Súhlas so spracovaním osobných údajov: Kedy ho UPSVaR potrebuje a ako ho správne udeliť

Ochrana osobných údajov je základným právom, ktoré chráni právo fyzických osôb pred neoprávneným zasahovaním do ich súkromného života. V kontexte spracúvania osobných údajov, napríklad aj Úradom práce, sociálnych vecí a rodiny (UPSVaR), je dôležité vedieť, kedy je potrebný súhlas so spracúvaním a ako ho správne udeliť. Tento článok sa venuje problematike súhlasu so spracúvaním osobných údajov, jeho formám, vhodnosti jeho použitia a s tým súvisiacim povinnostiam prevádzkovateľa, teda aj UPSVaR.

Právny základ a rovnocennosť právnych základov

Súhlas so spracúvaním osobných údajov je jedným zo šiestich právnych základov, ktoré umožňujú spracúvanie osobných údajov dotknutých osôb podľa Nariadenia GDPR. Hoci sa v praxi prevádzkovatelia často mylne domnievajú, že súhlas je "privilegovaný" právny základ, všetky právne základy sú rovnocenné. Pri každej spracovateľskej operácii je preto potrebné starostlivo zvážiť, ktorý právny základ je pre daný účel najvhodnejší. Uvedené vyplýva z viacerých odporúčaní dozorných orgánov, vrátane Úradu na ochranu osobných údajov SR.

Kedy je súhlas vhodný a kedy nie

Súhlas nie je vhodný vo všetkých situáciách. Napríklad, zamestnávatelia by nemali vyžadovať od zamestnancov súhlas so spracovaním ich osobných údajov na účely plnenia povinností vyplývajúcich z pracovnoprávneho vzťahu, ak tieto povinnosti vyplývajú priamo z pracovnej zmluvy alebo z príslušných právnych predpisov. V takom prípade je právnym základom plnenie zmluvných, resp. zákonných povinností zamestnávateľa, a nie súhlas zamestnanca.

Príkladom vhodného použitia súhlasu je situácia, keď základná škola plánuje zverejňovať fotografie a videá žiakov na nástenkách, webovej stránke alebo sociálnych sieťach, alebo ich prihlasovať na súťaže a olympiády a zverejňovať výsledky. Keďže tieto činnosti nepatria medzi zákonné povinnosti školy, je potrebné získať súhlas dotknutej osoby, resp. jej zákonného zástupcu.

Podmienky platného súhlasu

Aby bol súhlas platný, musí spĺňať niekoľko podmienok:

Prečítajte si tiež: Rekvalifikácia: Cesta k lepšiemu zamestnaniu

  • Slobodný: Dotknutá osoba musí mať pri udeľovaní súhlasu slobodu voľby a neudelenie súhlasu pre ňu nesmie mať žiadne nevýhodné následky.
  • Konkrétny: Súhlas musí byť udelený na konkrétny účel spracúvania, ktorý prevádzkovateľ dotknutej osobe dostatočne oznámi. Súhlas je možné udeliť aj na viacero účelov spracúvania súčasne, avšak dotknutá osoba musí mať možnosť výberu, na ktoré účely súhlas udelí.
  • Informovaný: Dotknutá osoba musí byť informovaná o tom, komu a na aký účel udeľuje súhlas, a že je oprávnená svoj súhlas kedykoľvek odvolať. Prevádzkovateľ je povinný si splniť informačnú povinnosť v zmysle čl. 13 Nariadenia GDPR.
  • Jednoznačný: Súhlas musí byť vyjadrený jednoznačným prejavom vôle dotknutej osoby.

Ak má dotknutá osoba udeliť súhlas v rámci písomného vyhlásenia, ktoré sa týka aj iných skutočností, žiadosť o vyjadrenie súhlasu musí byť predložená tak, aby bola jasne odlíšená od iných skutočností a v zrozumiteľnej a ľahko dostupnej forme.

Formy udelenia súhlasu

GDPR neustanovuje povinnú formu vyjadrenia súhlasu. Súhlas tak môže byť udelený písomne, elektronicky, ústne alebo konkludentne.

  • Písomný súhlas: Je najbežnejší spôsob získania súhlasu. Je pri ňom potrebné sledovať dobu, na ktorú bol udelený.
  • Elektronický súhlas: Je rovnocenný s písomným súhlasom, ak spĺňa všetky legislatívne požiadavky.
  • Ústny súhlas: Nie je zakázaný, ale nesie so sebou riziká spojené s preukázaním jeho udelenia a obsahu. Najbežnejšou formou je udeľovanie súhlasu telefonicky, kde je prevádzkovateľ schopný zachytiť prejav vôle dotknutej osoby.
  • Konkludentný súhlas: Je vyjadrený prostredníctvom jednoznačného faktického úkonu dotknutej osoby. Príkladom je nahrávanie fotografie na intranet zamestnávateľa, vstup do miestnosti, kde sa vyhotovujú fotografie, alebo vyjadrenie súhlasu gestom alebo nosením zreteľného označenia.

Súhlas so spracovaním cookies

Získavanie súhlasu je nevyhnutné aj v súvislosti so zákonom o elektronických komunikáciách pri získavaní analytických, preferenčných a marketingových cookies. Súhlas musí byť získavaný v súlade s GDPR nariadením.

Povinnosti prevádzkovateľa

Prevádzkovateľ, teda aj UPSVaR, má pri spracúvaní osobných údajov na základe súhlasu niekoľko povinností:

  • Preukázanie súhlasu: Prevádzkovateľ musí vedieť preukázať, že dotknutá osoba udelila súhlas so spracovaním jej osobných údajov.
  • Informačná povinnosť: Prevádzkovateľ je povinný informovať dotknutú osobu o všetkých relevantných skutočnostiach týkajúcich sa spracúvania jej osobných údajov, vrátane účelu, doby uchovávania a práva na odvolanie súhlasu.
  • Minimalizácia: Prevádzkovateľ musí spracúvať osobné údaje len v rozsahu, ktorý je nevyhnutný na dosiahnutie stanoveného účelu.
  • Likvidácia: Po splnení účelu spracúvania osobných údajov je prevádzkovateľ povinný bez zbytočného odkladu zabezpečiť likvidáciu osobných údajov, pokiaľ to osobitný zákon nevyžaduje inak.
  • Zabezpečenie: Prevádzkovateľ musí zabezpečiť primeranú úroveň ochrany osobných údajov pred ich poškodením, zničením, stratou, zmenou, neoprávneným prístupom a sprístupnením.

Práva dotknutej osoby

Dotknutá osoba má v súvislosti so spracúvaním osobných údajov niekoľko práv, ktoré si môže uplatniť voči prevádzkovateľovi:

Prečítajte si tiež: Podmienky a suma príspevku pri narodení dieťaťa

  • Právo na prístup: Dotknutá osoba má právo získať od prevádzkovateľa potvrdenie o tom, či sa spracúvajú jej osobné údaje, a ak áno, má právo na prístup k týmto údajom a informácie o spôsobe ich spracúvania.
  • Právo na opravu: Dotknutá osoba má právo na to, aby prevádzkovateľ bez zbytočného odkladu opravil nesprávne osobné údaje, ktoré sa jej týkajú.
  • Právo na výmaz: Za určitých okolností má dotknutá osoba právo na to, aby prevádzkovateľ bez zbytočného odkladu vymazal jej osobné údaje.
  • Právo na obmedzenie spracúvania: Za určitých okolností má dotknutá osoba právo na to, aby prevádzkovateľ obmedzil spracúvanie jej osobných údajov.
  • Právo na prenosnosť údajov: Dotknutá osoba má právo získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a má právo preniesť tieto osobné údaje ďalšiemu prevádzkovateľovi.
  • Právo namietať: Dotknutá osoba má právo namietať spracúvanie jej osobných údajov z dôvodu týkajúceho sa jej konkrétnej situácie.
  • Právo odvolať súhlas: Ak sa osobné údaje spracúvajú na základe súhlasu, dotknutá osoba má právo kedykoľvek svoj súhlas so spracúvaním osobných údajov odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania založeného na súhlase pred jeho odvolaním.
  • Právo podať sťažnosť: Ak sa dotknutá osoba domnieva, že boli pri spracúvaní jej osobných údajov porušené jej práva, má právo podať sťažnosť na Úrad na ochranu osobných údajov SR.

Spracúvanie osobných údajov na UPSVaR

Úrad práce, sociálnych vecí a rodiny (UPSVaR) spracúva osobné údaje fyzických osôb v rôznych agendách, napríklad v evidencii uchádzačov o zamestnanie, pri poskytovaní príspevkov v rámci aktívnych opatrení na trhu práce, pri vybavovaní žiadostí o dávky a pod.

V niektorých prípadoch je právnym základom spracúvania osobných údajov plnenie zákonnej povinnosti (napr. pri evidencii uchádzačov o zamestnanie), v iných prípadoch je to plnenie zmluvy (napr. pri poskytovaní príspevkov). Súhlas dotknutej osoby sa získava len vtedy, ak sa neuplatňuje iný právny dôvod na spracúvanie osobných údajov bez súhlasu.

Ak UPSVaR spracúva osobné údaje na základe súhlasu, dotknutá osoba má právo kedykoľvek svoj súhlas odvolať.

Príklady spracúvania osobných údajov na UPSVaR a potreba súhlasu

  • Evidencia uchádzačov o zamestnanie: UPSVaR spracúva osobné údaje uchádzačov o zamestnanie na základe zákona. Súhlas uchádzača o zamestnanie nie je potrebný, pretože spracúvanie je nevyhnutné na plnenie zákonnej povinnosti.
  • Poskytovanie príspevkov v rámci aktívnych opatrení na trhu práce: UPSVaR spracúva osobné údaje žiadateľov o príspevky na základe zákona a zmluvy. Súhlas žiadateľa nie je potrebný, pretože spracúvanie je nevyhnutné na plnenie zmluvných a zákonných povinností.
  • Zverejňovanie fotografií a videí z podujatí organizovaných UPSVaR: Ak UPSVaR organizuje podujatia a plánuje zverejňovať fotografie a videá účastníkov, je potrebné získať ich súhlas. Zverejňovanie fotografií a videí nie je zákonnou povinnosťou UPSVaR, preto je súhlas nevyhnutný.
  • Zasielanie marketingových informácií: Ak UPSVaR plánuje zasielať marketingové informácie o svojich službách a aktivitách, je potrebné získať súhlas adresátov. Zasielanie marketingových informácií nie je zákonnou povinnosťou UPSVaR, preto je súhlas nevyhnutný.

V prípade, že UPSVaR zasiela údaje o zamestnancoch v rámci výkazu pre priznanie finančného príspevku, ako sú meno, priezvisko, rodné číslo, vymeriavací základ a hrubá mzda, robí tak na základe plnenia zákonných povinností a súhlas zamestnancov nie je potrebný.

Prečítajte si tiež: Príspevok od ÚPSVaR

tags: #upsvar #potrebuje #súhlas #na #spracovanie #osobných