E-mail a telefon bývalého zaměstnance: Jak správně postupovat a neporušit GDPR?

Ukončení pracovního poměru zaměstnance přináší řadu organizačních i právních kroků. Kromě předání agendy, vrácení pracovních prostředků či vystavení zápočtového listu se firmy musí vypořádat také s tím, co udělat s e-mailovou schránkou a telefonním číslem bývalého zaměstnance. V mnoha případech se totiž jedná o osobní údaje chráněné podle GDPR. Jak tedy postupovat v souladu se zákonem a zároveň zajistit kontinuitu provozu?


Pracovní vs. soukromý e-mail: co je co?

Základem správného postupu je rozlišení, zda se jedná o:

E-mailová adresa obsahující jméno zaměstnance je podle výkladu GDPR považována za osobní údaj, i když byla vytvořena zaměstnavatelem pro pracovní účely. To znamená, že zaměstnavatel nemůže do této schránky libovolně nahlížet a musí postupovat obezřetně.

Naopak obecná schránka bez vazby na konkrétní osobu se za osobní údaj nepovažuje, a zaměstnavatel s ní může po odchodu zaměstnance nakládat volněji.


Jak postupovat při ukončení pracovního poměru

V ideálním případě:

  • Požádejte zaměstnance, aby si vymazal soukromé e-maily.
  • Nechte si předat relevantní pracovní e-maily (případně je přeposlat jinému kolegovi).
  • Domluvte se na nastavení automatické odpovědi, která informuje o jeho odchodu a nasměruje odesílatele na jinou kontaktní osobu.
  • Zajistěte, aby zaměstnanec dopředu informoval své kontakty, např. v podpisu e-mailu.

Tento postup sníží riziko, že bude nutné do schránky nahlížet až po odchodu zaměstnance.


Pokud není odchod předvídatelný:

V případě okamžitého zrušení pracovního poměru může zaměstnavatel sám nastavit automatickou odpověď a v nezbytném rozsahu do e-mailové schránky nahlédnout – například za účelem předání obchodních kontaktů. I zde je však nutné:

  • postupovat šetrně,
  • přistupovat pouze k relevantním pracovním zprávám,
  • vyhýbat se čtení soukromé korespondence.

Zaměstnavatel by měl využívat filtrace podle klíčových slov, časového období nebo odesílatele a nepřistupovat ke všem e-mailům bez rozdílu.


Archivace e-mailové schránky a její smazání

Z pohledu GDPR se ukončením pracovního poměru ruší právní důvod pro zpracování osobních údajů. E-mailová schránka by měla být:

  • ideálně smazána ihned po skončení pracovního poměru,
  • případně archivována na přechodnou dobu (max. 3 měsíce), pokud k tomu existuje oprávněný zájem zaměstnavatele (např. zajištění plynulosti projektů).

Po uplynutí této doby je nutné:

  • schránku zcela smazat,
  • zajistit, aby na ni již nebylo možné doručit nové e-maily.

Jak naložit s telefonním číslem a mobilním telefonem

Podobně jako u e-mailu platí, že telefonní číslo zaměstnance (pokud je spojeno s jeho osobou) je osobním údajem. Proto doporučujeme:

  • deaktivovat pracovní číslo, případně jej přidělit jinému zaměstnanci až po odstranění všech spojení s bývalým pracovníkem,
  • vymazat data z pracovního mobilního telefonu a SIM karty,
  • zaměstnanci umožnit stažení soukromých dat, pokud bylo zařízení používáno i k osobním účelům,
  • smazat kontakty a odkazy na dané číslo z webu, podpisů, vizitek a dalších veřejných zdrojů.

Právní rámec: kdy je přístup zaměstnavatele oprávněný?

Přístup do e-mailu nebo telefonu bývalého zaměstnance lze odůvodnit tzv. oprávněným zájmem (čl. 6 odst. 1 písm. f) GDPR), například pro ochranu oprávněných zájmů firmy – tedy zajištění předání rozpracovaných projektů či komunikace s klienty.

Aby však byl tento zájem právně udržitelný, musí být:

  • nezbytný (nelze dosáhnout jiným způsobem),
  • přiměřený (omezující práva zaměstnance co nejméně),
  • transparentně komunikovaný – ideálně formou vnitřního předpisu.

Doporučení pro zaměstnavatele

  1. Zaveďte vnitřní směrnici, která definuje pravidla pro nakládání s e-maily a telefonními čísly (před i po skončení pracovního poměru).
  2. Seznamte zaměstnance s tímto pravidlem již při nástupu.
  3. Zajistěte technické řešení pro nastavení automatických odpovědí, archivaci i bezpečné mazání dat.
  4. Respektujte soukromí a zásadu minimalizace – nahlížejte jen do toho, co je nezbytně nutné.
  5. Dokumentujte důvody přístupu k osobním údajům a nastavte jasná pravidla odpovědnosti.

Tip pro vás!↘️

GDPR pod útokem masivních regulací 2025

Rychlé kroky, jak legalizovat AI • GDPR 2.0 • 7 (ne)smrtelných hříchů v marketingu

Další články

Elektronická fakturace na Slovensku

Elektronická fakturace na Slovensku: Od roku 2027 končí PDF faktury zasílané e-mailem

Od 1. ledna 2027 začne na Slovensku platit povinná elektronická fakturace. Nová pravidla se netýkají pouze slovenských firem, ale také...

Podniková ekologie

Obaly ve firmě: Co přináší PPRW pro obaly a jejich uvádění na trh?

Evropské nařízení PPRW přináší nová pravidla pro obaly, obalové materiály i nakládání s obalovými odpady. Jeho cílem je řešit environmentální...

Novela k ochraně obchodního tajemství od 1. 1. 2027: firmy čekají jasnější pravidla

Co dnes ve firmě skutečně představuje obchodní tajemství? Jsou vaše know-how, interní data, obchodní strategie nebo AI workflow opravdu chráněné?

Evidence pracovní doby a evidence docházky

Evidence pracovní doby a evidence docházky: Jaké jsou povinnosti zaměstnavatele podle zákoníku práce?

Evidence pracovní doby patří mezi základní povinnosti každého zaměstnavatele. Správně vedené záznamy slouží jako podklad pro výpočet mzdy, náhrad mzdy...

Nová pravidla pro AI

AI Act: Nová pravidla pro umělou inteligenci. Koho se týkají a jaké povinnosti přinášejí?

AI Act, tedy nařízení o umělé inteligenci, představuje významnou součást evropské legislativy. Přestože vstoupil v platnost už 1. srpna 2024,...

Požárně bezpečnostní řešení

Požárně bezpečnostní řešení: Co musí obsahovat projektová dokumentace

Správné užívání a údržba budov z pohledu požární ochrany vychází z projektové dokumentace ověřené stavebním úřadem. Její součástí je požárně...