Основното правило: пропорционалност
GPS проследяването на служители е законно съгласно GDPR — но само когато е пропорционално на легитимна бизнес цел. Координиране на доставки, потвърждаване на сервизни посещения, осигуряване на безопасността на служителите: всичко това е валидно. Проследяване на всяка стъпка на някого „за всеки случай“: не е валидно.
Четири неща, които трябва да направите
- Определете целта: оптимизация на маршрута, безопасност, потвърждаване на услуга — и я запишете
- Ограничете проследяването само до работно време: служителите трябва да могат да изключват GPS в личното си време
- Информирайте екипа си ясно: какво се събира, защо, кой може да го вижда, колко дълго се съхранява
- Документирайте го: включете използването на GPS в правилника за работа и проведете оценка на въздействието върху защитата на данните (DPIA), ако проследяването е мащабно или структурно
Какво не трябва да правите
- Да проследявате 24/7 — проследяването извън работно време нарушава принципа на пропорционалност на GDPR
- Да използвате GPS данни за автоматични санкции (напр. сигнали за превишена скорост, които задействат дисциплинарни мерки) без предварително оповестяване
- Да съхранявате данни за местоположението по-дълго от необходимото — CNIL препоръчва максимум два месеца
- Да пропускате информирането на служителите — неоповестеното проследяване може да обезсили доказателствата при всеки последващ спор
Бележки според сектора
За изнесените услуги и логистиката GPS е очакван и лесно обоснован. За почистване и поддръжка планирането на маршрути от ръководители е допустимо — постоянното проследяване на всеки служител е по-трудно за обосноваване. За строителството GPS за защита на превозни средства и машини е стандарт; той не трябва да дублира никоя вече използвана система за регистриране на присъствие.
Как Done-it се справя с това
Done-it активира GPS само при отчитане на пристигане, отчитане на тръгване и по време на активно пътуване за работа. Няма проследяване 24/7, няма наблюдение по време на почивки или лично време. Данните се хостват в ЕС с криптиране и специален длъжностен директор по защита на данните — готови за всяка проверка на неприкосновеността на личните данни.


