Pereiti prie turinio
Legiscope
Meniu
Duomenų apsauga

Darbuotojų privatumo pranešimas: turinys ir įteikimo eiga

HR pranešimo modelis ir versijų įteikimo registras. Praktinė rengimo eiga, sprendimų pavyzdžiai ir patikros klausimai.

Darbuotojų privatumo pranešimas turi padėti žmogui suprasti, kaip darbdavys naudoja jo duomenis nuo pirmojo surinkimo iki dokumentų saugojimo pasibaigus darbo santykiams. Bendras sakinys darbo sutartyje apie „duomenų tvarkymą pagal teisės aktus“ neatskleidžia nei tikslų, nei gavėjų, nei naudojamų stebėjimo priemonių. Kita vertus, keliolika puslapių nesusietų teisinių terminų taip pat sunkiai padeda priimti sprendimą.

Praktiškas rezultatas yra aiškus pagrindinis pranešimas, konkrečių procesų papildymai ir įteikimo registras. Šiame modelyje pateikti tekstų fragmentai skirti pritaikyti pagal tikrus darbdavio procesus. Laužtiniuose skliaustuose esančias vietas reikia užpildyti; fiktyvūs pavyzdžiai nepatvirtina, kad atitinkamą tvarkymą vykdo jūsų organizacija.

Pradėkite nuo faktinio personalo duomenų žemėlapio

Surinkite informaciją iš personalo, apskaitos, IT, darbo saugos ir padalinių vadovų. Vien personalo sistemos laukų sąrašas neapima patekimo į patalpas, komandiruočių užsakymo, darbo priemonių administravimo ar vidinės komunikacijos. Prie kiekvieno proceso nurodykite duomenų kategorijas, šaltinį, tikslą, gavėjus ir saugojimo taisyklę.

Duomenų tvarkymo veiklos įrašai yra patogus pradinis šaltinis, bet pranešimas neturi tapti jų technine kopija. Darbuotojui svarbu suprasti, kam naudojamas jo asmeninis telefono numeris ir kas mato nedarbingumo informaciją. Serverio identifikatorius ar vidinis integracijos kodas paprastai neprideda aiškumo. Sistemų žemėlapis padeda rengėjui patikrinti tikrovę, o galutinis tekstas turi tą tikrovę paaiškinti žmogui.

Nustatykite, kada ir kuriam žmogui informacija reikalinga

BDAR 13 straipsnis tiesioginio rinkimo atveju sieja informavimą su duomenų gavimo momentu. Todėl pirmoji darbo diena nėra universaliai tinkamas pradžios taškas: banko rekvizitai, asmens dokumentų duomenys ar kontaktai gali būti surinkti anksčiau. Kandidatui skirta informacija taip pat nepakeičia visų būsimo darbuotojo procesų paaiškinimo.

Jeigu dalis duomenų gaunama iš kitų šaltinių, įvertinkite 14 straipsnį, jo terminus ir galimas išimtis. Informavimo netiesiogiai gavus duomenis eiga padeda atskirti šias situacijas. Nepradėkite nuo prielaidos, kad darbdavio turimas teisinis pagrindas rinkti informaciją kartu automatiškai panaikina informavimo pareigą.

Įteikimo planą sudarykite pagal darbuotojo kelią: duomenų pateikimas prieš darbo pradžią, prieigos priemonių išdavimas, pasirenkamos naudos ir darbo santykių pabaiga. Kiekvienam taškui priskirkite aktualią versiją ir realų kanalą. Sandėlio darbuotojas, neturintis nuolatinės intraneto paskyros, turi gauti informaciją kitu prieinamu būdu.

Pirmame sluoksnyje aiškiai įvardykite darbdavį ir paskirtį

Pradinis fragmentas galėtų būti toks: „Jūsų duomenų valdytojas yra [juridinio asmens pavadinimas, kontaktai]. Duomenis naudojame darbo santykiams administruoti, darbo užmokesčiui apskaičiuoti, taikomoms teisinėms pareigoms vykdyti ir darbo priemonėms valdyti. Toliau paaiškiname atskirus tikslus, jų pagrindus, gavėjus ir saugojimo taisykles.“ Pasilikite tik iš tikrųjų vykdomus tikslus.

