În prezent, tehnologia pătrunde tot mai profund în funcționarea afacerilor noastre. Monitorizarea calculatoarelor angajaților este tot mai frecventă - dar ridică întrebări serioase privind respectarea vieții private. Un exemplu al acestei infiltrații tehnologice este reprezentat de monitorizarea calculatoarelor, un domeniu în care se utilizează diverse aplicații pentru a supraveghea și gestiona activitățile desfășurate de angajați pe aceste dispozitive. Angajatorii pot utiliza diverse aplicații și instrumente de monitorizare pe calculatoarele angajaților pentru a gestiona și evalua eficiența activității acestora. Aceste aplicații sunt concepute pentru a monitoriza aspecte variate ale utilizării computerului în timpul orelor de lucru sau în afara lor - după cum sunt setate.

Tipuri de monitorizări prezentate în proceduri includ: Software de Monitorizare a Timpului care urmărește timpul petrecut pe activități, și Software de Monitorizare a Activității pe Ecran ce înregistrează activitatea pe ecran sau realizează capturi regulate. Este esențial să se menționeze că monitorizarea angajaților trebuie să fie implementată cu respectarea legislației privind confidențialitatea și să respecte drepturile angajaților, iar Legea privind protecția datelor și normele privind respectarea vieții private pot influența în mod semnificativ modul în care angajatorii pot monitoriza activitățile angajaților.

Convenția Europeană a Drepturilor Omului protejează dreptul la respectarea vieții private și de familie conform articolului 8. Un exemplu este decizia Barbulescu vs. România (CEDO, 2017), care a stabilit că monitorizarea corespondenței private a angajaților de către angajatori poate încălca drepturile la viață privată și la corespondență. Astfel, monitorizarea calculatoarelor la locul de muncă trebuie să respecte atât cerințele legale generale, cât și prevederile GDPR, asigurând protejarea drepturilor angajaților.

Temeiul legal și principiile GDPR aplicabile monitorizării în două planuri

Scopul monitorizării la locul de muncă este dictat de un echilibru între interesele legitime ale angajatorului și drepturile angajaților. Drepturile angajaților conform GDPR includ accesul la date, rectificarea informațiilor inexacte, ștergerea datelor personale în condiții specifice, restricționarea prelucrării și portabilitatea datelor. Ca reglementare principală, Regulamentul (UE) 2016/679 stabilește că datele cu caracter personal trebuie prelucrate în mod legal, echitabil și transparent, pentru scopuri determinate, exacte, adecvate și neexcesive, cu securitatea necesară.

Definițiile relevante includ: operator (entitatea care stabilește scopurile și mijloacele prelucrării), persoană împuternicită de operator, destinatar al datelor și consimțământ ca bază de prelucrare, când este solicitat. De asemenea, „încălcarea securității datelor cu caracter personal” indică o încălcare care poate duce la distrugerea, pierderea sau divulgarea neautorizată a datelor.

Conform 2.1, scopul și domeniul de aplicare al procedurii sunt să documenteze cerințele GDPR privind monitorizarea salariaților la locul de muncă, iar operatorul SC TRIPLAST SRL implementează monitorizarea în conformitate cu legislația în vigoare și pentru a proteja angajații și interesele sale sau ale clienților. 2.2 prevede aplicabilitatea procedurii tuturor structurilor organizatorice ale companiei.

Principii, transparență, proporționalitate și minimizarea datelor

3.1 enumeratează principiile fundamentale: prelucrarea trebuie să fie legală, echitabilă și transparentă; să aibă scopuri determinate; să fie adecvate, relevante și neexcesive; să fie exacte și actualizate; să fie păstrate pe o perioadă limitată; să asigure securitatea datelor.

3.2 subliniază necesitatea transparenței: compania trebuie să comunice angajaților în mod eficace ce tip de monitorizare are loc, scopurile și circumstanțele, precum și modalitățile de a preveni înregistrarea datelor personale prin tehnologii de monitorizare. Politicile trebuie să fie clare și ușor accesibile.

