Ձեր գործատուն կարող է կարդալ ձեր աշխատանքային էլեկտրոնային փոստը Նիդեռլանդներում, բայց միայն նեղ սահմաններում և երբեք պարզապես այն պատճառով, որ ընկերությունը տիրապետում է փոստարկղին: Գործնական էլեկտրոնային փոստը ընկերության համակարգ է, ուստի գործատուն է սահմանում դրա օգտագործման կանոնները. աշխատակցի գրածը կարդալը առանձին քայլ է, որը պահանջում է իր սեփական հիմնավորումը: Ստուգումը օրինական է միայն այն դեպքում, եթե գործատուն ունի օրինական շահ GDPR-ի համաձայն, եթե փոստարկղը կարդալը անհրաժեշտ է և համաչափ է այդ շահին, եթե աշխատակիցները նախապես տեղեկացված են եղել գրավոր քաղաքականության միջոցով, և եթե աշխատանքային խորհուրդը համաձայնել է մոնիթորինգի պայմանավորվածությանը:
Կարո՞ղ է արդյոք իմ գործատուն կարդալ իմ էլեկտրոնային նամակները։
Այո, կոնկրետ գործարար պատճառով և միայն այնքանով, որքանով այդ պատճառը տարածվում է։ Միաժամանակ կիրառվում են երկու կանոնների հավաքածու։ Հոլանդիայի քաղաքացիական օրենսգրքի (Burgerlijk Wetboek) 7:660 հոդվածի համաձայն՝ գործատուն կարող է հրահանգներ տալ ընկերության սարքավորումների օգտագործման վերաբերյալ և ստուգել, թե արդյոք այդ հրահանգները պահպանվում են։ Տվյալների պաշտպանության ընդհանուր կանոնակարգի համաձայն՝ փոստարկղի պարունակությունը և դրա շուրջը գտնվող երթևեկության տվյալները աշխատողի անձնական տվյալներ են, ուստի յուրաքանչյուր ստուգում մշակման գործողություն է, որը պահանջում է իրավական հիմք և պետք է մնա տվյալների նվազագույնի հասցնելու սահմաններում։ Հոլանդիայի տվյալների պաշտպանության մարմինը՝ Autoriteit Persoonsgegevens (AP), վերահսկում է այդ երկրորդ մակարդակը։
Վեճերի մեծ մասը որոշող տարբերությունը տեխնիկական մուտքի և այդ մուտքի օրինական օգտագործման միջև եղած տարբերությունն է: Համակարգի ադմինիստրատորը գրեթե միշտ կարող է բացել փոստարկղը, վերականգնել ջնջված հաղորդագրությունը պահուստային պատճենից կամ արտահանել մեկ տարվա նամակագրություն: Սա ՏՏ բաժնի վերաբերյալ փաստ է, այլ ոչ թե թույլտվություն: Իրավական հարցն այն է, թե արդյոք գործատուն կարող է նայել, ինչին և որքան ժամանակ, և այդ հարցին պատասխանում է GDPR-ը և Քաղաքացիական օրենսգրքի 7:611 հոդվածում նշված լավ գործատուի պարտականությունը, այլ ոչ թե լիցենզիայի համար վճարողը:
Ամփոփելով՝ «կարո՞ղ է իմ գործատուն կարդալ իմ էլեկտրոնային նամակները» հարցի պատասխանը հետևյալն է՝ այո, բայց ոչ երբ ցանկանա և ոչ ամեն ինչ։ Կարևոր է նաև, թե ինչ է կարդացվում։ Սպամի և վնասակար ֆայլերի ավտոմատացված զտումը կամ որոշակի չափից բարձր կցորդները արգելափակող փոստային դարպասը մշակում է էլեկտրոնային նամակները առանց որևէ մեկի կարդալու. այդպիսի անվտանգության միջոցը սովորաբար հեշտ է արդարացնել։ Ղեկավարը, որը բացում է գործընկերոջ էլեկտրոնային փոստարկղը և կարդում ամիսներ շարունակ գրված նամակագրությունը, անում է բոլորովին այլ բան, չնայած երկուսն էլ տեխնիկապես հետևում են։ Որքան ուժեղ է ներխուժումը, այնքան ավելի ուժեղ պետք է լինի պատճառը։
Մի կետ հաճախ սխալ է հասկացվում երկու կողմերի կողմից էլ։ Անձնական օգտագործման արգելքի բացակայությունը փոստարկղը չի դարձնում անձնական, իսկ դրա առկայությունը՝ ոչ լիովին բաց։ Հոլանդացի գործատուները սովորաբար հանդուրժում են աշխատանքային էլեկտրոնային փոստի և հեռախոսների պատահական անձնական օգտագործումը, և այդ հանդուրժողականությունը կշիռ ունի, երբ դատարանը հետագայում գնահատում է, թե որքան գաղտնիություն կարող է աշխատակիցը ողջամտորեն ակնկալել։
Իրավական հիմքը օրինական շահագրգռվածությունն է, այլ ոչ թե ձեր համաձայնությունը
Նիդեռլանդներում աշխատողների մոնիթորինգը գրեթե միշտ հիմնված է GDPR-ի 6(1)(f) հոդվածում նշված օրինական շահի վրա: Այդ հիմքը պահանջում է երեք բան՝ այս հերթականությամբ: Աշխատանքատուն պետք է նույնականացնի իրական և ներկա շահը, այլ ոչ թե ենթադրականը: Մշակումը պետք է անհրաժեշտ լինի այդ շահը սպասարկելու համար: Եվ աշխատողի շահերի և իրավունքների ու ազատությունների միջև հավասարակշռությունը պետք է լինի գործատուի օգտին: Գնահատումը պետք է կատարվի մինչև փոստարկղի բացումը, և այն պետք է գրանցվի, քանի որ գործատուն, որը չի կարող ցույց տալ իր պատճառաբանությունը, չի կարող ցույց տալ, որ մշակումը օրինական է եղել:
Գործնականում առկա շահերը կոնկրետ են և սովորաբար անհետաձգելի՝ անվտանգության միջադեպ, առևտրային գաղտնիքների կամ հաճախորդի տվյալների կասկածելի արտահոսք, կասկածելի խարդախություն կամ կաշառք, կարգավորող մարմնի կողմից սահմանված հետաքննության պարտավորություն կամ քրեական հայց, որը ընկերությունը պետք է հիմնավորի։ Այն, ինչ չի հիմնավորվում, մարդկանց աշխատանքի ընդհանուր ցանկությունն է, գործընկերոջ նկատմամբ հետաքրքրասիրությունը կամ անորոշ զգացողությունը, որ ինչ-որ բան այն չէ թիմի տնից աշխատելու սկսվելուց ի վեր։ Արդյունավետության չափումը նամակագրությունը կարդալով համարվում է անհամաչափ, քանի որ արդյունավետությունը կարող է գնահատվել արդյունքի, համաձայնեցված նպատակների և սովորական զրույցի հիման վրա։
Քանի որ մոնիթորինգը մշակման գործողություն է, ինչպես ցանկացած այլ գործողություն, GDPR-ի 5-րդ հոդվածի ընդհանուր սկզբունքները կիրառվում են ամբողջությամբ: Տվյալները պետք է հավաքագրվեն որոշակի նպատակով և չվերաօգտագործվեն մեկ այլ նպատակով, ինչը նշանակում է, որ տվյալների արտահոսքի հետաքննության ընթացքում հայտնաբերված նյութը չի կարող պատահաբար վերածվել կատարողականի ֆայլի: Տվյալները պետք է լինեն բավարար և սահմանափակվեն անհրաժեշտով, ինչը հիմնարար բառերով և ամսաթվերի միջակայքերով որոնելու պահանջի իրավական հիմքն է, այլ ոչ թե ամեն ինչ կարդալու: Եվ տվյալները չպետք է պահվեն անհրաժեշտից ավելի երկար, ուստի հետաքննության համար կատարված փոստարկղի արտահանումը պետք է ջնջվի հետաքննության ավարտից և դրա հետևանքով առաջացած ցանկացած ընթացակարգի ավարտից հետո: Երբ մոնիթորինգը համակարգված և լայնածավալ է, գործատուն պետք է նաև իրականացնի տվյալների պաշտպանության ազդեցության գնահատում՝ նախքան դրա մեկնարկը. Գործատուն հրապարակում է մշակման գործողությունների ցանկ, որոնց համար միշտ պահանջում է այն:
Ինչու՞ համաձայնությունը հազվադեպ է աշխատում աշխատանքում
GDPR-ի 6(1)(a) հոդվածի համաձայն համաձայնությունը աշխատանքային հարաբերություններում իրատեսական հիմք չէ: Համաձայնությունը պետք է տրվի ազատորեն, և աշխատողը, որին նրա պայմանագրի, վարձատրության և պաշտոնի բարձրացման վերաբերյալ որոշում կայացնող անձը թույլտվություն է խնդրում, հազվադեպ է կարողանում առանց հետևանքների մերժել: Հետևաբար, աշխատանքային պայմանագրում այն կետը, որով աշխատողը համաձայնվում է էլեկտրոնային փոստի մոնիթորինգի, ինքնին մոնիթորինգը օրինական չի դարձնում:
Նման կետը դեռևս արժե ունենալ, քանի որ այն ապացույց է, որ աշխատողը տեղեկացված է եղել, և թափանցիկությունն ինքնին պահանջ է։ Սակայն այն չի փոխարինում հավասարակշռության չափանիշին և չի փոխարինում աշխատանքային խորհրդի համաձայնությանը։ Սրանք առանձին խոչընդոտներ են, և գործատուն պետք է հաղթահարի դրանք բոլորը։ GDPR-ի շրջանակներում էլ. փոստի և տվյալների պաշտպանության մեր ակնարկը ցույց է տալիս, թե ինչպես են այդ պարտավորությունները համադրվում այն կազմակերպության համար, որը մշակում է իր սեփական քաղաքականությունը։
Անհրաժեշտության և համաչափության թեստ
Անհրաժեշտությունը հարցնում է, թե արդյոք նպատակին կարելի է հասնել առանց փոստարկղը կարդալու։ Համաչափությունը հարցնում է, թե արդյոք ներխուժումը համապատասխանում է խնդրին։ Սրանք այն երկու հարցերն են, որոնցում գործատուները ամենից հաճախ պարտվում են, ոչ թե որովհետև նրանց պատճառը վատն էր, այլ որովհետև նրանք ավելի հեռու գնացին, քան իրենց պատճառաբանությունն էր արդարացնում։
Լրացուցիչություն. նախ՝ ամենաքիչ ինտրուզիվ ուղին
Սուբսիդիարությունը անհրաժեշտության գործնական կողմն է. եթե նույն արդյունքին հասնում է ավելի թեթև մեթոդ, ապա պետք է կիրառվի ավելի թեթև մեթոդը: Տվյալների կասկածելի արտահոսքի հետաքննության ժամանակ դա սովորաբար նշանակում է սկսել մետատվյալներից, այլ ոչ թե բովանդակությունից: Ուղարկողը, ստացողը, ժամանակային դրոշմանիշը, հաղորդագրության չափը և կից ֆայլի առկայությունն արդեն անձնական տվյալներ են, բայց դրանք շատ ավելի քիչ ներխուժող են, քան հաղորդագրության բովանդակությունը, և հաճախ բավարար են կասկածը հաստատելու կամ ցրելու համար: Միայն այն դեպքում, երբ մետատվյալները որևէ տեղ են նշում, հաղորդագրությունների բացումն ինքնին դառնում է պաշտպանելի:
