Актуализирано на 31.10.2020
За да отговорим на този въпрос, е необходимо да посочим няколко важни факта. От 1.10.2020 г. извънредно положение в съответствие със Закон № 227/2002 относно държавната сигурност по време на война, военно положение и извънредно положение. Този закон позволява на лицата, живеещи в Словакия, да бъдат ограничени до необходимата степен и за необходимото време по време на обявеното им извънредно положение, като същевременно е възможно да им се налагат определени задължения. Влошената ситуация около пандемията на коронавируса кулминира на 24.10.2020 г. с обявяването на блокиране и едновременно с това обявяването на национално тестване, което ще се проведе от 30.10.2020 г. до 1.11.2020 г. и вероятно ще се повтори следващия уикенд от 7.11. .2020 до 8.11.2020. Условията на заключването, както и ходът на национално тестване са регламентирани с Резолюция на правителството № 678 от 22/10/2020 г. и бр. 693 от 28/10/2020.
Цялостното тестване е доброволно, но за да не може дадено лице да бъде подчинено на правилата за вечерен час, трябва да може да демонстрира отрицателни резултати от антиген или PCR тестване. Лицата, които участват в тестването, но резултатът от дори един член на домакинството ще бъде положителен за COVID-19, са длъжни да останат в 10-дневната домашна карантина. Как ще се проверява спазването на задължителната карантина? Резултатът от теста счита ли се за лични данни? Може ли работодателят да поиска от вас да докажете резултата от тест и може ли дори да поиска да отговорите дали сте участвали в цялостен тест? Отговорите на тези въпроси бяха изяснени за нас от предварителното становище на Службата за защита на личните данни на Словашката република (наричана по-долу "Службата").
Това е резултат от тест за лични данни на COVID-19?
Да, така е. Въпросът за цялостното тестване е пряко свързан и със сферата на защита на личните данни, тъй като съгласно GDPR и Закона за защита на личните данни личната информация е цялата информация, свързана с идентифицирано или идентифицируемо лице. Просто казано, личните данни са цялата информация, свързана с лице, което може да бъде пряко или косвено идентифицирано въз основа на тях. Ако резултатът от теста COVID-19 се отнася до лице, което може да бъде идентифицирано пряко или косвено, това без съмнение са лични данни. Всъщност става въпрос не за някакви лични данни, а за т.нар. чувствителни лични данни, защото това е индикация за здравословно състояние и следователно се управлява от още по-строги правила.
Кога се обработват личните данни?
Обработката на лични данни означава всяка операция по обработка или набор от операции по обработка, свързани с лични данни или файлове с лични данни, по-специално придобиване, запис, организация, структуриране, съхранение, модификация, извличане, сърфиране, използване, предаване, разпространение или по друг начин, прегрупиране или комбиниране, ограничаване, изтриване, независимо дали се извършва чрез автоматизирани или неавтоматизирани средства. По този начин обработката на лични данни е всяка дейност с лични данни, без. независимо дали се изпълнява на хартиен или електронен носител.
Въпреки това, GDPR и Законът за лична защита не се прилагат за всички дейности по обработка при никакви обстоятелства. GDPR се прилага за обработката на лични данни, извършена изцяло или частично чрез автоматизирани средства, и за обработката на лични данни с неавтоматизирани средства, доколкото личните данни, които са част от информационна система или са предназначени да представляват част от информационна система. От това следва, че GDPR трябва да се спазва само ако обработваните лични данни са част от информацията. система или са предназначени за това.
При какви обстоятелства може да се обработи резултатът от теста COVID-19?
Обработете т.нар чувствителни лични данни, което също е резултат от теста за COVID-19, е възможно само в случаите, определени от GDPR и Закона за защита на личните данни. Съгласно чл. 9 ал. 2 от ОРЗД, здравните данни могат да бъдат обработвани само в следните случаи:
По този начин резултатът от теста за COVID-19 може да бъде обработен само в някой от горните случаи.
Вашият работодател може да поиска от вас тест за COVID-19?
Този въпрос предизвика толкова бурен дебат сред хората в Словакия, че беше необходимо да се поиска мнението на Службата за защита на личните данни. Поради това Службата издаде предварително становище на 29 октомври 2020 г., в което разглежда въпроса, както следва:
Личните данни на служителя могат да бъдат обработвани от работодателя изключително на една от правните основи, определени от GDPR. Повечето лични данни се обработват в рамките на трудовите правоотношения въз основа на специални законови разпоредби, които са по-специално Кодексът на труда, Законът за държавната служба, Законът за извършване на работа в обществен интерес и други подобни. Следователно те се обработват, без да е необходимо да се изразява съгласието на служителя.
