记住,员工也在GDPR覆盖的范围内。
时间:2022-03-23 03:45:01 | 来源:行业动态
时间:2022-03-23 03:45:01 来源:行业动态
因此,企业应该向员工发布数据隐私通知,告知员工他们的个人数据将由公司根据合法利益进行处理,雷丁大学亨利商学院(Henley Business School)GDPR项目研究员兼董事、GDPR手册作者Ardi Kolah给出了这样的建议。
企业应该用易于理解的方式向员工解释哪些个人数据将会被处理,目的是什么以及持续多长时间,他们拥有什么权利以及如果他们担心的话应该联系谁。你还应该说明一下,如果他们离开企业或者组织,他们的个人数据可能会被谁共享。
Kolah说,至关重要的一点是,企业将不能凭着获得了同意而作为处理员工个人数据的合法基础,因为这不会被视为自由给予。
他警告说:在无合法理由的情况下继续处理个人数据是严重违反GDPR的。