházás a Tisza-tónál

Hiánypótló beruházás a Tisza-tónál 

Megnyitotta kapuit a tiszafüredi Kérész Központ.
Erdők és csillagok nyomában a Zselicben

Erdők és csillagok nyomában a Zselicben 

Második alkalommal szervezi meg a Somogy Megyei Erdész és Természetvédő Egyesület a Somogyi Erdők Napja elnevezésű családi programot a zselici erdőben.

Interjú

Fejes Gergő: „Számomra fontos, hogy legyen valami meghökkentő részlet”

Fejes Gergő: „Számomra fontos, hogy legyen valami meghökkentő részlet” 

Idei Klasszis TopDesign versenyünkre készülve folytatjuk a 2023. évi Klasszis TopDesign verseny legemlékezetesebb mozzanatainak, szereplőinek bemutatását.
Hat érdekes és meghatározó téma a JAB Csoporttal

Hat érdekes és meghatározó téma a JAB Csoporttal 

Olyan szakmai információk, amelyekről ritkán esik szó az európai szállodai és kiskereskedői területen piacvezetőnek számító német alapítású textilcég esetén.
Vámos Nóra: „Sokszor minden lépésért meg kellett küzdeni”

Vámos Nóra: „Sokszor minden lépésért meg kellett küzdeni” 

A helyszín a Hardangervidda Nemzeti Park, ahol annak idején Amundsen készült fel az Antarktisz-expedícióra.