Table of Contents
Вовед: Регулаторниот промени на ирските работни места
Од неговото спроведување на 25 мај 2018, Регулативата за заштита на податоците (GDP) суштински ги трансформираше како организациите низ Европа се справуваат со личните податоци.
За ирските работодавачи, ова значи дека секоја форма на следење на електронска пошта во интернет на интернет, користењето на следење на локација, која е поголема, и реномална штета која може да ја поткопа довербата меѓу персоналот и клиентите.
Надглед на БДП и неговите основни принципи
БДПР е изграден врз седум клучни принципи кои го водат обработката на лични податоци: законитост, правда и транспарентност; ограничување на целите; ограничување на податоците; ограничување на складирањето; интегритет и доверливост (безбедност); и одговорност; секој принцип директно влијае како следењето на вработените мора да се дизајнира и имплементира. На пример, принципот на минимизација на податоците забранува собирање на податоци за повеќе потребни за одредена цел. Во контекст на следење, работодавачот не може едноставно да ги запише сите комуникации на вработените за оф-шансата што може да се појави подоцна; наместо тоа, опсегот на следење мора да биде строго поврзан со конкретната потреба, како што е сигурност или законската продуктивност.
За да се постигне тоа, на вработените им се дава задача да обезбедат информации во концизни, транспарентни, разбирливи и лесно достапни форми.
Регулативата, исто така, воведува подобрени права за поединците, вклучувајќи го и правото на пристап, рестифицираое, ограничување на обработката, котливоста на податоците и правото на објект. Во контекст на вработување, овие права им даваат моќ на вработените да го оспорат прекумерното или неоправдано следење и бараат корекции на неточни податоци. На пример, вработен кој верува дека нивните интернет пребарувања се неправично користени во дисциплински процес може да бараат пристап до тие податоци и, ако е потребно, намалување ако не е потребно, задржување ако не е оправдано.
Правна рамка за набљудување на вработените во Ирска
Работодавците во Ирска мора да се залагаат за комплексна интерплеј помеѓу одредбите на БДПР, националното спроведување на легислативата (Акција за заштита на податоците 2018) и регулативи специфични за секторот. Ирската комисија за заштита на податоците (ДПС) обезбедува водство и ги спроведува правилата, со што е од суштинско значење за организациите да останат во тек со развојните толкувања.
Проѕирност и консензација
Централен темет на БДП е дека секое процесирање на лични податоци мора да има законска основа. Иако согласноста е една можна основа, неговата употреба во односот на вработување е многу обемна. Поради тоа што вродената нерамнотежа на електрична енергија помеѓу работодавачот и вработениот, согласноста често се смета слободно за дадена само во исклучителни околности. Во ирската практика, повеќето набљудувања на вработените се потпираат на легитимните интереси на работодавачот, под услов тие интереси да не бидат надопседирани од страна на правата на приватност на вработените. Сепак, каде набљудувањето вклучува чувствителни податоци или здравствени податоци може да се бара согласност, и мора да бидат во можност да докажат дека тоа е дадено доброволно и информирано без никаква детритација.
Наместо тоа, тие мора активно да комуницираат со набљудувањето, идеално преку одделни забелешки, изјави за приватност и редовни потсетници.
Легитимални интереси како правен басис
Законските интереси се најкористени за следење на вработените во Ирска. Сепак, бара ригорозен тест за балансирање. Работодавците мора да идентификуваат конкретен, легитимен интерес (пр. мрежна безбедност, спречување на измамите, управување со перформанси), ја оценуваат потребата од набљудување за да се постигне тој интерес, и го одмеруваат против разумните очекувања на вработената за приватност. Овој чин на балансирање мора да биде документиран во една легита за интерес за измами (LIA). На пример, следењето на електронската пошта за откривање на злонамерниот софтвер најверојатно ќе помине, додека континуираното снимање на клучевите за мерење на продуктивността најверојатно нема да ги даде расположливите алтернативи.
Проценките за заштита на податоците (ДПИЈА)
Според извештајот, "ГДПР" е одговорен за скоро секогаш да го поттикне овој услов, особено кога вклучува систематско, големо следење на однесувањето. АЗЕРА мора да го опише процесот на обработка, потреба и пропорционалност; да ги процени ризиците на поединците; и да ги утврди мерките за намалување на овие ризици. Ирските работодавачи мора да се однесуваат на систематско, големо следење на однесувањето.
