Cum protejezi corect datele cu caracter personal ale șoferilor într-o flotă auto? (P)

Începând cu 25 mai 2018 reglementările europene privind protecția datelor (GDPR) cu caracter personal au forțat companiile românești să își regândească prioritățile și să investească timp și resurse pentru a garanta transparența în utilizarea datelor pe care le dețin.

Companiile care dețin și monitorizează flote auto nu au făcut nici ele excepție de la regulă, fiind din acest an nevoite să acorde o importanță deosebită nu doar comunicărilor online (e-mail) ci și datelor pe care le preiau și le stochează prin sistemele telematice.

 Ce tipuri de date trebuie protejate într-o flotă?

Prin noile reglementări (GDPR) a fost extinsă lista datelor care pot fi considerate cu caracter personal. În prezent sunt considerate ca surse de date personale inclusiv adresele IP sau pseudonimele care facilitează asocierea cu o anumită persoană (șofer).

Astfel, stocarea prin sisteme telematice a datelor privind localizarea unei mașini, viteza cu care este condusă sau ruta parcursă în afara orelor de program poate reprezenta o încălcare a legislației și atrage după sine consecințe serioase.

Procesarea acestor tipuri de date se poate face de către administratorul de flotă doar în baza unor documente legale care să permită explicit acest lucru. Acordul scris al șoferului sau existența unui contract care să acopere acest aspect sunt două dintre cele mai folosite metode legale la care apelează managerii de flote auto.

La ce riscuri se expun companiile care nu țin cont de reglementările europene de GDPR?

Principalul risc la care se expune o companie care neglijează sau evită voit respectarea noilor reglementări este reprezentat de o amendă costisitoare: 4% din cifra de afaceri totală anuală.

În completarea acestei amenzi administrative, autoritățile pot decide să aplice însă și o serie de sancțiuni corective precum:
○ avertizări;
○ limitarea accesului la date;
○ interzicerea prelucrării datelor;
○ ștergerea definitivă a datelor;
○ retragerea autorizațiilor / certificărilor.

Ce soluții ai pentru a evita stocarea ilegală de date din flota ta auto?
Ca manager de flotă ai un rol esențial în respectarea noilor reglementări GDPR. Prin prisma rolului tău trebuie să te asiguri astfel că:

● fiecare angajat și-a dat consimțământul pentru stocarea datelor personale, că înțelege clar modul în care aceste date vor fi stocate și utilizate și că acest acord va fi  susținut de documente scrise;
● toate datele cu caracter personal stocate sunt protejate corect și că doar personalul autorizat are acces la ele (de exemplu, prin utilizarea unui software protejat cu parolă);
● gestionezi corect accesul terților la date (valabil în cazul companiilor de leasing, de exemplu).

Pentru a evita accesarea sau stocarea de date ce se pot afla sub protecția noilor reglementări este important să ai instalate funcționalități telematice care îți pot asigura o decuplare automată de la informații atunci când acestea nu mai sunt necesare. Pentru a vedea exact ce tipuri de soluții telematice poți folosi și cum pot fi ele utilizate optim este important să te consulți direct  cu un specialist din domeniu. Acesta îți va spune punctual cum să gestionezi corect traficul de date generate de platforma pe care o utilizezi și ce tip de soluție de monitorizare se potrivește sau nu flotei tale auto.