Jeigu paskirtas duomenų apsaugos pareigūnas, pateikite jo kontaktinius duomenis. Jei duomenis tvarko kelios grupės įmonės, aiškiai paaiškinkite, kuri veikia kaip valdytojas konkrečiame procese. Grupės prekės ženklas ar bendras personalo portalo pavadinimas gali neatskleisti atsakingo juridinio asmens. Vaidmenų nustatymo metodas padeda parengti tikslų, o ne vien patogų aprašą.

Tikslus susiekite su pagrindais atskirose eilutėse

Venkite vieno ilgo pagrindų sąrašo, po kuriuo telpa visos personalo operacijos. Darbuotojas turi suprasti, koks pagrindas taikomas konkrečiam naudojimui. Jei remiamasi teisine prievole, rengimo byloje nustatykite konkrečią taikomą normą. Sutarties vykdymas taip pat neapima automatiškai visko, kas darbdaviui atrodo naudinga.

Procesas Ką reikia aprašyti Ką patikrinti prieš skelbiant
Darbo užmokestis Atlygio apskaičiavimas, išmokėjimas, būtini rekvizitai Sutartinių ir teisinių pareigų atskyrimas
Darbo priemonių paskyros Paskyrų sukūrimas, prieigos administravimas Tikras pagrindas ir renkamų žurnalų apimtis
Pasirenkama darbuotojo nuotrauka Konkretus publikavimo kanalas ir auditorija Ar pasirinkimas laisvas, kas vyksta atsisakius
Komandiruočių organizavimas Kelionei reikalingi duomenys ir paslaugų gavėjai Kokie duomenys perduodami kiekvienam tiekėjui
Sveikatos ar nedarbingumo informacija Konkreti būtina funkcija ir informacijos ribos 6 straipsnio pagrindas ir 9 straipsnio sąlyga

Teisinio pagrindo pasirinkimo matrica padeda atlikti šią analizę prieš rašant viešą tekstą. Kai remiamasi teisėtais interesais, pranešime nurodykite siekiamus interesus; vien frazė „darbdavio interesai“ menkai paaiškina tvarkymą. Darbo santykiuose sutikimo tinkamumą reikia vertinti atsargiai dėl šalių galios skirtumo ir realių atsisakymo pasekmių.

Gavėjus aprašykite pagal tikrą perdavimo paskirtį

Fragmentas galėtų skambėti taip: „Darbo užmokesčio išmokėjimui reikalingi duomenys perduodami mokėjimą vykdančiam paslaugos teikėjui; apskaitą administruoja [vidinė funkcija arba išorinio teikėjo kategorija]. Teisės aktuose numatytais atvejais duomenis teikiame kompetentingoms institucijoms.“ Šis tekstas turi atitikti tikrą sutartinį ir techninį modelį, įskaitant išorės personalo administravimo tiekėjus.

Pranešime galima nurodyti gavėjus arba gavėjų kategorijas, tačiau kategorijos turi būti prasmingos. „Mūsų partneriai“ gali apimti beveik bet ką. Darbuotojui naudingiau suprasti, ar tai sveikatos draudimo bendrovė, kelionių agentūra, darbo priemonių tiekėjas ar grupės personalo administravimo centras. Neskelbkite nereikalingų konkrečių kitų darbuotojų kontaktų vien todėl, kad jie turi prieigą.

Patikrinkite tarptautinius perdavimus

Jei taikoma, aprašykite ketinimą perduoti duomenis į trečiąją šalį ar tarptautinei organizacijai, sprendimą dėl tinkamumo arba atitinkamas apsaugos priemones bei būdą gauti jų kopiją ar susipažinti su jomis. Negalima įrašyti standartinio pažado „duomenys niekada neperduodami už ES“, nepatikrinus debesijos, pagalbos ir grupės prieigos.

Perdavimo poveikio vertinimo metodika padeda rengimo komandai patikrinti reikalingą analizę, tačiau darbuotojo pranešime pateikite suprantamą rezultatą. Neverskite jo skaityti visos tiekėjo saugumo dokumentacijos tam, kad suprastų pagrindinį perdavimo faktą. Kartu nežadėkite konkrečios apsaugos, kurios dar nepatvirtinote sutartyse ir sistemos veikime.

