Nie można ujawniać danych osobowych o zwolnieniu lekarskim pracownika

Dodano: 25 września 2023
ae3b6a89a75f358a6b8285785b0cd8e95f4e46d9-xlarge (2)

Prezes UODO ukarał upomnieniem spółkę, która ujawniła dane osobowe o zwolnieniu lekarskim pracownika swoim kontrahentom. Są to bowiem dane szczególnej kategorii. Nieuzasadnione było to przetwarzanie przez pracodawcę prywatnego numeru telefonu pracownika w czasie jego nieobecności.

Dane osobowe o zwolnieniu lekarskim pracownika to dane szczególnej kategorii

Spółka udostępniła dane wrażliwe pracownika osobom trzecim a mianowicie informację o przebywaniu na zwolnieniu lekarskim i o treści tego zwolnienia. Informacje te dotyczą bowiem stanu zdrowia pracownika.

Danymi szczególnej kategorii o stanie zdrowia są m.in. dane o

  • chorobie,

  • ryzyku choroby,

  • historii medycznej,

  • stanie fizjologicznym,

  • stanie biomedycznym.

Do takich danych osobowych należy również informacja o przebywaniu na zwolnieniu lekarskim.

Informacji o zwolnieniu lekarskim pracownika nie należy ujawniać

Informacje te zostały przekazane kontrahentom spółki. Jak uzasadniał administrator, było to konieczne z uwagi na wytłumaczenie kontrahentom utrudnionego kontaktu z nieobecnym pracownikiem. Wskazywano też, że w związku z nieobecnością konieczna była reorganizacja pozostałych obowiązków. To jednak w ocenie Prezesa UODO nie mogło stanowić podstawy przetwarzania danych szczególnej kategorii.

Uwaga

Nie można ujawniać danych o zwolnieniu lekarskim pracownika kontrahentom i klientom pracodawcy.

Prywatny numer telefonu pracownika przetwarzany tylko za jego zgodą

Drugim wątkiem sprawy było przetwarzanie danych osobowych w postaci numeru telefonu. Czy spółka mogła przetwarzać numer telefonu nieobecnego pracownika? Tak, ale pod warunkiem istnienia podstawy przetwarzania takiej danej osobowej. Tymczasem w opisywanej sprawie takiej podstawy nie było. Jak się okazało, pracownik nie udostępnił spółce ani jej prezesowi swojego prywatnego numeru telefonu. Poza tym kontakt był możliwy, ale za pośrednictwem służbowego adresu e-mail albo służbowego numeru telefonu.

Pracodawca powinien posłużyć się numerem służbowym pracownika

Pracodawca może zatem przetwarzać dane osobowe pracownika w postaci prywatnego numeru telefonu, ale nie może czynić tego w sposób dowolny, bez podstawy prawnej. Taką podstawą może być zgoda pracownika. W razie jej braku pracodawca narusza RODO.

Prezes UODO uznał, że pracodawca może posługiwać się prywatnym numerem telefonu pracownika tylko za jego zgodą.

Źródło:
  • Biuletyn UODO 9/09/23

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x