Nulstil din adgangskode nedenfor
GDPR (General Data Protection Regulation) regulerer, hvordan virksomheder og organisationer må behandle persondata om medarbejdere.
Her er de vigtigste regler, du skal kende:
1. Lovligt grundlag for behandling
En virksomhed må kun behandle medarbejderdata, hvis der er et lovligt grundlag, eksempelvis:
2. Formålsbegrænsning
Persondata må kun bruges til det formål, de er indsamlet til. Fx må en ansøgers CPR-nummer ikke gemmes, hvis personen ikke bliver ansat.
3. Dataminimering
Virksomheder må kun indsamle de oplysninger, der er nødvendige. Fx er religion og politisk overbevisning sjældent relevant.
4. Sikker opbevaring
Medarbejderdata skal beskyttes mod uautoriseret adgang, tab eller misbrug. Dette inkluderer kryptering, adgangskontrol og sikker opbevaring af fysiske dokumenter.

5. Begrænset opbevaring
Persondata må ikke gemmes længere end nødvendigt. Fx skal lønoplysninger gemmes i henhold til bogføringsloven, men gamle ansøgninger bør slettes efter en vis periode.
6. Medarbejderrettigheder
Medarbejdere har ret til:
7. Fortrolighed og videregivelse
Persondata må ikke videregives til tredjeparter uden et lovligt grundlag. Dette gælder også interne data, fx når HR deler oplysninger med andre afdelinger.
8. Databehandleraftaler
Hvis virksomheden bruger eksterne systemer (fx lønsystemer eller cloud-tjenester), skal der være en skriftlig databehandleraftale, der sikrer, at leverandøren overholder GDPR.
9. Brud på datasikkerhed
Hvis der sker et brud (fx hacking eller utilsigtet deling af persondata), skal det anmeldes til Datatilsynet inden 72 timer, hvis det indebærer risiko for de berørte medarbejdere.

GDPR kræver, at virksomheder har styr på deres datahåndtering og kan dokumentere deres praksis. Overtrædelse kan medføre bøder og omdømmetab.
EU’s direktiv om tidsregistrering og GDPR hænger tæt sammen, fordi tidsregistrering involverer behandling af persondata.
EU-Domstolen fastslog i 2019 (i CCOO-dommen), at arbejdsgivere i EU skal have et system til at registrere medarbejderes arbejdstid. Formålet er at beskytte medarbejdere mod overarbejde og sikre, at arbejdstidsdirektivet overholdes.
Når virksomheder registrerer arbejdstid, behandler de persondata, og derfor gælder GDPR.
Opbevaringstid: Arbejdsgiveren må ikke gemme tidsregistreringer længere end nødvendigt. Loven kræver ofte opbevaring i en vis periode (fx 5 år i Danmark ifølge bogføringsloven), men unødvendige data bør slettes hurtigere
Ja, ifølge EU-Domstolen er det lovpligtigt for arbejdsgivere i EU at registrere arbejdstid.
Som virksomhed skal du implementere et objektivt, pålideligt og tilgængeligt system til at registrere arbejdstid. Dette er for at sikre, at:I Danmark er det eksempelvis Arbejdstilsynet, der kontrollerer, om arbejdstidsreglerne bliver overholdt. Arbejdstilsynet kan:
Hvis medarbejdere er dækket af en overenskomst, kan fagforeninger også spille en stor rolle. De kan:
Hvis en medarbejder klager over manglende betaling for overarbejde, kan sagen ende:

Nu hvor vi er godt igang med at tale om lovgivning, kender du så:
