Beint í efni

Meginreglur

Við vinnslu á persónuupplýsingum starfsfólks ber að fylgja meginreglum um nauðsyn, meðalhóf og ekki sé aflað og unnið með meiri upplýsingar en nauðsyn krefur.

Öll vinnsla atvinnurekanda á persónuupplýsingum starfsfólks verður byggja á heimild í lögum sem ákvarðar réttmæti vinnslunnar, hvort sem það er samningsbundin nauðsyn, lagaleg skylda, lögmætir hagsmunir eða samþykki.

Óháð lagagrundvelli verður að tryggja að vinnsla persónupplýsinga sé í samræmi við meginreglur persónuverndar sem tilgreindar eru í 8. gr. persónuverndarlaga og 5. gr. reglugerðar (EBS) nr. 2016/679.

Oft reynir á samspil tveggja eða fleiri meginreglna við mat á því hvort vinnsla persónuupplýsinga gagnvart starfsfólki sé lögmæt.

Meginreglur persónaverndar eru eftirfarandi:

  • Lögmæti, sanngirni og gagnsæi
  • Tilgangur
  • Meðalhóf
  • Áreiðanleiki
  • Varðveisla gagna
  • Öryggi gagna
  • Ábyrgð

Gögn þessi koma frá BHM, seinast uppfærð 18. júlí 2024.