Der Report 0511/2009 des AEPD Anwaltskanzlei reagierte auf eine Anfrage des Präsentiert von einer Gruppe von Steuerberatern und Arbeitsmarkt Frage, welche Maß an Sicherheit ihrer Mitglieder ist erforderlich, um im Besitz der Dateien, in Bezug auf Human Resource Management Client-Unternehmen die gleiche Tätigkeit oder Steuerberatung Kunden, die natürliche Personen sind.
In dieser Resolution sieht mehrere Sicherheitsstufen gelten, nach den persönlichen Daten, dass wir es zu tun haben.
So Workers 'Satzung hat die Arbeit getan war zurückzuführen auf das Unternehmen besonderen Befugnisse, mit denen die Kontrolle über die Entwicklung. Die Ausübung dieser Befugnisse oft geht mit der Verarbeitung personenbezogener Daten.
Health Data
In Bezug auf Human Resource Management und insbesondere die Gesundheit von Mitarbeitern ab dem 1. Juli 2008 ist Artikel 81.6 der Verordnung über die Durchführung des Organisationsgesetzes, dass eindeutig festgelegt, dass Maßnahmen erforderlich sein werden Basic-Level-Sicherheit in diesen Dateien enthalten eine oder mehrere der folgenden Eigenschaften:
- Der bloße Hinweis auf den Grad der Behinderung oder der Prozentsatz der betroffenen oder Mitglieder Ihres Haushalts für die Zwecke der Berechnung der Abzüge, die in den Gesetzen zur Regelung der Einkommensteuer von Privatpersonen.
- Die Anzeige von Daten "fit" oder "nicht" ein Arbeitnehmer im Sinne des Gesetzes über Verhütung berufsbedingter Gefahren festgelegt.
- Daten zu den Pflichten des Arbeitgebers gesetzlich vorgeschriebenen Sozialversicherungsbeiträge, die auf nur darauf hinweisen, die Existenz gemeinsamer Krankheit, Berufskrankheit oder Arbeitsunfall oder nicht, und die Unfähigkeit eines Mitarbeiters verbunden ist.
Im Gegensatz dazu müssen Maßnahmen oder Krankheit genommen werden High-Level-Sicherheit für Datendateien spezifischen Daten enthalten, im Zusammenhang mit den Ergebnissen der Überwachung der Gesundheit als bloßer Hinweis auf die Fähigkeit des Arbeitnehmers oder übernehmen Daten im Zusammenhang mit der Unfall erlitten durch den Arbeitnehmer ist, desto anfälliger den Datenschutz des betroffenen Arbeitnehmers.
Vor Erhalt dieser Art von Daten ist notwendig, um die Verhältnismäßigkeit der Behandlung zu analysieren und die Förderfähigkeit für sie.
Daten aus der Zugehörigkeit zur Union
In einer anderen Vene, erkennt die spanische Verfassung das Recht auf Vereinigungsfreiheit und die Umsetzung der Rechtsvorschriften wird ein Bündel von Rechten, Befugnissen und Aufgaben an die Vertreter der Arbeitnehmer, deren Befriedigung erfordert die Verarbeitung personenbezogener Daten und die Festlegung bestimmter Datenflüsse in der Regel durch ihre Mitteilungen aus dem Unternehmen.
Die häufigsten Datenübertragung der Gewerkschaften ist über die Einziehung von Abgaben in der Personalabrechnung. Da es sich um einen Antrag auf die der Arbeitnehmer durchgeführt werden, sollten den Anforderungen der Kunst werden. 7,2 Data Protection Act: "Nur mit der ausdrücklichen schriftlichen Zustimmung des Betroffenen kann Überzeugungen und verarbeitet personenbezogene Daten, aus denen die Ideologie, Gewerkschaftszugehörigkeit, Religion. Mit Ausnahme der Dateien verwaltet von Parteien der politischen, Gewerkschaften, Kirchen, Konfessionen oder religiösen Gemeinden und Verbänden, Stiftungen und andere gemeinnützige Organisationen, deren Zweck es ist politisch, philosophisch, religiös oder gewerkschaftlich ausgerichtete im Hinblick auf ihre zugehörigen Daten oder soll, unbeschadet der Übermittlung solcher Daten benötigen immer die Zustimmung des Betroffenen. "
In Bezug auf die Behandlung in den Akten des Unternehmens in den Daten der gewerkschaftlichen Organisation der Arbeiter, hat die Agentur nach der Behandlung auf der Gehaltsliste der Status einer Union verbunden mit den Arbeitnehmervertretern in Ordnung Rückgang um fortzufahren mit dem Gewerkschaftsbeiträge, zu dem Ergebnis gelangt nicht in diesem Fall gelten die hohen Sicherheitsstandards Niveau des Schutzes personenbezogener Daten im Rahmen der Anwendung von Artikel 81,5 a) der Durchführungsverordnung des Gesetzes 15/1999.
