Monitorizarea angajaților la locul de muncă: Ce este legal și cum se face conform GDPR
Într-un mediu de lucru din ce în ce mai digitalizat, tot mai multe companii implementează forme de monitorizare a angajaților. De la camere video la aplicații de monitorizare a calculatorului de serviciu, intenția este adesea legitimă: protejarea datelor, prevenirea fraudelor sau eficientizarea timpului de lucru.
Însă monitorizarea nu poate fi făcută oricum. Regulamentul General privind Protecția Datelor (GDPR) și Legea nr. 190/2018 privind măsuri de aplicare a GDPR în România impun reguli stricte. Dacă nu sunt respectate, angajatorul se expune nu doar la amenzi, ci și la pierderea încrederii echipei.
Acest articol explică, clar și actualizat:
- Ce metode de monitorizare sunt permise
- Ce condiții trebuie respectate
- Ce obligații are angajatorul
- Ce drepturi are angajatul
- Cum se aplică regulile în cazul calculatorului și telefonului de serviciu
Ce înseamnă monitorizarea angajaților?
Monitorizarea angajaților înseamnă urmărirea sau înregistrarea activității acestora în timpul programului de lucru, cu scopuri legitime precum:
- protecția datelor și a infrastructurii IT
- respectarea normelor interne
- securitatea fizică
- analiza productivității
Forme de monitorizare des întâlnite:
- camere de supraveghere video
- monitorizarea emailului și traficului de internet
- aplicații de time-tracking
- urmărirea locației prin GPS
- monitorizarea activității pe calculatorul sau telefonul de serviciu
Baza legală: Interes legitim vs. consimțământ
Temeiuri legale frecvente:
- interesul legitim al angajatorului (art. 6 alin. 1 lit. f GDPR)
- obligația legală (ex: protecția datelor sensibile)
- consimțământul – doar în situații excepționale
Condiții:
- monitorizarea să fie necesară și proporțională
- să existe informare clară și prealabilă
- să nu existe metode mai puțin intruzive care să atingă același scop
Tipuri de monitorizare permise
1. Camere video (CCTV)
- Permise: în zone de acces, spații comune
- Interzise: vestiare, toalete, birouri individuale
- Obligații: semnalizare, analiză DPIA, informare
2. Email și internet
- Conturile trebuie marcate clar ca fiind de serviciu
- Nu se monitorizează conținut personal
- Se recomandă politici IT clare și acceptate
3. Monitorizarea calculatorului/telefonului de serviciu
Permisă pentru protejarea datelor și evaluarea productivității:
- Se pot urmări aplicațiile, durata, fișierele accesate
- Se evită keylogging, capturi de ecran sau interceptări fără informare
- Se recomandă separarea clară a utilizării personale/profesionale
4. Localizare GPS
- Doar în timpul programului
- Opțiune de dezactivare în afara orelor
- Documentarea clară în politicile interne
Obligațiile angajatorului
- Informarea angajaților în prealabil
- Politică de confidențialitate și regulament intern
- Registrul activităților de prelucrare
- DPIA pentru forme invazive
- Limitarea duratei de stocare a datelor
- Protecția datelor prin măsuri tehnice și organizatorice
Drepturile angajaților
- Dreptul la informare
- Dreptul de acces
- Dreptul la rectificare
- Dreptul la ștergere
- Dreptul la restricționare
- Dreptul de opoziție
- Dreptul de a depune plângere la ANSPDCP
Riscuri pentru angajator
- Amenzi GDPR: până la 20 mil. euro sau 4% din cifra de afaceri
- Daune morale pentru angajați
- Obligația de ștergere a datelor colectate ilegal
- Pierderea încrederii și acțiuni în instanță
Concluzie
Monitorizarea angajaților este permisă, dar trebuie realizată cu prudență, transparență și respect pentru drepturile persoanei. Dacă ești angajator, ai nevoie de o bază legală solidă, politici clare și consultanță specializată.
Boldshare te poate ajuta să implementezi măsuri conforme, fără riscuri inutile. Contactează-ne pentru suport GDPR adaptat afacerii tale.
