ইউরোপীয় ইউনিয়নে কর্মচারী পর্যবেক্ষণ কঠোরভাবে সাধারণ ডেটা সুরক্ষা নিয়ন্ত্রণ (GDPR) দ্বারা নিয়ন্ত্রিত হয়। কর্মীদের নিরীক্ষণ করে এমন যে কোনও সংস্থাকে অবশ্যই নিম্নলিখিত নীতি, বাধ্যবাধকতা এবং আইনি সুরক্ষাগুলি মেনে চলতে হবে৷
প্রক্রিয়াকরণের জন্য বৈধ ভিত্তি (GDPR আর্ট। 6)
নিরীক্ষণ কর্মীদের একটি বৈধ আইনি ভিত্তি প্রয়োজন. গ্রহণযোগ্য ভিত্তি অন্তর্ভুক্ত:
বৈধ সুদ (সবচেয়ে সাধারণ)
নিরীক্ষণের জন্য প্রয়োজন হবে যেমন:
- সাইবার নিরাপত্তা এবং আইটি সুরক্ষা
- তথ্য ফাঁস প্রতিরোধ
- সম্মতি যাচাই করা
- জালিয়াতি সনাক্তকরণ
- ব্যবসা ফাংশন কর্মক্ষমতা
একটি বৈধ সুদের মূল্যায়ন (LIA) সুপারিশ করা হয়।
আইনি বাধ্যবাধকতা
সেক্টরাল আইন বা প্রবিধান দ্বারা নিরীক্ষণ বাধ্যতামূলক।
একটি চুক্তির কর্মক্ষমতা
চুক্তিভিত্তিক কাজের দায়িত্ব পালনের জন্য যখন পর্যবেক্ষণ প্রয়োজন।
স্বচ্ছতা এবং কর্মচারী তথ্য (GDPR আর্ট। 12-14)
মনিটরিং শুরু করার আগে, কর্মীদের স্পষ্টভাবে অবহিত করতে হবে:
- পর্যবেক্ষণের ধরন
- কী তথ্য সংগ্রহ করা হয়
- পর্যবেক্ষণের উদ্দেশ্য
- আইনি ভিত্তি
- ধরে রাখার সময়কাল
- অ্যাক্সেস অধিকার
- যারা ডেটা গ্রহণ করে বা প্রক্রিয়া করে
তথ্য অবশ্যই পরিষ্কার, অ্যাক্সেসযোগ্য এবং অগ্রিম প্রদান করা উচিত।
একটি বৈধ আইনি ভিত্তি এবং সঠিক কর্মচারী তথ্য ছাড়া নিরীক্ষণ প্রায় সবসময় নিষিদ্ধ, যদি না একটি ব্যতিক্রমী, আইনগতভাবে ন্যায়সঙ্গত কেস থাকে (যেমন, কর্তৃপক্ষের দ্বারা ফৌজদারি তদন্ত)।
উদ্দেশ্য সীমাবদ্ধতা (GDPR আর্ট। 5(1)(b))
পর্যবেক্ষণের মাধ্যমে সংগৃহীত ডেটা শুধুমাত্র নির্দিষ্ট, বৈধ উদ্দেশ্যে ব্যবহার করা যেতে পারে যার জন্য এটি সংগ্রহ করা হয়েছিল। সম্পর্কহীন উদ্দেশ্যে পুনরায় ব্যবহার নিষিদ্ধ.
ডেটা মিনিমাইজেশন (GDPR আর্ট। 5(1)(c))
শুধুমাত্র সংজ্ঞায়িত উদ্দেশ্যে কঠোরভাবে প্রয়োজনীয় তথ্য সংগ্রহ করা যেতে পারে।
মনিটরিং অবশ্যই অতিরিক্ত বা অনুপ্রবেশকারী সংগ্রহ এড়াতে হবে, যেমন:
- ব্যক্তিগত যোগাযোগ ক্যাপচার করা
- কাজের সময়ের বাইরে পর্যবেক্ষণ
- ব্যক্তিগত স্থানগুলিতে নজরদারি
সমানুপাতিকতা (GDPR আর্ট। 5 এবং EU কেস ল)
মনিটরিং এর লক্ষ্যের সাথে আনুপাতিক হতে হবে।
এর মধ্যে রয়েছে:
- কম আক্রমণাত্মক বিকল্প বিদ্যমান কিনা তা মূল্যায়ন করা
- নির্দিষ্ট কাজ বা ঝুঁকি এলাকায় পর্যবেক্ষণ সীমিত
- ক্রমাগত বা কম্বল নজরদারি সীমাবদ্ধ করা
- 24/7 ট্র্যাকিং এড়ানো
নিয়োগকর্তাদের অবশ্যই ন্যায্যতা প্রমাণ করতে হবে কেন প্রতিটি ধরনের পর্যবেক্ষণ প্রয়োজন।
প্রক্রিয়াকরণের নিরাপত্তা (GDPR আর্ট। 32)
সংস্থাগুলিকে অবশ্যই যথাযথ নিরাপত্তা ব্যবস্থা ব্যবহার করে পর্যবেক্ষণ ডেটা রক্ষা করতে হবে:
- এনক্রিপশন
- অ্যাক্সেস নিয়ন্ত্রণ
- নিরাপদ সঞ্চয়স্থান
- নিয়মিত অডিট
- অননুমোদিত প্রবেশের বিরুদ্ধে সুরক্ষা
- নিরাপদ মুছে ফেলার পদ্ধতি
মনিটরিং ডেটা অত্যন্ত সংবেদনশীল এবং সেই অনুযায়ী সুরক্ষিত করা আবশ্যক।
ধরে রাখার সীমা (GDPR আর্ট। 5(1)(e))
ডেটা প্রয়োজনের চেয়ে বেশি সময় রাখা উচিত নয়। সংস্থাগুলি অবশ্যই:
- ধরে রাখার সময়কাল সংজ্ঞায়িত করুন
- যখন আর প্রয়োজন হয় না তখন ডেটা মুছুন বা বেনামী করুন
- সম্ভব হলে স্বয়ংক্রিয় বা নির্ধারিত মুছে ফেলা নিশ্চিত করুন
ডেটা বিষয়ের অধিকার (GDPR আর্ট। 15-22)
কর্মচারীদের অধিকার আছে:
- তাদের ব্যক্তিগত তথ্য অ্যাক্সেস করুন
- সংশোধনের অনুরোধ
- মুছে ফেলার অনুরোধ করুন (প্রযোজ্য ক্ষেত্রে)
- প্রক্রিয়াকরণ সীমাবদ্ধ
- নির্দিষ্ট প্রক্রিয়াকরণে আপত্তি
- স্বয়ংক্রিয় সিদ্ধান্ত গ্রহণের ব্যাখ্যা পান
নিয়োগকর্তারা অবশ্যই এক মাসের মধ্যে এই অনুরোধগুলি পূরণ করতে সক্ষম হবেন।
ডেটা প্রোটেকশন ইমপ্যাক্ট অ্যাসেসমেন্ট (DPIA) (GDPR আর্ট। 35)
মনিটরিং কর্মীদের উচ্চ-ঝুঁকির প্রক্রিয়াকরণ হিসাবে শ্রেণীবদ্ধ করা হয়, পর্যবেক্ষণ শুরু করার আগে একটি DPIA প্রয়োজন।
একটি DPIA-তে অবশ্যই অন্তর্ভুক্ত থাকতে হবে:
- পর্যবেক্ষণের বর্ণনা
- প্রয়োজনীয়তা এবং আনুপাতিকতা মূল্যায়ন
- কর্মীদের ঝুঁকি মূল্যায়ন
- ঝুঁকি কমাতে বা দূর করার ব্যবস্থা
যদি উচ্চ ঝুঁকি থেকে যায়, তত্ত্বাবধায়ক কর্তৃপক্ষের সাথে পরামর্শ করা আবশ্যক।
জবাবদিহিতা এবং নথিপত্র (GDPR আর্ট। 5(2))
সংস্থাগুলি অবশ্যই বজায় রাখার মাধ্যমে সম্মতি প্রদর্শন করতে সক্ষম হবে:
- অভ্যন্তরীণ নীতি
- পর্যবেক্ষণ ডকুমেন্টেশন
- তথ্য প্রক্রিয়াকরণ লগ
- LIAs এবং DPIAs
- তথ্য বিজ্ঞপ্তি
- অ্যাক্সেস লগ এবং অডিট ট্রেল
আন্তর্জাতিক ডেটা স্থানান্তর (GDPR অধ্যায় V)
যখন পর্যবেক্ষণ ডেটা ইইউর বাইরে স্থানান্তর করা হয়, তখন সংস্থাগুলিকে নিশ্চিত করতে হবে:
- পর্যাপ্ততার সিদ্ধান্ত
- স্ট্যান্ডার্ড চুক্তিমূলক ধারা (SCCs)
- পরিপূরক ব্যবস্থা (এনক্রিপশন, ছদ্মনামকরণ)
- তৃতীয় দেশের প্রবেশে নিষেধাজ্ঞা
Schrems II এর সাথে সম্মতি বাধ্যতামূলক।
বেআইনি বা অনুপ্রবেশকারী নিরীক্ষণের নিষেধাজ্ঞা
জিডিপিআর নিষিদ্ধ:
- প্রয়োজন ছাড়া অবিরাম অডিও/ভিডিও নজরদারি
- কাজের সময়ের বাইরে ট্র্যাকিং
- বাথরুম, বিরতি এলাকা বা ব্যক্তিগত কক্ষে নজরদারি
- বিচ্ছেদ ছাড়াই ব্যক্তিগত ডিভাইসগুলি পর্যবেক্ষণ করা
পর্যবেক্ষণকে অবশ্যই কর্মীদের মর্যাদা এবং ব্যক্তিগত জীবনকে সম্মান করতে হবে।
দেশ-স্তরের জিডিপিআর এক্সটেনশন এবং নিয়ন্ত্রক প্রয়োজনীয়তা
যদিও GDPR ইউরোপীয় ইউনিয়ন জুড়ে ডেটা সুরক্ষার জন্য একীভূত কাঠামো প্রদান করে, প্রতিটি দেশ অতিরিক্ত নিয়ম, ব্যাখ্যা বা প্রয়োগের অনুশীলন প্রবর্তন করতে পারে, বিশেষ করে কর্মচারী পর্যবেক্ষণ, স্বচ্ছতার বাধ্যবাধকতা, ডেটা ধারণ এবং কর্মক্ষেত্রের গোপনীয়তার মতো ক্ষেত্রে। CleverControl কর্মচারী মনিটরিং সফ্টওয়্যার এই আইনি পরিবেশের মধ্যে কাজ করার জন্য এবং GDPR এবং জাতীয় প্রবিধান প্রযোজ্য সমস্ত বিচারব্যবস্থায় আইনত ব্যবহার করার জন্য ডিজাইন করা হয়েছে।
নিম্নলিখিত বিভাগটি দেশ-স্তরের বৈচিত্র্য এবং নিয়ন্ত্রক বাধ্যবাধকতার রূপরেখা দেয় যা মূল GDPR নীতিগুলি ছাড়াও বিদ্যমান, বিভিন্ন EU সদস্য রাষ্ট্র জুড়ে কর্মচারী পর্যবেক্ষণ সরঞ্জামগুলির অনুগত ব্যবহারের জন্য সংস্থাগুলিকে নির্দিষ্ট প্রয়োজনীয়তাগুলি বুঝতে সহায়তা করে৷
ফ্রান্স
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- Loi Informatique et Libertés (ফরাসি ডেটা সুরক্ষা আইন) - GDPR এর জাতীয় বাস্তবায়ন
- CNIL নির্দেশিকা এবং আলোচনা - কর্মক্ষেত্র পর্যবেক্ষণ অনুশীলনের প্রাথমিক কর্তৃপক্ষ
- ফরাসি শ্রম কোড (কোড ডু ট্র্যাভেল) - কর্মক্ষেত্রের স্বচ্ছতা এবং কর্মচারী অধিকার সম্পর্কিত বাধ্যবাধকতা
- একটি DPIA প্রয়োজন প্রক্রিয়াকরণের CNIL তালিকা - স্পষ্টভাবে কর্মচারী পর্যবেক্ষণ অন্তর্ভুক্ত
কর্মচারী মনিটরিং টুল যেমন CleverControl ব্যবহারের জন্য মূল ফ্রান্স-নির্দিষ্ট প্রয়োজনীয়তা
বাধ্যতামূলক কর্মচারী বিজ্ঞপ্তি
ফ্রান্স কঠোর স্বচ্ছতার মান প্রয়োগ করে। কোনো পর্যবেক্ষণ শুরু করার আগে নিয়োগকর্তাদের অবশ্যই কর্মীদের অবহিত করতে হবে, উল্লেখ করে:
- পর্যবেক্ষণের উদ্দেশ্য
- সংগৃহীত তথ্যের বিভাগ
- আইনি ভিত্তি
- ডেটা ধরে রাখার সময়কাল
- কর্মচারীদের অধিকার
- অ্যাক্সেস এবং ডেটা প্রাপক
গুরুতর অসদাচরণ জড়িত বিরল, আইনত ন্যায়সঙ্গত ক্ষেত্রে ছাড়া অপ্রকাশিত বা নীরব পর্যবেক্ষণ অনুমোদিত নয়।
ওয়ার্কস কাউন্সিল (CSE) এর সাথে পরামর্শ
CleverControl-এর মতো পরিষেবাগুলি সহ যে কোনও পর্যবেক্ষণ সমাধান স্থাপন করার আগে, নিয়োগকর্তাদের অবশ্যই ফরাসি শ্রম কোড (আর্ট. L2312-38) দ্বারা প্রয়োজনীয় সামাজিক এবং অর্থনৈতিক কমিটির (CSE) সাথে পরামর্শ করতে হবে৷ এই পরামর্শ বাধ্যতামূলক এবং বাস্তবায়নের আগে অবশ্যই ঘটতে হবে।
আনুপাতিকতা এবং প্রয়োজনীয়তা প্রয়োজনীয়তা
ফরাসি আইনের জন্য পর্যবেক্ষণ প্রয়োজন:
- একটি নির্দিষ্ট উদ্দেশ্যে প্রয়োজনীয়
- যে উদ্দেশ্য আনুপাতিক
- কঠোরভাবে পেশাদার ব্যবহারের জন্য সীমাবদ্ধ
- কাজের ঘন্টার মধ্যে সীমাবদ্ধ
- অ-অনুপ্রবেশকারী এবং অবিচ্ছিন্ন নয় যদি না একেবারে প্রয়োজন হয়
মনিটরিং পদ্ধতিগুলি যেগুলি খুব আক্রমণাত্মক (যেমন, সার্বক্ষণিক নজরদারি, নির্বিচারে স্ক্রিন ক্যাপচার, বা অডিও রেকর্ডিং) সাধারণত CNIL দ্বারা অত্যধিক বলে বিবেচিত হয়।
DPIA প্রয়োজনীয়তা
জিডিপিআর শিল্পের অধীনে। 35 এবং CNIL নির্দেশিকা, কর্মচারী পর্যবেক্ষণের জন্য সর্বদা স্থাপনার আগে একটি ডেটা সুরক্ষা প্রভাব মূল্যায়ন (DPIA) প্রয়োজন। DPIA অবশ্যই মূল্যায়ন করবে:
- কর্মীদের সম্ভাব্য ঝুঁকি
- পর্যবেক্ষণের সমানুপাতিকতা
- প্রশমন ব্যবস্থা
- ধরে রাখার নিয়ম
- বিকল্প সমাধান
ফরাসি আইনের অধীনে নির্দিষ্ট পর্যবেক্ষণ বিধিনিষেধ
কিছু পর্যবেক্ষণ কার্যক্রম ব্যাপকভাবে সীমাবদ্ধ:
- সংকীর্ণভাবে সংজ্ঞায়িত ব্যতিক্রম ব্যতীত অডিও রেকর্ডিং সাধারণত নিষিদ্ধ
- ব্যক্তিগত স্থানগুলিতে পর্যবেক্ষণ নিষিদ্ধ (ব্রেক রুম, বিশ্রামাগার, ব্যক্তিগত এলাকা)
- মনিটরিং কাজের সময়ের বাইরে প্রসারিত করা উচিত নয়
- নিয়োগকর্তারা ব্যক্তিগত পাসওয়ার্ড বা ব্যক্তিগত যোগাযোগ সংগ্রহ করতে পারবেন না
- বায়োমেট্রিক ডেটা ব্যবহার অত্যন্ত নিয়ন্ত্রিত এবং শুধুমাত্র কঠোর শর্তে অনুমোদিত
ডেটা ধরে রাখার সীমা
CNIL-এর জন্য ধারণ সময়কাল থাকতে হবে:
- সর্বনিম্ন
- সমানুপাতিক
- স্পষ্টভাবে সংজ্ঞায়িত
- বিবৃত নিরীক্ষণ উদ্দেশ্য সঙ্গে সংযুক্ত
দীর্ঘমেয়াদী বা অনির্দিষ্টকাল ধরে রাখার অনুমতি নেই।
ক্রস-বর্ডার ডেটা ট্রান্সফার
যদি নিরীক্ষণ করা ডেটা EU ত্যাগ করে, নিয়োগকর্তাদের অবশ্যই ব্যবহার করতে হবে:
- একটি পর্যাপ্ততা সিদ্ধান্ত, বা
- স্ট্যান্ডার্ড কন্ট্রাকচুয়াল ক্লজ (SCCs), প্লাস
- Schrems II দ্বারা প্রয়োজনীয় অতিরিক্ত সুরক্ষা ব্যবস্থা
EEA এর বাইরে ডেটা রপ্তানি করার সময় এনক্রিপশন এবং অ্যাক্সেসের সীমাবদ্ধতা সুপারিশ করা হয়।
GDPR এর অধীনে কর্মচারীর অধিকার
আইনানুগ সরঞ্জামগুলির সাথে নিরীক্ষণ করা কর্মচারীদের অধিকার রয়েছে:
- তাদের ডেটা অ্যাক্সেস করুন
- সংশোধন বা মুছে ফেলার অনুরোধ (যেখানে প্রযোজ্য)
- প্রক্রিয়াকরণে সীমাবদ্ধ বা আপত্তি
- স্বয়ংক্রিয় প্রক্রিয়াকরণ সম্পর্কে তথ্য পান
- CNIL-এর কাছে অভিযোগ দায়ের করুন
নিয়োগকর্তাদের এক মাসের মধ্যে অনুরোধের জবাব দিতে হবে।
CleverControl কর্মচারী মনিটরিং সফ্টওয়্যার GDPR এর সাথে সারিবদ্ধ করার জন্য ডিজাইন করা হয়েছে এবং ফরাসি আইন এবং CNIL দ্বারা সেট করা কঠোর নিয়ন্ত্রক মানগুলি মেনে চলে৷ ফ্রান্সে পরিষেবাটি আইনত ব্যবহার করা যেতে পারে যখন উপরে বর্ণিত জাতীয় প্রয়োজনীয়তা অনুসারে মোতায়েন করা হয়, স্বচ্ছতা, আনুপাতিকতা এবং কর্মচারী অধিকারের প্রতি পূর্ণ সম্মান নিশ্চিত করে।
স্পেন
মূল স্পেন-নির্দিষ্ট প্রয়োজনীয়তা
অতিরিক্ত স্বচ্ছতা এবং কর্মচারী তথ্যের বাধ্যবাধকতা
যখন পর্যবেক্ষণের সরঞ্জামগুলি ব্যবহার করা হয় তখন স্পেনের কর্মীদের বিশেষভাবে বিস্তারিত এবং স্পষ্ট নোটিশের প্রয়োজন হয়। স্প্যানিশ শ্রমিকদের আইনের অধীনে (Estatuto de los Trabajadores, Art. 20.3) এবং Ley Organica 3/2018 (LOPDGDD):
- নিয়োগকর্তাকে অবশ্যই পরিবীক্ষণের সুযোগ, পদ্ধতি এবং তীব্রতা স্পষ্টভাবে ব্যাখ্যা করতে হবে।
- কর্মচারীদেরকে শুধুমাত্র পর্যবেক্ষণের বিষয়েই নয়, কীভাবে পর্যবেক্ষণ ব্যবস্থা কাজ করে (যেমন, লগের ধরন, ফ্রিকোয়েন্সি, স্বয়ংক্রিয় সিদ্ধান্ত) সম্পর্কেও অবহিত করতে হবে।
স্পেন স্ট্যান্ডার্ড GDPR স্বচ্ছতার তুলনায় নোটিশের নির্দিষ্টতা এবং গ্রানুলারিটির উপর বেশি জোর দেয়।
সিসিটিভি এবং ভিডিও মনিটরিং বিধিনিষেধ
স্পেনের LOPDGDD আর্ট। 89 ছবি বা ভিডিও ক্যাপচার করতে সক্ষম যে কোনও সিস্টেমের জন্য কঠোর নিয়ম যুক্ত করে:
- ভিডিও নজরদারি অবশ্যই আনুপাতিক এবং কঠোরভাবে কর্মক্ষেত্রে সীমাবদ্ধ হতে হবে।
- বিশ্রামের জায়গা, ব্রেক রুম, ক্যান্টিন বা লকার রুমে ক্যামেরা ইনস্টল করা যাবে না।
- যদি অডিও ক্যাপচার করা হয়, তাহলে পর্যবেক্ষণকে আরও বেশি হস্তক্ষেপকারী হিসাবে বিবেচনা করা হয় এবং গুরুতর নিরাপত্তা ঝুঁকি দ্বারা ন্যায়সঙ্গত না হলে সাধারণত নিষিদ্ধ করা হয়।
যদিও এটি প্রাথমিকভাবে CCTV-এর সাথে সম্পর্কিত, নীতিগুলি ছবি বা অডিও ক্যাপচার করতে সক্ষম যে কোনও কর্মচারী মনিটরিং টুলেও প্রসারিত।
স্বয়ংক্রিয় সিদ্ধান্ত গ্রহণের স্বচ্ছতার প্রয়োজনীয়তা
LOPDGDD GDPR আর্টকে শক্তিশালী করে। 22 নিয়োগকর্তাদের প্রয়োজন দ্বারা:
- স্বয়ংক্রিয় মূল্যায়ন, অ্যালগরিদম বা স্কোরিং ব্যবহার সম্পর্কে কর্মীদের অবহিত করুন।
- ব্যাখ্যা করুন কিভাবে স্বয়ংক্রিয় সিদ্ধান্তের যুক্তি কর্মচারীদের কর্মক্ষমতা মূল্যায়ন বা শাস্তিমূলক প্রক্রিয়াকে প্রভাবিত করে।
যদি মনিটরিং সফ্টওয়্যার কর্মক্ষমতা মূল্যায়নে অবদান রাখে, তাহলে স্পেনের মান GDPR এর বাইরে অতিরিক্ত প্রকাশের প্রয়োজন।
ওয়ার্কস কাউন্সিলের পরামর্শ
ওয়ার্কস কাউন্সিলের সাথে কর্মক্ষেত্রে ("representación legal de los trabajadores"), নিয়োগকারীদের অবশ্যই:
- মনিটরিং সিস্টেম বাস্তবায়নের আগে কাউন্সিলকে অবহিত করুন এবং পরামর্শ করুন।
- কাউন্সিলকে প্রযুক্তি, পর্যবেক্ষণের সুযোগ এবং ধরে রাখার বিষয়ে বিশদ বিবরণ দিন।
