Povinné testování ve firmách má skryté nástrahy. Při porušení GDPR hrozí milionové pokuty
POVINNÉ TESTOVÁNÍ
Povinné testování ve firmách se kromě zvýšené náročnosti a organizaci může pro podnikatele stát velmi drahou noční můrou. Důvodem je skrytá nástraha, která hrozí u samotestování. Pokud firmy budou chtít proplatit testy u zdravotních pojištoven, budou muset sbírat osobní data svých zaměstnanců. K tomuto novému zpracování osobních údajů budou firmy potřebovat zvláštní dokumenty. Pokud je nevypracují, hrozí jim pokuta až do výše 540 milionů korun.
Vláda Andreje Babiše místo vypnutí průmyslu přišla s kompromisem, kdy povinně nařídila firmám nad 250 a poté nad 50 zaměstnanců testovat. To startuje ve středu a do konce příštího týdne mají být všichni pracovníci v těchto firmách otestováni. Antigenní testy může odebírat závodní lékař, externí poskytovatel nebo firmy mohou přistoupit ke kroku samotestování. Firmy testy ale nejprve musí nakoupit od schválených dodavatelů a na test bude stát přispívat 60 korunami prostřednictvím úlev ze zdravotního pojištění.
Právě u samotestování ale hrozí, že si firmy nepohlídají povinnosti plynoucí z ochrany osobních údajů. Ministerstvo průmyslu na svých stránkách vyvěsilo pravidla se vzorem přehledu o provedení testu. Resort Karla Havlíčka (za ANO) ale nedodal, že společnosti musejí i u tohoto nařízení postupovat v souladu s GDPR.
Problém totiž nastane, když budou firmy chtít testy proplatit u zdravotních pojišťoven a vzor z ministerstva průmyslu vyplní bez náležitého infomačního dokumentu pro zaměstnance. „Aby pojišťovny mohly test proplatit, musí se vést evidence o testech, kde je na vzoru uvedeno datum testování, jméno a příjmení zaměstnance, zdravotní pojišťovna, číslo pojištěnce a také výsledek testu. V tuto chvíli to jsou zdravotní údaje o zaměstnanci, které jsou jeho osobními údaji,“ řekl pro Echo24 Ondřej Fiala, právník z advokátní kanceláře Specialis.
Kvůli GDPR ale musí firma při každém zpracování osobních údajů zaměstnance informovat, jaké údaje budou shromažďovat, k jakému účelu nebo jak dlouho. „To, že testování zaměstnanců je jako krizové řešení nařízeno vládou, nezbavuje firmy dále plnit povinnosti, které se na ně vztahují dle předpisů na ochranu osobních údajů,“ uvedl Fiala, který se zaměřuje na ochranu osobních údajů.
V případě, že by firma tento postup nesplnila, tak může od Úřadu pro ochranu osobních údajů dostat pokutu ve výši 540 milionů korun nebo čtyř procent obratu. Advokátní společnost Specialis proto poskytla vzor dokumentu zdarma.
VZOROVÉ GDPR DOKUMENTY K SAMOTESTOVÁNÍ by newsroom on Scribd
Podle vyjádření Hospodářské komory a Svazu průmyslu a dopravy jsou firmy připravené testovat své zaměstnance. „České průmyslové firmy si jsou vědomy vážnosti situace. Ukazuje to i náš bleskový průzkum mezi více než dvěma sty podniky. Ještě v době, kdy se o povinném testování nemluvilo, se rozhodlo 84 procent firem bez ohledu na velikost spustit testování pracovníků samovyhodnocovacími testy. Mezi našimi členy pozorujeme, že objednávají testy ve velkém. Zatím od nich nemáme zpětnou vazbu, že by testy nebyly. Zaznamenali jsme, že se vyprodaly například u konkrétního dodavatele,” řekl pro Echo24 Jan Rafaj, viceprezident Svazu průmyslu a dopravy.
I podle komory počítali podnikatelé s tím, že se k povinnému testování sáhne a testy jsou pro velké společnosti již připraveny. „Menší podniky v této chvíli zjišťují možnosti dodavatelů a termíny dodávek. Připomínám, že testování ve firmách je doplňkem sítě testovacích center, zaměstnanci se můžou testovat i mimo firmu. Podle ministerstva průmyslu je na trhu dostatek testů,“ řekl pro Echo24 mluvčí komory Miroslav Diro.
Ten také dodává, že některé podniky mohou mít v současnosti kvůli velkému náporu problémy u dodavatelů. „věříme, že se během několika dní případné krátkodobé výpadku dodávek vyřeší,“ dodal Diro.