Milline on sanktsioon GDPR-i rikkumise eest?
- 02.02.2025
ei ole vastuseid
Kui ma eksin, kas riskin suure trahviga?
Mul on personaliosakonnas kombeks edastada töötajate sünnipäevi ja terviseandmeid kogu ettevõttele. Kas see on lubatav?
Terviseandmed on delikaatsed (GDPR-i terminiga “eriliigilised isikuandmed”) ja sünnipäev võib olla tundlik privaatsuse seisukohalt. Töötajate andmete edastamine avalikult nõuab konkreetset õiguslikku alust. Terviseinfo avalik jagamine enamasti ilma inimese nõusolekuta pole lubatud. Sünnipäevade kohta võib ühisringi jagada, kui see on töötajate jaoks ootuspärane ja pole vastuolus nende õigustega, kuid alati on parem küsida nõusolekut või leida muu õiguslik alus.