Fut

Në Irlandë, të drejtat e punonjësve si subjekte të të dhënave janë përcaktuar qartë nga Drejtoria e Përgjithshme e Mbrojtjes së të Dhënave (GDPR) dhe nga Akti i Mbrojtjes së të Dhënave 2018. Këto ligje u japin punëtorëve kontroll të rëndësishëm mbi informacionin personal, ndërsa vënë detyrime të rrepta ndaj punëdhënësve. Kuptimi i këtyre të drejtave nuk është vetëm një kërkesë ligjore që nxit besimin, zvogëlon rrezikun e ndëshkimeve të kushtueshme dhe siguron një vend pune të drejtë dhe transparent. Ky artikull siguron një përmbledhje tërësore të të të të dhënave në ligjin irlandez, duke mbuluar kuadrin ligjor, detajet e duhura në secilin përgjegjësi dhe sfidat në rritje.

Kuadrot ligjorë për të Drejtat e Të Dhënave në Irlandë

Fondacioni i të drejtave të të dhënave në Irlandë është rregullimi i përgjithshëm i mbrojtjes së të dhënave , i cili hyri në fuqi në 25 maj 2018. Si rregull i BE-së, ka efekt të drejtpërdrejtë në të gjitha vendet anëtare, duke përfshirë Irlandën. PKBR është shtuar nga Akti i Mbrojtjes së DAT-së 2018 [FIT:3], i cili i përshtatet disa pikave të ligjit irlandez, si përjashtimi i përpunimin e konteksteve, [FL4] dhe i Komisionit Kombëtar të Mbrojtjes [FT] si mbikqyrës [të] [të] [të]

Sipas këtij kuadri, një punonjës mund të përpunohet vetëm nëse ekziston një bazë e ligjshme, nevoja e kontratës, detyrimi ligjor apo interesat legjitime. Në kontekstet e punësimit, mbështetja në miratim është shpesh problematike për shkak të mosbalancimit të pushtetit, kështu që punëdhënësit zakonisht mbështeten në nevojën kontraktore apo detyrimet ligjore. PDF [FT:1] ofrojnë udhëheqje të hollësishme dhe zbatimin e zbatimit nëpërmjet hetimeve, fuqive korrigjuese dhe gjobave. Të tilla si ligji irlandeze [FLT] [2] Mbrojtja [FTL] [FTTTTTTTTTT] [1:1] kanë të dhëna] të qartazuara, mbikqyrje më tej të dhënat e punonjësve të BE-së. (ICL]

Të kuptosh këtë sfond ligjor është thelbësore para se të zhytesh në të drejtat specifike që kanë punonjësit.

Të drejtat kyçe të të dhënave në punësimin irlandez

Punëdhënësit në Irlandë kanë tetë të drejta të veçanta nën PBR, secili i projektuar për t'u dhënë atyre kontroll mbi të dhënat e tyre personale.

E drejta për të hyrë (Artili 15 PBR)

E drejta e hyrjes i lejon punonjësit të marrin konfirmim nga punëdhënësi i tyre, nëse po përpunohen të dhënat e tyre personale dhe nëse po, për të hyrë në këto të dhëna. Kjo përfshin detaje të qëllimeve të përpunimit, kategorive të të dhënave, të marrëve apo kategorive të marrësve, periudhës së mbajtjes dhe të drejtën për të mbajtur një ankesë. Punëdhënësit duhet t'i përgjigjen pa vonesë të tepruar dhe brenda një muaji të një kërkese të vlefshme, të zgjatur deri në dy muaj për kërkesa komplekse apo të shumta.

Në një kontekst të punësimit irlandez, kërkesat tipike për qasje mund të lidhen me dosjet e HR, vlerësimet e performancës, e-mailet që përmendin punonjësin, videot e kamerave të sigurisë ose të dhënat e mbajtura në sistemet e pagave. Punëdhënësit duhet të ofrojnë një kopje të të dhënave në një format elektronik të përdorur gjerësisht. Ka përjashtime të kufizuara, të tilla si hyrja në lidhje me të drejtat e të tjerëve apo ku zbatohet privilegji ligjor. DPC ka lëshuar disa vendime që kërkojnë punëdhënës për të zbuluar të dhënat e plota, përfshirë metada dhe shënimet e brendshme. Punëdhënësit duhet të mbajnë një proces të qartë për trajtimin e kërkesave për të shmangur përdorimin e kërkesave për të tjera apo veprime të zbatimit.

