Norweska Rada Ochrony ds. prywatności podtrzymuje decyzję Urzędu Ochrony Danych o nałożeniu na firmę grzywny w wysokości 100 000 NOK za niezgodne z prawem monitorowanie pracowników
28/12/2022
Rada ds. Prywatności (Personvernnemnda) w dniu 13 grudnia 2022 r. utrzymała w mocy decyzję norweskiego organu ochrony danych (Datatilsynet) dotyczącą niezgodnego z prawem monitorowania pracowników. Postępowanie wszczęto w następstwie skargi złożonej przez byłego pracownika, który podniósł, że firma bezprawnie uzyskała dostęp do wiadomości e-mail i automatycznie je przekazywała innym osobom po jego odejściu z firmy.
Personvernnemnda w szczególności stwierdziła, że:
-automatyczne przekazywanie przez spółkę treści e-maili skarżącego nie spełniało warunków określonych w art. 2 ust. 2 rozporządzenia w sprawie monitorowania poczty elektronicznej oraz przetwarzanie nie miało podstawy, co stanowi naruszenie art. 6 ust. 1 lit. f RODO;
-firma nie wywiązała się z obowiązku przeprowadzenia konkretnego wyważenia interesów zgodnie z art. 21 RODO po tym, jak pracownik wniósł sprzeciw wobec przetwarzania; oraz
-firma nie wywiązała się z obowiązku poinformowania pracownika o przekazywaniu jego wiadomości e-mail, naruszając tym samym art. 13 RODO.
Niezależnie od grzywny, nakazano firmie usprawnienie wewnętrznych kontroli i procedur dostępu do skrzynek e-mail pracowników i byłych pracowników oraz innych materiałów przechowywanych w formie elektronicznej, zgodnie z art. 24 RODO.
Źródło: https://www.personvernnemnda.no/pvn-2022-14
Jeżeli chcesz być informowany na bieżąco o naszych publikacjach dołącz do nas i polub nas na Facebooku https://www.facebook.com/odoserwis.pl.2016/
-----------------------------------------------------
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl