RODO i RTLS — pytanie o śledzenie pracowników.
Systemy RTLS, które mogą identyfikować pojedynczego pracownika — nawet pośrednio — podlegają RODO.
Wdrożenie nie jest nielegalne, ale jest regulowane, a decyzje architektoniczne decydują o tym, czy pozostanie legalne. To jest podsumowanie na poziomie operatora dotyczące tego, co jest wymagane.
Gdzie RODO ma zastosowanie, a gdzie nie
RODO dotyczy sytuacji, gdy dane lokalizacyjne mogą być przypisane osobie do identyfikacji, bezpośrednio lub w połączeniu z innymi danymi. Anonimowe liczenie osób i zagregowane obłożenie nie podlegają RODO. Śledzenie na odznakach pozwala na to.
Śledzenie pojazdu włącza się, gdy kierowca jest rozpoznawalny. Zagregowane mapy termiczne stref zwykle tego nie robią, chyba że zespół jest na tyle mały, że można wywnioskować pojedynczą osobę.
Właściwe pytanie progowe brzmi: "czy rozsądna osoba mogłaby powiązać zdarzenie stanowiska z wymienionym pracownikiem?"
Sześć podstaw prawnych i które mają zastosowanie tutaj
W artykule 6 istnieje sześć prawnych podstaw — dla śledzenia lokalizacji pracowników tylko trzy są realistyczne: interesy uzasadnione (z udokumentowanym testem równoważenia, najczęstszą podstawą bezpieczeństwa RTLS),
zobowiązanie prawne (określone reżimy zgodności) oraz wyraźną zgodę (rzadko właściwą podstawą w kontekście zatrudnienia, ponieważ zgoda nie jest udzielana dobrowolnie).
Większość wdrożeń RTLS opartych na bezpieczeństwie opiera się na uzasadnionych interesach z udokumentowanym DPIA. Pomagamy ci tworzyć oba wersje.
Rady zakładowe, związki zawodowe i pytanie konsultacyjne
W Niemczech, Francji, Holandii, Austrii i wielu innych jurysdykcjach UE monitoring pracowników wymaga formalnej konsultacji z radą zakładową (Betriebsrat / Comité Social et Économique / Ondernemingsraad) oraz często pisemnej umowy.
Pominięcie tego etapu jest najczęstszym powodem, dla którego wdrożenia RTLS zatrzymują się w DACH.
Projektujemy specyfikację wdrożenia z uwzględnieniem pytań dotyczących rady zakładowej — co jest zbierane, co nie, retencja, dostęp, przejrzystość — dzięki czemu konsultacje są konstruktywne, a nie konfrontacyjne.
Wybory projektowe, które zmieniają obraz RODO
Kilka rozwiązań architektonicznych znacząco zmniejsza narażenie na RODO: oddzielenie tożsamości tagu od tożsamości personelu na warstwie platformy; konfigurowalne retencje z automatycznym usuwaniem (zazwyczaj 7-30 dni dla surowych zdarzeń pozycji);
dostęp oparty na rolach, gdzie przełożeni widzą łącznie, a nie indywidualnie; oraz tryby "tylko alarmowe", gdzie lokalizacja jest niewidoczna do momentu wybuchu przymusu.
Żadne z tych rozwiązań nie jest specyficzne dla dostawcy — są to decyzje projektowe wdrożenia, które wtapiamy w etap 1 (Projektowanie) Metoda programu TRACIO.
Najczęściej zadawane pytania
Czy potrzebujemy DPIA dla RTLS?
Prawie zawsze, tak, tam, gdzie można zidentyfikować pracowników. DPIA (Ocena Wpływu Ochrony Danych) dokumentuje podstawę prawną, równoważąc test, ryzyka, środki łagodzące oraz harmonogram przeglądu.
Przygotowujemy szablon DPIA dostosowany do RTLS podczas etapu 1, zatwierdzony wspólnie z Twoim DPO.
Czy możemy użyć uzasadnionego interesu jako podstawy prawnej?
W przypadku wdrożeń opartych na bezpieczeństwie zwykle tak, a udokumentowany test równowagi pokazuje, że korzyści dla bezpieczeństwa przewyższają naruszenie prywatności i że mniej inwazyjne alternatywy nie są możliwe.
W monitorowaniu produktywności trudniej jest bronić uzasadnionego interesu; Skonsultuj się z DPO wcześnie.
Jaki okres retencji jest możliwy do obrony?
Surowa telemetria pozycji jest zazwyczaj przechowywana przez 7-30 dni; Analityka agregowana dłuższa. Zdarzenia alarmowe (przymus, mobilizacja) trwają jeszcze dłużej, jeśli wymagają tego przepisy bezpieczeństwa.
Zasadą jest minimalizacja danych: zbieraj do określonego celu, zachowuj tylko tak długo, jak to konieczne.
Jak prowadzimy konsultacje z radami zakładowymi w Niemczech / Francji?
Traktuj to jako produkt etapu 1, a nie jako dodatek na margines. Opracowaliśmy specyfikacje gotowe do pracy dla wdrożeń DACH i francuskich, obejmujące zakres, dostęp, retencję i rytm przeglądu. Skontaktuj się z radą przed podpisaniem SOW, a nie po tym.
Ostatnia aktualizacja: