Naša vjerna čitateljica nam je javila kako je od novog poslodavca dobila zahtjev da mora dati presliku bankovne kartice, i to dvostranu.
 
I mi ćemo potvrditi da je ovakva praksa izrazito raširena u Hrvatskoj i da nevjerojatno često nailazimo na takve slučajeve u tvrtkama, ustanovama i tijelima javne vlasti.
 
Čast izuzecima.
 
Ostavština je to davnih vremena kada su kartice tekućeg računa zaista bile samo to, i mnoge pravne osobe nastavile su raditi "onako kako su oduvijek radile".
 
Danas su kartice tekućeg računa zapravo bankovne ili kreditne kartice sa svojim podacima o broju, mjesecu isteka valjanosti, IBAN-u i CVV-u – najvažnijem sigurnosnom podatku na bankovnim karticama, kojeg zna samo vlasnik kartice i temeljem kojih podataka je moguće putem online trgovina kupiti sve što nam padne na pamet.
 
Navika uzimanja kopija bankovnih kartica time postaje iznimno opasna.
 
Ako zaposleniku „nestanu“ novci s računa, zaposlenik će razmisliti tko bi mogao uopće imati podatke s njegove kartice. I optužiti poslodavca.
 
A zašto poslodavac uzima presliku cijele bankovne kartice?
 
Reovito dobivamo odgovor da im je potreban samo IBAN broj i to samo jednom za isplatu prve plaće.
 
Postavimo si pitanje treba li nam preslika bankovne kartice i kako ćemo to opravdati kad nam nadzorno tijelo postavi isto pitanje ili kad se dogodi incidentna situacija i neka druga vrsta istrage.
 
Za kraj ćemo reči da poslodavci uzimanjem preslike bankovne kartice krše članak 5. stavak 1. točku c. GDPR-a, odnosno, načelo smanjenja količine podataka, koje nalaže da osobni podaci koje prikupljamo i obrađujemo moraju biti primjereni, relevantni i ograničeni na ono što je nužno u odnosu na svrhe u koje se obrađuju.
 
Nemojmo uzimati kopije bankovne kartice, uništimo sve kopije koje imamo.
 
Ne trebaju nam...