Նույն տրամաբանությունը վերաբերում է ավելի սովորական իրավիճակներին: Եթե ղեկավարին անհրաժեշտ է հաճախորդի ֆայլ երկարատև հիվանդության արձակուրդում գտնվող գործընկերոջ փոստարկղից, լուծումը մուտք գործելը և թերթելը չէ: Աշխատակցին կարող են խնդրել ուղարկել փաստաթուղթը, կամ ադմինիստրատորը կարող է նեղ որոնում կատարել այդ մեկ ֆայլի համար: Հիվանդության արձակուրդը հենց այն իրավիճակն է, երբ փոստարկղը, հավանաբար, պարունակի բժշկական տեղեկատվություն, որը անձնական տվյալների հատուկ կատեգորիա է՝ իր խիստ ռեժիմով, և գործատուն իրավունք չունի տեսնել այն:
Ինչ տեսք ունի համաչափ որոնումը
Համաչափ ստուգումը սահմանափակվում է միանգամից երեք չափումներով՝ ով է խուզարկվում, ինչ է խուզարկվում և որ ժամանակահատվածում: Մեկ մշակողների թիմից արտահոսքի հետաքննությունը ընդգրկում է այդ թիմը, օգտագործում է արտահոսած նյութին կապված որոնման տերմիններ և դիտարկում է միջադեպի շուրջ մի քանի շաբաթ տևողությամբ պատուհանը: Այն չի ընդգրկում ամբողջ ընկերությունը, չի կարդում այդ մշակողների գրած ամեն ինչ և չի վերադառնում երեք տարի առաջ:
Երկու լրացուցիչ երաշխիքներ են տարբերակում պաշտպանելի և անպաշտպանելի հետաքննությունները։ Առաջինն այն է, որ խուզարկությունը պետք է իրականացնի որևէ մեկը, ով անձնական շահագրգռվածություն չունի արդյունքի հետ, գործնականում անվտանգության աշխատակիցը, գաղտնիության պատասխանատուն կամ արտաքին մասնագետը, այլ ոչ թե կասկածը բարձրացրած ղեկավարը։ Երկրորդը՝ ամեն ինչ գրանցվում է. ինչ է խուզարկվել, ում հանձնարարությամբ, ինչ հիմքերով և ինչ է հայտնաբերվել։ Աշխատանքատուն, որը չի կարող վերականգնել իր սեփական հետաքննությունը, թույլ դիրքում է հայտնվում, երբ աշխատակիցը դիմում է AP-ին կամ դատարանին՝ այն վերանայելու համար։
Էլեկտրոնային փոստի օրինական մոնիթորինգի հիմնական պայմանները
| Պայման | Ինչ է դա նշանակում գործնականում |
|---|---|
| Լեգիտիմ շահ | Ստուգման մեկնարկից առաջ գրանցված կոնկրետ, ներկա գործարար շահագրգռվածություն, ինչպիսիք են կասկածելի արտահոսքը, խարդախությունը կամ անվտանգության միջադեպը։ |
| Անհրաժեշտություն և օժանդակություն | Ոչ մի ավելի թեթև ճանապարհ նույն արդյունքին չի հասնում։ Մետատվյալները՝ բովանդակությունից առաջ, զրույցը՝ հետաքննությունից առաջ։ |
| Համամասնականությունը | Սահմանափակ է ծավալով, որոնման տերմիններով և ժամանակով, իրականացվում է անկախ և լիովին գրանցված անձի կողմից։ |
| Թափանցիկություն | Գրավոր քաղաքականություն, որի մասին աշխատակիցները տեղյակ էին ցանկացած մոնիթորինգի իրականացումից առաջ, որը բացատրում է նպատակները, մեթոդները և պահպանումը։ |
| Աշխատանքային խորհրդի համաձայնությունը | Աշխատանքային խորհուրդների մասին օրենքի 27-րդ հոդվածի համաձայն՝ մոնիթորինգի կազմակերպման նախնական համաձայնություն, եթե գոյություն ունի աշխատանքային խորհուրդ։ |
Մասնավոր հաղորդագրություններ գործարար փոստարկղում
Ակնհայտորեն անձնական հաղորդագրությունը որոշակի պաշտպանության միջոց է պարունակում նույնիսկ ընկերության փոստարկղի ներսում: Մարդու իրավունքների եվրոպական կոնվենցիայի 8-րդ հոդվածը պաշտպանում է անձնական կյանքը և նամակագրությունը և կիրառվում է նաև աշխատավայրում, և հոլանդական դատարանները այն կիրառում են անմիջականորեն: 2017 թվականին Մարդու իրավունքների եվրոպական դատարանի Մեծ պալատը սահմանեց այն գործոնները, որոնք ազգային դատարանը պետք է կշռադատի, երբ գործատուն վերահսկում է աշխատակցի հաղորդակցությունները. արդյոք աշխատակցին նախապես տեղեկացվել է և որքան հստակ, որքան հեռու է վերահսկողությունը և արդյոք բովանդակությունը կարդացվե՞լ է, թե՞ միայն երթևեկության տվյալներ, արդյոք գործատուն ունեցել է օրինական պատճառներ, արդյոք հասանելի է եղել ավելի քիչ ինտրուզիվ մեթոդ, ինչ հետևանքներ է ունեցել վերահսկողությունը աշխատակցի համար, և արդյոք աշխատակցին տրամադրվել են բավարար երաշխիքներ:
Կիրառվում է հոլանդական փոստարկղի համար, որը ստեղծում է գործունակ կանոն: Օրինական որոնում կատարող գործատուն, որը պատահաբար հանդիպում է ակնհայտորեն անձնական հաղորդագրության՝ ուղարկողի, թեմայի տողի կամ այն թղթապանակի պատճառով, պետք է դադարեցնի դրա ընթերցումը և այն դուրս թողնի ֆայլից: Նույնը վերաբերում է նաև այն հաղորդագրություններին, որոնք բացահայտում են առողջության, կրոնի, արհմիության անդամակցության կամ քաղաքական հայացքների մասին տեղեկություններ. սրանք անձնական տվյալների հատուկ կատեգորիաներ են, և դրանց մշակման հիմքերը շատ ավելի նեղ են, քան սովորական տվյալների դեպքում:
Աշխատակիցները կարող են իրենք ուժեղացնել այդ պաշտպանությունը: Անձնական նամակագրությունը աշխատանքային հաշվից դուրս պահելը ամենաարդյունավետ քայլն է, իսկ ստացված ցանկացած անձնական բանի տեղափոխումը հստակ անվանումով թղթապանակ՝ երկրորդ քայլը: Դա կախարդական վահան չէ, բայց այն նշում է սահմանը, և սահմանը, որը տեսանելի էր մինչև հետաքննության սկսվելը, շատ ավելի մեծ կշիռ ունի, քան հետագայում պնդվածը:
Հաղորդագրությունների հավելվածները հետևում են նույն տրամաբանությանը, բայց խախտում են հավասարակշռությունը, քանի որ հաշիվը և հաճախ սարքը պատկանում են աշխատակցին, այլ ոչ թե ընկերությանը: Մենք դրան առանձին ենք անդրադառնում մեր հոդվածում՝ այն մասին, թե արդյոք ձեր գործատուն կարող է կարդալ ձեր WhatsApp հաղորդագրությունները :
Ինչու՞ պետք է աշխատանքային խորհուրդը նախ համաձայնություն տա
Էլեկտրոնային փոստի կամ ինտերնետի մոնիթորինգի պայմանագիր կնքելու, փոփոխելու կամ չեղարկելու ցանկություն ունեցող գործատուն պետք է ստանա աշխատանքային խորհրդի նախնական համաձայնությունը: Աշխատանքային խորհուրդների մասին օրենքի (Wet op de ondernemingsraden) 27(1)(k) հոդվածը վերաբերում է ընկերությունում աշխատող անձանց անձնական տվյալների մշակման և պաշտպանության կազմակերպություններին: 27(1)(l) հոդվածը վերաբերում է այնպիսի հարմարությունների կազմակերպմանը, որոնք նախատեսված են կամ հարմար են այդ անձանց ներկայությունը, վարքագիծը կամ աշխատանքը դիտարկելու կամ ստուգելու համար: Էլեկտրոնային փոստի գրանցումը, ինտերնետի զտումը, տեսախցիկների հսկողությունը, մուտքի անցագրերը և արտադրողականության ծրագրակազմը բոլորը ընկնում են այս վերնագրերից մեկի կամ երկուսի տակ:
Աշխատանքային խորհուրդը պարտադիր է այն ընկերություններում, որտեղ աշխատում է առնվազն հիսուն մարդ: Փոքր կազմակերպություններում պարտավորությունը չի առաջանում, բայց GDPR-ի թափանցիկության և հավասարակշռության պահանջները դրա հետ մեկտեղ չեն վերանում. գործատուն պարզապես ունի մեկ ներքին ստուգում պակաս և մեկ լրացուցիչ պատճառ՝ իր սեփական դատողությունները ուշադիր փաստաթղթավորելու համար:
Աշխատանքային խորհրդի նիստը չներկայանալու համար պատիժը իրական է։ Եթե գործատուն որոշում է կայացնում առանց համաձայնության, աշխատանքային խորհուրդը կարող է գրավոր հայտարարել այդ որոշման անվավերության մասին՝ դրա մասին իմանալուց հետո մեկ ամսվա ընթացքում, և այդ դեպքում որոշումը համարվում է անվավեր։ Անվավեր որոշման հիման վրա մոնիթորինգի համակարգ կառուցած գործատուն միաժամանակ ունի համապատասխանության և ապացույցների հետ կապված խնդիր, և աշխատանքային խորհուրդը կարող է դիմել ենթաշրջանային դատարան (kantonrechter)՝ գործատուին պարտավորեցնելու պահպանել օրենքը և ձեռնպահ մնալ որոշման հիման վրա գործողություններից։
Երկու ուղղություններով էլ պարբերաբար մեկ նրբերանգ է անտեսվում։ Համաձայնություն է պետք պայմանավորվածության, այլ ոչ թե յուրաքանչյուր առանձին հետաքննության համար։ Գործատուն պարտավոր չէ աշխատանքային խորհրդից թույլտվություն խնդրել ամեն անգամ, երբ ուսումնասիրում է մեկ կոնկրետ կասկած, եթե հետաքննությունը մնում է խորհրդի կողմից արդեն հաստատված շրջանակներում։ Եվ հակառակը, խորհրդի համաձայնությունը չափազանց հետաքննությունը չի վերածում օրինականի. գործի փաստերի հիման վրա դեռևս պետք է անցնի GDPR-ի թեստը։
Ինչ պետք է պարունակի օրինական մոնիթորինգի քաղաքականությունը
Թափանցիկությունը քաղաքավարություն չէ, այլ պայման։ GDPR-ի 12-14 հոդվածները պահանջում են, որ աշխատակիցներին հստակ լեզվով և նախապես տեղեկացվի, թե ինչ է մշակվում իրենց մասին և ինչու։ Գործնականում սա տեղի է ունենում էլեկտրոնային փոստի և ինտերնետի քաղաքականության տեսքով, որը տրամադրվում է աշխատանքային պայմանագրի հետ կամ ներառվում է աշխատակիցների ձեռնարկում, և բավականաչափ հաճախ է հիշատակվում, որպեսզի ոչ ոք չկարողանա հավաստիորեն պնդել, որ երբեք չի տեսել այն։ «Գործատուն կարող է վերահսկել հաղորդակցությունները» սկզբունքով իրավունքների պահպանումը բավարար չէ, քանի որ այն աշխատակցին ոչինչ չի ասում նպատակների, շրջանակի կամ պաշտպանության միջոցների մասին։
Քննադատությանը դիմակայող քաղաքականությունը պարզ լեզվով նշում է առնվազն հետևյալը.
- մոնիթորինգի նպատակները, որոնք նկարագրված են կոնկրետ, այլ ոչ թե որպես պատկերացնելի ամեն ինչի ցանկ։
- ի՞նչ է իրականում մշակվում և ի՞նչ տեխնիկական միջոցներով, այդ թվում՝ արդյոք բովանդակությունը կարող է կարդացվել, թե՞ միայն երթևեկության տվյալներ։
- ո՞վ կարող է թույլատրել ստուգում, ո՞վ է այն իրականացնում և ինչպե՞ս է կիրառվում «չորս աչքի» սկզբունքը։
- որքան ժամանակ են պահվում մոնիթորինգի տվյալները և հետաքննության արդյունքները, և երբ են դրանք ոչնչացվում։
- թույլատրվու՞մ է արդյոք ընկերության համակարգերի մասնավոր օգտագործումը, և եթե այո, ապա ինչ սահմաններում։
- աշխատակիցների իրավունքները, ներառյալ իրենց սեփական տվյալներին մուտք գործելու և AP-ին բողոքարկելու իրավունքը։
Քաղաքականությունը նույնպես պետք է կատարվի։ Այն գործատուն, որը խոստացել է բանալի բառերով որոնումներ կատարել, ապա արտահանում է լիքը փոստարկղ, ավելի վատ վիճակում է, քան այն գործատուն, որը երբեք ոչինչ չի գրառել, քանի որ այժմ խախտել է իր սեփական հրապարակված կանոնները։ Մեր նշումը գործատուի և աշխատողի պարտավորությունների հասկանալու վերաբերյալ և մեր ավելի լայն պատկերացումները հոլանդացի գործատուների իրավական պարտավորությունների վերաբերյալ ավելի մանրամասն են անդրադառնում այն բանին, թե ինչպես են այս փաստաթղթերը փոխազդում աշխատանքային հարաբերությունների մնացած մասի հետ։ Կազմակերպությունները, որոնք ցանկանում են իրենց գործընթացների համար արտաքին չափանիշ, հաճախ աշխատում են GDPR համապատասխանության ընդհանուր ստուգաթերթիկի միջոցով, բայց ստուգաթերթիկը զրույցի մեկնարկային կետ է, այլ ոչ թե հավասարակշռության թեստի փոխարինող։
Մշտադիտարկում, երբ գործատուն կասկածում է չարաշահման մեջ
Էլեկտրոնային փոստի մոնիթորինգի վերաբերյալ վեճերի մեծ մասը ծագում է կոնկրետ կասկածի հետաքննությունից, այլ ոչ թե սովորական հսկողությունից: Կասկածը սովորաբար մի քանի պատճառներից մեկն է՝ ընկերությունից դուրս եկող գաղտնի տեղեկատվություն, մատակարարի կամ մրցակցի հետ շահերի բախում, իրականությանը չհամապատասխանող ծախսեր, գործընկերոջ նկատմամբ ոտնձգություն կամ աշխատակցի կողմից ընկերության ժամանակ մրցակից բիզնես հիմնելը: Այս բոլոր դեպքերում գործատուն իրական շահագրգռվածություն ունի: Հարցը երբեք այն չէ, թե արդյոք նա կարող է հետաքննություն անցկացնել, այլ այն, թե որքան հեռու կարող է գնալ:
Նպատակային հետաքննության սահմանափակումները
Պաշտպանելի հետաքննությունը սկսվում է գրավոր որոշմամբ, որում նշվում է կասկածը, դրա հիմքում ընկած փաստերը, հետաքննության նպատակը և այն պատճառը, թե ինչու են ավելի թեթև միջոցները անբավարար։ Այնուհետև այն հետևում է այդ որոշման մեջ նշված շրջանակին։ Առաջին փուլի արդյունքում ոչնչի չհանգեցրած խուզարկության ընդլայնումը հենց այն «ձկնորսական արշավանքն» է, որը անհրաժեշտության թեստը նախատեսված է կանխելու համար, և սա այն կետն է, երբ շատ հետաքննություններ դառնում են անօրինական։
Գաղտնի հետաքննությունը հնարավոր է Նիդեռլանդներում, սակայն դա ամենածանր տարբերակն է և պաշտպանելի է միայն այն դեպքում, երբ աշխատողին նախապես տեղեկացնելը կխափանի հետաքննությունը, օրինակ՝ ապացույցների ոչնչացման պատճառով: Նույնիսկ այդ դեպքում այն պետք է լինի ժամանակավոր, նեղ շրջանակով, որին կհաջորդի աշխատողին հետագայում տեղեկացնելը: Գործատուն, որը գաղտնի կերպով հետևում է ստանդարտ պրակտիկայի համաձայն՝ առանց կոնկրետ և փաստաթղթավորված պատճառի, սխալ կողմում է:
Աշխատողը նույնպես զուրկ չէ իրավունքներից գործընթացի ընթացքում: Լավ զբաղվածությունը նշանակում է, որ աշխատակցին, ով բախվում է արդյունքների հետ, ասվում է, թե ինչ է հետաքննվել և ինչի հիման վրա, և ստանում է իրական հնարավորություն՝ բացատրելու, նախքան եզրակացություններ անելը: Առերեսումը, որի ժամանակ աշխատակցին ներկայացվում են տպագիր նյութեր և խնդրում են տեղում ստորագրել համաձայնագիր, հազվադեպ է հաջողվում հետագայում:
