কর্মচারী নিরীক্ষণের জন্য GDPR প্রয়োজনীয়তা

ইউরোপীয় ইউনিয়নে কর্মচারী পর্যবেক্ষণ কঠোরভাবে সাধারণ ডেটা সুরক্ষা নিয়ন্ত্রণ (GDPR) দ্বারা নিয়ন্ত্রিত হয়। কর্মীদের নিরীক্ষণ করে এমন যে কোনও সংস্থাকে অবশ্যই নিম্নলিখিত নীতি, বাধ্যবাধকতা এবং আইনি সুরক্ষাগুলি মেনে চলতে হবে৷

প্রক্রিয়াকরণের জন্য বৈধ ভিত্তি (GDPR আর্ট। 6)

নিরীক্ষণ কর্মীদের একটি বৈধ আইনি ভিত্তি প্রয়োজন. গ্রহণযোগ্য ভিত্তি অন্তর্ভুক্ত:

বৈধ সুদ (সবচেয়ে সাধারণ)

নিরীক্ষণের জন্য প্রয়োজন হবে যেমন:

  • সাইবার নিরাপত্তা এবং আইটি সুরক্ষা
  • তথ্য ফাঁস প্রতিরোধ
  • সম্মতি যাচাই করা
  • জালিয়াতি সনাক্তকরণ
  • ব্যবসা ফাংশন কর্মক্ষমতা

একটি বৈধ সুদের মূল্যায়ন (LIA) সুপারিশ করা হয়।

আইনি বাধ্যবাধকতা

সেক্টরাল আইন বা প্রবিধান দ্বারা নিরীক্ষণ বাধ্যতামূলক।

একটি চুক্তির কর্মক্ষমতা

চুক্তিভিত্তিক কাজের দায়িত্ব পালনের জন্য যখন পর্যবেক্ষণ প্রয়োজন।

স্বচ্ছতা এবং কর্মচারী তথ্য (GDPR আর্ট। 12-14)

মনিটরিং শুরু করার আগে, কর্মীদের স্পষ্টভাবে অবহিত করতে হবে:

  • পর্যবেক্ষণের ধরন
  • কী তথ্য সংগ্রহ করা হয়
  • পর্যবেক্ষণের উদ্দেশ্য
  • আইনি ভিত্তি
  • ধরে রাখার সময়কাল
  • অ্যাক্সেস অধিকার
  • যারা ডেটা গ্রহণ করে বা প্রক্রিয়া করে

তথ্য অবশ্যই পরিষ্কার, অ্যাক্সেসযোগ্য এবং অগ্রিম প্রদান করা উচিত।

একটি বৈধ আইনি ভিত্তি এবং সঠিক কর্মচারী তথ্য ছাড়া নিরীক্ষণ প্রায় সবসময় নিষিদ্ধ, যদি না একটি ব্যতিক্রমী, আইনগতভাবে ন্যায়সঙ্গত কেস থাকে (যেমন, কর্তৃপক্ষের দ্বারা ফৌজদারি তদন্ত)।

উদ্দেশ্য সীমাবদ্ধতা (GDPR আর্ট। 5(1)(b))

পর্যবেক্ষণের মাধ্যমে সংগৃহীত ডেটা শুধুমাত্র নির্দিষ্ট, বৈধ উদ্দেশ্যে ব্যবহার করা যেতে পারে যার জন্য এটি সংগ্রহ করা হয়েছিল। সম্পর্কহীন উদ্দেশ্যে পুনরায় ব্যবহার নিষিদ্ধ.

ডেটা মিনিমাইজেশন (GDPR আর্ট। 5(1)(c))

শুধুমাত্র সংজ্ঞায়িত উদ্দেশ্যে কঠোরভাবে প্রয়োজনীয় তথ্য সংগ্রহ করা যেতে পারে।

মনিটরিং অবশ্যই অতিরিক্ত বা অনুপ্রবেশকারী সংগ্রহ এড়াতে হবে, যেমন:

  • ব্যক্তিগত যোগাযোগ ক্যাপচার করা
  • কাজের সময়ের বাইরে পর্যবেক্ষণ
  • ব্যক্তিগত স্থানগুলিতে নজরদারি

সমানুপাতিকতা (GDPR আর্ট। 5 এবং EU কেস ল)

মনিটরিং এর লক্ষ্যের সাথে আনুপাতিক হতে হবে।

এর মধ্যে রয়েছে:

  • কম আক্রমণাত্মক বিকল্প বিদ্যমান কিনা তা মূল্যায়ন করা
  • নির্দিষ্ট কাজ বা ঝুঁকি এলাকায় পর্যবেক্ষণ সীমিত
  • ক্রমাগত বা কম্বল নজরদারি সীমাবদ্ধ করা
  • 24/7 ট্র্যাকিং এড়ানো

নিয়োগকর্তাদের অবশ্যই ন্যায্যতা প্রমাণ করতে হবে কেন প্রতিটি ধরনের পর্যবেক্ষণ প্রয়োজন।

প্রক্রিয়াকরণের নিরাপত্তা (GDPR আর্ট। 32)

সংস্থাগুলিকে অবশ্যই যথাযথ নিরাপত্তা ব্যবস্থা ব্যবহার করে পর্যবেক্ষণ ডেটা রক্ষা করতে হবে:

  • এনক্রিপশন
  • অ্যাক্সেস নিয়ন্ত্রণ
  • নিরাপদ সঞ্চয়স্থান
  • নিয়মিত অডিট
  • অননুমোদিত প্রবেশের বিরুদ্ধে সুরক্ষা
  • নিরাপদ মুছে ফেলার পদ্ধতি

মনিটরিং ডেটা অত্যন্ত সংবেদনশীল এবং সেই অনুযায়ী সুরক্ষিত করা আবশ্যক।

ধরে রাখার সীমা (GDPR আর্ট। 5(1)(e))

ডেটা প্রয়োজনের চেয়ে বেশি সময় রাখা উচিত নয়। সংস্থাগুলি অবশ্যই:

  • ধরে রাখার সময়কাল সংজ্ঞায়িত করুন
  • যখন আর প্রয়োজন হয় না তখন ডেটা মুছুন বা বেনামী করুন
  • সম্ভব হলে স্বয়ংক্রিয় বা নির্ধারিত মুছে ফেলা নিশ্চিত করুন

ডেটা বিষয়ের অধিকার (GDPR আর্ট। 15-22)

কর্মচারীদের অধিকার আছে:

  • তাদের ব্যক্তিগত তথ্য অ্যাক্সেস করুন
  • সংশোধনের অনুরোধ
  • মুছে ফেলার অনুরোধ করুন (প্রযোজ্য ক্ষেত্রে)
  • প্রক্রিয়াকরণ সীমাবদ্ধ
  • নির্দিষ্ট প্রক্রিয়াকরণে আপত্তি
  • স্বয়ংক্রিয় সিদ্ধান্ত গ্রহণের ব্যাখ্যা পান

নিয়োগকর্তারা অবশ্যই এক মাসের মধ্যে এই অনুরোধগুলি পূরণ করতে সক্ষম হবেন।

ডেটা প্রোটেকশন ইমপ্যাক্ট অ্যাসেসমেন্ট (DPIA) (GDPR আর্ট। 35)

মনিটরিং কর্মীদের উচ্চ-ঝুঁকির প্রক্রিয়াকরণ হিসাবে শ্রেণীবদ্ধ করা হয়, পর্যবেক্ষণ শুরু করার আগে একটি DPIA প্রয়োজন।

একটি DPIA-তে অবশ্যই অন্তর্ভুক্ত থাকতে হবে:

  • পর্যবেক্ষণের বর্ণনা
  • প্রয়োজনীয়তা এবং আনুপাতিকতা মূল্যায়ন
  • কর্মীদের ঝুঁকি মূল্যায়ন
  • ঝুঁকি কমাতে বা দূর করার ব্যবস্থা

যদি উচ্চ ঝুঁকি থেকে যায়, তত্ত্বাবধায়ক কর্তৃপক্ষের সাথে পরামর্শ করা আবশ্যক।

জবাবদিহিতা এবং নথিপত্র (GDPR আর্ট। 5(2))

সংস্থাগুলি অবশ্যই বজায় রাখার মাধ্যমে সম্মতি প্রদর্শন করতে সক্ষম হবে:

  • অভ্যন্তরীণ নীতি
  • পর্যবেক্ষণ ডকুমেন্টেশন
  • তথ্য প্রক্রিয়াকরণ লগ
  • LIAs এবং DPIAs
  • তথ্য বিজ্ঞপ্তি
  • অ্যাক্সেস লগ এবং অডিট ট্রেল

আন্তর্জাতিক ডেটা স্থানান্তর (GDPR অধ্যায় V)

যখন পর্যবেক্ষণ ডেটা ইইউর বাইরে স্থানান্তর করা হয়, তখন সংস্থাগুলিকে নিশ্চিত করতে হবে:

  • পর্যাপ্ততার সিদ্ধান্ত
  • স্ট্যান্ডার্ড চুক্তিমূলক ধারা (SCCs)
  • পরিপূরক ব্যবস্থা (এনক্রিপশন, ছদ্মনামকরণ)
  • তৃতীয় দেশের প্রবেশে নিষেধাজ্ঞা

Schrems II এর সাথে সম্মতি বাধ্যতামূলক।

বেআইনি বা অনুপ্রবেশকারী নিরীক্ষণের নিষেধাজ্ঞা

জিডিপিআর নিষিদ্ধ:

  • প্রয়োজন ছাড়া অবিরাম অডিও/ভিডিও নজরদারি
  • কাজের সময়ের বাইরে ট্র্যাকিং
  • বাথরুম, বিরতি এলাকা বা ব্যক্তিগত কক্ষে নজরদারি
  • বিচ্ছেদ ছাড়াই ব্যক্তিগত ডিভাইসগুলি পর্যবেক্ষণ করা

পর্যবেক্ষণকে অবশ্যই কর্মীদের মর্যাদা এবং ব্যক্তিগত জীবনকে সম্মান করতে হবে।

দেশ-স্তরের জিডিপিআর এক্সটেনশন এবং নিয়ন্ত্রক প্রয়োজনীয়তা

যদিও GDPR ইউরোপীয় ইউনিয়ন জুড়ে ডেটা সুরক্ষার জন্য একীভূত কাঠামো প্রদান করে, প্রতিটি দেশ অতিরিক্ত নিয়ম, ব্যাখ্যা বা প্রয়োগের অনুশীলন প্রবর্তন করতে পারে, বিশেষ করে কর্মচারী পর্যবেক্ষণ, স্বচ্ছতার বাধ্যবাধকতা, ডেটা ধারণ এবং কর্মক্ষেত্রের গোপনীয়তার মতো ক্ষেত্রে। CleverControl কর্মচারী মনিটরিং সফ্টওয়্যার এই আইনি পরিবেশের মধ্যে কাজ করার জন্য এবং GDPR এবং জাতীয় প্রবিধান প্রযোজ্য সমস্ত বিচারব্যবস্থায় আইনত ব্যবহার করার জন্য ডিজাইন করা হয়েছে।

নিম্নলিখিত বিভাগটি দেশ-স্তরের বৈচিত্র্য এবং নিয়ন্ত্রক বাধ্যবাধকতার রূপরেখা দেয় যা মূল GDPR নীতিগুলি ছাড়াও বিদ্যমান, বিভিন্ন EU সদস্য রাষ্ট্র জুড়ে কর্মচারী পর্যবেক্ষণ সরঞ্জামগুলির অনুগত ব্যবহারের জন্য সংস্থাগুলিকে নির্দিষ্ট প্রয়োজনীয়তাগুলি বুঝতে সহায়তা করে৷

ফ্রান্স

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • Loi Informatique et Libertés (ফরাসি ডেটা সুরক্ষা আইন) - GDPR এর জাতীয় বাস্তবায়ন
  • CNIL নির্দেশিকা এবং আলোচনা - কর্মক্ষেত্র পর্যবেক্ষণ অনুশীলনের প্রাথমিক কর্তৃপক্ষ
  • ফরাসি শ্রম কোড (কোড ডু ট্র্যাভেল) - কর্মক্ষেত্রের স্বচ্ছতা এবং কর্মচারী অধিকার সম্পর্কিত বাধ্যবাধকতা
  • একটি DPIA প্রয়োজন প্রক্রিয়াকরণের CNIL তালিকা - স্পষ্টভাবে কর্মচারী পর্যবেক্ষণ অন্তর্ভুক্ত

কর্মচারী মনিটরিং টুল যেমন CleverControl ব্যবহারের জন্য মূল ফ্রান্স-নির্দিষ্ট প্রয়োজনীয়তা

বাধ্যতামূলক কর্মচারী বিজ্ঞপ্তি

ফ্রান্স কঠোর স্বচ্ছতার মান প্রয়োগ করে। কোনো পর্যবেক্ষণ শুরু করার আগে নিয়োগকর্তাদের অবশ্যই কর্মীদের অবহিত করতে হবে, উল্লেখ করে:

  • পর্যবেক্ষণের উদ্দেশ্য
  • সংগৃহীত তথ্যের বিভাগ
  • আইনি ভিত্তি
  • ডেটা ধরে রাখার সময়কাল
  • কর্মচারীদের অধিকার
  • অ্যাক্সেস এবং ডেটা প্রাপক

গুরুতর অসদাচরণ জড়িত বিরল, আইনত ন্যায়সঙ্গত ক্ষেত্রে ছাড়া অপ্রকাশিত বা নীরব পর্যবেক্ষণ অনুমোদিত নয়।

ওয়ার্কস কাউন্সিল (CSE) এর সাথে পরামর্শ

CleverControl-এর মতো পরিষেবাগুলি সহ যে কোনও পর্যবেক্ষণ সমাধান স্থাপন করার আগে, নিয়োগকর্তাদের অবশ্যই ফরাসি শ্রম কোড (আর্ট. L2312-38) দ্বারা প্রয়োজনীয় সামাজিক এবং অর্থনৈতিক কমিটির (CSE) সাথে পরামর্শ করতে হবে৷ এই পরামর্শ বাধ্যতামূলক এবং বাস্তবায়নের আগে অবশ্যই ঘটতে হবে।

আনুপাতিকতা এবং প্রয়োজনীয়তা প্রয়োজনীয়তা

ফরাসি আইনের জন্য পর্যবেক্ষণ প্রয়োজন:

  • একটি নির্দিষ্ট উদ্দেশ্যে প্রয়োজনীয়
  • যে উদ্দেশ্য আনুপাতিক
  • কঠোরভাবে পেশাদার ব্যবহারের জন্য সীমাবদ্ধ
  • কাজের ঘন্টার মধ্যে সীমাবদ্ধ
  • অ-অনুপ্রবেশকারী এবং অবিচ্ছিন্ন নয় যদি না একেবারে প্রয়োজন হয়

মনিটরিং পদ্ধতিগুলি যেগুলি খুব আক্রমণাত্মক (যেমন, সার্বক্ষণিক নজরদারি, নির্বিচারে স্ক্রিন ক্যাপচার, বা অডিও রেকর্ডিং) সাধারণত CNIL দ্বারা অত্যধিক বলে বিবেচিত হয়।

DPIA প্রয়োজনীয়তা

জিডিপিআর শিল্পের অধীনে। 35 এবং CNIL নির্দেশিকা, কর্মচারী পর্যবেক্ষণের জন্য সর্বদা স্থাপনার আগে একটি ডেটা সুরক্ষা প্রভাব মূল্যায়ন (DPIA) প্রয়োজন। DPIA অবশ্যই মূল্যায়ন করবে:

  • কর্মীদের সম্ভাব্য ঝুঁকি
  • পর্যবেক্ষণের সমানুপাতিকতা
  • প্রশমন ব্যবস্থা
  • ধরে রাখার নিয়ম
  • বিকল্প সমাধান

ফরাসি আইনের অধীনে নির্দিষ্ট পর্যবেক্ষণ বিধিনিষেধ

কিছু পর্যবেক্ষণ কার্যক্রম ব্যাপকভাবে সীমাবদ্ধ:

  • সংকীর্ণভাবে সংজ্ঞায়িত ব্যতিক্রম ব্যতীত অডিও রেকর্ডিং সাধারণত নিষিদ্ধ
  • ব্যক্তিগত স্থানগুলিতে পর্যবেক্ষণ নিষিদ্ধ (ব্রেক রুম, বিশ্রামাগার, ব্যক্তিগত এলাকা)
  • মনিটরিং কাজের সময়ের বাইরে প্রসারিত করা উচিত নয়
  • নিয়োগকর্তারা ব্যক্তিগত পাসওয়ার্ড বা ব্যক্তিগত যোগাযোগ সংগ্রহ করতে পারবেন না
  • বায়োমেট্রিক ডেটা ব্যবহার অত্যন্ত নিয়ন্ত্রিত এবং শুধুমাত্র কঠোর শর্তে অনুমোদিত

ডেটা ধরে রাখার সীমা

CNIL-এর জন্য ধারণ সময়কাল থাকতে হবে:

  • সর্বনিম্ন
  • সমানুপাতিক
  • স্পষ্টভাবে সংজ্ঞায়িত
  • বিবৃত নিরীক্ষণ উদ্দেশ্য সঙ্গে সংযুক্ত

দীর্ঘমেয়াদী বা অনির্দিষ্টকাল ধরে রাখার অনুমতি নেই।

ক্রস-বর্ডার ডেটা ট্রান্সফার

যদি নিরীক্ষণ করা ডেটা EU ত্যাগ করে, নিয়োগকর্তাদের অবশ্যই ব্যবহার করতে হবে:

  • একটি পর্যাপ্ততা সিদ্ধান্ত, বা
  • স্ট্যান্ডার্ড কন্ট্রাকচুয়াল ক্লজ (SCCs), প্লাস
  • Schrems II দ্বারা প্রয়োজনীয় অতিরিক্ত সুরক্ষা ব্যবস্থা

EEA এর বাইরে ডেটা রপ্তানি করার সময় এনক্রিপশন এবং অ্যাক্সেসের সীমাবদ্ধতা সুপারিশ করা হয়।

GDPR এর অধীনে কর্মচারীর অধিকার

আইনানুগ সরঞ্জামগুলির সাথে নিরীক্ষণ করা কর্মচারীদের অধিকার রয়েছে:

  • তাদের ডেটা অ্যাক্সেস করুন
  • সংশোধন বা মুছে ফেলার অনুরোধ (যেখানে প্রযোজ্য)
  • প্রক্রিয়াকরণে সীমাবদ্ধ বা আপত্তি
  • স্বয়ংক্রিয় প্রক্রিয়াকরণ সম্পর্কে তথ্য পান
  • CNIL-এর কাছে অভিযোগ দায়ের করুন

নিয়োগকর্তাদের এক মাসের মধ্যে অনুরোধের জবাব দিতে হবে।

CleverControl কর্মচারী মনিটরিং সফ্টওয়্যার GDPR এর সাথে সারিবদ্ধ করার জন্য ডিজাইন করা হয়েছে এবং ফরাসি আইন এবং CNIL দ্বারা সেট করা কঠোর নিয়ন্ত্রক মানগুলি মেনে চলে৷ ফ্রান্সে পরিষেবাটি আইনত ব্যবহার করা যেতে পারে যখন উপরে বর্ণিত জাতীয় প্রয়োজনীয়তা অনুসারে মোতায়েন করা হয়, স্বচ্ছতা, আনুপাতিকতা এবং কর্মচারী অধিকারের প্রতি পূর্ণ সম্মান নিশ্চিত করে।

