新冠病毒:从 GDPR 角度看您现在需要做什么
Posted: Sun Feb 09, 2025 5:03 am
导致肺部疾病的冠状病毒 COVID-19 已经颠覆了世界,并对许多公司的日常运营产生了重大影响。一些公司甚至希望了解员工甚至外部人员(例如业务合作伙伴和供应商)的健康状况(是否可能感染)。在本文中,我们提供了该指南的粗略概述。
措施的可接受性
计划措施是否可行,取决于其必要性。只要它适合预期目的并且 RCS 数据新加坡 同时是雇主可采取的最温和的手段(除其他手段外),它就被认为是必要的,因此是允许的。此外,数据主体排除处理的合法利益不得超过其本身的利益。
创建处理活动登记册
由于在这种情况下处理与健康相关的个人数据,因此必须遵守一些特殊特点。查询此类数据可以作为预防措施,例如防止员工感染。可能还需要防止产品污染。
数据是通过问卷调查收集的。需要提供有关您的健康状况的信息,即是否存在典型的 COVID-19 症状或是否与出现此类症状的人有过接触。必须将该数据分配给处理寄存器。
作为特殊类别的个人数据,这些数据必须得到妥善保护,这就是为什么只有选定的员工才被允许访问。还必须考虑存储期限;在大多数情况下 - 特别是如果没有怀疑生病 - 必须及时删除数据。
受影响人员的信息
此外,还需要告知所有数据主体处理的目的,并指导他们作为数据主体的权利。说明书的内容必须让受影响的人能够轻松获取。
疑似病例处理及报告渠道
根据行业和环境的不同,引入疑似病例的流程和报告渠道可能是可取的,甚至是强制的。这些程序规定了员工在获悉医学上确诊的感染情况时应如何应对。至关重要的是,每个人都知道他们的联系人是谁,例如公司医生或职业安全官。但要小心,员工可能会被要求报告员工队伍中的疑似病例(见下文“不可接受的措施”)。
措施的可接受性
计划措施是否可行,取决于其必要性。只要它适合预期目的并且 RCS 数据新加坡 同时是雇主可采取的最温和的手段(除其他手段外),它就被认为是必要的,因此是允许的。此外,数据主体排除处理的合法利益不得超过其本身的利益。
创建处理活动登记册
由于在这种情况下处理与健康相关的个人数据,因此必须遵守一些特殊特点。查询此类数据可以作为预防措施,例如防止员工感染。可能还需要防止产品污染。
数据是通过问卷调查收集的。需要提供有关您的健康状况的信息,即是否存在典型的 COVID-19 症状或是否与出现此类症状的人有过接触。必须将该数据分配给处理寄存器。
作为特殊类别的个人数据,这些数据必须得到妥善保护,这就是为什么只有选定的员工才被允许访问。还必须考虑存储期限;在大多数情况下 - 特别是如果没有怀疑生病 - 必须及时删除数据。
受影响人员的信息
此外,还需要告知所有数据主体处理的目的,并指导他们作为数据主体的权利。说明书的内容必须让受影响的人能够轻松获取。
疑似病例处理及报告渠道
根据行业和环境的不同,引入疑似病例的流程和报告渠道可能是可取的,甚至是强制的。这些程序规定了员工在获悉医学上确诊的感染情况时应如何应对。至关重要的是,每个人都知道他们的联系人是谁,例如公司医生或职业安全官。但要小心,员工可能会被要求报告员工队伍中的疑似病例(见下文“不可接受的措施”)。