Kysymys: Mitä vaatimuksia GDPR asettaa sosiaalisessa mediassa julkaisemiselle?
Hei, olemme yritys, joka aikoo käyttää sosiaalista mediaa ja verkkosivustoa levittääkseen tietoa liikeideastamme ja työntekijöistämme. On herännyt kysymyksiä siitä, saammeko GDPR:n nojalla edes julkaista kuvia yritystapahtumista ja viestejä työntekijöistämme. Mitkä ovat GDPR:n vaatimukset sosiaalisessa mediassa julkaisemiselle?
Legalbuddy vastaa
Kiitos, että käännyit puoleemme kysymyksesi kanssa!
Sosiaalisen median julkaisut ja henkilötietojen käsittely – Mitä yrityksen tulee tietää?
Henkilötiedot sosiaaliseen mediaan julkaistavissa kuvissa ja päivityksissä
On tärkeää ottaa huomioon, että sosiaalisessa mediassa julkaistavat kuvat ja julkaisut voivat sisältää henkilötietoja, jolloin niiden käsittelyyn sovelletaan tietosuoja-asetuksen (GDPR) sääntöjä. Esimerkkejä tilanteista, joissa GDPR soveltuu, ovat yritysten julkaisemat kuvat yritystapahtumista tai työntekijöiden esittelyt sosiaalisessa mediassa. Kuvia tai muita tietoja julkaiseva yritys on vastuussa keräämiensä henkilötietojen käsittelystä, mikä tarkoittaa, että julkaisemiselle tarvitaan oikeusperuste. Lisäksi yrityksen on noudatettava tietosuojan perusperiaatteita ja kunnioitettava yksilöiden oikeuksia.
Sosiaalisen median julkaisuissa esiintyvien henkilötietojen käsittelyn oikeusperuste
Yritysten sosiaalisessa mediassa tapahtuvaan julkaisemiseen soveltuva oikeusperuste on lähinnä suostumus ja oikeutettu etu.
Yritystapahtumista sosiaaliseen mediaan julkaistavat kuvat
Suostumusta voidaan käyttää oikeusperusteena yritystapahtumassa otettujen kuvien julkaisemiseen. Kun henkilötietojen käsittelyn oikeusperusteena käytetään suostumusta, yrityksen on saatava selkeä ja vapaaehtoinen suostumus henkilötietojen keräämiseen ja julkaisemiseen rekisteröidyiltä. Tietojen käsittelylle on oltava tietty, suostumuksen antamisen yhteydessä ilmoitettu käyttötarkoitus, eikä tietoja saa käyttää muihin tarkoituksiin ilman uutta suostumusta.
Tiedot työntekijöistä sosiaalisessa mediassa tai verkkosivuilla
Suostumuksen käyttäminen oikeusperusteena voi olla ongelmallista työsuhteissa, koska työntekijän ja työnantajan välillä on sellainen riippuvuussuhde, jonka vuoksi on vaikeaa osoittaa, että työntekijän antama suostumus henkilötietojen käsittelylle olisi aidosti vapaaehtoinen. Tässä tapauksessa suostumusta paremmin oikeusperusteeksi sopii oikeutettu etu. Oikeutettu etu tarkoittaa, että henkilötietoja saa käsitellä, mikäli rekisterinpitäjän etu on painavampi kuin rekisteröidyn oikeudet ja edut. Henkilötietojen käsittely voi oikeutetun edun tilanteissa perustua rekisteröidyn ja rekisterinpitäjän väliseen merkitykselliseen suhteeseen, kuten siihen, että rekisteröity on rekisterinpitäjän alainen. Oikeutettu etu voi olla työntekijöistä julkaistavien tietojen ja kuvien oikeusperusteena, koska yrityksellä on intressi tiedottaa asiakkaille ja sidosryhmille työntekijöistään.
Yksilön oikeus saada tietoa hänen henkilötietojensa käsittelystä
Yksilöllä on oikeus saada tietoa hänestä kerättävistä henkilötiedoista ja niiden käyttötarkoituksesta. Yrityksen on selkeästi ilmoitettava, että tapahtumissa otettuja kuvia voidaan julkaista sosiaalisessa mediassa ja verkkosivuilla, ja että yksilöllä on aina oikeus vastustaa julkaisemista. Yrityksen on tarjottava selkeät ohjeet siitä, miten ja kenelle henkilötietojen käsittelyn vastustamisesta tulee ilmoittaa.
Yhteenveto
Yrityksenne on vastuussa henkilötietojen käsittelystä, joten ensin tulisi määritellä kerättävien henkilötietojen käsittelyn tarkoitus. Jos aiotte ottaa kuvia tapahtumassa, teillä on velvollisuus ilmoittaa osallistujille, että tapahtumassa otetaan kuvia ja että kuvia voidaan käyttää yrityksen sosiaalisessa mediassa. Lisäksi teidän on arvioitava, miten suostumuksen pyytäminen yritystapahtumaan osallistuvilta on paras järjestää. Työsuhteissa suostumus ei yleensä ole käyttökelpoinen oikeusperuste, jolloin oikeutettu etu voi olla sopivampi. Kuitenkin, jos yksilön tarve yksityisyyden suojaan on painavampi kuin yrityksenne intressi julkaista tietoa ja kuvia työntekijöistä, ei oikeutettua etua voida käyttää oikeusperusteena. Koska yksilöllä on oikeus vastustaa kuvien ja julkaisujen julkaisemista, joten on tärkeää viestiä selkeästi, miten ja kenelle vastustamisesta tulee ilmoittaa.
Tarvitsetko lisää apua?
Jos sinulla on lisäkysymyksiä GDPR:stä, voit ottaa meihin yhteyttä!
- Voimmeko julkaista yritystapahtumista kuvia, joissa näkyy tapahtumaan osallistuneita henkilöitä?
- Tarvitaanko konserniin kuuluvien yhtiöiden välille tietojenkäsittelysopimus?
- Milloin ja kenen välillä tietojenkäsittelysopimus pitää solmia?
Tarvitsetko yrityksessäsi oikeudellista voimaa?
Kokeile digitaalista yrityslakimiestämme ilmaiseksi kuukauden ajan - Yrityksille suunnattu lakiasiaintuki ja sopimusten hallinta
Kokeile Legalbuddy Plussaa