এই বাধ্যবাধকতা ফ্রান্সের সিস্টেমকে প্রতিফলিত করে তবে এটি কিছুটা কম প্রেসক্রিপটিভ।
অডিও রেকর্ডিংয়ের জন্য বিশেষ সুরক্ষা
স্পেন অডিও রেকর্ডিংকে বিশেষভাবে অনুপ্রবেশকারী বলে মনে করে:
- প্রায় সব ক্ষেত্রেই অডিও মনিটরিং নিষিদ্ধ।
- শুধুমাত্র ব্যতিক্রমী নিরাপত্তা প্রয়োজন বা অপরাধ তদন্তের জন্য অনুমোদিত।
যদি সফ্টওয়্যারের ঐচ্ছিক অডিও বৈশিষ্ট্য থাকে, তাহলে স্পেনের নিয়োগকর্তাদের অবশ্যই নিশ্চিত করতে হবে যে আইনানুগ ব্যতিক্রম প্রযোজ্য না হলে সেগুলি অক্ষম করা হয়েছে।
বর্ধিত স্বচ্ছতার বাধ্যবাধকতা, ভিডিও এবং অডিও ক্যাপচারের উপর বিধিনিষেধ, এবং প্রয়োজনে শ্রমিকদের প্রতিনিধিদের সাথে পরামর্শ সহ জাতীয় নিয়মের সাথে কঠোরভাবে সম্মতিতে মোতায়েন করা হলে CleverControl কর্মচারী মনিটরিং সফ্টওয়্যার আইনত স্পেনে ব্যবহার করা যেতে পারে।
ইতালি
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- ইতালীয় ডেটা সুরক্ষা কোড (লেজিসলেটিভ ডিক্রি 196/2003, 101/2018 দ্বারা সংশোধিত)
- গ্যারান্টে গোপনীয়তা নির্দেশিকা - ইতালীয় ডেটা সুরক্ষা কর্তৃপক্ষের ব্যাখ্যা
- শ্রমিকদের সংবিধি - স্ট্যাটুটো দেই ল্যাভোরেটরি (আইন 300/1970) - কর্মক্ষেত্র পর্যবেক্ষণের কঠোর নিয়ম
মূল ইতালি-নির্দিষ্ট প্রয়োজনীয়তা
পূর্বে অনুমোদন বা চুক্তি প্রয়োজন (সবচেয়ে গুরুত্বপূর্ণ ইতালীয় নিয়ম)
ইতালিতে কর্মচারী পর্যবেক্ষণের বিষয়ে ইউরোপের সবচেয়ে কঠোর কাঠামো রয়েছে।
স্ট্যাটুটো ডি ল্যাভোরেটরির অধীনে, ধারা 4:
নিরীক্ষণ সরঞ্জামগুলি কেবল তখনই ইনস্টল করা যেতে পারে যখন নিম্নলিখিত শর্তগুলির মধ্যে একটি পূরণ করা হয়:
ক) ওয়ার্কস কাউন্সিলের সাথে একটি আনুষ্ঠানিক চুক্তি (RSU/RSA)
বা
b) শ্রম পরিদর্শক (Ispettorato Nazionale del Lavoro) থেকে অনুমোদন যদি কোনো ওয়ার্কস কাউন্সিল না থাকে।
এটি ক্লেভারকন্ট্রোলের মতো সফ্টওয়্যার সহ পরোক্ষভাবে বা প্রত্যক্ষভাবে কর্মীদের নজরদারি করতে সক্ষম যে কোনও মনিটরিং সিস্টেমের ক্ষেত্রে প্রযোজ্য।
অননুমোদিত পর্যবেক্ষণের কঠোর নিষেধাজ্ঞা
ইতালি সম্পূর্ণরূপে আর্ট অধীনে অননুমোদিত পর্যবেক্ষণ নিষিদ্ধ. 4.
এমনকি অস্থায়ী বা অনুসন্ধানমূলক পর্যবেক্ষণ প্রয়োজন:
- পূর্ব অনুমোদন, বা
- বিচারিক সম্পৃক্ততা (ফৌজদারি তদন্তের ক্ষেত্রে)।
ইতালি এই পয়েন্টে বেশিরভাগ ইইউ দেশগুলির চেয়ে কঠোর।
ডেটা সংগ্রহ অবশ্যই পরোক্ষ হতে হবে (যখন সম্ভব)
গ্যারান্টি গোপনীয়তা নিয়োগকর্তাদের উৎসাহিত করে যাতে প্রয়োজন না হলে পৃথক কর্মীদের সনাক্ত করা এড়ানো যায়।
পর্যবেক্ষণ আদর্শভাবে সংগ্রহ করা উচিত:
- একত্রিত তথ্য, বা
- বেনামী/ছদ্মনাম তথ্য
যখন স্বতন্ত্র পরিচয় অপরিহার্য নয়।
অতিরিক্ত বিজ্ঞপ্তি প্রয়োজনীয়তা
GDPR স্বচ্ছতার প্রয়োজনীয়তার বাইরে, ইতালির প্রয়োজন:
- কর্মচারীদের জন্য একটি নির্দিষ্ট লিখিত বিজ্ঞপ্তি
- কর্মক্ষেত্রে পোস্ট করা বা ডিজিটালভাবে অ্যাক্সেসযোগ্য
- পর্যবেক্ষণ টুল, এর সুযোগ, ধারণ এবং উদ্দেশ্য বর্ণনা করে
- স্পষ্টভাবে এবং সুনির্দিষ্টভাবে লেখা (জেনারিক বিবৃতি অপর্যাপ্ত)
ওয়ার্কস কাউন্সিল চুক্তি বা পরিদর্শক অনুমোদনের পরেও এই বিজ্ঞপ্তি বাধ্যতামূলক।
উদ্দেশ্য সীমাবদ্ধতা: মনিটরিং কিছু শৃঙ্খলামূলক কর্মের জন্য ব্যবহার করা যাবে না
ইতালীয় কেস আইন নিয়োগকারীদের এক উদ্দেশ্যে (যেমন, নিরাপত্তা) অন্য উদ্দেশ্যে (যেমন, শৃঙ্খলা) সংগৃহীত ডেটা ব্যবহার করতে নিষেধ করে যদি না স্পষ্টভাবে উল্লেখ করা থাকে:
- চুক্তি/অনুমোদন,
- কর্মচারী বিজ্ঞপ্তি।
উদ্দেশ্য স্যুইচিং অনুমোদিত নয়.
অডিও এবং ভিডিও রেকর্ডিং অত্যন্ত সীমাবদ্ধ
অনুচ্ছেদ 4 এর অধীনে:
- কর্মক্ষেত্রে অডিও রেকর্ডিং প্রায় সম্পূর্ণ নিষিদ্ধ।
- ভিডিও পর্যবেক্ষণ অবশ্যই ওয়ার্কস কাউন্সিল চুক্তি বা পরিদর্শক অনুমোদনের মধ্যে স্পষ্টভাবে কভার করতে হবে।
- ন্যায্য এবং অনুমোদিত না হলে ক্যামেরা কর্মীদের পৃথকভাবে লক্ষ্য করতে পারে না।
অডিওভিজ্যুয়াল ক্ষমতা সহ যেকোন টুল বর্ধিত যাচাইয়ের আওতায় পড়ে।
ডেটা ধারণ অবশ্যই স্পষ্ট এবং ন্যূনতম হতে হবে
শ্রম পরিদর্শক থেকে অনুমোদন সাধারণত অন্তর্ভুক্ত করে:
- সর্বোচ্চ ধরে রাখার সময়কাল
- বাধ্যতামূলক মুছে ফেলার সময়সূচী
- লগ বা স্ক্রিনশট ধরে রাখার সীমাবদ্ধতা
কর্মচারী অধিকার প্রয়োগ খুবই শক্তিশালী
ইতালীয় গ্যারান্ট আক্রমনাত্মকভাবে প্রয়োগ করে:
- নিরীক্ষণ ডেটা অ্যাক্সেস
- মুছে ফেলা এবং সংশোধনের অধিকার
- ব্যক্তিগত এবং পেশাদার ডেটার মধ্যে কঠোর বিচ্ছেদ
- অত্যধিক বা অনুপ্রবেশকারী ট্র্যাকিংয়ের উপর নিষেধাজ্ঞা (যেমন, ক্রমাগত স্ক্রিনশট)
clevercontrol.com এই সমস্ত বাধ্যবাধকতা অনুসরণ করে এবং ইতালির নিয়ন্ত্রক কাঠামোর মধ্যে সম্পূর্ণরূপে কাজ করে।
জার্মানি
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- জার্মান ফেডারেল ডেটা সুরক্ষা আইন (Bundesdatenschutzgesetz – BDSG)
- ওয়ার্কস কনস্টিটিউশন অ্যাক্ট (Betriebsverfassungsgesetz – BetrVG)
- জার্মান কেস ল (Bundesarbeitsgericht) – পর্যবেক্ষণের নিয়মের উপর শক্তিশালী প্রভাব
- রাজ্য-স্তরের DPA নির্দেশিকা (জার্মানিতে 16টি স্বাধীন রাষ্ট্রীয় কর্তৃপক্ষ রয়েছে)
মূল জার্মানি-নির্দিষ্ট প্রয়োজনীয়তা
ওয়ার্কস কাউন্সিলের সহ-নির্ধারণ বাধ্যতামূলক
জার্মানিতে ইউরোপের অন্যতম কঠোর সহ-নির্ধারণ ব্যবস্থা রয়েছে।
BetrVG §87(1) এর অধীনে, যেকোন কর্মচারী মনিটরিং টুল (CleverControl সহ) বাস্তবায়নের জন্য প্রয়োজন:
- ওয়ার্কস কাউন্সিলের সহ-নির্ধারণ এবং অনুমোদন (বেট্রিবব্রত)
- ওয়ার্কস কাউন্সিলের ভেটো ক্ষমতা আছে
- একটি চুক্তি ("Betriebsvereinbarung") না হওয়া পর্যন্ত পর্যবেক্ষণ আইনত শুরু হতে পারে না
"আনুপাতিকতা" এবং "প্রয়োজনীয়তা" এর জন্য উচ্চ থ্রেশহোল্ড
জার্মান আদালত এবং ডিপিএগুলি জিডিপিআর বেসলাইনের চেয়ে কঠোর আনুপাতিকতা পরীক্ষা প্রয়োগ করে।
মূল ব্যাখ্যা:
- ক্রমাগত পর্যবেক্ষণ সাধারণত অতিরিক্ত বলে মনে করা হয়
- কাজের সময়ের বাইরে পর্যবেক্ষণ করা কঠোরভাবে নিষিদ্ধ
জার্মানি কর্মক্ষেত্রের গোপনীয়তাকে একটি সাংবিধানিক অধিকার হিসাবে বিবেচনা করে (আর্ট। 2 এবং 10), তাই বারটি বেশি।
অত্যন্ত কঠোর মনিটরিং নিয়ম
জার্মান মামলা আইন এবং BDSG এর অধীনে:
- যথাযথ আইনি ভিত্তি ছাড়া পর্যবেক্ষণ প্রায় সবসময়ই বেআইনি
- শুধুমাত্র অপরাধমূলক কার্যকলাপের দৃঢ় সন্দেহের খুব সংকীর্ণ ক্ষেত্রে অনুমোদিত, এবং
- শুধুমাত্র যদি কোন মৃদু মানে বিদ্যমান
- তারপরেও, সন্দেহের সমাধান হয়ে গেলে ব্যবস্থা অবিলম্বে বন্ধ করতে হবে
কর্মচারী ডেটার জন্য নির্দিষ্ট BDSG বিধান
BDSG §26 জিডিপিআর-এর উপরে প্রয়োজনীয়তা যোগ করে, যার মধ্যে রয়েছে:
- মনিটরিং শুধুমাত্র তখনই ব্যবহার করা যেতে পারে যখন "কর্মসংস্থান সম্পর্ক পরিচালনার জন্য প্রয়োজনীয়"
- নিয়োগকর্তার স্বার্থ কর্মচারী অধিকারের সাথে ভারসাম্যপূর্ণ হতে হবে
- নিরীক্ষণের আগে নিয়োগকর্তাদের বিকল্প বিবেচনা করতে হবে
- সংবেদনশীল ডেটার জন্য সুস্পষ্ট উচ্চতর সুরক্ষা প্রয়োজন
নিয়োগকর্তারা আইনত যা করতে পারেন এই বিধানটি তা উল্লেখযোগ্যভাবে সংকুচিত করে।
ডকুমেন্টেশন প্রয়োজনীয়তা ভারী
জার্মানি বিশদ অভ্যন্তরীণ ডকুমেন্টেশন আশা করে, যার মধ্যে রয়েছে:
- একটি নিবেদিত পর্যবেক্ষণ প্রভাব মূল্যায়ন (DPIA এর বাইরে)
- বিশদ ওয়ার্কস কাউন্সিল চুক্তি
- কিভাবে নিরীক্ষণ ফাংশন প্রযুক্তিগত ডকুমেন্টেশন
- স্পষ্ট ভূমিকা-ভিত্তিক অ্যাক্সেস নিয়ম
- কঠোর ডেটা মিনিমাইজেশন অনুশীলন
জার্মান ডিপিএ প্রায়ই নিরীক্ষার সময় এই নথিগুলির জন্য অনুরোধ করে।
আঞ্চলিক ডিপিএগুলি কঠোর ব্যাখ্যা আরোপ করতে পারে৷
জার্মানির 16টি রাজ্য-স্তরের ডেটা সুরক্ষা কর্তৃপক্ষ রয়েছে৷ প্রতিটি কর্মক্ষেত্র পর্যবেক্ষণকে ভিন্নভাবে ব্যাখ্যা করতে পারে।
অনেক DPA এর প্রয়োজন:
- টেলিমেট্রির জন্য শক্তিশালী যুক্তি
- সংক্ষিপ্ত ধরে রাখার সময়কাল
- অতিরিক্ত ঝুঁকি মূল্যায়ন
- উচ্চ-ঝুঁকিপূর্ণ সিস্টেমের জন্য পূর্বে পরামর্শ
clevercontrol.com বাধ্যতামূলক ওয়ার্কস কাউন্সিলের সহ-নির্ধারণ, কঠোর আনুপাতিক নিয়ম এবং BDSG-এর বর্ধিত কর্মচারী সুরক্ষা মান মেনে চলে।
পোল্যান্ড
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- পোলিশ লেবার কোড (কোডেক্স প্র্যাসি) – কর্মক্ষেত্রে নজরদারির বিশেষ নিয়ম
- পোলিশ ডেটা সুরক্ষা আইন (Ustawa o ochronie danych osobowych) – GDPR এর জাতীয় বাস্তবায়ন
- পোলিশ DPA (UODO) এর নির্দেশিকা এবং অবস্থান
কী পোল্যান্ড-নির্দিষ্ট প্রয়োজনীয়তা
শ্রম কোডে পর্যবেক্ষণের সুস্পষ্ট নিয়ন্ত্রণ
পোল্যান্ডের শ্রম কোডে নিরীক্ষণের প্রত্যক্ষ, সুস্পষ্ট বিধান রয়েছে, যা জেনেরিক জিডিপিআরের বাইরে যায়।
শ্রম কোড বিস্তারিতভাবে নিয়ন্ত্রণ করে:
- ভিডিও পর্যবেক্ষণ (সিসিটিভি)
- ইমেল/আইটি পর্যবেক্ষণ
- কর্মচারীর গোপনীয়তাকে প্রভাবিত করে পর্যবেক্ষণের অন্যান্য রূপ (যেমন অ্যাক্সেস নিয়ন্ত্রণ, কিছু ক্ষেত্রে জিপিএস)
সরঞ্জামগুলি ব্যবহার করে নিয়োগকর্তাদের অবশ্যই নিশ্চিত করতে হবে যে তাদের সেটআপ এই নির্দিষ্ট শ্রম কোডের বিধানগুলির সাথে সামঞ্জস্যপূর্ণ, শুধু GDPR নয়।
বৈধ উদ্দেশ্য কঠোরভাবে সংজ্ঞায়িত
পর্যবেক্ষণ আইনি হওয়ার জন্য, পোলিশ আইন স্পষ্টভাবে এটিকে নির্দিষ্ট উদ্দেশ্যে লিঙ্ক করে, যেমন:
- কাজের সংগঠন এবং নিরাপত্তা নিশ্চিত করা
- সম্পত্তি সুরক্ষা
- উৎপাদন নিয়ন্ত্রণ
- গোপনীয় তথ্য রক্ষা করা
নিরীক্ষণ সীমাহীন, সাধারণ নজরদারি বা এই বৈধ লক্ষ্যগুলির সাথে সম্পর্কহীন উদ্দেশ্যে ব্যবহার করা যাবে না।
অভ্যন্তরীণ নিয়মে কর্মচারীদের জানাতে দৃঢ় বাধ্যবাধকতা
GDPR-এর সাধারণ স্বচ্ছতার বাইরে, পোলিশ আইনের প্রয়োজন যে:
- নিরীক্ষণ অবশ্যই অভ্যন্তরীণ প্রবিধানে বর্ণনা করতে হবে (যেমন কাজের প্রবিধান / কর্মক্ষেত্রের নীতি), এবং
- নিরীক্ষণ শুরু করার আগে কর্মীদের অবশ্যই লিখিতভাবে জানাতে হবে।
তথ্য অন্তত কভার করা আবশ্যক:
- পর্যবেক্ষণের ধরন (যেমন সিসিটিভি, ইমেল/লগ)
- আচ্ছাদিত এলাকা/ডিভাইস
- পর্যবেক্ষণের উদ্দেশ্য
- এর সুযোগ এবং পদ্ধতি
- ধরে রাখার সময়
নিরীক্ষণ করা যেতে পারে যে এলাকায় সীমাবদ্ধতা
শ্রম কোড নির্দিষ্ট স্থানগুলিতে বিশেষ সুরক্ষা দেয়, অন্যান্য কঠোর EU দেশগুলির মতো:
- চেঞ্জিং রুম, স্যানিটারি এলাকা, ক্যান্টিন বা ধূমপান কক্ষের মতো এলাকায় পর্যবেক্ষণ অনুমোদিত নয়
- ব্যতিক্রম শুধুমাত্র অত্যন্ত কঠোর শর্তে এবং অতিরিক্ত সুরক্ষার (যেমন মাস্কিং, অস্পষ্টতা, প্রযুক্তিগত সীমা) সহ সম্ভব।
কর্মচারী মনিটরিং সফ্টওয়্যারের যেকোনো ফাংশন যা ভিজ্যুয়াল নজরদারির জন্য ব্যবহার করা যেতে পারে এই এলাকা ভিত্তিক নিষেধাজ্ঞাগুলিকে অবশ্যই সম্মান করতে হবে।
ইমেল এবং আইটি মনিটরিং - অতিরিক্ত সুরক্ষা
পোল্যান্ড স্পষ্টভাবে কর্মচারী ইমেল এবং ইলেকট্রনিক যোগাযোগের নিরীক্ষণ নিয়ন্ত্রণ করে:
- কাজের সংস্থান, কাজের সরঞ্জামের সঠিক ব্যবহার বা তথ্য সুরক্ষা নিশ্চিত করার জন্য এটি অবশ্যই প্রয়োজন
- এটি উল্লিখিত উদ্দেশ্যে যা প্রয়োজন তার বাইরে চিঠিপত্রের গোপনীয়তা লঙ্ঘন করা উচিত নয়
- ব্যক্তিগত চিঠিপত্র পদ্ধতিগতভাবে অ্যাক্সেস বা প্রক্রিয়া করা উচিত নয়
কর্মচারী প্রতিনিধিদের পরামর্শ / তথ্য
যেখানে কর্মচারী প্রতিনিধি বা ট্রেড ইউনিয়ন বিদ্যমান, নিয়োগকর্তারা সাধারণত আশা করা হয়:
- মনিটরিং সিস্টেমের প্রবর্তন সম্পর্কে তাদের অবহিত করুন এবং পরামর্শ করুন
- অভ্যন্তরীণ নিয়ম এবং ন্যায্যতা উপস্থাপন
এটি জার্মান-শৈলী সহ-সংকল্পের চেয়ে কম কঠোর কিন্তু পোল্যান্ডে এখনও একটি গুরুত্বপূর্ণ ব্যবহারিক প্রয়োজন।
চেকিয়া
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- আইন নং 110/2019 Coll ব্যক্তিগত ডেটা প্রক্রিয়াকরণের উপর - জিডিপিআর-এর জাতীয় অভিযোজন
- চেক শ্রম কোড (Zákoník práce) – কর্মক্ষেত্র পর্যবেক্ষণের বিধান
- চেক ডেটা সুরক্ষা কর্তৃপক্ষের নির্দেশিকা (ÚOOÚ)
মূল চেকিয়া-নির্দিষ্ট প্রয়োজনীয়তা
কর্মক্ষেত্রে সমানুপাতিকতা এবং প্রয়োজনীয়তার উপর দৃঢ় ফোকাস
ÚOOÚ জোর দেয় যে পর্যবেক্ষণ অবশ্যই ব্যতিক্রমী হতে হবে, রুটিন নয়। কেন নিরীক্ষণের সরঞ্জামগুলি প্রয়োজন এবং কেন কম আক্রমণাত্মক বিকল্পগুলি একই উদ্দেশ্য অর্জন করতে পারে না তা নিয়োগকারীদের অবশ্যই যুক্তিযুক্ত করতে হবে।
পর্যবেক্ষণ শুধুমাত্র গুরুতর এবং ন্যায়সঙ্গত কারণে অনুমোদিত
চেক শ্রম কোড এবং ÚOOÚ নির্দেশনার অধীনে, গ্রহণযোগ্য কারণগুলির মধ্যে রয়েছে:
- সম্পত্তি রক্ষা
- নিরাপত্তা ঘটনা প্রতিরোধ
- কর্মীদের নিরাপত্তা নিশ্চিত করা
- সংবেদনশীল বা গোপনীয় তথ্য রক্ষা করা
কম অনুপ্রবেশকারী পদ্ধতি বিদ্যমান থাকলে পদ্ধতিগতভাবে কর্মক্ষমতা ট্র্যাক করতে মনিটরিং ব্যবহার করা যাবে না।
অতিরিক্ত স্বচ্ছতার প্রয়োজনীয়তা
জিডিপিআরের বাইরে, চেক আইনের প্রয়োজন:
- কর্মীদের কাছে স্পষ্ট, পরিষ্কার, বোধগম্য তথ্য
- কোন টুল ব্যবহার করা হয়, কোন ডেটা সংগ্রহ করা হয় এবং কতক্ষণ রাখা হয় তার স্পেসিফিকেশন
- পোস্টিং বা পর্যবেক্ষণের লিখিত নিয়ম প্রদান
কি ধরনের আচরণ বা কার্যকলাপ তত্ত্বাবধান করা হচ্ছে তাও নিয়োগকর্তাদের অবশ্যই উল্লেখ করতে হবে।
বিস্তৃত বা অস্পষ্ট পর্যবেক্ষণ বিবৃতি গ্রহণযোগ্য নয়.
