Giới thiệu: The Reguution Shift in Irish Works

Từ khi thực thi nó vào ngày 25 tháng 5 năm 2018, quy định bảo vệ dữ liệu chung (GDPR) đã thay đổi cơ bản như thế nào các tổ chức trên khắp châu Âu về mặt pháp lý phải giải quyết các dữ liệu cá nhân. ở Ireland, điều này chủ yếu là các công ty phải di chuyển từ các văn hóa giám sát các cơ sở dữ liệu cơ bản để tôn trọng các chính sách giám sát nhân viên đã đặc biệt sâu sắc. các công ty Ireland bây giờ hoạt động dưới một khuôn khổ pháp lý đòi hỏi sự minh bạch, trách nhiệm, và một sự biện minh bạch cho bất kỳ thực hành kiểm tra. điều này đã có các công ty cần thiết để chuyển từ các công ty từ các văn hóa giám sát các văn hóa giám sát cơ bản giám sát cơ bản để các nguyên tắc cơ bản cho phép nhân quyền quản lý cơ bản của nhân công ty, mà vẫn còn cho phép quản lý công ty quyền quản lý chính thức kinh doanh hợp pháp.

GDPR áp dụng cho tất cả các công ty xử lý dữ liệu cá nhân của cá nhân trong EU, bất kể nơi nào công ty được xây dựng. Đối với các chủ Ai Len, điều này có nghĩa là mỗi hình thức của nhân viên giám sát từ đăng nhập thư điện tử đến CCTV, sử dụng internet theo dõi vị trí giám sát - phải được đánh giá cao để tuân thủ. Các mức độ đánh giá cao: không tương thích có thể kết quả phạt lên đến 20 triệu hoặc 4% của chuyển đổi toàn cầu hàng năm, bất cứ điều gì là cao hơn, và thiệt hại danh tiếng có thể làm xói mòn sự tin tưởng giữa các nhân viên và khách hàng và giống nhau.

Xem xét toàn bộ GDPR và các nguyên tắc cốt lõi

GDPR được xây dựng dựa trên bảy nguyên tắc then chốt chi phối xử lý dữ liệu cá nhân: luật, công bằng, và minh bạch; hạn chế dữ liệu; thu nhỏ dữ liệu; sự chính xác; sự trung thực và bảo mật; và trách nhiệm trực tiếp. Mỗi nguyên tắc ảnh hưởng trực tiếp đến cách mà nhân viên phải được thiết kế và thực hiện. Ví dụ, nguyên tắc về việc thu thập dữ liệu một cách nhỏ hơn cần thiết cho một mục đích đã xác định. Trong một bối cảnh kiểm tra, một người chủ không thể ghi chép tất cả các thông tin liên lạc của nhân viên về những thứ có ích sau này; thay vì vậy, phạm vi giám sát chặt chẽ về một việc làm ăn uống bê tông, như là bảo mật hay sự bảo mật hợp pháp.

Trong suốt đòi hỏi các nhân viên được thông báo rõ ràng về những gì dữ liệu được thu thập, tại sao, nó sẽ được giữ bao lâu, và có quyền truy cập. Điều này đi ngoài một chính sách mơ hồ được chôn trong một sổ tay nhân viên; GDPR yêu cầu thông tin được cung cấp trong một ngắn gọn, trong suốt, không thể hiểu được, và dễ dàng truy cập được. Nguyên tắc trách nhiệm thêm ép buộc người chủ phải chứng minh sự tuân thủ qua tài liệu, thông tin bảo vệ Hệ thống hỗ trợ (DPAs) và các hồ sơ xử lý hoạt động. Những đòi hỏi này đã làm cho người chủ Ireland không thể áp dụng một phương pháp "t đặt và quên cách tiếp cận "t đặt"

Các quy định cũng giới thiệu quyền tăng cường cho cá nhân, bao gồm quyền truy cập, sửa chữa, bảo mật kỷ luật, hạn chế xử lý, tính năng dữ liệu, và quyền để phản đối. Trong bối cảnh công việc, những quyền này cho phép nhân viên thách thức các nhân viên quá mức hoặc vô lý kiểm tra và yêu cầu sửa chữa dữ liệu không chính xác. Ví dụ, một nhân viên tin rằng bản ghi duyệt mạng của họ đã được sử dụng một cách bất công trong tiến trình sửa đổi có thể yêu cầu truy cập dữ liệu đó và nếu cần thiết, sự vô hiệu lực của nó nếu không còn đúng đắn nữa.

