Huskox

בלוג · עסקים

תמונות מאירוע חברה: ה-GDPR מוסבר

9 באוגוסט 2026 · 6 דקות קריאה

אירוע חברה באולם כנסים

תמונה של עובד היא מידע אישי

ברגע שאדם ניתן לזיהוי בתמונה, התמונה הזאת נחשבת למידע אישי לפי ה-GDPR. התמונות והסרטונים מהסמינר או מהמסיבה השנתית שלכם נכנסים אפוא לתחולת התקנה: נדרשת בסיס חוקי לאיסוף שלהם, מידע ברור לאנשים המעורבים, משך שמירה מוגדר וזכויות אמיתיות לגישה ולמחיקה.

לכך מתווספת הזכות לתמונה, נפרדת מה-GDPR: הפצת תמונה של עובד (בלינקדאין, באינטראנט, בחוברת) מחייבת את הסכמתו, שהחברה מנסחת בדרך כלל בהסכם כתוב או בסעיף ייעודי.

המלכודות של השיטות הנפוצות

קבוצת הוואטסאפ 'המסיבה השנתית' מסמנת כמעט את כל התיבות הלא נכונות: התמונות מגיעות לטלפונים האישיים של עשרות עמיתים, בלי בקרה, בלי משך שמירה, ובלי אפשרות אמיתית להסרה. גם התיקייה המשותפת הפתוחה לכולם לא הרבה יותר טובה: אי אפשר לדעת מי העלה מה.

האיסוף הוולונטרי הופך את ההיגיון: כל משתתף בוחר בעצמו מה הוא שולח לאלבום. אף אחד לא מצולם שלא בידיעתו על ידי מנגנון של המעסיק, מה שמפשט מאוד את הניתוח: העובד הופך לשותף פעיל באיסוף, לא רק לנושא שלו.

רשימת הבדיקה של אלבום אירוע תואם

מנגנון תקין כולל: מידע ברור ברגע השליחה (מי מארגן, לאיזו מטרה, לכמה זמן); אלבום פרטי, נגיש רק למשתתפים דרך הקישור או קוד ה-QR; אחסון באיחוד האירופי; פיקוח של המארגן לפני כל הפצה; הסרה סופית של כל תוכן לפי בקשת עובד; ומחיקה מלאה בתאריך מוסכם.

לצורך הפצה חיצונית (רשתות חברתיות, עמוד קריירה), שמרו על הנוהל הרגיל שלכם של אישור אישי: האלבום המרוכז דווקא מקל עליכם את המשימה, כי אתם יודעים מי צילם כל תמונה ויכולים לעקוב אחרי האישורים.

הבונוס: ה-DPO שלכם הופך לבעל ברית

כשמציגים זאת כך, אלבום האירוע מפסיק להיות סיכון לניהול והופך לשיפור בהתאמה לעומת השיטות הפרועות: איסוף וולונטרי, מעגל סגור, אחסון אירופי, מחיקה מתוזמנת ורישום מתועד. זה בדיוק הטיעון שכדאי להציג ל-DPO שלכם, עם טופס עיבוד ביד, לפני הסמינר הבא שלכם.

מוכנים לחתום על האלבום שלכם?

ספרו לנו על האירוע שלכם: קוד ה-QR ודף האירוע האישי שלכם מוכנים תוך 48 שעות.