Beitrag der katholischen Kirche
In dieser Entschließung die AEPD konzentriert sich auf die Entwicklung der Tätigkeiten der Steuer, bei der Wahl des Steuerpflichtigen zu überprüfen Kirche das Feld, um den Beitrag der katholischen.
previstas en el Reglamento de desarrollo de la Ley Orgánica 15/1999. In diesem Sinne AEPD gesprochen hat, sagen, dass "die Offenbarung des Geistes der Zusammenarbeit zur Unterstützung der katholischen Kirche führt nicht zwangsläufig die Ansichten des Steuerzahlers." Deshalb haben keinen solchen Wert des besonderen Status, die Behandlung nicht selbst erfordert die Umsetzung von Sicherheitsmaßnahmen, die in hohem Durchführungsverordnung des Gesetzes 15/1999.
Daten auf der Gehaltsliste der Behinderung
In Bezug auf die Verarbeitung von Daten zur Behinderung innerhalb der Business Tax Advisory AEPD hat die Gelegenheiten analysiert das Problem auf verschiedenen.
Die Einheiten, die Entwicklung oder arbeiten Steuerberatung wird Controllern im Hinblick auf die erforderlichen Informationen zur Herstellung der Steuererklärung seines Kunden, den Status der natürlichen Personen sind, nicht die gleichen in jedem Fall eine Verfügung gestellt werden bloße Prozessor von denen.
Es wird davon ausgegangen, dass die Beratungstätigkeit die Gesundheit der betroffenen Daten, so dass es Auswirkungen gibt, die Pflicht zur Einkommenssteuer natürlicher Personen zu erklären widerspiegelt.
Wenn die Daten sind nur bezogen auf die betroffenen Behinderung, wird nur dann betreiben, über Spezialität gemäß Artikel 81.6 des Reglements, Gesundheit "umgesetzt werden können Maßnahmen zur Gefahrenabwehr bei Studienbeginn oder Behandlung Dateien mit Angaben über der Grad der Behinderung oder die einfache Erklärung des behindernde Erkrankung oder Behinderung betroffen sind, mit der Ausführung von öffentlichen Aufgaben. "
Spenden an politische Parteien oder Gewerkschaften
In Bezug auf die Verarbeitung von Daten an den Client den Beitrag ihrer Mitglieder an politische Parteien oder Gewerkschaften, im Falle eines Steuerberaters oder Beschäftigung, die Verarbeitung der persönlichen Daten des Steuerpflichtigen ist in diesem Fall nicht durchgeführt mit dem Zweck der Übermittlung bar an die Partei oder Gewerkschaft, sondern um einen Abzug geben als Ergebnis der Injektionen.
Sofern diese Informationen auf Papier aufbewahrt könnten dann Maßnahmen Ebene eingeführt werden über die Datei-, gemäß Artikel 81,5 b) der Verordnung sieht vor, dass "Im Falle von Dateien oder Dateien Ideologie, Gewerkschaftszugehörigkeit, Religion, Glauben , der Rasse oder der sexuellen Leben ist die Gesundheit ausreichende Bereitstellung von Sicherheits-Maßnahmen Grundlinie (...) wenn sie nicht automatisierten Dateien oder Anwendungen, in denen nur ein beiläufiges oder zusätzliche Daten enthalten solche ohne Bezug zu ihrem Zweck " .
Schlussfolgerungen
Bekräftigt die Resolution, in der Schlussfolgerung des Berichts, gelten die Dateien im Zusammenhang mit der Steuerberatung Rolle Kunden die Sicherheit vorgesehenen Maßnahmen Baseline Datenverarbeitung ist für die Gesundheit und Behinderung nur begrenzt Daten zur über Beiträge an politische Parteien und Gewerkschaften sind nur in nicht automatisierten erhalten.
Die Verarbeitung von Daten ohne Zustimmung der betroffenen in diesen Fällen nicht per Gesetz ausgenommen, kann Ursache für schweren Verstoß gemäß Artikel 44.3.c werden) des Gesetzes 15/1999.
Related: