Вовед

Заштитата на податоците е темел на односите со модерната работа. Овие закони им даваат на работниците значителна контрола врз нивните лични информации, додека наметнуваат строги обврски кон работодавачите. Разбирањето на овие права не е само законско барање за доверба, го намалува ризикот од скапи казни и обезбедува фер и транспарентно работно место. Оваа статија обезбедува сеопфатен преглед на правата на вработените во законот за вработување, покривајќи ја правната рамка, секој во детали, одговорностите и предизвиците.

Правна рамка за правата на податоците во Ирска

Основата на правата за заштита на податоците [ФЛТ:0] [ГДПР], која стапи на сила на 25-ти мај. Како регулација на ЕУ, таа има директен ефект во сите земји-членки, вклучувајќи ја Ирска.

Во контекстите за вработување, зависноста од согласност честопати е проблематично поради нерамнотежата на власта, па работодавачите обично се потпираат на договорната потреба или правните обврски. [ФЛТ:0]

Пред да се нурнеме во конкретните права што им се на располагање на вработените, неопходно е да ја разбереме оваа правна заднина.

Клучни права на податочните субјекти во ирската работа

Вработените во Ирска имаат осум различни права во рамките на БДП, секој од нив има за цел да им даде контрола врз нивните лични податоци.

Право на пристап (артикл 15 БДП)

Правото на пристап му овозможува на вработенот да добие потврда од својот работодавач дали нивните лични податоци се процесираат и ако е така, пристап до тие податоци. Ова вклучува детали за целите на обработката, категориите на податоци, приматели или категории на примачи, период на задржување и право да поднесе жалба.

Во ирскиот контекст, типичните барања за вработување можат да се поврзат со ХР-текстовите, прегледите на перформансите, мејловите во кои се споменуваат вработените, снимките од камерите или податоците што се наоѓаат во системот за платен список.

Право на рестифицирање (артика 16 REP)

Вработените имаат право да имаат неточни или некомплетни лични податоци без непотребно одложување. Ова е особено релевантно во поставувањата за вработување каде грешките во личните записи можат да влијаат на промоцијата, платата или дисциплинските резултати. На пример, ако рејтингот на вработените не е точно снимен, тие можат да побараат рестифицирање. Работодавците мора да ја потврдат точноста на податоците и да направат корекции веднаш, обично во рок од еден месец. Ако работодавачот одбие да ги поправи, мора да дадат разумен одговор и да го информираат вработениот дека имаат право да се жалат на ДЗК.

Право на постоење ( ^ Право да се биде ** (Artcol 17 grow)

Под одредени услови, вработениот може да побара да се откаже нивните лични податоци. Ова право не е апсолутно и важи главно кога: податоците повеќе не се неопходни за оригинална цел; вработениот повлекува согласност и не постои друга законска основа; работните објекти и нема претерано основа; податоците не се преценуваат; податоците се незаконски обработени; или законските обврски бараат отштетување. Во вработувањето, заеднички сценарија вклучуваат податоци собрани без валидна законска основа или податоци кои се задржуваат надвор од бараниот период. Сепак, работодавачите може да одбијат да бидат отвкупирани ако е потребно процесирање за да се исполни законската обврска (e. Даночно следење), воспоставување/организација за воспоставување на барања/изградување на јавниот права или за да се одбегирање на јавните барања за повеќе години.

Право за ограничување на процесот (артикл 18 БДП)

Вработените можат да побараат од нивниот работодавач да го ограничи процесот на обработка во специфични ситуации: кога точноста на податоците е оспорувана (потрошувачка потврда); кога процесирањето е незаконско но работникот се противи на бришењето и наместо тоа бара ограничување; кога на работодавачот повеќе не му се потребни податоците, освен ако вработениот не бара да ги разгледа законските барања; или кога вработениот се противи на процесирањето според Членот 21 (видете подолу) во очекување на исходот. За време на ограничувањето, податоците може да бидат зачувани, не повеќе да ги ревидираат, освен ако не се потребни законските согласни процедури или пак се користат законски права. Во практиката на овој податок може да се примени под неправно решавање на случај.

Преносност на податоци (артикл 20 БДПР)

Правото на пренос на податоци му овозможува на работникот да ги прими своите лични податоци во структуриран, вообичаено користен и читачки формат, и да ги пренесува податоците на друг контролер без пречка. Ова право важи само за податоци процесирани со автоматски средства и базирано на согласност или договор. Во вработувањето, типични преносливи податоци вклучуваат податоци за платите, работните податоци и контактот со детали. Сепак, стврдноста не се проширува само на податоци добиени или во задолжителни од работодавачот, како што е аналитиката. Работникот мора да обезбеди слободни податоци и да се осигура дека може да се користи од вработената или третата страна. Ова е многу често практикувано во вработувањетоње, туку е вредно кога вработено лице сака да се менува и да се префрла на нов систем.

Право на објект (артикл 21 REP)

Вработените имаат право да се противат на процесирање базирано на легитимни интереси или јавни интереси, вклучувајќи го и профилирањето. Кога обработката е за директен маркетинг, приговорот мора да се почитува без исклучок. За друго легитимно процесирање на интереси, работодавачот мора да покаже наметлива основа која ги надминува интересите на вработените или правата на работното место, или пак, е потребно процесирање за правни барања.

Права во однос на автоматизираната одлука-лице и проминигирање (Вредник 22 БДПР)

Вработените немаат право да бидат подложни на одлука единствено врз основа на автоматско процесирање (вклучувајќи го и автоматизирањето) кое произведува правни ефекти или слично значајни ефекти. Во ирскиот закон за вработување, автоматизираните одлуки за вработување, перформансата или промоциите мора да бидат транспарентни и да дозволат да се користат човечки аналитички системи, работодавачот мора да обезбеди значајни информации за логиката и значењето на обработката. Ова е се повеќе релевантно како алатки за регрутирање на AI и аналитика на перформансите. ДЗК очекува работодавачите да спроведат информации за влијанието на податоците (ДП) пред да се разработат ваквите системи.

