ZAŠTITA PODATAKA & COVID-19

Kada se javlja pitanje GDPR-a kod mjerenja temperature na ulasku u poslovne prostore BEZ BILJEŽENJA REZULTATA?

| Autor: Ines i Marko Krečak, Hrvatski centar za zaštitu osobnih podataka Feralis

Mjerenje temperature pri ulasku u poslovne prostorije u svrhu zaštite života i zdravlja ljudi često se neopravdano smatra da ne podliježe pravilima GDPR kada nema bilježenja rezultata. No, da li je to baš tako i kada se javlja pitanje GDPRa, pročitajte više u tekstu.

Mjerenje temperature na ulazu u poslovni objekt bez bilježenja rezultata ne predstavlja obradu osobnih podataka. Međutim, ono što se čini s podatkom pojedinca kada se istome izmjeri povišena temperatura predstavlja obradu u kontekstu GDPR i takav obrada treba imati svoju utemeljenost i u skladu s time utvrđenu proceduru.

Pojednostavljeno, pitanje je što se čini i na koji način postupa s takvim podacima da bi obrada bila valjana a privatnost pojedinca zaštićena.

Primjerice, nije prihvatljivo da je uređaj za mjerenje temperature postavljen na način da je izmjerena temperatura vidljiva ostalima koji se nalaze u blizini te osobe kao niti da se nakon mjerenja primjenjuje postupak koji indirektno upućuje druge osobe na sumnju u povećanu temperaturu. Na takav način bi se osoba stigmatizirala i bitno narušavala njezina privatnost. Nadalje, pitanje je kako postupati s tim podatkom, kome ga i na koji način priopćiti, da li se osobu upućuje na rad od kuće i na koji način se osigurava da su pojedinac i njegovi osobni podaci zaštićeni.

Bitno je istaknuti da je važno osigurati i informiranost o takvoj vrsti obradi te pružiti sve informacije u skladu s Općom uredbom o zaštiti podataka svim osobama čiji se podaci obrađuju i to prije početka same obrade.

Iz navedenog primjera vidimo da samo mjerenje temperature bez bilježenja rezultata mjerenja ne predstavlja obradu u kontekstu GDPR-a. Međutim, ono što se s podatkom čini i način na koji se postupa nakon što je temperatura utvrđena, predstavlja obradu u kontekstu Opće uredbe i potrebno je isto na valjani način regulirati.

  • Osigurati privatnost pri očitanju rezultata temperature
  • Osigurati povjerljivost rezultata
  • Propisati postupanja sa suspektnim osobama kako bi se osigurala svrha obrade, a pri tome zaštiti privatnost tih osoba
  • Pravovremeno informirati o takvim obradama u skladu s Općom uredbom i osigurati ostvarivanje prava.

Foto
Ines i Marko Krečak, dpo
Hrvatski centar za zaštitu osobnih podataka Feralis

Povezane vijesti


Podijeli: Facebook Twiter