Interna revizija redovit je postupak u mnogim tijelima javne vlasti i organizacijama koje žele dobiti nezavisno stručno mišljenje o svim ili pojedinim segmentima poslovanja temeljem sistematične analize ovlaštenih profesionalaca u određenom području.
 
Svakako to mogu biti financijske revizije, revizije upravljanja rizicima, sustava unutarnjih kontrola ili korporativnog upravljanja, a sve više su prisutne i revizije stanja usklađenosti s GDPR obvezama.
 
No, revizije se mogu pokrenuti i temeljem prijava nepravilnosti, štoviše, to je vrlo preporučljivo ako želimo znati stvarno stanje stvari.
 
Unutar dokumentiranih rezultata revizije mogu se nalaziti i osobni podaci pojedinaca, a samo izvješće revizije se sukladno zahtjevima revizije dijeli stranama koje su inicirale postupak.
 
No, slučaj iz Belgije vodi nas na potreban oprez.
 
Tijelo javne vlasti koje nadzire postupke zapošljavanja osoba s invaliditetom u organizacijama izvršilo je reviziju stanja konkretne organizacije u postupcima zapošljavanj temeljem zahtjeva sindikata i njegovih članova.
 
Unutar dokumenta revizije nalazili su se i osobni podaci direktora organizacije, uključujući i iznos njegove plaće i takvi su podijeljeni sa sindikatom i nepoznatim većim brojem članova sindikata.
 
Direktor organizacije nije bio sretan činjenicom da određen broj članova sindikata raspolaže informacijom o njegovoj plaći, s obzirom da bi sindikalci mogli te informacije koristiti u druge svrhe, i podnio je tužbu protiv tijela javne vlasti smatrajući da podatak o njegovoj plaći nisu smjeli biti podijeljen članovima sindikata.
 
Belgijsko nadzorno tijelo utvrdilo je da se tijelo javne vlasti, koje je pokrenulo postupak revizije, ogriješilo nemajući valjani pravni temelj za dijeljenje podataka o plaći direktora konkretne organizacije sindikatima, kao što su se i ogriješili što o tom dijeljenju nisu ni na koji način upoznali direktora niti se javljali na njegove zahtjeve za pojašnjenjima i pristupom svim svojim podacima koje je tijelo javne vlasti prikupilo.
 
Dijeljenje osobnih podataka sindikatima o plaći direktora unutar konkretnog izvješća revizije postupaka zapošljavanja nema temelja, odnosno, nije nužna za izvršavanje zadaće od javnog interesa ili pri izvršavanju službene ovlasti tijela javne vlasti, zaključak je stajališta nadzornog tijela.
 
Naglasak je na riječi "nužna" s obzirom na svrhu postupka revizije.
 
Više o slučaju:
 
https://gdprhub.eu/index.php?title=APD/GBA_(Belgium)_-_72/2021&mtc=today