otázka
Osobní údaj je dle GDPR i evidence o docházce zaměstnance. V práci na chodbě máme docházkové hodiny a vedle nich jsou v kastlíku karty zaměstnanců s evidencí docházky v aktuálním měsíci, jak to lze ošetřit vzhledem ke GDPR?
odpověď
Osobními údaji jsou veškeré informace o fyzické osobě (subjektu údajů), kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor. Je to například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby. Z tohoto pohledu karty zaměstnanců obsahují osobní údaje a Nařízení 2016/679 se na jejich zpracování vztahuje, i když se jedná o fyzické záznamy. Důvodem evidence docházky je na vaší straně splnění právní povinnosti a opět je na vás, jakým způsobem zajistíte ochranu těchto osobních v souladu s čl. 32 Nařízení. Je potřeba nastavit přiměřená technická i organizační opatření.