Khung pháp lý để theo dõi việc làm ở Ireland

Những người lao động ở Ireland phải định hướng một sự liên kết phức tạp giữa quy định GDPR, luật quốc gia (luật bảo vệ dữ liệu, và quy định chuyên ngành. Ủy ban bảo vệ dữ liệu Ireland (DPC) cung cấp sự hướng dẫn và thực thi các quy tắc, làm cho tổ chức cần thiết để tồn tại với các giải thích phát triển.

Trong suốt và đồng ý

Một giáo lý trung tâm của GDPR là bất kỳ xử lý dữ liệu cá nhân nào phải có một cơ sở hợp lệ. Trong thực tế, hầu hết nhân viên phải theo dõi dựa trên lợi ích hợp pháp của người chủ, nếu không bị đè nén bởi quyền riêng tư của nhân viên. Tuy nhiên, nơi mà việc kiểm tra dữ liệu nhạy cảm bao gồm thông tin sinh học hay dữ liệu y tế như vậy có thể cần thiết và người chủ phải được chứng minh là có thể được tự nguyện chấp thuận và không được thông tin nào được thông báo để từ chối.

Những trách nhiệm trong suốt nghĩa là người chủ không thể dựa vào việc chấp nhận một chính sách trong quá trình lên tàu. thay vào đó, họ phải tích cực giao tiếp với các hoạt động giám sát, lý tưởng thông qua thông báo riêng biệt, lời khai riêng tư và những lời nhắc nhở thường xuyên. hướng dẫn của DPC về dữ liệu nhân viên nhấn mạnh rằng sự minh bạch là một nhiệm vụ, không phải là một thông báo một lần.

Quan tâm đúng đắn như là nền tảng luật pháp

Cơ sở lợi ích hợp lệ là điều thường được dùng nhất cho việc giám sát nhân viên ở Ireland. Tuy nhiên, nó đòi hỏi một kiểm tra cân bằng chặt chẽ. Các nhân viên phải xác định một lợi ích cụ thể, hợp lệ (v. d., an ninh mạng, phòng tránh gian lận, quản lý hiệu suất) đánh giá sự cần thiết của việc giám sát để đạt được sự quan tâm đó, và cân nhắc nó chống lại sự mong đợi hợp lý của nhân viên. Hành động cân bằng này phải được ghi rõ ràng trong một Chứng nhận quyền lợi của người ủng hộ hợp pháp (LIA). Lấy thí dụ, việc giám sát giao thông thư điện tử cho phần mềm sai, khả năng nhận biết được kết quả của việc kiểm tra, trong khi việc ghi chú liên tục của nhân viên có lẽ sẽ không được cung cấp hiệu suất cao hơn, không có thể cho phép thay thế.

Khả năng bảo vệ dữ liệu bị ảnh hưởng bởi vết chai (DPIAs)

GDPR ủy nhiệm DPI như bất kỳ xử lý nào có khả năng gây ra rủi ro lớn cho quyền cá nhân và quyền tự do. Người làm việc giám sát hầu như luôn luôn gây ra yêu cầu này, đặc biệt khi nó bao gồm hệ thống giám sát hành vi lớn. Một DPIA phải mô tả xử lý, cần thiết và tỷ lệ; đánh giá các rủi ro cá nhân; và các biện pháp để giảm thiểu những rủi ro đó. Người chủ Ireland phải điều khiển DPI như trước khi thực hiện công nghệ kiểm tra khuôn mặt, theo dõi GPS, hoặc xử lý ứng xử. Quá trình DPIA buộc phải tham gia với sự riêng tư nhân có thể dẫn đến việc thiết lập hệ thống để kiểm tra hệ thống.

Kiểu giám sát nhân viên bị ảnh hưởng bởi GDPR

Tác động của GDPR khác nhau tùy thuộc vào phương pháp giám sát sử dụng. bên dưới, chúng tôi khám phá các hình thức thông thường nhất của giám sát tại nơi làm việc Ai Len và cách các quy định định định hình sử dụng của chúng.

Theo dõi các thư điện tử và liên lạc

Nhiều người chủ phải theo dõi thư tín thương mại để đảm bảo rằng họ tuân thủ chính sách công ty, ngăn chặn việc rò rỉ dữ liệu, hoặc quản lý các nhiệm vụ e-discovery hợp pháp. Dưới GDPR, việc kiểm tra như vậy phải được hạn chế và trong suốt. Các nhân viên không thể thường xuyên đọc nội dung của tất cả email, trừ khi có một lý do cụ thể, đã ghi rõ - chẳng hạn như một cuộc điều tra về hành vi sai trái. Việc tự động lọc cho thư rác hoặc phần mềm phụ thuộc vào thực phẩm thường được chấp nhận, nhưng bất kỳ kiểm tra sâu sắc nào đòi hỏi một DPIA và, thường, một đánh giá lợi ích hợp lệ. nhà cung cấp phải được thông báo rằng các email được giám sát, và thời gian lưu trữ để lưu trữ để giữ cho các thư nên được giữ tối thiểu.

Theo dõi sử dụng Internet và thiết bị

Việc lọc và theo dõi Internet là phổ biến. GDPR yêu cầu bất kỳ giám sát như vậy là cần thiết cho một mục đích hợp pháp- như ngăn chặn truy cập vào các nơi có hại hoặc bảo đảm hiệu quả sử dụng thời gian công ty. Tuy nhiên, việc chặn bao gồm toàn bộ loại trang web (v. d., tất cả các trang web tin tức) có thể bị mất cân bằng nếu ít hạn chế (v. d. giới hạn thời gian) có thể đạt cùng mục tiêu. Các chủ nhân sự quan tâm thường được chấp nhận; kiểm tra có thể truy cập vào các trang web cá nhân có thể được duyệt trên các trang web của nhân nhân sự sống dưới Công ty Con người, công, và các công ty tăng cường GDP.

Bộ theo dõi hệ thống CCTV và video

CCTV ở nơi làm việc rất phổ biến vì lý do an ninh. GDPR, cùng với các hướng dẫn EPB về thiết bị video, áp đặt điều kiện nghiêm ngặt. Máy ảnh phải được đặt chỉ trong vùng có nhu cầu an ninh rõ ràng, không phải trong phòng tắm, thay đổi phòng, hay phá vỡ các khu vực nơi mà nhân viên có sự mong đợi cao về sự riêng tư. Tín hiệu phải được hiển thị rõ ràng, xác định mục đích và điều khiển của hệ thống giám sát. Băng ghi hình phải được lưu giữ an toàn và chỉ được bảo mật, nếu không cần thiết đến 30 ngày, nếu không xảy ra sự cố xảy ra. DP trong I- p đã thực hiện hành động chống lại nhân viên của camera được dùng để che đậy hay giám sát.