ব্যক্তিগত যোগাযোগ নিরীক্ষণ নিষিদ্ধ
ÚOOÚ স্পষ্টভাবে নিয়োগকারীদের নিষেধ করে:
- ব্যক্তিগত ইমেল অ্যাক্সেস করা
- ব্যক্তিগত বার্তা নিরীক্ষণ
- ডেটা সংগ্রহ করা যা স্পষ্টভাবে ব্যক্তিগত ব্যবহারের অন্তর্গত (এমনকি কোম্পানির ডিভাইসেও)
CleverControl লগ কমিউনিকেশন চ্যানেলের মতো টুলস, চেকিয়াতে নিয়োগকর্তাদের অবশ্যই নিশ্চিত করতে হবে যে নিরীক্ষণ কঠোরভাবে কাজ-সম্পর্কিত থাকে।
অডিও এবং ভিডিও নজরদারি উপর সীমাবদ্ধতা
চেক শ্রম কোড কঠোর সীমাবদ্ধতা প্রদান করে:
- কর্মক্ষেত্রে অডিও রেকর্ডিং প্রায় সবসময়ই বেআইনি
- ভিডিও নজরদারি প্রয়োজনীয় এবং আনুপাতিক হতে হবে
- স্পেসগুলিতে ক্যামেরা নিষিদ্ধ করা হয়েছে যেমন: চেঞ্জিং রুম, বিশ্রামের জায়গা, সামাজিক সুবিধা (বাথরুম, ঝরনা), বিরতি রুম
মনিটরিং ব্যক্তিগত আচরণ ক্যাপচার এড়াতে হবে.
ফৌজদারি তদন্তের জন্য কঠোর পর্যবেক্ষণের নিয়ম
অনেক ইইউ রাজ্যের মতো, চেকিয়া অননুমোদিত পর্যবেক্ষণ নিষিদ্ধ করে।
এটি শুধুমাত্র যদি অনুমোদিত হয়:
- একটি ফৌজদারি অপরাধের যুক্তিসঙ্গত সন্দেহ আছে
- পর্যবেক্ষণ অস্থায়ী
- কোন কম আক্রমণাত্মক পদ্ধতি বিদ্যমান
- এটি ফৌজদারি পদ্ধতির আইন মেনে চলে
কর্মচারী প্রতিনিধিদের সাথে পরামর্শ
যদি একটি কোম্পানির কর্মচারী প্রতিনিধি বা একটি ট্রেড ইউনিয়ন থাকে, চেক আইন প্রয়োজন:
কর্মক্ষেত্র পর্যবেক্ষণ সিস্টেম চালু করার আগে।
যুক্তরাজ্য
মূল আইনি নথি
- UK GDPR - GDPR-এর ব্রেক্সিট-পরবর্তী সংস্করণ
- ডেটা সুরক্ষা আইন 2018 (DPA 2018)
- এমপ্লয়মেন্ট প্র্যাকটিস কোড অ্যান্ড মনিটরিং অ্যাট ওয়ার্ক গাইডেন্স (আইসিও)- বাধ্যতামূলক নয় কিন্তু কর্তৃত্বপূর্ণ
- কর্মক্ষেত্রে গোপনীয়তার উপর প্রাসঙ্গিক কেস আইন (যেমন, বারবুলেস্কু ইউকে প্রেক্ষাপটে প্রয়োগ করা হয়েছে)
মূল ইউকে-নির্দিষ্ট প্রয়োজনীয়তা
ICO গাইডেন্সের অধীনে "ন্যায্যতা" এর উপর জোরালো জোর
যুক্তরাজ্যের তথ্য কমিশনার অফিস (আইসিও) একটি অতিরিক্ত ব্যাখ্যামূলক স্তর যুক্ত করেছে যা EU GDPR-তে উপস্থিত নেই:
পর্যবেক্ষণ অবশ্যই ন্যায্য হতে হবে, যার মাধ্যমে মূল্যায়ন করা হয়:
- স্বার্থের ভারসাম্য
- যুক্তিসঙ্গততা
- স্বচ্ছতা
- ব্যক্তিগত জীবনে অযৌক্তিক অনুপ্রবেশ এড়ানো
যুক্তরাজ্যে "ন্যায্যতা পরীক্ষার" উপর বিশেষভাবে জোর দেওয়া হয়।
একটি নথিভুক্ত "বৈধ স্বার্থ মূল্যায়ন" (LIA) এর জন্য প্রয়োজনীয়তা
যদিও GDPR LIA-কে উৎসাহিত করে, UK কার্যকরভাবে তাদের কর্মচারী নিরীক্ষণের জন্য বাধ্যতামূলক হিসাবে বিবেচনা করে।
সরঞ্জামগুলি বাস্তবায়নকারী নিয়োগকর্তাদের থাকতে হবে:
- একটি লিখিত LIA
- উদ্দেশ্য, প্রয়োজনীয়তা, বিকল্প, আনুপাতিকতা সহ
- এবং প্রশমন ব্যবস্থা
ICO নিরীক্ষার সময় নিয়মিতভাবে LIA-এর জন্য জিজ্ঞাসা করে।
কর্মচারীদের সাথে পরামর্শের জন্য উচ্চতর প্রত্যাশা
জার্মানি বা স্পেনের বিপরীতে, ইউকে আইনত ওয়ার্ক কাউন্সিলের অনুমোদনের প্রয়োজন হয় না, তবে ICO নির্দেশিকা আশা করে:
- কর্মচারী বা তাদের প্রতিনিধিদের সাথে খোলা পরামর্শ
- কেন পর্যবেক্ষণ প্রয়োজন তা নিয়ে আলোচনা
- ঝুঁকি এবং সুরক্ষার ব্যাখ্যা
"ব্যক্তিগত ব্যবহার" নিরীক্ষণের উপর কঠোর নিষেধাজ্ঞা
UK কর্মীদের ব্যক্তিগত যোগাযোগ বা ব্যক্তিগত ডিভাইস ব্যবহারের উপর বিশেষ সুরক্ষা দেয়।
নিয়োগকর্তাদের নিশ্চিত করতে হবে:
- ব্যক্তিগত ইমেল বা বার্তা অ্যাক্সেস বা পড়া হয় না
- ইন্টারনেট ব্যবহারের যেকোনো পর্যবেক্ষণে স্পষ্টভাবে ব্যক্তিগত বিষয়বস্তু নেই
- BYOD (ব্যক্তিগত ডিভাইস) পর্যবেক্ষণ অত্যন্ত সীমিত
ICO কর্মীদের গোপনীয়তার যুক্তিসঙ্গত প্রত্যাশাকে সম্মান করাকে অগ্রাধিকার দেয়।
বিশেষ মনিটরিং প্রয়োজনীয়তা
UK-তে কিছু উচ্চ-ঝুঁকিপূর্ণ পর্যবেক্ষণ শুধুমাত্র ব্যতিক্রমী পরিস্থিতিতে, কঠোর ICO নিয়ম অনুসরণ করে অনুমোদিত:
- যেখানে অপরাধমূলক কার্যকলাপের যুক্তিসঙ্গত সন্দেহ রয়েছে
- পর্যবেক্ষণ টার্গেট এবং সময়-সীমিত হতে হবে
- সাধারণ কর্মক্ষমতা পর্যালোচনার জন্য ব্যবহার করা যাবে না
- একটি সিনিয়র ম্যানেজমেন্ট স্তরে অনুমোদিত হতে হবে
- তদন্ত শেষ হলেই থামতে হবে
অডিও এবং ভিডিও পর্যবেক্ষণের জন্য অতিরিক্ত প্রয়োজনীয়তা
কর্মক্ষেত্রে অডিও রেকর্ডিংকে যুক্তরাজ্যের আইনের অধীনে অত্যন্ত অনুপ্রবেশকারী হিসাবে বিবেচনা করা হয়:
- সাধারণত নিরুৎসাহিত করা হয়
- শুধুমাত্র খুব শক্তিশালী ন্যায্যতার সাথে অনুমোদিত
- যথাযথ সম্মতি ছাড়া অডিও রেকর্ডিং প্রায় সবসময়ই বেআইনি
ভিডিও পর্যবেক্ষণ প্রয়োজন:
- দৃশ্যমান নোটিশ
- সংজ্ঞায়িত ধরে রাখার সময়কাল
- শনাক্তযোগ্য কর্মচারীদের ক্যাপচার করার ন্যায্যতা
ডেটা প্রোটেকশন ইমপ্যাক্ট অ্যাসেসমেন্ট (DPIA) জোরালোভাবে প্রত্যাশিত
যদিও ইউকে জিডিপিআর ইইউ জিডিপিআরকে প্রতিফলিত করে, আইসিও বিশেষ করে ডিপিআইএগুলির জন্য কঠোর:
- পর্দা পর্যবেক্ষণ
- অবস্থান ট্র্যাকিং
ইউকে ডিফল্টভাবে এগুলিকে উচ্চ-ঝুঁকি হিসাবে বিবেচনা করে, এবং আইন দ্বারা স্পষ্টভাবে বাধ্যতামূলক না হলেও DPIAগুলি প্রত্যাশিত।
স্বয়ংক্রিয়/অ্যালগরিদমিক পর্যবেক্ষণে অতিরিক্ত মনোযোগ
সরঞ্জামের প্রভাব পর্যবেক্ষণ করার সময় ICO-এর নির্দিষ্ট স্বচ্ছতা প্রয়োজন:
- কর্মক্ষমতা মূল্যায়ন
- আচরণ স্কোরিং
- স্বয়ংক্রিয় ব্যবস্থাপনা সিদ্ধান্ত
রোমানিয়া
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- আইন নং 190/2018 – GDPR সহ রোমানিয়ার জাতীয় আইন
- রোমানিয়ান ডেটা প্রোটেকশন অথরিটির (ANSPDCP) নির্দেশিকা এবং সিদ্ধান্ত
- কর্মচারী অধিকার এবং গোপনীয়তা সম্পর্কিত প্রাসঙ্গিক শ্রম আইন
মূল রোমানিয়া-নির্দিষ্ট প্রয়োজনীয়তা
কর্মচারী পর্যবেক্ষণের জন্য আইন 190/2018 এর অধীনে সুস্পষ্ট প্রয়োজনীয়তা
রোমানিয়া এমন কয়েকটি ইউরোপীয় ইউনিয়নের দেশগুলির মধ্যে একটি যার একটি বিশেষ আইন সরাসরি কর্মচারী পর্যবেক্ষণ নিয়ন্ত্রণ করে৷
আইন 190/2018 এর অনুচ্ছেদ 5 জিডিপিআরের চেয়ে কঠোর শর্ত যোগ করে, যার মধ্যে রয়েছে:
- নিরীক্ষণ অবশ্যই নিয়োগকর্তার বৈধ স্বার্থের জন্য কঠোরভাবে প্রয়োজনীয়
- অন্য কোন কম অনুপ্রবেশকারী পদ্ধতি উপলব্ধ নেই
- পর্যবেক্ষণের সময়কাল, সুযোগ এবং অ্যাক্সেসের মধ্যে সীমিত হতে হবে
- মনিটরিং উল্লিখিত উদ্দেশ্যে "প্রয়োজনীয় যা অতিক্রম" করা উচিত নয়
কর্মচারী নিরীক্ষণের জন্য বাধ্যতামূলক DPIA
আইন 190/2018-এর অধীনে, রোমানিয়াতে কোনও কর্মচারী মনিটরিং সিস্টেম স্থাপন করার আগে স্পষ্টভাবে একটি ডেটা সুরক্ষা ইমপ্যাক্ট অ্যাসেসমেন্ট (DPIA) প্রয়োজন৷
DPIA-তে অবশ্যই অন্তর্ভুক্ত থাকতে হবে:
- প্রয়োজনীয়তার ন্যায্যতা
- সমানুপাতিকতার মূল্যায়ন
- কর্মচারী অধিকারের ঝুঁকি
- সেই ঝুঁকি কমাতে সুরক্ষা ব্যবস্থা
- বিকল্প বিবেচনা করা হয়
এই প্রয়োজনীয়তা সরাসরি রোমানিয়ান আইনে লেখা আছে।
কঠোর স্বচ্ছতা এবং পূর্বে তথ্যের প্রয়োজনীয়তা
রোমানিয়ার আইনে কর্মীদের অবহিত করা প্রয়োজন:
- আগাম
- স্পষ্টভাবে এবং স্পষ্টভাবে
- প্রকৃতি, উদ্দেশ্য, সময়কাল, পদ্ধতি এবং পর্যবেক্ষণের সুযোগ সম্পর্কে
নিয়োগকর্তাকে ন্যায্যতা দিতে হবে:
- কেন পর্যবেক্ষণ প্রয়োজন
- কতক্ষণ পর্যবেক্ষণ চলবে
- কিভাবে সংগৃহীত তথ্য ব্যবহার করা হবে
- যারা এটি অ্যাক্সেস করবে
নিরীক্ষণ একটি সর্বোচ্চ প্রয়োজনীয় সময়কালের মধ্যে সীমাবদ্ধ হতে হবে
আইন 190/2018 এই পর্যবেক্ষণের প্রয়োজন:
- সময় সীমিত করা
- স্থির বা অনির্দিষ্ট না
- মনিটরিং উদ্দেশ্য অর্জিত হলে থামুন
ব্যক্তিগত স্থান এবং ব্যক্তিগত যোগাযোগ নিরীক্ষণের উপর বিধিনিষেধ
অন্যান্য ইইউ রাজ্যের মতো, কিন্তু ANSPDCP নির্দেশনার অধীনে শক্তিশালী ব্যাখ্যা সহ:
- ব্যক্তিগত এলাকায় কোন পর্যবেক্ষণ নেই (ব্রেক রুম, বিশ্রামাগার, সামাজিক এলাকা)
- মনিটরিং ব্যক্তিগত যোগাযোগ সংগ্রহ এড়াতে হবে
- ব্যক্তিগত বিষয়বস্তুর আকস্মিক ক্যাপচার রোধ করতে নিয়োগকর্তাদের অবশ্যই প্রযুক্তিগত নিয়ন্ত্রণ প্রয়োগ করতে হবে
বিকল্পের উপর দৃঢ় জোর
রোমানিয়ান আইন অনন্যভাবে নিয়োগকর্তাকে প্রমাণ করতে হবে যে একই উদ্দেশ্য অর্জনের জন্য "অন্য কোন কম অনুপ্রবেশকারী উপায় উপলব্ধ নেই"।
অনেক ইইউ দেশ এটি বোঝায়, রোমানিয়া স্পষ্টভাবে এটির প্রয়োজন। এটি একটি উচ্চ থ্রেশহোল্ড।
সমষ্টিগত শ্রম অধিকার বিবেচনা
ট্রেড ইউনিয়ন বা কর্মচারী প্রতিনিধি বিদ্যমান থাকলে, নিয়োগকারীদের উচিত:
- তাদের অবহিত করুন
- পর্যবেক্ষণ পরিকল্পনা আলোচনা
- সম্মিলিত দর কষাকষি চুক্তির সাথে সম্মতি নিশ্চিত করুন
হাঙ্গেরি
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- তথ্যগত স্ব-নিয়ন্ত্রণ এবং তথ্যের স্বাধীনতার অধিকারের উপর 2011 সালের আইন CXII
- হাঙ্গেরিয়ান শ্রম কোড (2012 সালের আইন I)
- হাঙ্গেরিয়ান ন্যাশনাল অথরিটি ফর ডেটা প্রোটেকশন অ্যান্ড ফ্রিডম অফ ইনফরমেশন (NAIH) থেকে নির্দেশিকা
কী হাঙ্গেরি-নির্দিষ্ট প্রয়োজনীয়তা
"আচরণগত পর্যবেক্ষণ" শুধুমাত্র দৃঢ় ন্যায্যতার সাথে অনুমোদিত
হাঙ্গেরিয়ান অনুশীলন কর্মীদের আচরণ এবং কর্মক্ষমতা নিরীক্ষণের জন্য বেশ কঠোর।
- একটি বৈধ স্বার্থ (সম্পত্তি, নিরাপত্তা, বাণিজ্য গোপনীয়তা, ইত্যাদি) রক্ষা করার জন্য কঠোরভাবে প্রয়োজন হলেই মনিটরিং টুল (CleverControl এর মতো সফ্টওয়্যার সহ) ব্যবহার করা যেতে পারে।
- বিশুদ্ধ উত্পাদনশীলতা বা কংক্রিট ঝুঁকি ছাড়া "সাধারণ নিয়ন্ত্রণ" প্রায়শই অসম হিসাবে দেখা হয়।
- নিয়োগকর্তারা অবশ্যই প্রমাণ করতে সক্ষম হবেন কেন প্রতিটি নির্দিষ্ট ধরণের পর্যবেক্ষণ (যেমন, ওয়েবসাইট ব্যবহার, স্ক্রিনশট, অ্যাপ ট্র্যাকিং) প্রয়োজন।
প্রয়োজনীয়তা/আনুপাতিকতা পরীক্ষা NAIH দ্বারা খুব শক্তভাবে প্রয়োগ করা হয়।
লিখিত অভ্যন্তরীণ নীতি + ব্যক্তিগত তথ্য বাধ্যবাধকতা
স্ট্যান্ডার্ড GDPR স্বচ্ছতার বাইরে, হাঙ্গেরিয়ান অনুশীলন আশা করে:
একটি লিখিত অভ্যন্তরীণ নীতি (যেমন, আইটি / পর্যবেক্ষণ নীতি) যা স্পষ্টভাবে নিয়ন্ত্রণ করে:
- কি নিরীক্ষণ করা হয়
- কোন ডিভাইসে
- যে সময়ের মধ্যে
- যা প্রযুক্তিগত মাধ্যমে
- কি সঠিক উদ্দেশ্যে
প্রতিটি কর্মচারীর জন্য পৃথক তথ্য, চুক্তিতে শুধুমাত্র একটি সাধারণ ধারা নয়।
ব্যক্তিগত ব্যবহারের নিরীক্ষণ অত্যন্ত সীমাবদ্ধ
হাঙ্গেরিয়ান কর্তৃপক্ষ কোম্পানির সরঞ্জামগুলির ব্যক্তিগত ব্যবহারের বিষয়ে কঠোর অবস্থান নেয়:
- নিয়োগকর্তারা কোম্পানির ডিভাইসের ব্যক্তিগত ব্যবহার সীমাবদ্ধ বা নিষেধ করতে পারেন, কিন্তু
- যদি ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হয় তবে ব্যক্তিগত সামগ্রীতে (ইমেল, বার্তা, ওয়েবসাইটগুলি স্পষ্টভাবে ব্যক্তিগত হিসাবে চিহ্নিত) পদ্ধতিগত অ্যাক্সেস অনুমোদিত নয়৷
- এমনকি যদি ব্যক্তিগত ব্যবহার নিষিদ্ধ করা হয়, কর্মচারীরা গোপনীয়তার একটি অবশিষ্ট প্রত্যাশা রাখে, তাই গভীর-সামগ্রী পরিদর্শন ঝুঁকিপূর্ণ।
কঠোর পর্যবেক্ষণ বিজ্ঞপ্তি প্রয়োজনীয়তা
যদিও GDPR সাধারণত ব্যতিক্রমী পর্যবেক্ষণের উপর কঠোর সীমা আরোপ করে, হাঙ্গেরিয়ান ব্যাখ্যা অত্যন্ত সংকীর্ণ:
- যথাযথ আইনি ভিত্তি ছাড়া কর্মচারী পর্যবেক্ষণ প্রায় সবসময় বেআইনি বলে মনে করা হয়।
- এটি শুধুমাত্র খুব বিরল ক্ষেত্রেই গ্রহণযোগ্য হতে পারে যেখানে ফৌজদারি অপরাধ জড়িত, এবং তারপরেও সাধারণত আইন প্রয়োগকারী সংস্থা দ্বারা পরিচালিত হয়, নিয়োগকারীদের নয়।
অবস্থান এবং GPS ট্র্যাকিং অত্যন্ত অনুপ্রবেশকারী হিসাবে দেখা হয়েছে৷
NAIH অবস্থান পর্যবেক্ষণ (GPS) বিশেষভাবে সংবেদনশীল বিবেচনা করে:
- কর্মীদের অবিরাম লাইভ ট্র্যাকিং খুব নির্দিষ্ট কাজ (যেমন, নির্দিষ্ট পরিবহন, নিরাপত্তা, ফিল্ড পরিষেবা) ছাড়া অতিরিক্ত হিসাবে দেখা হয়।
