Table of Contents
Inleiding
Die beskerming van data is ' n hoeksteen van moderne werksverhoudings. ' n Mens kan in Ierland duidelik bepaal dat die regte van werknemers as dataonderwerpe onder die Algemene Data Beskerming Regulasie (GDPR) en die Data Beskermingwet 2018 is. ' n Belangrike beheer oor hulle persoonlike inligting is in hierdie wette, terwyl dit streng verpligtinge op werkgewers afdwing. ' n Begrip van hierdie regte is nie net ' n wetlike vereiste wat gehelp word om vertroue te bevorder nie, verminder die risiko van duur straf en verseker dat ' n regverdige en deursigtige werksplek.
Wettige Raamwerk vir dataregte in Ierland
Die basis van dataonderwerpregte in Ierland is die [[FTOL:0]]Gener Data Beskerming Regulasie (GDPR) [[FT:1], wat op 25 Mei 2018 in werking getree het. As 'n EU - regulering het dit direkte uitwerking op alle ledestate, waaronder Ierland. Die GDPR word aangevul deur die [FTTOL:2] Wet [TVTV: 3], wat sekere bepalings vir Ierse wet aanpas, soos die vrystelling van die [K] OUTV - OUT] OUT] OUT (L) en die OUTHOBR: OUTHOB)
Onder hierdie raamwerk kan ' n werknemer wees wat persoonlike data het slegs verwerk as daar ' n wettige basis wees om te stem, kontrak noodsaaklik, wetlike verpligting of wettige belange. In verband met werksgeleenthede is vertroue op toestemming dikwels breakamatiese gevolg van die wanbalans van mag, en daarom maak werkgewers gewoonlik staat op kontraktuele noodsaaklikheid of wetlike verpligtinge. Die [[FTOL:0] DPC [FTTTTTOLT:1] voorsien uitvoerige leiding en afrigtings deur navorsing, korrektiewe magte en boetes. Die [K] Wet [PTROB], soos die Wet [K]
Dit is noodsaaklik om hierdie wetlike agtergrond te verstaan voordat jy in die spesifieke regte wat aan werknemers beskikbaar is, induik.
Sleutelregte van dataonderwerpe in Ierse werksgeleenthede
Werknemers in Ierland het agt verskillende regte onder die GDPR, wat elkeen ontwerp is om hulle beheer oor hulle persoonlike gegewens te gee. ' n Werkgewer ondersoek elke reg onder andere met praktiese voorbeelde en toepaslike uitsonderings op hierdie regte.
Reg om toegang te verkry (Artikel 15 GDPR)
Die reg van toegang laat 'n werknemer toe om bevestiging van hulle werkgewer te verkry oor of hulle persoonlike data verwerk word, en indien wel, om toegang tot daardie data te verkry. Dit sluit besonderhede in van die doeleindes van verwerking, kategorieë van data, ontvangers of kategorieë van ontvangers, die hertensietydperk en die reg om 'n klagte te laat staan. Werkgewers moet reageer [[FTTTH:0] sonder onnodige vertraging en binne een maand[FTHN:1] van 'n geldige versoek ontvang, wat deur twee maande of verskeie versoeke verleng kan word.
In ' n Ierse werksgeleenthede kan tipiese toegangsversoeke verband hou met HR - lêers, prestasieresensies, e - pos wat die werknemer, CCTV - voetmaat of data wat in betaal - stelsel gehou word. Werkgewers moet ' n afskrif van die data in ' n algemeen gebruikte elektroniese formaat voorsien. ' n Beperkende uitsonderings is daar, soos waar toegang die regte van ander benadeel of waar wetlike professionele voorreg van toepassing is. ' n Paar besluite wat werkgewers moet uitgereik het om volle rekords te onthul, insluitende metadata en interne aantekeninge.
