MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Kurum içi çalışan gizlilik bildirimi hazırlamak, her veri işleme türü için hangi verileri işlediğinizi, hangi amaçla, hangi yasal dayanağa dayanarak ve ne kadar süreyle sakladığınızı belgelemeyi içerir. Bu belge, GDPR kapsamında çalışanlarınızı bilgilendirme yükümlülüğünü yerine getirir. En büyük fayda, eksiksizlik ve doğrulukta yatmaktadır: Yasal dayanakları karıştıran veya saklama sürelerini atlayan bir bildirim, yanlış bir güvenlik hissi verir. Aşağıda, nelerin dahil edilmesi gerektiği ve nelere dikkat edilmesi gerektiği listelenmiştir.
Kısa cevap
- Kontrolör: Kim sorumludur ve kendisiyle nasıl iletişime geçilir?
- Hangi veriler: isim ve adresten devamsızlığa kadar kategoriye göre.
- Amaç ve dayanak: GDPR'nin 6. maddesi uyarınca neden ve hangi dayanakla veri işlediğiniz.
- Saklama süreleri: Her kategoriyi ne kadar süreyle saklayacağınız.
- Paylaşım ve haklar: Kimlerle paylaşım yapıyorsunuz ve çalışanın hangi hakları var?
- Özel veri ve takip sistemleri: sağlık, kameralar ve izleme, İşçi Konseyi'nin rolüyle.
Kurum içi çalışan gizliliği bildiriminin hazırlanması, bir envanter çalışmasıyla başlar
Yazmaya başlamadan önce, çalışanlardan ve iş başvurusunda bulunanlardan hangi kişisel verileri işlediğinizi belirleyin. Bordro yönetimi, personel dosyaları, devamsızlık kayıtları, performans değerlendirmeleri, giriş kartları ve potansiyel olarak CCTV gözetimi gibi konuları göz önünde bulundurun. Bu envanter temel oluşturur: yalnızca net bir resmine sahip olduğunuz konuları beyanda doğru bir şekilde tanımlayabilirsiniz. Ayrıca, beyan ve kayıt defteri birbirine uymalıdır, bu nedenle zaten bir kayıt defteriniz varsa, onunla uyumlu hale getirin.
Her bir işleme ilişkin amaç ve yasal dayanak
Her veri kategorisi için amacını ve yasal dayanağını belirtin. Yasal dayanak, GDPR'nin 6. maddesinden türetilmiştir. İş ilişkisinde en yaygın olanları şunlardır:
- İş sözleşmesinin ifası (GDPR Madde 6, paragraf 1, alt bent b): maaş, çalışma saatleri, performans.
- Yasal yükümlülük (GDPR Madde 6, paragraf 1, alt paragraf c): bordro kayıtları ve vergi saklama yükümlülüğü.
- Meşru menfaat (GDPR Madde 6(1)(f)): güvenlik ve ticari menfaat, menfaatlerin dengelenmesiyle.
Onay konusunda dikkatli olun (GDPR Madde 6(1)(a)). İşveren ve çalışan arasındaki hiyerarşik ilişki nedeniyle, onay çoğu zaman geçerli bir yasal dayanak değildir. Bu nedenle, işlemeyi tercihen diğer yasal dayanaklardan birine dayandırın ve onayı yalnızca gerçekten uygun olduğu durumlarda, örneğin web sitesindeki bir fotoğraf için kullanın.
Özel bilgiler ve şirket doktoru
Sağlık verileri özel kişisel verilerdir ve prensip olarak işlenmesini yasaklayan GDPR'nin 9. maddesi kapsamına girer. Devamsızlık kaydı için bu, işveren olarak yalnızca sınırlı verileri kaydedebileceğiniz anlamına gelir: birinin hasta olduğu, beklenen süre ve işe dönüşle ilgili anlaşmalar; ancak şikayetlerin niteliği veya teşhis kaydedilemez. Tıbbi değerlendirme şirket doktoru veya iş sağlığı hizmeti tarafından yapılır. Çalışanların neyi kaydedip neyi kaydetmediğinizi bilmeleri için, devamsızlık ve sağlık verilerini nasıl ele aldığınızı beyanınızda açıkça belirtin.
Bekleme sürelerini somutlaştırmak
GDPR, verileri gereğinden uzun süre saklamamanızı şart koşmaktadır. Bu nedenle, saklama sürelerini her kategori için ayrı ayrı belirleyin. Yaygın saklama süreleri şunlardır:
- Başvuru bilgileri: Reddedilme tarihinden itibaren dört hafta veya başvuranın onayıyla en fazla bir yıl.
- Ücret vergisi verileri: Mali kesinti yükümlülüğü uyarınca yedi yıl (AWR Madde 52).
- Kimlik belgesinin fotokopisi: İş akdinin sona ermesinden itibaren beş yıla kadar saklanabilir.
- Diğer personel dosyası: Genellikle iş akdinin sona ermesinden sonra en fazla iki yıl, ancak geçerli bir sebep varsa daha uzun süre saklanabilir.
Ayrıca, sözleşme süresi dolduktan sonra verileri nasıl sileceğinizi veya imha edeceğinizi de belirtin. Temizleme süreci olmayan bir sözleşme sadece kağıt üzerinde kalmış bir vaattir.
