← Înapoi la Blog
Datele personale ale angajaților: Ce are voie și ce NU are voie angajatorul
Publicat la:
07.02.2026 ·
Vizualizări:
41
Datele personale ale angajaților: ce are voie și ce NU are voie angajatorul
În 2026, protecția datelor angajaților este una dintre cele mai sensibile și reglementate zone din cadrul GDPR. Angajatorii trebuie să respecte limite clare privind colectarea, stocarea și utilizarea datelor personale ale angajaților. Nerespectarea acestor reguli poate atrage sancțiuni semnificative.
1. Ce date pot fi colectate legal
Angajatorul are dreptul să colecteze doar datele necesare pentru:
*încheierea și derularea contractului de muncă
*plata salariilor și contribuțiilor
*respectarea obligațiilor legale (ex. medicina muncii, securitate)
Datele pot include: nume, CNP, adresă, cont bancar, date de contact, calificări profesionale.
2. Ce NU are voie angajatorul să colecteze
Angajatorul nu poate colecta:
*date despre orientarea sexuală, religie, opinii politice (cu excepții rare și justificate)
*date biometrice (amprente, recunoaștere facială) fără consimțământ explicit și temei legal
*date despre sănătate fără acord și fără scop medical justificat
3. Monitorizarea angajaților – limite clare
GDPR permite monitorizarea doar dacă:
*există un scop legitim (ex. protecția bunurilor, securitate)
*angajatul este informat clar și în prealabil
*se respectă proporționalitatea (nu se monitorizează excesiv)
Exemple:
*CCTV în spații comune → permis cu informare
*GPS pe mașini de serviciu → permis dacă e justificat
*monitorizarea emailului → permis doar dacă e comunicare profesională și cu informare prealabilă
4. Accesul la date și transparența
Angajatul are dreptul:
*să știe ce date sunt colectate
*să ceară acces la ele
*să solicite rectificarea sau ștergerea
Angajatorul trebuie să ofere aceste informații într-un mod clar, accesibil și gratuit.
5. Păstrarea datelor după încetarea contractului
Datele trebuie păstrate:
*doar cât timp sunt necesare legal (ex. 3-5 ani pentru documente fiscale)
*apoi trebuie șterse sau anonimizate
Păstrarea excesivă a datelor este o încălcare a GDPR.