- তারপরেও, ট্র্যাকিং অবশ্যই কাজের সময়ের মধ্যে সীমাবদ্ধ এবং কম করা উচিত।
বেলজিয়াম
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- বেলজিয়ান ডেটা সুরক্ষা আইন 2018 (Loi du 30 juillet 2018 / Wet van 30 juli 2018)
- বেলজিয়ান ডেটা প্রোটেকশন অথরিটির (APD/GBA) নির্দেশিকা ও সিদ্ধান্ত
- প্রাসঙ্গিক শ্রম কোড বিধান (কর্মক্ষেত্রের গোপনীয়তা এবং কর্মচারী অধিকার)
মূল বেলজিয়াম-নির্দিষ্ট প্রয়োজনীয়তা
খুব শক্তিশালী আনুপাতিকতার মান (APD/GBA অনুশীলন)
বেলজিয়াম গড় সমানুপাতিকতার চেয়ে কঠোর পরীক্ষা প্রয়োগ করে:
- নিরীক্ষণ অবশ্যই সর্বনিম্ন অনুপ্রবেশকারী পদ্ধতি উপলব্ধ হতে হবে।
- নিয়োগকর্তাদের অবশ্যই একটি নির্দিষ্ট, কংক্রিট প্রয়োজন দেখাতে হবে, সাধারণ উত্পাদনশীলতার ন্যায্যতা নয়।
- কম্বল বা ক্রমাগত পর্যবেক্ষণ (যেমন, সর্বদা-অন-স্ক্রিন ক্যাপচার) প্রায়শই অতিরিক্ত বলে মনে করা হয়।
APD/GBA কর্মচারীদের মর্যাদা এবং স্বায়ত্তশাসনকে মূল মূল্য হিসাবে রাখে, যা বেলজিয়ামকে বেশিরভাগ EU রাজ্যের চেয়ে কঠোর করে তোলে।
কঠোর কর্মচারী মনিটরিং সীমা
- যথাযথ আইনি ভিত্তি ছাড়া নিরীক্ষণ কার্যত কখনই বৈধ নয়, এমনকি অসদাচরণের জন্যও।
- APD/GBA সিদ্ধান্তগুলি অবিলম্বে, খুব গুরুতর অপরাধমূলক কার্যকলাপ জড়িত না থাকলে এবং তারপরেও একটি অস্থায়ী ভিত্তিতে অনধিকারমূলক সরঞ্জামগুলিকে ধারাবাহিকভাবে প্রত্যাখ্যান করে।
ওয়ার্কস কাউন্সিল / ট্রেড ইউনিয়ন পরামর্শ প্রয়োজন যখন উপস্থিত
বেলজিয়ামের শ্রম আইনের প্রয়োজন যে:
যদি একটি ওয়ার্কস কাউন্সিল, ট্রেড ইউনিয়ন ডেলিগেশন, বা কর্মক্ষেত্রে প্রতিরোধ ও সুরক্ষা কমিটি বিদ্যমান থাকে, তাহলে নিরীক্ষণ ব্যবস্থা বাস্তবায়নের আগে নিয়োগকর্তাদের অবশ্যই তাদের সাথে পরামর্শ করতে হবে।
এর মধ্যে রয়েছে:
- পর্যবেক্ষণের নিয়ম
- প্রযুক্তিগত উপায়
- উদ্দেশ্য
- ধরে রাখার সময়কাল
- ব্যবহার নীতি
বেলজিয়াম জার্মানির মতো কঠোর নয়, তবে প্রতিনিধি সংস্থাগুলির সাথে পরামর্শ আইনত বাধ্যতামূলক৷
ইমেল এবং ইন্টারনেট নিরীক্ষণের উপর বিধিনিষেধ
বেলজিয়াম কঠোর EU দেশগুলির অনুরূপ বিস্তারিত নিয়ম প্রয়োগ করে:
- নিয়োগকর্তাদের অবশ্যই ব্যক্তিগত যোগাযোগের বিষয়বস্তু পড়া এড়াতে হবে।
- এমনকি ব্যবসায়িক যোগাযোগ শুধুমাত্র বৈধ, প্রয়োজনীয় কারণে অ্যাক্সেস করা যেতে পারে।
- যদি ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হয় তবে ব্যক্তিগত সামগ্রী সংগ্রহ এড়াতে মনিটরিং সরঞ্জামগুলি অবশ্যই কনফিগার করতে হবে।
অডিও এবং ভিডিও মনিটরিং ভারীভাবে পরিক্রমা করা হয়েছে
বেলজিয়াম আইন প্রয়োজন:
- অডিও বা ভিডিও ক্যাপচারের জন্য একটি খুব উচ্চ স্তরের ন্যায্যতা
- ব্যক্তিগত বা আধা-ব্যক্তিগত স্থানগুলিতে কোন পর্যবেক্ষণ নেই (ব্রেক রুম, বিশ্রামাগার, ইত্যাদি)
- ক্যামেরার জন্য পরিষ্কার, দৃশ্যমান সাইনবোর্ড
- একটি কঠোর ধারণ সময়সূচী (প্রায়শই শুধুমাত্র দিন বা সপ্তাহ)
বিশেষ করে অডিও মনিটরিং দৃঢ়ভাবে অপছন্দনীয় এবং অফিসের পরিবেশে প্রায় সবসময়ই বেআইনি।
বর্ধিত DPIA প্রত্যাশা
বেলজিয়াম অনেক কর্মচারী-মনিটরিং পরিস্থিতিকে উচ্চ-ঝুঁকি হিসাবে বিবেচনা করে, যার প্রয়োজন:
- একটি সম্পূর্ণ ডিপিআইএ
- পর্যবেক্ষণ সুযোগ বিস্তারিত ডকুমেন্টেশন
- বিকল্পগুলির সুনির্দিষ্ট সনাক্তকরণ
- শক্তিশালী প্রশমন ব্যবস্থা
বেলজিয়ান ডিপিএ প্রায়ই অডিটে DPIA ডকুমেন্টেশনের জন্য অনুরোধ করে।
নেদারল্যান্ডস
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- ডাচ বাস্তবায়ন আইন (Uitvoeringswet AVG – UAVG)
- ডাচ ডেটা প্রোটেকশন অথরিটি থেকে নির্দেশিকা (Autoriteit Persongegevens – AP)
- ডাচ সিভিল কোড (Burgerlijk Wetboek) এবং ওয়ার্কস কাউন্সিল অ্যাক্ট (Wet op de ondernemingsraden – WOR) থেকে প্রাসঙ্গিক বিধান
মূল নেদারল্যান্ডস-নির্দিষ্ট প্রয়োজনীয়তা
পর্যবেক্ষণের জন্য বাধ্যতামূলক ওয়ার্ক কাউন্সিলের অনুমতি (WOR)
নেদারল্যান্ডস কঠোরভাবে কোনো কর্মচারী মনিটরিং সিস্টেম বাস্তবায়ন করার আগে ওয়ার্কস কাউন্সিলের সম্মতি প্রয়োজন।
WOR ধারা 27 এর অধীনে:
- কর্মীদের গোপনীয়তা প্রভাবিত করে এমন মনিটরিং সিস্টেম ওয়ার্কস কাউন্সিলের অনুমোদন ছাড়া চালু করা যাবে না
- এটি শুধুমাত্র পরামর্শ নয় - ওয়ার্কস কাউন্সিলের প্রকৃত সহ-সিদ্ধান্তের অধিকার রয়েছে
- অনুমোদন ছাড়া, পর্যবেক্ষণ বেআইনি
ডাচ ডিপিএ (এপি) একটি অত্যন্ত কঠোর আনুপাতিকতা পরীক্ষা প্রয়োগ করে
AP ইউরোপের সবচেয়ে কঠোর ডেটা সুরক্ষা কর্তৃপক্ষগুলির মধ্যে একটি।
এর মান প্রয়োজন:
- সব কম অনুপ্রবেশকারী বিকল্প মূল্যায়ন করার পরে, পর্যবেক্ষণ শেষ অবলম্বন হতে হবে।
- এমনকি ন্যায্য পর্যবেক্ষণ যতটা সম্ভব ন্যূনতম হতে কনফিগার করা আবশ্যক.
নিয়োগকর্তাদের অবশ্যই বিস্তারিতভাবে নথিভুক্ত করতে হবে কেন পর্যবেক্ষণের প্রয়োজন এবং কীভাবে বিকল্পগুলি বিবেচনা করা হয়েছিল।
অত্যন্ত বিরল অপরাধমূলক পরিস্থিতিতে কঠোর সীমাবদ্ধতা
ডাচ নিয়ম অত্যন্ত কঠোর:
যথাযথ আইনি ভিত্তি ছাড়া নিরীক্ষণ প্রায় সব পরিস্থিতিতে নিষিদ্ধ।
এটি শুধুমাত্র তখনই অনুমোদিত হয় যখন:
- একটি অপরাধের গুরুতর সন্দেহ আছে
- পর্যবেক্ষণ অস্থায়ী
- নিয়োগকর্তা অন্য উপায়ে একই ফলাফল অর্জন করতে পারে না
- এবং উচ্চ ঝুঁকি জড়িত থাকলে শুধুমাত্র AP-কে জানানোর পরে।
ব্যক্তিগত যোগাযোগ এবং ব্যক্তিগত ব্যবহারের শক্তিশালী সুরক্ষা
নেদারল্যান্ডস দৃঢ়ভাবে কর্মচারীদের গোপনীয়তা রক্ষা করে এমনকি কাজের সম্পদেও:
- যদি কাজের ডিভাইসগুলির ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হয় (আনুষ্ঠানিকভাবে বা অনানুষ্ঠানিকভাবে), ব্যক্তিগত বিষয়বস্তু বাদ দেওয়ার জন্য মনিটরিং সরঞ্জামগুলি অবশ্যই কনফিগার করা উচিত।
- ব্যক্তিগত ইমেল, চ্যাট বা ব্যক্তিগত বার্তা পড়া প্রায় সবসময়ই বেআইনি।
- ইন্টারনেট-ব্যবহার মনিটরিং অবশ্যই বিভাগ এবং নিদর্শনগুলিতে ফোকাস করবে, ব্যক্তিগত সামগ্রী নয়।
ব্যক্তিগত এবং কাজের ডেটা কঠোরভাবে পৃথক করা প্রত্যাশিত৷
অডিও এবং ভিডিও মনিটরিং অত্যন্ত সীমাবদ্ধ
এপি অডিও এবং ভিডিও পর্যবেক্ষণকে খুব অনুপ্রবেশকারী বলে মনে করে:
- অডিও রেকর্ডিং প্রায় সবসময় অগ্রহণযোগ্য.
- ভিডিও নিরীক্ষণ অবশ্যই কঠোরভাবে ন্যায়সঙ্গত হতে হবে এবং কখনোই অবিচ্ছিন্ন নয়।
- গুরুতর নিরাপত্তা/নিরাপত্তার কারণে প্রয়োজন না হলে ক্যামেরা তাদের কর্মক্ষেত্রে কর্মীদের ছবি করতে পারে না।
- মনিটরিং কখনই বিরতি এলাকা, বিশ্রামাগার, বা ব্যক্তিগত স্থান ক্যাপচার করা উচিত নয়।
DPIA ডকুমেন্টেশনের জন্য উচ্চ প্রত্যাশা
AP এর জন্য একটি সম্পূর্ণ DPIA আশা করে:
- পর্দা পর্যবেক্ষণ
- অবস্থান ট্র্যাকিং
- কোনো একটানা বা আচরণ-ভিত্তিক পর্যবেক্ষণ
DPIA বিশদ হতে হবে, বিবেচিত বিকল্প এবং প্রশমন ব্যবস্থা সহ।
অস্ট্রিয়া
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- অস্ট্রিয়ান ডেটা প্রোটেকশন অ্যাক্ট (ডেটেনশুটজগেসেটজ - ডিএসজি)
- অস্ট্রিয়ান শ্রম সংবিধান আইন (Arbeitsverfassungsgesetz – ArbVG) – কাউন্সিলের অধিকার কাজ করে
- অস্ট্রিয়ান ডেটা প্রোটেকশন অথরিটি থেকে নির্দেশিকা (Datenschutzbehörde – DSB)
মূল অস্ট্রিয়া-নির্দিষ্ট প্রয়োজনীয়তা
মনিটরিং সিস্টেমের জন্য ওয়ার্কস কাউন্সিল কো-ডিটারমিনেশন
একটি ওয়ার্কস কাউন্সিল (Betriebsrat) সহ সংস্থাগুলিতে, অস্ট্রিয়াতে কর্মচারীদের আচরণ বা কর্মক্ষমতা নিরীক্ষণ করে এমন কোনও সিস্টেমের জন্য একটি দোকান চুক্তি (Betriebsvereinbarung) প্রয়োজন৷
- কর্ম পরিষদের সহ-নির্ধারণের অধিকার আছে, শুধু পরামর্শ নয়।
- একটি বৈধ দোকান চুক্তি ছাড়া, একটি পর্যবেক্ষণ ব্যবস্থা চালু করা বেআইনি এবং শ্রম-আইন লঙ্ঘনও হতে পারে।
আচরণের "স্থায়ী নিয়ন্ত্রণ" দৃঢ়ভাবে অসন্তুষ্ট
অস্ট্রিয়ান অনুশীলন কর্মক্ষমতা/আচরণের স্থায়ী, বিশদ পর্যবেক্ষণকে অত্যন্ত সমস্যাযুক্ত বলে মনে করে:
- ক্রমাগত ট্র্যাকিং (যেমন বিশদ কার্যকলাপ লগ, ধ্রুবক স্ক্রিন ক্যাপচার) সাধারণত অসম হিসাবে দেখা হয়।
- মনিটরিং অবশ্যই লক্ষ্যবস্তু হতে হবে, সুযোগ এবং সময় সীমিত এবং স্পষ্টভাবে ন্যায়সঙ্গত।
ডিএসবি কর্মক্ষেত্রের সরঞ্জামগুলির জন্য একটি কঠোর আনুপাতিকতা লেন্স প্রয়োগ করার প্রবণতা রাখে।
অডিও এবং ইমেজ রেকর্ডিংয়ের চারপাশে উচ্চ সংবেদনশীলতা
অস্ট্রিয়া কর্মক্ষেত্রে অডিও এবং ছবি/ভিডিও রেকর্ডিংকে বিশেষভাবে অনুপ্রবেশকারী হিসাবে বিবেচনা করে:
- সাধারণ অফিস পরিবেশে অডিও রেকর্ডিং প্রায় গ্রহণযোগ্য নয়।
- ভিডিও/স্ক্রিন ক্যাপচার অবশ্যই দৃঢ়ভাবে ন্যায়সঙ্গত হতে হবে (যেমন নিরাপত্তা-সমালোচনামূলক পরিবেশ) এবং ন্যূনতম প্রয়োজনীয় সুযোগে কনফিগার করতে হবে।
- যে কোনও পর্যবেক্ষণ যা কর্মীদের তাদের ওয়ার্কস্টেশনে দীর্ঘ সময়ের জন্য পর্যবেক্ষণের অনুমতি দেয় বিশেষ করে কঠোর তদন্তের বিষয়।
এমনকি কাজের ডিভাইসেও ব্যক্তিগত গোলকের সুরক্ষা
এমনকি যখন ডিভাইসগুলি কোম্পানির মালিকানাধীন হয়, অস্ট্রিয়ান আইন এবং DSB অনুশীলন জোর দেয়:
- কর্মচারীর ব্যক্তিগত ক্ষেত্রের প্রতি শ্রদ্ধা, বিশেষ করে যেখানে ব্যক্তিগত ব্যবহার সহ্য করা হয়।
- স্পষ্টভাবে ব্যক্তিগত বিষয়বস্তু (ব্যক্তিগত ইমেল, ব্যক্তিগত চ্যাট ইত্যাদি) পড়া এড়াতে মনিটরিং সরঞ্জামগুলি অবশ্যই কনফিগার করা উচিত।
যোগাযোগের গভীর বিষয়বস্তু পরিদর্শন ঝুঁকিপূর্ণ এবং সাধারণত অত্যধিক যখন কম অনুপ্রবেশকারী বিকল্প (মেটাডেটা, বিভাগ) বিদ্যমান থাকে।
পরিষ্কার অভ্যন্তরীণ নীতি এবং স্বচ্ছতার জন্য প্রয়োজন
জেনেরিক জিডিপিআর স্বচ্ছতার বাইরে, অস্ট্রিয়ান অনুশীলন আশা করে:
স্পষ্ট অভ্যন্তরীণ নীতি / Betriebsvereinbarungen যা সঠিকভাবে বর্ণনা করে:
- কি নিরীক্ষণ করা হয়
- কোন সরঞ্জাম ব্যবহার করা হয়
- উদ্দেশ্য এবং আইনি ভিত্তি
- ধরে রাখার সময়কাল
- যার অ্যাক্সেস আছে
কর্মচারীদের লিখিত তথ্য, শুধুমাত্র একটি চুক্তিতে একটি সাধারণ রেফারেন্স নয়।
মনিটরিং সরঞ্জাম স্থাপন করার সময় এই লিখিত কাঠামো অপরিহার্য।
সুইজারল্যান্ড
মূল আইনি নথি
- ডেটা সুরক্ষা সম্পর্কিত ফেডারেল আইন (FADP/revDSG, 2023 সাল থেকে বলবৎ)
- FADP (DPO/VDSG) এর অধ্যাদেশ
- সুইস ফেডারেল ডেটা সুরক্ষা এবং তথ্য কমিশনার (FDPIC) এর নির্দেশিকা এবং সিদ্ধান্ত
- বাধ্যবাধকতা এবং শ্রম আইনের সুইস কোড (কর্মচারী গোপনীয়তা বিবেচনা)
মূল সুইজারল্যান্ড-নির্দিষ্ট প্রয়োজনীয়তা
মনিটরিং কর্মীদের "অতিরিক্ত বোঝা" বা "পদ্ধতিগতভাবে পর্যবেক্ষণ" করা উচিত নয়
সুইস শ্রম আইন নিরীক্ষণ নিষিদ্ধ করে:
- কর্মচারী আচরণ
- আন্দোলন/ক্রিয়াকলাপ
- ক্রমাগত পর্যবেক্ষণ
- বিস্তারিত কর্মক্ষমতা ট্র্যাকিং
যদি এটি স্বাস্থ্য ঝুঁকি, চাপ, চাপ বা কর্মচারী মর্যাদা লঙ্ঘন করে।
ব্যক্তিগত জীবন পর্যবেক্ষণ এড়াতে স্পষ্ট কর্তব্য
FADP এবং সুইস শ্রম নীতির অধীনে:
- সরঞ্জামগুলি ব্যক্তিগত ক্ষেত্রের মধ্যে প্রবেশ করা উচিত নয়, এমনকি কোম্পানির ডিভাইসেও।
- যদি ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হয় (এমনকি মাঝে মাঝে), নিয়োগকর্তাদের অবশ্যই ব্যক্তিগত বিষয়বস্তু ক্যাপচার এড়াতে মনিটরিং সরঞ্জামগুলি কনফিগার করতে হবে।
এই প্রত্যাশা অনেক EU রাজ্যের তুলনায় আরো স্পষ্ট এবং প্রতিরক্ষামূলক।
দৃঢ় স্বচ্ছতার প্রয়োজনীয়তা (পরিষ্কার, অগ্রিম বিজ্ঞপ্তি)
সুইস আইনে কর্মীদের স্পষ্ট, আগাম তথ্য পেতে হবে:
- কি নিরীক্ষণ করা হয়
- এটা কিভাবে নিরীক্ষণ করা হয়
- উদ্দেশ্য
- সংগৃহীত তথ্যের ধরন
- ধরে রাখার সময়কাল
- অ্যাক্সেসের নিয়ম
জেনেরিক বা অস্পষ্ট নোটিশ অপর্যাপ্ত.
