Table of Contents
مقدمه مقدماتی
حفاظت از داده ها پایه ای از روابط اشتغال مدرن است، حقوق کارکنان به عنوان موضوعات داده به وضوح تحت مقررات حفاظت از داده عمومی (GDPR) و قانون حفاظت از داده 2018 تعریف شده است، این قوانین کنترل قابل توجهی بر اطلاعات شخصی خود دارند، در حالی که اعمال تعهدات سختگیرانه در مورد کارفرمایان است که نه تنها یک الزام قانونی است - آن را تقویت اعتماد، کاهش خطر هزینه و مجازات های کلی در این کار، و پوشش دادن اطلاعات عادلانه است.
چارچوب حقوقی حقوق داده ها در ایرلند
پایه و اساس حقوق موضوع داده ها در ایرلند (FLT:0) مقررات حفاظت از داده های عمومی (GDPR) است که در 25 می 2018 به عنوان یک مقررات اتحادیه اروپا وارد نیروی شد، آن را به طور مستقیم در تمام کشورهای عضو از جمله ایرلند اعمال می شود. GDPR توسط قانون حفاظت از داده 2018 تکمیل شده است [F3 ]
در این چارچوب، داده های شخصی یک کارمند تنها می تواند پردازش شود اگر یک مبنای قانونی وجود داشته باشد – به طور معمول موافقت، الزام قرارداد، تعهدات قانونی یا منافع قانونی. [۳] در زمینه های اشتغال، وابستگی به رضایت اغلب به دلیل عدم تعادل قدرت، بنابراین کارفرمایان معمولا به ضرورت قراردادی یا تعهدات قانونی متکی هستند. [FLT Now]
درک این پس زمینه قانونی قبل از غواصی در حقوق خاص موجود برای کارکنان ضروری است.
حقوق کلیدی موضوعات داده در استخدام ایرلندی
کارکنان در ایرلند دارای هشت حقوق متمایز تحت GDPR هستند که هر کدام از آنها برای کنترل اطلاعات شخصی خود طراحی شده اند.این حقوق برای تمام فعالیت های پردازش انجام شده توسط یک کارفرما اعمال می شود.
حق دسترسی (مقاله 15 GDPR)
حق دسترسی به کارمند اجازه می دهد تا تأییدی از کارفرمای خود به دست آورد تا اطلاعات شخصی آنها پردازش شود و اگر چنین باشد، این شامل جزئیات اهداف پردازش، دسته های داده ها، گیرندگان یا دسته های دریافت کنندگان، دوره حفظ و حق شکایت کارفرمایان باید پاسخ دهند (FLT:0 بدون تاخیر و در یک ماه [۱] درخواست های متعدد یا قابل اعتماد برای تمدید دو ماه.
در یک زمینه استخدام ایرلندی، درخواست های دسترسی معمولی ممکن است مربوط به فایل های HR، بررسی عملکرد، ایمیل های ذکر شده از کارمند، فیلم های CCTV یا داده های موجود در سیستم های حقوق و دستمزد باشد. کارفرمایان باید یک کپی از داده ها را در قالب الکترونیکی که معمولا استفاده می شود، ارائه دهند و از جمله مواردی که دسترسی به طور نامطلوب بر حقوق دیگران تأثیر می گذارد یا امتیازات حرفه ای اعمال می شود.
حق تایید (مقاله 16 GDPR)
کارکنان حق دارند اطلاعات شخصی نادرست یا ناقص را بدون تأخیر بدون تأخیر اصلاح کنند، این امر به ویژه در تنظیمات اشتغال مربوط می شود که در آن خطاهای ثبت شده در پرونده های پرسنل می تواند بر ارتقاء، حقوق و یا نتایج انضباطی تأثیر بگذارد، به عنوان مثال، اگر رتبه عملکرد کارمند به درستی ثبت شود، آنها می توانند اصلاح را درخواست کنند. کارفرمایان باید دقت داده ها را تأیید کنند و بلافاصله اصلاح کنند، به طور معمول در یک ماه اگر کارفرما مجبور به پاسخ دادن به کارمند نباشد، و پاسخ دادن به آنها نباشد.
