GDPR & RTLS — 従業員追跡質問。
RTLSdirect は、従業員を識別できる - 間接的にも - は GDPR の下の個人データです。 法的な基礎、DPIAおよび保持はアンカー計画の前に来ます。
GDPR が適用されます。
GDPR は、位置データが識別可能な人、直接、または他のデータと組み合わせて属性を付けることができるとき、従事しています。 匿名の人々 カウントと集計された占有率は GDPR に従事しません。. Tag-on-badgeの追跡は行います。
運転者が識別できるとき車の追跡は従事します。 集計されたゾーンのヒートマップは通常、チームが個人が推論できるほど小さい限りではありません。 正しいしきい質問は「名前付きワーカーに戻って位置イベントをリンクする合理的な人物?」です。
ここに適用される6つの法的根拠と
従業員の位置の追跡のために、従業員の位置の追跡のために6つの合法的な基盤は現実的です:正当な利益(文書化されたバランス テストと、安全のための最も一般的な基礎 RTLS )、
法的義務(特定のコンプライアンス・レジム)、および明示的な同意(同意が自由に与えられていないため、雇用のコンテキストで正しい基礎)。
ほとんどの安全主導の RTLS 展開は、文書化された DPIA で正当な利益に依存しています。 両方を描いています。
労働評議会、組合、相談質問
ドイツ、フランス、オランダ、オーストリア、その他多くのEU管轄区域では、従業員の監視には、正式な作品紹介(Betriebsrat / Comité Social et Économique / Ondernemingsraad)の相談が必要であり、多くの場合、書面による合意が必要である。
このステップをスキップすることは、単一の最も一般的な理由です RTLS DACHで展開する。
弊社では、ワーク・コウンシルの質問に展開する仕様をデザインしています。これは、収集するものではなく、保持、アクセス、透明性です。そのため、相談は、逆にではなく建設的です。
GDPR change画像を変更するデザイン選択
いくつかのアーキテクチャの選択肢は、材料的に GDPR の暴露を減らす: プラットフォーム層のスタッフ ID からタグ ID を分離する; 自動削除 (通常は 7-30 日) で設定可能な保持;
スーパーバイザーが集約する役割ベースのアクセス, 個体ではなく; と 'アーマーのみ' 位置は、デュースイベント火災まで見えないモード.
これらのどれもベンダー固有のものです。それらはデプロイメント設計の選択肢です。ステージ1(デザイン) TRACIOプログラム法.
位置データの適法性、DPIAおよび目的の制限
スタッフや患者の識別可能な場所は、GDPRの下の個人データです。 正当な利益(安全性、ヘッダリング、孤労働者)は働くことができますが、文書化されたバランステストの後にのみ;同意は雇用と通常間違った基礎に脆弱です。 位置が健康状態(ワード割当パターンなど)を明らかにした場合、特別なカテゴリデータが関与する場合があります。
DPIAは、体系的な職場監視のために効果的に必須です。 必要、非集中的な選択肢(ゾーンイベントと連続トレイル)、保持、アクセスロール、およびワークコウンシルまたはスタッフ表現入力をカバーする必要があります。 設計によるプライバシーは、擬似タグID、作業時間だけにデフォルトで、ジオフェンスポリシーによる休憩室/トイレの排除を意味します。
「生産性」の連続ヒートマップを無料アドオンとして出荷するベンダーにチャレンジ。 その特徴は、多くの場合、DPIAを超えて目的を拡大し、作品 - カウンシルキラーになります。 異なる保持クロックで、製品構成のマネジャー分析からアラートを分離します。
労働評議会、国家労働上敷、多国ロールアウト
ドイツでは、BetrVG §87(1)(6)の共同決定は、行動やパフォーマンスを監視できるシステムを定期的にゲートします。 Betriebsratの相談は重要な道にあります。 オランダ、フランス、イタリア、ノルディック市場での比較相談や情報処理が表示される。 スタッフタグがスコープ内にある場合、ソーシャル・ダイアログの8~16週間を計画に入れます。
