K povinnému testování zaměstnanců ve firmách:
4. 3. 2021 – Úřad pro ochranu osobních údajů poskytl své vyjádření k aktuální povinnosti testovat zaměstnance na přítomnost nákazy COVID-19. Ta je zaměstnavatelům nařízena novým mimořádným opatřením Ministerstva zdravotnictví.
Zaměstnavatelé při plnění uložené povinnosti provádět testování zaměstnanců na přítomnost nákazy SARS-CoV-2 zpracovávají osobní údaje ke splnění právní povinnosti, která se na ně vztahuje dle obecného nařízení.
Při testování zaměstnanců je zpracovávána i zvláštní kategorie osobních údajů vypovídajících o zdravotním stavu, z důvodu veřejného zájmu v oblasti veřejného zdraví dle obecného nařízení. Samotné záznamy o provedení testů u jednotlivých zaměstnanců je možno využívat pouze v přímé souvislosti s plněním povinností uložených mimořádným opatřením.
Vlastní záznamy o provedení testů u zaměstnanců mohou obsahovat pouze základní identifikační údaje zaměstnance, údaje o přesném čase provedení testu a výsledek testu na nákazu SARS-CoV-2. Stejné omezení rozsahu pouze na nezbytné osobní údaje platí i pro případné dokumenty prokazující výjimku z povinného testování daného zaměstnance.
Doba uchování evidence provedených testů zaměstnanců nebyla v tomto opatření stanovena. Lze dovodit, že zaměstnavatelé mají povinnost vést evidenci provedených testů zaměstnanců nejméně do zrušení mimořádného opatření k provádění povinného testování zaměstnanců a do vypořádání finančních nároků, které jim mohou testováním vzniknout.
Samotná evidence provedených testů zaměstnanců musí být náležitě zabezpečena a přístup k ní by měly mít pouze osoby pověřené plněním úkolů k dodržování mimořádného opatření. Každý ze zaměstnavatelů musí přihlédnout ke svým organizačním a technickým dispozicím, aby evidenci provedených testů řádně zabezpečil před možnou ztrátou nebo zpřístupněním neoprávněným osobám.
Upozornit je třeba i na povinnost poskytnout zaměstnancům informace o zpracování osobních údajů za účelem testování, mimo jiné o právním základu tohoto zpracování, případném předání údajů orgánům ochrany veřejného zdraví jako příjemcům a době uložení údajů. Záznamy o zpracování osobních údajů zaměstnanců za účelem testování jsou vedeny jako součásti záznamů o činnostech zpracování podle článku 30 GDPR.
Příloha ke stažení zde:
Povinné testování zaměstnanců a jeho pracovněprávní souvislosti