Saugojimo taisykles atskirkite pagal dokumentų paskirtį

Vienas sakinys „saugome darbo santykių metu ir po jų“ nėra naudingas kriterijus. Atskirkite darbo sutarties dokumentus, atlygio apskaitą, prieigos žurnalus, pasirenkamus profilio duomenis ir kandidatavimo medžiagą. Kai tikslus laikotarpis iš anksto nenustatomas, kriterijus turi paaiškinti, kaip jis bus apskaičiuojamas, o ne tik pakartoti „kiek reikia“.

Rengimo lentelėje užrašykite taikomą teisinį terminą ir jo skaičiavimo pradžią. Pranešime išlaikykite pakankamai aiškumo darbuotojui. Saugojimo ribojimo principo gairės ir trynimo koncepcija padeda sutikrinti pažadą su faktiniu šalinimu. Nepersikelkite kitos šalies darbo ar apskaitos terminų vien dėl to, kad naudojate tarptautinės grupės šabloną.

Teises aprašykite su taikymo sąlygomis

Nurodykite teises susipažinti, taisyti, ištrinti, apriboti tvarkymą, nesutikti ir į duomenų perkeliamumą, kai jos taikomos. Jei naudojamas sutikimas, paaiškinkite jo atšaukimą ir tai, kad atšaukimas nedaro poveikio ankstesnio sutikimu grįsto tvarkymo teisėtumui. Pateikite teisę pateikti skundą priežiūros institucijai ir praktišką prašymo kanalą.

Fragmentas: „Norėdami pasinaudoti taikomomis teisėmis, kreipkitės [kontaktas]. Prašymą vertinsime pagal duomenų naudojimo tikslą ir teisinį pagrindą; pavyzdžiui, teisė reikalauti ištrinti duomenis nepanaikina taikomos teisinės pareigos saugoti konkretų dokumentą.“ Tokia formuluotė paaiškina ribą, tačiau neturi virsti bendru teisių atsisakymu ar darbuotojo atgrasymu.

Taip pat nurodykite, kada duomenų pateikimas yra įstatymo ar sutarties reikalavimas arba būtinas sutarčiai sudaryti, ar žmogus privalo juos pateikti ir kokios nepateikimo pasekmės. Atskirai paaiškinkite pasirenkamus laukus. Darbuotojas neturėtų spėlioti, ar atsisakęs viešos nuotraukos negalės gauti darbo priemonių.

Stebėjimui ir automatizuotiems sprendimams parenkite tikslų papildymą

Jeigu naudojamos kameros, patekimo kortelės ar saugumo žurnalai, paaiškinkite realią apimtį ir tikslus. Pranešimas pats nepadaro stebėjimo teisėto: būtinybės, proporcingumo ir pagrindo analizė atliekama atskirai. Vaizdo stebėjimo informacinė lentelė gali būti pirmas sluoksnis atitinkamoje vietoje, tačiau ji nepakeičia darbuotojui reikalingos išsamios informacijos.

Kai aktualus automatizuotas sprendimų priėmimas, įskaitant profiliavimą, pateikite BDAR reikalaujamą informaciją apie jo buvimą, prasmingą informaciją apie logiką ir reikšmę bei numatomas pasekmes. 22 straipsnio patikra padeda nustatyti tikrą proceso pobūdį. Nežadėkite, kad visus sprendimus priima žmogus, jei praktikoje darbuotojas tik formaliai patvirtina sistemos rezultatą.

Įteikimą atskirkite nuo sutikimo

Darbuotojo patvirtinimas, kad pranešimą gavo, įrodo įteikimo veiksmą; jis savaime nėra sutikimas su visais aprašytais tikslais. Todėl venkite vieno bendro mygtuko „susipažinau ir sutinku“, jeigu dokumentas aprašo ir teisines prievoles, ir sutarties vykdymą. Pasirenkami sutikimai, jei tinkami, turi būti atskiri ir pakankamai konkretūs.

