Table of Contents

परिचय

डेटा संरक्षण आधुनिक रोजगार संबंधों का एक आधार है। आयरलैंड में, डेटा विषयों के रूप में कर्मचारियों के अधिकारों को सामान्य डेटा संरक्षण विनियमन (GDPR) और डेटा संरक्षण अधिनियम 2018 के तहत स्पष्ट रूप से परिभाषित किया गया है। ये कानून श्रमिकों को अपनी व्यक्तिगत जानकारी पर महत्वपूर्ण नियंत्रण देते हैं, जबकि नियोक्ताओं पर सख्त दायित्वों को लागू करते हैं। इन अधिकारों को समझना सिर्फ एक कानूनी आवश्यकता नहीं है - यह विश्वास को बढ़ावा देता है, महंगा दंड के जोखिम को कम करता है, और एक निष्पक्ष और पारदर्शी कार्यस्थल सुनिश्चित करता है। यह लेख आयरिश रोजगार कानून में डेटा विषय अधिकारों का व्यापक अवलोकन प्रदान करता है, कानूनी ढांचे को कवर करता है, प्रत्येक अधिकार विस्तार, नियोक्ता जिम्मेदारियों और उभरती चुनौतियों का अधिकार देता है।

आयरलैंड में डेटा अधिकार के लिए कानूनी ढांचा

आयरलैंड में डेटा विषय अधिकारों की नींव General Data Protection विनियम (GDPR) है, जो 25 मई 2018 को लागू हुआ। यूरोपीय संघ के विनियमन के रूप में, यह सभी सदस्य राज्यों में प्रत्यक्ष प्रभाव है, जिसमें आयरलैंड शामिल है। GDPR को ]डेटा प्रोटेक्शन एक्ट 2018 [[FLT: 3]]] द्वारा पूरक किया गया है, जो आयरिश कानून के कुछ प्रावधानों को अनुरूप बनाता है, जैसे कि रोजगार के संदर्भ में प्रसंस्करण के लिए छूट, और डेटा प्रोटेक्शन कमीशन (DPC) ]] को राष्ट्रीय पर्यवेक्षकीय प्राधिकरण के रूप में नामित किया गया है।

इस ढांचे के तहत, एक कर्मचारी का व्यक्तिगत डेटा केवल तभी संसाधित किया जा सकता है जब कानूनी आधार-आम तौर पर सहमति, अनुबंध की आवश्यकता, कानूनी दायित्व, या वैध हित। रोजगार संदर्भों में, सहमति पर निर्भरता अक्सर सत्ता के असंतुलन के कारण समस्याग्रस्त होती है, इसलिए नियोक्ता आमतौर पर अनुबंध की आवश्यकता या कानूनी दायित्वों पर निर्भर होते हैं। DPC] विस्तृत मार्गदर्शन प्रदान करता है और जांच के माध्यम से अनुपालन को लागू करता है, सुधारात्मक शक्तियां, और जुर्माना। उल्लेखनीय आयरिश मामले कानून, जैसे ]अबाक वी डेटा संरक्षण आयुक्त [FLT: 3] (CJEU, 2017) ने आगे के लिए डेटा अनुमतों की निगरानी की है।

इस कानूनी पृष्ठभूमि को समझना कर्मचारियों के लिए उपलब्ध विशिष्ट अधिकारों में डाइविंग से पहले आवश्यक है।

आयरिश रोजगार में डेटा विषयों के प्रमुख अधिकार

आयरलैंड में कर्मचारियों के पास जीडीपीआर के तहत आठ अलग अधिकार हैं, प्रत्येक ने उन्हें अपने व्यक्तिगत डेटा पर नियंत्रण देने के लिए डिज़ाइन किया है। ये अधिकार एक नियोक्ता द्वारा किए गए सभी प्रसंस्करण गतिविधियों पर लागू होते हैं। नीचे, हम प्रत्येक अधिकार को व्यावहारिक उदाहरणों और प्रासंगिक अपवादों के साथ जांच करते हैं।

