Надзорният орган наложи глоби от по 75 000 шведски крони за нарушение на GDPR
Шведският орган за защита на данните (IMY) разгледал жалби срещу Aktiebolaget Storstockholms Lokaltrafik (SL) и Waxholms Ångfartygs AB (WÅAB) за обработка на лични данни, свързани с тестване за употреба на алкохол на служители, в нарушение на GDPR.
IMY преценява, че SL и WÅAB са нарушили Общия регламент относно защитата на данните (GDPR) и налага глоби в размер на 75 000 шведски крони на всяка от компаниите.
IMY извършва проверки по две жалби от служители за тестове за употреба на алкохол в рамките на работата им като капитани на плавателни съдове, извършващи дейност в обществения транспорт.
IMY открива нарушения на членове 6 и 9 от Общия регламент относно защитата на данните с ниска степен на тежест.
В определени случаи работодателят може да има легитимен интерес да провежда тестове за употреба на алкохол на служителите, за да гарантира безопасността например в обществения транспорт, пише в сайта на надзорния оран.
„Нашият преглед обаче показва, че не е било необходимо да се събират и съхраняват данни от тестовете за употреба на алкохол на служителите в такава голяма степен, както са направили SL и WÅAB.
Неадекватните процедури са довели до това, че компаниите са съхранявали данните на служителите за дълго време, няколко месеца, въпреки че това не е било необходимо за постигане на целта“, казва Мая Веландер, юрисконсулт в IMY.
IMY допълнително отбелязва, че в професионалния живот е важно да се вземе предвид, че служителят е в позиция на зависимост от работодателя.
Работодателят трябва да гарантира, че обработването на лични данни е законосъобразно съгласно GDPR и че не нарушава неприкосновеността на личния живот на лицата повече от необходимото
Работодател, който обмисля въвеждането на тестове за алкохол, също трябва да вземе предвид, че резултатите от тест за употреба на алкохол могат да показват, че дадено лице злоупотребява с алкохол.
Такива данни представляват здравни данни, които се ползват с особено силна защита в GDPR.
IMY смята, че SL и WÅAB са нарушили правилата на GDPR. Поради това надзорният орган е решил, че компаниите трябва да платят глоба от 75 000 шведски крони всяка.