Regterkant om weer te begin (Artikel 16 GdPR)
Werknemers het die reg om verkeerde of onvolledige persoonlike data te laat regstel sonder om onnodig te talm. Dit is veral relevant in werksgeleenthede waar foute in personeelverslae bevordering, salaris of dissiplinêre resultate kan beïnvloed. ' n Werkgewer wat ' n prestasiesbeperkingsbeperkingsgradering betref, kan byvoorbeeld verkeerd opgeneem word. Werkgewers moet die akkuraatheid van die data bevestig en binne een maand onmiddellik teregwysings maak, gewoonlik binne een maand. As die werkgewer weier om dit reg te stel, moet hulle ' n bere en die werknemer van hulle reg stel om te kla om te kla dat hulle reg is om te gee om te skryf.
Regs na Eresure (Artikus right to be Vergetetstststseā) (Artikel 17 GDPR)
Onder sekere omstandighede kan ' n werknemer die skraping van hulle persoonlike data versoek. Hierdie reg is nie absoluut nie en is dit hoofsaaklik van toepassing wanneer: die data nie meer nodig is vir die oorspronklike doel nie; die werknemer onttrek toestemming en geen ander wettige grondslag bestaan nie; die werknemer voorwerpe en daar is geen oorheersende geldige gronde nie; die data is onwettig verwerk; of wetlike verpligtinge vereis eras. In werk, algemene scenario's wat versamel word sonder 'n geldige grondslag of data wat buite die tydperk gehou is. Maar die data kan dae van die wets weier as dit nodig is vir die werk.
Regs om verwerking te verminder (Artikel 18 GDPR)
Werknemers kan hulle werkgewer vra om die verwerking van hulle data in spesifieke situasies te beperk: wanneer die akkuraatheid van die data betwis word (aanneming); wanneer die verwerking onwettig is, maar die werknemer erasvastheid teëstaan en eerder beperking vra; wanneer die werkgewer nie meer die data nodig het nie, maar die werknemer dit vir wetlike bewerings vereis; of wanneer die werknemer beswaar gemaak het teen verwerking onder Artikel 21 (sien onder) hangende die uitslag. Die gegewens kan slegs geberg word, nie verder verwerk word nie, tensy die werknemer of wanneer die saak onder die nodige beperkings gestel word om die saak te beskerm.
Regterkant na Data Drabaarheid (Artikel 20 GdPR)
Die reg op datadraagbaarheid laat 'n werknemer toe om hulle persoonlike data te ontvang in 'n gestruktureerde, algemeen gebruikte en masjienleesbare formaat, en om daardie data aan 'n ander beheerder oor te dra. Hierdie reg is slegs van toepassing op data wat deur geoutomatiseer word en gebaseer op toestemming of kontrak. In werk, tipies draagbare data sluit salarisrekords, werks en kontakbesonderhede in. Hierdie hawelikheid strek egter nie toe tot data of word deur die werkgewer, soos 'n toneelspeldeliks. Die werkgewer moet die data verskaf en die kontakbesonderhede daarvan kan dikwels deur 'n derde werks gebruik word. Maar hierdie werksaannemingsaansoekende werks is nie.
Regterkant om te Voorwerp (Artikel 21 GDPR)
Werknemers het die reg om beswaar te maak teen die verwerking van wettige belange of openbare belange, insluitend profilisering. In 'n werksgeleenthedeverband is dit gewoonlik van toepassing op direkte bemarking (bv. werkgewer wat bevorderingsle e-pos stuur) of verwerking wat gebaseer is op wettige belange soos werksmonitering. Wanneer verwerking vir direkte bemarking is, moet die beswaar sonder uitsondering vereer word. Vir ander wettige belang verwerking moet die werkgewer die rede van die werknemer om die saak te oorheers of regte, of wat vir regsverwerking nodig is. Die DP-oorskoteurering moet die saak van die Internet se werknemers noukeurig beheer of die saak van die saak van die saak van die saak van die Internet se aansoek moet die saak van die saak van die saak van die saak deur die saak van die saak van die saak van die saak se werk deur die saak van die saak van die saak van die saak van die saak van die saak van die saak van die VN se aansoek van die VN se aansoeke-personeel beheer.