Versijų registre pakanka išlaikyti pranešimo identifikatorių, galiojimo pradžią, pateikimo kanalą, gavėjų grupę ir pateikimo įrodymą. Pavyzdžiui: „HR-03, išsiųsta naujiems darbuotojams kartu su duomenų pateikimo forma; intranete paskelbta ta pati versija; popierinė kopija prieinama personalo skyriuje.“ Nesaugokite perteklinio darbuotojo elgesio sekimo vien tam, kad įrodytumėte, jog dokumentas pateiktas.

Keitimą susiekite su realiu proceso pokyčiu

WP260 rev.01 skaidrumo gairės padeda vertinti informacijos aiškumą ir pateikimą. Prieš naują duomenų naudojimą kitam tikslui taikykite BDAR 13 straipsnio 3 dalį arba 14 straipsnio 4 dalį, kai aktualu. Vien tyliai pakeisti failą intranete gali nepakakti reikšmingam pokyčiui paaiškinti.

Paleidimo patikroje duokite pranešimą žmogui, nedalyvavusiam rengime, ir paprašykite surasti tris atsakymus: kas mato jo duomenis, kiek jie saugomi ir kur kreiptis dėl klaidos. Jei atsakymų nepavyksta rasti, sutrumpinkite sakinius ir patobulinkite struktūrą. Galutinis patvirtinimas turi apimti turinio tikslumą, prieinamumą ir veikiančius kontaktus.

L
Autorius
Legiscope
Legiscope

Pritaikykite šias gaires praktiškai

Sužinokite, kaip „Legiscope“ susieja privatumo registrus, šaltinius ir peržiūrimą darbą.

Užsisakyti pritaikytą demonstraciją
Skaityti toliau

Susiję straipsniai

01Duomenų apsauga

Apklausų duomenų apsauga: anonimiškumas ir rezultatų skelbimas

Apklausos duomenų apsaugos patikra prieš siunčiant kvietimą

2026 m. rugsėjo 8 d.
02Duomenų apsauga

Asmens duomenų šifravimas: raktai, prieiga ir atkūrimas

Asmens duomenų šifravimo planas turi parodyti, ką šifruojate, nuo kokios grėsmės saugote ir kas gali duomenis iššifruoti. Įrašas „viskas šifruojama“ neatsako, ar administratorius gali skaityti…

2026 m. rugsėjo 8 d.
03Duomenų apsauga

Asmens kodas Lietuvoje: rinkimo, paieškos ir viešinimo patikra

Asmens kodas Lietuvoje: rinkimo, paieškos ir viešinimo patikra

2026 m. rugsėjo 8 d.
04Duomenų apsauga

Asociacijų duomenų apsauga: nariai, savanoriai ir renginiai

Asociacijos narių sąrašas, savanorių grafikas ir renginio registracija dažnai keliauja per tų pačių žmonių rankas. Dėl to lengva manyti, kad visus kontaktus galima naudoti bet kuriai asociacijos…

2026 m. rugsėjo 8 d.
05Duomenų apsauga

Atsakymas VDAI į paklausimą: paaiškinimų ir priedų byla

Atsakymas VDAI į paklausimą: paaiškinimų ir priedų byla

2026 m. rugsėjo 8 d.
06Duomenų apsauga

Automatizuoti sprendimai: BDAR 22 straipsnio patikra

BDAR 22 straipsnio patikra prasideda nuo konkretaus sprendimo apie žmogų, o ne nuo programos pavadinimo. Reikia nustatyti, ar sprendimas pagrįstas vien automatizuotu tvarkymu ir ar sukelia teisinį…

2026 m. rugsėjo 8 d.
07Duomenų apsauga

BDAR 14 straipsnis: informavimas gavus duomenis iš kitur

Kai organizacija gauna žmogaus duomenis iš partnerio, viešo šaltinio ar kitos įmonės, reikia atskirai įvertinti informavimo pareigą. Duomenų tiekėjo pažadas, kad sąrašas surinktas teisėtai, dar…

2026 m. rugsėjo 8 d.
08Duomenų apsauga

BDAR 6 straipsnis: teisinio pagrindo pasirinkimo matrica

Teisinis pagrindas parenkamas konkrečiam duomenų tvarkymo tikslui. Vienam klientui priklausantys duomenys gali būti reikalingi užsakymui pristatyti, sąskaitai saugoti ir pasirenkamam naujienlaiškiui…

2026 m. rugsėjo 8 d.