3.3 privind proporționalitatea, se asigură că prelucrarea este proporțională cu riscurile, iar informațiile înregistrate sunt minimizate. Măsuri organizatorice pot include posibilitatea de a dezactiva temporar funcția de urmărire a localizării în circumstanțe justificate, iar minimizarea datelor să includă stocarea pe perioade scurte și eliminarea datelor inutile.

Tipuri de monitorizări și condițiile legale

4.1 Subliniază că monitorizarea comunicațiilor, dacă este cazul, trebuie să respecte dispozițiile legale, iar dacă există potențial de impact, se poate efectua o evaluare a impactului asupra protecției datelor (DPIA). Utilizarea informațiilor despre apeluri trebuie să fie transparentă, cu excepția cazului în care nu este evident. Angajații trebuie să cunoască măsurile de monitorizare a liniilor telefonice de la domiciliu sau a telefoanelor mobile furnizate pentru uz profesional.

4.2 Monitorizarea video și audio este permisă pentru scopuri precum prevenirea infracțiunilor, securitatea și protecția persoanelor și a bunurilor, și, în plus, în folosul intereselor legitime, cu condiția să nu afecteze drepturile fundamentale. Montarea camerelor trebuie să fie vizibilă, iar excepțiile de la consimțământul expres pot fi aplicate în situații de urgență sau când există motive legale clare. Există situații în care monitorizarea poate avea loc fără consimțământ, cum ar fi teama de periclitare ale bunurilor sau securitatea persoanelor, dar această monitorizare trebuie justificată și documentată.

Se subliniază necesitatea informării prealabile a angajaților, consultării reprezentanților salariaților sau sindicatelor înainte de introducerea sistemelor de monitorizare, precum și a reducerii informațiilor colectate la minimum. 4.3 Monitorizarea în autovehicul poate implica dispozitive de localizare, cu respectarea reglementărilor privind protecția datelor în funcție de încadrarea legală a monitorizării. 4.4 În caz de cercetări disciplinare, angajatorul trebuie să asigure că drepturile de acces ale persoanelor vizate se aplică, iar înregistrările utilizate în proceduri disciplinare să fie de calitate adecvată și păstrate în siguranță. 4.5 Monitorizarea egalității de șanse necesită gestionarea datelor cu caracter special (origine etnică, handicap, religie etc.) în conformitate cu art. 9 din GDPR, folosind doar informațiile strict necesare pentru scopuri de evaluare a egalității, cu respectarea condițiilor legale.

Impactul practic al monitorizării și exemple de implementare

În practică, monitorizarea poate include: monitorizarea PC-ului (activități online/offline), monitorizarea GPS a angajaților și vehiculelor, monitorizarea routerelor Wi-Fi, monitorizarea biometrica pentru acces și pontaj (amprentă, față, iris, voce etc.). Legea nr. 190/2018 detaliază condițiile în care monitorizarea prin mijloace electronice se poate realiza, cum ar fi necesitatea informative, consultarea sindicatelor, minimizarea datelor și durata de păstrare de maximum 30 de zile. Astfel, monitorizarea nu poate devia înspre supraveghere intruzivă sau profilare excesivă în afara orelor de lucru.

În această procedură, scopul este de a menține echilibrul între interesele legitime ale operatorului și așteptările rezonabile ale angajaților în ceea ce privește viața privată, ținând cont de riscurile generate de noile tehnologii. De asemenea, monitorizarea ar trebui să verse lumină asupra productivității și siguranței, dar nu prin încălcarea drepturilor fundamentale. Un exemplu de consecință a neglijării acestor reguli este amenda ANSPDCP în cazul Companiei de Transport Public Cluj-Napoca pentru utilizarea nelegala a sistemelor audio-video în cabinele șoferilor, ceea ce evidențiază importanța informării clare, a justificării necesității și a limitării utilizării datelor colectate.

Este recunoscut faptul că lipsa mijloacelor de supraveghere poate avea consecințe negative pentru securitatea operațională, iar monitorizarea ar trebui să se încadreze în limite rezonabile și proporționale cu scopul, cu un plan clar de comunicații, cu notificarea prealabilă a angajaților, inclusiv despre scopuri, tipuri de date și modalități de utilizare a datelor. De asemenea, monitorizarea poate utiliza tehnologii precum teleconferințe (Zoom, Webex) pentru a facilita comunicarea în telemuncă, cu condiția respectării principiilor GDPR și a minimizării datelor.