Видот на набљудување на вработените влијаеше на БДП
Влијанието на БДП зависи од методот на следење што се користи подолу, а ние ги истражуваме најчестите форми на набљудување на ирските работни места и како регулацијата ја обликува нивната употреба.
Мониторирање на е- пошта и комуникации
Многу работодавачи ги следат бизнис пораките за да осигурат исполнување на политиката на компанијата, спречуваат протекување на податоци или управување со правните е-дискоми обврски. Според GR, таквото следење мора да биде ограничено и транспарентно. Работните лица не можат рутински да ја читаат содржината на сите пораки освен ако не постои специфична, документирана причина која е завидна како истрага за лошото однесување. Автоматизираните филтри за спам или непровидна е генерално прифатливо, но секоја подлабока инспекција бара една DPI-а и честопати, легитимна проценка. На вработените мора да им се каже дека е на пораките кои се следат, а времето на задржување на кеширање на сите е неопходно.
Мониторирање на користењето на Интернет и уредиName
За да се обезбеди продуктивна употреба на времето на компанијата, треба да се постават цели категории на веб-страници (на пр. сите сајтови за вести) да бидат неспроводливи доколку не се прифатат личните мерки за следење на приватните права на вработените под Европската конвенција за човекови права.
Прирачник за камери и видео надзор
За да се спречи ова, потребни се јасни мерки за контрола на надзорот, кои се чуваат во тоалети, соби за менување или за кршење на местата каде што вработените имаат големо очекување на приватноста.
Следење на локација
На пример, следењето на возилата на компанијата или мобилните уреди кои им се издаваат на вработените е сѐ почесто.
Биометричко и однесување на мониторирање
Напредокот во технологијата доведе до користење на скенерите за отпечатоци, препознавање на лица или други динамики на притискање на копчиња за проверка на автентичност или продуктивност. Податоците за "специјална категорија" се сметаат за податоци според 94Р, кои генерално го забрануваат неговото процесирање освен ако не се примени експлицитна согласност или други тесни ослободувања од струја. Многу работодавачи се иселиле од биометрички за следење на присуството по водството на ДЗЦК.
Практични промени во политиката на ирските работни места
За да се придржуваат кон БДП, ирските претпријатија мораа да ја подобрат политиката на следење на вработените.
Зголемени пристрасни белешки и работни прирачници
Работодавците сега даваат детални забелешки за приватноста кои ги специфицираат видовите на мониторинг, правната основа, целите, периодите на задржување и вработените за правата. Овие забелешки се презентираат во рамките на полето на следењето секогаш кога ќе се промени набљудувањето. Некои компании обезбедуваат слоеви: кратко резиме по кое следи еден подетален документ. ДЗК очекува тие забелешки да бидат напишани на обичен јазик, избегнувајќи правни.
Ограничување на собирањето податоци на минималната потреба
Принципот на минимизација ги наведе ирските работодавачи да го заобиколат назад набљудувањето. Наместо снимање на целиот мрежен сообраќај, многумина сега користат анонимизирани или агремирани податоци каде што е можно. На пример, следењето на продуктивноста може да зависи од излезните метри наместо од континуираното снимање на екранот. Работните работници исто така ги наметнуваат личните и работните податоци, со тоа што им дозволуваат на вработените да одредуваат папка или е-пошта како "личен" кој е исклучен од рутинското следење.
Безбедносни планови за складирање податоци и задржување
За да се обезбеди сигурност потребни се технички и организациски мерки. Следење на податоците дали записите, снимките од камерите или ГПС координатите, или ГПС-тените, мушите за заштита на пристап и редовните резервни копии. Распоредите за задржување се стриктно дефинирани; многу ирски компании сега автоматски ги бришат податоците за следење по 30 дена освен ако не се дел од активна истрага. Пристапот кон следење на податоците е ограничен на ХР, безбедноста и менаџментот со специфични потреби за знаење.
Права за пристап до податоци на вработените
Работодавците сега рутински бараат пристап до нивните мониторинг податоци според правото на пристап до субјектот. Работодавците мора да одговорат во рок од еден месец и да обезбедат копија од податоците што ги држат, вклучувајќи ги и сите дневници, извештаи или забелешки. Ова ги принудило претпријатијата да одржуваат точни податоци и да можат да ја објаснат причината за секое следење. Некои организации имаат формирано внатрешни процеси за вработените да се предизвика користењето на надзорните податоци во дисциплински дејства.