স্পেন

মূল স্পেন-নির্দিষ্ট প্রয়োজনীয়তা

অতিরিক্ত স্বচ্ছতা এবং কর্মচারী তথ্যের বাধ্যবাধকতা

যখন পর্যবেক্ষণের সরঞ্জামগুলি ব্যবহার করা হয় তখন স্পেনের কর্মীদের বিশেষভাবে বিস্তারিত এবং স্পষ্ট নোটিশের প্রয়োজন হয়। স্প্যানিশ শ্রমিকদের আইনের অধীনে (Estatuto de los Trabajadores, Art. 20.3) এবং Ley Organica 3/2018 (LOPDGDD):

  • নিয়োগকর্তাকে অবশ্যই পরিবীক্ষণের সুযোগ, পদ্ধতি এবং তীব্রতা স্পষ্টভাবে ব্যাখ্যা করতে হবে।
  • কর্মচারীদেরকে শুধুমাত্র পর্যবেক্ষণের বিষয়েই নয়, কীভাবে পর্যবেক্ষণ ব্যবস্থা কাজ করে (যেমন, লগের ধরন, ফ্রিকোয়েন্সি, স্বয়ংক্রিয় সিদ্ধান্ত) সম্পর্কেও অবহিত করতে হবে।

স্পেন স্ট্যান্ডার্ড GDPR স্বচ্ছতার তুলনায় নোটিশের নির্দিষ্টতা এবং গ্রানুলারিটির উপর বেশি জোর দেয়।

সিসিটিভি এবং ভিডিও মনিটরিং বিধিনিষেধ

স্পেনের LOPDGDD আর্ট। 89 ছবি বা ভিডিও ক্যাপচার করতে সক্ষম যে কোনও সিস্টেমের জন্য কঠোর নিয়ম যুক্ত করে:

  • ভিডিও নজরদারি অবশ্যই আনুপাতিক এবং কঠোরভাবে কর্মক্ষেত্রে সীমাবদ্ধ হতে হবে।
  • বিশ্রামের জায়গা, ব্রেক রুম, ক্যান্টিন বা লকার রুমে ক্যামেরা ইনস্টল করা যাবে না।
  • যদি অডিও ক্যাপচার করা হয়, তাহলে পর্যবেক্ষণকে আরও বেশি হস্তক্ষেপকারী হিসাবে বিবেচনা করা হয় এবং গুরুতর নিরাপত্তা ঝুঁকি দ্বারা ন্যায়সঙ্গত না হলে সাধারণত নিষিদ্ধ করা হয়।

যদিও এটি প্রাথমিকভাবে CCTV-এর সাথে সম্পর্কিত, নীতিগুলি ছবি বা অডিও ক্যাপচার করতে সক্ষম যে কোনও কর্মচারী মনিটরিং টুলেও প্রসারিত।

স্বয়ংক্রিয় সিদ্ধান্ত গ্রহণের স্বচ্ছতার প্রয়োজনীয়তা

LOPDGDD GDPR আর্টকে শক্তিশালী করে। 22 নিয়োগকর্তাদের প্রয়োজন দ্বারা:

  • স্বয়ংক্রিয় মূল্যায়ন, অ্যালগরিদম বা স্কোরিং ব্যবহার সম্পর্কে কর্মীদের অবহিত করুন।
  • ব্যাখ্যা করুন কিভাবে স্বয়ংক্রিয় সিদ্ধান্তের যুক্তি কর্মচারীদের কর্মক্ষমতা মূল্যায়ন বা শাস্তিমূলক প্রক্রিয়াকে প্রভাবিত করে।

যদি মনিটরিং সফ্টওয়্যার কর্মক্ষমতা মূল্যায়নে অবদান রাখে, তাহলে স্পেনের মান GDPR এর বাইরে অতিরিক্ত প্রকাশের প্রয়োজন।

ওয়ার্কস কাউন্সিলের পরামর্শ

ওয়ার্কস কাউন্সিলের সাথে কর্মক্ষেত্রে ("representación legal de los trabajadores"), নিয়োগকারীদের অবশ্যই:

  • মনিটরিং সিস্টেম বাস্তবায়নের আগে কাউন্সিলকে অবহিত করুন এবং পরামর্শ করুন।
  • কাউন্সিলকে প্রযুক্তি, পর্যবেক্ষণের সুযোগ এবং ধরে রাখার বিষয়ে বিশদ বিবরণ দিন।

এই বাধ্যবাধকতা ফ্রান্সের সিস্টেমকে প্রতিফলিত করে তবে এটি কিছুটা কম প্রেসক্রিপটিভ।

অডিও রেকর্ডিংয়ের জন্য বিশেষ সুরক্ষা

স্পেন অডিও রেকর্ডিংকে বিশেষভাবে অনুপ্রবেশকারী বলে মনে করে:

  • প্রায় সব ক্ষেত্রেই অডিও মনিটরিং নিষিদ্ধ।
  • শুধুমাত্র ব্যতিক্রমী নিরাপত্তা প্রয়োজন বা অপরাধ তদন্তের জন্য অনুমোদিত।

যদি সফ্টওয়্যারের ঐচ্ছিক অডিও বৈশিষ্ট্য থাকে, তাহলে স্পেনের নিয়োগকর্তাদের অবশ্যই নিশ্চিত করতে হবে যে আইনানুগ ব্যতিক্রম প্রযোজ্য না হলে সেগুলি অক্ষম করা হয়েছে।

বর্ধিত স্বচ্ছতার বাধ্যবাধকতা, ভিডিও এবং অডিও ক্যাপচারের উপর বিধিনিষেধ, এবং প্রয়োজনে শ্রমিকদের প্রতিনিধিদের সাথে পরামর্শ সহ জাতীয় নিয়মের সাথে কঠোরভাবে সম্মতিতে মোতায়েন করা হলে CleverControl কর্মচারী মনিটরিং সফ্টওয়্যার আইনত স্পেনে ব্যবহার করা যেতে পারে।

ইতালি

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • ইতালীয় ডেটা সুরক্ষা কোড (লেজিসলেটিভ ডিক্রি 196/2003, 101/2018 দ্বারা সংশোধিত)
  • গ্যারান্টে গোপনীয়তা নির্দেশিকা - ইতালীয় ডেটা সুরক্ষা কর্তৃপক্ষের ব্যাখ্যা
  • শ্রমিকদের সংবিধি - স্ট্যাটুটো দেই ল্যাভোরেটরি (আইন 300/1970) - কর্মক্ষেত্র পর্যবেক্ষণের কঠোর নিয়ম

মূল ইতালি-নির্দিষ্ট প্রয়োজনীয়তা

পূর্বে অনুমোদন বা চুক্তি প্রয়োজন (সবচেয়ে গুরুত্বপূর্ণ ইতালীয় নিয়ম)

ইতালিতে কর্মচারী পর্যবেক্ষণের বিষয়ে ইউরোপের সবচেয়ে কঠোর কাঠামো রয়েছে।

স্ট্যাটুটো ডি ল্যাভোরেটরির অধীনে, ধারা 4:

নিরীক্ষণ সরঞ্জামগুলি কেবল তখনই ইনস্টল করা যেতে পারে যখন নিম্নলিখিত শর্তগুলির মধ্যে একটি পূরণ করা হয়:

ক) ওয়ার্কস কাউন্সিলের সাথে একটি আনুষ্ঠানিক চুক্তি (RSU/RSA)

বা

b) শ্রম পরিদর্শক (Ispettorato Nazionale del Lavoro) থেকে অনুমোদন যদি কোনো ওয়ার্কস কাউন্সিল না থাকে।

এটি ক্লেভারকন্ট্রোলের মতো সফ্টওয়্যার সহ পরোক্ষভাবে বা প্রত্যক্ষভাবে কর্মীদের নজরদারি করতে সক্ষম যে কোনও মনিটরিং সিস্টেমের ক্ষেত্রে প্রযোজ্য।

অননুমোদিত পর্যবেক্ষণের কঠোর নিষেধাজ্ঞা

ইতালি সম্পূর্ণরূপে আর্ট অধীনে অননুমোদিত পর্যবেক্ষণ নিষিদ্ধ. 4.

এমনকি অস্থায়ী বা অনুসন্ধানমূলক পর্যবেক্ষণ প্রয়োজন:

  • পূর্ব অনুমোদন, বা
  • বিচারিক সম্পৃক্ততা (ফৌজদারি তদন্তের ক্ষেত্রে)।

ইতালি এই পয়েন্টে বেশিরভাগ ইইউ দেশগুলির চেয়ে কঠোর।

ডেটা সংগ্রহ অবশ্যই পরোক্ষ হতে হবে (যখন সম্ভব)

গ্যারান্টি গোপনীয়তা নিয়োগকর্তাদের উৎসাহিত করে যাতে প্রয়োজন না হলে পৃথক কর্মীদের সনাক্ত করা এড়ানো যায়।

পর্যবেক্ষণ আদর্শভাবে সংগ্রহ করা উচিত:

  • একত্রিত তথ্য, বা
  • বেনামী/ছদ্মনাম তথ্য

যখন স্বতন্ত্র পরিচয় অপরিহার্য নয়।

অতিরিক্ত বিজ্ঞপ্তি প্রয়োজনীয়তা

GDPR স্বচ্ছতার প্রয়োজনীয়তার বাইরে, ইতালির প্রয়োজন:

  • কর্মচারীদের জন্য একটি নির্দিষ্ট লিখিত বিজ্ঞপ্তি
  • কর্মক্ষেত্রে পোস্ট করা বা ডিজিটালভাবে অ্যাক্সেসযোগ্য
  • পর্যবেক্ষণ টুল, এর সুযোগ, ধারণ এবং উদ্দেশ্য বর্ণনা করে
  • স্পষ্টভাবে এবং সুনির্দিষ্টভাবে লেখা (জেনারিক বিবৃতি অপর্যাপ্ত)

ওয়ার্কস কাউন্সিল চুক্তি বা পরিদর্শক অনুমোদনের পরেও এই বিজ্ঞপ্তি বাধ্যতামূলক।

উদ্দেশ্য সীমাবদ্ধতা: মনিটরিং কিছু শৃঙ্খলামূলক কর্মের জন্য ব্যবহার করা যাবে না

ইতালীয় কেস আইন নিয়োগকারীদের এক উদ্দেশ্যে (যেমন, নিরাপত্তা) অন্য উদ্দেশ্যে (যেমন, শৃঙ্খলা) সংগৃহীত ডেটা ব্যবহার করতে নিষেধ করে যদি না স্পষ্টভাবে উল্লেখ করা থাকে:

  • চুক্তি/অনুমোদন,
  • কর্মচারী বিজ্ঞপ্তি।

উদ্দেশ্য স্যুইচিং অনুমোদিত নয়.

অডিও এবং ভিডিও রেকর্ডিং অত্যন্ত সীমাবদ্ধ

অনুচ্ছেদ 4 এর অধীনে:

  • কর্মক্ষেত্রে অডিও রেকর্ডিং প্রায় সম্পূর্ণ নিষিদ্ধ।
  • ভিডিও পর্যবেক্ষণ অবশ্যই ওয়ার্কস কাউন্সিল চুক্তি বা পরিদর্শক অনুমোদনের মধ্যে স্পষ্টভাবে কভার করতে হবে।
  • ন্যায্য এবং অনুমোদিত না হলে ক্যামেরা কর্মীদের পৃথকভাবে লক্ষ্য করতে পারে না।

অডিওভিজ্যুয়াল ক্ষমতা সহ যেকোন টুল বর্ধিত যাচাইয়ের আওতায় পড়ে।

ডেটা ধারণ অবশ্যই স্পষ্ট এবং ন্যূনতম হতে হবে

শ্রম পরিদর্শক থেকে অনুমোদন সাধারণত অন্তর্ভুক্ত করে:

  • সর্বোচ্চ ধরে রাখার সময়কাল
  • বাধ্যতামূলক মুছে ফেলার সময়সূচী
  • লগ বা স্ক্রিনশট ধরে রাখার সীমাবদ্ধতা

কর্মচারী অধিকার প্রয়োগ খুবই শক্তিশালী

ইতালীয় গ্যারান্ট আক্রমনাত্মকভাবে প্রয়োগ করে:

  • নিরীক্ষণ ডেটা অ্যাক্সেস
  • মুছে ফেলা এবং সংশোধনের অধিকার
  • ব্যক্তিগত এবং পেশাদার ডেটার মধ্যে কঠোর বিচ্ছেদ
  • অত্যধিক বা অনুপ্রবেশকারী ট্র্যাকিংয়ের উপর নিষেধাজ্ঞা (যেমন, ক্রমাগত স্ক্রিনশট)

clevercontrol.com এই সমস্ত বাধ্যবাধকতা অনুসরণ করে এবং ইতালির নিয়ন্ত্রক কাঠামোর মধ্যে সম্পূর্ণরূপে কাজ করে।

জার্মানি

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • জার্মান ফেডারেল ডেটা সুরক্ষা আইন (Bundesdatenschutzgesetz – BDSG)
  • ওয়ার্কস কনস্টিটিউশন অ্যাক্ট (Betriebsverfassungsgesetz – BetrVG)
  • জার্মান কেস ল (Bundesarbeitsgericht) – পর্যবেক্ষণের নিয়মের উপর শক্তিশালী প্রভাব
  • রাজ্য-স্তরের DPA নির্দেশিকা (জার্মানিতে 16টি স্বাধীন রাষ্ট্রীয় কর্তৃপক্ষ রয়েছে)

মূল জার্মানি-নির্দিষ্ট প্রয়োজনীয়তা

ওয়ার্কস কাউন্সিলের সহ-নির্ধারণ বাধ্যতামূলক

জার্মানিতে ইউরোপের অন্যতম কঠোর সহ-নির্ধারণ ব্যবস্থা রয়েছে।

BetrVG §87(1) এর অধীনে, যেকোন কর্মচারী মনিটরিং টুল (CleverControl সহ) বাস্তবায়নের জন্য প্রয়োজন:

  • ওয়ার্কস কাউন্সিলের সহ-নির্ধারণ এবং অনুমোদন (বেট্রিবব্রত)
  • ওয়ার্কস কাউন্সিলের ভেটো ক্ষমতা আছে
  • একটি চুক্তি ("Betriebsvereinbarung") না হওয়া পর্যন্ত পর্যবেক্ষণ আইনত শুরু হতে পারে না

"আনুপাতিকতা" এবং "প্রয়োজনীয়তা" এর জন্য উচ্চ থ্রেশহোল্ড

জার্মান আদালত এবং ডিপিএগুলি জিডিপিআর বেসলাইনের চেয়ে কঠোর আনুপাতিকতা পরীক্ষা প্রয়োগ করে।

মূল ব্যাখ্যা:

  • ক্রমাগত পর্যবেক্ষণ সাধারণত অতিরিক্ত বলে মনে করা হয়
  • কাজের সময়ের বাইরে পর্যবেক্ষণ করা কঠোরভাবে নিষিদ্ধ

জার্মানি কর্মক্ষেত্রের গোপনীয়তাকে একটি সাংবিধানিক অধিকার হিসাবে বিবেচনা করে (আর্ট। 2 এবং 10), তাই বারটি বেশি।

অত্যন্ত কঠোর মনিটরিং নিয়ম

জার্মান মামলা আইন এবং BDSG এর অধীনে:

  • যথাযথ আইনি ভিত্তি ছাড়া পর্যবেক্ষণ প্রায় সবসময়ই বেআইনি
  • শুধুমাত্র অপরাধমূলক কার্যকলাপের দৃঢ় সন্দেহের খুব সংকীর্ণ ক্ষেত্রে অনুমোদিত, এবং
  • শুধুমাত্র যদি কোন মৃদু মানে বিদ্যমান
  • তারপরেও, সন্দেহের সমাধান হয়ে গেলে ব্যবস্থা অবিলম্বে বন্ধ করতে হবে

কর্মচারী ডেটার জন্য নির্দিষ্ট BDSG বিধান

BDSG §26 জিডিপিআর-এর উপরে প্রয়োজনীয়তা যোগ করে, যার মধ্যে রয়েছে:

  • মনিটরিং শুধুমাত্র তখনই ব্যবহার করা যেতে পারে যখন "কর্মসংস্থান সম্পর্ক পরিচালনার জন্য প্রয়োজনীয়"
  • নিয়োগকর্তার স্বার্থ কর্মচারী অধিকারের সাথে ভারসাম্যপূর্ণ হতে হবে
  • নিরীক্ষণের আগে নিয়োগকর্তাদের বিকল্প বিবেচনা করতে হবে
  • সংবেদনশীল ডেটার জন্য সুস্পষ্ট উচ্চতর সুরক্ষা প্রয়োজন

নিয়োগকর্তারা আইনত যা করতে পারেন এই বিধানটি তা উল্লেখযোগ্যভাবে সংকুচিত করে।

ডকুমেন্টেশন প্রয়োজনীয়তা ভারী

জার্মানি বিশদ অভ্যন্তরীণ ডকুমেন্টেশন আশা করে, যার মধ্যে রয়েছে:

  • একটি নিবেদিত পর্যবেক্ষণ প্রভাব মূল্যায়ন (DPIA এর বাইরে)
  • বিশদ ওয়ার্কস কাউন্সিল চুক্তি
  • কিভাবে নিরীক্ষণ ফাংশন প্রযুক্তিগত ডকুমেন্টেশন
  • স্পষ্ট ভূমিকা-ভিত্তিক অ্যাক্সেস নিয়ম
  • কঠোর ডেটা মিনিমাইজেশন অনুশীলন

জার্মান ডিপিএ প্রায়ই নিরীক্ষার সময় এই নথিগুলির জন্য অনুরোধ করে।

আঞ্চলিক ডিপিএগুলি কঠোর ব্যাখ্যা আরোপ করতে পারে৷

জার্মানির 16টি রাজ্য-স্তরের ডেটা সুরক্ষা কর্তৃপক্ষ রয়েছে৷ প্রতিটি কর্মক্ষেত্র পর্যবেক্ষণকে ভিন্নভাবে ব্যাখ্যা করতে পারে।

অনেক DPA এর প্রয়োজন:

  • টেলিমেট্রির জন্য শক্তিশালী যুক্তি
  • সংক্ষিপ্ত ধরে রাখার সময়কাল
  • অতিরিক্ত ঝুঁকি মূল্যায়ন
  • উচ্চ-ঝুঁকিপূর্ণ সিস্টেমের জন্য পূর্বে পরামর্শ

clevercontrol.com বাধ্যতামূলক ওয়ার্কস কাউন্সিলের সহ-নির্ধারণ, কঠোর আনুপাতিক নিয়ম এবং BDSG-এর বর্ধিত কর্মচারী সুরক্ষা মান মেনে চলে।

পোল্যান্ড

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • পোলিশ লেবার কোড (কোডেক্স প্র্যাসি) – কর্মক্ষেত্রে নজরদারির বিশেষ নিয়ম
  • পোলিশ ডেটা সুরক্ষা আইন (Ustawa o ochronie danych osobowych) – GDPR এর জাতীয় বাস্তবায়ন
  • পোলিশ DPA (UODO) এর নির্দেশিকা এবং অবস্থান

কী পোল্যান্ড-নির্দিষ্ট প্রয়োজনীয়তা

শ্রম কোডে পর্যবেক্ষণের সুস্পষ্ট নিয়ন্ত্রণ

পোল্যান্ডের শ্রম কোডে নিরীক্ষণের প্রত্যক্ষ, সুস্পষ্ট বিধান রয়েছে, যা জেনেরিক জিডিপিআরের বাইরে যায়।

