Všechny články
12. 9. 2018
2 minuty čtení

Jak velký dopad bude mít GDPR na práci personalistů?

Prakticky všechny informace, které jsou HR systémy zpracovávány, mají charakter osobních údajů. Co to tedy znamená pro pracovníky personálních oddělení a jak nařízení GDPR ovlivní tuto oblast?


Prakticky všechny informace, které jsou HR systémy zpracovávány, mají charakter osobních údajů. Zároveň však jde o informace, které jsou zpracovávány za účelem plnění zákonných povinností. Co to tedy znamená pro pracovníky personálních oddělení a jak nařízení GDPR ovlivní tuto oblast?

Jaké informace je v pořádku požadovat po kandidátovi o určitou pozici?

Pokud to zjednodušíme, dá se říct, že můžeme po uchazeči požadovat pouze informace, které jsou pro výkon daného zaměstnání nezbytné. Pamatujte na to, že nelze požadovat výpis z rejstříku trestů, pokud se nejedná o pozici, kde je to skutečně opodstatněné.

V situaci, kdy někoho zaujme vaše firma a rozhodne se vám zaslat životopis pro případ, že by se vám uvolnila pozice, zjistěte u potenciálního zájemce, jak dlouho můžete s jeho životopisem a údaji v něm uvedenými pracovat. Jestli se chcete vyhnout problémům, je vždy nutné být schopen doložit, že vám daný člověk dal souhlas se zpracováním osobních údajů. Je ideální si tento email uložit spolu se souhlasem, archivovat, případně jinak zajistit až do jeho vypršení.

A jak je to se stávajícími zaměstnanci?

Máme-li se zaměřit na současné zaměstnance, pak je potřeba obstarat si souhlas také se zveřejňováním fotografií pro prezentační účely. Souhlas může být i ústní, ale lepší je se držet hesla: Co je psáno, to je dáno. Nicméně, pokud jste až doposud poctivě řídili aktuálním zákonem o ochraně osobních údajů, pak by pro vás přechod na GDPR neměl představovat sebemenší problém. Důležité je, abyste měli o osobních datech uchazečů i stávajících zaměstnanců přehled.

Pracujete v oblasti HR a pod rukama vám denně procházejí osobní údaje o zaměstnancích nebo kandidátech o zaměstnání? Náš tým plný odborníků s vámi zhodnotí situaci a poradí vám, jak být plně v souladu s GDPR.

Máte projekt?

Ozvěte se nám a probereme, jak vám můžeme pomoci.
Napište nám

Další články

1. 8. 2026

Cyber Resilience Act: nová pravidla pro bezpečný software a digitální produkty

Evropská unie zavádí další důležitou regulaci v oblasti kybernetické bezpečnosti. Jmenuje se Cyber Resilience Act, zkráceně CRA, a týká se všech produktů s digitálním prvkem. Tedy nejen chytrých zařízení, ale také softwaru, aplikací a systémů, které se nějakým způsobem připojují k síti nebo komunikují s jinou službou.
Přečíst článek
15. 7. 2026

Tlačítko pro odstoupení od smlouvy – Wontilles s předstihem reaguje na nové legislativní požadavky

Legislativní prostředí v oblasti e-commerce prochází neustálými změnami, které kladou vysoké nároky na provozovatele internetových obchodů.
Přečíst článek
1. 6. 2026

Railsformers na PřF OU: Ruby on Rails v praxi a nově i podnikání v IT

Na Přírodovědecké fakultě Ostravské univerzity dlouhodobě předáváme studentům praktické zkušenosti s vývojem v Ruby on Rails a ukazujeme jim, jak vypadá práce na reálných webových aplikacích. Z původního pilotního předmětu vznikla stabilní výuka Ruby on Rails I a II, kterou vedeme s důrazem na praxi, udržitelný kód a přemýšlení nad projektem v širších souvislostech. Nově…
Přečíst článek