- 5 Octombrie 2020
Prelucrarea "periculoasă" și ilegală a unor informații sensibile despre proprii angajați. Exemplul H&M
Compania, care are un service center în Nürnberg, păstra evidențe extinse încă din anul 2014 privind viața privată a propriilor angajați. Informațiile erau stocate pe un drive intern (internal network drive).
Informațiile stocate erau următoarele:
Toate acestea erau utilizate de H&M pentru a-și profila angajații. Hard-drive-ul pe care erau stocate datele a fost “înghețat” de către Autoritatea privind Protecția Datelor din Hamburg, care ulterior a solicitat transferul acestui hard cu informațiile stocate, pentru a fi analizate (aproximativ 60 de giga de informație!).
Plata angajaților lezați de către H&M prin aceste practici a unor compensații bănești, a fost de asemenea sugerată în cadrul investigației.
În final, H&M s-a arătat transparentă pe parcursul investigației și urmează a oferi compensații angajaților afectați, încercând astfel să își păstreze (sau recupereze) imaginea pătată ca urmare a acestor practici.
Recent, H&M a anunțat închiderea cu caracter permanent a 250 de magazine la nivel global. Amenda emisă este în quantum de 16% din profitul trimestrial al retailer-ului (215 milioane de euro).
Concluzia noastră este aceea că organizațiile pe care le reprezentați trebuie să limiteze operațiunile interne de prelucrare a datelor personale ale angajaților, exclusiv la acele prelucrări cerute (prevăzute) de lege.
Munca trebuie să reprezinte un cadru sigur pentru datele cu caracter personal, un mediu în care pot fi aprofundate relații de prietenie, fără a-ți privi cu suspiciune colegii sau șefii. Un astfel de mediu de lucru nu poate fi cultivat, fără a câștiga încrederea propriilor angajați.
Sursa foto: dataprivacymanager.net