BDO: Jogsértő általános céllal másolni az alkalmazottak okmányait


Ez a cikk több mint egy éve került publikálásra. A cikkben szereplő információk a megjelenéskor pontosak voltak, de mára elavultak lehetnek.

A munkáltatók csak kivételes esetekben másolhatják le jogszerűen az alkalmazottak személyes iratait– mutat rá újságunkhoz eljuttatott közleményében a BDO Legal Jókay Ügyvédi Iroda. Kivételt kizárólag a kifejezett jogszabályi felhatalmazás, illetve speciális, egyedi célhoz kötöttség jelenthet.

Gyakori tapasztalat, hogy a munkáltatók általános jelleggel másolják az alkalmazottaik valamennyi személyazonosító okmányát és egyéb iratait, az elkészült fénymásolatokat pedig időkorlát nélkül tárolják. Az okmányok fénymásolása adatkezelésnek minősül, így azt csak az EU általános adatvédelmi rendeletének (GDPR) és a célhoz kötött adatkezelés elvének betartásával tehetik meg a munkáltatók. Az okmánymásolások indokaként leggyakrabban elhangzó érvek, mint például: „az elírások utólagos javíthatósága céljából” vagy a „jobb, ha megvan”, biztosan nem lesznek megfelelőek adatvédelmi szempontból. Az ilyen fajta adatgyűjtésún.készletező adatkezelést valósít meg, amely a hatóság értelmezésében jogellenesnek minősül.

A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 2018 szeptemberében kiadott állásfoglalásában[1] kifejtette, hogy az okmánymásolás során is figyelembe kell venni az adatkezelés általános elveit. Ennek értelmében a személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet, továbbáa kezelt adatoknak a szükségesre kell korlátozódniuk (adattakarékosság elve). Állásfoglalásában a NAIH kiemelte, hogy a bemutatott érvényesokmányban  szereplő személyazonosító adatokat – a dokumentum közhiteles voltára  tekintettel – másolatkészítés nélkül is el  kell  fogadni. Aszemélyazonosító okmányról készült egyszerű másolat ugyanakkor nem bizonyítja hitelesen az érvényes hatósági okmány tartalmát, illetve nem alkalmas arra sem, hogy a személyazonosságot megállapítsa, a másolat megőrzésetehát általánosságban nem lehet célhoz kötött.

A helyes okmánykezelési gyakorlat

A NAIH által kifejtett érvelést igazolja a munka törvénykönyvének áprilisi módosítása is, amely szerint a munkáltató a személyazonosító okmányoknak a bemutatását kérheti, ugyanakkor a jogszabály nem hatalmazza fel a munkáltatót az okmányok lemásolására.Helyes gyakorlat lehet az, ha például az alkalmazott adatainak felvételekor a munkáltató részéről két ügyintéző megtekinti a személyesadatokat igazoló okmányokat, együttesen megállapítják azok helyességét, majd erről egy feljegyzést készítenek, amelyet a munkavállaló helybenhagyólag aláír.

Erre akár adatfelvételi formanyomtatványt is lehet alkalmazni. Mivel az okmányok puszta megtekintése is adatkezelésnek minősül,az alkalmazottak részére valamennyi szükséges információt (adatkezelés célja, jogalapja, időtartama stb.)a GDPR szerinti adatkezelési tájékoztató keretén belül kell megadni.

Mikor jogszerű a másolás?

„Az alkalmazott okmányainak, vagy egyéb iratainak fénymásolását bizonyos esetekben jogszabály írja elő” – mutatott rá Dr. Simon Emese Júlia, a BDO Legal partnere és adatvédelmi szakértője. „Például az apákat megillető pótszabadság adminisztrálása céljából a gyermek eredeti születési anyakönyvi kivonatáról a munkáltató jogosult másolatot készíteni, és azt megőrizni. Szintén jogszabály írja elő a megváltozott munkaképességű munkavállalót foglalkoztató munkaadók részére, hogy a rehabilitációs hozzájárulás megállapítása céljából vezetett nyilvántartás részeként megőrizzék a megváltozott munkaképességgel kapcsolatos okiratok másolatát.”

Egyedi – jogszerű – indok lehet fentiek mellett a másolatkészítésre olyan eset, mint például amikor banki ügyintézés miatt van szükség az aláírásra jogosult munkavállaló iratainak elektronikus továbbítására, vagy az okmányokat külföldi kiküldetés miatti vízumügyintézés céljából szükséges lefénymásolni stb.Természetesen minden esetben egyedileg kell meggyőződni arról, hogy a fénymásolásra megfelelő jogalapunk van-e, és tudunk-e megfelelő célt társítani az adatkezeléshez. A munkáltatóknak ugyanakkor fontos figyelembe venniük, hogy ezek a gyakorlatban igen speciális helyzetek, az okmányok fénymásolása vagy szkenneléseáltalános jelleggel nem tekinthető jogszerűnek.

Bár az alkalmazottak okmányainak jogellenes másolása miatt a NAIH mindezidáig nem szabott ki bírságot, de a munkáltatóknak mindenképpen érdemes figyelembe venniük a jogellenes adatkezelési gyakorlatuk kockázatait. A GDPR szerint egy-egy jogellenes adatkezelés esetén a kiszabható bírság akár 20 millió euróis lehet. Ugyanakkor a NAIH eddig ismert határozataitükrében nem tűnik valószínűnek20-30 millió forintnál nagyobb összegű bírság kiszabása jogellenes okmánymásolásmiatt, ha az adatokkal egyébként visszaélés vagy más jellegűincidens nem történt.

[1]http://naih.hu/files/Adatved_allasfoglalas_2018-3654-2-V-okmanymasolas.pdf


Kapcsolódó cikkek

2019. május 23.

A GDPR első éve a számok tükrében

Az Európai Adatvédelmi Testület a GDPR hatályba lépésének első évfordulójára készülve felmérést végzett a tagállami felügyeleti hatóságoknál a GDPR alkalmazásának tapasztalatát vizsgálva.
2019. február 28.

A GDPR után érkezik az e-Privacy rendelet

A magánélet és a digitális adatok védelmét az általános adatvédelmi rendelet (GDPR) után az elektronikus hírközlési adatvédelmi rendelettel (e-Privacy) is erősítené az Európai Unió. Az új szabályozás az adatvédelem egy speciális területére, az elektronikus kommunikációra összpontosít és az „over the top” („OTT”) szolgáltatókra is vonatkozik majd.