Mabooth
BåsetPrisFAQKontakt
/
Boka Nu
Företag6 min läsning

GDPR och fotobås på företagsfesten

Ett fotobås på personalfesten är folkkärt — men någon i HR eller på eventavdelningen brukar fråga: hur funkar det här med GDPR? Kort svar: det går utmärkt att ha fotobås, ni behöver bara tänka igenom några saker i förväg. Här är en praktisk genomgång på vanlig svenska.

Varför det spelar roll

En bild på en identifierbar person är en personuppgift. Det gäller foton från fotobåset lika mycket som gruppbilden i årsredovisningen. Samlar ni dessutom in e-postadresser för att skicka det digitala galleriet är även de personuppgifter. Det betyder att GDPR gäller — men inte att det är krångligt.

Poängen med att ha koll är inte att bocka av en regel, utan att era anställda ska känna sig trygga. Ingen ska behöva undra var bilden på dem hamnar. När ni har tänkt igenom det i förväg blir fotobåset bara det roliga inslag det är tänkt att vara.

Laglig grund: oftast intresseavvägning

För interna eventbilder lutar de flesta arbetsgivare sig mot intresseavvägning (berättigat intresse) som laglig grund. Företaget har ett rimligt intresse av att dokumentera och glädjas åt sin personalfest, och gästerna väljer själva att kliva in i båset. Det gör intresseavvägning till en naturlig grund för just den här situationen.

Samtycke låter enkelt men är faktiskt en sämre grund här — det måste vara helt frivilligt, och i en relation mellan arbetsgivare och anställd är det svårt att visa att ett samtycke är just det. Det viktiga oavsett grund är transparens: berätta att fotobåset finns och hur bilderna används.

Praktisk checklista inför festen

Det mesta är sunt förnuft satt på pränt. Gå igenom listan innan eventet så är ni klara.

  • Informera i förväg — nämn i inbjudan eller på plats att ett fotobås finns och hur bilderna används
  • Sätt upp en liten skylt vid båset: att foton tas, vem som är ansvarig och var galleriet hamnar
  • Låt deltagandet vara frivilligt — ett fotobås är opt-in av naturen, ingen fotas som inte själv kliver in
  • Dela gallerilänken internt, till exempel via intranät eller mejl till dem som var med
  • Lägg inte ut bilder på identifierbara medarbetare externt (LinkedIn, hemsida) utan att fråga dem först
  • Bestäm en gallringstid — hur länge galleriet ligger kvar — och radera bilderna efteråt
  • Håll kontrollen: bestäm själva om ett digitalt galleri ska skapas och hur länge en gallerilänk ska finnas kvar

Mindre data att hålla reda på

En grundprincip i GDPR är att inte samla in mer än ni behöver och inte spara det längre än nödvändigt. Ni som företag bestämmer varför och hur bilderna behandlas — det är ni som har kontrollen. Ju färre bilder som sparas och ju kortare de ligger kvar, desto mindre finns det att hålla reda på.

Så en bra fråga att ställa er är: behöver ni verkligen ett digitalt galleri, eller räcker utskrifterna på plats? Vill ni ha ett galleri, bestäm i förväg hur länge länken ska finnas kvar. Det är alltid enklast att skydda data som antingen aldrig samlats in eller redan hunnit raderas.

Så gör Mabooth det enkelt

Ni bestämmer om ett digitalt galleri överhuvudtaget ska skapas — vill ni bara ha utskrifterna på plats behöver inga bilder sparas digitalt. Väljer ni ett galleri levereras det via en privat länk som inte publiceras någonstans, bara tillgänglig för den ni delar den med.

Och länken lever inte för evigt: en gallerilänk förstörs automatiskt efter 14 dagar. Då hålls er datamängd liten av sig själv, utan att någon behöver komma ihåg att be om radering.

En viktig brasklapp

Det här är allmän vägledning, inte juridisk rådgivning. Reglerna och tolkningarna av dem kan ändras, och varje verksamhet ser olika ut. Stäm av med ert eget dataskyddsombud eller jurist innan ni landar era rutiner — särskilt om ni har många anställda eller känner er osäkra på den lagliga grunden.

Vanliga frågor

Oftast inte. För interna eventbilder lutar sig de flesta arbetsgivare mot intresseavvägning, inte samtycke — bland annat för att samtycke i en anställningsrelation är svårt att visa vara helt frivilligt. Det viktiga är att ni informerar tydligt om att fotobåset finns och hur bilderna används.

Bestäm i förväg om ni ens behöver spara bilderna digitalt. Hos oss väljer ni själva om ett galleri ska skapas, och om det gör det förstörs gallerilänken automatiskt efter 14 dagar. Vill ni bara ha utskrifterna på plats sparas inget galleri alls.

Att dela galleriet internt är en sak, att publicera identifierbara medarbetare externt är en annan. Fråga alltid de personer som syns på bilden innan ni lägger ut den på LinkedIn eller hemsidan — det är både artigt och tryggast ur ett dataskyddsperspektiv.

Ni som företag bestämmer varför och hur bilderna behandlas, så huvudansvaret ligger hos er. Vår roll håller vi så liten som möjligt: vi hanterar bara ett galleri om ni ber om det, och i så fall förstörs länken automatiskt efter 14 dagar. Har ni en egen dataskyddspolicy eller frågor om avtal, stäm av med ert dataskyddsombud.

Ett tryggt fotobås för företagsfesten

Vill ni ha ett fotobås som respekterar era gäster och er dataskyddspolicy? Berätta om ert event så visar vi hur vi håller er i kontroll — och återkommer inom 24 timmar.