Tilbage til blog
Compliance

GDPR-overholdelse for personalehåndtering

GeoTid-teamet8. marts 20262 min læsetid

Databeskyttelsesforordningen (GDPR) har grundlæggende ændret, hvordan virksomheder håndterer personoplysninger i EU. For virksomheder, der registrerer medarbejderes lokation og arbejdstid, er det ikke valgfrit at kende sine forpligtelser — det er en nødvendighed.

Derfor er GDPR vigtig for tidsregistrering

Et system til tidsregistrering indsamler i sagens natur personoplysninger: medarbejderes navne, arbejdstider og — når systemet bygger på GPS — også lokationsdata. Under GDPR betragtes lokationsdata som særligt følsomme, fordi de kan afsløre mønstre i den enkeltes hverdag.

Det betyder, at virksomheder skal have et klart retligt grundlag for at indsamle disse data, informere medarbejderne om, hvad der indsamles og hvorfor, og indføre passende sikkerhedsforanstaltninger til at beskytte dem.

De vigtigste GDPR-krav til arbejdsgivere

  • ✓Behandlingsgrundlag. Du skal have en gyldig grund til at behandle medarbejderes lokationsdata. Typisk er det »legitim interesse« (at verificere arbejdstimer eller sikre sikkerheden) eller opfyldelse af ansættelseskontrakten.
  • ✓Gennemsigtighed. Medarbejderne skal informeres om, hvilke data du indsamler, hvordan du bruger dem, hvor længe du opbevarer dem, og hvilke rettigheder de har over deres data.
  • ✓Dataminimering. Indsaml kun det, du har brug for. Skal du blot bekræfte, at en medarbejder var på pladsen, behøver du ikke at følge vedkommendes lokation løbende hele dagen.
  • ✓Begrænset opbevaring. Fastlæg, hvor længe du gemmer data, og slet dem, når de ikke længere er nødvendige. Tidsregistreringer skal måske gemmes af regnskabshensyn, men detaljerede GPS-koordinater bør have kortere opbevaringsperioder.
  • ✓Medarbejdernes rettigheder. Medarbejdere kan bede om indsigt i deres data, kræve rettelser, anmode om sletning og få udleveret en kopi af deres data i et portabelt format.

Databehandleraftaler

Når du bruger en ekstern tjeneste til tidsregistrering, er udbyderen »databehandler« og handler på dine vegne. GDPR kræver, at der indgås en databehandleraftale mellem dig og databehandleren, som fastlægger ansvar, sikkerhedsforanstaltninger og procedurer for håndtering af data.

Hvad du skal kigge efter i en GDPR-sikker løsning

Når du vurderer software til tidsregistrering ud fra GDPR, bør du kigge efter:

  • •Datahosting inden for EU
  • •En databehandleraftale, der er klar til underskrift
  • •Indbyggede værktøjer til eksport og sletning af data
  • •En klar privatlivspolitik på dine medarbejderes sprog
  • •Opbevaringsperioder, du selv kan konfigurere
  • •Kryptering under transmission og ved opbevaring

Kort fortalt

GDPR-overholdelse er ikke bare et lovkrav — det er også et tillidssignal til dine medarbejdere. Når dit team ved, at deres data behandles ansvarligt, er de mere tilbøjelige til at tage nye værktøjer og arbejdsgange til sig. Vælg en løsning, hvor compliance er indbygget fra starten og ikke er en eftertanke.

Klar til at prøve GeoTid?

Begynd at registrere dit teams timer med GPS-verifikation. 30 dages pengene-tilbage-garanti — opsig når som helst.

Opret din konto