एक्सेस का अधिकार (आर्किल 15 GDPR)

एक्सेस का अधिकार एक कर्मचारी को अपने नियोक्ता से पुष्टि प्राप्त करने की अनुमति देता है क्योंकि उनके व्यक्तिगत डेटा को संसाधित किया जा रहा है, और यदि ऐसा हो तो उस डेटा तक पहुंच प्राप्त करने के लिए। इसमें प्राप्तकर्ताओं की श्रेणी, प्रतिधारण अवधि और शिकायत दर्ज करने का अधिकार शामिल है। नियोक्ता को जवाब देना चाहिए ] बिना किसी देरी के और एक महीने के भीतर एक वैध अनुरोध प्राप्त करने के लिए, जटिल या एकाधिक अनुरोधों के लिए दो महीने तक विस्तार योग्य।

एक आयरिश रोजगार संदर्भ में, विशिष्ट एक्सेस अनुरोध एचआर फाइलों, प्रदर्शन समीक्षा, कर्मचारी का उल्लेख करने वाले ईमेल, सीसीटीवी फुटेज या पेरोल सिस्टम में आयोजित डेटा से संबंधित हो सकता है। नियोक्ता को आमतौर पर इस्तेमाल किए गए इलेक्ट्रॉनिक प्रारूप में डेटा की एक प्रति प्रदान करनी चाहिए। सीमित अपवाद हैं, जैसे कि एक्सेस दूसरों के अधिकारों को प्रतिकूल रूप से प्रभावित करेगा या जहां कानूनी पेशेवर विशेषाधिकार लागू होता है। डीपीसी ने कई निर्णयों को जारी किया है, जिसमें मेटाडाटा और आंतरिक नोट शामिल हैं। नियोक्ता को शिकायतों और प्रवर्तन कार्यों से बचने के लिए एक्सेस अनुरोधों को संभालने के लिए एक स्पष्ट प्रक्रिया को बनाए रखना चाहिए।

संशोधन का अधिकार (आर्किल 16 GDPR)

कर्मचारियों को बिना किसी देरी के गलत व्यक्तिगत डेटा को सही करने का अधिकार है। यह रोजगार सेटिंग्स में विशेष रूप से प्रासंगिक है जहां कर्मियों के रिकॉर्ड में त्रुटियाँ पदोन्नति, वेतन या अनुशासनात्मक परिणामों को प्रभावित कर सकती हैं। उदाहरण के लिए, यदि कर्मचारी की प्रदर्शन रेटिंग गलत तरीके से दर्ज की गई है, तो वे सुधार का अनुरोध कर सकते हैं। नियोक्ता को डेटा की सटीकता की पुष्टि करनी चाहिए और एक महीने के भीतर, तुरंत सुधार करना चाहिए। यदि नियोक्ता सुधार करने से इनकार करता है, तो उन्हें एक तर्कपूर्ण प्रतिक्रिया प्रदान करनी चाहिए और डीपीसी की शिकायत करने के लिए उनके अधिकार के कर्मचारी को सूचित करना चाहिए।

ईरासुर का अधिकार ("रिज़ फॉरम हो जाने का अधिकार") (आर्किल 17 GDPR)

कुछ शर्तों के तहत, एक कर्मचारी अपने व्यक्तिगत डेटा को हटाने का अनुरोध कर सकता है। यह अधिकार पूर्ण नहीं है और मुख्य रूप से लागू होता है जब: डेटा मूल उद्देश्य के लिए अब आवश्यक नहीं है; कर्मचारी सहमति वापस लेता है और कोई अन्य वैध आधार मौजूद नहीं है; कर्मचारी वस्तुएं और वैध आधार पर कोई अतिव्यापी नहीं हैं; डेटा को विधिवत संसाधित नहीं किया गया है; या कानूनी दायित्वों को मिटाने की आवश्यकता होती है। रोजगार में, आम परिदृश्यों में एक वैध वैध वैध कानूनी आधार या डेटा के बिना एकत्रित डेटा शामिल होना चाहिए जो आवश्यक अवधि से परे रखा गया है। हालांकि, नियोक्ता एक कानूनी दायित्व (जैसे, कर रिकॉर्ड प्रतिधारण) के अनुपालन के लिए आवश्यक है।