Ի՞նչ է պատահում ապացույցների հետ աշխատանքից ազատման գործում
Գործատուները պարբերաբար ենթադրում են, որ անօրինական ճանապարհով ձեռք բերված էլեկտրոնային փոստի ապացույցները ավտոմատ կերպով անարժեք են, իսկ աշխատակիցները պարբերաբար նույնը ենթադրում են իրենց օգտին: Երկուսն էլ ճիշտ չեն: Նիդեռլանդների քաղաքացիական դատավարությունը գործում է ազատ ապացույցների կանոններով, և դատարանները որոշել են, որ ճշմարտությունը պարզելու շահը, որպես կանոն, գերակշռում է բացառմանը, ուստի գաղտնիության կանոնների խախտմամբ ձեռք բերված ապացույցները չեղյալ են հայտարարվում միայն բացառիկ հանգամանքներում:
Դա խախտումը չի դարձնում անվնաս։ Անօրինական կերպով հսկողություն իրականացրած գործատուն դեռևս բախվում է վնասի փոխհատուցման պահանջի, AP-ին ուղղված բողոքի և դատարանի առջև, որը կշռադատում է իր վարքագիծը՝ աշխատանքից ազատման հարցը գնահատելիս։ Ամփոփիչ աշխատանքից ազատման դեպքում (ontslag op stande voet) գործատուն պետք է ցույց տա Քաղաքացիական օրենսգրքի 7:678 հոդվածի իմաստով անհետաձգելի պատճառի առկայությունը, որ ինքը գործել է անհապաղ և որ անմիջապես հայտնել է պատճառը։ Ամիսներ շարունակ ձգձգված հետաքննությունը խաթարում է անհապաղության պահանջը, իսկ խիստ հետաքննությունը հիմք է հանդիսանում սովորական իրավունքներից բացի արդարացի փոխհատուցման համար։ Մեր ուղեցույցը՝ աշխատողի ազատման հարցը իրավականորեն կարգավորելու վերաբերյալ, մանրամասնորեն ներկայացնում է այդ հաջորդականությունը։
Ի՞նչ անել, եթե կարծում եք, որ մոնիթորինգը չափազանց հեռու է գնացել
Սկսեք նրանից, թե իրականում ինչ է տեղի ունեցել, այլ ոչ թե ինչ եք կասկածում: Որպես անձ, որի տվյալները մշակվում են, դուք ունեք մուտքի իրավունք՝ համաձայն GDPR-ի 15-րդ հոդվածի. դուք կարող եք գրավոր հարցնել ձեր գործատուին, թե ձեր մասին ինչ անձնական տվյալներ է մշակում, ինչ նպատակներով, ինչ իրավական հիմքով, ով է ստացել տվյալները և որքան ժամանակ դրանք կպահպանվեն, և կարող եք խնդրել պատճենը: Գործատուն պետք է պատասխանի մեկ ամսվա ընթացքում, որը կարող է երկարաձգվել բարդ դեպքերում, և այն կարող է նյութեր չտրամադրել միայն այն դեպքում, երբ ուրիշների իրավունքները իսկապես պահանջում են դա: Լավ մշակված մուտքի հարցումը ամենաարդյունավետ առաջին քայլն է, քանի որ այն ստիպում է գործատուին թղթի վրա դնել իր սեփական հաշվետվությունը:
Զուգահեռաբար, բարձրացրեք հարցը ներքին կարգով։ Եթե ընկերությունն ունի տվյալների պաշտպանության պատասխանատու (functionaris gegevensbescherming), որը բնական հասցեատերն է, հակառակ դեպքում՝ մարդկային ռեսուրսների բաժինը կամ աշխատանքային խորհուրդը։ Աշխատանքային խորհուրդն այստեղ ունի հատուկ շահագրգռվածություն, քանի որ եթե մոնիթորինգը տեղի է ունենում հաստատված պայմանավորվածությունից դուրս, դա նույնքան իր, որքան ձեր խնդիրն է։ Պահպանեք փոխանակումը փաստացի և գրավոր, և գրանցեք ամսաթվերը, համակարգերը և հաղորդագրությունները, որոնք, ձեր կարծիքով, կարդացվել են։
Եթե դա ոչ մի տեղ չի տանում, կան երկու արտաքին ուղի, և դրանք ծառայում են տարբեր նպատակների: AP-ին ուղղված բողոքը վերահսկողական ուղի է. մարմինը կարող է հետաքննել գործատուի գործելակերպը և կիրառել ուղղիչ միջոցներ կամ տուգանք, բայց այն ձեզ չի շնորհում փոխհատուցում: Քաղաքացիական հայցը ձեր սեփական դիրքորոշման համար ուղի է. դուք կարող եք դիմել դատարան՝ մոնիթորինգը դադարեցնելու, տվյալները ջնջելու և խախտման համար փոխհատուցում շնորհելու համար, իսկ եթե մոնիթորինգը կապված է աշխատանքից ազատման հետ, ապա երկուսն էլ սովորաբար քննարկվում են նույն դատավարության շրջանակներում՝ ենթաշրջանային դատարանում:
Աշխատանքային հարցերում ժամանակացույցը կարևոր է, քանի որ աշխատանքից ազատման հետ կապված վերջնաժամկետները կարճ են և անողոք, իսկ տեղեկատվական համակարգերում ապացույցները վերագրվում են գրանցամատյանների պտտվելուն զուգընթաց։ Եթե նախազգուշացումը, կասեցումը կամ աշխատանքից ազատումն արդեն իսկ քննարկման փուլում են, խորհրդակցեք նախքան դրան պատասխանելը, այլ ոչ թե հետո։ Աշխատանքային իրավաբանը կարող է մեկ զրույցի ընթացքում գնահատել, թե արդյոք մեղադրանքի հիմքում ընկած հետաքննությունը օրինական էր, և ինչ է դա նշանակում ձեր դիրքորոշման համար։
Մուտքային արկղից այն կողմ մոնիթորինգ՝ գրանցում, ֆիլտրում և հեռակա աշխատանք
Էլեկտրոնային փոստը աշխատակցի թողած թվային հետքի միայն մեկ մասն է: Ինտերնետային և պրոքսի սերվերների գրանցամատյանները, VPN-ի և մուտքի գրառումները, մուտքի թույլտվությունները, ընկերության հեռախոսի վրա բջջային սարքերի կառավարումը, փոստային դարպասները և արտադրողականության վահանակները՝ բոլորը մշակում են անձնական տվյալներ, և դրանցից յուրաքանչյուրի համար շրջանակը նույնն է՝ որոշակի նպատակ, անհրաժեշտություն, համամասնություն, նախապես թափանցիկություն և, որտեղ գոյություն ունի աշխատանքային խորհուրդ, դրա համաձայնությունը: Գործատուները, որոնք յուրաքանչյուր գործիքը դիտարկում են որպես առանձին գնման որոշում, հակված են ստանալ հսկողության այնպիսի մակարդակ, որը նրանցից ոչ մեկը երբեք չի նախատեսել և որը չի աջակցվում որևէ առանձին բիզնես նախագծի կողմից:
Սանդղակի ամենավերջում գտնվում են աշխատակցին անընդհատ հետևող գործիքներ, այլ ոչ թե համակարգը. ստեղնաշարի սեղմումների գրանցում, ֆիքսված ժամանակահատվածներում արված էկրանի լուսանկարներ, ակտիվ և անգործուն ժամանակը գրանցող ծրագիր և աշխատանքային օրվա ընթացքում վեբ տեսախցիկը միացված պահելու պահանջ: Սրանք չափազանց դժվար է արդարացնել: Դրանք մշտական են, այլ ոչ թե միջադեպերի պատճառով, դրանք ֆիքսում են աշխատակցի անձնական միջավայրը, ինչպես նաև աշխատանքը, և գրեթե միշտ կա ավելի թեթև այլընտրանք՝ համաձայնեցված արդյունքի և սովորական վերահսկողության տեսքով: Հոլանդական դատարանն արդեն որոշել է, որ աշխատակցից ամբողջ օրը տեսախցիկը միացված պահելու պահանջը անձնական կյանքի անընդունելի միջամտություն է:
Տնից աշխատելը չի իջեցնում շեմը, այլ բարձրացնում է այն: Տունը Մարդու իրավունքների եվրոպական կոնվենցիայի 8-րդ հոդվածով պաշտպանված մասնավոր ոլորտի միջուկն է, և դրան հասնող մոնիթորինգը համապատասխանաբար ավելի ուժեղ հիմնավորում է պահանջում: «Սեփական սարքը բերելու» կարգավորումները նույն խնամքի կարիք ունեն հակառակ դեպքում. անձնական հեռախոսի կառավարման ծրագիրը պետք է սահմանափակվի աշխատանքային տարայով, և գործատուն պետք է կարողանա ճշգրիտ բացատրել, թե որ տվյալները կարող է և որը՝ ոչ տեսնել այդ սարքի վրա:
Ձեր փոստարկղը հեռանալուց հետո
Աշխատակիցները հաճախ ենթադրում են, որ գործատուի կողմից իմ էլեկտրոնային նամակները կարդալու հարցը վերջանում է վերջին աշխատանքային օրը։ Այդպես չի լինում, քանի որ փոստարկղը մնում է, և դրանում գտնվող անձնական տվյալները չեն դառնում ազատորեն վերցվող։ Նախկին գործատուն մնում է այդ տվյալների վերահսկիչը և շարունակում է կապված լինել նպատակի և պահպանման սահմանափակումներով։
Պաշտպանվող մոտեցումը կարճ, հայտարարված անջատումն է։ Հաշիվը անհապաղ անջատվում է, այլ ոչ թե ամիսներով մնում է ակտիվ։ Ավտոմատ պատասխանը թղթակիցներին ուղղորդում է անվանակոչված գործընկերոջ մոտ՝ առանց մուտքային հաղորդագրությունների բովանդակությունը վերահասցեագրելու։ Եթե հաջորդին վերահասցեագրումը իսկապես անհրաժեշտ է շարունակականության համար, այն գործում է սահմանափակ և հաղորդակցված ժամանակահատվածով և դադարեցվում։ Անձնական նամակագրությունը, որը հեռացող աշխատակիցը նշում է, փոխանցվում կամ ջնջվում է, այլ ոչ թե կարդացվում։ Նախկին աշխատակցի փոստարկղը անորոշ ժամանակով ակտիվ պահելը և վերահսկելը այն հույսով, որ ինչ-որ օգտակար բան կհայտնվի, բացարձակապես իրավական հիմք չունի։
