GDPR není žádná revoluční myšlenka. Takzvaná „101čka“, kterou se v ochraně osobních údajů nyní všichni řídíme, bude nahrazena modernějším nařízením GDPR. Na tuto evoluci musí být firmy připravené do 25. května 2018, jinak je mohou potkat i vyšší sankce, než tomu bylo při nedodržení zmíněné 101čky.
My v LMC vás v tom ale nenecháme. Děláme všechno pro to, aby u nás data kandidátů byla naprosto v bezpečí a zároveň aby firmám se zavedením GDPR při spolupráci s námi nehrozil žádný postih. Chystáme řadu novinek v našich službách a produktech, které to zajistí.
„V LMC jsme se do příprav na GDPR pustili už loni. Nejprve bylo třeba si vše zmapovat, tedy udělat si obrázek o tom, jak se GDPR našich produktů a procesů vlastně dotkne. Aby vše bylo „v suchu“ po právní stránce, spojili jsme se s jednou z nejlepších českých advokátních kanceláří, HAVEL & PARTNERS,“ říká Alfred Simuna, Business Director v LMC.
Subjekt údajů, Zpracovatel a Správce. S těmito poněkud odtažitě znějícími pojmy se, stejně jako u 101čky, u GDPR budeme často setkávat, a je tak důležité pochopit jejich význam v různých situacích. Jak si je správně vyložit, pokud používáte naše služby?
Krycí jméno: kandidát
Je to fyzická osoba, které se osobní údaje týkají. Například kandidát, který odpoví na pracovní pozici.
Krycí jméno: firma
Odpovídá za to, že osobní údaje budou zpracovány podle daných pravidel.
Kdo je tedy Správcem? Třeba vy jako firma, která využívá naše služby během zpracování kandidáta v Teamiu.
Správcem je ale i LMC, které zpracovává osobní údaje uživatele (kandidáta), který se nově registruje třeba na Jobs.cz či Prace.cz.
To, jestli jste Správcem, tedy vždy záleží na situaci. Jednoduše řečeno: Správcem jste vždy, když něčí osobní data používáte pro svůj vlastní účel a určujete, jak budou zpracovávána.
Krycí jméno: dodavatel
Pokud si vy jako Správce najmete dodavatele, aby pro vás zpracovával osobní údaje kandidátů během náboru, z pohledu GDPR je to váš Zpracovatel.
My jako LMC zpracováváme údaje kandidáta pro vás coby našeho klienta prostřednictvím svých elektronických systémů. Například data kandidátů v Teamiu.
A co GDPR přináší pro běžné situace v náboru? Pojďme se na to podívat.
Formulace jako „Zaškrtněte prosím souhlas se zpracováním osobních údajů, bez toho nemůžete na pozici vůbec odpovědět“, by měly být od 25. května 2018 minulostí. Souhlas by dále neměl být vyžadován v případech, kdy pro zpracování osobních údajů existují jiné právní důvody. Stejně tak odpověď na pozici je z pohledu GDPR základní „jednorázová“ služba, kterou může kandidát využít i bez toho, že by musel souhlasit se zpracováním svých údajů.
Jenže, co když si chcete uchazeče uložit v databázi a oslovit ho třeba někdy v budoucnu? Žádný strach, i tohle bude nadále možné. Bude však třeba, aby vám kandidát poskytl dobrovolný souhlas se zpracováním pro tyto další účely.
Konkrétněji právní základy vysvětluje Míra Žebrák, Head of Product Development v LMC: „V případě, že kandidát odpověděl po 25. květnu 2018 na pozici bez udělení souhlasu, zaměstnavatel může zpracovávat osobní údaje jen po dobu výběrového řízení (domníváme se, že lhůta šesti měsíců bude po přijetí odpovědi na inzerát dostačující). V případě, že uchazeč dá souhlas se zpracováním osobních údajů zaměstnavateli, tak zaměstnavatel může údaje takového uchazeče zpracovávat po delší dobu (dobu uděleného souhlasu) a zároveň mu může nabízet jiné pracovní pozice.“
V praxi to znamená, že u našich služeb vytvoříme dva režimy; Bez souhlasu a S dobrovolným souhlasem. Forma souhlasu navíc musí být uživatelům všech našich služeb srozumitelná. Je tedy na nás jim jasně a konkrétně vysvětlit, kdo bude jejich údaje zpracovávat a co se s nimi bude dít. Zakládáme si na férovém přístupu – každý uživatel bude proto vědět, co přesně svým souhlasem „odklepl“: nechceme nic zatajovat ani zkreslovat.
