Denetim listesi personel dosyası AVG

Denetim listesi personel dosyası AVG

Bir işveren olarak, çalışanlarınızın verilerini uygun şekilde saklamanız önemlidir. Bunu yaparken, çalışanların kişisel verilerinin özlük kayıtlarını tutmakla yükümlüsünüz. Bu tür veriler saklanırken Gizlilik Yasası Genel Veri Koruma Yönetmeliği (AVG) ve Uygulama Yasası Genel Veri Koruma Yönetmeliği (UAVG) dikkate alınmalıdır. AVG, kişisel verilerin işlenmesiyle bağlantılı olarak işverene yükümlülükler yükler. Bu kontrol listesi sayesinde özlük dosyalarınızın gereksinimlere uygun olup olmadığını öğreneceksiniz.

  1. Özlük dosyasında hangi veriler işlenebilir?

İzlenen ana kural, sadece özlük dosyasının amacı için gerekli olan verilerin dahil edilebilmesidir: işçi ile iş sözleşmesinin usulüne uygun olarak ifası.

Her durumda, aşağıdaki gibi 'sıradan' kişisel veriler saklanacaktır:

  • Adı;
  • Adres;
  • Doğum tarihi;
  • Pasaport/kimlik kartı fotokopisi;
  • BSN numarası
  • İstihdam hüküm ve koşullarını ve eklerini içeren imzalanmış iş sözleşmesi;
  • Değerleme raporları gibi çalışan performansı ve gelişim verileri.

İşverenler, personel dosyasını, işverenin kişisel notları, devamsızlık kaydı, şikayetler, uyarılar, görüşme kayıtları vb. gibi diğer verileri içerecek şekilde genişletmeyi seçebilir.

Bir işveren olarak, yasal saklama süreleri ile ilgili doğruluk ve doğruluğun izlenmesi için bu verilerin düzenli olarak güncellenmesi önemlidir.

  1. Özlük dosyasında 'olağan' kişisel veriler ne zaman işlenebilir?

Bir işveren, personel dosyasında ne zaman ve hangi 'sıradan' kişisel verilerin saklanabileceğini düşünmelidir. AVG Madde 6 kapsamında, işverenler 'sıradan' kişisel verileri 6 sebeple özlük dosyasında saklayabilir. Bu nedenler şunları içerir:

  • Çalışan işlemeye onay verdi;
  • Çalışan (istihdam) sözleşmesinin yürütülmesi için işleme gereklidir;
  • İşverene düşen yasal bir yükümlülük nedeniyle (vergi ve katkı payı ödemek gibi) veri işlemenin gerekli olması;
  • İşlemenin, çalışanın veya başka bir gerçek kişinin hayati çıkarlarını korumak için gerekli olması (akut tehlikenin yakın olduğu ancak çalışanın zihinsel olarak onay veremediği durumlarda bir örnek verilir);
  • Kamu yararı/kamu düzeni için işlemenin gerekli olması;
  • İşlemenin işverenin veya üçüncü kişinin meşru menfaatlerini karşılamak için gerekli olması (çalışanın menfaatlerinin işverenin meşru menfaatlerinden ağır bastığı durumlar hariç).
  1. Özlük dosyasında hangi veriler işlenmemelidir?

Dosyaya dahil edilen 'normal' verilerin yanı sıra, doğası gereği özellikle hassas oldukları için (normalde) dahil edilmemesi gereken veriler de vardır. Bunlar 'özel' verilerdir ve şunları içerir:

  • inançlar;
  • Cinsel yönelim;
  • Irk veya etnik köken;
  • Tıbbi veriler (çalışan tarafından gönüllü olarak sağlananlar dahil).

'Özel' veriler AVG altında yalnızca 10 istisnada saklanabilir. Ana 3 istisna aşağıdaki gibidir:

  • Çalışan, işlemeye açık rıza vermiştir;
  • Çalışanın kasıtlı olarak ifşa ettiği kişisel verileri işliyorsunuz;
  • İşleme, ağır basan bir kamu yararı için gereklidir (buna başvurmak için Hollanda yasal dayanağı gereklidir).
  1. Personel dosyası güvenlik önlemleri

Özlük dosyasını kimler görebilir?

Personel dosyası, yalnızca işi yapmak için erişimi gerekli olan kişiler tarafından görüntülenebilir. Bu kişiler, örneğin, İK departmanının işverenini ve çalışanlarını içerir. Çalışanın kendisi de özlük dosyasını görme ve hatalı bilgileri düzeltme hakkına sahiptir.

Dosya için güvenlik gereksinimleri

Bunun yanı sıra, AVG'nin personel dosyalarının dijital veya kağıt olarak saklanmasına yönelik gereksinimler getirdiğini dikkate almak önemlidir. Bir işveren olarak, çalışan mahremiyetini korumak için önlemler almakla yükümlüsünüz. Bu nedenle dosya siber suçlara, yetkisiz erişime, değiştirilmeye veya silinmeye karşı korunmalıdır.

  1. Personel dosyası tutma süresi

AVG, kişisel verilerin sınırlı bir süre boyunca saklanabileceğini belirtmektedir. Bazı veriler yasal saklama süresine tabidir. Diğer veriler için, işverenin verilerin doğruluğunun silinmesi veya periyodik olarak gözden geçirilmesi için zaman sınırları belirlemesi gerekir. AVG, hatalı verilerin dosyada tutulmasını sağlamak için makul önlemlerin alınması gerektiğini belirtir.

Personel dosyası saklama süreleri hakkında daha fazla bilgi edinmek ister misiniz? O zaman blogumuzu okuyun çalışan dosyası saklama süreleri.

Özlük dosyanız yukarıda belirtilen gereklilikleri karşılıyor mu? O zaman muhtemelen AVG uyumludur.

Bu blogu okuduktan sonra hala bir personel dosyası veya AVG hakkında sorularınız varsa, lütfen bizimle iletişime geçin. Bizim istihdam avukatları size yardımcı olmaktan mutluluk duyacaktır!

Law & More