কর্মক্ষমতা নিয়ন্ত্রণের জন্য নিরীক্ষণের জন্য অতিরিক্ত ন্যায্যতা প্রয়োজন
FDPIC অনুযায়ী:
- নিরীক্ষণ যা উত্পাদনশীলতা বা আচরণের মূল্যায়ন করে শুধুমাত্র কঠোরভাবে প্রয়োজন হলেই গ্রহণযোগ্য।
- তারপরেও, যখনই সম্ভব ডেটা একত্রিত বা বেনামী করা আবশ্যক।
- সরাসরি কর্মচারী সনাক্তকরণ এড়ানো উচিত যদি না কোন বিকল্প বিদ্যমান থাকে।
কর্মক্ষমতা মূল্যায়নের উপর আরো সীমাবদ্ধতা আরোপ করে এটি GDPR-এর বাইরে চলে যায়।
কঠোর মনিটরিং নিষেধাজ্ঞা
- অপরাধমূলক কার্যকলাপের শক্তিশালী সন্দেহ
- অস্থায়ী, লক্ষ্যযুক্ত ব্যবস্থা
- আনুপাতিকতা মূল্যায়ন
- সাধারণত ফৌজদারি-আইন তদারকির সাথে
ক্রস-বর্ডার ডেটা ট্রান্সফার জিডিপিআর থেকে ভিন্নভাবে নিয়ন্ত্রিত হয়
সুইজারল্যান্ডের "পর্যাপ্ত দেশের" নিজস্ব তালিকা রয়েছে।
সুইজারল্যান্ডের বাইরে স্থানান্তর প্রয়োজন:
- পর্যাপ্ততা সিদ্ধান্ত, বা
- সুইস SCCs (ইইউ সংস্করণ নয়), অথবা
- সমতুল্য সুরক্ষা
সুইস SCCs EU SCCs থেকে কিছুটা আলাদা, তাই নিয়োগকর্তাদের অবশ্যই সঠিক সংস্করণ ব্যবহার করতে হবে।
ওয়ার্কস কাউন্সিলের উপস্থিতি বিরল কিন্তু যেখানে বিদ্যমান সেখানে পরামর্শ প্রত্যাশিত৷
সুইজারল্যান্ডে ডিফল্টরূপে ওয়ার্ক কাউন্সিলের প্রয়োজন নেই, কিন্তু:
- যেখানে কর্মচারী প্রতিনিধি সংস্থা বিদ্যমান
- পর্যবেক্ষণ প্রবর্তনের আগে পরামর্শ প্রত্যাশিত.
গ্রীস
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- গ্রীক ডেটা সুরক্ষা আইন 4624/2019 – GDPR এর জাতীয় বাস্তবায়ন
- হেলেনিক ডেটা প্রোটেকশন অথরিটির (HDPA/DPA) নির্দেশিকা এবং সিদ্ধান্ত
- গ্রীক শ্রম আইন (কর্মচারী অধিকার এবং কর্মক্ষেত্রের গোপনীয়তা)
মূল গ্রীস-নির্দিষ্ট প্রয়োজনীয়তা
কঠোর আনুপাতিকতা এবং "শেষ রিসোর্ট" পদ্ধতি
হেলেনিক ডিপিএ আনুপাতিকতাকে খুব কঠোরভাবে ব্যাখ্যা করে:
- কর্মচারী নিরীক্ষণের সরঞ্জামগুলি কেবল তখনই ব্যবহার করা উচিত যদি কোনও কম অনুপ্রবেশকারী বিকল্প না থাকে।
- কেন নিরীক্ষণ প্রয়োজনীয় এবং কেন নরম সমাধান অপর্যাপ্ত তা নিয়োগকর্তাদের অবশ্যই ন্যায়সঙ্গত করতে হবে।
- সাধারণ উৎপাদনশীলতা বা রুটিন পারফরম্যান্স ট্র্যাকিং প্রায়শই অসম হিসাবে বিবেচিত হয়।
লিখিত অভ্যন্তরীণ নীতি বাধ্যতামূলক
গ্রীক আইন আশা করে:
- একটি লিখিত অভ্যন্তরীণ কোম্পানি নীতি পর্যবেক্ষণ বর্ণনা করে
- উদ্দেশ্য, সুযোগ, পদ্ধতি এবং অ্যাক্সেসের বিশদ বিবরণ
- অনুমোদিত এবং নিষিদ্ধ ব্যবহারের মধ্যে স্পষ্ট পার্থক্য
- পর্যবেক্ষণ শুরু করার আগে কর্মীদের সাথে সরাসরি যোগাযোগ
একটি সাধারণ GDPR গোপনীয়তা বিজ্ঞপ্তি যথেষ্ট নয়।
ব্যক্তিগত যোগাযোগ নিরীক্ষণের উপর সুস্পষ্ট নিষেধাজ্ঞা
গ্রীস দৃঢ়ভাবে কর্মীদের ব্যক্তিগত জীবন রক্ষা করে:
- ব্যক্তিগত ইমেল, চ্যাট এবং ব্যক্তিগত যোগাযোগগুলি অ্যাক্সেস, নিরীক্ষণ বা পর্যালোচনা করা যাবে না।
- এমনকি কর্পোরেট ডিভাইসেও, নিয়োগকর্তাদের অবশ্যই নিশ্চিত করতে হবে যে মনিটরিং টুলগুলি ব্যক্তিগত বিষয়বস্তু ক্যাপচার না করে।
- ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হলে, গভীর পর্যবেক্ষণ কার্যকরভাবে নিষিদ্ধ।
নিরীক্ষণ অবশ্যই আইনি বিজ্ঞপ্তির প্রয়োজনীয়তা অনুসরণ করবে
গ্রীক ডিপিএ একটি অত্যন্ত কঠোর দৃষ্টিভঙ্গি অনুসরণ করে:
যথাযথ আইনি ভিত্তি ছাড়া পর্যবেক্ষণ প্রায় সবসময়ই বেআইনি।
শুধুমাত্র গুরুতর অপরাধমূলক সন্দেহের বিরল ক্ষেত্রে অনুমোদিত, এর সাথে:
- কঠোর প্রয়োজনীয়তা
- স্বল্প মেয়াদ
- শক্তিশালী ডকুমেন্টেশন
- সীমিত সুযোগ
CCTV নিয়মগুলি খুব কঠোর (ডিজিটাল মনিটরিংয়ের ক্ষেত্রেও প্রযোজ্য)
যদিও CCTV-এর জন্য ডিজাইন করা হয়েছে, গ্রীক DPA কর্মীদের দেখতে বা রেকর্ড করতে সক্ষম যে কোনও সিস্টেমে একই মান প্রয়োগ করে:
- অবিরাম ওয়ার্কস্টেশন নিরীক্ষণ করা উচিত নয়।
- একেবারে প্রয়োজনীয় না হলে কর্মীদের পৃথকভাবে লক্ষ্য করা উচিত নয়।
- বিরতি রুম, ক্যাফেটেরিয়া, বিশ্রাম এলাকা, বা ব্যক্তিগত জোন কভার করা উচিত নয়।
- রেকর্ডিংয়ে অবশ্যই সংক্ষিপ্ত ধরে রাখার সময় থাকতে হবে।
DPIA অধিকাংশ কর্মচারী নিরীক্ষণের জন্য প্রত্যাশিত৷
আইন 4624/2019 এবং HDPA নির্দেশিকা কর্মচারী পর্যবেক্ষণকে উচ্চ-ঝুঁকি হিসাবে বিবেচনা করে:
- বেশিরভাগ বাস্তবায়নের জন্য DPIA প্রয়োজন
- বিকল্প, ঝুঁকি, এবং প্রশমন নথিভুক্ত করতে হবে
- HDPA পরিদর্শনের ক্ষেত্রে প্রমাণের জন্য অনুরোধ করতে পারে
কর্মচারী প্রতিনিধিদের সাথে পরামর্শ
যেখানে ট্রেড ইউনিয়ন, কর্মচারী কমিটি বা কর্মচারী প্রতিনিধি বিদ্যমান:
- নিরীক্ষণ চালু করার আগে নিয়োগকর্তাদের অবশ্যই তাদের সাথে পরামর্শ করতে হবে
- এবং লিখিত অভ্যন্তরীণ নীতি নিয়ে আলোচনা করুন
সাইপ্রাস
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- সাইপ্রাস আইন 125(I)/2018 – GDPR এর জাতীয় বাস্তবায়ন
- পার্সোনাল ডেটা প্রোটেকশন (সাইপ্রিয়ট ডিপিএ) এর জন্য কমিশনার অফিসের নির্দেশনা ও সিদ্ধান্ত
- সাইপ্রাস শ্রম আইন প্রাসঙ্গিক বিধান
কী সাইপ্রাস-নির্দিষ্ট প্রয়োজনীয়তা
কঠোর আনুপাতিকতা এবং প্রয়োজনীয়তা ব্যাখ্যা
সাইপ্রিয়ট ডিপিএ গ্রীসের মতো একটি কঠোর আনুপাতিকতা পরীক্ষা প্রয়োগ করে:
- নিরীক্ষণ একটি নির্দিষ্ট, বৈধ উদ্দেশ্যে স্পষ্টভাবে প্রয়োজনীয় হতে হবে।
- কম অনুপ্রবেশকারী বিকল্পগুলি প্রথমে বিবেচনা করা উচিত।
- ক্রমাগত বা অত্যন্ত অনুপ্রবেশকারী পর্যবেক্ষণ (ধ্রুবক ট্র্যাকিং, স্ক্রিনশট) সাধারণত অপছন্দ করা হয়।
নিয়োগকর্তারা অবশ্যই ন্যায্যতা প্রমাণ করতে সক্ষম হবেন কেন ব্যবহৃত পর্যবেক্ষণ পদ্ধতি প্রয়োজন।
বাধ্যতামূলক, বিশদ কর্মচারী তথ্য
সাইপ্রাসের স্ট্যান্ডার্ড GDPR স্বচ্ছতার চেয়ে আরও স্পষ্ট এবং বিশদ বিজ্ঞপ্তির প্রয়োজন:
কর্মচারীদের সম্পর্কে অবহিত করা আবশ্যক:
- উদ্দেশ্য এবং পর্যবেক্ষণের প্রয়োজনীয়তা
- নির্দিষ্ট সরঞ্জাম ব্যবহার করা হয়
- তথ্য সংগ্রহের পদ্ধতি এবং ফ্রিকোয়েন্সি
- যার অ্যাক্সেস আছে
- ধরে রাখার সময়কাল
- অধিকার এবং অভিযোগ প্রক্রিয়া
একটি সাধারণ গোপনীয়তা বিজ্ঞপ্তি যথেষ্ট বলে মনে করা হয় না।
ব্যক্তিগত এলাকা এবং ব্যক্তিগত তথ্য নিরীক্ষণ নিষিদ্ধ
সাইপ্রিয়ট ডিপিএ স্পষ্টভাবে পর্যবেক্ষণ নিষিদ্ধ করে:
- রুম ভাঙ্গা
- বিশ্রামাগার
- ডাইনিং এলাকা
- যেকোনো "ব্যক্তিগত" বা আধা-ব্যক্তিগত স্থান
- ব্যক্তিগত চ্যাট, ব্যক্তিগত বার্তা, বা ব্যক্তিগত ইমেল অ্যাকাউন্ট
- স্পষ্টভাবে ব্যক্তিগত ব্রাউজিং বিষয়বস্তু
নিয়োগকর্তারা ডিভাইসের সীমিত ব্যক্তিগত ব্যবহারের অনুমতি দিলে, নিরীক্ষণকে অবশ্যই কোনো ব্যক্তিগত সামগ্রী ক্যাপচার বাদ দিতে হবে।
ফৌজদারি সন্দেহ ব্যতীত পর্যবেক্ষণকে অবশ্যই আইনি নোটিশের প্রয়োজনীয়তা অনুসরণ করতে হবে
- অপরাধমূলক সন্দেহের গুরুতর ক্ষেত্রে ছাড়া ব্যতিক্রমী পর্যবেক্ষণ বেআইনি।
- তারপরেও, এটি অবশ্যই লক্ষ্যবস্তু, সময়-সীমিত এবং আনুপাতিক হতে হবে।
- উৎপাদনশীলতা, কর্মক্ষমতা, বা রুটিন তত্ত্বাবধানের জন্য নজরদারি সম্পূর্ণরূপে নিষিদ্ধ যখন এটি প্রয়োজনীয় আইনি ভিত্তি এবং বিজ্ঞপ্তির অভাব।
বেশিরভাগ কর্মচারী মনিটরিং সিস্টেমের জন্য DPIA প্রত্যাশিত
যদিও GDPR-এর জন্য উচ্চ-ঝুঁকির সরঞ্জামগুলির জন্য DPIA প্রয়োজন, সাইপ্রিয়ট ডিপিএ সাধারণভাবে কর্মচারী পর্যবেক্ষণকে একটি উচ্চ-ঝুঁকির বিভাগ হিসাবে বিবেচনা করে, যার অর্থ নিয়োগকারীদের উচিত:
- স্থাপনার আগে একটি DPIA পরিচালনা করুন
- নথির ঝুঁকি এবং প্রশমন ব্যবস্থা
- প্রয়োজনীয়তা ন্যায্যতা
- বিকল্প সমাধান মূল্যায়ন
- DPA অনুরোধের ভিত্তিতে প্রমাণ প্রদান করুন
কর্মচারী প্রতিনিধিদের সাথে পরামর্শ
যদি কর্মচারী কমিটি বা ইউনিয়ন থাকে:
- মনিটরিং সিস্টেম স্থাপন করার আগে নিয়োগকর্তাদের অবশ্যই তাদের সাথে পরামর্শ করতে হবে
- পর্যবেক্ষণ নীতি এবং ন্যায্যতা উপস্থাপন করতে হবে
এটি সাইপ্রিয়ট শ্রম অনুশীলনের অধীনে একটি আইনি প্রত্যাশা।
ডেনমার্ক
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- ডেনিশ ডেটা সুরক্ষা আইন (Databeskyttelsesloven)
- ডেনিশ ডেটা সুরক্ষা কর্তৃপক্ষ (Datatilsynet) থেকে নির্দেশিকা
- ডেনিশ কর্মসংস্থান আইনের প্রাসঙ্গিক বিধান
মূল ডেনমার্ক-নির্দিষ্ট প্রয়োজনীয়তা
অত্যন্ত শক্তিশালী স্বচ্ছতার প্রয়োজনীয়তা (জিডিপিআরের বাইরে)
ডেনমার্ক স্বচ্ছতার বিষয়ে কঠোর EU দেশগুলির মধ্যে একটি:
কর্মচারীদের অবশ্যই স্পষ্টভাবে, বিশেষভাবে এবং পৃথকভাবে যেকোনো পর্যবেক্ষণ সম্পর্কে অবহিত করতে হবে।
নিয়োগকর্তাকে স্পষ্টভাবে বর্ণনা করতে হবে:
- যা পর্যবেক্ষণ সরঞ্জাম ব্যবহার করা হয়
- কি তথ্য সংগ্রহ করা হয়
- কত ঘন ঘন তথ্য সংগ্রহ করা হয়
- যার অ্যাক্সেস আছে
- ধরে রাখার সময়কাল
ডেনিশ ডিপিএ কর্মচারী পর্যবেক্ষণ বিজ্ঞপ্তিতে অপর্যাপ্ত বিবরণের জন্য কোম্পানিগুলিকে অনুমোদন দিয়েছে৷
পর্যবেক্ষণ অবশ্যই কঠোরভাবে আবশ্যক (বর্ধিত আনুপাতিকতা পরীক্ষা)
ডেনিশ আইন এবং Datatilsynet নির্দেশিকা পর্যবেক্ষণ করতে হবে:
- প্রয়োজনীয়
- সমানুপাতিক
- কাজের কাজের সাথে প্রাসঙ্গিক
নিয়োগকর্তারা ব্যবহার করলে DPA নিয়মিতভাবে লঙ্ঘন খুঁজে পায়:
- ক্রমাগত পর্দা পর্যবেক্ষণ
- অত্যধিক ইন্টারনেট ট্র্যাকিং
অননুমোদিত পর্যবেক্ষণের উপর সুস্পষ্ট নিষেধাজ্ঞা
ডেনমার্ক অত্যন্ত নির্দিষ্ট ফৌজদারি-তদন্ত প্রসঙ্গ ব্যতীত অননুমোদিত পর্যবেক্ষণ নিষিদ্ধ করে এবং তারপরেও:
- নিয়োগকর্তার খুব শক্তিশালী কারণ থাকতে হবে
- পর্যবেক্ষণ অস্থায়ী হতে হবে
- শুধুমাত্র একটি পরিষ্কারভাবে সংজ্ঞায়িত সন্দেহের জন্য
কর্মচারী প্রতিনিধিদের অবহিত করা আবশ্যক
যখন একটি কর্মক্ষেত্রে কর্মচারী প্রতিনিধি বা একটি সহযোগিতা কমিটি থাকে:
- তাদের অবশ্যই অবহিত করতে হবে এবং পর্যবেক্ষণের বিষয়ে আলোচনায় জড়িত থাকতে হবে
- যদিও জার্মানি বা নেদারল্যান্ডসের মতো কঠোর নয়, ডেনমার্ক নথিভুক্ত অভ্যন্তরীণ সংলাপ আশা করে
- নিয়োগের আগে কর্মচারী প্রতিনিধিত্ব অবশ্যই সমস্ত প্রাসঙ্গিক তথ্য গ্রহণ করবে
Datatilsynet দৃঢ়ভাবে এই ধরনের পরামর্শ উত্সাহিত করে.