Lần tìm vị trí

Theo dõi thiết bị GPS của công ty hoặc thiết bị di động được cung cấp cho nhân viên ngày càng phổ biến. GDPR yêu cầu theo dõi như vậy là tỷ lệ. Ví dụ, theo dõi một trình điều khiển giao hàng để tối ưu hóa hệ thống hậu cần có thể hợp lệ, nhưng liên tục theo dõi vị trí của một nhân viên thực địa bên ngoài có thể vi phạm quyền riêng tư. Các nhân viên nên đặt geofencing chỉ hoạt động trong các ca làm việc và tắt theo dõi khi thiết bị không hoạt động. Một DPI phải xác định các rủi ro của dữ liệu vị trí cho thấy các thói quen cá nhân, tham dự tôn giáo, hoặc địa chỉ nhà riêng tư.

Theo dõi sinh trắc học và hành vi

Những tiến bộ về công nghệ đã dẫn đến việc sử dụng máy quét vân tay, nhận diện khuôn mặt, hoặc phím hoạt động xác thực hay hiệu suất. Dữ liệu sinh trắc học được coi là dữ liệu đặc biệt dưới GDPR, thường cấm xử lý nó, nếu không cần chấp nhận rõ ràng hoặc những lệnh miễn dịch hạn hẹp khác áp dụng. Tại Ireland, nhiều người chủ đã di chuyển từ các sinh trắc học để theo dõi sau hướng dẫn DPC. Tính năng sinh trắc nghiệm được đánh dấu. Việc kiểm tra ứng xử như phân tích di chuyển chuột cũng gây tranh cãi; nó có thể cần thiết một DPIA và chỉ có thể được hợp lý trong môi trường có rủi ro cao (v. d. sàn giao dịch tài chính là nơi cần thiết để ngăn chặn nghiêm ngặt sự gian lận.

Những thay đổi thực tế trong chính sách tại những nơi làm việc ở Ai Len

Để tuân thủ GDPR, các công ty Ai Len phải tăng cường các chính sách giám sát nhân viên của họ.

Cập nhật thông báo về quyền riêng tư và sách hướng dẫn nhân viên

Những người làm công này cung cấp thông báo chi tiết về các loại giám sát, cơ sở pháp lý, mục đích, thời gian lưu ý và quyền lợi. Những thông báo này được gửi đi khi có sự thay đổi và cập nhật khi thực hành thay đổi. Một số công ty cung cấp thông báo phân loại: tóm tắt ngắn theo sau là một tài liệu chi tiết hơn.

Bộ sưu tập dữ liệu bị hạn chế vào thiết bị tối thiểu

Nguyên tắc thu nhỏ dữ liệu đã khiến người chủ Ireland có tỷ lệ giám sát trở lại. Thay vì ghi lại tất cả các mạng giao thông, nhiều bây giờ sử dụng các dữ liệu ẩn danh hoặc tổng hợp dữ liệu ở nơi có thể. Ví dụ, theo dõi hiệu suất có thể phụ thuộc vào số đo lường đầu ra thay vì liên tục màn hình. Nhân viên cũng phân tách dữ liệu cá nhân và làm việc. Ví dụ, bằng cách cho phép nhân viên chỉ định một thư mục hoặc thẻ điện tử là " cá nhân" mà bị loại bỏ ra khỏi giám sát thường xuyên.

Name

GDPR cần thiết các biện pháp kỹ thuật và tổ chức để đảm bảo an ninh. Dữ liệu giám sát- whccc-tvy, CCTV hay GPS-t được lưu trữ với mã hóa, điều khiển truy cập và các dự phòng thường xuyên. Lịch trình lưu trữ được xác định chặt chẽ; nhiều công ty Ireland giờ tự động xóa dữ liệu giám sát sau 30 ngày trừ khi nó là một phần của một cuộc điều tra đang hoạt động. Truy cập để kiểm tra dữ liệu chỉ dành cho nhân viên quan hệ thống nhân sự, bảo mật và quản lý cần thiết để biết.

Quyền truy cập dữ liệu nhân viên

Hiện thời, các nhân viên yêu cầu truy cập dữ liệu theo cách thường xuyên của họ dưới quyền truy cập đối tượng. Nhân viên phải đáp ứng trong vòng một tháng và cung cấp một bản sao của dữ liệu được tổ chức, bao gồm bất kỳ bản ghi chép, báo cáo hay ghi chú. Điều này buộc các công ty phải duy trì các hồ sơ chính xác và có khả năng giải thích lý trí cho bất kỳ giám sát nào. Một số tổ chức đã thiết lập các tiến trình nội bộ cho nhân viên để thách thức việc sử dụng dữ liệu trong các hành động kỷ luật.

Những thử thách khi bị tổn thương

Mặc dù được hướng dẫn rõ ràng hơn, các chủ nhân Ai Len vẫn phải đối mặt với những thử thách dai dẳng trong việc thực hiện việc kiểm tra sự tương tác của GDPR.

Giữ thăng bằng trong việc giám sát cần có quyền riêng tư

Sự căng thẳng cốt lõi vẫn còn: người chủ cần bảo vệ tài sản, đảm bảo an toàn, và quản lý hiệu suất, trong khi nhân viên có một sự mong đợi hợp pháp về sự riêng tư. kiểm tra quan điểm cân bằng chính đáng không phải lúc nào cũng đơn giản, đặc biệt trong những tình huống như công việc ở xa. với sự gia tăng của người lai và công việc ở nhà, nhiều người chủ Ireland đã bắt đầu sử dụng những công cụ điều khiển từ xa - kiểm tra máy tính, kiểm tra các hình ảnh chụp màn hình, hoặc sử dụng máy tính theo dõi vệ tinh.

Quản lý các chi tiết trong mối quan hệ làm việc

Như đã ghi nhận, sự đồng ý hiếm khi là một cơ sở pháp lý sạch để giám sát. Tuy nhiên, một số công nghệ đặc biệt là máy sinh trắc học - công ty inh để tìm sự đồng ý. Khó khăn là đảm bảo rằng sự đồng ý đó là thực sự tự nguyện, nghĩa là nhân viên có thể từ chối mà không có hậu quả tiêu cực. Nhiều công ty Ai Len đã chọn bỏ hệ thống sinh trắc học không gây nhiễu như thẻ gần hoặc xác thực điện thoại di động. Tuy nhiên, điều này có thể tạo ra sự va chạm và tăng nguy cơ rủi ro nếu hệ thống ít cường độ mạnh hơn được chọn.

Thông báo hệ thống an ninh dữ liệu và thông báo đột nhập

Hệ thống giám sát chính nó thu thập nhiều dữ liệu nhạy cảm, khiến chúng trở thành mục tiêu hấp dẫn cho các cuộc tấn công mạng. Một lỗ hổng của cơ sở dữ liệu theo dõi nhân viên có thể phơi bày lịch sử duyệt, địa điểm hoặc thậm chí dữ liệu sinh trắc học. dưới GDPR, người chủ phải thông báo cho bên DPC trong vòng 72 giờ sau trở thành mục tiêu gây ra một lỗ hổng gây ra nguy hiểm cho cá nhân. DPC đã hoạt động trong việc điều tra các lỗ hổng liên quan đến hệ thống kiểm tra, và các tiền phạt đã được phát hành cho các biện pháp an ninh thích hợp. Điều này đã thúc đẩy người dân Ireland đầu tư vào việc mã hóa, kiểm tra thường xuyên an ninh, và các kế hoạch phản ứng.

Sự trông cậy và sự tranh chấp trong tương lai

Ảnh hưởng của GDPR đối với việc giám sát nhân viên vẫn đang tiến hóa, được thúc đẩy bởi sự thay đổi công nghệ, sự hướng dẫn về điều chỉnh, và hành động thực thi hành động ở Ireland và khắp Châu Âu.

