Główna zasada: proporcjonalność
Śledzenie GPS pracowników jest zgodne z prawem na gruncie RODO — ale tylko wtedy, gdy jest proporcjonalne do uzasadnionego celu biznesowego. Koordynowanie dostaw, potwierdzanie wizyt serwisowych, zapewnianie bezpieczeństwa pracownikom: wszystko to jest uzasadnione. Śledzenie każdego ruchu „na wszelki wypadek”: nieuzasadnione.
Cztery rzeczy, które musisz zrobić
- Zdefiniuj cel: optymalizacja tras, bezpieczeństwo, potwierdzanie serwisu — i zapisz go
- Ogranicz śledzenie wyłącznie do godzin pracy: pracownicy muszą mieć możliwość wyłączenia GPS w czasie prywatnym
- Jasno poinformuj swój zespół: co jest zbierane, dlaczego, kto może to widzieć i jak długo jest przechowywane
- Udokumentuj to: uwzględnij użycie GPS w regulaminie pracy i przeprowadź ocenę skutków (DPIA), jeśli śledzenie jest prowadzone na dużą skalę lub strukturalnie
Czego nie wolno robić
- Śledzić przez całą dobę — śledzenie poza godzinami pracy narusza zasadę proporcjonalności RODO
- Wykorzystywać danych GPS do automatycznych sankcji (np. alertów o przekroczeniu prędkości uruchamiających postępowanie dyscyplinarne) bez wcześniejszego poinformowania
- Przechowywać danych o lokalizacji dłużej niż to konieczne — francuski organ CNIL zaleca maksymalnie dwa miesiące
- Pomijać informowania pracowników — nieujawnione śledzenie może unieważnić dowody w późniejszym sporze
Uwagi specyficzne dla sektora
W przypadku serwisu terenowego i logistyki GPS jest oczekiwany i łatwy do uzasadnienia. W przypadku sprzątania i konserwacji planowanie tras przez przełożonych jest w porządku — stałe śledzenie każdego pracownika jest trudniejsze do uzasadnienia. W budownictwie GPS do ochrony pojazdów i maszyn jest standardem; nie powinien dublować żadnego systemu rejestracji obecności, który jest już w użyciu.
Jak radzi sobie z tym Done-it
Done-it aktywuje GPS tylko podczas zameldowania, wymeldowania i w trakcie aktywnej podróży służbowej. Nie ma śledzenia przez całą dobę, nie ma monitorowania podczas przerw ani czasu prywatnego. Dane są hostowane w UE z szyfrowaniem i z udziałem wyznaczonego inspektora ochrony danych — gotowe na każdy audyt prywatności.