Понастоящем, в рамките на съответните законови разпоредби относно трудовите отношения, за обработка на отрицателен резултат от теста (и евентуално и сертификат на Министерството на здравеопазването на Словашката република) Службата не знае подходящото правно основание, тъй като Кодексът на труда предвижда като задължение във връзка със здравословното състояние на служителя само отчитането на неговата неработоспособност или друга случваща му се пречка.
Службата обаче възприема настоящата сериозна ситуация и също така посочва съществуването на извънредно положение, което е обявено от началото на октомври. Поради това той приключва предварителното си становище чрез: препоръчва по отношение на точка В.1 от Резолюция на правителството №. 693/2020 г. е издаден указ, което би определило кои точно лица са длъжни да докажат отрицателен резултат, кой има право да поиска доказателство за резултата от теста и за колко време и с каква цел ще бъде извършено това доказателство. Най-просто казано, понастоящем няма правно основание вашият работодател да може да поиска от вас резултат от тест за COVID-19 като условие за влизане на работното място или извършване на трудова дейност. Следователно, ако главният хигиенист на Словашката република издаде указ, регулиращ всички необходими изисквания, които Службата е посочила в своето предварително становище, изискването за доказване на резултата от теста за COVID-19 трябва да бъде в съответствие с GDPR.
Указ на Службата за обществено здраве
Впоследствие, на 30 октомври, Службата за обществено здраве издаде указ, с който се разпореждат мерки в случай на заплаха за общественото здраве по отношение на режима на влизане на лица в помещенията и помещенията на работодателя. Според постановлението, в периода от 2 ноември 2020 г. 05:00 часа. до 9 ноември 2020 г. 01:00 в интерес на защитата на живота и здравето, той разпорежда на всички оператори на заведения да забранят влизането на лица във вътрешността и екстериора, с изключение на изключенията, посочени в постановлението. Въз основа на това изключение човек може да докаже, че влиза в помещенията на оператора, като докаже отрицателен RT - PCR тест, извършен от 29 октомври 2020 г. до 1 ноември 2020 г. или сертификат, издаден от Министерството на здравеопазването на Словашката република с отрицателен тест за антиген за COVID-19.извършен от 29 октомври 2020 г. до 1 ноември 2020 г. от субект, участващ в изчерпателен тест "Съвместна отговорност".
Въпреки това, за да провери дали дадено лице не е обект на забрана за влизане, операторът на инсталацията има право да изисква от лицето, което влиза в закритите или външните помещения, да представи подходящ документ, доказващ спазването на това задължение. само проверете документа.
Указът допълнително разпорежда на всички работодатели да забранят на служителите да влизат на работното място през този период, с изключение на тези, които отговарят на условията, определени в постановлението. Следователно служителите, които имат резултат от тест на COVID-19, могат да влязат на работното място. За да може работодателят да провери дали служителят отговаря на някое от условията за влизане на работното място, работодателят има право да изиска от служителя, влизащ на работното място или в други помещения на работодателя, да представи съответния документ, доказващ изпълнението на това условие. Работодателят има право да проверява само резултата от теста COVID-19. Ако работодателят забрани на служителя да влиза на работното място поради факта, че не може да докаже отрицателен резултат от теста за COVID-19, или друг документ, доказващ съответствие с някое от условията по постановлението, се счита за несъответствие с професионалните безопасност и здраве.
Дори декретът не е достатъчен!
Дори след като Службата за обществено здраве издаде очакваното постановление, което определя условията, при които операторът е длъжен да поиска от клиента или служителя да инспектира резултата от теста, Службата за защита на личните данни не смята това за достатъчно. В своето становище от 31 октомври той заяви, че „е извършил правен анализ по отношение на защитата на личните данни, който е изпратен от UVZ SR. Въз основа на този анализ той стигна до заключението, че разпоредбите на Закон №. 355/2007 Coll., Което указът трябва да изпълни, той не отразява в предложената формулировка. Предвид гореизложеното, Органът засега поддържа становището си от 29/10/2020 "Резолюция на правителството № 678 и 693, от гледна точка на защитата на личните данни, не смятаме към днешна дата достатъчно правно основание за обработката на здравни данни.“. От горното становище следва, че нито правителствената резолюция, нито постановлението на Службата за обществено здраве, както е изменено, не могат да се считат за достатъчно правно основание за обработката на лични данни за здравния статус.
Правителственият офис не е съгласен!
