Javascript is required
logo-dastralogo-dastra

Modelo de tratamiento de datos RGPDWorkplace Access & Attendance Management

PrivateHuman resourcesMost common processing activities
Processing of employee and visitor data through badge systems for time and attendance monitoring, workplace access control, visitor entry, and management of company canteen access and related payments.

Finalidades (4)

La finalidad de un tratamiento es el objetivo principal del uso de los datos personales. Estos datos deben ser recopilados para un propósito bien determinado y legítimo y no deben ser tratados posteriormente de manera incompatible con este objetivo inicial.

1
Time and attendance management
Medidas contractuales o precontractuales - art. 6-1 b)
Article 6(1)(b) UK GDPR – necessary for the employment contract (working time/payroll).
2
Employee building access
Intereses legítimos del responsable o de un tercero - art.6.1 f)
Article 6(1)(f) UK GDPR – legitimate interests in maintaining security of premises.
3
Visitor access control
Intereses legítimos del responsable o de un tercero - art.6.1 f)
Article 6(1)(f) UK GDPR – legitimate interests in protecting assets and staff.
4
Canteen access and meal payment
Medidas contractuales o precontractuales - art. 6-1 b)
rticle 6(1)(b) UK GDPR – necessary for performance of contract (provision of subsidised meals/payroll deduction).

Datos (3)

El artículo 30 del RGPD exige el registro de las categorías de datos tratados. Se trata aquí de definir las categorías de datos tratados. Estas pueden ser consideradas comunes o sensibles.

Meal payment data

Detalles de los datos


Information about the date of the meal and the type of consumption

Definición

in the exclusive form: hors d'oeuvres, dish, dessert, drink

requerido

Reglas de conservación

Base activa:

Active: 3 months for transaction reconciliation.

Archivado intermedio:

Intermediate: 5 years if linked to payroll deduction

Companies Act 2006 – accounting records

Orden final

Visitor data

Detalles de los datos


Company and name of the employee or public official welcoming the visitorrequerido
Date / time of visitrequerido
Name and surnamerequerido

Reglas de conservación

Base activa:

Active: 3 months

ICO best practice: visitor logs should be kept no longer than necessary for security purposes.

Orden final

Employee movement logs

Detalles de los datos


Door access usedrequerido
Entry/exit timesrequerido
Badge numberrequerido

Reglas de conservación

Base activa:

Active: 3 months maximum (proportionality and necessity test).

Orden final

Personas afectadas (2)

Una persona interesada es toda persona cuyos datos son recopilados, retenidos o tratados por el tratamiento de datos en cuestión. Ej: En el marco de un tratamiento de gestión de reclutamiento, cualquier candidato para el puesto en cuestión constituye una persona interesada.

  • Employees
  • Visitors

Creado el:07/08/2023

Actualizado el:08/01/2025

Licencia: © Creative commons :
Attribution / Pas d'utilisation commerciale
CC-BY-NC AttributionPas d'utilisation commerciale

Número de usos:12


Acceda al modelo completo

Pruebe Dastra ahora mismo para acceder a la totalidad de nuestros modelos de tratamiento de datos que podrá adaptar a su organización. Es gratuito y sin compromiso durante los primeros 30 días (no se requiere tarjeta de crédito).

Añadir a mi registro de tratamientos
Suscríbase a nuestro boletín

Le enviaremos algunos correos electrónicos para mantenerlo informado sobre nuestras novedades y las actualizaciones de nuestra solución.

* Siempre podrá darse de baja en cada boletín.