حق بیمه (حق فراموش شدن) (مقاله 17 GDPR)
در شرایط خاص، یک کارمند می تواند درخواست حذف اطلاعات شخصی خود را بدهد، این حق مطلق نیست و عمدتا زمانی اعمال می شود: داده ها دیگر برای هدف اصلی ضروری نیست؛ کارمند رضایت را پس می گیرد و هیچ مبنای قانونی دیگری وجود ندارد؛ اشیاء کارمند و اسناد قانونی را پوشش نمی دهد؛ داده ها به صورت غیرقانونی پردازش شده اند؛ یا تعهدات قانونی نیاز به دوره اشتغال مشترک دارند (در صورت عدم رعایت اطلاعات قانونی یا عدم اطمینان از داده های قانونی).
حق محدود کردن پردازش (مقاله 18 GDPR)
کارکنان می توانند از کارفرمای خود بخواهند پردازش داده های خود را در شرایط خاص محدود کنند: زمانی که دقت داده ها مورد بحث قرار می گیرد (پرداخت تأیید)؛ هنگامی که پردازش غیرقانونی است اما کارمند با محدودیت های زمانی مواجه است؛ زمانی که کارفرما دیگر نیازی به داده ها ندارد، اما کارمند نیاز به آن برای ادعاهای قانونی دارد؛ یا زمانی که کارمند ملزم به پردازش تحت ماده 21 (نگاه کنید به محدودیت های قانونی است، مگر اینکه درخواست اطلاعات پردازش شده باشد.
حق دسترسی به داده ها (مقاله 20 GDPR)
حق دسترسی به داده ها به کارمند اجازه می دهد تا اطلاعات شخصی خود را در قالب ساختاری، معمول استفاده شده و فرمت قابل خواندن ماشین دریافت کند و انتقال داده ها به کنترل کننده دیگر بدون مانع، این حق تنها به داده های پردازش شده توسط ابزار خودکار و بر اساس موافقت یا قرارداد، داده های معمولی قابل حمل شامل سوابق حقوق، سابقه کار و جزئیات تماس، با این حال، پورتینگ نمی تواند داده های کاربر را به عنوان یک مدیر اطلاعات رایگان و یا تجزیه و تحلیل شخص ثالث ارائه دهد.
حق اعتراض (مقاله 21 GDPR)
کارکنان حق دارند که بر اساس منافع قانونی یا منافع عمومی، از جمله پروفایل، در زمینه اشتغال، این امر به طور معمول برای بازاریابی مستقیم (به عنوان مثال، کارفرما ارسال ایمیل های تبلیغاتی) یا پردازش حریم خصوصی بر اساس منافع قانونی مانند نظارت بر محل کار، هنگامی که پردازش برای بازاریابی مستقیم است، اعتراض باید بدون استثنا باشد.
حقوق در رابطه با تصمیم گیری خودکار و حرفه ای (مقاله 22 GDPR)
کارکنان حق دارند که تنها بر اساس پردازش خودکار (از جمله پروفایل) که اثرات قانونی یا اثرات قابل توجهی مشابه تولید می کند، تصمیم گیری های خودکار در مورد استخدام، عملکرد یا ارتقاء باید شفاف و اجازه دخالت انسان باشد، جایی که چنین سیستم های خودکار استفاده می شوند، کارفرما باید اطلاعات معنی داری در مورد منطق درگیر و اهمیت پردازش این سیستم های استخدامی به طور فزاینده ای مورد نیاز قرار گیرد (مانند سیستم های ارزیابی داده ها).
