Pracovní právo 2021

se konečně zhodnotí, zda oprávněné zájmy zaměstnavatele coby správce převáží nad právy a svobodami zaměstnanců coby subjektů údajů, tedy především nad právem na soukromí. V tomto kroku se zhodnotí povaha osobních údajů, rozumná očekávání subjektů údajů, pravděpodobný dopad na jednotlivé subjekty údajů a též, zda nelze přijmout opatření, která by negativní dopady zmírnila. 10 Teprve po vyhodnocení všech testů a zjištění, že oprávněný zájem zaměstnavatele převáží nad zájmy a základními právy a svobodami zaměstnance coby subjekty údajů, bude mít zaměstnavatel právní titul pro zpracování osobních údajů prostřednictvím konkrétního způsobu monitoringu či kontroly zaměstnanců. Vedle toho však v přípa- dě, že by způsob monitoringu či kontroly zaměstnanců a s tím související zpracování osobních údajů představovaly vysoké riziko pro zaměstnance coby subjekt údajů, je nutné kromě testu proporcionality provést i analýzu dopadu zpracování na subjekt údajů (DPIA). Oběma posouzeními však celá fáze před zavedením monitoringu zdaleka nekončí. Je nutné též zvážit, jaké osobní údaje budou potřeba, v jakém rozsahu (co nejmenším), jak dlouho budou uchovávány a jak budou zabezpečeny. Pokud do procesu zpraco- vání osobních údajů navíc bude zapojena i další osoba – zpracovatel – je též nutné s ním uzavřít zpracovatelskou smlouvu a upravit v ní vzájemná práva a povinnosti. Nakonec, pokud budou osobní údaje získány přímo od zaměstnanců coby subjektů údajů, je nutné je nejpozději v okamžiku získání těchto osobních údajů informovat o základních skutečnostech takového zpracování, a to v rozsahu čl. 13 GDPR. Pokud však budou tyto osobní údaje získány od třetích osob, zaměstnancům coby subjektům údajů se tyto a další skutečnosti poskytují až následně. 11 Pokud by zaměstnavatel po právu zavedl monitorovací či kontrolní mechanismus vůči zaměstnancům pracujícím z domova, je možné, že bude také zvažovat, jak výsled- ky z tohoto procesu dále použít co nejefektivnějším způsobem. Elektronická forma získaných dat a téměř nekonečné možnosti moderních technologií by jej mohly též svádět k tomu, že by zavedl i mechanismus, který by vůči zaměstnanci podnikl určitá opatření při jakékoliv negativní odchylce od nastavených kritérií pro výkon práce. Konkrétně by takový mechanismus mohl při delší neaktivitě zaměstnance či jakém- koliv porušení svým pracovněprávních povinností automaticky zasílat zaměstnanci upozornění na porušování pracovněprávních povinností (výtky). Pokud pomineme 10 Detailnější praktický návod, jak provést tyto testy, poskytuje britský úřad pro ochranu osobních úda- jů, viz INFORMATION COMMISSIONER‘S OFFICE. How do we apply legitimate interests in practice? Ico. [online]. 2013 [cit. 2021-11-15]. Dostupné z: https://ico.org.uk/for-organisations/guide- -to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/legitimate-interests/how-do- -we-apply-legitimate-interests-in-practice/. 11 O možnostech a rozsahu monitoringu jako takového je však nutné zaměstnance informovat předem. Pokud se bude týkat většího počtu zaměstnanců, měl by též být projednán s odbory v souladu s § 287 odst. 2 písm. g) ZP jakožto další opatření týkající se většího počtu zaměstnanců.

91

Made with FlippingBook PDF to HTML5