Regte in verband met die outobenamte besluit-vervaardiging en profilisering (Artikel 22 GDPR)
Werknemers het die reg om nie aan ' n besluit onderwerp te word wat uitsluitlik op outomatiese verwerking (insluitende profilisering) gebaseer is nie. In Ierse werksgeleenthedeswet moet die werkgewer betekenisvolle inligting oor die logika wat daarby betrokke is en die betekenis van die verwerking voorsien. Dit is al hoe meer relevant as wat KI-ventrivereringsgereedskap en ' n prestasiestelsels meer algemeen word.
Werkgewer se verantwoordelikhede en beste gebruike
Werkgewers in Ierland moet dataonderwerpregte op ' n onwettige manier benader. Nakoming is nie net om op versoeke requests request nie, maar ook om beleide en stelsels te implementeer wat werknemers se privaatheid van die begin af respekteer. Sleutelverantwoordelikhede sluit in:
- [[FTT: 0] Voortvalligheid: [[TVT:1] Gee duidelike privaatheid kennisgewings aan werknemers aan die begin van die werk en wanneer data verwerk verander. Let op moet wettige basisse, herintensie tydperke en regte spesifiseer.
- [[FTT: 0] Data Beskerming deur Design en Verstek:[[FT:1] Integrawing data beskerming maatreëls in HR prosesse, soos om toegang tot persoonlike data te beperk op 'n benodigde basis en demoniering sensitiewe lêers.
- [[FTT: 0] Aansoeke: [[[FTT:1]] Stel 'n duidelike interne proses vas om dataonderwerp versoeke te ontvang en te reageer, onder andere om die identiteit van die versoeker te bevestig, dokumentering aksies te onderteken en die een-maande antwoordtyd te ontmoet.
- [[FTT: 0] Data Beskermingsbeampte (DO):[[[TOL:1] Baie organisasies word benodig om 'n DO (bv., openbare owerhede, entiteite wat betrokke is by groot-skaal monitering of verwerking van spesiale kategorieë data) aan te stel. Selfs waar nie verpligtend is nie, help 'n aangewese kontak om gehoorsaamheid te bestuur.
- [[FTT: 0] Voeding en bewustheid: [[[FTT:1] Insief dat HR-personeel en bestuurders data onderwerp regte verstaan en hoe om versoeke te hanteer. Gereelde opleiding verminder die risiko van onverteerde breuke of vertragings.
- [[FTT: 0] Data Retention en Eresure:[[[FTT:1] Implementering 'n hertent skedule wat complies met wetlike vereistes (bv., Rev., Revue riglyne op betaalrol rekords, werksgeleenthede Handelinge op werwingsdata) en automaties uitvee data wanneer nie meer nodig.
- [[FTT: 0] Breach Inkennisstelling:[[FTT:1] In die geval van ' n persoonlike data breuk wat werknemers aantas, moet werkgewers die DPC binne 72 uur in kennis stel en, waar groot risiko is, die aangetaste werknemers sonder onnodige vertraging inlig.
- [[FTT:0] Data Beskerming Impact Assessments (DPIAs): [[[TT:1] benodig vir verwerking wat waarskynlik groot risiko inhou vir individue, soos werknemers monitering van stelsels of nuwe HR tegnologieëns.
Aandwing en teregstelling in Ierland
Die Data Beskermingskommissie (DPC) is die onafhanklike gesag wat verantwoordelik is vir die monitering en toepassing van databeskermingswet in Ierland. Dit het uitgebreide kragte, insluitend die vermoë om:
- Gedragsondersoeke en oudhede van werkgewers.
- Bespreek waarskuwings, teregwysing en bevele om inligting te gehoorsaam.
- Die administratiewe boetes word gebruik tot die hoër 20 miljoen of 4% van die jaarlikse wêreldwye omset.
- Orde die beperking of verbod op verwerking.
- Verwys na ernstige oortredings in die howe vir kriminele vervolging.