Restrict प्रसंस्करण का अधिकार (Article 18 GDPR)

कर्मचारी अपने नियोक्ता को विशिष्ट स्थितियों में अपने डेटा के प्रसंस्करण को प्रतिबंधित करने के लिए पूछ सकते हैं: जब डेटा की सटीकता को प्रतियोगिता (उधार सत्यापन) किया जाता है; जब प्रसंस्करण अवैध है लेकिन कर्मचारी को मिटाने का विकल्प मिलता है और इसके बजाय प्रतिबंध का अनुरोध करता है; जब नियोक्ता को डेटा की जरूरत नहीं होती लेकिन कर्मचारी को कानूनी दावों की आवश्यकता होती है; या जब कर्मचारी ने अनुच्छेद 21 (नीचे देखें) के तहत कार्रवाई करने का आपत्ति की है तो परिणाम लंबित हो जाता है। प्रतिबंध के दौरान, डेटा को केवल संग्रहीत किया जा सकता है, तब तक संसाधित नहीं किया जा सकता है जब तक कर्मचारी की सहमति या कानूनी दावों या अधिकारों की रक्षा के लिए इसकी आवश्यकता नहीं होती है।

डेटा पोर्टेबिलिटी का अधिकार (आर्किल 20 GDPR)

डेटा पोर्टेबिलिटी का अधिकार एक कर्मचारी को अपने व्यक्तिगत डेटा को संरचित, आमतौर पर इस्तेमाल किया जाता है और मशीन-पढ़ने योग्य प्रारूप में प्राप्त करने की अनुमति देता है, और यह संचारित करने के लिए कि डेटा को किसी अन्य नियंत्रक के बिना बाधा के। यह केवल स्वचालित माध्यमों द्वारा संसाधित डेटा पर लागू होता है और सहमति या अनुबंध पर आधारित होता है। रोजगार में, विशिष्ट पोर्टेबल डेटा में वेतन रिकॉर्ड, कार्य इतिहास और संपर्क विवरण शामिल हैं। हालांकि, पोर्टेबिलिटी नियोक्ता द्वारा व्युत्पन्न डेटा तक नहीं बढ़ाती है, जैसे कि प्रदर्शन विश्लेषण। नियोक्ता को मुफ्त में डेटा प्रदान करना चाहिए और यह सुनिश्चित करना चाहिए कि इसे कर्मचारी या तीसरे पक्ष द्वारा इस्तेमाल किया जा सकता है। यह अधिकार अक्सर रोजगार में प्रयोग किया जाता है लेकिन एक कर्मचारी के लिए नियोक्ता को बदलने की नौकरी में काम करना और नियोक्ता को स्थानांतरित करना चाहता है।

ऑब्जेक्ट का अधिकार (आर्किल 21 GDPR)

कर्मचारियों को वैध हितों या सार्वजनिक हितों के आधार पर प्रसंस्करण के लिए आपत्ति करने का अधिकार है, जिसमें प्रोफाइलिंग शामिल है। रोजगार संदर्भ में, यह आम तौर पर प्रत्यक्ष विपणन (जैसे, नियोक्ता प्रचारक ईमेल भेजने) या कार्यस्थल निगरानी जैसे वैध हितों के आधार पर प्रसंस्करण पर लागू होता है। जब प्रसंस्करण प्रत्यक्ष विपणन के लिए होता है, तो आपत्ति को अपवाद के बिना सम्मानित किया जाना चाहिए। अन्य वैध हित प्रसंस्करण के लिए, नियोक्ता को वैध आधारों को प्रदर्शित करना चाहिए जो कर्मचारी के हितों या अधिकारों को ओवरराइड करता है, या उस कानूनी दावों के लिए प्रसंस्करण की आवश्यकता होती है। डीपीसी ने कर्मचारी आपत्तियों के बारे में शिकायतों को सीसीटीवी निगरानी या इंटरनेट उपयोग ट्रैकिंग के लिए संभाला है। नियोक्ता को कर्मचारी गोपनीयता की उम्मीदों के खिलाफ अपनी व्यावसायिक आवश्यकताओं को ध्यान से संतुलित करना चाहिए।