مسئولیت های کارفرمایان و بهترین روش ها
کارفرمایان در ایرلند باید رویکرد پیشگیرانه ای به حقوق اطلاعات مربوط به رعایت کنند. انطباق فقط در مورد پاسخ به درخواست ها نیست – این شامل اجرای سیاست ها و سیستم هایی است که به حریم خصوصی کارکنان از ابتدا احترام می گذارند.
- شفافیت: ارائه اطلاعیه های حریم خصوصی روشن به کارکنان در شروع اشتغال و هر زمان که تغییرات پردازش داده باید پایگاه های قانونی، دوره های حفظ و حقوق را مشخص کند.
- حفاظت از داده ها توسط طراحی و پیش فرض: [FLT 1] یکپارچه سازی اقدامات حفاظت از داده ها در فرآیندهای HR، مانند محدود کردن دسترسی به اطلاعات شخصی بر اساس نیاز به شناخت و رمزگذاری فایل های حساس.
- ] درخواست های مرتب کننده: [FLT 1 ] ایجاد یک فرایند داخلی روشن برای دریافت و پاسخ به درخواست های موضوع داده، از جمله تأیید هویت درخواست کننده، مستندسازی اقدامات و دیدار با زمان پاسخ یک ماه.
- افسر حفاظت از داده (DPO): بسیاری از سازمان ها برای تعیین DPO (به عنوان مثال، مقامات عمومی، نهادهای درگیر در نظارت و پردازش دسته های خاص داده ها لازم است.
- نظارت و آگاهی: [FLT 1] اطمینان از کارکنان HR و مدیران درک حقوق موضوع داده و چگونه به رسیدگی به درخواست های منظم کاهش خطر نقض یا تاخیر.
- ] retention and Erasure: پیاده سازی یک برنامه حفظ که مطابق با الزامات قانونی (به عنوان مثال، دستورالعمل درآمد در پرونده های حقوق و دستمزد، اعمال برابری استخدام در داده های استخدام) و به طور خودکار حذف داده ها در صورت لزوم دیگر.
- اطلاع رسانی: در صورت نقض اطلاعات شخصی که بر کارکنان تأثیر می گذارد، کارفرمایان باید در عرض 72 ساعت به DPC اطلاع دهند و در آن ریسک بالا، کارکنان آسیب دیده را بدون تأخیر مطلع سازند.
- ارزیابی های تاثیر حفاظت از داده (DPIAs): برای پردازش که احتمالا منجر به خطر بالا برای افراد، مانند سیستم های نظارت بر کارکنان و یا فن آوری های جدید HR.
اجرای و مجازات در ایرلند
کمیسیون حفاظت از داده ها (DPC) دارای اختیارات مستقلی است که مسئول نظارت و اجرای قانون حفاظت از داده ها در ایرلند است.
- انجام تحقیقات و حسابرسی کارفرمایان
- هشدار های مسئله، سرزنش ها و دستورات برای رعایت حقوق موضوع داده ها
- جریمه های اداری را تا بالاتر از 20 میلیون یورو یا 4 درصد از گردش مالی سالانه جهانی، کاهش دهید.
- محدودیت یا ممنوعیت پردازش را سفارش دهید.
- نقض جدی به دادگاه های تعقیب کیفری.
کارکنانی که معتقدند حقوق آنها نقض شده است می توانند شکایتی را با DPC بدون هزینه ارائه دهند. DPC شکایت های زیادی را در مورد کارفرمایان بررسی کرده است، به ویژه در مورد درخواست دسترسی، نظارت بیش از حد و عدم اطمینان از حذف داده ها پس از خاتمه، به عنوان مثال، در سال 2022، DPC یک شرکت بزرگ ایرلندی 225،000 یورو برای پردازش اطلاعات کارمند بدون تعهدات قانونی معتبر است.