Çalışan takip sistemleri ve işçi temsilciler kurulu
Kamera gözetimi, erişim kaydı veya internet ve e-posta kullanımının izlenmesi gibi sistemleri kullanıyorsanız, bu bir çalışan takip sistemi oluşturur. Yasal dayanak ve uygun bilgilendirmenin yanı sıra, çalışan katılımı da burada önemli bir rol oynar. Bu tür bir sistemin getirilmesi veya değiştirilmesi kararı ya da kişisel verilerin işlenmesi ve korunmasına ilişkin bir düzenleme, İşyeri Konseyi Kanunu'nun (WOR) 27. maddesi uyarınca onay gerektirir. İşyeri Konseyiniz varsa, onayı zamanında isteyin. Onay olmadan karar geçersiz olabilir. Beyanınızda hangi takip sistemlerini kullandığınızı ve hangi amaçla kullandığınızı açıklayın.
Kısa bir örnek: Küçük ve orta ölçekli bir taşımacılık şirketi, teslimat araçlarında takip ve izleme sistemiyle yolculuk kaydı sistemini uygulamaya koydu. İşveren, iç gizlilik bildiriminde hangi verilerin işlendiğini ve hangi amaçla (planlama ve güvenlik) işlendiğini belirtti, bunu meşru menfaate dayandırdı ve İşçi Konseyi'nin onayını aldı. Sonuç olarak, kayıt yasal olarak sağlam bir temele dayanıyordu.
Dürüst tavsiye
Standart bordro yönetimi olan ve kamera, izleme veya hassas veri kullanmayan küçük bir işveren için, sağlam bir temele dayalı olarak bağımsız olarak kolayca bir iç gizlilik bildirimi hazırlanabilir. Bu durumda bir avukata ihtiyacınız yoktur. Ancak, hassas verilerle çalışıyorsanız, bir çalışan takip sistemi uyguluyorsanız veya bir işçi temsilciliğiniz varsa, bildirim hazırlamak gerçek bir iş haline gelir: yasal dayanakların doğru olduğundan emin olmak, saklama sürelerini doğru bir şekilde belirlemek ve işçi temsilciliğinin onayını almak gerekir. Bu durumda, bildirimi bir profesyonele hazırlatın veya gözden geçirtin. Yanlış bir yasal dayanak veya eksik bir onay prosedürü para cezalarına veya geçersiz kararlara yol açabilir.
Daha fazlasını okumak ister misiniz? Sözleşmeler sayfamızdaki şirket içi çalışan gizlilik bildirimini inceleyin, öncelikle şirket içi çalışan gizlilik bildiriminin ne olduğunu okuyun veya şirket içi çalışan gizlilik bildirimi hazırlatmanın maliyetini öğrenin .
Sıkça Sorulan Sorular
Veri sorumlusu, hangi verileri hangi kategoriye göre işlediğiniz, amacı ve yasal dayanağı (GDPR Madde 6), saklama süreleri, kimlerle paylaştığınız, çalışanların hakları ve özel veri kategorilerini ve çalışan takip sistemlerini nasıl ele aldığınız hakkında bilgi verir.
Genellikle iş sözleşmesinin ifası (GDPR Madde 6(1)(b)), yasal bir yükümlülük ((c)) veya menfaatlerin dengelenmesini içeren meşru bir menfaat ((f)) söz konusudur. Rıza ((a)), hiyerarşik ilişki nedeniyle çoğu zaman geçerli bir yasal dayanak değildir.
Bir kişinin hasta olduğunu, beklenen süreyi ve işe dönüşle ilgili anlaşmaları kaydedebilirsiniz, ancak şikayetlerin niteliğini veya teşhisi kaydedemezsiniz. Sağlık verileri özel veri kategorilerindedir (GDPR Madde 9). Tıbbi değerlendirme şirket doktoru veya iş sağlığı hizmeti tarafından yapılır.
Dört haftalık (veya onay ile bir yıllık) başvuru verileri, yedi yıllık bordro vergisi verileri (AWR Madde 52), işten ayrıldıktan sonra beş yıla kadar kimlik belgesinin bir kopyası ve işten ayrıldıktan sonra genellikle iki yıla kadar diğer dosya verileri saklanır. Ayrıca kayıtları nasıl temizlediğinizi de açıklayın.
Çalışan takibi sistemleri (örneğin kamera gözetimi, seyahat kaydı veya izleme) veya kişisel verilerin işlenmesine ilişkin düzenlemeler için, İşyeri Konseyi Kanunu'nun (İŞYE) 27. maddesi uyarınca İşyeri Konseyi'nin onayı gereklidir. Onay alınmadığı takdirde karar geçersiz sayılabilir.
Evet. İç gizlilik bildirimi ve işleme kaydı aynı işleme operasyonlarını tanımlar. Veri kategorileri, amaçlar, yasal dayanaklar ve saklama süreleri açısından birbirleriyle uyumlu olmaları gerekir; aksi takdirde tutarsızlıklar ortaya çıkar.
Standart süreçlere sahip ve takip sistemleri veya özel verileri olmayan küçük bir işveren için sağlam bir temel mükemmel bir şekilde işe yarar. Özel veriler, çalışan takip sistemi veya işçi temsilciliği devreye girdiğinde ise beyannamenin kontrol edilmesi faydalı olur.