クロスボーダーグループは、国固有の目的ステートメントと保持を備えた単一のアーキテクチャを必要とします。 EUでのホスティングは役立ちますが、米国のサポートデスクに転送しても、SCCまたは同等の必要があります。 感度の高いサイトに対するEU専用のサポートで、オンプレミスまたはEU-Region SaaSを優先します。
どのスーパーバイザーが見ることができるか(警報とゾーン違反とフルトレイル)、どのくらいの生の座標が生き生き残るか、およびデータ主体のアクセス要求が検索ストアからどのように応答するか MES / WMS 参加します。
/ 圧力テストの要求
プラットフォームがアラーム専用のモード(ストアイベント、連続トラックではなく)を実行できるか、自動パージをサポートし、DSARパッケージをエクスポートし、サイトごとの生産性モジュールを無効にすることができます。 トレーニング/デモテナントが製造場所データを再利用しないという要求が書かれています。
' GDPR準拠のバッジは制御されません。 DPOが処理活動の記録に添付できる完全なDPIAテンプレート、残留リスクレジスタ、構成ベースラインが必要です。
保持、DSARおよびクロスボーダーサポートデスク
動作の短いウィンドウよりも、生の高周波座標は不要です。 目的ステートメントが正当化するだけを長期的に保ちます。 必須イベント、インシデントパッケージ、アクセス侵害 - 削除を自動化します。 DSAR は RTLS と MES / WMS /HR 6 週間の考古学プロジェクトなしで参加する必要があります。
米国またはAPACベンダーのサポートが製造テナントを開くことができれば、転送として扱います。 契約条項、アクセスログ、EUのみのサポートティアは、署名後の法的な脚注ではなく、設計入力です。
GDPR -ready locating プログラムを実行する方法
目的の声明、DPIAの入力、役割のマトリックスおよび仕事-councilのブリーフィングはRFの設計と共に詰まります。 生産性を分析する前に、安全第一の構成を出荷します。 マルチカントリーロールアウトは、8つのダイバージェントフォークではなく、ローカライズされた保持と通知テキストでコアプラットフォームを取得します。
患者対スタッフの場所 — 異なるリスクプロファイル
患者さんの流れは、より健康に関連したインフェレンスを容易に行ない、スタッフの追跡が労働法に関与する。 個別の目的ステートメント、保持およびロールアクセス。 新鮮なDPIAなしで患者の経路作業のためにスタッフのヒートマップ製品を再利用しないでください。
レイヤード通知を発行:収集されたもの、その目的のために、誰がそれを見ているのか、どのくらいの時間、および懸念を高める方法。 ファームウェア更新後にデフォルトで機能する隠し機能は、再発インシデントパターンであり、設定ベースラインをロックします。
よくある質問
RTLS の DPIA が必要ですか?
従業員が識別できるところ、ほぼ常にそうです。 DPIA(データ保護影響評価)は、適法な基礎、バランステスト、リスク、緩和、検討スケジュールを文書化します。 ステージ1の期間中に RTLS に合わせた DPIA テンプレートを DPO と共同で配布します。
正当な利益を適法に活かすことはできますか?
安全主導の展開のために、通常はい、文書化されたバランシングテストでは、安全上の利点は、プライバシーの侵入を上回るとその影響力のある選択肢は生存できません。 生産性の監視のために、正当な利益は守るために困難です;DPOを早めに相談してください。
保持期間が守れるのは?
未加工位置のテレメトリーは通常7-30日を保持します; 集計された分析より長く。 安全規則によって要求される警報でき事(管、ヘッダリング)はもはやまだ。 原則はデータ最小化です。名前付き目的のために収集し、必要に応じて限り保持します。
ドイツ/フランスで作品紹介のご相談は?
段階1の成果物として扱います。 スコープ、アクセス、保持、レビューなど、DACHやフランス語の展開のための作品を発表した仕様を制作しました。 その後ではなく、SOWに署名する前に評議会に関与する。
最近更新しました: