Finlandia: kara za zbyt długie przechowywanie danych pracowników o zdrowiu

Dodano: 9 stycznia 2023
36127eefe6134013179feb17480cd750e2ba3a5c-xlarge

230 tys. euro musi zapłacić firma Viking Line. Kara wymierzona przez fiński organ nadzorczy ma związek przede wszystkim ze zdecydowanie zbyt długim okresem przechowywania danych osobowych.

Fińska firma przetwarzała dane byłych pracowników o zdrowiu

Sprawa rozpoczęła się od skargi byłego pracownika na firmę Viking Line Oy Abp złożonej do fińskiego organu nadzorczego. Skarga dotyczyła niezrealizowania żądania dostępu do danych osobowych.

Jak się okazało, firma Viking Line przechowywała dane osobowe dotyczące zdrowia pracowników w systemie kadrowym.

Uwaga

Były to diagnozy w związku z informacjami o nieobecnościach z powodu choroby.

Szokujący był tu okres ich przechowywania – aż 20 lat.

Zbyt długi okres retencji danych

Fiński organ nadzorczy miał oczywiście zastrzeżenia oczywiście do zbyt długiego okresu przechowywania danych osobowych szczególnej kategorii. Dane te powinny być usunięcie niezwłocznie po ustaniu konieczności ich przechowywania.

Uwaga

Tymczasem przechowywano dane osobowe byłych pracowników, całkowicie zbędne do realizacji celów pracodawcy.

Pozostałe naruszenia

Zarzucono również, że informacje o diagnozach były przetwarzane w połączeniu z innymi danymi dotyczącymi zatrudnienia, co stanowiło naruszenie przepisów krajowych. Co więcej, nie realizowano prawa dostępu do danych osobowych i nie informowano pracowników o przetwarzaniu danych osobowych w tym zakresie. To wszystko złożyło się na karę pieniężną w wysokości 230 tys. euro.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x