Μετάβαση στο κύριο περιεχόμενο
Λογότυπος της Ευρωπαϊκής Επιτροπής
Ευρωπαϊκή Επιτροπή

Για ποιο χρονικό διάστημα μπορούν να φυλάσσονται δεδομένα και είναι υποχρεωτικό να ενημερώνονται;

Απάντηση

Τα δεδομένα πρέπει να αποθηκεύονται για την ελάχιστη δυνατή περίοδο. Η εν λόγω περίοδος θα πρέπει να λαμβάνει υπόψη τους λόγους για τους οποίους η εταιρεία ή ο οργανισμός σας χρειάζεται να επεξεργαστεί τα δεδομένα, καθώς και τυχόν νομικές υποχρεώσεις για τη φύλαξη των δεδομένων για συγκεκριμένη χρονική περίοδο (π.χ. εθνικό εργατικό δίκαιο, φορολογικό δίκαιο, νομοθεσία για την καταπολέμηση της απάτης που απαιτεί να τηρείτε δεδομένα προσωπικού χαρακτήρα για τους εργαζομένους σας για μια συγκεκριμένη περίοδο, διάρκεια εγγύησης προϊόντος κ.λπ.).

Η εταιρεία ή ο οργανισμός σας πρέπει να θεσπίζει προθεσμίες για τη διαγραφή ή την επανεξέταση των δεδομένων που έχουν αποθηκευτεί.

Κατ’ εξαίρεση, μπορείτε να φυλάσσετε δεδομένα προσωπικού χαρακτήρα για μεγαλύτερη περίοδο για σκοπούς αρχειοθέτησης για το δημόσιο συμφέρον ή με σκοπό επιστημονική ή ιστορική έρευνα, αρκεί να θεσπίζονται κατάλληλα τεχνικά και οργανωτικά μέτρα (π.χ. ανωνυμοποίηση, κρυπτογράφηση κ.λπ.).

Επίσης, η εταιρεία ή ο οργανισμός σας πρέπει να διασφαλίζει ότι τα δεδομένα που φυλάσσει είναι ακριβή και ενημερωμένα.

Παράδειγμα

Δεδομένα φυλάσσονται για υπερβολικά μεγάλο χρονικό διάστημα χωρίς να ενημερωθούν

Η εταιρεία ή ο οργανισμός σας εκμεταλλεύεται ένα γραφείο εύρεσης εργασίας και για αυτόν τον σκοπό συλλέγει βιογραφικά ατόμων που ζητούν απασχόληση και τα οποία, ως αντάλλαγμα για τις παρεχόμενες υπηρεσίες μεσάζοντα, σας καταβάλλουν αμοιβή. Προγραμματίζετε να φυλάξετε τα δεδομένα για 20 χρόνια και δεν λαμβάνετε μέτρα για την ενημέρωση των βιογραφικών. Η περίοδος αποθήκευσης δεν φαίνεται ανάλογη με τον σκοπό εύρεσης εργασίας για ένα άτομο σε βραχυπρόθεσμο με μεσοπρόθεσμο ορίζοντα. Επιπλέον, το γεγονός ότι δεν ζητάτε να ενημερώνονται τα βιογραφικά ανά τακτά διαστήματα καθιστά ορισμένες από τις αναζητήσεις άσκοπες για το άτομο που αναζητά απασχόληση έπειτα από μια συγκεκριμένη χρονική περίοδο (για παράδειγμα επειδή το άτομο έχει αποκτήσει νέα προσόντα).

Παραπομπές

Example

Data kept for too long without an update

Your company/organisation runs a recruitment office and for that purpose it collects CVs of persons seeking employment and who, in exchange for your intermediary services, pay you a fee. You plan to keep the data for 20 years and you take no measures for updating the CVs. The storage period doesn’t seem proportionate to the purpose of finding employment for a person in the short to medium term. Moreover, the fact you don’t request updates to CVs at regular intervals renders some of the searches useless for the person seeking employment after a certain amount of time (for instance because that person has gained new qualifications).