Datatilsynets nytårsforsæt sætter fokus på overvågning af medarbejdere

Datatilsynets nytårsforsæt sætter fokus på overvågning af medarbejdere

Datatilsynet retter i år tilsynet mod virksomheders overvågning af medarbejdere. Kontrol må kun ske, når den er nødvendig og proportional, og oplysningspligten gælder som udgangspunkt. Virksomheder bør gennemføre DPIA, vælge korrekt hjemmel, sikre dataminimering og adgangskontrol. Brug af AI og profilering kræver særlige værn.

Tilsyn med medarbejderovervågning

Datatilsynet vil i år omsætte sin kortlægning af medarbejderovervågning til målrettede tilsyn med virksomheder. Nye teknologier øger risici, og kontrolforanstaltninger er ofte indgribende og omfatter omfattende persondata. Udgangspunktet er nødvendighed og proportionalitet set fra et databeskyttelsesperspektiv.

Virksomheder kan føre kontrol, når det er driftsmæssigt nødvendigt og betingelserne er opfyldt: formål skal være klart, midler egnede og proportionale, og indgreb må ikke krænke medarbejdere. Som hovedregel skal der gives forudgående information; undtagelser er snævre og kræver dokumentation.

Anbefalinger til virksomheder

Gennemfør risikovurdering eller DPIA, fastlæg behandlingsgrundlag efter GDPR art. 6 og eventuelt artikel 88 om ansættelsesforhold, og indbyg privacy by design. Sørg for dataminimering, passende opbevaringsfrister, adgangskontrol samt logning, og dokumentér beslutninger og proportionalitetsafvejninger.

Opdater interne politikker, fortegnelser og informationsbreve, og involvér DPO og relevante medarbejderrepræsentanter. Ved brug af AI og profilering bør virksomheder undgå automatiske afgørelser uden fornødne garantier og være forberedte på Datatilsynets målrettede tilsyn med dokumentation for nødvendighed, proportionalitet og transparens.

Relaterede artikler

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.