শ্রম কোড বিস্তারিতভাবে নিয়ন্ত্রণ করে:

  • ভিডিও পর্যবেক্ষণ (সিসিটিভি)
  • ইমেল/আইটি পর্যবেক্ষণ
  • কর্মচারীর গোপনীয়তাকে প্রভাবিত করে পর্যবেক্ষণের অন্যান্য রূপ (যেমন অ্যাক্সেস নিয়ন্ত্রণ, কিছু ক্ষেত্রে জিপিএস)

সরঞ্জামগুলি ব্যবহার করে নিয়োগকর্তাদের অবশ্যই নিশ্চিত করতে হবে যে তাদের সেটআপ এই নির্দিষ্ট শ্রম কোডের বিধানগুলির সাথে সামঞ্জস্যপূর্ণ, শুধু GDPR নয়।

বৈধ উদ্দেশ্য কঠোরভাবে সংজ্ঞায়িত

পর্যবেক্ষণ আইনি হওয়ার জন্য, পোলিশ আইন স্পষ্টভাবে এটিকে নির্দিষ্ট উদ্দেশ্যে লিঙ্ক করে, যেমন:

  • কাজের সংগঠন এবং নিরাপত্তা নিশ্চিত করা
  • সম্পত্তি সুরক্ষা
  • উৎপাদন নিয়ন্ত্রণ
  • গোপনীয় তথ্য রক্ষা করা

নিরীক্ষণ সীমাহীন, সাধারণ নজরদারি বা এই বৈধ লক্ষ্যগুলির সাথে সম্পর্কহীন উদ্দেশ্যে ব্যবহার করা যাবে না।

অভ্যন্তরীণ নিয়মে কর্মচারীদের জানাতে দৃঢ় বাধ্যবাধকতা

GDPR-এর সাধারণ স্বচ্ছতার বাইরে, পোলিশ আইনের প্রয়োজন যে:

  • নিরীক্ষণ অবশ্যই অভ্যন্তরীণ প্রবিধানে বর্ণনা করতে হবে (যেমন কাজের প্রবিধান / কর্মক্ষেত্রের নীতি), এবং
  • নিরীক্ষণ শুরু করার আগে কর্মীদের অবশ্যই লিখিতভাবে জানাতে হবে।

তথ্য অন্তত কভার করা আবশ্যক:

  • পর্যবেক্ষণের ধরন (যেমন সিসিটিভি, ইমেল/লগ)
  • আচ্ছাদিত এলাকা/ডিভাইস
  • পর্যবেক্ষণের উদ্দেশ্য
  • এর সুযোগ এবং পদ্ধতি
  • ধরে রাখার সময়

নিরীক্ষণ করা যেতে পারে যে এলাকায় সীমাবদ্ধতা

শ্রম কোড নির্দিষ্ট স্থানগুলিতে বিশেষ সুরক্ষা দেয়, অন্যান্য কঠোর EU দেশগুলির মতো:

  • চেঞ্জিং রুম, স্যানিটারি এলাকা, ক্যান্টিন বা ধূমপান কক্ষের মতো এলাকায় পর্যবেক্ষণ অনুমোদিত নয়
  • ব্যতিক্রম শুধুমাত্র অত্যন্ত কঠোর শর্তে এবং অতিরিক্ত সুরক্ষার (যেমন মাস্কিং, অস্পষ্টতা, প্রযুক্তিগত সীমা) সহ সম্ভব।

কর্মচারী মনিটরিং সফ্টওয়্যারের যেকোনো ফাংশন যা ভিজ্যুয়াল নজরদারির জন্য ব্যবহার করা যেতে পারে এই এলাকা ভিত্তিক নিষেধাজ্ঞাগুলিকে অবশ্যই সম্মান করতে হবে।

ইমেল এবং আইটি মনিটরিং - অতিরিক্ত সুরক্ষা

পোল্যান্ড স্পষ্টভাবে কর্মচারী ইমেল এবং ইলেকট্রনিক যোগাযোগের নিরীক্ষণ নিয়ন্ত্রণ করে:

  • কাজের সংস্থান, কাজের সরঞ্জামের সঠিক ব্যবহার বা তথ্য সুরক্ষা নিশ্চিত করার জন্য এটি অবশ্যই প্রয়োজন
  • এটি উল্লিখিত উদ্দেশ্যে যা প্রয়োজন তার বাইরে চিঠিপত্রের গোপনীয়তা লঙ্ঘন করা উচিত নয়
  • ব্যক্তিগত চিঠিপত্র পদ্ধতিগতভাবে অ্যাক্সেস বা প্রক্রিয়া করা উচিত নয়

কর্মচারী প্রতিনিধিদের পরামর্শ / তথ্য

যেখানে কর্মচারী প্রতিনিধি বা ট্রেড ইউনিয়ন বিদ্যমান, নিয়োগকর্তারা সাধারণত আশা করা হয়:

  • মনিটরিং সিস্টেমের প্রবর্তন সম্পর্কে তাদের অবহিত করুন এবং পরামর্শ করুন
  • অভ্যন্তরীণ নিয়ম এবং ন্যায্যতা উপস্থাপন

এটি জার্মান-শৈলী সহ-সংকল্পের চেয়ে কম কঠোর কিন্তু পোল্যান্ডে এখনও একটি গুরুত্বপূর্ণ ব্যবহারিক প্রয়োজন।

চেকিয়া

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • আইন নং 110/2019 Coll ব্যক্তিগত ডেটা প্রক্রিয়াকরণের উপর - জিডিপিআর-এর জাতীয় অভিযোজন
  • চেক শ্রম কোড (Zákoník práce) – কর্মক্ষেত্র পর্যবেক্ষণের বিধান
  • চেক ডেটা সুরক্ষা কর্তৃপক্ষের নির্দেশিকা (ÚOOÚ)

মূল চেকিয়া-নির্দিষ্ট প্রয়োজনীয়তা

কর্মক্ষেত্রে সমানুপাতিকতা এবং প্রয়োজনীয়তার উপর দৃঢ় ফোকাস

ÚOOÚ জোর দেয় যে পর্যবেক্ষণ অবশ্যই ব্যতিক্রমী হতে হবে, রুটিন নয়। কেন নিরীক্ষণের সরঞ্জামগুলি প্রয়োজন এবং কেন কম আক্রমণাত্মক বিকল্পগুলি একই উদ্দেশ্য অর্জন করতে পারে না তা নিয়োগকারীদের অবশ্যই যুক্তিযুক্ত করতে হবে।

পর্যবেক্ষণ শুধুমাত্র গুরুতর এবং ন্যায়সঙ্গত কারণে অনুমোদিত

চেক শ্রম কোড এবং ÚOOÚ নির্দেশনার অধীনে, গ্রহণযোগ্য কারণগুলির মধ্যে রয়েছে:

  • সম্পত্তি রক্ষা
  • নিরাপত্তা ঘটনা প্রতিরোধ
  • কর্মীদের নিরাপত্তা নিশ্চিত করা
  • সংবেদনশীল বা গোপনীয় তথ্য রক্ষা করা

কম অনুপ্রবেশকারী পদ্ধতি বিদ্যমান থাকলে পদ্ধতিগতভাবে কর্মক্ষমতা ট্র্যাক করতে মনিটরিং ব্যবহার করা যাবে না।

অতিরিক্ত স্বচ্ছতার প্রয়োজনীয়তা

জিডিপিআরের বাইরে, চেক আইনের প্রয়োজন:

  • কর্মীদের কাছে স্পষ্ট, পরিষ্কার, বোধগম্য তথ্য
  • কোন টুল ব্যবহার করা হয়, কোন ডেটা সংগ্রহ করা হয় এবং কতক্ষণ রাখা হয় তার স্পেসিফিকেশন
  • পোস্টিং বা পর্যবেক্ষণের লিখিত নিয়ম প্রদান

কি ধরনের আচরণ বা কার্যকলাপ তত্ত্বাবধান করা হচ্ছে তাও নিয়োগকর্তাদের অবশ্যই উল্লেখ করতে হবে।

বিস্তৃত বা অস্পষ্ট পর্যবেক্ষণ বিবৃতি গ্রহণযোগ্য নয়.

ব্যক্তিগত যোগাযোগ নিরীক্ষণ নিষিদ্ধ

ÚOOÚ স্পষ্টভাবে নিয়োগকারীদের নিষেধ করে:

  • ব্যক্তিগত ইমেল অ্যাক্সেস করা
  • ব্যক্তিগত বার্তা নিরীক্ষণ
  • ডেটা সংগ্রহ করা যা স্পষ্টভাবে ব্যক্তিগত ব্যবহারের অন্তর্গত (এমনকি কোম্পানির ডিভাইসেও)

CleverControl লগ কমিউনিকেশন চ্যানেলের মতো টুলস, চেকিয়াতে নিয়োগকর্তাদের অবশ্যই নিশ্চিত করতে হবে যে নিরীক্ষণ কঠোরভাবে কাজ-সম্পর্কিত থাকে।

অডিও এবং ভিডিও নজরদারি উপর সীমাবদ্ধতা

চেক শ্রম কোড কঠোর সীমাবদ্ধতা প্রদান করে:

  • কর্মক্ষেত্রে অডিও রেকর্ডিং প্রায় সবসময়ই বেআইনি
  • ভিডিও নজরদারি প্রয়োজনীয় এবং আনুপাতিক হতে হবে
  • স্পেসগুলিতে ক্যামেরা নিষিদ্ধ করা হয়েছে যেমন: চেঞ্জিং রুম, বিশ্রামের জায়গা, সামাজিক সুবিধা (বাথরুম, ঝরনা), বিরতি রুম

মনিটরিং ব্যক্তিগত আচরণ ক্যাপচার এড়াতে হবে.

ফৌজদারি তদন্তের জন্য কঠোর পর্যবেক্ষণের নিয়ম

অনেক ইইউ রাজ্যের মতো, চেকিয়া অননুমোদিত পর্যবেক্ষণ নিষিদ্ধ করে।

এটি শুধুমাত্র যদি অনুমোদিত হয়:

  • একটি ফৌজদারি অপরাধের যুক্তিসঙ্গত সন্দেহ আছে
  • পর্যবেক্ষণ অস্থায়ী
  • কোন কম আক্রমণাত্মক পদ্ধতি বিদ্যমান
  • এটি ফৌজদারি পদ্ধতির আইন মেনে চলে

কর্মচারী প্রতিনিধিদের সাথে পরামর্শ

যদি একটি কোম্পানির কর্মচারী প্রতিনিধি বা একটি ট্রেড ইউনিয়ন থাকে, চেক আইন প্রয়োজন:

  • তথ্য
  • আলোচনা
  • পরামর্শ

কর্মক্ষেত্র পর্যবেক্ষণ সিস্টেম চালু করার আগে।

যুক্তরাজ্য

মূল আইনি নথি

  • UK GDPR - GDPR-এর ব্রেক্সিট-পরবর্তী সংস্করণ
  • ডেটা সুরক্ষা আইন 2018 (DPA 2018)
  • এমপ্লয়মেন্ট প্র্যাকটিস কোড অ্যান্ড মনিটরিং অ্যাট ওয়ার্ক গাইডেন্স (আইসিও)- বাধ্যতামূলক নয় কিন্তু কর্তৃত্বপূর্ণ
  • কর্মক্ষেত্রে গোপনীয়তার উপর প্রাসঙ্গিক কেস আইন (যেমন, বারবুলেস্কু ইউকে প্রেক্ষাপটে প্রয়োগ করা হয়েছে)

মূল ইউকে-নির্দিষ্ট প্রয়োজনীয়তা

ICO গাইডেন্সের অধীনে "ন্যায্যতা" এর উপর জোরালো জোর

যুক্তরাজ্যের তথ্য কমিশনার অফিস (আইসিও) একটি অতিরিক্ত ব্যাখ্যামূলক স্তর যুক্ত করেছে যা EU GDPR-তে উপস্থিত নেই:

পর্যবেক্ষণ অবশ্যই ন্যায্য হতে হবে, যার মাধ্যমে মূল্যায়ন করা হয়:

  • স্বার্থের ভারসাম্য
  • যুক্তিসঙ্গততা
  • স্বচ্ছতা
  • ব্যক্তিগত জীবনে অযৌক্তিক অনুপ্রবেশ এড়ানো

যুক্তরাজ্যে "ন্যায্যতা পরীক্ষার" উপর বিশেষভাবে জোর দেওয়া হয়।

একটি নথিভুক্ত "বৈধ স্বার্থ মূল্যায়ন" (LIA) এর জন্য প্রয়োজনীয়তা

যদিও GDPR LIA-কে উৎসাহিত করে, UK কার্যকরভাবে তাদের কর্মচারী নিরীক্ষণের জন্য বাধ্যতামূলক হিসাবে বিবেচনা করে।

সরঞ্জামগুলি বাস্তবায়নকারী নিয়োগকর্তাদের থাকতে হবে:

  • একটি লিখিত LIA
  • উদ্দেশ্য, প্রয়োজনীয়তা, বিকল্প, আনুপাতিকতা সহ
  • এবং প্রশমন ব্যবস্থা

ICO নিরীক্ষার সময় নিয়মিতভাবে LIA-এর জন্য জিজ্ঞাসা করে।

কর্মচারীদের সাথে পরামর্শের জন্য উচ্চতর প্রত্যাশা

জার্মানি বা স্পেনের বিপরীতে, ইউকে আইনত ওয়ার্ক কাউন্সিলের অনুমোদনের প্রয়োজন হয় না, তবে ICO নির্দেশিকা আশা করে:

  • কর্মচারী বা তাদের প্রতিনিধিদের সাথে খোলা পরামর্শ
  • কেন পর্যবেক্ষণ প্রয়োজন তা নিয়ে আলোচনা
  • ঝুঁকি এবং সুরক্ষার ব্যাখ্যা

"ব্যক্তিগত ব্যবহার" নিরীক্ষণের উপর কঠোর নিষেধাজ্ঞা

UK কর্মীদের ব্যক্তিগত যোগাযোগ বা ব্যক্তিগত ডিভাইস ব্যবহারের উপর বিশেষ সুরক্ষা দেয়।

নিয়োগকর্তাদের নিশ্চিত করতে হবে:

  • ব্যক্তিগত ইমেল বা বার্তা অ্যাক্সেস বা পড়া হয় না
  • ইন্টারনেট ব্যবহারের যেকোনো পর্যবেক্ষণে স্পষ্টভাবে ব্যক্তিগত বিষয়বস্তু নেই
  • BYOD (ব্যক্তিগত ডিভাইস) পর্যবেক্ষণ অত্যন্ত সীমিত

ICO কর্মীদের গোপনীয়তার যুক্তিসঙ্গত প্রত্যাশাকে সম্মান করাকে অগ্রাধিকার দেয়।

বিশেষ মনিটরিং প্রয়োজনীয়তা

UK-তে কিছু উচ্চ-ঝুঁকিপূর্ণ পর্যবেক্ষণ শুধুমাত্র ব্যতিক্রমী পরিস্থিতিতে, কঠোর ICO নিয়ম অনুসরণ করে অনুমোদিত:

  • যেখানে অপরাধমূলক কার্যকলাপের যুক্তিসঙ্গত সন্দেহ রয়েছে
  • পর্যবেক্ষণ টার্গেট এবং সময়-সীমিত হতে হবে
  • সাধারণ কর্মক্ষমতা পর্যালোচনার জন্য ব্যবহার করা যাবে না
  • একটি সিনিয়র ম্যানেজমেন্ট স্তরে অনুমোদিত হতে হবে
  • তদন্ত শেষ হলেই থামতে হবে

অডিও এবং ভিডিও পর্যবেক্ষণের জন্য অতিরিক্ত প্রয়োজনীয়তা

কর্মক্ষেত্রে অডিও রেকর্ডিংকে যুক্তরাজ্যের আইনের অধীনে অত্যন্ত অনুপ্রবেশকারী হিসাবে বিবেচনা করা হয়:

  • সাধারণত নিরুৎসাহিত করা হয়
  • শুধুমাত্র খুব শক্তিশালী ন্যায্যতার সাথে অনুমোদিত
  • যথাযথ সম্মতি ছাড়া অডিও রেকর্ডিং প্রায় সবসময়ই বেআইনি

ভিডিও পর্যবেক্ষণ প্রয়োজন:

  • দৃশ্যমান নোটিশ
  • সংজ্ঞায়িত ধরে রাখার সময়কাল
  • শনাক্তযোগ্য কর্মচারীদের ক্যাপচার করার ন্যায্যতা

ডেটা প্রোটেকশন ইমপ্যাক্ট অ্যাসেসমেন্ট (DPIA) জোরালোভাবে প্রত্যাশিত

যদিও ইউকে জিডিপিআর ইইউ জিডিপিআরকে প্রতিফলিত করে, আইসিও বিশেষ করে ডিপিআইএগুলির জন্য কঠোর:

  • পর্দা পর্যবেক্ষণ
  • অবস্থান ট্র্যাকিং

ইউকে ডিফল্টভাবে এগুলিকে উচ্চ-ঝুঁকি হিসাবে বিবেচনা করে, এবং আইন দ্বারা স্পষ্টভাবে বাধ্যতামূলক না হলেও DPIAগুলি প্রত্যাশিত।

স্বয়ংক্রিয়/অ্যালগরিদমিক পর্যবেক্ষণে অতিরিক্ত মনোযোগ

সরঞ্জামের প্রভাব পর্যবেক্ষণ করার সময় ICO-এর নির্দিষ্ট স্বচ্ছতা প্রয়োজন:

  • কর্মক্ষমতা মূল্যায়ন
  • আচরণ স্কোরিং
  • স্বয়ংক্রিয় ব্যবস্থাপনা সিদ্ধান্ত

রোমানিয়া

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • আইন নং 190/2018 – GDPR সহ রোমানিয়ার জাতীয় আইন
  • রোমানিয়ান ডেটা প্রোটেকশন অথরিটির (ANSPDCP) নির্দেশিকা এবং সিদ্ধান্ত
  • কর্মচারী অধিকার এবং গোপনীয়তা সম্পর্কিত প্রাসঙ্গিক শ্রম আইন

মূল রোমানিয়া-নির্দিষ্ট প্রয়োজনীয়তা

কর্মচারী পর্যবেক্ষণের জন্য আইন 190/2018 এর অধীনে সুস্পষ্ট প্রয়োজনীয়তা

রোমানিয়া এমন কয়েকটি ইউরোপীয় ইউনিয়নের দেশগুলির মধ্যে একটি যার একটি বিশেষ আইন সরাসরি কর্মচারী পর্যবেক্ষণ নিয়ন্ত্রণ করে৷

আইন 190/2018 এর অনুচ্ছেদ 5 জিডিপিআরের চেয়ে কঠোর শর্ত যোগ করে, যার মধ্যে রয়েছে:

  • নিরীক্ষণ অবশ্যই নিয়োগকর্তার বৈধ স্বার্থের জন্য কঠোরভাবে প্রয়োজনীয়
  • অন্য কোন কম অনুপ্রবেশকারী পদ্ধতি উপলব্ধ নেই
  • পর্যবেক্ষণের সময়কাল, সুযোগ এবং অ্যাক্সেসের মধ্যে সীমিত হতে হবে
  • মনিটরিং উল্লিখিত উদ্দেশ্যে "প্রয়োজনীয় যা অতিক্রম" করা উচিত নয়