ইমেল এবং ইন্টারনেট মনিটরিংয়ের কঠোর নিয়ম
ডেনিশ অনুশীলন ডিজিটাল যোগাযোগ নিরীক্ষণের জন্য উচ্চতর মান আরোপ করে:
- কর্মচারী ইমেল বিষয়বস্তু পড়া শুধুমাত্র ব্যতিক্রমী পরিস্থিতিতে অনুমোদিত.
- নিয়োগকর্তাদের অবশ্যই ব্যক্তিগত যোগাযোগগুলি ক্যাপচার করা বা পড়া এড়াতে হবে যদিও কাজের ডিভাইস থেকে পাঠানো হয়।
- ইন্টারনেট ট্র্যাকিং অবশ্যই বিভাগ বা নিদর্শনগুলিতে ফোকাস করবে, নির্দিষ্ট পৃষ্ঠার বিষয়বস্তু নয়।
স্ক্রিন রেকর্ডিং
Datatilsynet আচরণ করে:
নিরাপত্তা বা সম্মতির উদ্দেশ্যে কঠোরভাবে প্রয়োজন না হলে অত্যন্ত অনুপ্রবেশকারী এবং খুব কমই আইনসম্মত।
এই ধরনের বৈশিষ্ট্যগুলির জন্য একটি DPIA দৃঢ়ভাবে সুপারিশ করা হয় (এবং কার্যকরভাবে প্রত্যাশিত)।
সংক্ষিপ্ত এবং পরিষ্কার ধরে রাখার সময়কাল
ডেনিশ DPA এর প্রয়োজন:
- ডেটা পর্যবেক্ষণের জন্য সংক্ষিপ্ত, সু-সংজ্ঞায়িত ধারণ সময়কাল
- নিয়মিত মুছে ফেলা
- ধারণ নীতি কর্মীদের সহজে অ্যাক্সেসযোগ্য
সুইডেন
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- সুইডিশ ডেটা সুরক্ষা আইন (Dataskyddslagen 2018:218)
- গোপনীয়তা সুরক্ষার জন্য সুইডিশ কর্তৃপক্ষের নির্দেশিকা (Integritetsskyddsmyndigheten – IMY)
- সুইডিশ কর্মসংস্থান সুরক্ষা এবং সহ-নির্ধারণ আইনের প্রাসঙ্গিক বিধান
মূল সুইডেন-নির্দিষ্ট প্রয়োজনীয়তা
স্বচ্ছতা এবং অনুমানযোগ্যতার জন্য অত্যন্ত উচ্চ মানদণ্ড
EU-তে সুইডেনের কঠোরতম স্বচ্ছতার প্রত্যাশা রয়েছে।
IMY এর জন্য নিয়োগকর্তাদের কর্মীদের স্পষ্টভাবে জানাতে হবে:
- পর্যবেক্ষণের কারণ
- সঠিক সরঞ্জাম ব্যবহার করা হয়
- তথ্য সংগ্রহ করা হয়েছে এবং "কতবার"
- ধরে রাখার সময়কাল
- যারা তথ্য অ্যাক্সেস করে
- পর্যবেক্ষণ কাজের মূল্যায়ন প্রভাবিত করে কিনা
জেনেরিক তথ্য যথেষ্ট নয়, বিজ্ঞপ্তিটি অবশ্যই সুনির্দিষ্ট, সুনির্দিষ্ট এবং অনুমানযোগ্য হতে হবে।
মনিটরিং অবশ্যই "কর্মচারীর মর্যাদা" প্রভাবিত করবে না
সুইডিশ শ্রম নীতি এবং IMY অনুশীলনের অধীনে:
- মনিটরিং অবশ্যই কর্মচারীর মর্যাদা, স্বায়ত্তশাসন বা বিশ্বাসকে ক্ষুন্ন করবে না।
- যে সিস্টেমগুলি চাপ, চাপ, বা ক্রমাগত তদারকির অনুভূতি তৈরি করে তা বেআইনি বলে গণ্য করা যেতে পারে।
ইমেল, ইন্টারনেট এবং কমিউনিকেশন মনিটরিং এর উপর কঠোর নিষেধাজ্ঞা
সুইডিশ নির্দেশিকা ডিজিটাল যোগাযোগের নিরীক্ষণকে অত্যন্ত অনুপ্রবেশকারী হিসাবে বিবেচনা করে:
- ইমেল বিষয়বস্তু অ্যাক্সেস শুধুমাত্র নির্দিষ্ট, ব্যতিক্রমী ক্ষেত্রে অনুমোদিত (যেমন, অনুপস্থিতি পরিচালনা, নিরাপত্তা ঘটনা)।
- ব্যক্তিগত যোগাযোগ নিরীক্ষণ কঠোরভাবে নিষিদ্ধ.
- এমনকি মেটাডেটা সংগ্রহের প্রয়োজনের মধ্যে সীমাবদ্ধ থাকতে হবে।
ব্যক্তিগত বার্তা বা স্পষ্টভাবে ব্যক্তিগত উপাদান ক্যাপচার এড়াতে মনিটরিং টুল কনফিগার করা আবশ্যক।
স্ক্রিন মনিটরিং
IMY বিবেচনা করে:
- ঘন ঘন স্ক্রিনশট
- লাইভ-স্ক্রিন পর্যবেক্ষণ
নজরদারি খুব অনুপ্রবেশকারী ফর্ম হতে.
সংক্ষিপ্ত ধরে রাখার সময়কাল এবং কঠোর ডেটা মিনিমাইজেশন
সুইডেনের নিয়োগকারীদের প্রয়োজন:
- সংক্ষিপ্ত ধরে রাখার সময়কাল সংজ্ঞায়িত করুন
- নিয়মিত পর্যবেক্ষণ ডেটা মুছুন
- কঠোর অ্যাক্সেস নিয়ন্ত্রণ প্রয়োগ করুন
- শুধুমাত্র ন্যূনতম প্রয়োজনীয় তথ্য সংরক্ষণ করুন।
কর্মী প্রতিনিধিত্বের মাধ্যমে পরামর্শের বাধ্যবাধকতা
যদি একটি কর্মক্ষেত্রে ইউনিয়ন প্রতিনিধিত্ব বা স্থানীয় কর্মী কমিটি থাকে:
- মনিটরিং সিস্টেম চালু করার আগে নিয়োগকর্তাদের অবশ্যই তাদের জানাতে বা পরামর্শ করতে হবে
- ডকুমেন্টেশন এবং ন্যায্যতা প্রদান
- আনুপাতিকতা এবং প্রয়োজনীয়তা সম্পর্কে সংলাপের অনুমতি দিন।
আয়ারল্যান্ড
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- ডেটা সুরক্ষা আইন 2018 (আয়ারল্যান্ড) – জাতীয় বাস্তবায়ন এবং অতিরিক্ত শর্ত
- আইরিশ ডেটা সুরক্ষা কমিশন (ডিপিসি) থেকে নির্দেশিকা
- আইরিশ কর্মসংস্থান এবং শ্রম আইন প্রাসঙ্গিক বিধান
মূল আয়ারল্যান্ড-নির্দিষ্ট প্রয়োজনীয়তা
"ন্যায্যতা" এবং কর্মচারীর গোপনীয়তার প্রত্যাশার উপর দৃঢ় জোর
আয়ারল্যান্ড জিডিপিআর অনুসরণ করে কিন্তু ন্যায্যতার উপর বিশেষ জোর দেয়:
- নিরীক্ষণ অবশ্যই কর্মীদের জন্য স্পষ্টভাবে অনুমানযোগ্য হতে হবে।
- যে কোনো পরিস্থিতিতে নিয়োগকর্তাদের অবশ্যই কর্মীদের গোপনীয়তার যুক্তিসঙ্গত প্রত্যাশা মূল্যায়ন করতে হবে।
- কর্মচারীরা যুক্তিসঙ্গতভাবে পূর্বাভাস দেয় তার বাইরে আশ্চর্য পর্যবেক্ষণ বা পর্যবেক্ষণ কাগজে স্বচ্ছ হলেও বেআইনি হতে পারে।
বিশদ এবং নির্দিষ্ট স্বচ্ছতার প্রয়োজনীয়তা
DPC খুব স্পষ্ট এবং বিশদ কর্মচারী বিজ্ঞপ্তি আশা করে, যার মধ্যে রয়েছে:
- মনিটরিং টুল আসলে কী রেকর্ড করে তার প্রযুক্তিগত বর্ণনা
- পর্যবেক্ষণের ফ্রিকোয়েন্সি
- স্বয়ংক্রিয় বিশ্লেষণ ব্যবহার করা হয় কিনা
- যারা প্রতিষ্ঠানে তথ্য পর্যালোচনা করে
- পর্যবেক্ষণ শৃঙ্খলা বা কর্মক্ষমতা সিদ্ধান্ত প্রভাবিত করতে পারে কিনা
অসামঞ্জস্যপূর্ণ বা ক্রমাগত পর্যবেক্ষণের নিষেধাজ্ঞা
ডিপিসি নির্দেশিকা অত্যধিক পর্যবেক্ষণের উপর কঠোর:
- একটানা বা রিয়েল-টাইম ট্র্যাকিং (স্ক্রিন, নজরদারি-স্টাইল পদ্ধতি) সাধারণত অত্যধিক
- পর্যবেক্ষণ ন্যূনতম, প্রয়োজনীয়, এবং ন্যায়সঙ্গত হতে হবে
- যে কার্যকলাপটি "একজন কর্মচারীর সবকিছু দেখতে" বলে মনে হয় তা আইরিশ কর্মসংস্থান অধিকারের লঙ্ঘন বলে বিবেচিত হয়
অপরাধী সন্দেহের জন্য কঠোর নিয়ম
- অপরাধমূলক কার্যকলাপের গুরুতর সন্দেহ আছে
- পর্যবেক্ষণ টার্গেট এবং স্বল্পমেয়াদী হয়
- কোন যুক্তিসঙ্গত বিকল্প নেই
- সিনিয়র ম্যানেজমেন্ট এটি অনুমোদন করে
- উদ্দেশ্য কঠোরভাবে তদন্ত
ব্যক্তিগত যোগাযোগ নিরীক্ষণ কঠোরভাবে নিষিদ্ধ
এমনকি কোম্পানির ডিভাইসেও, নিয়োগকর্তারা অবশ্যই করবেন না:
- ব্যক্তিগত ইমেল অ্যাক্সেস করুন
- ব্যক্তিগত বার্তা পড়ুন
- স্পষ্টভাবে ব্যক্তিগত ব্রাউজিং সামগ্রী সংগ্রহ করুন
অধিকাংশ কর্মচারী পর্যবেক্ষণের জন্য DPIA প্রয়োজন
ডিপিসি ডিফল্টরূপে কর্মচারী পর্যবেক্ষণকে উচ্চ-ঝুঁকি বিবেচনা করে, অর্থ:
- বাস্তবায়নের পূর্বে DPIAs অবশ্যই সম্পন্ন করতে হবে
- ঝুঁকি এবং বিকল্প সম্পূর্ণরূপে মূল্যায়ন করা আবশ্যক
- পরিদর্শনের সময় DPIA ডকুমেন্টেশন অনুরোধ করা যেতে পারে
যেখানে উপস্থিত কর্মচারী প্রতিনিধিদের সাথে পরামর্শ
জার্মানির সহ-নির্ধারণ ব্যবস্থার মতো কঠোর না হলেও, আইরিশ কর্মক্ষেত্রের অনুশীলন আশা করে:
- ইউনিয়ন বা কর্মচারী কমিটির সাথে পরামর্শ
- পর্যবেক্ষণ পরিকল্পনা এবং DPIA ফলাফল প্রকাশ
- প্রয়োজনীয়তা, আনুপাতিকতা এবং সুরক্ষার বিষয়ে অভ্যন্তরীণ সংলাপ
এই প্রত্যাশা কঠোর বিধিবদ্ধ আদেশের পরিবর্তে কর্মসংস্থান সম্পর্কের নীতি থেকে প্রবাহিত হয়।
পর্তুগাল
মূল আইনি নথি
- GDPR - সম্পূর্ণরূপে প্রযোজ্য
- পর্তুগিজ ডেটা সুরক্ষা আইন 58/2019
- পর্তুগিজ শ্রম কোড (আইন 7/2009) – কর্মক্ষেত্র এবং দূরবর্তী নজরদারি সম্পর্কিত প্রবন্ধ 20-21
- পর্তুগিজ ডেটা সুরক্ষা কর্তৃপক্ষ (CNPD) থেকে নির্দেশিকা
পর্তুগাল-নির্দিষ্ট প্রয়োজনীয়তা
অননুমোদিত ভিডিও নজরদারির উপর সম্পূর্ণ নিষেধাজ্ঞা
পর্তুগাল কঠোরভাবে নিষিদ্ধ:
- অননুমোদিত ক্যামেরা
- অননুমোদিত ভিডিও পর্যবেক্ষণ
- কর্মচারীদের অননুমোদিত পর্যবেক্ষণ
সমস্ত চাক্ষুষ পর্যবেক্ষণ দৃশ্যমান, ঘোষিত এবং ন্যায়সঙ্গত হতে হবে। অননুমোদিত ভিজ্যুয়াল পর্যবেক্ষণ কখনই অনুমোদিত নয়।
ইমেল এবং আইটি মনিটরিংয়ের উপর দৃঢ় বিধিনিষেধ
পর্তুগাল ডিজিটাল যোগাযোগ পর্যবেক্ষণের জন্য জিডিপিআরের চেয়ে কঠোর মান প্রয়োগ করে:
- কর্মচারী ইমেল স্থায়ী বা পদ্ধতিগত পর্যবেক্ষণ অনুমোদিত নয়.
- পর্যবেক্ষণ অবশ্যই মাঝে মাঝে, লক্ষ্যবস্তু এবং বৈধ, নির্দিষ্ট ঝুঁকির সাথে আবদ্ধ হতে হবে।
- নিয়োগকর্তাদের অবশ্যই ব্যক্তিগত ব্যবহার, সীমানা এবং পর্যবেক্ষণ অনুশীলনের বর্ণনা করে স্পষ্ট অভ্যন্তরীণ নিয়ম থাকতে হবে।
- মনিটরিং সবসময় একটি অন্তত-অনুপ্রবেশকারী পদ্ধতি অনুসরণ করা আবশ্যক.
বাধ্যতামূলক পর্যবেক্ষণ এবং ব্যবহার নীতি
পর্তুগিজ অনুশীলনের জন্য একটি বিশদ অভ্যন্তরীণ নীতি ব্যাখ্যা করা প্রয়োজন:
- কি নিরীক্ষণ ঘটে
- কোন সরঞ্জাম ব্যবহার করা হয়
- সুযোগ এবং উদ্দেশ্য
- কিভাবে তথ্য সংগ্রহ এবং সংরক্ষণ করা হয়
- ডিভাইসের ব্যক্তিগত ব্যবহার অনুমোদিত কিনা
- কর্মীদের গোপনীয়তা রক্ষার সুরক্ষা
দূরবর্তী কাজের বিধিনিষেধ (পর্তুগালে খুবই গুরুত্বপূর্ণ)
পর্তুগাল ইইউতে কিছু কঠোর রিমোট-ওয়ার্ক মনিটরিং নিয়ম চালু করেছে:
- নিয়োগকর্তারা নজরদারি, আচরণ-ট্র্যাকিং, বা অনুপ্রবেশকারী মনিটরিং সরঞ্জাম ব্যবহার করে বাড়ি থেকে কাজ করা কর্মীদের নিরীক্ষণ করতে পারে না।
- নিয়োগকর্তারা কাজের সময়ের বাইরে কর্মীদের সাথে যোগাযোগ করতে পারবেন না ("সংযোগ বিচ্ছিন্ন করার অধিকার")।
- দূরবর্তী কাজের নিরীক্ষণ অবশ্যই ন্যূনতম, ন্যায়সঙ্গত হতে হবে এবং ব্যক্তিগত বাড়ির পরিবেশে অনুপ্রবেশ করা উচিত নয়।
প্রয়োজনীয়তা এবং সমানুপাতিকতার কঠোর ব্যাখ্যা
পর্তুগিজ কর্তৃপক্ষ আবেদন:
- কঠোর প্রয়োজনীয়তা (যখন একেবারে প্রয়োজন তখনই পর্যবেক্ষণ করা)
- কঠোর আনুপাতিকতা (ন্যূনতম ডেটা, ন্যূনতম সময়কাল)
- কঠোর প্রাসঙ্গিকতা (কোন সাধারণ-উদ্দেশ্য নজরদারি নেই)।
পর্যবেক্ষণকে অবশ্যই নিরাপত্তা, সম্মতি বা সম্পদ সুরক্ষার সাথে স্পষ্টভাবে আবদ্ধ হতে হবে - সাধারণ উত্পাদনশীলতা নিয়ন্ত্রণ নয়।
স্লোভাকিয়া
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- আইন নং 18/2018 Coll. ব্যক্তিগত ডেটা সুরক্ষা - স্লোভাক জিডিপিআর অভিযোজন
- স্লোভাক ডেটা সুরক্ষা কর্তৃপক্ষের নির্দেশিকা (Úrad na ochranu osobných údajov SR)
- স্লোভাক শ্রম কোডের প্রাসঙ্গিক বিধান
স্লোভাকিয়া-নির্দিষ্ট প্রয়োজনীয়তা
অত্যন্ত কঠোর স্বচ্ছতা প্রয়োজনীয়তা
স্লোভাকিয়া প্রয়োজনে GDPR এর বাইরে যায়:
কোনো পর্যবেক্ষণ শুরু করার আগে পরিষ্কার, লিখিত, বিস্তারিত তথ্য
তথ্য স্পষ্টভাবে বলতে হবে:
- ব্যবহৃত টুল
- সঠিক উদ্দেশ্য
- তথ্য সংগৃহীত
- ধরে রাখার সময়কাল
- পর্যবেক্ষণের ফ্রিকোয়েন্সি
- ব্যবহৃত পদ্ধতি এবং প্রযুক্তি
স্লোভাক ডিপিএ প্রায়ই নিয়োগকর্তাদের অস্পষ্ট বা অসম্পূর্ণ পর্যবেক্ষণ বিজ্ঞপ্তির জন্য শাস্তি দেয়।
পর্যবেক্ষণ কঠোরভাবে প্রয়োজনীয় এবং আনুপাতিক হতে হবে
স্লোভাকিয়া প্রয়োজনীয়তা এবং আনুপাতিকতাকে কঠোরভাবে ব্যাখ্যা করে:
- পর্যবেক্ষণ অবশ্যই একটি নির্দিষ্ট, ন্যায়সঙ্গত উদ্দেশ্যের সাথে আবদ্ধ হতে হবে (যেমন, নিরাপত্তা, নিরাপত্তা, সম্পদের সুরক্ষা)
- সাধারণ উত্পাদনশীলতা পর্যবেক্ষণকে অত্যধিক হিসাবে দেখা হয়
- ক্রমাগত বা সর্ব-পরিবেশী পর্যবেক্ষণ (স্ক্রিনশট, ধ্রুবক রেকর্ডিং) সম্ভবত অসম
স্লোভাক নিয়ন্ত্রক অনুশীলন সাধারণত সীমারেখার ক্ষেত্রে কর্মচারীর গোপনীয়তার আগ্রহের পক্ষে।
ফৌজদারি মামলায় কঠোর মনিটরিং সীমা
স্লোভাক আইন ব্যতিক্রমী কর্মক্ষেত্র পর্যবেক্ষণের অনুমতি দেয় শুধুমাত্র যদি:
- একটি ফৌজদারি অপরাধের গুরুতর সন্দেহ আছে
- পর্যবেক্ষণ সময়-সীমিত এবং লক্ষ্যবস্তু
- কোন বিকল্প নেই
- এবং এটি ফৌজদারি-আইন পদ্ধতির সাথে মেনে চলে।
ভিজ্যুয়াল এবং অডিও নিরীক্ষণের উপর কঠোর সীমাবদ্ধতা
স্লোভাকিয়া যেকোনো ধরনের ভিজ্যুয়াল বা অডিও পর্যবেক্ষণের উপর কঠোর নিয়ন্ত্রণ আরোপ করে:
- ব্যক্তিগত বা আধা-বেসরকারী স্থানগুলিতে কোনও পর্যবেক্ষণ নেই
- অডিও রেকর্ডিং প্রায় সবসময়ই বেআইনি
- স্ক্রীন বা ভিডিও ক্যাপচারের সুযোগ এবং সময়কাল অত্যন্ত সীমিত হতে হবে
- ক্রমাগত তদারকির জন্য ওয়ার্কফ্লো বা ডেস্কটপ রেকর্ড করা সাধারণত অত্যধিক বলে মনে করা হয়
যোগাযোগের মনিটরিং দৃঢ়ভাবে সীমাবদ্ধ
স্লোভাক অনুশীলনের অধীনে:
- নিয়োগকর্তাদের ব্যক্তিগত ইমেল বা ব্যক্তিগত বার্তা অ্যাক্সেস করা উচিত নয়
- এমনকি ব্যবসা ইমেল বিষয়বস্তু নিরীক্ষণ কঠোর প্রয়োজনীয়তা পূরণ করতে হবে
- যদি কোম্পানির ডিভাইসগুলিতে ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হয়, তাহলে নিরীক্ষণের আরও অনুপ্রবেশকারী ফর্মগুলি ব্যবহার করা যাবে না
মনিটরিং অবশ্যই মেটাডেটা এবং প্যাটার্নগুলিতে ফোকাস করবে, ব্যক্তিগত যোগাযোগের বিষয়বস্তু নয়।
কর্মচারী প্রতিনিধিদের সাথে পরামর্শ
ট্রেড ইউনিয়ন সংস্থা বা কর্মচারী পরিষদ বিদ্যমান থাকলে:
- নিরীক্ষণ চালু করার আগে নিয়োগকর্তাদের অবশ্যই তাদের সাথে পরামর্শ করতে হবে
- প্রয়োজনীয়তা, সুযোগ এবং প্রক্রিয়া ব্যাখ্যা করতে হবে
- ডকুমেন্টেশন এবং অভ্যন্তরীণ নিয়ম প্রদান করতে হবে
DPIA কর্মচারী পর্যবেক্ষণের জন্য প্রত্যাশিত৷
যদিও সবসময় স্পষ্টভাবে বাধ্যতামূলক নয়, স্লোভাক ডিপিএ এর জন্য একটি ডেটা সুরক্ষা প্রভাব মূল্যায়ন (DPIA) আশা করে:
- পর্দা পর্যবেক্ষণ
- আচরণ ট্র্যাকিং
- ক্যামেরা বা অডিও পর্যবেক্ষণ
- কোনো একটানা বা স্বয়ংক্রিয় তত্ত্বাবধান
মাল্টা
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- ডেটা সুরক্ষা আইন, অধ্যায় 586 (মাল্টা)- জিডিপিআর-এর জাতীয় বাস্তবায়ন
- তথ্য ও উপাত্ত সুরক্ষা কমিশনারের (IDPC) নির্দেশিকা এবং সিদ্ধান্ত
- মাল্টিজ কর্মসংস্থান আইনের প্রাসঙ্গিক বিধান
মাল্টা-নির্দিষ্ট প্রয়োজনীয়তা
স্বচ্ছতা এবং লিখিত বিজ্ঞপ্তির উপর জোর দেওয়া
মাল্টা জিডিপিআর অনুসরণ করে কিন্তু কর্মীদের সাথে লিখিত, স্পষ্ট যোগাযোগের উপর জোর দেয়।
কোনো পর্যবেক্ষণের আগে, নিয়োগকর্তাদের অবশ্যই প্রদান করতে হবে:
- কি নিরীক্ষণ করা হয় তার একটি স্পষ্ট লিখিত ব্যাখ্যা
- কেন পর্যবেক্ষণ প্রয়োজন
- কোন সরঞ্জাম ব্যবহার করা হয়
- কিভাবে তথ্য সংগ্রহ এবং সংরক্ষণ করা হয়
- যারা এটি অ্যাক্সেস করবে
- সংজ্ঞায়িত ধরে রাখার সময়কাল
প্রয়োজনীয়তা এবং আনুপাতিকতা কঠোরভাবে প্রয়োগ করা হয়েছে
IDPC অনুশীলন অনুযায়ী:
- নিরীক্ষণ একটি বৈধ, নির্দিষ্ট উদ্দেশ্যে কঠোরভাবে প্রয়োজনীয় হতে হবে
- নিয়োগকর্তাদের ন্যায্যতা দিতে হবে কেন কম অনুপ্রবেশকারী বিকল্প একই লক্ষ্য অর্জন করতে পারে না
- একটানা বা অত্যধিক বিস্তৃত পর্যবেক্ষণ (স্ক্রিন, ক্যামেরা, মাইক) প্রায়ই অত্যধিক বলে মনে করা হয়
ব্যক্তিগত যোগাযোগ নিরীক্ষণ নিষিদ্ধ
Malta দৃঢ়ভাবে এমনকি কোম্পানির মালিকানাধীন ডিভাইসে কর্মচারী গোপনীয়তা রক্ষা করে:
- ব্যক্তিগত ইমেল বা বার্তা অ্যাক্সেস করা বেআইনি
- মনিটরিং কনফিগার করা আবশ্যক যাতে স্পষ্টভাবে ব্যক্তিগত বিষয়বস্তু ক্যাপচার না হয়
- নিয়োগকর্তাদের অবশ্যই কাজ এবং ব্যক্তিগত ডেটার মধ্যে পৃথকীকরণ নিশ্চিত করতে হবে ডিভাইসগুলিতে যেখানে ব্যক্তিগত ব্যবহারের অনুমতি রয়েছে৷
গুরুতর ফৌজদারি মামলায় কঠোর মনিটরিং সীমা
ব্যতিক্রমী পর্যবেক্ষণ নিষিদ্ধ যদি না:
- অপরাধমূলক কার্যকলাপের দৃঢ় সন্দেহ আছে
- নিরীক্ষণ অস্থায়ী এবং লক্ষ্যবস্তু
- কোন বিকল্প নেই
- আইনী পরামর্শ বা আইন প্রয়োগকারী সংশ্লিষ্টতা পরিমাপকে সমর্থন করে
ভিডিও, স্ক্রীন এবং অডিও পর্যবেক্ষণের উপর বিধিনিষেধ
মাল্টা নিরীক্ষণের জন্য বর্ধিত সুরক্ষা প্রয়োগ করে যা চাক্ষুষ বা শ্রুতিমধুরভাবে কর্মচারীদের আচরণ ক্যাপচার করতে পারে:
- অডিও রেকর্ডিং প্রায় সবসময়ই বেআইনি
- ভিডিও বা স্ক্রিন ক্যাপচার খুব সীমিত, প্রয়োজনীয় এবং ন্যায়সঙ্গত হতে হবে
- মনিটরিং ঘটতে পারে না: বিশ্রামের এলাকা, ডাইনিং এলাকা, বাথরুম, ব্যক্তিগত বলে বিবেচিত যেকোনো স্থান
DPIA অধিকাংশ কর্মচারী নিরীক্ষণের জন্য প্রত্যাশিত৷
জিডিপিআর-এর অধীনে সবসময় বাধ্যতামূলক না হলেও, মাল্টায় IDPC দৃঢ়ভাবে DPIAs এর জন্য আশা করে:
- পর্দা পর্যবেক্ষণ
- কর্মচারী কর্মের লগিং
- অবস্থান ট্র্যাকিং
- পদ্ধতিগত বা স্বয়ংক্রিয় পর্যবেক্ষণ
একটি DPIA সম্মতি প্রদর্শন করতে সাহায্য করে এবং প্রায়ই অডিট বা অভিযোগের ক্ষেত্রে IDPC দ্বারা অনুরোধ করা হয়।
কর্মচারী প্রতিনিধিদের সাথে পরামর্শ
যেখানে কর্মচারী কমিটি বা ইউনিয়ন বিদ্যমান:
- নিয়োগকারীদের অবশ্যই তাদের জানাতে হবে এবং পরামর্শ করতে হবে
- উদ্দেশ্য, প্রয়োজনীয়তা এবং সুরক্ষাগুলি ব্যাখ্যা করুন
- অভ্যন্তরীণ পর্যবেক্ষণ নীতি আলোচনা
বুলগেরিয়া
মূল আইনি নথি
- GDPR - সম্পূর্ণরূপে প্রযোজ্য
- ব্যক্তিগত তথ্য সুরক্ষা আইন (PDPA)- বুলগেরিয়ান জিডিপিআর বাস্তবায়ন
- কমিশন ফর পার্সোনাল ডেটা প্রোটেকশন (CPDP) এর নির্দেশিকা এবং সিদ্ধান্ত
- বুলগেরিয়ান শ্রম কোড – কর্মচারী অধিকার, মর্যাদা, এবং কর্মক্ষেত্রের বাধ্যবাধকতা
বুলগেরিয়া-নির্দিষ্ট প্রয়োজনীয়তা
ছবি, অডিও এবং ভিডিওর সাংবিধানিক সুরক্ষা
বুলগেরিয়ান সংবিধানের অধীনে, আইন দ্বারা প্রদত্ত ক্ষেত্রে ব্যতীত, তাদের অজান্তে বা তাদের প্রকাশ্য আপত্তির বিরুদ্ধে কেউ চিত্রগ্রহণ, রেকর্ড বা অনুরূপ কর্মের শিকার হতে পারে না।
এর অর্থ:
- কর্মীদের ভিজ্যুয়াল বা অডিও পর্যবেক্ষণ (সিসিটিভি, স্ক্রিন রেকর্ডিং, অডিও) অত্যন্ত অনুপ্রবেশকারী হিসাবে বিবেচিত হয়
- পর্যবেক্ষণ স্পষ্টভাবে যোগাযোগ এবং ন্যায়সঙ্গত হতে হবে
- জোরপূর্বক বা "নীরব" ছবি/অডিও ক্যাপচার বিশেষভাবে সমস্যাযুক্ত।
কর্মক্ষমতা বা বোনাস রেট করার জন্য ভিডিও নজরদারি পুনরায় ব্যবহার করা যাবে না
বুলগেরিয়ান CPDP স্পষ্টভাবে ধরে রেখেছে যে:
- ব্যক্তিগত কর্মক্ষমতা মূল্যায়ন বা বোনাস নির্ধারণের জন্য সিসিটিভি বা ভিডিও রেকর্ডিং (শব্দ সহ বা ছাড়া) আরও প্রক্রিয়াকরণ অগ্রহণযোগ্য
- এই ধরনের ব্যবহার নিরাপত্তা/নিরাপত্তার মূল উদ্দেশ্যের সাথে বেমানান বলে মনে করা হয় এবং GDPR উদ্দেশ্য সীমা লঙ্ঘন করে।
শ্রম কোডের অধীনে কর্মচারীর মর্যাদার শক্তিশালী সুরক্ষা
শ্রম কোড নিয়োগকর্তাদের বাধ্য করে কর্মচারীদের মর্যাদা এবং মৌলিক অধিকার রক্ষা করতে সমগ্র কর্মসংস্থান সম্পর্কে।
অনুশীলনে এর অর্থ:
- পর্যবেক্ষণ নিপীড়নমূলক, ধ্রুবক, বা অপমানজনক নাও হতে পারে
- মনস্তাত্ত্বিক চাপ সৃষ্টি করে এমন "অতি-নিরীক্ষণ" সম্ভবত বেআইনি
সমানুপাতিকতা এবং প্রয়োজনীয়তার জন্য উচ্চ বার
CPDP এবং বুলগেরিয়ান অনুশীলনের প্রয়োজন যে:
- একটি কংক্রিট, বৈধ উদ্দেশ্যে (নিরাপত্তা, সম্পত্তির সুরক্ষা, সম্মতি) জন্য পর্যবেক্ষণ করা প্রয়োজন।
- কম অনুপ্রবেশকারী বিকল্প প্রথমে বিবেচনা করা আবশ্যক
- ক্রমাগত বা বিস্তৃত আচরণগত নিরীক্ষণ সাধারণত অপছন্দনীয়।
শব্দ সহ অডিও + ভিডিও পর্যবেক্ষণ বিশেষ করে ঝুঁকিপূর্ণ
কর্তৃপক্ষ বিশেষভাবে কর্মীদের কর্মক্ষমতা মূল্যায়ন করতে অডিও সহ ভিডিও ব্যবহারের সমালোচনা করেছে, এটিকে জিডিপিআরের সাথে সামঞ্জস্যপূর্ণ নয়।
বুলগেরিয়ায় যেকোন কর্মচারী নিরীক্ষণ সফ্টওয়্যার স্থাপনা তাই এড়ানো উচিত:
- অডিও রেকর্ডিং সম্পূর্ণভাবে
- একটি ক্রমাগত মূল্যায়ন টুল হিসাবে ব্যবহৃত স্ক্রীন বা ভিডিও রেকর্ডিং।
কর্মচারী তথ্য এবং অভ্যন্তরীণ ডকুমেন্টেশন
সাধারণ GDPR স্বচ্ছতার বাইরে, বুলগেরিয়ান অনুশীলন আশা করে:
- পরিষ্কার অভ্যন্তরীণ নীতি নিরীক্ষণ বর্ণনা
- কর্মীদের জন্য নির্দিষ্ট বিজ্ঞপ্তি (সরঞ্জাম, উদ্দেশ্য, সুযোগ, ধারণ)
- তথ্য নিরীক্ষণের জন্য নথিভুক্ত স্টোরেজ সময়কাল এবং মুছে ফেলার নিয়ম।
নরওয়ে
মূল আইনি নথি
- GDPR (নরওয়েজিয়ান আইনে অন্তর্ভুক্ত) – সম্পূর্ণরূপে প্রযোজ্য
- ব্যক্তিগত তথ্য আইন (নরওয়ে) - দেশীয়ভাবে জিডিপিআর প্রয়োগ করে
- নরওয়েজিয়ান ডেটা প্রোটেকশন অথরিটি (ডেটাটিলসিনেট) থেকে নির্দেশিকা
- কাজের পরিবেশ আইনের প্রাসঙ্গিক বিধান (Arbeidsmiljøloven)- দৃঢ় কর্মক্ষেত্র গোপনীয়তা নিয়ম
নরওয়ে-নির্দিষ্ট প্রয়োজনীয়তা
অত্যন্ত কঠোর কর্মক্ষেত্র গোপনীয়তা নিয়ম
নরওয়েতে ইউরোপের সবচেয়ে শক্তিশালী কর্মচারী-গোপনীয়তা সুরক্ষা রয়েছে।
কর্ম পরিবেশ আইনের প্রয়োজন যে সকল প্রকার পর্যবেক্ষণ:
- একটি পরিষ্কার, প্রয়োজনীয় উদ্দেশ্য থাকতে হবে
- আনুপাতিক হতে হবে
- সুযোগ সীমিত করা আবশ্যক
- কর্মচারীর উপর অযাচিত চাপ বা চাপ দেওয়া উচিত নয়
- শ্রমিকের মর্যাদা ও স্বায়ত্তশাসন বিবেচনা করতে হবে
কর্মচারী প্রতিনিধিদের সাথে বাধ্যতামূলক পরামর্শ
কর্মক্ষেত্রে যদি ইউনিয়ন প্রতিনিধিত্ব বা একটি কর্ম-পরিবেশ কমিটি থাকে, তাহলে নিয়োগকর্তাকে অবশ্যই:
- কোনো পর্যবেক্ষণ চালু করার আগে তাদের সাথে পরামর্শ করুন
- উদ্দেশ্য, সুযোগ, সরঞ্জাম, ধরে রাখার বিষয়ে ডকুমেন্টেশন প্রদান করুন
- বিকল্প সমাধান এবং সমানুপাতিকতা নিয়ে আলোচনা করুন
কঠোর মনিটরিং নিষেধাজ্ঞা
নরওয়েজিয়ান আইন শুধুমাত্র খুব বিরল, গুরুতর অপরাধমূলক পরিস্থিতিতে ব্যতিক্রমী কর্মচারী পর্যবেক্ষণের অনুমতি দেয়।
ব্যতিক্রমী পর্যবেক্ষণ শুধুমাত্র তখনই ঘটতে পারে যখন:
- অপরাধমূলক কার্যকলাপের স্পষ্ট সন্দেহ আছে
- এটি সংকীর্ণভাবে লক্ষ্যবস্তু এবং সময়-সীমিত
- সব কম অনুপ্রবেশকারী বিকল্প নিঃশেষ হয়
ইমেল, ইন্টারনেট এবং আইটি মনিটরিংয়ের জন্য বিশেষ নিয়ম
ইলেকট্রনিক যোগাযোগ নিরীক্ষণের জন্য নরওয়ের বিশদ প্রয়োজনীয়তা রয়েছে:
- নিয়োগকর্তারা শুধুমাত্র নির্দিষ্ট, নথিভুক্ত অবস্থার অধীনে কাজের ইমেল অ্যাকাউন্ট অ্যাক্সেস করতে পারেন
- ব্যক্তিগত যোগাযোগ কখনই অ্যাক্সেস করা উচিত নয়
- এমনকি ব্যবসায়িক ইমেল শুধুমাত্র সীমিত, প্রয়োজনীয় কারণে খোলা যেতে পারে
- পর্যবেক্ষণ ব্যক্তিগত বিষয়বস্তু ক্যাপচার এড়াতে হবে
- ইন্টারনেট মনিটরিং বিষয়বস্তু বা ব্যক্তিগত বিবরণ নয়, বিষয়শ্রেণীতে ফোকাস করা আবশ্যক
অডিও এবং ভিডিও মনিটরিং অত্যন্ত সীমাবদ্ধ
Datatilsynet অডিওভিজ্যুয়াল পর্যবেক্ষণকে অত্যন্ত অনুপ্রবেশকারী হিসাবে বিবেচনা করে:
- কর্মক্ষেত্রে অডিও রেকর্ডিং প্রায় অনুমোদিত নয়
- কর্মীদের ক্রমাগত পর্যবেক্ষণ করতে ক্যামেরা ব্যবহার করা যাবে না
- ভিডিও পর্যবেক্ষণ সীমিত, লক্ষ্যবস্তু এবং সম্পূর্ণ স্বচ্ছ হতে হবে
বেশিরভাগ কর্মচারী মনিটরিং সিস্টেমের জন্য DPIA প্রয়োজন
নরওয়ে কর্মচারী পর্যবেক্ষণকে একটি উচ্চ-ঝুঁকিপূর্ণ কার্যকলাপ বিবেচনা করে।
একটি ডেটা সুরক্ষা প্রভাব মূল্যায়ন করা আবশ্যক যখন নিরীক্ষণ অন্তর্ভুক্ত:
- পর্দা
- আচরণগত লগিং
- অডিও/ভিডিও
- অবস্থান ট্র্যাকিং
- স্বয়ংক্রিয় মূল্যায়ন
ডেটা ধারণ এবং অ্যাক্সেসের জন্য অত্যন্ত কঠোর নিয়ম
নরওয়েজিয়ান নিয়ন্ত্রকদের প্রয়োজন:
- ন্যূনতম ধরে রাখার সময়কাল
- নথিভুক্ত মুছে ফেলার রুটিন
- কঠোর অ্যাক্সেস নিয়ন্ত্রণ (খুব কম লোক ডেটা দেখতে পারে)
- সংরক্ষিত ডেটার প্রতিটি বিভাগের জন্য পরিষ্কার ন্যায্যতা
সার্বিয়া
মূল আইনি নথি
- GDPR (EU Regulation 2016/679) – সার্বিয়াতে EU যোগদান প্রক্রিয়ার অংশ হিসেবে সম্পূর্ণরূপে প্রযোজ্য
- ব্যক্তিগত ডেটা সুরক্ষা সংক্রান্ত আইন (LPDP, 2018) – GDPR-এর সার্বিয়ান অভিযোজন
- শ্রম আইন (Zakon o radu) - কর্মক্ষেত্রে কর্মচারী অধিকার এবং গোপনীয়তার বিধান
- পাবলিক ইমপোর্টেন্স অ্যান্ড পার্সোনাল ডেটা প্রোটেকশন (পিডিপি) এর তথ্য কমিশনারের নির্দেশিকা
কী সার্বিয়া-নির্দিষ্ট প্রয়োজনীয়তা
সহ-নির্ধারণ এবং কর্মচারী পরামর্শ
সার্বিয়াতে, নিয়োগকারীদের সাথে পরামর্শ করতে হবে:
- CleverControl এর মত সিস্টেম সহ যেকোন মনিটরিং সিস্টেম চালু করার আগে কর্মচারী প্রতিনিধি বা ট্রেড ইউনিয়ন যদি তারা বিদ্যমান থাকে।
- পরামর্শ প্রক্রিয়ার উদ্দেশ্য, সুযোগ, এবং পর্যবেক্ষণের পদ্ধতি সম্পর্কে বিস্তারিত তথ্য প্রদান করা আবশ্যক।
- পূর্ব সংলাপ ছাড়া একতরফাভাবে মনিটরিং আরোপ করা উচিত নয়।
অডিও এবং ভিডিও নিরীক্ষণের উপর শক্তিশালী বিধিনিষেধ
সার্বিয়া অডিও এবং ভিডিও নজরদারিকে অত্যন্ত সংবেদনশীল হিসাবে বিবেচনা করে:
- অডিও নিরীক্ষণ প্রায় সবসময়ই নিষিদ্ধ যদি না এটি একটি অত্যন্ত নির্দিষ্ট, বৈধ উদ্দেশ্যে (যেমন, ফৌজদারি তদন্ত) প্রয়োজন হয়।
- ভিডিও পর্যবেক্ষণ অনুমোদিত কিন্তু আনুপাতিক হতে হবে এবং কর্মক্ষমতা মূল্যায়নের জন্য ব্যবহার করা উচিত নয়।
পর্যবেক্ষণ একটি নির্দিষ্ট, বৈধ উদ্দেশ্য দ্বারা ন্যায়সঙ্গত হতে হবে
সার্বিয়ার পিডিপি প্রয়োজনীয়তা এবং আনুপাতিকতার উপর জোর দেয়:
- একটি বৈধ উদ্দেশ্যে (যেমন, সম্পত্তি রক্ষা করা, নিরাপত্তা নিশ্চিত করা) প্রয়োজন হলেই পর্যবেক্ষণের অনুমতি দেওয়া হয়।
- পর্যবেক্ষণটি অবশ্যই বৈধ লক্ষ্যের সমানুপাতিক হতে হবে।
- নিয়োগকর্তাদের অবশ্যই দেখাতে হবে যে একই উদ্দেশ্য অর্জনের জন্য কোন কম অনুপ্রবেশকারী উপায় নেই।
এর মানে হল যে সাধারণ পর্যবেক্ষণ (যেমন, কর্মচারীর উত্পাদনশীলতা ট্র্যাক করা) একটি পরিষ্কার এবং বাধ্যতামূলক উদ্দেশ্য ছাড়াই সার্বিয়াতে বেআইনি বলে বিবেচিত হবে।
তথ্য ধারণ সীমাবদ্ধতা
সার্বিয়ান আইন ঘনিষ্ঠভাবে GDPR এর ধারণ নীতি অনুসরণ করে, কিন্তু ধরে রাখার সময়কালের উপর আরো সুস্পষ্ট সীমাবদ্ধতা সহ:
- পর্যবেক্ষণের মাধ্যমে সংগ্রহ করা ডেটা যে উদ্দেশ্যে সংগ্রহ করা হয়েছিল তার জন্য প্রয়োজনের চেয়ে বেশি সময় রাখা উচিত নয়।
- নিয়োগকর্তাদের অবশ্যই স্পষ্ট ডেটা ধারণ নীতি স্থাপন করতে হবে এবং একটি নির্দিষ্ট সময়ের পরে স্বয়ংক্রিয়ভাবে মুছে ফেলা বা বেনামীকরণ বাস্তবায়ন করতে হবে।
DPIA (ডেটা প্রোটেকশন ইমপ্যাক্ট অ্যাসেসমেন্ট) সর্বাধিক পর্যবেক্ষণের জন্য প্রয়োজনীয়
সার্বিয়ায়, কর্মচারী নিরীক্ষণকে উচ্চ-ঝুঁকির প্রক্রিয়াকরণ বলে মনে করা হয়:
- কর্মচারীদের আচরণ, কর্মক্ষমতা, অবস্থান, বা যোগাযোগ নিরীক্ষণ জড়িত এমন সরঞ্জামগুলির জন্য একটি DPIA বাধ্যতামূলক৷
- নিয়োগকর্তাদের অবশ্যই পর্যবেক্ষণের প্রভাব মূল্যায়ন করতে হবে, কর্মীদের গোপনীয়তার সম্ভাব্য ঝুঁকিগুলি চিহ্নিত করতে হবে এবং সেই ঝুঁকিগুলি প্রশমিত করতে হবে।
কর্মক্ষেত্রে কর্মচারী গোপনীয়তার উপর জোরদার জোর
সার্বিয়ান শ্রম আইন কর্মীদের গোপনীয়তা এবং মর্যাদার উপর উল্লেখযোগ্য জোর দেয়, যার প্রয়োজন:
- নিরীক্ষণ ব্যবস্থা এমনভাবে ব্যবহার করা হবে যাতে কর্মচারীর মর্যাদা ক্ষুণ্ণ না হয় বা তাদের গোপনীয়তায় হস্তক্ষেপ না হয়।
- নিয়োগকর্তাদের অবশ্যই নিশ্চিত করতে হবে যে কর্মচারীদের গোপনীয়তার যুক্তিসঙ্গত প্রত্যাশাকে সম্মান করা হয়, বিশেষ করে অ-কাজ-সম্পর্কিত এলাকায়।
লাটভিয়া
মূল আইনি নথি
- জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
- ব্যক্তিগত ডেটা সুরক্ষা আইন (লাটভিয়া) - জিডিপিআর-এর জাতীয় অভিযোজন
- শ্রম আইন (Latvijas Darba likums) – কর্মক্ষেত্রে কর্মচারীর অধিকার এবং গোপনীয়তা নিয়ন্ত্রণ করে
- ডেটা স্টেট ইন্সপেক্টরেট থেকে নির্দেশিকা (Datu valsts inspekcija, DVI)
মূল লাটভিয়া-নির্দিষ্ট প্রয়োজনীয়তা
নিরীক্ষণের জন্য কর্মচারী সম্মতির উপর জোর দেওয়া
লাটভিয়া GDPR এর সম্মতি বিধানগুলিকে অন্যান্য EU দেশগুলির তুলনায় আরও কঠোরভাবে ব্যাখ্যা করে:
- সম্মতি অবশ্যই স্পষ্ট এবং অবাধে দেওয়া উচিত যদি এটি কর্মীদের নিরীক্ষণের ভিত্তি হয় (যেমন, ব্যক্তিগত ডেটা অ্যাক্সেস বা পারফরম্যান্স ট্র্যাকিংয়ের জন্য)।
- ক্ষমতার ভারসাম্যহীনতার কারণে নিয়োগকর্তারা কর্মসংস্থান সম্পর্কের ক্ষেত্রে শুধুমাত্র সম্মতির উপর নির্ভর করতে পারেন না। লাটভিয়ায়, সুস্পষ্ট সম্মতি সাধারণত নিয়মিত পর্যবেক্ষণের জন্য একটি বৈধ আইনি ভিত্তি হিসাবে দেখা হয় না যদি না এটি ব্যক্তিগত পছন্দের জন্য হয়, যেমন কোম্পানির সম্পদের (যেমন, যানবাহন, সরঞ্জাম) পর্যবেক্ষণ।
নিরীক্ষণ নিষেধাজ্ঞা
লাটভিয়া কর্মচারী পর্যবেক্ষণের জন্য কঠোর GDPR সীমা অনুসরণ করে:
- মনিটরিং উন্মুক্ত এবং স্বচ্ছ হওয়া উচিত, এটি শুরু করার আগে কর্মীদের সম্পূর্ণরূপে অবহিত করা উচিত।
- ফৌজদারি তদন্ত বা গুরুতর লঙ্ঘন জড়িত খুব সংকীর্ণ ক্ষেত্রে ব্যতীত ব্যতিক্রমী পর্যবেক্ষণ নিষিদ্ধ, এবং তারপরেও, এটির যথাযথ আইনি ন্যায্যতা প্রয়োজন।
কঠোর প্রয়োজনীয়তা এবং সমানুপাতিকতা পরীক্ষা
লাটভিয়া নিরীক্ষণের জন্য একটি কঠোর প্রয়োজনীয়তা এবং আনুপাতিকতা পরীক্ষা প্রয়োগ করে:
- একটি নির্দিষ্ট, বৈধ ব্যবসায়িক উদ্দেশ্যে (যেমন, নিরাপত্তা, জালিয়াতি প্রতিরোধ) জন্য কেন নজরদারি প্রয়োজন তা নিয়োগকর্তাদের অবশ্যই যুক্তিযুক্ত করতে হবে।
- নিরীক্ষণ অবশ্যই উদ্দেশ্যের সাথে আনুপাতিক হতে হবে এবং যা কঠোরভাবে প্রয়োজনীয় তার বাইরে যেতে হবে না।
- ক্রমাগত পর্যবেক্ষণ বা কর্মচারীদের অতিরিক্ত নজরদারি (যেমন, উৎপাদনশীলতা বা স্বতন্ত্র আচরণ ট্র্যাকিং) অসামঞ্জস্যপূর্ণ বলে বিবেচিত হতে পারে।
ব্যক্তিগত যোগাযোগ নিরীক্ষণের উপর বিধিনিষেধ
ব্যক্তিগত যোগাযোগ নিরীক্ষণের জন্য লাটভিয়ার কঠোর নিষেধাজ্ঞা রয়েছে:
- নিয়োগকর্তাদের ব্যক্তিগত ইমেল বা ব্যক্তিগত যোগাযোগ নিরীক্ষণ করার অনুমতি দেওয়া হয় না যদি না একটি সুস্পষ্ট এবং ন্যায়সঙ্গত ব্যবসায়িক প্রয়োজন থাকে (যেমন, জালিয়াতি প্রতিরোধ করা বা কাজ-সম্পর্কিত নিরাপত্তা নিশ্চিত করা)।
- ব্যক্তিগত ডিভাইসের নিরীক্ষণ কঠোরভাবে নিয়ন্ত্রিত, এবং নিয়োগকর্তাদের নিশ্চিত করতে হবে যে ব্যক্তিগত যোগাযোগগুলি ক্যাপচার করা হয় না।
শক্তিশালী কর্মচারী অধিকার সুরক্ষা
লাটভিয়ান শ্রম আইনে নিরীক্ষণের সাথে সম্পর্কিত কর্মচারীদের অধিকার রক্ষা করার জন্য নির্দিষ্ট বিধান অন্তর্ভুক্ত রয়েছে, যার মধ্যে রয়েছে:
- নিরীক্ষণের মাধ্যমে তাদের সম্পর্কে সংগৃহীত ডেটা অ্যাক্সেস করার অধিকার কর্মচারীদের।
- কর্মচারীরা ভুল বা অপ্রাসঙ্গিক যে কোনো ব্যক্তিগত তথ্য সংশোধন বা মুছে ফেলার অনুরোধ করতে পারে।
- কর্মচারীদের অবশ্যই তাদের ডেটা কতক্ষণ ধরে রাখা হবে এবং কার এতে অ্যাক্সেস রয়েছে সে সম্পর্কে অবশ্যই অবহিত করতে হবে।
জিডিপিআর মেনে ক্লেভারকন্ট্রোল কীভাবে প্রয়োগ করবেন?
জিডিপিআর প্রয়োজনীয়তা বুঝুন
GDPR এর মূল নীতি, প্রয়োজনীয়তা এবং বাধ্যবাধকতাগুলি বোঝার জন্য অধ্যয়ন করুন, বিশেষ করে কীভাবে তারা কর্মচারী ডেটা পর্যবেক্ষণ এবং প্রক্রিয়াকরণে প্রয়োগ করে। সন্দেহ হলে, আপনার পর্যবেক্ষণ অনুশীলনগুলি আইনি প্রয়োজনীয়তার সাথে সামঞ্জস্যপূর্ণ নিশ্চিত করতে জিডিপিআর এবং ডেটা গোপনীয়তা আইনে দক্ষ বিশেষজ্ঞদের কাছ থেকে আইনি পরামর্শ নিন।
Be transparent
সততা সর্বদা সর্বোত্তম নীতি, এবং যখন এটি ব্যক্তিগত তথ্য সংগ্রহের ক্ষেত্রে আসে, তখন এটি সর্বাধিক গুরুত্বপূর্ণ। জিডিপিআর অনুসারে, ব্যক্তির জানার অধিকার রয়েছে যে আপনি তাদের ব্যক্তিগত ডেটা সংগ্রহ করেন, তাই আপনাকে অবশ্যই কর্মচারী পর্যবেক্ষণ খোলাখুলিভাবে প্রয়োগ করতে হবে। CleverControl ইনস্টল করার আগে, আপনার কর্মীদের জানান যে আপনি কাজের কম্পিউটারে তাদের কার্যকলাপ নিরীক্ষণ করতে চান এবং ফলস্বরূপ, তাদের ডেটা সংগ্রহ করতে চান।
আপনি ঠিক কোন ডেটা সংগ্রহ করতে যাচ্ছেন এবং আপনি কীভাবে এটি প্রক্রিয়া ও ব্যবহার করতে যাচ্ছেন তা ব্যাখ্যা করুন।
Explain the purpose
GDPR-এর প্রয়োজন যে আপনি শুধুমাত্র নির্দিষ্ট, সুস্পষ্ট এবং বৈধ উদ্দেশ্যে ব্যক্তিগত ডেটা সংগ্রহ করুন এবং এই উদ্দেশ্যগুলির সাথে বেমানান পদ্ধতিতে এটি প্রক্রিয়া করবেন না। CleverControl ব্যবহার করার জন্য কারণ এবং স্পষ্ট লক্ষ্য সংজ্ঞায়িত করুন এবং সেগুলি কর্মীদের ব্যাখ্যা করুন। এই লক্ষ্যগুলি পরিবর্তন করা উচিত, এই পরিবর্তনগুলি সম্পর্কে কর্মীদের অবহিত করতে ভুলবেন না।
তথ্য সংগ্রহের অনুমতি পান
নিশ্চিত করুন যে আপনার কর্মীরা পর্যবেক্ষণের জন্য অবহিত সম্মতি প্রদান করেছেন। আমরা লিখিত আকারে এটি করার পরামর্শ দিই। কর্মচারীরা কোন বিষয়ে সম্মত হচ্ছেন সে সম্পর্কে নথিটি খুব স্পষ্ট হওয়া উচিত। কর্মচারীদের যেকোনো সময় তাদের সম্মতি প্রত্যাহার করার অধিকার রয়েছে।
Minimize data
জিডিপিআর আপনাকে কেবলমাত্র বৈধ ব্যবসায়িক উদ্দেশ্যে এবং পর্যবেক্ষণের জন্য আপনার লক্ষ্যগুলির জন্য কঠোরভাবে প্রয়োজনীয় ডেটা সংগ্রহ করতে উত্সাহিত করে। আপনার কর্মীদের সম্পর্কে অতিরিক্ত বা অপ্রাসঙ্গিক তথ্য সংগ্রহ করা এড়িয়ে চলুন।
আপনার লক্ষ্যের উপর নির্ভর করে, আপনি বিভিন্ন তথ্য সংগ্রহ করতে চাইতে পারেন, এবং এই তথ্য দল থেকে দলে বা এমনকি কর্মচারী থেকে কর্মচারীতে পরিবর্তিত হতে পারে। CleverControl নমনীয় মনিটরিং সেটিংসের সাথে আসে, যা আপনাকে সহজেই কনফিগার করতে দেয় যে প্রোগ্রামটি প্রতিটি কর্মচারী সম্পর্কে কী তথ্য সংগ্রহ করে।
ডেটা অ্যাক্সেসের অধিকারকে সম্মান করুন
GDPR-এর অধীনে, ব্যক্তিদের তাদের ডেটা, বস্তু অ্যাক্সেস করার, ভুল সংশোধন করার এবং ডেটা মুছে ফেলার অনুরোধ করার অধিকার রয়েছে। এই অনুরোধগুলির অবিলম্বে প্রতিক্রিয়া জানাতে একটি প্রক্রিয়া আছে।
এখানে CleverControl আপনাকে কর্মীদের অধিকারের সাথে সঙ্গতিপূর্ণ থাকতে সাহায্য করতে পারে:
- আপনি রিপোর্ট বৈশিষ্ট্যের মাধ্যমে কর্মচারীদের সংগৃহীত ডেটাতে অ্যাক্সেস প্রদান করতে পারেন। রিপোর্টে যেকোনো সময়ের জন্য এবং ব্যবহারকারীর জন্য একটি সুবিধাজনক বিন্যাসে সমস্ত সংগৃহীত ডেটা থাকে। আপনি যে কোনো সময় ডাউনলোড করে কর্মীদের কাছে পাঠাতে পারেন।
- কর্মচারীরা তাদের কম্পিউটারে CleverControl ইনস্টল করতে পারে একটি বিশেষ লিঙ্ক অনুসরণ করে বা আপনার দেওয়া ইনস্টলার ফাইল ব্যবহার করে। এটি এমন একটি উপায় যা তারা স্পষ্টভাবে পর্যবেক্ষণে তাদের সম্মতি প্রকাশ করতে পারে।
- CleverControl মনিটরিং ড্যাশবোর্ডে পাঠানোর আগে মনিটর করা কম্পিউটারে সমস্ত সংগৃহীত ডেটা সঞ্চয় করে। আপনি ড্যাশবোর্ড ব্যবহার করে সেই কম্পিউটার থেকে অবিলম্বে সমস্ত বা নির্দিষ্ট ধরণের ডেটা মুছে ফেলতে পারেন।
- CleverControl ক্লাউড স্টোর 1 থেকে 12 মাসের জন্য অনলাইন ড্যাশবোর্ডে ডেটা সংগ্রহ করে, ডেটা প্রকারের উপর নির্ভর করে। এর পরে, এটি পুনরুদ্ধারের সম্ভাবনা ছাড়াই স্বয়ংক্রিয়ভাবে স্থায়ীভাবে মুছে ফেলা হয়। এই মুহুর্তে, ম্যানুয়ালি ডেটা মুছে ফেলার কোনও বিকল্প নেই। যাইহোক, আপনি আপনার ড্যাশবোর্ড থেকে কম্পিউটারটি সরাতে পারেন এবং এর সাথে সম্পর্কিত সমস্ত ডেটাও মুছে ফেলা হবে৷
- CleverControl অন-প্রিমাইজ এবং CleverControl Local for Small Business আপনাকে সংগৃহীত ডেটার উপর সম্পূর্ণ নিয়ন্ত্রণ দেয় কারণ ডেটা আপনার কোম্পানির প্রাঙ্গনে থাকে। কর্মচারী মনিটরিং ডেটার জন্য নির্দিষ্ট ডেটা ধরে রাখার সময়কাল সংজ্ঞায়িত করুন এবং মেনে চলুন। একবার ডেটার উদ্দেশ্যের জন্য আর প্রয়োজন হয় না, এটি নিরাপদে মুছে ফেলা উচিত।
গোপনীয়তা বজায় রাখুন
জিডিপিআর দাবি করে যে শুধুমাত্র সেই কর্মীদের যারা ডেটা প্রক্রিয়া করে তাদের এটিতে অ্যাক্সেস থাকা উচিত।
CleverControl-এ, আমাদের সংগ্রহ করা পর্যবেক্ষণ লগগুলিতে কোনো অ্যাক্সেস নেই - সমস্ত ডেটা স্বয়ংক্রিয়ভাবে প্রক্রিয়া করা হয় এবং একটি এনক্রিপ্ট করা উপায়ে সংরক্ষণ করা হয়। শুধুমাত্র CleverControl অ্যাকাউন্টের মালিকেরই সংগৃহীত তথ্যের অ্যাক্সেস আছে। GDPR-এর সাথে সঙ্গতিপূর্ণ থাকার জন্য, শুধুমাত্র সেই পরিচালকদের সাথে এই অ্যাক্সেস শেয়ার করুন যারা সংগৃহীত ডেটার উপর ভিত্তি করে কর্মচারীদের মূল্যায়ন করেন। নিশ্চিত করুন যে শুধুমাত্র অনুমোদিত কর্মীরা পর্যবেক্ষণ লগ দেখতে পারেন।
CleverControl On-Premise এবং CleverControl Local for Small Business কে বিশেষভাবে ডিজাইন করা হয়েছে যাতে কোম্পানীকে কিভাবে ডেটা সংরক্ষণ করা হয় এবং প্রক্রিয়া করা হয় - এবং কারা এটি অ্যাক্সেস করতে পারে তার উপর সম্পূর্ণ নিয়ন্ত্রণ দিতে পারে।
আপনার কর্মীদের GDPR সম্মতি এবং আপনার কোম্পানির ডেটা সুরক্ষা নীতি সম্পর্কে প্রশিক্ষণ দিন, বিশেষ করে যারা ডেটা পর্যবেক্ষণ এবং প্রক্রিয়াকরণের সাথে জড়িত।
দাবিত্যাগ
দয়া করে মনে রাখবেন যে এই নিবন্ধটি একটি সুপারিশ এবং আইনি পরামর্শ প্রতিস্থাপন করার উদ্দেশ্যে নয়। GDPR সম্মতি আইনের একটি জটিল ক্ষেত্র, এবং এখানে দেওয়া তথ্য শুধুমাত্র সাধারণ নির্দেশনার উদ্দেশ্যে। জিডিপিআর-এর সাথে আপনার সংস্থার সম্পূর্ণ সম্মতি নিশ্চিত করতে আপনার এলাকার একজন যোগ্য আইনজীবীর সাথে পরামর্শ করা অপরিহার্য যিনি ডেটা সুরক্ষা এবং গোপনীয়তা আইনে বিশেষজ্ঞ। এই নিবন্ধটি আপনার গবেষণার জন্য একটি সূচনা পয়েন্ট হিসাবে বিবেচনা করা উচিত, পেশাদার আইনি পরামর্শের বিকল্প নয়।