E drejta për të ripërshtatur (Artikulli 16 PBR)

Punonjësit kanë të drejtë të kenë të dhëna personale të pasakta apo jo të plota, të korrigjojnë pa vonesë. Kjo është veçanërisht e rëndësishme në rregullimet e punësimit ku gabimet në të dhënat e personelit mund të ndikojnë në nxitjen, pagat apo rezultatet disiplinore. Për shembull, nëse një punonjës i punëve të Abiats është regjistruar gabim, ata mund të kërkojnë ritekufikim. Punëdhënësit duhet të verifikojnë saktësinë e të dhënave dhe të bëjnë korrigjime menjëherë, zakonisht brenda një muaji.

E drejta për të marrë leje (Djathtas të jetë e harruar) (Artili 17 PBR)

Në disa kushte, një punonjës mund të kërkojë heqjen e të dhënave të tyre personale. Kjo e drejtë nuk është absolute dhe zbatohet kryesisht kur: të dhënat nuk janë më të nevojshme për qëllimin fillestar; punonjësi tërheq pëlqimin dhe nuk ekziston asnjë bazë tjetër e ligjshme; objektet e punonjësve dhe nuk ka baza të ligjshme mbipopulluese; të dhënat janë përpunuar në mënyrë të paligjshme; ose detyrimet ligjore kërkojnë leje. Në punësim, skenarë të zakonshëm përfshijnë të dhëna të mbledhura pa bazë të vlefshme apo të dhëna që janë ruajtur përtej periudhës së kërkuar. Megjithatë punëdhënësit mund të heqin dorë nga periudha nëse është e nevojshme për një detyrim ligjor (përputhim, taksash, kërkesa ligjore për të përcaktuar të dhënat e punës. The Compect/kontifikimit/pronctions, shpesh për të përcaktuar me kujdes ose për të dhënat e kërkuara nga ana e personit të caktuar nga shteti.

E drejta për të kufizuar proçesimin (Artili 18 PBR)

Punonjësit mund t'i kërkojnë punëdhënësit të tyre të kufizojnë procesimin e të dhënave në situata specifike: kur saktësia e të dhënave kundërshtohet (për verifikimin); kur procesimi është i paligjshëm, por punonjësi kundërshton heqjen dhe në vend të kësaj kërkon kufizim; kur punëdhënësi nuk ka më nevojë për të dhëna, por punonjësi e kërkon atë për pretendime ligjore; ose kur punonjësi ka kundërshtuar për procesimin nën artikullin 21 (shihni poshtë) në pritje të përfundimit. Gjatë kufizimit, të dhënat mund të ruhen vetëm, jo më tej, nëse punonjësit apo punonjësit nuk duhet të kryejnë miratime apo të drejta ligjore për mbrojtjen e të drejtave ligjore, mund të aplikojnë në praktikë këtë kërkesë për të ulur të dhënat në një mosmarrëveshje ose në një rast të ndaluar.

E drejta për të dhëna Portbiliteti (Artyle 20 PBR)

E drejta për të dhëna të kufizuara i lejon punonjësit të marrin të dhënat e tyre personale në një format të strukturuar, të përdorur, dhe të përdorura në mënyrë automatike, dhe të transmetojë të dhënat e tyre tek një kontrollues tjetër pa pengesa. Kjo e drejtë aplikohet vetëm në të dhënat e përpunuara me mjete automatike dhe bazuar në miratim apo kontratë. Në punësim, të dhënat tipike të përdorjes së pagave, historinë e punës dhe detajet e kontaktit. Megjithatë, aftësia e komunikimit nuk shtrihet vetëm në të dhënat e nxjerra apo të mbështetura nga punëdhënësi, si për shembull në fushën e performancës. Punët e punës. Punët e punës duhet të sigurojnë të dhënat e lira dhe të sigurohen nga punonjësit e tretë apo të përdoret nga ana e saj. Kjo është më pak e drejtë, por më e vlefshme, kur një punë pune pune pune pune pune pune që i kalon në një profili i cili kërkon dhe në një profili të ri.

Djathtas tek Objekti (Artikulli 21 PBR)

Punëdhënësit kanë të drejtë të kundërshtojnë përpunimin e e-maileve të ligjshme ose të interesave publike, duke përfshirë edhe profilizimin e vendeve të punës. Në një kontekst punësimi, kjo zakonisht zbatohet për marketingun e drejtpërdrejtë (p.sh., punëdhënësi që dërgon e-mail-e promovuese) ose procesimin bazuar në interesa legjitimë të tilla si mbikqyrja e vendeve të punës. Kur procesimi është për marketingun e drejtpërdrejtë, kundërshtimi duhet të nderohet pa përjashtim. Për të tjera procesim të ligjshëm interesi, punëdhënësi duhet të tregojë baza bindëse që pengojnë interesat e punonjësve apo të drejtat ligjore për kërkesat e punonjësve të vendit.

Të drejtat në lidhje me vendim-marrjen e Automuduar dhe Profilimin (Artili 22 PBRR)

Punonjësit kanë të drejtë të mos jenë subjekt i një vendimi të bazuar vetëm në procesimin automatik (duke përfshirë edhe profilimin) që prodhon efekte ligjore ose efekte të ngjashme të rëndësishme. në ligjin irlandez të punësimit, vendimet automatizuara rreth punësimit, performancës apo promovimeve duhet të jenë transparente dhe të lejojnë për ndërhyrjen njerëzore. Kur sisteme të tilla automatizuara përdoren, punëdhënësi duhet të sigurojë informacion domethënës rreth logjikës së përfshirë dhe rëndësisë së procesimit. kjo është gjithnjë e më shumë e rëndësishme si mjetet e rekrutimit AI-in dhe ecuritë e performancës analitike bëhen më të zakonshme.

Punëdhënësi merr përgjegjësi dhe praktika më të mira

Punëdhënësit në Irlandë duhet të përdorin një qasje aktive për të drejtat e të dhënave. Përputhja nuk është vetëm për t'iu përgjigjur kërkesave të kërkuara përfshin zbatimin e politikave dhe sistemeve që respektojnë privatësinë e punonjësve që nga fillimi. Përgjegjësitë kyçe përfshijnë:

  • Transparentencë: Duke siguruar kushte të qarta privatësie për punonjësit në fillim të punësimit dhe kurdo që ndryshimet në procesimin e të dhënave. Shënimet duhet të përcaktojnë bazat e ligjshme, periudhat e ruajtjes dhe të drejtat.
  • Mbrojtja e Dizajimit dhe e prezgjedhur: Intratifikimi i masave të mbrojtjes së të dhënave në proceset e HR, të tilla si kufizimi i aksesit ndaj të dhënave personale në një bazë që duhet për të ditur dhe kodimi i dosjeve të ndjeshme.
  • Kërkesat për të bërë: krijimi i një procesi të brendshëm të qartë për marrjen dhe reagimin ndaj kërkesave për tema të dhënash, duke përfshirë verifikimin e identitetit të kërkuesit, duke dokumentuar veprimet dhe përmbushjen e kohës një-mujore të reagimit.
  • Oficeri i Mbrojtjes i Datës (DPO): Shumë organizata janë kërkuar të caktojnë një DPO (p.sh., autoritetet publike, njësitë që përfshihen në mbikqyrjen në shkallë të madhe apo procesimin e kategorive të posaçme të të dhënave). Edhe kur nuk është e detyrueshme, një kontakt i caktuar ndihmon në menazhimin e zbatimit.
  • Trainimi dhe ndërgjegjësimi: Duke e bërë të ditur se personeli dhe administratorët e HR-së kuptojnë të drejtat e subjektit dhe si të merren kërkesat. Trajnimi i rregullt pakëson rrezikun e shkeljeve të pandalshme apo vonesave.
  • Restation dhe Epidef: zbatimi i një programi reserve që përputhet me kërkesat ligjore (p.sh., udhëzimet e të ardhurave mbi të dhënat e pagave, Veprat e Punësimit mbi të dhënat rekrutuese) dhe fshirjen automatike të të dhënave kur nuk është më e nevojshme.
  • Njoftimi i Braach: Në rast të një shkelje të dhënash personale që prek punonjësit, punëdhënësit duhet të njoftojnë DPC brenda 72 orëve dhe ku rrezik i lartë, të informojnë punonjësit e prekur pa vonesë të tepruar.
  • Vlerësimi për Ndikimin e Mbrojtjes së Diatas (DPIA-ve): e nevojshme për procesim që ka gjasa të rezultojë në rrezik të lartë për individët, të tillë si sistemet e mbikqyrjes së punonjësve apo teknologjitë e reja të HR-së.

Zbatimi dhe burgimet në Irlandë

Komisioni i Mbrojtjes së të Dhënave (DPC) është autoriteti i pavarur përgjegjës për mbikqyrjen dhe zbatimin e ligjit të mbrojtjes së të dhënave në Irlandë.

  • Hetimi i sjelljes dhe kontrollet e punëdhënësve.
  • Paralajmërimet e çështjes, paralajmërimet dhe urdhërat për t'iu bindur të drejtave të subjektit.
  • Vë bast gjobat administrative deri në 20 milion euro ose 4% të prodhimit vjetor global.
  • Të urdhërojë kufizimin ose ndalimin e përpunimit.
  • Refer shkelje serioze në gjykata për ndjekjen penale.

Punonjësit që besojnë se janë shkelur të drejtat e tyre mund të ngrenë një ankesë pa pagesë nga PDC. DPC ka hetuar ankesa të shumta kundër punëdhënësve, veçanërisht lidhur me kërkesat e hyrjes, mbikqyrjen e tepruar dhe dështimin për të fshirë të dhënat pas përfundimit. Për shembull, në vitin 2022, DPC ka gjobitur një kompani të madhe irlandeze 225,000 euro për përpunimin e të dhënave të punonjësve pa një bazë të vlefshme. punëdhënësit irlandezë duhet t'i marrin këto detyrime seriozisht, pasi mospërputhja mund të çojë në dëme të konsiderueshme financiare dhe dëme financiare.

Çështjet e para në të drejtat e punësimit irlandez

Transformimi dixhital i punës po krijon sfida të reja për të drejtat e të dhënave. Disa prirje janë veçanërisht të rëndësishme për punëdhënësit irlandezë:

  • Punë e largët: Me rritjen e punës hibride dhe të largët, punëdhënësit shpesh përdorin softueret mbikqyrëse për të gjurmuar produktivitetin, kapjet e ekranit dhe pengesat kyçe. Praktikat e tilla mund të shkelin të drejtat e subjektit po të mos justifikohen dhe proporcionohen në mënyrë transparente. DPC ka sinjalizuar se monitorimi i gjerë do të hetohet nga afër.
  • AI në Rekrutë dhe HR: Shumë kompani tani përdorin mjete të drejtuara nga AI për të shfaqur CV, për të vlerësuar kandidatët apo për të parashikuar performancën. Këto sisteme mund të përfshijnë vendim-marrje automatike, duke shkaktuar të drejtën e ndërhyrjes njerëzore në artikullin 22. Punëdhënës duhet të sigurojnë drejtësinë, transparencën dhe aftësinë për të shpjeguar vendimet.
  • Të dhënat biometrike: Përdorimi i gishtërinjve apo njohja e fytyrës për kohën dhe sistemet e pjesëmarrjes po rritet. Të dhënat biometrike janë një kategori e veçantë nën PBR, që kërkon pëlqimin e qartë apo baza thelbësore të interesit publik. DPC ka lëshuar udhëzime se të dhënat biometrike duhet të përdoren vetëm kur është absolutisht e nevojshme.
  • Kërkojmë Zërin e Autimeve të Subjektit: Ndërsa ndërgjegjësimi i punonjësve rritet, punëdhënësit po përballen me një numër në rritje të SAR-ëve. Menaxhimi i këtyre ekipeve me efektshmëri pa mbingarkesë të HR-së kërkon sisteme automatike dhe modele të qarta. Refuzimi apo vonimi i SAR-ve pa arsye të vlefshme fton ankesat e DPC-së.
  • Cross-Breagu Transferimet e të Dhënave: Punëdhënës shumëkombësh mund të transferojnë të dhëna punonjësish midis njësive në vende të ndryshme. Pas vendimit të Shrems II, punëdhënësit irlandezë duhet të sigurojnë mbrojtje të mjaftueshme (si për shembull, Virtsualët Standard Contal) dhe të kryejnë vlerësime mbi ndikimin e transferimit përpara transferimeve të tilla.

Konfinitimi

Të drejtat e të dhënave sipas ligjit irlandez të punësimit janë tërësore dhe të detyrueshme me një forcë në rritje. Për punëdhënësit, të kuptuarit e këtyre të drejtave dhe zbatimi i përputhjes në operacionet e përditshme është thelbësor. Një qasje aktive, port, dhe të mospërfillja e të dhënave personale, ndërsa vendim-marrësit automatikisht janë subjekt i ruajtjes së rregullave, për punëdhënësit, për të kuptuar këto të drejta dhe për t'u përshtatur me operacionet e përditshme është thelbësore. Një qasje e qartë proçeduruese nga njoftimet e konfidencialitetit në procedurat e forta për trajtimin e kërkesave, por gjithashtu për të shmangur dënimet rregullatore dhe për të organizuar aftësinë e jetesës, dhe përshtatjes së vazhdueshme në të dyja drejtimet e DPC-së dhe jo si një barrë e drejtë administrative.

për informacion të mëtejshëm, i referohen tekstit GDPR , uebsajtit të Komisionit të Mbrojtjes [FLT 2018 dhe të Datas për drejtim zyrtar dhe vendime