Նախկին աշխատակիցը պահպանում է իր անձնական տվյալներին մուտք գործելու իրավունքը և կարող է խնդրել ջնջել այն տվյալները, որոնք այլևս անհրաժեշտ չեն։ Այդ իրավունքները արժե իրականացնել վաղաժամ, քանի որ հեռանալուց հետո գործնական լուծումը հաճախ կախված է նրանից, թե ինչ է արդեն արվել պահուստավորման և պահպանման գրաֆիկների միջոցով։
Հաճախակի տրվող հարցեր էլփոստի գաղտնիության վերաբերյալ
Որոշ իրավիճակներ այնքան հաճախ են առաջանում, որ արժանի են ուղղակի պատասխանի։
Կարո՞ղ է արդյոք իմ գործատուն կարդալ ջնջված էլեկտրոնային նամակները։
Այո, շատ հավանական է, որ կարող են։ Երբ դուք սեղմում եք «ջնջել» կոճակը էլ. նամակի վրա, այն սովորաբար հայտնվում է «Ջնջված նյութեր» պանակում։ Այն դեռ ընդմիշտ չի անհետացել։
Ավելի կարևոր է, որ բիզնեսների մեծ մասն օգտագործում է բարդ պահուստային համակարգեր: Այս համակարգերը արխիվացնում են էլեկտրոնային փոստի բոլոր տվյալները, հաճախ՝ իրավական համապատասխանության կամ աղետներից հետո վերականգնման համար: Սա նշանակում է, որ նույնիսկ եթե դուք մշտապես մաքրեք էլեկտրոնային նամակը ձեր սեփական փոստարկղից, դրա պատճենը, հավանաբար, դեռևս գոյություն ունի ընկերության սերվերում: Եթե ձեր գործատուն ունի օրինական, իրավականորեն հիմնավորված պատճառ հետաքննություն անցկացնելու համար, նրանք հաճախ կարող են վերականգնել այդ արխիվացված հաղորդագրությունները:
Էլ․ նամակը ջնջելը այն ընդմիշտ չի անհետացնում։
Իսկ ի՞նչ կասեք իմ անձնական սարքի մասին։
Աշխատանքի համար ձեր սեփական նոութբուքը կամ հեռախոսը օգտագործելը կարող է ավելի անձնական թվալ, բայց գործում են նույն ընդհանուր կանոնները։ Հենց որ դուք ձեր անձնական սարքը միացնում եք ընկերության ցանցին կամ օգտագործում եք այն ձեր աշխատանքային էլ. փոստին մուտք գործելու համար, ձեր մասնագիտական հաղորդակցությունները ենթարկվում են գործատուի քաղաքականությանը։
Իրական հարցը ոչ թե սարքի, այլ էլեկտրոնային փոստի հաշվի և դրանով հոսող տվյալների սեփականատերն է։ Աշխատանքային էլեկտրոնային նամակները համարվում են ընկերության սեփականություն, անկախ նրանից՝ դրանք ստուգում եք ընկերության համակարգչով, թե անձնական սմարթֆոնով։
Ահա թե ինչու է անձնական և մասնագիտական հաշիվների միջև հստակ սահմանազատումը այդքան կարևոր ձեր սեփական գաղտնիությունը պաշտպանելու համար։
Զրույցի հաղորդագրությունները նույնպես վերահսկվո՞ւմ են։
Անշուշտ։ Slack-ի , Microsoft Teams-ի կամ այլ ներքին չաթի համակարգերի նման աշխատանքային հարթակներում ուղարկված հաղորդագրությունները, ըստ Նիդեռլանդների գաղտնիության մասին օրենքի, դիտարկվում են ճիշտ այնպես, ինչպես էլեկտրոնային նամակները։ Դրանք, պարզ ու պարզ ասած, գործնական հաղորդակցություններ են։
Սա նշանակում է, որ գործատուն կարող է վերահսկել նրանց, եթե նրանք համապատասխանում են օրինական շահագրգռվածություն ունենալու և մոնիթորինգի անհրաժեշտությունն ու համաչափությունն ապահովելու խիստ իրավական չափանիշներին։
Ինչպես էլեկտրոնային փոստի դեպքում, ձեր գործատուն պետք է ունենա թափանցիկ քաղաքականություն, որը կտեղեկացնի ձեզ այս հարթակներում հնարավոր մոնիթորինգի մասին: Երբեք մի ենթադրեք, որ ընկերության համակարգում գործընկերոջ հետ «մասնավոր» զրույցը իսկապես գաղտնի է: Այս զրույցները դառնում են ընկերության թվային գրառումների մաս և կարող են բացահայտվել օրինական հետաքննության ընթացքում:
Law & More Խորհրդատվություն է տրամադրում գործատուներին աշխատանքային խորհրդի և AP-ի կողմից վերահսկողությունից դուրս եկող մոնիթորինգի քաղաքականության մշակման և իրականացման վերաբերյալ, ինչպես նաև խորհրդատվություն է տրամադրում այն աշխատակիցներին, ովքեր բախվում են իրենց փոստարկղից վերցված նյութերի հետ։ Եթե դուք գործ ունեք հետաքննության, վերանայման կարիք ունեցող քաղաքականության կամ էլեկտրոնային փոստի ապացույցների վրա հիմնված ազատման հետ, խնդրում ենք կապվել մեզ հետ, որպեսզի մենք կարողանանք գնահատել ձեր դիրքորոշումը։