Предизвици во спроведувањето
И покрај појасните регулаторни насоки, ирските работодавачи се соочуваат со постојани предизвици во спроведувањето на мониторингот на БДПР.
На пример, ако некој има право на приватност, треба да биде урамнотежен
Одржливите тензии остануваат: работодавачите треба да го заштитат имотот, да обезбедат сигурност и да ги водат перформансите, додека вработените имаат легитимно очекување на приватноста. Законските интереси не се секогаш отворени, особено во нови ситуации како што е работа на далечина. Со порастот на хибрид и работата на домот, многу ирски работодавачи почнаа да користат далечински алатки за следење на набљудување на компјутерот, преземање на темпирани снимки од екранот или користење на веб-страна контрола.
Управување со работата
Како што е забележано, согласноста ретко е чиста законска основа за следење. Сепак, некои технологии , биометричките системи, кои се однесуваат на барањето согласност. Предизвикот е да се осигурите дека согласноста е навистина доброволна, што значи дека вработените можат да одбијат без негативни последици. Многу ирски компании се одлучија целосно да ги напуштат биометричките системи во корист на помалку интрутивни алтернативи како што се картичките за приближување или проверката за пристап на мобилните телефони. Сепак, ова може да создаде несогласуваое и може да предизвика ризици ако се избере помалку робусен систем.
Известување за безбедноста на податоците и протекувањето
Надгледувањето на системите самите може да ги открие големите обеми на потенцијално чувствителни податоци, правејќи ги атрактивни цели за сајбер-нападите. Провалникот на мониторинг база на податоци на вработените може да ги изложи историјата на прелистување, локациите, па дури и биометричките податоци. Според GDR, работодавачите мора да го известат DC за 72 часа станувајќи свесни за пробив кој претставува ризик за поединците. ДЗК е активен во истражувањето на прекршувањата поврзани со системите за следење, а казните се издадени поради недостаток на соодветни безбедносни мерки. Ова ги натера ирските работодавачи да инвестираат во силна, редовна ревизија и планови за инциденти.
Идно гледиште и погрешни трендови
Влијанието на БДПР врз мониторингот на вработените сé уште се развива, водено од технолошки промени, регулаторни насоки и активности за спроведување во Ирска и низ цела Европа.
Е-Преведноста на законот
Предложената регулатива за е-пренесување на власта (моментално под преговори) ќе влијае и на следењето на електронските комуникации. Иако сé уште не е на сила, таа ќе го дополни БДП со поставување на специфични правила за доверливост на комуникациите, вклучувајќи и метаподатица.
AI и Automed decision- mecing
Членот 22 се користи за да се обучат ВИ модели за предвидување на перформансите, за откривање измами, па дури и за автоматизирано отпуштање.
Спроведи очекувања
Ирскиот ДЗК стана еден од најактивните регулатори во Европа, издавајќи значајни казни против големите технички компании за прекршување на податоците. Додека многу од овие казни ги засегаат податоците на потрошувачите, истите принципи важат и за податоците на вработените. Работната програма на ДЗК вклучува истрага во обработката на податоците за вработените во различни сектори.
Заклучок
БДПР го промени следењето на вработените во Ирска, преместувајќи го фокусот од неконтролирано набљудување кон принципиелен пристап заснован на транспарентност, неопходност и почитување на правата на приватност. Ирските работодавачи сега работат под правна рамка која бара јасно оправдување за секоја практика за набљудување, силна документација и почитување на правата на податоци на вработените. Додека предизвиците кои остануваат во сè уште неделумно во балансирањето на законските бизнис потреби со приватност, прашањата на согласност во околината и прилагодувањето на новите технологии е јасно: почитувањето не е опција, и трошоците на неисполнување на казните кои ги вклучуваат губењето на довербата и угледот.
Организациите мора да продолжат да ги обновуваат своите политики, да спроведуваат редовни DPI и да се ангажираат со насоки од Комисијата за заштита на податоците.
За понатамошно читање, консултирајте го официјалниот текст на [ФЛТ:0] Процесорот за заштита на податоците на Иранскиот список за заштита на податоците (GRR) 2016/679 [ФЛТ: 3), целиот текст на упатствата [ФЛТ: 4] за видео надзор [ФЛТ] 2016/679 [ФЛТ], за практично водство на работодавачот, [ФЛТ] Иму] податоците за вработување [ФЛТ:] [ФЛН]]] исто така, нудат паралелно под Велика Британија.