Prema Saveznom zakonu o zaštiti podataka (Bundesdatenschutzgesetz – BDSG), poslodavci smeju pohranjivati i obrađivati samo podatke o zaposlenima koji su nužni za obavljanje radnog odnosa. To pre svega uključuje njihove matične podatke, kao i podatke o obuci i stručnoj osposobljenosti.
Šta sme da stoji u ličnom dosijeu:
- Podaci o radnom odnosu:
- ugovor o radu,
- aneksi ugovora,
- opisi radnog mesta,
- poverljivi interni dogovori.
- Podaci o kvalifikacijama:
- diplome,
- sertifikati,
- biografija (CV) iz prijave za posao.
- Podaci o zaradama:
- obračuni plata,
- podaci o poreskoj klasi i socijalnom osiguranju.
- Ocene i procene rada:
- godišnje evaluacije,
- pisane pohvale ili opomene,
- beleške sa razgovora o učinku (Mitarbeitergespräche).
- Podaci o bolovanjima i odsustvu:
- potvrde o bolovanju (bez dijagnoze!),
- zahtevi i odobrenja za odmor.
- Podaci o disciplinskim merama:
- opomene (Abmahnung),
- interni zapisnici (ako su potpisani i relevantni).
- Dokazi o ispunjenju zakonskih obaveza:
- dokazi o učešću na obaveznim obukama,
- saglasnosti za obradu podataka.
Šta NE sme da stoji u ličnom dosijeu:
- Lični podaci koji nisu relevantni za radni odnos:
- podaci o religiji (osim ako nisu neophodni, npr. za poreske svrhe),
- politička ili sindikalna pripadnost,
- privatne informacije izvan radnog odnosa (npr. podaci o porodici, hobijima).
- Zdravstveni podaci sa dijagnozama:
- lekarski nalazi sa dijagnozom (ovo podleže posebnoj zaštiti prema GDPR),
- psihološki izveštaji koji nisu deo obaveznog radnog procesa.
- Informacije bez pravne osnove:
- neproverene optužbe,
- interna prepiska koja nije deo zvaničnih postupaka,
- tajne beleške bez znanja zaposlenog.
- Stari i nerelevantni podaci:
- zastarene opomene koje više nemaju pravnu težinu (obično se brišu nakon 2-3 godine),
- dokumenti koji nisu više relevantni za radni odnos.
Dodatne napomene:
- pravo uvida: radnik ima pravo da u svakom trenutku pogleda svoj lični dosije i da traži ispravku netačnih podataka (čl. 15 i 16 GDPR),
- tajnost: samo ovlašćene osobe (obično HR i nadređeni) smeju imati pristup dosijeu,
- digitalni dosije: ako se vodi digitalno, mora biti zaštićen prema IT sigurnosnim standardima (npr. šifrovano, sa logovanjem pristupa).
Izvor: arbeitsvertrag.org