Så här i början på året ("vabruari") är det många anställda som måste ta hand om sina sjuka barn eller som är sjukanmälda själva. Att kollegor saknas på arbetsplatsen märks ofta av och många gånger behöver den som är sjuk också informera om sin frånvaro till andra. Men får en chef tala om för personer inom och utanför ens arbetsplats om varför en medarbetare saknas? Vad säger reglerna kring tystnadsplikt och GDPR om saken? Vi reder ut frågetecknen!
Ur ett arbetsrättsligt perspektiv har en arbetsgivare tystnadsplikt mot sina anställda då det gäller privata angelägenheter, personalärenden eller känslig information. En chef får tala om att en anställd är hemma för att den är sjuk. Hen har inte någon rätt att tala om för andra i, eller utanför, verksamheten om anledningen till sjukdom, exempelvis att personen är förkyld, deprimerad eller har covid. Särskilt viktigt är det om det gäller rehabilitering eller hjälp vid missbruk.
Reglerna i arbetsmiljölagen (AML) förtydligar detta. I 7 kap § 13 AML står det att “skyddsombud, studerandeskyddsombud eller ledamot i en skyddskommitté eller den som har deltagit i arbetsanpassnings- och rehabiliteringsverksamhet enligt denna lag får inte obehörigen röja eller utnyttja vad han eller hon under uppdraget har fått veta om yrkeshemlighet, arbetsförfarande, affärsförhållande, en enskilds personliga förhållanden eller förhållande av betydelse för landets försvar.” Reglerna avser privat verksamhet, men liknande regler finns i offentlighets- och sekretesslagen för de som är offentligt anställda.
Läs även: Har du koll på reglerna om sjuklön och sjukfrånvaro?
När det gäller GDPR så är reglerna lite snävare. Uppgifter om hälsa räknas som en känslig personuppgift enligt dataskyddslagstiftningen, oavsett vems hälsa som avses. Utöver ens egna sjukfrånvaro räknas alltså även vård av barn som en känslig personuppgift, samt uppgifter om exempelvis graviditet och läkarbesök.
Som utgångspunkt är det förbjudet att behandla känsliga personuppgifter, men det finns två undantag som tillåter en sådan behandling. (Är du osäker på vad ordet behandling innebär finns det förklarat i detta blogginlägget). Anledningen till varför personuppgifter behandlas kallas även, enkelt förklarat, för rättslig grund. Här kommer två rättsliga grunder som kan göra behandlingen tillåten:
Att berätta anledningen till att en kollega är sjuk för andra i verksamheten ingår däremot inte bland arbetsgivarens skyldigheter. Därmed är det svårt, för att inte säga omöjligt, att motivera en sådan informationsspridning. Det finns förmodligen inget syfte och ingen rättslig grund. I stället skulle det kunna räknas som en personuppgiftsincident (obehörigt röjande av någons personliga information).
Arbetsgivare har tystnadsplikt mot sina anställda när det gäller personliga angelägenheter, känslig information eller personalärenden. Det innebär att en chef inte får lämna ut detaljer i ovannämnda fall, eller att involvera andra parter utan den anställdes samtycke. Anledningen till frånvaron får inte uppges, i detta fallet diagnosen.
Även reglerna i GDPR är snäva: du får behandla personuppgifter om du har rättslig grund för det – men du får inte sprida vidare information om andra kollegors hälsa eller anledning till sjukfrånvaro hursomhelst. Gör du det kan det räknas som en personuppgiftsincident, och då ska den anmälas till den som är dataskyddsansvarig i din organisation.