Nová pravidla ve zpracování osobních údajů znamenají i řadu změn u služeb a produktů, které u nás využíváte, a to nejen u Teamia.
Největší změna se dotkne zdrojů kandidátů, jako je třeba Jobs.cz nebo Prace.cz. Kandidáti s účinností GDPR nemusí poskytnout zaměstnavateli souhlas se zpracováním osobních údajů. Tato novinka se výrazně dotkne také už zmíněného Teamia, protože do něj proudí reakce kandidátů na pracovní pozice.
V Teamiu to v praxi bude vypadat tak, že u uživatelů, kteří neposkytnou souhlas, bude možné zpracování osobních údajů jen pro dané výběrové řízení. V rámci tohoto výběrka je pak možné, aby firma kandidátovi nabídla třeba obdobnou pracovní pozici (lze totiž předpokládat, že má zájem o pozici v dané firmě).
U těch kandidátů, kteří souhlas dobrovolně poskytnou i nad rámec konkrétního výběrového řízení, můžete s osobními údaji nadále pracovat tak, jak jste dnes zvyklí, tedy v souladu s poskytnutým souhlasem. Teamio se navíc postará o to, abyste věděli, kteří kandidáti souhlas poskytli a kteří naopak ne. Vy tak můžete být naprosto v klidu.
Zajímají vás další informace k Teamiu a GDPR? Připravili jsme pro vás webovou stránku www.teamio.com/gdpr, na kterou budeme průběžně přidávat aktuální informace.
Je naší povinností jako řádného zpracovatele přijmout všechna opatření k tomu, aby v souvislosti s využíváváním našich služeb byla data vašich kandidátů v pořádku. Zároveň chceme zachovat maximální kvalitu a přínosnost našich služeb pro firmy, kterým data jako poskytovatel služeb zpracováváme. I to je důvodem, proč v následujících týdnech budeme testovat úpravu různých funkcí u našich produktů. Odlišnosti se objeví například u odpovědních formulářů na pracovních portálech. Potřebujeme zjistit, co je pro kandidáty i další uživatele našich služeb zásadní pro to, aby nám dobrovolné souhlasy, platící i nad rámec konkrétního výběrka, poskytli, a vy jste tak s nimi mohli nakládat v rozsahu, na který jste zvyklí.
Než vstoupí GDPR v účinnost, budeme vás pravidelně informovat o tom, co se v našich produktech děje. A nezůstaneme jen u nich. Přineseme vám také tipy, jak mít nábor v souladu s GDPR od začátku do konce.
P.S. Napadlo vás něco, na co se chcete v souvislosti se zavedením GDPR v rámci našich služeb zeptat? Napište nám na dpo@lmc.eu a my to pro vás zjistíme. Pokud bude třeba, ověříme vaše dotazy s právníky, a proto nám může odpověď chvilku trvat.
Ačkoliv tento dokument viděly oči několika právníků, LMC s. r. o. není advokátní kancelář. Tento dokument proto prosím chápejte jako informativní, s obecným charakterem, který nereflektuje vaše konkrétní požadavky nebo poměry. Nezamýšleli jsme ho jako právní poradenství, komplexní vyjádření zákona nebo návrh na řešení vašich individuálních požadavků, a proto neodpovídáme za soulad tohoto dokumentu s právními předpisy, ani za použití tohoto dokumentu jinak než v souladu s námi zamýšleným účelem. Pokud ve vaší společnosti řešíte ochranu osobních údajů, doporučujeme vám obrátit se na nezávislou právní kancelář a probrat s ní veškeré postupy tak, aby vyhovovaly přesně vašim účelům.