स्वचालित निर्णय लेने और प्रोफाइलिंग के संबंध में अधिकार (आर्किल 22 जीडीपीआर)

कर्मचारियों को केवल स्वचालित प्रसंस्करण (प्रोफिलिंग सहित) पर आधारित निर्णय के अधीन नहीं होने का अधिकार है जो कानूनी प्रभाव पैदा करता है या समान रूप से महत्वपूर्ण प्रभाव पैदा करता है। आयरिश रोजगार कानून में, किराए पर लेने, प्रदर्शन या पदोन्नति के बारे में स्वचालित निर्णय पारदर्शी होना चाहिए और मानव हस्तक्षेप की अनुमति देना चाहिए। जहां ऐसी स्वचालित प्रणालियों का उपयोग किया जाता है, नियोक्ता को शामिल तर्क और प्रसंस्करण के महत्व के बारे में सार्थक जानकारी प्रदान करनी चाहिए। यह एआई-चालित भर्ती उपकरण और प्रदर्शन विश्लेषण के रूप में तेजी से प्रासंगिक है। डीपीसी ऐसे सिस्टम को तैनात करने से पहले नियोक्ताओं को डेटा प्रोटेक्शन इम्पैक्ट आकलन (डीपीआईए) करने की उम्मीद करता है।

नियोक्ता जिम्मेदारियों और सर्वोत्तम प्रथाओं

आयरलैंड में नियोक्ता डेटा विषय अधिकारों के लिए एक सक्रिय दृष्टिकोण लेना चाहिए। अनुपालन सिर्फ अनुरोधों का जवाब देने के बारे में नहीं है - इसमें नीतियों और प्रणालियों को लागू करना शामिल है जो स्टार्ट से कर्मचारी गोपनीयता का सम्मान करते हैं।

  • transparency: रोजगार की शुरुआत में कर्मचारियों को स्पष्ट गोपनीयता नोटिस प्रदान करना और जब भी डेटा प्रोसेसिंग में परिवर्तन होता है। नोटिस को वैध आधार, अवधारण अवधि और अधिकार निर्दिष्ट करना चाहिए।
  • डिजाइन और डिफ़ॉल्ट द्वारा डेटा संरक्षण: मानव संसाधन प्रक्रियाओं में डेटा संरक्षण उपायों को एकीकृत करना, जैसे कि जरूरत-जान के आधार पर व्यक्तिगत डेटा तक पहुंच को सीमित करना और संवेदनशील फ़ाइलों को एन्क्रिप्ट करना।
  • Handling request: डेटा विषय अनुरोधों को प्राप्त करने और जवाब देने के लिए एक स्पष्ट आंतरिक प्रक्रिया की स्थापना, जिसमें अनुरोधकर्ता की पहचान, दस्तावेजीकरण कार्यों की पुष्टि, और एक महीने की प्रतिक्रिया समय को पूरा करना शामिल है।
  • डेटा प्रोटेक्शन ऑफिसर (DPO):] कई संगठनों को एक DPO (जैसे, सार्वजनिक अधिकारियों, बड़े पैमाने पर निगरानी या डेटा की विशेष श्रेणियों की प्रसंस्करण में संलग्न संस्थाओं) की नियुक्ति की आवश्यकता होती है। यहां तक कि जहां अनिवार्य नहीं है, एक निर्दिष्ट संपर्क अनुपालन का प्रबंधन करने में मदद करता है।
  • प्रशिक्षण और जागरूकता: यह सुनिश्चित करते हुए कि मानव संसाधन कर्मचारी और प्रबंधक डेटा विषय अधिकारों को समझते हैं और अनुरोधों को कैसे संभालते हैं। नियमित प्रशिक्षण अविज्ञाक्त उल्लंघनों या देरी के जोखिम को कम करता है।
  • डेटा रिटेंशन और इरासत: एक प्रतिधारण अनुसूची को लागू करना जो कानूनी आवश्यकताओं (जैसे, पेरोल रिकॉर्ड पर राजस्व दिशानिर्देश, रोजगार समानता अधिनियमों की भर्ती डेटा पर) और स्वचालित रूप से डेटा को हटाने के लिए जब अब जरूरत नहीं है।
  • Breach Notification: कर्मचारियों को प्रभावित करने वाले व्यक्तिगत डेटा उल्लंघन की स्थिति में, नियोक्ताओं को 72 घंटे के भीतर डीपीसी को सूचित करना चाहिए और जहां उच्च जोखिम, प्रभावित कर्मचारियों को बिना किसी देरी के सूचित करना चाहिए।
  • डेटा प्रोटेक्शन इम्पैक्ट असेसमेंट (DPIAs): प्रसंस्करण के लिए आवश्यक है जिसके परिणामस्वरूप कर्मचारी निगरानी प्रणाली या नई मानव संसाधन प्रौद्योगिकियों जैसे व्यक्तियों को उच्च जोखिम होता है।

