Az üzemi tanács (Betriebsrat) törvényes feladata, hogy a munkavállalók érdekeit képviselje – ehhez azonban személyes adatokat kell kezelnie, amelyeket a HR bocsát rendelkezésére. Ez az együttműködés szükségszerű, de komoly adatvédelmi kockázatokat is hordoz, amelyeket sem a HR, sem a tanács nem hagyhat figyelmen kívül. A GDPR hatályba lépése óta a kérdés jogi súlya jelentősen megnőtt.
A német Betriebsverfassungsgesetz (BetrVG) meghatározza, milyen adatokhoz férhet hozzá az üzemi tanács – például bérlisták, szervezeti változások vagy fegyelmi ügyek kapcsán. Az adattovábbítás azonban csak a szükségesség elvének keretein belül jogszerű: a HR nem adhat át annál több információt, mint ami a tanács konkrét feladatának ellátásához elengedhetetlen. Az üzemi tanács tagjai titoktartási kötelezettség alatt állnak, és a megismert adatokat kizárólag a mandátumuk keretein belül kezelhetik – személyes célra nem használhatják fel azokat.
A HR-osztályok számára a legfontosabb tanulság: az adatmegosztást minden esetben dokumentálni kell, és érdemes belső protokollt kidolgozni arra, hogy melyik adatkategória, milyen formában, kinek és meddig adható át. A „szükséges és arányos" elv betartása nemcsak jogi kötelesség, hanem a munkavállalói bizalom megőrzésének alapja is. Ahol ez a folyamat átlátható és szabályozott, ott az üzemi tanács és a HR valóban partnerként tud együttműködni.