কর্মচারী নিরীক্ষণের জন্য বাধ্যতামূলক DPIA

আইন 190/2018-এর অধীনে, রোমানিয়াতে কোনও কর্মচারী মনিটরিং সিস্টেম স্থাপন করার আগে স্পষ্টভাবে একটি ডেটা সুরক্ষা ইমপ্যাক্ট অ্যাসেসমেন্ট (DPIA) প্রয়োজন৷

DPIA-তে অবশ্যই অন্তর্ভুক্ত থাকতে হবে:

  • প্রয়োজনীয়তার ন্যায্যতা
  • সমানুপাতিকতার মূল্যায়ন
  • কর্মচারী অধিকারের ঝুঁকি
  • সেই ঝুঁকি কমাতে সুরক্ষা ব্যবস্থা
  • বিকল্প বিবেচনা করা হয়

এই প্রয়োজনীয়তা সরাসরি রোমানিয়ান আইনে লেখা আছে।

কঠোর স্বচ্ছতা এবং পূর্বে তথ্যের প্রয়োজনীয়তা

রোমানিয়ার আইনে কর্মীদের অবহিত করা প্রয়োজন:

  • আগাম
  • স্পষ্টভাবে এবং স্পষ্টভাবে
  • প্রকৃতি, উদ্দেশ্য, সময়কাল, পদ্ধতি এবং পর্যবেক্ষণের সুযোগ সম্পর্কে

নিয়োগকর্তাকে ন্যায্যতা দিতে হবে:

  • কেন পর্যবেক্ষণ প্রয়োজন
  • কতক্ষণ পর্যবেক্ষণ চলবে
  • কিভাবে সংগৃহীত তথ্য ব্যবহার করা হবে
  • যারা এটি অ্যাক্সেস করবে

নিরীক্ষণ একটি সর্বোচ্চ প্রয়োজনীয় সময়কালের মধ্যে সীমাবদ্ধ হতে হবে

আইন 190/2018 এই পর্যবেক্ষণের প্রয়োজন:

  • সময় সীমিত করা
  • স্থির বা অনির্দিষ্ট না
  • মনিটরিং উদ্দেশ্য অর্জিত হলে থামুন

ব্যক্তিগত স্থান এবং ব্যক্তিগত যোগাযোগ নিরীক্ষণের উপর বিধিনিষেধ

অন্যান্য ইইউ রাজ্যের মতো, কিন্তু ANSPDCP নির্দেশনার অধীনে শক্তিশালী ব্যাখ্যা সহ:

  • ব্যক্তিগত এলাকায় কোন পর্যবেক্ষণ নেই (ব্রেক রুম, বিশ্রামাগার, সামাজিক এলাকা)
  • মনিটরিং ব্যক্তিগত যোগাযোগ সংগ্রহ এড়াতে হবে
  • ব্যক্তিগত বিষয়বস্তুর আকস্মিক ক্যাপচার রোধ করতে নিয়োগকর্তাদের অবশ্যই প্রযুক্তিগত নিয়ন্ত্রণ প্রয়োগ করতে হবে

বিকল্পের উপর দৃঢ় জোর

রোমানিয়ান আইন অনন্যভাবে নিয়োগকর্তাকে প্রমাণ করতে হবে যে একই উদ্দেশ্য অর্জনের জন্য "অন্য কোন কম অনুপ্রবেশকারী উপায় উপলব্ধ নেই"।

অনেক ইইউ দেশ এটি বোঝায়, রোমানিয়া স্পষ্টভাবে এটির প্রয়োজন। এটি একটি উচ্চ থ্রেশহোল্ড।

সমষ্টিগত শ্রম অধিকার বিবেচনা

ট্রেড ইউনিয়ন বা কর্মচারী প্রতিনিধি বিদ্যমান থাকলে, নিয়োগকারীদের উচিত:

  • তাদের অবহিত করুন
  • পর্যবেক্ষণ পরিকল্পনা আলোচনা
  • সম্মিলিত দর কষাকষি চুক্তির সাথে সম্মতি নিশ্চিত করুন

হাঙ্গেরি

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • তথ্যগত স্ব-নিয়ন্ত্রণ এবং তথ্যের স্বাধীনতার অধিকারের উপর 2011 সালের আইন CXII
  • হাঙ্গেরিয়ান শ্রম কোড (2012 সালের আইন I)
  • হাঙ্গেরিয়ান ন্যাশনাল অথরিটি ফর ডেটা প্রোটেকশন অ্যান্ড ফ্রিডম অফ ইনফরমেশন (NAIH) থেকে নির্দেশিকা

কী হাঙ্গেরি-নির্দিষ্ট প্রয়োজনীয়তা

"আচরণগত পর্যবেক্ষণ" শুধুমাত্র দৃঢ় ন্যায্যতার সাথে অনুমোদিত

হাঙ্গেরিয়ান অনুশীলন কর্মীদের আচরণ এবং কর্মক্ষমতা নিরীক্ষণের জন্য বেশ কঠোর।

  • একটি বৈধ স্বার্থ (সম্পত্তি, নিরাপত্তা, বাণিজ্য গোপনীয়তা, ইত্যাদি) রক্ষা করার জন্য কঠোরভাবে প্রয়োজন হলেই মনিটরিং টুল (CleverControl এর মতো সফ্টওয়্যার সহ) ব্যবহার করা যেতে পারে।
  • বিশুদ্ধ উত্পাদনশীলতা বা কংক্রিট ঝুঁকি ছাড়া "সাধারণ নিয়ন্ত্রণ" প্রায়শই অসম হিসাবে দেখা হয়।
  • নিয়োগকর্তারা অবশ্যই প্রমাণ করতে সক্ষম হবেন কেন প্রতিটি নির্দিষ্ট ধরণের পর্যবেক্ষণ (যেমন, ওয়েবসাইট ব্যবহার, স্ক্রিনশট, অ্যাপ ট্র্যাকিং) প্রয়োজন।

প্রয়োজনীয়তা/আনুপাতিকতা পরীক্ষা NAIH দ্বারা খুব শক্তভাবে প্রয়োগ করা হয়।

লিখিত অভ্যন্তরীণ নীতি + ব্যক্তিগত তথ্য বাধ্যবাধকতা

স্ট্যান্ডার্ড GDPR স্বচ্ছতার বাইরে, হাঙ্গেরিয়ান অনুশীলন আশা করে:

একটি লিখিত অভ্যন্তরীণ নীতি (যেমন, আইটি / পর্যবেক্ষণ নীতি) যা স্পষ্টভাবে নিয়ন্ত্রণ করে:

  • কি নিরীক্ষণ করা হয়
  • কোন ডিভাইসে
  • যে সময়ের মধ্যে
  • যা প্রযুক্তিগত মাধ্যমে
  • কি সঠিক উদ্দেশ্যে

প্রতিটি কর্মচারীর জন্য পৃথক তথ্য, চুক্তিতে শুধুমাত্র একটি সাধারণ ধারা নয়।

ব্যক্তিগত ব্যবহারের নিরীক্ষণ অত্যন্ত সীমাবদ্ধ

হাঙ্গেরিয়ান কর্তৃপক্ষ কোম্পানির সরঞ্জামগুলির ব্যক্তিগত ব্যবহারের বিষয়ে কঠোর অবস্থান নেয়:

  • নিয়োগকর্তারা কোম্পানির ডিভাইসের ব্যক্তিগত ব্যবহার সীমাবদ্ধ বা নিষেধ করতে পারেন, কিন্তু
  • যদি ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হয় তবে ব্যক্তিগত সামগ্রীতে (ইমেল, বার্তা, ওয়েবসাইটগুলি স্পষ্টভাবে ব্যক্তিগত হিসাবে চিহ্নিত) পদ্ধতিগত অ্যাক্সেস অনুমোদিত নয়৷
  • এমনকি যদি ব্যক্তিগত ব্যবহার নিষিদ্ধ করা হয়, কর্মচারীরা গোপনীয়তার একটি অবশিষ্ট প্রত্যাশা রাখে, তাই গভীর-সামগ্রী পরিদর্শন ঝুঁকিপূর্ণ।

কঠোর পর্যবেক্ষণ বিজ্ঞপ্তি প্রয়োজনীয়তা

যদিও GDPR সাধারণত ব্যতিক্রমী পর্যবেক্ষণের উপর কঠোর সীমা আরোপ করে, হাঙ্গেরিয়ান ব্যাখ্যা অত্যন্ত সংকীর্ণ:

  • যথাযথ আইনি ভিত্তি ছাড়া কর্মচারী পর্যবেক্ষণ প্রায় সবসময় বেআইনি বলে মনে করা হয়।
  • এটি শুধুমাত্র খুব বিরল ক্ষেত্রেই গ্রহণযোগ্য হতে পারে যেখানে ফৌজদারি অপরাধ জড়িত, এবং তারপরেও সাধারণত আইন প্রয়োগকারী সংস্থা দ্বারা পরিচালিত হয়, নিয়োগকারীদের নয়।

অবস্থান এবং GPS ট্র্যাকিং অত্যন্ত অনুপ্রবেশকারী হিসাবে দেখা হয়েছে৷

NAIH অবস্থান পর্যবেক্ষণ (GPS) বিশেষভাবে সংবেদনশীল বিবেচনা করে:

  • কর্মীদের অবিরাম লাইভ ট্র্যাকিং খুব নির্দিষ্ট কাজ (যেমন, নির্দিষ্ট পরিবহন, নিরাপত্তা, ফিল্ড পরিষেবা) ছাড়া অতিরিক্ত হিসাবে দেখা হয়।
  • তারপরেও, ট্র্যাকিং অবশ্যই কাজের সময়ের মধ্যে সীমাবদ্ধ এবং কম করা উচিত।

বেলজিয়াম

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • বেলজিয়ান ডেটা সুরক্ষা আইন 2018 (Loi du 30 juillet 2018 / Wet van 30 juli 2018)
  • বেলজিয়ান ডেটা প্রোটেকশন অথরিটির (APD/GBA) নির্দেশিকা ও সিদ্ধান্ত
  • প্রাসঙ্গিক শ্রম কোড বিধান (কর্মক্ষেত্রের গোপনীয়তা এবং কর্মচারী অধিকার)

মূল বেলজিয়াম-নির্দিষ্ট প্রয়োজনীয়তা

খুব শক্তিশালী আনুপাতিকতার মান (APD/GBA অনুশীলন)

বেলজিয়াম গড় সমানুপাতিকতার চেয়ে কঠোর পরীক্ষা প্রয়োগ করে:

  • নিরীক্ষণ অবশ্যই সর্বনিম্ন অনুপ্রবেশকারী পদ্ধতি উপলব্ধ হতে হবে।
  • নিয়োগকর্তাদের অবশ্যই একটি নির্দিষ্ট, কংক্রিট প্রয়োজন দেখাতে হবে, সাধারণ উত্পাদনশীলতার ন্যায্যতা নয়।
  • কম্বল বা ক্রমাগত পর্যবেক্ষণ (যেমন, সর্বদা-অন-স্ক্রিন ক্যাপচার) প্রায়শই অতিরিক্ত বলে মনে করা হয়।

APD/GBA কর্মচারীদের মর্যাদা এবং স্বায়ত্তশাসনকে মূল মূল্য হিসাবে রাখে, যা বেলজিয়ামকে বেশিরভাগ EU রাজ্যের চেয়ে কঠোর করে তোলে।

কঠোর কর্মচারী মনিটরিং সীমা

  • যথাযথ আইনি ভিত্তি ছাড়া নিরীক্ষণ কার্যত কখনই বৈধ নয়, এমনকি অসদাচরণের জন্যও।
  • APD/GBA সিদ্ধান্তগুলি অবিলম্বে, খুব গুরুতর অপরাধমূলক কার্যকলাপ জড়িত না থাকলে এবং তারপরেও একটি অস্থায়ী ভিত্তিতে অনধিকারমূলক সরঞ্জামগুলিকে ধারাবাহিকভাবে প্রত্যাখ্যান করে।

ওয়ার্কস কাউন্সিল / ট্রেড ইউনিয়ন পরামর্শ প্রয়োজন যখন উপস্থিত

বেলজিয়ামের শ্রম আইনের প্রয়োজন যে:

যদি একটি ওয়ার্কস কাউন্সিল, ট্রেড ইউনিয়ন ডেলিগেশন, বা কর্মক্ষেত্রে প্রতিরোধ ও সুরক্ষা কমিটি বিদ্যমান থাকে, তাহলে নিরীক্ষণ ব্যবস্থা বাস্তবায়নের আগে নিয়োগকর্তাদের অবশ্যই তাদের সাথে পরামর্শ করতে হবে।

এর মধ্যে রয়েছে:

  • পর্যবেক্ষণের নিয়ম
  • প্রযুক্তিগত উপায়
  • উদ্দেশ্য
  • ধরে রাখার সময়কাল
  • ব্যবহার নীতি

বেলজিয়াম জার্মানির মতো কঠোর নয়, তবে প্রতিনিধি সংস্থাগুলির সাথে পরামর্শ আইনত বাধ্যতামূলক৷

ইমেল এবং ইন্টারনেট নিরীক্ষণের উপর বিধিনিষেধ

বেলজিয়াম কঠোর EU দেশগুলির অনুরূপ বিস্তারিত নিয়ম প্রয়োগ করে:

  • নিয়োগকর্তাদের অবশ্যই ব্যক্তিগত যোগাযোগের বিষয়বস্তু পড়া এড়াতে হবে।
  • এমনকি ব্যবসায়িক যোগাযোগ শুধুমাত্র বৈধ, প্রয়োজনীয় কারণে অ্যাক্সেস করা যেতে পারে।
  • যদি ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হয় তবে ব্যক্তিগত সামগ্রী সংগ্রহ এড়াতে মনিটরিং সরঞ্জামগুলি অবশ্যই কনফিগার করতে হবে।

অডিও এবং ভিডিও মনিটরিং ভারীভাবে পরিক্রমা করা হয়েছে

বেলজিয়াম আইন প্রয়োজন:

  • অডিও বা ভিডিও ক্যাপচারের জন্য একটি খুব উচ্চ স্তরের ন্যায্যতা
  • ব্যক্তিগত বা আধা-ব্যক্তিগত স্থানগুলিতে কোন পর্যবেক্ষণ নেই (ব্রেক রুম, বিশ্রামাগার, ইত্যাদি)
  • ক্যামেরার জন্য পরিষ্কার, দৃশ্যমান সাইনবোর্ড
  • একটি কঠোর ধারণ সময়সূচী (প্রায়শই শুধুমাত্র দিন বা সপ্তাহ)

বিশেষ করে অডিও মনিটরিং দৃঢ়ভাবে অপছন্দনীয় এবং অফিসের পরিবেশে প্রায় সবসময়ই বেআইনি।

বর্ধিত DPIA প্রত্যাশা

বেলজিয়াম অনেক কর্মচারী-মনিটরিং পরিস্থিতিকে উচ্চ-ঝুঁকি হিসাবে বিবেচনা করে, যার প্রয়োজন:

  • একটি সম্পূর্ণ ডিপিআইএ
  • পর্যবেক্ষণ সুযোগ বিস্তারিত ডকুমেন্টেশন
  • বিকল্পগুলির সুনির্দিষ্ট সনাক্তকরণ
  • শক্তিশালী প্রশমন ব্যবস্থা

বেলজিয়ান ডিপিএ প্রায়ই অডিটে DPIA ডকুমেন্টেশনের জন্য অনুরোধ করে।

নেদারল্যান্ডস

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • ডাচ বাস্তবায়ন আইন (Uitvoeringswet AVG – UAVG)
  • ডাচ ডেটা প্রোটেকশন অথরিটি থেকে নির্দেশিকা (Autoriteit Persongegevens – AP)
  • ডাচ সিভিল কোড (Burgerlijk Wetboek) এবং ওয়ার্কস কাউন্সিল অ্যাক্ট (Wet op de ondernemingsraden – WOR) থেকে প্রাসঙ্গিক বিধান

মূল নেদারল্যান্ডস-নির্দিষ্ট প্রয়োজনীয়তা

পর্যবেক্ষণের জন্য বাধ্যতামূলক ওয়ার্ক কাউন্সিলের অনুমতি (WOR)

নেদারল্যান্ডস কঠোরভাবে কোনো কর্মচারী মনিটরিং সিস্টেম বাস্তবায়ন করার আগে ওয়ার্কস কাউন্সিলের সম্মতি প্রয়োজন।

WOR ধারা 27 এর অধীনে:

  • কর্মীদের গোপনীয়তা প্রভাবিত করে এমন মনিটরিং সিস্টেম ওয়ার্কস কাউন্সিলের অনুমোদন ছাড়া চালু করা যাবে না
  • এটি শুধুমাত্র পরামর্শ নয় - ওয়ার্কস কাউন্সিলের প্রকৃত সহ-সিদ্ধান্তের অধিকার রয়েছে
  • অনুমোদন ছাড়া, পর্যবেক্ষণ বেআইনি

ডাচ ডিপিএ (এপি) একটি অত্যন্ত কঠোর আনুপাতিকতা পরীক্ষা প্রয়োগ করে

AP ইউরোপের সবচেয়ে কঠোর ডেটা সুরক্ষা কর্তৃপক্ষগুলির মধ্যে একটি।

এর মান প্রয়োজন:

  • সব কম অনুপ্রবেশকারী বিকল্প মূল্যায়ন করার পরে, পর্যবেক্ষণ শেষ অবলম্বন হতে হবে।
  • এমনকি ন্যায্য পর্যবেক্ষণ যতটা সম্ভব ন্যূনতম হতে কনফিগার করা আবশ্যক.

নিয়োগকর্তাদের অবশ্যই বিস্তারিতভাবে নথিভুক্ত করতে হবে কেন পর্যবেক্ষণের প্রয়োজন এবং কীভাবে বিকল্পগুলি বিবেচনা করা হয়েছিল।

অত্যন্ত বিরল অপরাধমূলক পরিস্থিতিতে কঠোর সীমাবদ্ধতা

ডাচ নিয়ম অত্যন্ত কঠোর:

যথাযথ আইনি ভিত্তি ছাড়া নিরীক্ষণ প্রায় সব পরিস্থিতিতে নিষিদ্ধ।

এটি শুধুমাত্র তখনই অনুমোদিত হয় যখন:

  • একটি অপরাধের গুরুতর সন্দেহ আছে
  • পর্যবেক্ষণ অস্থায়ী
  • নিয়োগকর্তা অন্য উপায়ে একই ফলাফল অর্জন করতে পারে না
  • এবং উচ্চ ঝুঁকি জড়িত থাকলে শুধুমাত্র AP-কে জানানোর পরে।

ব্যক্তিগত যোগাযোগ এবং ব্যক্তিগত ব্যবহারের শক্তিশালী সুরক্ষা

নেদারল্যান্ডস দৃঢ়ভাবে কর্মচারীদের গোপনীয়তা রক্ষা করে এমনকি কাজের সম্পদেও:

  • যদি কাজের ডিভাইসগুলির ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হয় (আনুষ্ঠানিকভাবে বা অনানুষ্ঠানিকভাবে), ব্যক্তিগত বিষয়বস্তু বাদ দেওয়ার জন্য মনিটরিং সরঞ্জামগুলি অবশ্যই কনফিগার করা উচিত।
  • ব্যক্তিগত ইমেল, চ্যাট বা ব্যক্তিগত বার্তা পড়া প্রায় সবসময়ই বেআইনি।
  • ইন্টারনেট-ব্যবহার মনিটরিং অবশ্যই বিভাগ এবং নিদর্শনগুলিতে ফোকাস করবে, ব্যক্তিগত সামগ্রী নয়।

ব্যক্তিগত এবং কাজের ডেটা কঠোরভাবে পৃথক করা প্রত্যাশিত৷

অডিও এবং ভিডিও মনিটরিং অত্যন্ত সীমাবদ্ধ

এপি অডিও এবং ভিডিও পর্যবেক্ষণকে খুব অনুপ্রবেশকারী বলে মনে করে:

  • অডিও রেকর্ডিং প্রায় সবসময় অগ্রহণযোগ্য.
  • ভিডিও নিরীক্ষণ অবশ্যই কঠোরভাবে ন্যায়সঙ্গত হতে হবে এবং কখনোই অবিচ্ছিন্ন নয়।
  • গুরুতর নিরাপত্তা/নিরাপত্তার কারণে প্রয়োজন না হলে ক্যামেরা তাদের কর্মক্ষেত্রে কর্মীদের ছবি করতে পারে না।
  • মনিটরিং কখনই বিরতি এলাকা, বিশ্রামাগার, বা ব্যক্তিগত স্থান ক্যাপচার করা উচিত নয়।

DPIA ডকুমেন্টেশনের জন্য উচ্চ প্রত্যাশা

AP এর জন্য একটি সম্পূর্ণ DPIA আশা করে:

  • পর্দা পর্যবেক্ষণ
  • অবস্থান ট্র্যাকিং
  • কোনো একটানা বা আচরণ-ভিত্তিক পর্যবেক্ষণ

DPIA বিশদ হতে হবে, বিবেচিত বিকল্প এবং প্রশমন ব্যবস্থা সহ।

অস্ট্রিয়া

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • অস্ট্রিয়ান ডেটা প্রোটেকশন অ্যাক্ট (ডেটেনশুটজগেসেটজ - ডিএসজি)
  • অস্ট্রিয়ান শ্রম সংবিধান আইন (Arbeitsverfassungsgesetz – ArbVG) – কাউন্সিলের অধিকার কাজ করে
  • অস্ট্রিয়ান ডেটা প্রোটেকশন অথরিটি থেকে নির্দেশিকা (Datenschutzbehörde – DSB)

মূল অস্ট্রিয়া-নির্দিষ্ট প্রয়োজনীয়তা

মনিটরিং সিস্টেমের জন্য ওয়ার্কস কাউন্সিল কো-ডিটারমিনেশন

একটি ওয়ার্কস কাউন্সিল (Betriebsrat) সহ সংস্থাগুলিতে, অস্ট্রিয়াতে কর্মচারীদের আচরণ বা কর্মক্ষমতা নিরীক্ষণ করে এমন কোনও সিস্টেমের জন্য একটি দোকান চুক্তি (Betriebsvereinbarung) প্রয়োজন৷

  • কর্ম পরিষদের সহ-নির্ধারণের অধিকার আছে, শুধু পরামর্শ নয়।
  • একটি বৈধ দোকান চুক্তি ছাড়া, একটি পর্যবেক্ষণ ব্যবস্থা চালু করা বেআইনি এবং শ্রম-আইন লঙ্ঘনও হতে পারে।

আচরণের "স্থায়ী নিয়ন্ত্রণ" দৃঢ়ভাবে অসন্তুষ্ট

অস্ট্রিয়ান অনুশীলন কর্মক্ষমতা/আচরণের স্থায়ী, বিশদ পর্যবেক্ষণকে অত্যন্ত সমস্যাযুক্ত বলে মনে করে:

  • ক্রমাগত ট্র্যাকিং (যেমন বিশদ কার্যকলাপ লগ, ধ্রুবক স্ক্রিন ক্যাপচার) সাধারণত অসম হিসাবে দেখা হয়।
  • মনিটরিং অবশ্যই লক্ষ্যবস্তু হতে হবে, সুযোগ এবং সময় সীমিত এবং স্পষ্টভাবে ন্যায়সঙ্গত।

ডিএসবি কর্মক্ষেত্রের সরঞ্জামগুলির জন্য একটি কঠোর আনুপাতিকতা লেন্স প্রয়োগ করার প্রবণতা রাখে।

অডিও এবং ইমেজ রেকর্ডিংয়ের চারপাশে উচ্চ সংবেদনশীলতা

অস্ট্রিয়া কর্মক্ষেত্রে অডিও এবং ছবি/ভিডিও রেকর্ডিংকে বিশেষভাবে অনুপ্রবেশকারী হিসাবে বিবেচনা করে:

  • সাধারণ অফিস পরিবেশে অডিও রেকর্ডিং প্রায় গ্রহণযোগ্য নয়।
  • ভিডিও/স্ক্রিন ক্যাপচার অবশ্যই দৃঢ়ভাবে ন্যায়সঙ্গত হতে হবে (যেমন নিরাপত্তা-সমালোচনামূলক পরিবেশ) এবং ন্যূনতম প্রয়োজনীয় সুযোগে কনফিগার করতে হবে।
  • যে কোনও পর্যবেক্ষণ যা কর্মীদের তাদের ওয়ার্কস্টেশনে দীর্ঘ সময়ের জন্য পর্যবেক্ষণের অনুমতি দেয় বিশেষ করে কঠোর তদন্তের বিষয়।

এমনকি কাজের ডিভাইসেও ব্যক্তিগত গোলকের সুরক্ষা

এমনকি যখন ডিভাইসগুলি কোম্পানির মালিকানাধীন হয়, অস্ট্রিয়ান আইন এবং DSB অনুশীলন জোর দেয়:

  • কর্মচারীর ব্যক্তিগত ক্ষেত্রের প্রতি শ্রদ্ধা, বিশেষ করে যেখানে ব্যক্তিগত ব্যবহার সহ্য করা হয়।
  • স্পষ্টভাবে ব্যক্তিগত বিষয়বস্তু (ব্যক্তিগত ইমেল, ব্যক্তিগত চ্যাট ইত্যাদি) পড়া এড়াতে মনিটরিং সরঞ্জামগুলি অবশ্যই কনফিগার করা উচিত।

যোগাযোগের গভীর বিষয়বস্তু পরিদর্শন ঝুঁকিপূর্ণ এবং সাধারণত অত্যধিক যখন কম অনুপ্রবেশকারী বিকল্প (মেটাডেটা, বিভাগ) বিদ্যমান থাকে।

পরিষ্কার অভ্যন্তরীণ নীতি এবং স্বচ্ছতার জন্য প্রয়োজন

জেনেরিক জিডিপিআর স্বচ্ছতার বাইরে, অস্ট্রিয়ান অনুশীলন আশা করে:

স্পষ্ট অভ্যন্তরীণ নীতি / Betriebsvereinbarungen যা সঠিকভাবে বর্ণনা করে:

  • কি নিরীক্ষণ করা হয়
  • কোন সরঞ্জাম ব্যবহার করা হয়
  • উদ্দেশ্য এবং আইনি ভিত্তি
  • ধরে রাখার সময়কাল
  • যার অ্যাক্সেস আছে

কর্মচারীদের লিখিত তথ্য, শুধুমাত্র একটি চুক্তিতে একটি সাধারণ রেফারেন্স নয়।

মনিটরিং সরঞ্জাম স্থাপন করার সময় এই লিখিত কাঠামো অপরিহার্য।

সুইজারল্যান্ড

মূল আইনি নথি

  • ডেটা সুরক্ষা সম্পর্কিত ফেডারেল আইন (FADP/revDSG, 2023 সাল থেকে বলবৎ)
  • FADP (DPO/VDSG) এর অধ্যাদেশ
  • সুইস ফেডারেল ডেটা সুরক্ষা এবং তথ্য কমিশনার (FDPIC) এর নির্দেশিকা এবং সিদ্ধান্ত
  • বাধ্যবাধকতা এবং শ্রম আইনের সুইস কোড (কর্মচারী গোপনীয়তা বিবেচনা)

মূল সুইজারল্যান্ড-নির্দিষ্ট প্রয়োজনীয়তা

মনিটরিং কর্মীদের "অতিরিক্ত বোঝা" বা "পদ্ধতিগতভাবে পর্যবেক্ষণ" করা উচিত নয়

সুইস শ্রম আইন নিরীক্ষণ নিষিদ্ধ করে:

  • কর্মচারী আচরণ
  • আন্দোলন/ক্রিয়াকলাপ
  • ক্রমাগত পর্যবেক্ষণ
  • বিস্তারিত কর্মক্ষমতা ট্র্যাকিং

যদি এটি স্বাস্থ্য ঝুঁকি, চাপ, চাপ বা কর্মচারী মর্যাদা লঙ্ঘন করে।

ব্যক্তিগত জীবন পর্যবেক্ষণ এড়াতে স্পষ্ট কর্তব্য

FADP এবং সুইস শ্রম নীতির অধীনে:

  • সরঞ্জামগুলি ব্যক্তিগত ক্ষেত্রের মধ্যে প্রবেশ করা উচিত নয়, এমনকি কোম্পানির ডিভাইসেও।
  • যদি ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হয় (এমনকি মাঝে মাঝে), নিয়োগকর্তাদের অবশ্যই ব্যক্তিগত বিষয়বস্তু ক্যাপচার এড়াতে মনিটরিং সরঞ্জামগুলি কনফিগার করতে হবে।

এই প্রত্যাশা অনেক EU রাজ্যের তুলনায় আরো স্পষ্ট এবং প্রতিরক্ষামূলক।

দৃঢ় স্বচ্ছতার প্রয়োজনীয়তা (পরিষ্কার, অগ্রিম বিজ্ঞপ্তি)

সুইস আইনে কর্মীদের স্পষ্ট, আগাম তথ্য পেতে হবে:

  • কি নিরীক্ষণ করা হয়
  • এটা কিভাবে নিরীক্ষণ করা হয়
  • উদ্দেশ্য
  • সংগৃহীত তথ্যের ধরন
  • ধরে রাখার সময়কাল
  • অ্যাক্সেসের নিয়ম

জেনেরিক বা অস্পষ্ট নোটিশ অপর্যাপ্ত.

কর্মক্ষমতা নিয়ন্ত্রণের জন্য নিরীক্ষণের জন্য অতিরিক্ত ন্যায্যতা প্রয়োজন

FDPIC অনুযায়ী:

  • নিরীক্ষণ যা উত্পাদনশীলতা বা আচরণের মূল্যায়ন করে শুধুমাত্র কঠোরভাবে প্রয়োজন হলেই গ্রহণযোগ্য।
  • তারপরেও, যখনই সম্ভব ডেটা একত্রিত বা বেনামী করা আবশ্যক।
  • সরাসরি কর্মচারী সনাক্তকরণ এড়ানো উচিত যদি না কোন বিকল্প বিদ্যমান থাকে।

কর্মক্ষমতা মূল্যায়নের উপর আরো সীমাবদ্ধতা আরোপ করে এটি GDPR-এর বাইরে চলে যায়।

কঠোর মনিটরিং নিষেধাজ্ঞা

  • অপরাধমূলক কার্যকলাপের শক্তিশালী সন্দেহ
  • অস্থায়ী, লক্ষ্যযুক্ত ব্যবস্থা
  • আনুপাতিকতা মূল্যায়ন
  • সাধারণত ফৌজদারি-আইন তদারকির সাথে

ক্রস-বর্ডার ডেটা ট্রান্সফার জিডিপিআর থেকে ভিন্নভাবে নিয়ন্ত্রিত হয়

সুইজারল্যান্ডের "পর্যাপ্ত দেশের" নিজস্ব তালিকা রয়েছে।

সুইজারল্যান্ডের বাইরে স্থানান্তর প্রয়োজন:

  • পর্যাপ্ততা সিদ্ধান্ত, বা
  • সুইস SCCs (ইইউ সংস্করণ নয়), অথবা
  • সমতুল্য সুরক্ষা

সুইস SCCs EU SCCs থেকে কিছুটা আলাদা, তাই নিয়োগকর্তাদের অবশ্যই সঠিক সংস্করণ ব্যবহার করতে হবে।

ওয়ার্কস কাউন্সিলের উপস্থিতি বিরল কিন্তু যেখানে বিদ্যমান সেখানে পরামর্শ প্রত্যাশিত৷

সুইজারল্যান্ডে ডিফল্টরূপে ওয়ার্ক কাউন্সিলের প্রয়োজন নেই, কিন্তু:

  • যেখানে কর্মচারী প্রতিনিধি সংস্থা বিদ্যমান
  • পর্যবেক্ষণ প্রবর্তনের আগে পরামর্শ প্রত্যাশিত.

গ্রীস

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • গ্রীক ডেটা সুরক্ষা আইন 4624/2019 – GDPR এর জাতীয় বাস্তবায়ন
  • হেলেনিক ডেটা প্রোটেকশন অথরিটির (HDPA/DPA) নির্দেশিকা এবং সিদ্ধান্ত
  • গ্রীক শ্রম আইন (কর্মচারী অধিকার এবং কর্মক্ষেত্রের গোপনীয়তা)

মূল গ্রীস-নির্দিষ্ট প্রয়োজনীয়তা

কঠোর আনুপাতিকতা এবং "শেষ রিসোর্ট" পদ্ধতি

হেলেনিক ডিপিএ আনুপাতিকতাকে খুব কঠোরভাবে ব্যাখ্যা করে:

  • কর্মচারী নিরীক্ষণের সরঞ্জামগুলি কেবল তখনই ব্যবহার করা উচিত যদি কোনও কম অনুপ্রবেশকারী বিকল্প না থাকে।
  • কেন নিরীক্ষণ প্রয়োজনীয় এবং কেন নরম সমাধান অপর্যাপ্ত তা নিয়োগকর্তাদের অবশ্যই ন্যায়সঙ্গত করতে হবে।
  • সাধারণ উৎপাদনশীলতা বা রুটিন পারফরম্যান্স ট্র্যাকিং প্রায়শই অসম হিসাবে বিবেচিত হয়।

লিখিত অভ্যন্তরীণ নীতি বাধ্যতামূলক

গ্রীক আইন আশা করে:

  • একটি লিখিত অভ্যন্তরীণ কোম্পানি নীতি পর্যবেক্ষণ বর্ণনা করে
  • উদ্দেশ্য, সুযোগ, পদ্ধতি এবং অ্যাক্সেসের বিশদ বিবরণ
  • অনুমোদিত এবং নিষিদ্ধ ব্যবহারের মধ্যে স্পষ্ট পার্থক্য
  • পর্যবেক্ষণ শুরু করার আগে কর্মীদের সাথে সরাসরি যোগাযোগ

একটি সাধারণ GDPR গোপনীয়তা বিজ্ঞপ্তি যথেষ্ট নয়।

ব্যক্তিগত যোগাযোগ নিরীক্ষণের উপর সুস্পষ্ট নিষেধাজ্ঞা

গ্রীস দৃঢ়ভাবে কর্মীদের ব্যক্তিগত জীবন রক্ষা করে:

  • ব্যক্তিগত ইমেল, চ্যাট এবং ব্যক্তিগত যোগাযোগগুলি অ্যাক্সেস, নিরীক্ষণ বা পর্যালোচনা করা যাবে না।
  • এমনকি কর্পোরেট ডিভাইসেও, নিয়োগকর্তাদের অবশ্যই নিশ্চিত করতে হবে যে মনিটরিং টুলগুলি ব্যক্তিগত বিষয়বস্তু ক্যাপচার না করে।
  • ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হলে, গভীর পর্যবেক্ষণ কার্যকরভাবে নিষিদ্ধ।

নিরীক্ষণ অবশ্যই আইনি বিজ্ঞপ্তির প্রয়োজনীয়তা অনুসরণ করবে

গ্রীক ডিপিএ একটি অত্যন্ত কঠোর দৃষ্টিভঙ্গি অনুসরণ করে:

যথাযথ আইনি ভিত্তি ছাড়া পর্যবেক্ষণ প্রায় সবসময়ই বেআইনি।

শুধুমাত্র গুরুতর অপরাধমূলক সন্দেহের বিরল ক্ষেত্রে অনুমোদিত, এর সাথে:

  • কঠোর প্রয়োজনীয়তা
  • স্বল্প মেয়াদ
  • শক্তিশালী ডকুমেন্টেশন
  • সীমিত সুযোগ

CCTV নিয়মগুলি খুব কঠোর (ডিজিটাল মনিটরিংয়ের ক্ষেত্রেও প্রযোজ্য)

যদিও CCTV-এর জন্য ডিজাইন করা হয়েছে, গ্রীক DPA কর্মীদের দেখতে বা রেকর্ড করতে সক্ষম যে কোনও সিস্টেমে একই মান প্রয়োগ করে:

  • অবিরাম ওয়ার্কস্টেশন নিরীক্ষণ করা উচিত নয়।
  • একেবারে প্রয়োজনীয় না হলে কর্মীদের পৃথকভাবে লক্ষ্য করা উচিত নয়।
  • বিরতি রুম, ক্যাফেটেরিয়া, বিশ্রাম এলাকা, বা ব্যক্তিগত জোন কভার করা উচিত নয়।
  • রেকর্ডিংয়ে অবশ্যই সংক্ষিপ্ত ধরে রাখার সময় থাকতে হবে।

DPIA অধিকাংশ কর্মচারী নিরীক্ষণের জন্য প্রত্যাশিত৷

আইন 4624/2019 এবং HDPA নির্দেশিকা কর্মচারী পর্যবেক্ষণকে উচ্চ-ঝুঁকি হিসাবে বিবেচনা করে:

  • বেশিরভাগ বাস্তবায়নের জন্য DPIA প্রয়োজন
  • বিকল্প, ঝুঁকি, এবং প্রশমন নথিভুক্ত করতে হবে
  • HDPA পরিদর্শনের ক্ষেত্রে প্রমাণের জন্য অনুরোধ করতে পারে

কর্মচারী প্রতিনিধিদের সাথে পরামর্শ

যেখানে ট্রেড ইউনিয়ন, কর্মচারী কমিটি বা কর্মচারী প্রতিনিধি বিদ্যমান:

  • নিরীক্ষণ চালু করার আগে নিয়োগকর্তাদের অবশ্যই তাদের সাথে পরামর্শ করতে হবে
  • এবং লিখিত অভ্যন্তরীণ নীতি নিয়ে আলোচনা করুন

সাইপ্রাস

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • সাইপ্রাস আইন 125(I)/2018 – GDPR এর জাতীয় বাস্তবায়ন
  • পার্সোনাল ডেটা প্রোটেকশন (সাইপ্রিয়ট ডিপিএ) এর জন্য কমিশনার অফিসের নির্দেশনা ও সিদ্ধান্ত
  • সাইপ্রাস শ্রম আইন প্রাসঙ্গিক বিধান

কী সাইপ্রাস-নির্দিষ্ট প্রয়োজনীয়তা

কঠোর আনুপাতিকতা এবং প্রয়োজনীয়তা ব্যাখ্যা

সাইপ্রিয়ট ডিপিএ গ্রীসের মতো একটি কঠোর আনুপাতিকতা পরীক্ষা প্রয়োগ করে:

  • নিরীক্ষণ একটি নির্দিষ্ট, বৈধ উদ্দেশ্যে স্পষ্টভাবে প্রয়োজনীয় হতে হবে।
  • কম অনুপ্রবেশকারী বিকল্পগুলি প্রথমে বিবেচনা করা উচিত।
  • ক্রমাগত বা অত্যন্ত অনুপ্রবেশকারী পর্যবেক্ষণ (ধ্রুবক ট্র্যাকিং, স্ক্রিনশট) সাধারণত অপছন্দ করা হয়।