Rolul transparenței, al informării și al consultării

Informarea prealabilă este obligatorie: angajatorii trebuie să ofere angajaților informații clare despre monitorizarea planificată, scopuri, circumstanțe și posibilitatea de a preveni captarea datelor. Consultarea sindicatelor sau a reprezentanților angajaților este recomandată înainte de instalarea sistemelor de monitorizare. Astfel se asigură echilibrul între interesele legitime ale angajatorului și drepturile angajaților, reducând riscurile de neconformitate și de sancțiuni.

În cazul telemuncii, managerii ar trebui să stabilească așteptări clare, obiective de performanță și intervale de verificare a progresului, pentru a evita percepția că angajații sunt „urmăriți” constant. Comunicarea regulată și întâlnirile frecvente, inclusiv utilizarea aplicațiilor de colaborare online, ajută la menținerea implicării echipei, la clarificarea sarcinilor și la susținerea productivității, fără a încălca drepturile la viața privată.

Jurisprudență și concluzii practice

Jurisprudența CEDO, cum ar fi Lopez Ribalda și alții împotriva Spaniei, reflectă necesitatea informării complete despre supraveghere, proporționalitatea măsurilor și respectarea dreptului la viața privată. Din perspectiva practică, companiile trebuie să demonstreze necesitatea monitorizării, să informeze clar persoanele afectate, să evite metodele invazive, să limiteze stocarea datelor și să păstreze un control riguros asupra accesului la date. În contextul modern, monitorizarea electronică poate sprijini securitatea, eficiența și conformitatea, dacă este realizată cu prudență, transparență și responsabilitate, respectând atât interesele angajatorului, cât și drepturile fundamentale ale angajaților.

Un aspect important este necesitatea consultanței cu specialiști în protecția datelor înainte de implementarea oricărui sistem de monitorizare, precum și promovarea unei culturi organizaționale care tratează intimitatea cu seriozitate. În concluzie, monitorizarea angajaților este permisă, dar nu oricum: trebuie să echilibreze eficiența cu dreptul la viață privată, să respecte principiile GDPR și să fie implementată în mod transparent, proporțional și cu minimizarea datelor colectate.

Infografic - Baza legală a monitorizării angajaților în UE

În continuare, un scurt rezumat practic pentru implementare în companii:

  • Stabilește baza legală: contract, îndeplinirea unei obligații legale, interes legitim al angajatorului, sau interesul public notabil. Asigură-te că interesul nu depășește drepturile angajaților.
  • Informează și consultă: notificare clară, scopuri, date colectate, și opțiunea angajaților de a preveni captarea datelor; consultare cu sindicatele.
  • Aplică minimizarea datelor: colectează doar ceea ce este strict necesar pentru scopuri, setează perioade de păstrare scurtă (de regulă maxim 30 de zile pentru înregistrări video), și examinare periodică a necesității datelor.
  • Asigură protecția datelor: securitate adecvată, acces strict pe roluri, audituri de acces și trasabilitate a datelor.
  • Clarifică drepturile angajaților: dreptul de acces, rectificare, ștergere și opoziție; oferă canale clare de exercitare a acestor drepturi.
  • Instrumente de monitorizare în echilibr: folosește soluții de telemuncă și comunicare în mod justificat, cu respectarea confidențialității, și asigură transparența tuturor utilizărilor tehnologiei IA și a monitorizării.

Definiri-cheie (pentru quickly reference)

  • GDPR - Regulamentul general privind protecția datelor, UE 2016/679.
  • Operator - entitatea care stabilește scopurile și mijloacele de prelucrare.
  • Persoană împuternicită de operator - entitatea care prelucrează date în numele operatorului.
  • Destinatar - persoană sau entitate către care se divulgă datele.
  • Încălcarea securității datelor - orice încălcare care poate conduce la distrugerea, pierderea sau divulgarea neautorizată a datelor.
  • IPD (DPIA) - evaluare a impactului asupra protecției datelor, dacă monitorizarea poate impune riscuri semnificative.

tags: #gdpr #pentru #supravegherea #indeplinirii #sarcinilor #de

Postări populare: