BDO: Jogsértő az alkalmazottak okmányainak általános célú másolása


Ez a cikk több mint egy éve került publikálásra. A cikkben szereplő információk a megjelenéskor pontosak voltak, de mára elavultak lehetnek.

A munkáltatók csak kivételes esetekben másolhatják le jogszerűen az alkalmazottak személyes iratait – mutat rá újságunkhoz eljuttatott közleményében a BDO Legal Jókay Ügyvédi Iroda. Kivételt kizárólag a kifejezett jogszabályi felhatalmazás, illetve speciális, egyedi célhoz kötöttség jelenthet.

Gyakori tapasztalat, hogy a munkáltatók általános jelleggel másolják az alkalmazottaik valamennyi személyazonosító okmányát és egyéb iratait, az elkészült fénymásolatokat pedig időkorlát nélkül tárolják. Az okmányok fénymásolása adatkezelésnek minősül, így azt csak az EU általános adatvédelmi rendeletének (GDPR) és a célhoz kötött adatkezelés elvének betartásával tehetik meg a munkáltatók. Az okmánymásolások indokaként leggyakrabban elhangzó érvek, mint például: „az elírások utólagos javíthatósága céljából” vagy a „jobb, ha megvan”, biztosan nem lesznek megfelelőek adatvédelmi szempontból. Az ilyen fajta adatgyűjtésún.készletező adatkezelést valósít meg, amely a hatóság értelmezésében jogellenesnek minősül.

A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 2018 szeptemberében kiadott állásfoglalásában[1] kifejtette, hogy az okmánymásolás során is figyelembe kell venni az adatkezelés általános elveit. Ennek értelmében a személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet, továbbáa kezelt adatoknak a szükségesre kell korlátozódniuk (adattakarékosság elve). Állásfoglalásában a NAIH kiemelte, hogy a bemutatott érvényesokmányban  szereplő személyazonosító adatokat – a dokumentum közhiteles voltára  tekintettel – másolatkészítés nélkül is el  kell  fogadni. Aszemélyazonosító okmányról készült egyszerű másolat ugyanakkor nem bizonyítja hitelesen az érvényes hatósági okmány tartalmát, illetve nem alkalmas arra sem, hogy a személyazonosságot megállapítsa, a másolat megőrzésetehát általánosságban nem lehet célhoz kötött.

A helyes okmánykezelési gyakorlat

A NAIH által kifejtett érvelést igazolja a munka törvénykönyvének áprilisi módosítása is, amely szerint a munkáltató a személyazonosító okmányoknak a bemutatását kérheti, ugyanakkor a jogszabály nem hatalmazza fel a munkáltatót az okmányok lemásolására.Helyes gyakorlat lehet az, ha például az alkalmazott adatainak felvételekor a munkáltató részéről két ügyintéző megtekinti a személyesadatokat igazoló okmányokat, együttesen megállapítják azok helyességét, majd erről egy feljegyzést készítenek, amelyet a munkavállaló helybenhagyólag aláír.

Erre akár adatfelvételi formanyomtatványt is lehet alkalmazni. Mivel az okmányok puszta megtekintése is adatkezelésnek minősül,az alkalmazottak részére valamennyi szükséges információt (adatkezelés célja, jogalapja, időtartama stb.)a GDPR szerinti adatkezelési tájékoztató keretén belül kell megadni.

Mikor jogszerű a másolás?

„Az alkalmazott okmányainak, vagy egyéb iratainak fénymásolását bizonyos esetekben jogszabály írja elő” – mutatott rá Dr. Simon Emese Júlia, a BDO Legal partnere és adatvédelmi szakértője. „Például az apákat megillető pótszabadság adminisztrálása céljából a gyermek eredeti születési anyakönyvi kivonatáról a munkáltató jogosult másolatot készíteni, és azt megőrizni. Szintén jogszabály írja elő a megváltozott munkaképességű munkavállalót foglalkoztató munkaadók részére, hogy a rehabilitációs hozzájárulás megállapítása céljából vezetett nyilvántartás részeként megőrizzék a megváltozott munkaképességgel kapcsolatos okiratok másolatát.”

Egyedi – jogszerű – indok lehet fentiek mellett a másolatkészítésre olyan eset, mint például amikor banki ügyintézés miatt van szükség az aláírásra jogosult munkavállaló iratainak elektronikus továbbítására, vagy az okmányokat külföldi kiküldetés miatti vízumügyintézés céljából szükséges lefénymásolni stb.Természetesen minden esetben egyedileg kell meggyőződni arról, hogy a fénymásolásra megfelelő jogalapunk van-e, és tudunk-e megfelelő célt társítani az adatkezeléshez. A munkáltatóknak ugyanakkor fontos figyelembe venniük, hogy ezek a gyakorlatban igen speciális helyzetek, az okmányok fénymásolása vagy szkenneléseáltalános jelleggel nem tekinthető jogszerűnek.

Bár az alkalmazottak okmányainak jogellenes másolása miatt a NAIH mindezidáig nem szabott ki bírságot, de a munkáltatóknak mindenképpen érdemes figyelembe venniük a jogellenes adatkezelési gyakorlatuk kockázatait. A GDPR szerint egy-egy jogellenes adatkezelés esetén a kiszabható bírság akár 20 millió euróis lehet. Ugyanakkor a NAIH eddig ismert határozataitükrében nem tűnik valószínűnek20-30 millió forintnál nagyobb összegű bírság kiszabása jogellenes okmánymásolásmiatt, ha az adatokkal egyébként visszaélés vagy más jellegűincidens nem történt.

[1]http://naih.hu/files/Adatved_allasfoglalas_2018-3654-2-V-okmanymasolas.pdf


Kapcsolódó cikkek

2015. december 30.

A munkahelyi adatvédelem szabályai

A munkahelyi adatvédelem témája a személyes adatok védelmének talán legfontosabb része, hiszen akár munkavállalók, akár munkáltatók vagyunk, ezeket a szabályokat tudnunk és alkalmaznunk kell.

2019. május 21.

A Munka Törvénykönyvét érintő GDPR változások

A GDPR-salátatörvény, azaz az Európai Unió adatvédelmi reformjának végrehajtása érdekében szükséges törvénymódosításokról szóló 2019. évi XXXIV. törvény, 2019. április 26-i hatállyal több ponton is módosította a Munka Törvénykönyvét. Nézzük, melyek a legfontosabb változások.