مسائل در حقوق اطلاعات اشتغال ایرلند
تحول دیجیتال محل کار ایجاد چالش های جدید برای حقوق موضوعات داده است.چندین روند به ویژه برای کارفرمایان ایرلندی مرتبط است:
- کار از راه دور: با ظهور کار ترکیبی و از راه دور، کارفرمایان اغلب از نرم افزار نظارت برای ردیابی بهره وری، ضبط صفحه نمایش و کلیدرسانی استفاده می کنند، چنین شیوه هایی می تواند نقض حقوق داده ها مگر اینکه به طور شفاف توجیه و متناسب باشد.DPC نشان داده است که نظارت گسترده مورد بررسی قرار خواهد گرفت.
- AI در استخدام و HR: بسیاری از شرکت ها در حال حاضر از ابزارهای AI-محور برای نمایش CV ها، ارزیابی نامزدها و یا پیش بینی عملکرد استفاده می کنند، این سیستم ها می توانند تصمیم گیری خودکار را شامل شوند، و حق مداخله انسانی را تحت ماده 22، کارفرمایان باید عدالت، شفافیت و توانایی توضیح تصمیمات را تضمین کنند.
- ] داده های هیدروژاتیک: استفاده از اثر انگشت یا تشخیص چهره برای زمان و سیستم های حضور در حال رشد است.اطلاعات بیومتریک یک گروه ویژه در زیر GDPR است، نیاز به رضایت صریح یا زمینه های عمومی قابل توجه است. DPC راهنمایی کرده است که داده های بیومتریک تنها باید در صورت لزوم استفاده شود.
- درخواست دسترسی به موضوع: به عنوان آگاهی کارکنان رشد می کند، کارفرمایان با تعداد فزاینده ای از شرکت کنندگان مواجه هستند.مدیریت این کار موثر بدون نظارت بر تیم های HR نیاز به سیستم های خودکار و قالب های روشن.
- انتقال داده های سفارش دهنده: کارفرمایان چند ملیتی ممکن است داده های کارکنان را بین نهادهای مختلف در کشورهای مختلف انتقال دهند.
نتیجه گیری
حقوق موضوعات داده تحت قانون استخدام ایرلند جامع و با افزایش دقت کارکنان از توانایی دسترسی، پاک کردن، محدود کردن، بندر و اعتراض به پردازش اطلاعات شخصی خود است، در حالی که تصمیم گیری خودکار مربوط به حفاظت از کارفرمایان است، درک این حقوق و جاسازی انطباق به عملیات روزانه ضروری است. - از طریق روش های حفظ حریم خصوصی مدرن - نه تنها به عنوان یک موضوع نظارتی و نه به کارکنان، بلکه نظارت بر اساس دستورالعمل های نظارتی، بلکه باید به عنوان یک تابع اعتماد به عنوان یک تابعی از کارکنان، بلکه به عنوان یک تابعی اساسی و نظارت بر اساس دستورالعمل های نظارتی، بلکه به عنوان یک تابعی از طریق نظارت و نظارت بر اساس دستورالعمل های نظارتی، بلکه به عنوان یک کارمند، بلکه به عنوان یک تابعی از حقوق و نظارت بر اساس دستورالعمل های نظارتی، بلکه به عنوان یک تابعی از کارکنان، بلکه نظارت بر اساس دستورالعمل های نظارتی، بلکه اطمینان از طریق نظارت بر اساس دستورالعمل های نظارتی، بلکه نظارت بر اساس دستورالعمل های نظارتی، بلکه به کارمندان، بلکه نظارت بر اساس دستورالعمل های نظارتی، بلکه نظارت بر حقوق و نظارت بر اساس دستورالعمل های نظارتی، بلکه به عنوان کارفرمایان، بلکه نظارت بر اساس دستورالعمل های نظارتی و نظارت بر حقوق و نظارت بر حقوق و نظارت بر حقوق و نظارت بر حقوق و نظارت بر حقوق و نظارت بر عملکرد قانونی، بلکه
برای اطلاعات بیشتر، به متن رجوع کنید، و از وب سایت کمیسیون حفاظت از داده برای راهنمایی رسمی و تصمیم گیری .