Работодавците се одговорни и најдобри практики

Работодавците во Ирска мора да заземат проактивен пристап кон правата на субјектите на податоци.

  • [ФЛТ:0] Транспарентност: [ФЛТ:] Обезбедувањето на јасни предупредувања за приватноста им дава на вработените на почетокот од вработувањето и секогаш кога ќе се направат промени во обработката на податоците. Забележете дека мора да се насочат законски бази, периоди на задржување и права.
  • [ФЛТ:0] Заштита на податоци од Deta од дизајн и почетен: [FLT:] Интеграција на мерки за заштита на податоците во ХР процесите, како што е ограничување на пристапот до лични податоци на основа која треба да се знае и криптирање чувствителни датотеки.
  • [ФЛТ:0] Барања за собирање податоци: [ФЛТ:] Воспоставување на јасен внатрешен процес за примање и одговор на барањата за податочни податоци, вклучувајќи го и потврдување на идентитетот на барателот, документирање на дејствата и исполнување на едномесечното време на одговор.
  • Многу организации се бара да назначат DPO (на пр., државни власти, ентитети вклучени во голем број на мониторинг или обработка на специјални категории податоци).
  • Управување со информирање и информирање: [ФЛТ:] Уверувањето дека персоналот и менаџерите на ХР ги разбираат правата на субјектите на податоци и како да се решат барањата. Редовната обука го намалува ризикот од неповолни прекршувања или одложувања.
  • [ФЛТ:0] Дата Одржувањето и еразервното осигурување: [ФЛТ:] спроведување на распоред за задржување кој е во согласност со законските барања (пр., насоки за приходи на платните записи, еднаквоста на вработување Дела за податоците за регрутирање) и автоматски бришење на податоците кога веќе нема потреба.
  • [ФЛТ:0] Известување на ДЗК: [ФЛТ:] Во случај на нарушување на личните податоци врз вработените, работодавачите мора да го известат во рок од 72 часа и, каде што високоризично, да ги информираат погодените вработени без непотребно одложување.
  • [ФЛТ:0] Проценките за заштита на податоци (ДПИА): [ФЛТ:] Потребна за процесуирање кое најверојатно ќе резултира со висок ризик за поединци, како што се системите за мониторинг на вработените или новите технологии на ХР.

Правда и казни во Ирска

Комисијата за заштита на податоците (ДПЦ) е независната власт одговорна за следење и спроведување на законот за заштита на податоците во Ирска.

  • Врши истраги и ревизија на работодавачите.
  • Предупредувај, карај и наредувај да се почитуваат правата на субјектот.
  • Импулсивни административни казни до повисоки од 20 милиони евра или 4% од годишниот глобален обрт.
  • Нареди ограничување или забрана на обработка.
  • Препознајте ги сериозните прекршувања на судовите за кривично гонење.

Вработените кои веруваат дека нивните права се прекршени можат да поднесат жалба до ДЗК бесплатно. ДЗК испита бројни жалби против работодавачите, особено во врска со барањата за пристап, прекумерно следење и неоткривање на податоците по прекинувањето. На пример, во 2022 година, ДЗК казни парична казна за голема ирска компанија 225.000 евра за обработка на податоците на вработените без валидна основа.

Замрачувања на прашањата за правата на податоците за вработувањето во Ирска

Дигиталната трансформација на работното место создава нови предизвици за правата на субјектите на податоците.

  • [ФЛТ:0] Реметеј ја работата: [ФЛТ:] Со покачувањето на хибридната и далечната работа, работодавачите често користат мониторинг софтвер за следење на продуктивноста, снимање на екрани и притискање на копчиња. Таквите практики можат да ги прекршат правата на субјектите на податоците освен ако не се транспарентно оправдани и пропорционираат. ДЗК сигнализираше дека обемното следење ќе биде внимателно проверено.
  • [ФЛТ:0] АИ во Регрутимент и ХР: [ФЛТ:] Многу компании сега користат алатки водени од АИ за да ги видат ЦВ, да ги проценат кандидатите или да предвидат перформанси. Овие системи можат да вклучат автоматско донесување одлуки, активирајќи го правото на човечка интервенција под Членот 22, работодавачите мора да осигурат правичност, транспарентност и способност за објаснување на одлуките.
  • Биометриски податоци: [ФЛТ:] Користењето на отпечатоците или фацијалното препознавање на времето се зголемува. Биометриските податоци се специјална категорија според КРО, која бара експлицитна согласност или основа на голем јавен интерес. ДЗК издаде упатства за биометрички податоци да се користат само кога е апсолутно неопходно.
  • Со зголемувањето на свеста за вработените, работодавците се соочуваат со растечки број на САР.
  • По одлуката на Шремс II, ирските работодавачи мора да обезбедат соодветни заштити (како што се Стандардните договорни клаузули) и да спроведат проценка на влијанието врз трансферот пред да бидат пренесени.

Заклучок

Правата на субјектите под ирски закон за вработување се сеопфатени и наметнати со зголемена строгост. Работниците имаат корист од способноста за пристап, поправање, бришење, ограничување, порта и предмет на процесирање на нивните лични податоци, додека автоматизираните одлуки се предмет на заштита. За работодавачите, разбирањето на овие права и следењето на секојдневните операции е неопходно.

[ФЛТ:0] За понатамошни информации, упатете се на текстот GDPR, , веб-сајтот Data Protection 2018 , и DataSOPS [FLT: 6] за официјално водство и одлуки. [ФЛТ:7]