নিয়োগকর্তারা অবশ্যই ন্যায্যতা প্রমাণ করতে সক্ষম হবেন কেন ব্যবহৃত পর্যবেক্ষণ পদ্ধতি প্রয়োজন।

বাধ্যতামূলক, বিশদ কর্মচারী তথ্য

সাইপ্রাসের স্ট্যান্ডার্ড GDPR স্বচ্ছতার চেয়ে আরও স্পষ্ট এবং বিশদ বিজ্ঞপ্তির প্রয়োজন:

কর্মচারীদের সম্পর্কে অবহিত করা আবশ্যক:

  • উদ্দেশ্য এবং পর্যবেক্ষণের প্রয়োজনীয়তা
  • নির্দিষ্ট সরঞ্জাম ব্যবহার করা হয়
  • তথ্য সংগ্রহের পদ্ধতি এবং ফ্রিকোয়েন্সি
  • যার অ্যাক্সেস আছে
  • ধরে রাখার সময়কাল
  • অধিকার এবং অভিযোগ প্রক্রিয়া

একটি সাধারণ গোপনীয়তা বিজ্ঞপ্তি যথেষ্ট বলে মনে করা হয় না।

ব্যক্তিগত এলাকা এবং ব্যক্তিগত তথ্য নিরীক্ষণ নিষিদ্ধ

সাইপ্রিয়ট ডিপিএ স্পষ্টভাবে পর্যবেক্ষণ নিষিদ্ধ করে:

  • রুম ভাঙ্গা
  • বিশ্রামাগার
  • ডাইনিং এলাকা
  • যেকোনো "ব্যক্তিগত" বা আধা-ব্যক্তিগত স্থান
  • ব্যক্তিগত চ্যাট, ব্যক্তিগত বার্তা, বা ব্যক্তিগত ইমেল অ্যাকাউন্ট
  • স্পষ্টভাবে ব্যক্তিগত ব্রাউজিং বিষয়বস্তু

নিয়োগকর্তারা ডিভাইসের সীমিত ব্যক্তিগত ব্যবহারের অনুমতি দিলে, নিরীক্ষণকে অবশ্যই কোনো ব্যক্তিগত সামগ্রী ক্যাপচার বাদ দিতে হবে।

ফৌজদারি সন্দেহ ব্যতীত পর্যবেক্ষণকে অবশ্যই আইনি নোটিশের প্রয়োজনীয়তা অনুসরণ করতে হবে

  • অপরাধমূলক সন্দেহের গুরুতর ক্ষেত্রে ছাড়া ব্যতিক্রমী পর্যবেক্ষণ বেআইনি।
  • তারপরেও, এটি অবশ্যই লক্ষ্যবস্তু, সময়-সীমিত এবং আনুপাতিক হতে হবে।
  • উৎপাদনশীলতা, কর্মক্ষমতা, বা রুটিন তত্ত্বাবধানের জন্য নজরদারি সম্পূর্ণরূপে নিষিদ্ধ যখন এটি প্রয়োজনীয় আইনি ভিত্তি এবং বিজ্ঞপ্তির অভাব।

বেশিরভাগ কর্মচারী মনিটরিং সিস্টেমের জন্য DPIA প্রত্যাশিত

যদিও GDPR-এর জন্য উচ্চ-ঝুঁকির সরঞ্জামগুলির জন্য DPIA প্রয়োজন, সাইপ্রিয়ট ডিপিএ সাধারণভাবে কর্মচারী পর্যবেক্ষণকে একটি উচ্চ-ঝুঁকির বিভাগ হিসাবে বিবেচনা করে, যার অর্থ নিয়োগকারীদের উচিত:

  • স্থাপনার আগে একটি DPIA পরিচালনা করুন
  • নথির ঝুঁকি এবং প্রশমন ব্যবস্থা
  • প্রয়োজনীয়তা ন্যায্যতা
  • বিকল্প সমাধান মূল্যায়ন
  • DPA অনুরোধের ভিত্তিতে প্রমাণ প্রদান করুন

কর্মচারী প্রতিনিধিদের সাথে পরামর্শ

যদি কর্মচারী কমিটি বা ইউনিয়ন থাকে:

  • মনিটরিং সিস্টেম স্থাপন করার আগে নিয়োগকর্তাদের অবশ্যই তাদের সাথে পরামর্শ করতে হবে
  • পর্যবেক্ষণ নীতি এবং ন্যায্যতা উপস্থাপন করতে হবে

এটি সাইপ্রিয়ট শ্রম অনুশীলনের অধীনে একটি আইনি প্রত্যাশা।

ডেনমার্ক

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • ডেনিশ ডেটা সুরক্ষা আইন (Databeskyttelsesloven)
  • ডেনিশ ডেটা সুরক্ষা কর্তৃপক্ষ (Datatilsynet) থেকে নির্দেশিকা
  • ডেনিশ কর্মসংস্থান আইনের প্রাসঙ্গিক বিধান

মূল ডেনমার্ক-নির্দিষ্ট প্রয়োজনীয়তা

অত্যন্ত শক্তিশালী স্বচ্ছতার প্রয়োজনীয়তা (জিডিপিআরের বাইরে)

ডেনমার্ক স্বচ্ছতার বিষয়ে কঠোর EU দেশগুলির মধ্যে একটি:

কর্মচারীদের অবশ্যই স্পষ্টভাবে, বিশেষভাবে এবং পৃথকভাবে যেকোনো পর্যবেক্ষণ সম্পর্কে অবহিত করতে হবে।

নিয়োগকর্তাকে স্পষ্টভাবে বর্ণনা করতে হবে:

  • যা পর্যবেক্ষণ সরঞ্জাম ব্যবহার করা হয়
  • কি তথ্য সংগ্রহ করা হয়
  • কত ঘন ঘন তথ্য সংগ্রহ করা হয়
  • যার অ্যাক্সেস আছে
  • ধরে রাখার সময়কাল

ডেনিশ ডিপিএ কর্মচারী পর্যবেক্ষণ বিজ্ঞপ্তিতে অপর্যাপ্ত বিবরণের জন্য কোম্পানিগুলিকে অনুমোদন দিয়েছে৷

পর্যবেক্ষণ অবশ্যই কঠোরভাবে আবশ্যক (বর্ধিত আনুপাতিকতা পরীক্ষা)

ডেনিশ আইন এবং Datatilsynet নির্দেশিকা পর্যবেক্ষণ করতে হবে:

  • প্রয়োজনীয়
  • সমানুপাতিক
  • কাজের কাজের সাথে প্রাসঙ্গিক

নিয়োগকর্তারা ব্যবহার করলে DPA নিয়মিতভাবে লঙ্ঘন খুঁজে পায়:

  • ক্রমাগত পর্দা পর্যবেক্ষণ
  • অত্যধিক ইন্টারনেট ট্র্যাকিং

অননুমোদিত পর্যবেক্ষণের উপর সুস্পষ্ট নিষেধাজ্ঞা

ডেনমার্ক অত্যন্ত নির্দিষ্ট ফৌজদারি-তদন্ত প্রসঙ্গ ব্যতীত অননুমোদিত পর্যবেক্ষণ নিষিদ্ধ করে এবং তারপরেও:

  • নিয়োগকর্তার খুব শক্তিশালী কারণ থাকতে হবে
  • পর্যবেক্ষণ অস্থায়ী হতে হবে
  • শুধুমাত্র একটি পরিষ্কারভাবে সংজ্ঞায়িত সন্দেহের জন্য

কর্মচারী প্রতিনিধিদের অবহিত করা আবশ্যক

যখন একটি কর্মক্ষেত্রে কর্মচারী প্রতিনিধি বা একটি সহযোগিতা কমিটি থাকে:

  • তাদের অবশ্যই অবহিত করতে হবে এবং পর্যবেক্ষণের বিষয়ে আলোচনায় জড়িত থাকতে হবে
  • যদিও জার্মানি বা নেদারল্যান্ডসের মতো কঠোর নয়, ডেনমার্ক নথিভুক্ত অভ্যন্তরীণ সংলাপ আশা করে
  • নিয়োগের আগে কর্মচারী প্রতিনিধিত্ব অবশ্যই সমস্ত প্রাসঙ্গিক তথ্য গ্রহণ করবে

Datatilsynet দৃঢ়ভাবে এই ধরনের পরামর্শ উত্সাহিত করে.

ইমেল এবং ইন্টারনেট মনিটরিংয়ের কঠোর নিয়ম

ডেনিশ অনুশীলন ডিজিটাল যোগাযোগ নিরীক্ষণের জন্য উচ্চতর মান আরোপ করে:

  • কর্মচারী ইমেল বিষয়বস্তু পড়া শুধুমাত্র ব্যতিক্রমী পরিস্থিতিতে অনুমোদিত.
  • নিয়োগকর্তাদের অবশ্যই ব্যক্তিগত যোগাযোগগুলি ক্যাপচার করা বা পড়া এড়াতে হবে যদিও কাজের ডিভাইস থেকে পাঠানো হয়।
  • ইন্টারনেট ট্র্যাকিং অবশ্যই বিভাগ বা নিদর্শনগুলিতে ফোকাস করবে, নির্দিষ্ট পৃষ্ঠার বিষয়বস্তু নয়।

স্ক্রিন রেকর্ডিং

Datatilsynet আচরণ করে:

  • ক্রমাগত স্ক্রিন ক্যাপচার

নিরাপত্তা বা সম্মতির উদ্দেশ্যে কঠোরভাবে প্রয়োজন না হলে অত্যন্ত অনুপ্রবেশকারী এবং খুব কমই আইনসম্মত।

এই ধরনের বৈশিষ্ট্যগুলির জন্য একটি DPIA দৃঢ়ভাবে সুপারিশ করা হয় (এবং কার্যকরভাবে প্রত্যাশিত)।

সংক্ষিপ্ত এবং পরিষ্কার ধরে রাখার সময়কাল

ডেনিশ DPA এর প্রয়োজন:

  • ডেটা পর্যবেক্ষণের জন্য সংক্ষিপ্ত, সু-সংজ্ঞায়িত ধারণ সময়কাল
  • নিয়মিত মুছে ফেলা
  • ধারণ নীতি কর্মীদের সহজে অ্যাক্সেসযোগ্য

সুইডেন

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • সুইডিশ ডেটা সুরক্ষা আইন (Dataskyddslagen 2018:218)
  • গোপনীয়তা সুরক্ষার জন্য সুইডিশ কর্তৃপক্ষের নির্দেশিকা (Integritetsskyddsmyndigheten – IMY)
  • সুইডিশ কর্মসংস্থান সুরক্ষা এবং সহ-নির্ধারণ আইনের প্রাসঙ্গিক বিধান

মূল সুইডেন-নির্দিষ্ট প্রয়োজনীয়তা

স্বচ্ছতা এবং অনুমানযোগ্যতার জন্য অত্যন্ত উচ্চ মানদণ্ড

EU-তে সুইডেনের কঠোরতম স্বচ্ছতার প্রত্যাশা রয়েছে।

IMY এর জন্য নিয়োগকর্তাদের কর্মীদের স্পষ্টভাবে জানাতে হবে:

  • পর্যবেক্ষণের কারণ
  • সঠিক সরঞ্জাম ব্যবহার করা হয়
  • তথ্য সংগ্রহ করা হয়েছে এবং "কতবার"
  • ধরে রাখার সময়কাল
  • যারা তথ্য অ্যাক্সেস করে
  • পর্যবেক্ষণ কাজের মূল্যায়ন প্রভাবিত করে কিনা

জেনেরিক তথ্য যথেষ্ট নয়, বিজ্ঞপ্তিটি অবশ্যই সুনির্দিষ্ট, সুনির্দিষ্ট এবং অনুমানযোগ্য হতে হবে।

মনিটরিং অবশ্যই "কর্মচারীর মর্যাদা" প্রভাবিত করবে না

সুইডিশ শ্রম নীতি এবং IMY অনুশীলনের অধীনে:

  • মনিটরিং অবশ্যই কর্মচারীর মর্যাদা, স্বায়ত্তশাসন বা বিশ্বাসকে ক্ষুন্ন করবে না।
  • যে সিস্টেমগুলি চাপ, চাপ, বা ক্রমাগত তদারকির অনুভূতি তৈরি করে তা বেআইনি বলে গণ্য করা যেতে পারে।

ইমেল, ইন্টারনেট এবং কমিউনিকেশন মনিটরিং এর উপর কঠোর নিষেধাজ্ঞা

সুইডিশ নির্দেশিকা ডিজিটাল যোগাযোগের নিরীক্ষণকে অত্যন্ত অনুপ্রবেশকারী হিসাবে বিবেচনা করে:

  • ইমেল বিষয়বস্তু অ্যাক্সেস শুধুমাত্র নির্দিষ্ট, ব্যতিক্রমী ক্ষেত্রে অনুমোদিত (যেমন, অনুপস্থিতি পরিচালনা, নিরাপত্তা ঘটনা)।
  • ব্যক্তিগত যোগাযোগ নিরীক্ষণ কঠোরভাবে নিষিদ্ধ.
  • এমনকি মেটাডেটা সংগ্রহের প্রয়োজনের মধ্যে সীমাবদ্ধ থাকতে হবে।

ব্যক্তিগত বার্তা বা স্পষ্টভাবে ব্যক্তিগত উপাদান ক্যাপচার এড়াতে মনিটরিং টুল কনফিগার করা আবশ্যক।

স্ক্রিন মনিটরিং

IMY বিবেচনা করে:

  • ঘন ঘন স্ক্রিনশট
  • লাইভ-স্ক্রিন পর্যবেক্ষণ

নজরদারি খুব অনুপ্রবেশকারী ফর্ম হতে.

সংক্ষিপ্ত ধরে রাখার সময়কাল এবং কঠোর ডেটা মিনিমাইজেশন

সুইডেনের নিয়োগকারীদের প্রয়োজন:

  • সংক্ষিপ্ত ধরে রাখার সময়কাল সংজ্ঞায়িত করুন
  • নিয়মিত পর্যবেক্ষণ ডেটা মুছুন
  • কঠোর অ্যাক্সেস নিয়ন্ত্রণ প্রয়োগ করুন
  • শুধুমাত্র ন্যূনতম প্রয়োজনীয় তথ্য সংরক্ষণ করুন।

কর্মী প্রতিনিধিত্বের মাধ্যমে পরামর্শের বাধ্যবাধকতা

যদি একটি কর্মক্ষেত্রে ইউনিয়ন প্রতিনিধিত্ব বা স্থানীয় কর্মী কমিটি থাকে:

  • মনিটরিং সিস্টেম চালু করার আগে নিয়োগকর্তাদের অবশ্যই তাদের জানাতে বা পরামর্শ করতে হবে
  • ডকুমেন্টেশন এবং ন্যায্যতা প্রদান
  • আনুপাতিকতা এবং প্রয়োজনীয়তা সম্পর্কে সংলাপের অনুমতি দিন।

আয়ারল্যান্ড

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • ডেটা সুরক্ষা আইন 2018 (আয়ারল্যান্ড) – জাতীয় বাস্তবায়ন এবং অতিরিক্ত শর্ত
  • আইরিশ ডেটা সুরক্ষা কমিশন (ডিপিসি) থেকে নির্দেশিকা
  • আইরিশ কর্মসংস্থান এবং শ্রম আইন প্রাসঙ্গিক বিধান

মূল আয়ারল্যান্ড-নির্দিষ্ট প্রয়োজনীয়তা

"ন্যায্যতা" এবং কর্মচারীর গোপনীয়তার প্রত্যাশার উপর দৃঢ় জোর

আয়ারল্যান্ড জিডিপিআর অনুসরণ করে কিন্তু ন্যায্যতার উপর বিশেষ জোর দেয়:

  • নিরীক্ষণ অবশ্যই কর্মীদের জন্য স্পষ্টভাবে অনুমানযোগ্য হতে হবে।
  • যে কোনো পরিস্থিতিতে নিয়োগকর্তাদের অবশ্যই কর্মীদের গোপনীয়তার যুক্তিসঙ্গত প্রত্যাশা মূল্যায়ন করতে হবে।
  • কর্মচারীরা যুক্তিসঙ্গতভাবে পূর্বাভাস দেয় তার বাইরে আশ্চর্য পর্যবেক্ষণ বা পর্যবেক্ষণ কাগজে স্বচ্ছ হলেও বেআইনি হতে পারে।

বিশদ এবং নির্দিষ্ট স্বচ্ছতার প্রয়োজনীয়তা

DPC খুব স্পষ্ট এবং বিশদ কর্মচারী বিজ্ঞপ্তি আশা করে, যার মধ্যে রয়েছে:

  • মনিটরিং টুল আসলে কী রেকর্ড করে তার প্রযুক্তিগত বর্ণনা
  • পর্যবেক্ষণের ফ্রিকোয়েন্সি
  • স্বয়ংক্রিয় বিশ্লেষণ ব্যবহার করা হয় কিনা
  • যারা প্রতিষ্ঠানে তথ্য পর্যালোচনা করে
  • পর্যবেক্ষণ শৃঙ্খলা বা কর্মক্ষমতা সিদ্ধান্ত প্রভাবিত করতে পারে কিনা

অসামঞ্জস্যপূর্ণ বা ক্রমাগত পর্যবেক্ষণের নিষেধাজ্ঞা

ডিপিসি নির্দেশিকা অত্যধিক পর্যবেক্ষণের উপর কঠোর:

  • একটানা বা রিয়েল-টাইম ট্র্যাকিং (স্ক্রিন, নজরদারি-স্টাইল পদ্ধতি) সাধারণত অত্যধিক
  • পর্যবেক্ষণ ন্যূনতম, প্রয়োজনীয়, এবং ন্যায়সঙ্গত হতে হবে
  • যে কার্যকলাপটি "একজন কর্মচারীর সবকিছু দেখতে" বলে মনে হয় তা আইরিশ কর্মসংস্থান অধিকারের লঙ্ঘন বলে বিবেচিত হয়

অপরাধী সন্দেহের জন্য কঠোর নিয়ম

  • অপরাধমূলক কার্যকলাপের গুরুতর সন্দেহ আছে
  • পর্যবেক্ষণ টার্গেট এবং স্বল্পমেয়াদী হয়
  • কোন যুক্তিসঙ্গত বিকল্প নেই
  • সিনিয়র ম্যানেজমেন্ট এটি অনুমোদন করে
  • উদ্দেশ্য কঠোরভাবে তদন্ত

ব্যক্তিগত যোগাযোগ নিরীক্ষণ কঠোরভাবে নিষিদ্ধ

এমনকি কোম্পানির ডিভাইসেও, নিয়োগকর্তারা অবশ্যই করবেন না:

  • ব্যক্তিগত ইমেল অ্যাক্সেস করুন
  • ব্যক্তিগত বার্তা পড়ুন
  • স্পষ্টভাবে ব্যক্তিগত ব্রাউজিং সামগ্রী সংগ্রহ করুন

অধিকাংশ কর্মচারী পর্যবেক্ষণের জন্য DPIA প্রয়োজন

ডিপিসি ডিফল্টরূপে কর্মচারী পর্যবেক্ষণকে উচ্চ-ঝুঁকি বিবেচনা করে, অর্থ:

  • বাস্তবায়নের পূর্বে DPIAs অবশ্যই সম্পন্ন করতে হবে
  • ঝুঁকি এবং বিকল্প সম্পূর্ণরূপে মূল্যায়ন করা আবশ্যক
  • পরিদর্শনের সময় DPIA ডকুমেন্টেশন অনুরোধ করা যেতে পারে

যেখানে উপস্থিত কর্মচারী প্রতিনিধিদের সাথে পরামর্শ

জার্মানির সহ-নির্ধারণ ব্যবস্থার মতো কঠোর না হলেও, আইরিশ কর্মক্ষেত্রের অনুশীলন আশা করে:

  • ইউনিয়ন বা কর্মচারী কমিটির সাথে পরামর্শ
  • পর্যবেক্ষণ পরিকল্পনা এবং DPIA ফলাফল প্রকাশ
  • প্রয়োজনীয়তা, আনুপাতিকতা এবং সুরক্ষার বিষয়ে অভ্যন্তরীণ সংলাপ

এই প্রত্যাশা কঠোর বিধিবদ্ধ আদেশের পরিবর্তে কর্মসংস্থান সম্পর্কের নীতি থেকে প্রবাহিত হয়।

পর্তুগাল

মূল আইনি নথি

  • GDPR - সম্পূর্ণরূপে প্রযোজ্য
  • পর্তুগিজ ডেটা সুরক্ষা আইন 58/2019
  • পর্তুগিজ শ্রম কোড (আইন 7/2009) – কর্মক্ষেত্র এবং দূরবর্তী নজরদারি সম্পর্কিত প্রবন্ধ 20-21
  • পর্তুগিজ ডেটা সুরক্ষা কর্তৃপক্ষ (CNPD) থেকে নির্দেশিকা

পর্তুগাল-নির্দিষ্ট প্রয়োজনীয়তা

অননুমোদিত ভিডিও নজরদারির উপর সম্পূর্ণ নিষেধাজ্ঞা

পর্তুগাল কঠোরভাবে নিষিদ্ধ:

  • অননুমোদিত ক্যামেরা
  • অননুমোদিত ভিডিও পর্যবেক্ষণ
  • কর্মচারীদের অননুমোদিত পর্যবেক্ষণ

সমস্ত চাক্ষুষ পর্যবেক্ষণ দৃশ্যমান, ঘোষিত এবং ন্যায়সঙ্গত হতে হবে। অননুমোদিত ভিজ্যুয়াল পর্যবেক্ষণ কখনই অনুমোদিত নয়।

ইমেল এবং আইটি মনিটরিংয়ের উপর দৃঢ় বিধিনিষেধ

পর্তুগাল ডিজিটাল যোগাযোগ পর্যবেক্ষণের জন্য জিডিপিআরের চেয়ে কঠোর মান প্রয়োগ করে:

  • কর্মচারী ইমেল স্থায়ী বা পদ্ধতিগত পর্যবেক্ষণ অনুমোদিত নয়.
  • পর্যবেক্ষণ অবশ্যই মাঝে মাঝে, লক্ষ্যবস্তু এবং বৈধ, নির্দিষ্ট ঝুঁকির সাথে আবদ্ধ হতে হবে।
  • নিয়োগকর্তাদের অবশ্যই ব্যক্তিগত ব্যবহার, সীমানা এবং পর্যবেক্ষণ অনুশীলনের বর্ণনা করে স্পষ্ট অভ্যন্তরীণ নিয়ম থাকতে হবে।
  • মনিটরিং সবসময় একটি অন্তত-অনুপ্রবেশকারী পদ্ধতি অনুসরণ করা আবশ্যক.

বাধ্যতামূলক পর্যবেক্ষণ এবং ব্যবহার নীতি

পর্তুগিজ অনুশীলনের জন্য একটি বিশদ অভ্যন্তরীণ নীতি ব্যাখ্যা করা প্রয়োজন:

  • কি নিরীক্ষণ ঘটে
  • কোন সরঞ্জাম ব্যবহার করা হয়
  • সুযোগ এবং উদ্দেশ্য
  • কিভাবে তথ্য সংগ্রহ এবং সংরক্ষণ করা হয়
  • ডিভাইসের ব্যক্তিগত ব্যবহার অনুমোদিত কিনা
  • কর্মীদের গোপনীয়তা রক্ষার সুরক্ষা

দূরবর্তী কাজের বিধিনিষেধ (পর্তুগালে খুবই গুরুত্বপূর্ণ)

পর্তুগাল ইইউতে কিছু কঠোর রিমোট-ওয়ার্ক মনিটরিং নিয়ম চালু করেছে:

  • নিয়োগকর্তারা নজরদারি, আচরণ-ট্র্যাকিং, বা অনুপ্রবেশকারী মনিটরিং সরঞ্জাম ব্যবহার করে বাড়ি থেকে কাজ করা কর্মীদের নিরীক্ষণ করতে পারে না।
  • নিয়োগকর্তারা কাজের সময়ের বাইরে কর্মীদের সাথে যোগাযোগ করতে পারবেন না ("সংযোগ বিচ্ছিন্ন করার অধিকার")।
  • দূরবর্তী কাজের নিরীক্ষণ অবশ্যই ন্যূনতম, ন্যায়সঙ্গত হতে হবে এবং ব্যক্তিগত বাড়ির পরিবেশে অনুপ্রবেশ করা উচিত নয়।

প্রয়োজনীয়তা এবং সমানুপাতিকতার কঠোর ব্যাখ্যা

পর্তুগিজ কর্তৃপক্ষ আবেদন:

  • কঠোর প্রয়োজনীয়তা (যখন একেবারে প্রয়োজন তখনই পর্যবেক্ষণ করা)
  • কঠোর আনুপাতিকতা (ন্যূনতম ডেটা, ন্যূনতম সময়কাল)
  • কঠোর প্রাসঙ্গিকতা (কোন সাধারণ-উদ্দেশ্য নজরদারি নেই)।

পর্যবেক্ষণকে অবশ্যই নিরাপত্তা, সম্মতি বা সম্পদ সুরক্ষার সাথে স্পষ্টভাবে আবদ্ধ হতে হবে - সাধারণ উত্পাদনশীলতা নিয়ন্ত্রণ নয়।

স্লোভাকিয়া

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • আইন নং 18/2018 Coll. ব্যক্তিগত ডেটা সুরক্ষা - স্লোভাক জিডিপিআর অভিযোজন
  • স্লোভাক ডেটা সুরক্ষা কর্তৃপক্ষের নির্দেশিকা (Úrad na ochranu osobných údajov SR)
  • স্লোভাক শ্রম কোডের প্রাসঙ্গিক বিধান

স্লোভাকিয়া-নির্দিষ্ট প্রয়োজনীয়তা

অত্যন্ত কঠোর স্বচ্ছতা প্রয়োজনীয়তা

স্লোভাকিয়া প্রয়োজনে GDPR এর বাইরে যায়:

কোনো পর্যবেক্ষণ শুরু করার আগে পরিষ্কার, লিখিত, বিস্তারিত তথ্য

তথ্য স্পষ্টভাবে বলতে হবে:

  • ব্যবহৃত টুল
  • সঠিক উদ্দেশ্য
  • তথ্য সংগৃহীত
  • ধরে রাখার সময়কাল
  • পর্যবেক্ষণের ফ্রিকোয়েন্সি
  • ব্যবহৃত পদ্ধতি এবং প্রযুক্তি

স্লোভাক ডিপিএ প্রায়ই নিয়োগকর্তাদের অস্পষ্ট বা অসম্পূর্ণ পর্যবেক্ষণ বিজ্ঞপ্তির জন্য শাস্তি দেয়।

পর্যবেক্ষণ কঠোরভাবে প্রয়োজনীয় এবং আনুপাতিক হতে হবে

স্লোভাকিয়া প্রয়োজনীয়তা এবং আনুপাতিকতাকে কঠোরভাবে ব্যাখ্যা করে:

  • পর্যবেক্ষণ অবশ্যই একটি নির্দিষ্ট, ন্যায়সঙ্গত উদ্দেশ্যের সাথে আবদ্ধ হতে হবে (যেমন, নিরাপত্তা, নিরাপত্তা, সম্পদের সুরক্ষা)
  • সাধারণ উত্পাদনশীলতা পর্যবেক্ষণকে অত্যধিক হিসাবে দেখা হয়
  • ক্রমাগত বা সর্ব-পরিবেশী পর্যবেক্ষণ (স্ক্রিনশট, ধ্রুবক রেকর্ডিং) সম্ভবত অসম

স্লোভাক নিয়ন্ত্রক অনুশীলন সাধারণত সীমারেখার ক্ষেত্রে কর্মচারীর গোপনীয়তার আগ্রহের পক্ষে।

ফৌজদারি মামলায় কঠোর মনিটরিং সীমা

স্লোভাক আইন ব্যতিক্রমী কর্মক্ষেত্র পর্যবেক্ষণের অনুমতি দেয় শুধুমাত্র যদি:

  • একটি ফৌজদারি অপরাধের গুরুতর সন্দেহ আছে
  • পর্যবেক্ষণ সময়-সীমিত এবং লক্ষ্যবস্তু
  • কোন বিকল্প নেই
  • এবং এটি ফৌজদারি-আইন পদ্ধতির সাথে মেনে চলে।

ভিজ্যুয়াল এবং অডিও নিরীক্ষণের উপর কঠোর সীমাবদ্ধতা

স্লোভাকিয়া যেকোনো ধরনের ভিজ্যুয়াল বা অডিও পর্যবেক্ষণের উপর কঠোর নিয়ন্ত্রণ আরোপ করে:

  • ব্যক্তিগত বা আধা-বেসরকারী স্থানগুলিতে কোনও পর্যবেক্ষণ নেই
  • অডিও রেকর্ডিং প্রায় সবসময়ই বেআইনি
  • স্ক্রীন বা ভিডিও ক্যাপচারের সুযোগ এবং সময়কাল অত্যন্ত সীমিত হতে হবে
  • ক্রমাগত তদারকির জন্য ওয়ার্কফ্লো বা ডেস্কটপ রেকর্ড করা সাধারণত অত্যধিক বলে মনে করা হয়

যোগাযোগের মনিটরিং দৃঢ়ভাবে সীমাবদ্ধ

স্লোভাক অনুশীলনের অধীনে:

  • নিয়োগকর্তাদের ব্যক্তিগত ইমেল বা ব্যক্তিগত বার্তা অ্যাক্সেস করা উচিত নয়
  • এমনকি ব্যবসা ইমেল বিষয়বস্তু নিরীক্ষণ কঠোর প্রয়োজনীয়তা পূরণ করতে হবে
  • যদি কোম্পানির ডিভাইসগুলিতে ব্যক্তিগত ব্যবহারের অনুমতি দেওয়া হয়, তাহলে নিরীক্ষণের আরও অনুপ্রবেশকারী ফর্মগুলি ব্যবহার করা যাবে না

মনিটরিং অবশ্যই মেটাডেটা এবং প্যাটার্নগুলিতে ফোকাস করবে, ব্যক্তিগত যোগাযোগের বিষয়বস্তু নয়।

কর্মচারী প্রতিনিধিদের সাথে পরামর্শ

ট্রেড ইউনিয়ন সংস্থা বা কর্মচারী পরিষদ বিদ্যমান থাকলে:

  • নিরীক্ষণ চালু করার আগে নিয়োগকর্তাদের অবশ্যই তাদের সাথে পরামর্শ করতে হবে
  • প্রয়োজনীয়তা, সুযোগ এবং প্রক্রিয়া ব্যাখ্যা করতে হবে
  • ডকুমেন্টেশন এবং অভ্যন্তরীণ নিয়ম প্রদান করতে হবে

DPIA কর্মচারী পর্যবেক্ষণের জন্য প্রত্যাশিত৷

যদিও সবসময় স্পষ্টভাবে বাধ্যতামূলক নয়, স্লোভাক ডিপিএ এর জন্য একটি ডেটা সুরক্ষা প্রভাব মূল্যায়ন (DPIA) আশা করে:

  • পর্দা পর্যবেক্ষণ
  • আচরণ ট্র্যাকিং
  • ক্যামেরা বা অডিও পর্যবেক্ষণ
  • কোনো একটানা বা স্বয়ংক্রিয় তত্ত্বাবধান

মাল্টা

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • ডেটা সুরক্ষা আইন, অধ্যায় 586 (মাল্টা)- জিডিপিআর-এর জাতীয় বাস্তবায়ন
  • তথ্য ও উপাত্ত সুরক্ষা কমিশনারের (IDPC) নির্দেশিকা এবং সিদ্ধান্ত
  • মাল্টিজ কর্মসংস্থান আইনের প্রাসঙ্গিক বিধান

মাল্টা-নির্দিষ্ট প্রয়োজনীয়তা

স্বচ্ছতা এবং লিখিত বিজ্ঞপ্তির উপর জোর দেওয়া

মাল্টা জিডিপিআর অনুসরণ করে কিন্তু কর্মীদের সাথে লিখিত, স্পষ্ট যোগাযোগের উপর জোর দেয়।

কোনো পর্যবেক্ষণের আগে, নিয়োগকর্তাদের অবশ্যই প্রদান করতে হবে:

  • কি নিরীক্ষণ করা হয় তার একটি স্পষ্ট লিখিত ব্যাখ্যা
  • কেন পর্যবেক্ষণ প্রয়োজন
  • কোন সরঞ্জাম ব্যবহার করা হয়
  • কিভাবে তথ্য সংগ্রহ এবং সংরক্ষণ করা হয়
  • যারা এটি অ্যাক্সেস করবে
  • সংজ্ঞায়িত ধরে রাখার সময়কাল

প্রয়োজনীয়তা এবং আনুপাতিকতা কঠোরভাবে প্রয়োগ করা হয়েছে

IDPC অনুশীলন অনুযায়ী:

  • নিরীক্ষণ একটি বৈধ, নির্দিষ্ট উদ্দেশ্যে কঠোরভাবে প্রয়োজনীয় হতে হবে
  • নিয়োগকর্তাদের ন্যায্যতা দিতে হবে কেন কম অনুপ্রবেশকারী বিকল্প একই লক্ষ্য অর্জন করতে পারে না
  • একটানা বা অত্যধিক বিস্তৃত পর্যবেক্ষণ (স্ক্রিন, ক্যামেরা, মাইক) প্রায়ই অত্যধিক বলে মনে করা হয়

ব্যক্তিগত যোগাযোগ নিরীক্ষণ নিষিদ্ধ

Malta দৃঢ়ভাবে এমনকি কোম্পানির মালিকানাধীন ডিভাইসে কর্মচারী গোপনীয়তা রক্ষা করে:

  • ব্যক্তিগত ইমেল বা বার্তা অ্যাক্সেস করা বেআইনি
  • মনিটরিং কনফিগার করা আবশ্যক যাতে স্পষ্টভাবে ব্যক্তিগত বিষয়বস্তু ক্যাপচার না হয়
  • নিয়োগকর্তাদের অবশ্যই কাজ এবং ব্যক্তিগত ডেটার মধ্যে পৃথকীকরণ নিশ্চিত করতে হবে ডিভাইসগুলিতে যেখানে ব্যক্তিগত ব্যবহারের অনুমতি রয়েছে৷

গুরুতর ফৌজদারি মামলায় কঠোর মনিটরিং সীমা

ব্যতিক্রমী পর্যবেক্ষণ নিষিদ্ধ যদি না:

  • অপরাধমূলক কার্যকলাপের দৃঢ় সন্দেহ আছে
  • নিরীক্ষণ অস্থায়ী এবং লক্ষ্যবস্তু
  • কোন বিকল্প নেই
  • আইনী পরামর্শ বা আইন প্রয়োগকারী সংশ্লিষ্টতা পরিমাপকে সমর্থন করে

ভিডিও, স্ক্রীন এবং অডিও পর্যবেক্ষণের উপর বিধিনিষেধ

মাল্টা নিরীক্ষণের জন্য বর্ধিত সুরক্ষা প্রয়োগ করে যা চাক্ষুষ বা শ্রুতিমধুরভাবে কর্মচারীদের আচরণ ক্যাপচার করতে পারে:

  • অডিও রেকর্ডিং প্রায় সবসময়ই বেআইনি
  • ভিডিও বা স্ক্রিন ক্যাপচার খুব সীমিত, প্রয়োজনীয় এবং ন্যায়সঙ্গত হতে হবে
  • মনিটরিং ঘটতে পারে না: বিশ্রামের এলাকা, ডাইনিং এলাকা, বাথরুম, ব্যক্তিগত বলে বিবেচিত যেকোনো স্থান

DPIA অধিকাংশ কর্মচারী নিরীক্ষণের জন্য প্রত্যাশিত৷

জিডিপিআর-এর অধীনে সবসময় বাধ্যতামূলক না হলেও, মাল্টায় IDPC দৃঢ়ভাবে DPIAs এর জন্য আশা করে:

  • পর্দা পর্যবেক্ষণ
  • কর্মচারী কর্মের লগিং
  • অবস্থান ট্র্যাকিং
  • পদ্ধতিগত বা স্বয়ংক্রিয় পর্যবেক্ষণ

একটি DPIA সম্মতি প্রদর্শন করতে সাহায্য করে এবং প্রায়ই অডিট বা অভিযোগের ক্ষেত্রে IDPC দ্বারা অনুরোধ করা হয়।

কর্মচারী প্রতিনিধিদের সাথে পরামর্শ

যেখানে কর্মচারী কমিটি বা ইউনিয়ন বিদ্যমান:

  • নিয়োগকারীদের অবশ্যই তাদের জানাতে হবে এবং পরামর্শ করতে হবে
  • উদ্দেশ্য, প্রয়োজনীয়তা এবং সুরক্ষাগুলি ব্যাখ্যা করুন
  • অভ্যন্তরীণ পর্যবেক্ষণ নীতি আলোচনা

বুলগেরিয়া

মূল আইনি নথি

  • GDPR - সম্পূর্ণরূপে প্রযোজ্য
  • ব্যক্তিগত তথ্য সুরক্ষা আইন (PDPA)- বুলগেরিয়ান জিডিপিআর বাস্তবায়ন
  • কমিশন ফর পার্সোনাল ডেটা প্রোটেকশন (CPDP) এর নির্দেশিকা এবং সিদ্ধান্ত
  • বুলগেরিয়ান শ্রম কোড – কর্মচারী অধিকার, মর্যাদা, এবং কর্মক্ষেত্রের বাধ্যবাধকতা

বুলগেরিয়া-নির্দিষ্ট প্রয়োজনীয়তা

ছবি, অডিও এবং ভিডিওর সাংবিধানিক সুরক্ষা

বুলগেরিয়ান সংবিধানের অধীনে, আইন দ্বারা প্রদত্ত ক্ষেত্রে ব্যতীত, তাদের অজান্তে বা তাদের প্রকাশ্য আপত্তির বিরুদ্ধে কেউ চিত্রগ্রহণ, রেকর্ড বা অনুরূপ কর্মের শিকার হতে পারে না।

এর অর্থ:

  • কর্মীদের ভিজ্যুয়াল বা অডিও পর্যবেক্ষণ (সিসিটিভি, স্ক্রিন রেকর্ডিং, অডিও) অত্যন্ত অনুপ্রবেশকারী হিসাবে বিবেচিত হয়
  • পর্যবেক্ষণ স্পষ্টভাবে যোগাযোগ এবং ন্যায়সঙ্গত হতে হবে
  • জোরপূর্বক বা "নীরব" ছবি/অডিও ক্যাপচার বিশেষভাবে সমস্যাযুক্ত।