आयरलैंड में प्रवर्तन और दंड

डेटा प्रोटेक्शन कमीशन (DPC) आयरलैंड में डेटा सुरक्षा कानून की निगरानी और प्रवर्तन के लिए जिम्मेदार स्वतंत्र अधिकार है। इसमें व्यापक शक्तियां हैं, जिनमें निम्नलिखित की क्षमता शामिल है:

  • नियोक्ताओं की जांच और लेखा परीक्षा का संचालन करना।
  • डेटा विषय अधिकारों का अनुपालन करने के लिए चेतावनी, रिप्रिमांड और आदेश जारी करना।
  • 20 मिलियन डॉलर या वार्षिक वैश्विक कारोबार का 4% तक प्रशासनिक जुर्माना लगाया जाता है।
  • प्रसंस्करण के प्रतिबंध या निषेध का आदेश दें।
  • आपराधिक अभियोजन के लिए अदालतों को गंभीर उल्लंघन का उल्लेख करें।

जिन कर्मचारियों को उनके अधिकारों का उल्लंघन किया गया है, वे डीपीसी के साथ मुफ्त में शिकायत दर्ज कर सकते हैं। डीपीसी ने नियोक्ताओं के खिलाफ कई शिकायतों की जांच की है, विशेष रूप से एक्सेस अनुरोधों, अत्यधिक निगरानी और समाप्ति के बाद डेटा मिटाने में असफलता के बारे में। उदाहरण के लिए, 2022 में, डीपीसी ने एक वैध वैध वैध कानूनी आधार के बिना कर्मचारी डेटा को संसाधित करने के लिए एक प्रमुख आयरिश कंपनी € 225,000 को जुर्माना लगाया। आयरिश नियोक्ताओं को इन दायित्वों को गंभीरता से लेना चाहिए, क्योंकि गैर-अनुपालन से महत्वपूर्ण वित्तीय और प्रतिष्ठात्मक क्षति हो सकती है।

आयरिश रोजगार डेटा अधिकार में उभरते मुद्दे

कार्यस्थल का डिजिटल रूपांतरण डेटा विषय अधिकारों के लिए नई चुनौतियों का निर्माण कर रहा है। कई रुझान आयरिश नियोक्ताओं के लिए विशेष रूप से प्रासंगिक हैं:

  • Remote Work: हाइब्रिड और रिमोट वर्क के उदय के साथ, नियोक्ता अक्सर उत्पादकता, स्क्रीन कैप्चर और कीस्ट्रोक्स को ट्रैक करने के लिए निगरानी सॉफ्टवेयर का उपयोग करते हैं। ऐसी प्रथाओं को डेटा विषय अधिकारों पर उल्लंघन कर सकते हैं जब तक कि पारदर्शी रूप से उचित और आनुपातिक रूप से सूचित नहीं किया गया। डीपीसी ने संकेत दिया है कि व्यापक निगरानी बारीकी से जांच की जाएगी।
  • AI in भर्ती और HR: कई कंपनियां अब CVs को स्क्रीन करने, उम्मीदवारों का आकलन करने या प्रदर्शन की भविष्यवाणी करने के लिए AI-driven टूल का उपयोग करती हैं। इन प्रणालियों में स्वचालित निर्णय लेने, अनुच्छेद 22 के तहत मानव हस्तक्षेप के अधिकार को ट्रिगर कर सकते हैं। नियोक्ता को निष्पक्षता, पारदर्शिता और निर्णयों को समझाने की क्षमता सुनिश्चित करना चाहिए।
  • बॉयोमीट्रिक डेटा: समय और उपस्थिति प्रणाली के लिए फिंगरप्रिंट या चेहरे की पहचान का उपयोग बढ़ रहा है। बॉयोमीट्रिक डेटा जीडीपीआर के तहत एक विशेष श्रेणी है, जिसके लिए स्पष्ट सहमति या पर्याप्त सार्वजनिक हित ग्राउंड की आवश्यकता होती है। डीपीसी ने मार्गदर्शन जारी किया है कि बॉयोमीट्रिक डेटा केवल आवश्यक होने पर इस्तेमाल किया जाना चाहिए।
  • डेटा विषय प्रवेश अनुरोध वॉल्यूम: कर्मचारी जागरूकता बढ़ने के कारण, नियोक्ता एसएआर की बढ़ती संख्या का सामना कर रहे हैं। इन कुशलतापूर्वक प्रबंधन के बिना मानव संसाधन टीमों को स्वचालित सिस्टम और स्पष्ट टेम्पलेट की आवश्यकता होती है। वैध कारण के बिना एसएआर को पुनर्जीवित या देरी से डीपीसी शिकायतों को आमंत्रित किया जाता है।
  • Cross-Border Data Transfer: बहुराष्ट्रीय नियोक्ता विभिन्न देशों में संस्थाओं के बीच कर्मचारी डेटा स्थानांतरित कर सकते हैं। Schrems द्वितीय निर्णय के बाद, आयरिश नियोक्ताओं को पर्याप्त सुरक्षा सुनिश्चित करना चाहिए (जैसे कि मानक अनुबंधित क्लॉज) और ऐसे हस्तांतरण से पहले स्थानांतरण प्रभाव आकलन करना चाहिए।

निष्कर्ष

आयरिश रोजगार कानून के तहत डेटा विषयों के अधिकार व्यापक हैं और बढ़ती कठोरता के साथ लागू होते हैं। कर्मचारी अपने व्यक्तिगत डेटा के प्रसंस्करण के लिए एक्सेस, सुधार, मिटा, प्रतिबंधित, बंदरगाह और वस्तु तक लाभ उठाते हैं, जबकि स्वचालित निर्णय लेने की सुरक्षा के अधीन है। नियोक्ताओं के लिए, इन अधिकारों को समझने और दैनिक कार्यों में अनुपालन को एम्बेड करना आवश्यक है। एक सक्रिय दृष्टिकोण - अनुरोधों को संभालने के लिए मजबूत प्रक्रियाओं के लिए स्पष्ट गोपनीयता नोटिस से उत्पन्न - न केवल नियामक दंड से बचाता है बल्कि कर्मचारी ट्रस्ट और संगठनात्मक लचीलापन भी बनाता है। चूंकि प्रौद्योगिकी और कार्य पैटर्न विकसित होते हैं, डीपीसी के लिए चल रहे सतर्कता और अनुकूलन प्रमुख होंगे।

]अधिक जानकारी के लिए, GDPR पाठ], डेटा संरक्षण अधिनियम 2018, और ]डेटा संरक्षण आयोग की वेबसाइट ]]]] आधिकारिक मार्गदर्शन और निर्णयों के लिए। ]]]