Điều luật về tính chất ly dị

Bộ quy tắc ePrivacy Conction (hiện thời dưới thương lượng) sẽ ảnh hưởng đến việc kiểm tra điện tử. Mặc dù chưa có lực, nó sẽ bổ sung GDPR bằng cách đặt những quy tắc riêng biệt để bảo mật thông tin liên lạc, kể cả siêu dữ liệu. Một khi được chấp nhận, người chủ Ireland cần phải tuân thủ với các quy tắc nghiêm ngặt hơn trong việc theo dõi email, tin nhắn và gọi chi tiết - quyền đòi hỏi sự đồng ý của bất kỳ thông tin liên lạc nào.

Al và tự động thực hiện quyết định

Việc giám sát dữ liệu được sử dụng để đào tạo các mô hình AI cho các dự đoán hiệu suất, phát hiện gian lận, hoặc thậm chí tự động hóa việc đưa ra quyết định bắn. Điều 22 của GDPR cho cá nhân quyền không phải tuân theo quyết định chỉ dựa trên các phương pháp tự động mà tạo ra hiệu ứng pháp lý hoặc tương tự ảnh hưởng tương tự. Điều này sẽ trở thành một bãi chiến trường quan trọng ở Ireland khi chủ nhân triển khai công cụ mà xếp hạng nhân viên hoặc cờ cho họ kỷ luật. Nhân viên phải đảm bảo rằng bất kỳ quyết định tự động nào có thể giải thích được, có thể tranh cãi, và có sự giám sát của con người.

Mong đợi lực lượng

Công ty DPC Ireland đã trở thành một trong những nhà điều chỉnh năng động nhất ở châu Âu, đưa ra những bản phạt quan trọng chống lại các công ty công nghệ lớn cho các lỗ hổng dữ liệu. trong khi nhiều những người tốt đó quan tâm đến dữ liệu tiêu dùng, những nguyên tắc tương tự áp dụng cho dữ liệu nhân viên. chương trình nghiên cứu của DPC bao gồm các cuộc điều tra về dữ liệu nhân viên trong các lĩnh vực khác nhau. các công ty Ireland có thể mong đợi tăng cường, đặc biệt là sự giám sát từ xa và hệ thống sinh trắc học.

Kết thúc

GDPR đã định hình lại nhân viên giám sát ở Ireland, chuyển trọng tâm từ giám sát không kiểm soát sang một phương pháp có nguyên tắc dựa trên sự minh bạch, cần thiết và tôn trọng quyền riêng tư. các công ty Ireland hiện đang hoạt động dưới một khuôn khổ pháp luật đòi hỏi sự biện minh rõ ràng cho mọi thực hành kiểm tra, tài liệu mạnh mẽ, và tôn trọng các dữ liệu của nhân viên quyền cho phép. trong khi thách thức vẫn còn là cân bằng thương mại hợp lý với các vấn đề riêng tư, sự đồng ý, và thích nghi với các công nghệ mới- quỹ đạo rõ ràng: không tùy chọn, và không cần phải tùy chọn, và chi phí không phải chi phí để phụ thuộc vào việc mở rộng ngoài việc tốt đẹp để mất uy tín và thanh danh.

Người dân phải tiếp tục cập nhật các chính sách của họ, điều khiển DPIA đều đặn và làm theo hướng dẫn từ Ủy ban Bảo vệ Dữ liệu. bằng cách đưa sự riêng tư vào thiết kế hệ thống giám sát, người chủ Ireland có thể đạt được mục tiêu hoạt động trong khi khuyến khích văn hóa nơi làm việc có giá trị năng suất và phẩm giá cá nhân. Các quy định không phải là rào cản cho quản lý hiệu quả; nó là một khuôn khổ cho sự quản lý có trách nhiệm, khi được thực thi đúng, lợi ích cả chủ nhân và nhân viên.

Để đọc thêm, hãy tham khảo ý kiến chính thức Ủy ban Bảo vệ Dữ liệu thô (FLT:1) ), hướng dẫn đầy đủ ) ). Để hướng dẫn thực tế, [FLK], dữ liệu công việc [FL:3], [FL: 7], và [FL:4] hướng dẫn [FL:4] dưới GDP tương đương.