工作协议不产生特殊权利
双方协商工程协议可能是一个漫长而艰难的过程。必须遵守《工厂宪法法》(BetrVG)的规定。 《工厂宪法法》(BetrVG)第75条有一项特殊规定,规定公司各方必须保护和促进公司雇员人格的自由发展。员工的基本权利对本条款有间接影响。这些都源于《基本法》和《欧盟基本权利宪章》。因此,欧洲法院 (ECJ) 裁定,在签订工作协议时,公司协议的双方必须遵守《通用数据保护条例》(GDPR) 的法律框架,该条例旨在保护数据主体,从而保护员工。国家法院可以全面审查工程协议是否符合 GDPR,并且不受任何限制(2024 年 12 月 19 日判决 - C-65/23)。
员工数据传输到美国——一个敏感问题
该决定的背景是一家德国公司将员工数据转移到其位于美国的母公司。
“Workday”软件在整个集团内推行,包括德国公司。这家德国公司将数据从之前的 SAP 软件转移到了美国母公司的服务器。容忍工作协议允许将该软件用于测试目的,但只允许传输有限类别的数据。社会保障号码或合同详细信息等私人数据不应转移给母公司。
一名担任工会主席的员工起诉了他的雇主,因为他认为在测试运行期间没有必要将数据传输到美国,虚构的数据就足够了。此外,数据传输超出了容忍工作协议中约定的范围。
因此,他根据 GDPR 要求雇主赔偿。然而,雇主并未发现任何违反 GDPR 的行为。他还辩称,员工在诉讼中对损害承担举证责任。然而,原告未能提供 GDPR 违规行为与损害之间存在因果关系的证据。
由于该员工无法在乌尔姆劳动法院(ArbG)或巴登-符腾堡州劳动法院(LAG)充分主张自己的主张,因此他转向了联邦劳动法院(BAG)。该案涉及根据 GDPR 第 82 条提出的痛苦和苦难赔偿要求。
联邦劳工法院对该解释不确定,因此将六个问题提交给欧洲法院(联邦劳工法院,2022 年 9 月 22 日,奥地利商业传真列表 参考号:8 AZR 209/21 (A)),其中三个问题已在其他诉讼中处理。
仍存在以下三个问题:
GDPR 是否也适用于公司方?
第一个问题涉及GDPR 第 88 条开头条款的解释。联邦劳工法院 (BAG) 希望从欧洲法院了解公司各方是否只需遵守 GDPR 第 88 (2) 条,或者他们是否还必须遵守数据保护法的原则(GDPR 第 5 条),是否必须根据法律依据衡量公司协议(GDPR 第 6 条)并遵守特别敏感数据的特殊要求(GDPR 第 9 条)。
欧洲法院给出了明确的答案:成员国不得规避GDPR的要求。不得破坏第 5 条的原则、第 6 条的合法性要求以及第 9 条规定的敏感数据特殊保护措施。因此,基于 GDPR 第 88 条的国家规定不得与该法规的目标相冲突。
这同样适用于集体协议:欧洲法院澄清说,此类协议可能构成 GDPR 第 88 条所定义的“更具体的规则”,但前提是它们不违反 GDPR 的一般要求。例如,即使在这样的协议中,敏感数据的处理也必须按照第 14 条的规定进行。 9 GDPR,为这些数据类别提供了特别高级别的保护。
国家法院是否可以不受限制地审查工作协议是否符合 GDPR ?
对于第二个问题,欧洲法院也明确表示:必须保证不受限制的司法控制。尽管欧洲法院承认协议各方有权根据各自的任务评估数据处理的必要性,但法院强调,这种自由裁量权并不能成为以牺牲数据保护为代价做出妥协的理由。
特别是,集体协议不得导致 GDPR 对数据处理必要性的严格要求的削弱。国家法院必须能够全面审查这些要求的遵守情况。这包括如果集体协议中的个别条款违反了 GDPR 的要求,法院可以不适用这些条款。
欧洲法院无需回答第三个问题,因为它涉及的是对 GDPR 合规性进行监控的可能性有限的情况。在本案中,联邦劳工法院想知道有限控制的标准是如何设计的。
实践的后果
联邦劳工法院现在必须根据 GDPR 全面处理此案。在制定工作协议时,必须遵守GDPR的要求。工程协议不是特别法律,其本身不能创建规避《1989 年合同法》第 14 条要求的新法律依据。 6 GDPR。它必须符合《艺术》规定的现有法律依据。 6 GDPR。
同样,必须遵守 GDPR 的原则,例如数据最小化。还必须确保按照 GDPR 的要求向第三国安全传输数据。
頁:
[1]