E-mail a telefon bývalého zaměstnance: Jak správně postupovat a neporušit GDPR?

Ukončení pracovního poměru zaměstnance přináší řadu organizačních i právních kroků. Kromě předání agendy, vrácení pracovních prostředků či vystavení zápočtového listu se firmy musí vypořádat také s tím, co udělat s e-mailovou schránkou a telefonním číslem bývalého zaměstnance. V mnoha případech se totiž jedná o osobní údaje chráněné podle GDPR. Jak tedy postupovat v souladu se zákonem a zároveň zajistit kontinuitu provozu?


Pracovní vs. soukromý e-mail: co je co?

Základem správného postupu je rozlišení, zda se jedná o:

E-mailová adresa obsahující jméno zaměstnance je podle výkladu GDPR považována za osobní údaj, i když byla vytvořena zaměstnavatelem pro pracovní účely. To znamená, že zaměstnavatel nemůže do této schránky libovolně nahlížet a musí postupovat obezřetně.

Naopak obecná schránka bez vazby na konkrétní osobu se za osobní údaj nepovažuje, a zaměstnavatel s ní může po odchodu zaměstnance nakládat volněji.


Jak postupovat při ukončení pracovního poměru

V ideálním případě:

  • Požádejte zaměstnance, aby si vymazal soukromé e-maily.
  • Nechte si předat relevantní pracovní e-maily (případně je přeposlat jinému kolegovi).
  • Domluvte se na nastavení automatické odpovědi, která informuje o jeho odchodu a nasměruje odesílatele na jinou kontaktní osobu.
  • Zajistěte, aby zaměstnanec dopředu informoval své kontakty, např. v podpisu e-mailu.

Tento postup sníží riziko, že bude nutné do schránky nahlížet až po odchodu zaměstnance.


Pokud není odchod předvídatelný:

V případě okamžitého zrušení pracovního poměru může zaměstnavatel sám nastavit automatickou odpověď a v nezbytném rozsahu do e-mailové schránky nahlédnout – například za účelem předání obchodních kontaktů. I zde je však nutné:

  • postupovat šetrně,
  • přistupovat pouze k relevantním pracovním zprávám,
  • vyhýbat se čtení soukromé korespondence.

Zaměstnavatel by měl využívat filtrace podle klíčových slov, časového období nebo odesílatele a nepřistupovat ke všem e-mailům bez rozdílu.


Archivace e-mailové schránky a její smazání

Z pohledu GDPR se ukončením pracovního poměru ruší právní důvod pro zpracování osobních údajů. E-mailová schránka by měla být:

  • ideálně smazána ihned po skončení pracovního poměru,
  • případně archivována na přechodnou dobu (max. 3 měsíce), pokud k tomu existuje oprávněný zájem zaměstnavatele (např. zajištění plynulosti projektů).

Po uplynutí této doby je nutné:

  • schránku zcela smazat,
  • zajistit, aby na ni již nebylo možné doručit nové e-maily.

Jak naložit s telefonním číslem a mobilním telefonem

Podobně jako u e-mailu platí, že telefonní číslo zaměstnance (pokud je spojeno s jeho osobou) je osobním údajem. Proto doporučujeme:

  • deaktivovat pracovní číslo, případně jej přidělit jinému zaměstnanci až po odstranění všech spojení s bývalým pracovníkem,
  • vymazat data z pracovního mobilního telefonu a SIM karty,
  • zaměstnanci umožnit stažení soukromých dat, pokud bylo zařízení používáno i k osobním účelům,
  • smazat kontakty a odkazy na dané číslo z webu, podpisů, vizitek a dalších veřejných zdrojů.

Právní rámec: kdy je přístup zaměstnavatele oprávněný?

Přístup do e-mailu nebo telefonu bývalého zaměstnance lze odůvodnit tzv. oprávněným zájmem (čl. 6 odst. 1 písm. f) GDPR), například pro ochranu oprávněných zájmů firmy – tedy zajištění předání rozpracovaných projektů či komunikace s klienty.

Aby však byl tento zájem právně udržitelný, musí být:

  • nezbytný (nelze dosáhnout jiným způsobem),
  • přiměřený (omezující práva zaměstnance co nejméně),
  • transparentně komunikovaný – ideálně formou vnitřního předpisu.

Doporučení pro zaměstnavatele

  1. Zaveďte vnitřní směrnici, která definuje pravidla pro nakládání s e-maily a telefonními čísly (před i po skončení pracovního poměru).
  2. Seznamte zaměstnance s tímto pravidlem již při nástupu.
  3. Zajistěte technické řešení pro nastavení automatických odpovědí, archivaci i bezpečné mazání dat.
  4. Respektujte soukromí a zásadu minimalizace – nahlížejte jen do toho, co je nezbytně nutné.
  5. Dokumentujte důvody přístupu k osobním údajům a nastavte jasná pravidla odpovědnosti.

Tip pro vás!↘️

GDPR pod útokem masivních regulací 2025

Rychlé kroky, jak legalizovat AI • GDPR 2.0 • 7 (ne)smrtelných hříchů v marketingu

Další články

Pracovnělékařské prohlídky 2026 Velký přehled změn v pravidlech a termínech

Pracovnělékařské prohlídky 2026: Velký přehled změn v pravidlech a termínech

V důsledku novely zákona a souvisejících předpisů došlo k zásadnímu přepracování pravidel pro pracovnělékařské prohlídky. Pro zaměstnavatele je nyní klíčové...

Požární bezpečnost dřevostaveb 2026 Co přináší nová příloha K k ČSN 73 0802

Požární bezpečnost dřevostaveb 2026: Co přináší nová příloha K k ČSN 73 0802?

Výrobci stavebních konstrukcí a developeři dlouho usilovali o širší využití dřeva ve stavebnictví. Trh je však často rychlejší než normy,...

Jak správně nastavit hodnoticí kritéria u veřejných zakázek v oblasti IT

Jak správně nastavit hodnoticí kritéria u veřejných zakázek v oblasti IT

Správné nastavení kvalitativních kritérií je pro veřejné zakázky v oblasti IT klíčové. Nejde jen o výběr schopného dodavatele, ale také...

Asistent pedagoga od 1. 9. 2026 Povinné pozice v prvních třídách a nové podmínky

Asistent pedagoga od 1. 9. 2026: Povinné pozice v prvních třídách a nové podmínky

Od septembra 2026 čaká české školstvo zásadná zmena. Podľa zákona č. 563/2004 Sb. je asistent pedagóga kľúčovým pedagogickým pracovníkom, ktorého...

Jak umělá inteligence mění digitalizaci veřejné správy

Využití AI ve spisové službě: Jak umělá inteligence mění digitalizaci veřejné správy

Elektronizace a digitalizace veřejné správy prinášejí zásadní změny v pohledu na úkoly spisové služby. Zatímco před lety dominoval papír, dnes...

Nové rozhodnutí soudu Mají agenturní zaměstnanci nárok na stejné benefity

Nové rozhodnutí soudu: Mají agenturní zaměstnanci nárok na stejné benefity?

Pracovněprávní vody rozvířilo v lednu roku 2026 rozhodnutí Nejvyššího soudu ČR (sp. zn. 21 Cdo 351/2024). Toto zásadní rozhodnutí řeší...