Werknemers wat glo dat hulle regte geskend is, kan 'n klag by die DPC gratis ingedien word. Die DPC het talle klagtes teen werkgewers ondersoek, veral aangaande toegangsaansoeke, oormatige monitering en versuim om data na beëindiging uit te vee. In 2022 het die DPC byvoorbeeld 'n groot Ierse maatskappy fino225 000 vir verwerking van werknemers data sonder 'n geldige wettige grondslag ernstig opgesien, aangesien nie-toevalsigheid tot betekenisvolle finansiële skade kan lei.
Verowe in Ierse Werksdataregte
Die digitale verandering van die werksplek skep nuwe uitdagings vir dataonderwerpregte. ' n Hele paar tendense is veral vir Ierse werkgewers ter sprake:
- [[FTT: 0] Resote Werk:[[FTT:1] Met die styging van hibried en afgeleë werk gebruik werkgewers dikwels die monitorsagteware om produktiwiteit te monitor, skermvangs en sleutelslag. Sulke gebruike kan dataonderwerp regte skend tensy dit deursigtig geregverdig en in verhouding is. Die DPC het aangedui dat uitgebreide monitering noukeurig gefunkteer sal word.
- [[FTT: 0]AI in Recruitment en HR:[[[FTT:1] Baie maatskappye gebruik nou KI-driven gereedskap om CVs te skerm, evalueer kandidate, of voorspel uitvoering. Hierdie stelsels kan outomatiese besluitneming insluit, wat die reg op menslike ingryping onder Artikel 22 aktiveer, werknemers moet regverdigheid, deursigtigheid en die vermoë om besluite te verduidelik.
- [[FTT: 0]Biometrieke Data:[[FTT:1] Gebruik van vingerafdruk of gesigsuitdrukkings erkenning vir tyd en vergaderingbywoningstelsels is besig om te groei. Biometriese data is 'n spesiale kategorie onder GDPR, wat eksplisiete toestemming of aansienlike openbare belang gronde vereis. Die DPC het leiding uitgereik wat inliging dat biometrieke data slegs gebruik moet word wanneer dit absoluut nodig is.
- [[FTT: 0] Data Onderwerp Toegang verkry Versoeke: [[[FTT:1] Namate werknemers se bewustheid toeneem, staan werkgewers voor stygende getalle van SARs. Deur hierdie doeltreffend te hanteer sonder om HR spanne te belas vereis geoutomatiseerde stelsels en duidelikejabloonte. Weier of vertraag SARs sonder grondige rede nooi DPC klagtes.
- [[FTT: 0]] Cross-Bram Data Oordragte: [[[FTT:1] Multinasionale werkgewers kan werknemers inligting tussen entiteite in verskillende lande oordra. Na die Schrems II - besluit moet Ierse werkgewers voldoende beskermings (soos Standaard Contraktuale reuses) verseker en gedrag transplassasies voor sulke oordragte uitvoer.
@ info: whatsthis
Die regte van data-gewens onder die Ierse personeelwet is volledig en toegepas met die toenemende opregtheid. Werknemers vind baat by die vermoë om toegang te verkry, om te herstel, te beperk, hawe en beswaar teen die verwerking van hulle persoonlike data, terwyl geoutomatiseerde besluitneming onderhewig is aan voorsorgmaatreëls. Vir werkgewers, om hierdie regte te verstaan en gehoorsaamheid aan daaglikse operasies te verleen, is noodsaaklik. 'n Proaktiewe benadering van duidelike privaatheids om versoeke te voorkom dat mense wat hulle nie net regmatig straf nie, maar ook die vertroue en organisasie bevorder. 'n fundamentele beleid van die werk en die werk sal nie as 'n redelike beleid van die werk beskou word nie.
[[FTT: 0] Vir verdere inligting, verwys na die [[FTT:1] GOPR teks[[FT:2]], die [[FT:3] Data Beskermingwet 2018[[FT: 4]] en die [[FTT:5] data Beskerming Kommissieus webwerf[FTTT:6]] vir amptelike leiding en besluite.[THOLF7]