Mjerenje temperature pri ulasku u poslovne prostorije u svrhu zaštite života i zdravlja ljudi često se neopravdano smatra da ne podliježe pravilima GDPR kada nema bilježenja rezultata. No, da li je to baš tako i kada se javlja pitanje GDPRa, pročitajte više u tekstu.
Mjerenje temperature na ulazu u poslovni objekt bez bilježenja rezultata ne predstavlja obradu osobnih podataka. Međutim, ono što se čini s podatkom pojedinca kada se istome izmjeri povišena temperatura predstavlja obradu u kontekstu GDPR i takav obrada treba imati svoju utemeljenost i u skladu s time utvrđenu proceduru.
Pojednostavljeno, pitanje je što se čini i na koji način postupa s takvim podacima da bi obrada bila valjana a privatnost pojedinca zaštićena.
Primjerice, nije prihvatljivo da je uređaj za mjerenje temperature postavljen na način da je izmjerena temperatura vidljiva ostalima koji se nalaze u blizini te osobe kao niti da se nakon mjerenja primjenjuje postupak koji indirektno upućuje druge osobe na sumnju u povećanu temperaturu. Na takav način bi se osoba stigmatizirala i bitno narušavala njezina privatnost. Nadalje, pitanje je kako postupati s tim podatkom, kome ga i na koji način priopćiti, da li se osobu upućuje na rad od kuće i na koji način se osigurava da su pojedinac i njegovi osobni podaci zaštićeni.
Bitno je istaknuti da je važno osigurati i informiranost o takvoj vrsti obradi te pružiti sve informacije u skladu s Općom uredbom o zaštiti podataka svim osobama čiji se podaci obrađuju i to prije početka same obrade.
Iz navedenog primjera vidimo da samo mjerenje temperature bez bilježenja rezultata mjerenja ne predstavlja obradu u kontekstu GDPR-a. Međutim, ono što se s podatkom čini i način na koji se postupa nakon što je temperatura utvrđena, predstavlja obradu u kontekstu Opće uredbe i potrebno je isto na valjani način regulirati.
Ines i Marko Krečak, dpo
Hrvatski centar za zaštitu osobnih podataka Feralis