Заключение
Във връзка с прозрението на оператора или работодателя за резултата от теста COVID-19, първо е необходимо да се реши въпросът кога тези данни са лични данни и кога се обработват. Резултатът от теста е лична информация само ако се отнася до лице, което може да бъде идентифицирано пряко или косвено. Неговата обработка се извършва само ако обработката се извършва изцяло или частично по автоматизирани средства или по неавтоматизирани средства, ако резултатът от теста е част от информационна система или е предназначен да представлява част от информационна система. От това следва, че при определени обстоятелства, ако напр. полицейският служител инспектира резултата от теста при влизане в магазина и не би записал или обработил тези данни по друг начин, изобщо не е задължително да става въпрос за обработка на лични данни, което би било обхванато от ОРЗД и закона за защита на личните данни. Ако обаче работодателят е отбелязал в досието на служителя, че е представил отрицателен резултат от теста за проверка, вероятно вече ще става въпрос за обработка на лични данни.
За случаите, в които наистина би ставало въпрос. обработка на лични данни, е необходимо да се спази GDPR и да се изпълнят всички задължения се прилага за него. Едно от тях е спазването на законосъобразността на обработването на лични данни. В този контекст е необходимо да има правилното правно основание за обработката на лични данни. В становището си Службата за защита на личните данни посочва, че личните данни могат да бъдат обработвани на правно основание за изпълнение на законово задължение, т.е. ако това задължение възниква за оператора от закона. В същото време Кодексът на труда, Резолюция на правителството № 678, Постановление на правителството №. 693 и дори Указа на Службата за обществено здраве в настоящата му редакция не се разглежда достатъчно правно основание за обработването на лични здравни данни, т.е. за обработка на резултата от теста на COVID-19. Службата на правителството на Словашката република обаче отхвърля това.
Подкрепяме факта, че нито самият Кодекс на труда, нито гореспоменатите правителствени резолюции директно налагат задължение на оператора да обработва лични данни под формата на резултат от тест COVID-19. Що се отнася до постановлението на Службата за обществено здраве, Службата за защита на личните данни не е публикувала правен аргумент, за който счита, че постановлението е недостатъчно.
Според нас при обработката на лични данни във връзка с пандемията COVID-19 влиза в сила следното правно основание:
- - обработката е необходима за изпълнение на законовото задължение на администратора
- - обработката е необходима за изпълнение на задача, извършена в обществен интерес или при упражняване на официална власт, предоставена на администратора;
- - или дори ако обработването е необходимо за целите на законните интереси, преследвани от администратора или трета страна, освен когато тези интереси надвишават интересите или основните права и свободи на субекта на данните, изискващи защитата на личните данни, по-специално когато субектът на данни е дете.
При обработка на специална категория лични данни, включително данни за отрицателния резултат от теста COVID-19, според нас е възможна една от следните правни основания:
- - обработката е необходима за изпълнение на задълженията и упражняване на специалните права на администратора или субекта на данни в областта на трудовото право и правото на социално осигуряване и социална закрила, до степента, разрешена от законодателството на Съюза или на държава членка или от колективния трудов договор съгласно законодателството на държавата-членка, осигуряващо адекватна защита на правата и интересите на заинтересованото лице;
- - обработката е необходима по причини от първостепенен обществен интерес съгласно правото на Съюза или на държавите-членки, които са пропорционални на преследваната цел, зачитат същността на закона за защита на данните и излагат подходящи и конкретни мерки за защита на основните права и интереси на субекта на данните;
- - обработката е необходима по причини от обществен интерес в областта на общественото здраве, като защита срещу сериозни трансгранични заплахи за здравето или осигуряване на високо ниво на качество и безопасност на здравеопазването и лекарствените продукти или медицински изделия, съгласно Съюза или държавата-членка закон, определящ подходящи и специфични мерки за защита на правата и свободите на съответното лице, по-специално професионалната тайна;
И накрая, моля, имайте предвид, че администраторът трябва да спазва всички задължения, произтичащи от GDPR, когато обработва тези лични данни. Те включват например задължението за предоставяне на информация, при което заинтересованите лица трябва да бъдат информирани за условията за обработване на лични данни и техните права. Ако се интересувате от вашите задължения във връзка с GDPR, прочетете на практика книгата GDPR.
- Вашият работодател може да ви принуди да носите само храни без алергени Архив
- Nextech Кръвна група може да повлияе на тежестта на вашето заболяване COVID-19
- Работодателят може да ме уведоми в момента, в който съм бременна, но по време на предизвестието все още съм
- Според експерти прекомерното осоляване е вредно, може да доведе до сериозни заболявания
- Прекомерното осоляване в детска възраст може да причини сериозни заболявания в зряла възраст - Здраве и профилактика - Здраве