কর্মক্ষমতা বা বোনাস রেট করার জন্য ভিডিও নজরদারি পুনরায় ব্যবহার করা যাবে না

বুলগেরিয়ান CPDP স্পষ্টভাবে ধরে রেখেছে যে:

  • ব্যক্তিগত কর্মক্ষমতা মূল্যায়ন বা বোনাস নির্ধারণের জন্য সিসিটিভি বা ভিডিও রেকর্ডিং (শব্দ সহ বা ছাড়া) আরও প্রক্রিয়াকরণ অগ্রহণযোগ্য
  • এই ধরনের ব্যবহার নিরাপত্তা/নিরাপত্তার মূল উদ্দেশ্যের সাথে বেমানান বলে মনে করা হয় এবং GDPR উদ্দেশ্য সীমা লঙ্ঘন করে।

শ্রম কোডের অধীনে কর্মচারীর মর্যাদার শক্তিশালী সুরক্ষা

শ্রম কোড নিয়োগকর্তাদের বাধ্য করে কর্মচারীদের মর্যাদা এবং মৌলিক অধিকার রক্ষা করতে সমগ্র কর্মসংস্থান সম্পর্কে।

অনুশীলনে এর অর্থ:

  • পর্যবেক্ষণ নিপীড়নমূলক, ধ্রুবক, বা অপমানজনক নাও হতে পারে
  • মনস্তাত্ত্বিক চাপ সৃষ্টি করে এমন "অতি-নিরীক্ষণ" সম্ভবত বেআইনি

সমানুপাতিকতা এবং প্রয়োজনীয়তার জন্য উচ্চ বার

CPDP এবং বুলগেরিয়ান অনুশীলনের প্রয়োজন যে:

  • একটি কংক্রিট, বৈধ উদ্দেশ্যে (নিরাপত্তা, সম্পত্তির সুরক্ষা, সম্মতি) জন্য পর্যবেক্ষণ করা প্রয়োজন।
  • কম অনুপ্রবেশকারী বিকল্প প্রথমে বিবেচনা করা আবশ্যক
  • ক্রমাগত বা বিস্তৃত আচরণগত নিরীক্ষণ সাধারণত অপছন্দনীয়।

শব্দ সহ অডিও + ভিডিও পর্যবেক্ষণ বিশেষ করে ঝুঁকিপূর্ণ

কর্তৃপক্ষ বিশেষভাবে কর্মীদের কর্মক্ষমতা মূল্যায়ন করতে অডিও সহ ভিডিও ব্যবহারের সমালোচনা করেছে, এটিকে জিডিপিআরের সাথে সামঞ্জস্যপূর্ণ নয়।

বুলগেরিয়ায় যেকোন কর্মচারী নিরীক্ষণ সফ্টওয়্যার স্থাপনা তাই এড়ানো উচিত:

  • অডিও রেকর্ডিং সম্পূর্ণভাবে
  • একটি ক্রমাগত মূল্যায়ন টুল হিসাবে ব্যবহৃত স্ক্রীন বা ভিডিও রেকর্ডিং।

কর্মচারী তথ্য এবং অভ্যন্তরীণ ডকুমেন্টেশন

সাধারণ GDPR স্বচ্ছতার বাইরে, বুলগেরিয়ান অনুশীলন আশা করে:

  • পরিষ্কার অভ্যন্তরীণ নীতি নিরীক্ষণ বর্ণনা
  • কর্মীদের জন্য নির্দিষ্ট বিজ্ঞপ্তি (সরঞ্জাম, উদ্দেশ্য, সুযোগ, ধারণ)
  • তথ্য নিরীক্ষণের জন্য নথিভুক্ত স্টোরেজ সময়কাল এবং মুছে ফেলার নিয়ম।

নরওয়ে

মূল আইনি নথি

  • GDPR (নরওয়েজিয়ান আইনে অন্তর্ভুক্ত) – সম্পূর্ণরূপে প্রযোজ্য
  • ব্যক্তিগত তথ্য আইন (নরওয়ে) - দেশীয়ভাবে জিডিপিআর প্রয়োগ করে
  • নরওয়েজিয়ান ডেটা প্রোটেকশন অথরিটি (ডেটাটিলসিনেট) থেকে নির্দেশিকা
  • কাজের পরিবেশ আইনের প্রাসঙ্গিক বিধান (Arbeidsmiljøloven)- দৃঢ় কর্মক্ষেত্র গোপনীয়তা নিয়ম

নরওয়ে-নির্দিষ্ট প্রয়োজনীয়তা

অত্যন্ত কঠোর কর্মক্ষেত্র গোপনীয়তা নিয়ম

নরওয়েতে ইউরোপের সবচেয়ে শক্তিশালী কর্মচারী-গোপনীয়তা সুরক্ষা রয়েছে।

কর্ম পরিবেশ আইনের প্রয়োজন যে সকল প্রকার পর্যবেক্ষণ:

  • একটি পরিষ্কার, প্রয়োজনীয় উদ্দেশ্য থাকতে হবে
  • আনুপাতিক হতে হবে
  • সুযোগ সীমিত করা আবশ্যক
  • কর্মচারীর উপর অযাচিত চাপ বা চাপ দেওয়া উচিত নয়
  • শ্রমিকের মর্যাদা ও স্বায়ত্তশাসন বিবেচনা করতে হবে

কর্মচারী প্রতিনিধিদের সাথে বাধ্যতামূলক পরামর্শ

কর্মক্ষেত্রে যদি ইউনিয়ন প্রতিনিধিত্ব বা একটি কর্ম-পরিবেশ কমিটি থাকে, তাহলে নিয়োগকর্তাকে অবশ্যই:

  • কোনো পর্যবেক্ষণ চালু করার আগে তাদের সাথে পরামর্শ করুন
  • উদ্দেশ্য, সুযোগ, সরঞ্জাম, ধরে রাখার বিষয়ে ডকুমেন্টেশন প্রদান করুন
  • বিকল্প সমাধান এবং সমানুপাতিকতা নিয়ে আলোচনা করুন

কঠোর মনিটরিং নিষেধাজ্ঞা

নরওয়েজিয়ান আইন শুধুমাত্র খুব বিরল, গুরুতর অপরাধমূলক পরিস্থিতিতে ব্যতিক্রমী কর্মচারী পর্যবেক্ষণের অনুমতি দেয়।

ব্যতিক্রমী পর্যবেক্ষণ শুধুমাত্র তখনই ঘটতে পারে যখন:

  • অপরাধমূলক কার্যকলাপের স্পষ্ট সন্দেহ আছে
  • এটি সংকীর্ণভাবে লক্ষ্যবস্তু এবং সময়-সীমিত
  • সব কম অনুপ্রবেশকারী বিকল্প নিঃশেষ হয়

ইমেল, ইন্টারনেট এবং আইটি মনিটরিংয়ের জন্য বিশেষ নিয়ম

ইলেকট্রনিক যোগাযোগ নিরীক্ষণের জন্য নরওয়ের বিশদ প্রয়োজনীয়তা রয়েছে:

  • নিয়োগকর্তারা শুধুমাত্র নির্দিষ্ট, নথিভুক্ত অবস্থার অধীনে কাজের ইমেল অ্যাকাউন্ট অ্যাক্সেস করতে পারেন
  • ব্যক্তিগত যোগাযোগ কখনই অ্যাক্সেস করা উচিত নয়
  • এমনকি ব্যবসায়িক ইমেল শুধুমাত্র সীমিত, প্রয়োজনীয় কারণে খোলা যেতে পারে
  • পর্যবেক্ষণ ব্যক্তিগত বিষয়বস্তু ক্যাপচার এড়াতে হবে
  • ইন্টারনেট মনিটরিং বিষয়বস্তু বা ব্যক্তিগত বিবরণ নয়, বিষয়শ্রেণীতে ফোকাস করা আবশ্যক

অডিও এবং ভিডিও মনিটরিং অত্যন্ত সীমাবদ্ধ

Datatilsynet অডিওভিজ্যুয়াল পর্যবেক্ষণকে অত্যন্ত অনুপ্রবেশকারী হিসাবে বিবেচনা করে:

  • কর্মক্ষেত্রে অডিও রেকর্ডিং প্রায় অনুমোদিত নয়
  • কর্মীদের ক্রমাগত পর্যবেক্ষণ করতে ক্যামেরা ব্যবহার করা যাবে না
  • ভিডিও পর্যবেক্ষণ সীমিত, লক্ষ্যবস্তু এবং সম্পূর্ণ স্বচ্ছ হতে হবে

বেশিরভাগ কর্মচারী মনিটরিং সিস্টেমের জন্য DPIA প্রয়োজন

নরওয়ে কর্মচারী পর্যবেক্ষণকে একটি উচ্চ-ঝুঁকিপূর্ণ কার্যকলাপ বিবেচনা করে।

একটি ডেটা সুরক্ষা প্রভাব মূল্যায়ন করা আবশ্যক যখন নিরীক্ষণ অন্তর্ভুক্ত:

  • পর্দা
  • আচরণগত লগিং
  • অডিও/ভিডিও
  • অবস্থান ট্র্যাকিং
  • স্বয়ংক্রিয় মূল্যায়ন

ডেটা ধারণ এবং অ্যাক্সেসের জন্য অত্যন্ত কঠোর নিয়ম

নরওয়েজিয়ান নিয়ন্ত্রকদের প্রয়োজন:

  • ন্যূনতম ধরে রাখার সময়কাল
  • নথিভুক্ত মুছে ফেলার রুটিন
  • কঠোর অ্যাক্সেস নিয়ন্ত্রণ (খুব কম লোক ডেটা দেখতে পারে)
  • সংরক্ষিত ডেটার প্রতিটি বিভাগের জন্য পরিষ্কার ন্যায্যতা

সার্বিয়া

মূল আইনি নথি

  • GDPR (EU Regulation 2016/679) – সার্বিয়াতে EU যোগদান প্রক্রিয়ার অংশ হিসেবে সম্পূর্ণরূপে প্রযোজ্য
  • ব্যক্তিগত ডেটা সুরক্ষা সংক্রান্ত আইন (LPDP, 2018) – GDPR-এর সার্বিয়ান অভিযোজন
  • শ্রম আইন (Zakon o radu) - কর্মক্ষেত্রে কর্মচারী অধিকার এবং গোপনীয়তার বিধান
  • পাবলিক ইমপোর্টেন্স অ্যান্ড পার্সোনাল ডেটা প্রোটেকশন (পিডিপি) এর তথ্য কমিশনারের নির্দেশিকা

কী সার্বিয়া-নির্দিষ্ট প্রয়োজনীয়তা

সহ-নির্ধারণ এবং কর্মচারী পরামর্শ

সার্বিয়াতে, নিয়োগকারীদের সাথে পরামর্শ করতে হবে:

  • CleverControl এর মত সিস্টেম সহ যেকোন মনিটরিং সিস্টেম চালু করার আগে কর্মচারী প্রতিনিধি বা ট্রেড ইউনিয়ন যদি তারা বিদ্যমান থাকে।
  • পরামর্শ প্রক্রিয়ার উদ্দেশ্য, সুযোগ, এবং পর্যবেক্ষণের পদ্ধতি সম্পর্কে বিস্তারিত তথ্য প্রদান করা আবশ্যক।
  • পূর্ব সংলাপ ছাড়া একতরফাভাবে মনিটরিং আরোপ করা উচিত নয়।

অডিও এবং ভিডিও নিরীক্ষণের উপর শক্তিশালী বিধিনিষেধ

সার্বিয়া অডিও এবং ভিডিও নজরদারিকে অত্যন্ত সংবেদনশীল হিসাবে বিবেচনা করে:

  • অডিও নিরীক্ষণ প্রায় সবসময়ই নিষিদ্ধ যদি না এটি একটি অত্যন্ত নির্দিষ্ট, বৈধ উদ্দেশ্যে (যেমন, ফৌজদারি তদন্ত) প্রয়োজন হয়।
  • ভিডিও পর্যবেক্ষণ অনুমোদিত কিন্তু আনুপাতিক হতে হবে এবং কর্মক্ষমতা মূল্যায়নের জন্য ব্যবহার করা উচিত নয়।

পর্যবেক্ষণ একটি নির্দিষ্ট, বৈধ উদ্দেশ্য দ্বারা ন্যায়সঙ্গত হতে হবে

সার্বিয়ার পিডিপি প্রয়োজনীয়তা এবং আনুপাতিকতার উপর জোর দেয়:

  • একটি বৈধ উদ্দেশ্যে (যেমন, সম্পত্তি রক্ষা করা, নিরাপত্তা নিশ্চিত করা) প্রয়োজন হলেই পর্যবেক্ষণের অনুমতি দেওয়া হয়।
  • পর্যবেক্ষণটি অবশ্যই বৈধ লক্ষ্যের সমানুপাতিক হতে হবে।
  • নিয়োগকর্তাদের অবশ্যই দেখাতে হবে যে একই উদ্দেশ্য অর্জনের জন্য কোন কম অনুপ্রবেশকারী উপায় নেই।

এর মানে হল যে সাধারণ পর্যবেক্ষণ (যেমন, কর্মচারীর উত্পাদনশীলতা ট্র্যাক করা) একটি পরিষ্কার এবং বাধ্যতামূলক উদ্দেশ্য ছাড়াই সার্বিয়াতে বেআইনি বলে বিবেচিত হবে।

তথ্য ধারণ সীমাবদ্ধতা

সার্বিয়ান আইন ঘনিষ্ঠভাবে GDPR এর ধারণ নীতি অনুসরণ করে, কিন্তু ধরে রাখার সময়কালের উপর আরো সুস্পষ্ট সীমাবদ্ধতা সহ:

  • পর্যবেক্ষণের মাধ্যমে সংগ্রহ করা ডেটা যে উদ্দেশ্যে সংগ্রহ করা হয়েছিল তার জন্য প্রয়োজনের চেয়ে বেশি সময় রাখা উচিত নয়।
  • নিয়োগকর্তাদের অবশ্যই স্পষ্ট ডেটা ধারণ নীতি স্থাপন করতে হবে এবং একটি নির্দিষ্ট সময়ের পরে স্বয়ংক্রিয়ভাবে মুছে ফেলা বা বেনামীকরণ বাস্তবায়ন করতে হবে।

DPIA (ডেটা প্রোটেকশন ইমপ্যাক্ট অ্যাসেসমেন্ট) সর্বাধিক পর্যবেক্ষণের জন্য প্রয়োজনীয়

সার্বিয়ায়, কর্মচারী নিরীক্ষণকে উচ্চ-ঝুঁকির প্রক্রিয়াকরণ বলে মনে করা হয়:

  • কর্মচারীদের আচরণ, কর্মক্ষমতা, অবস্থান, বা যোগাযোগ নিরীক্ষণ জড়িত এমন সরঞ্জামগুলির জন্য একটি DPIA বাধ্যতামূলক৷
  • নিয়োগকর্তাদের অবশ্যই পর্যবেক্ষণের প্রভাব মূল্যায়ন করতে হবে, কর্মীদের গোপনীয়তার সম্ভাব্য ঝুঁকিগুলি চিহ্নিত করতে হবে এবং সেই ঝুঁকিগুলি প্রশমিত করতে হবে।

কর্মক্ষেত্রে কর্মচারী গোপনীয়তার উপর জোরদার জোর

সার্বিয়ান শ্রম আইন কর্মীদের গোপনীয়তা এবং মর্যাদার উপর উল্লেখযোগ্য জোর দেয়, যার প্রয়োজন:

  • নিরীক্ষণ ব্যবস্থা এমনভাবে ব্যবহার করা হবে যাতে কর্মচারীর মর্যাদা ক্ষুণ্ণ না হয় বা তাদের গোপনীয়তায় হস্তক্ষেপ না হয়।
  • নিয়োগকর্তাদের অবশ্যই নিশ্চিত করতে হবে যে কর্মচারীদের গোপনীয়তার যুক্তিসঙ্গত প্রত্যাশাকে সম্মান করা হয়, বিশেষ করে অ-কাজ-সম্পর্কিত এলাকায়।

লাটভিয়া

মূল আইনি নথি

  • জিডিপিআর (ইইউ রেগুলেশন 2016/679) - সম্পূর্ণরূপে প্রযোজ্য
  • ব্যক্তিগত ডেটা সুরক্ষা আইন (লাটভিয়া) - জিডিপিআর-এর জাতীয় অভিযোজন
  • শ্রম আইন (Latvijas Darba likums) – কর্মক্ষেত্রে কর্মচারীর অধিকার এবং গোপনীয়তা নিয়ন্ত্রণ করে
  • ডেটা স্টেট ইন্সপেক্টরেট থেকে নির্দেশিকা (Datu valsts inspekcija, DVI)

মূল লাটভিয়া-নির্দিষ্ট প্রয়োজনীয়তা

নিরীক্ষণের জন্য কর্মচারী সম্মতির উপর জোর দেওয়া

লাটভিয়া GDPR এর সম্মতি বিধানগুলিকে অন্যান্য EU দেশগুলির তুলনায় আরও কঠোরভাবে ব্যাখ্যা করে:

  • সম্মতি অবশ্যই স্পষ্ট এবং অবাধে দেওয়া উচিত যদি এটি কর্মীদের নিরীক্ষণের ভিত্তি হয় (যেমন, ব্যক্তিগত ডেটা অ্যাক্সেস বা পারফরম্যান্স ট্র্যাকিংয়ের জন্য)।
  • ক্ষমতার ভারসাম্যহীনতার কারণে নিয়োগকর্তারা কর্মসংস্থান সম্পর্কের ক্ষেত্রে শুধুমাত্র সম্মতির উপর নির্ভর করতে পারেন না। লাটভিয়ায়, সুস্পষ্ট সম্মতি সাধারণত নিয়মিত পর্যবেক্ষণের জন্য একটি বৈধ আইনি ভিত্তি হিসাবে দেখা হয় না যদি না এটি ব্যক্তিগত পছন্দের জন্য হয়, যেমন কোম্পানির সম্পদের (যেমন, যানবাহন, সরঞ্জাম) পর্যবেক্ষণ।

নিরীক্ষণ নিষেধাজ্ঞা

লাটভিয়া কর্মচারী পর্যবেক্ষণের জন্য কঠোর GDPR সীমা অনুসরণ করে:

  • মনিটরিং উন্মুক্ত এবং স্বচ্ছ হওয়া উচিত, এটি শুরু করার আগে কর্মীদের সম্পূর্ণরূপে অবহিত করা উচিত।
  • ফৌজদারি তদন্ত বা গুরুতর লঙ্ঘন জড়িত খুব সংকীর্ণ ক্ষেত্রে ব্যতীত ব্যতিক্রমী পর্যবেক্ষণ নিষিদ্ধ, এবং তারপরেও, এটির যথাযথ আইনি ন্যায্যতা প্রয়োজন।

কঠোর প্রয়োজনীয়তা এবং সমানুপাতিকতা পরীক্ষা

লাটভিয়া নিরীক্ষণের জন্য একটি কঠোর প্রয়োজনীয়তা এবং আনুপাতিকতা পরীক্ষা প্রয়োগ করে:

  • একটি নির্দিষ্ট, বৈধ ব্যবসায়িক উদ্দেশ্যে (যেমন, নিরাপত্তা, জালিয়াতি প্রতিরোধ) জন্য কেন নজরদারি প্রয়োজন তা নিয়োগকর্তাদের অবশ্যই যুক্তিযুক্ত করতে হবে।
  • নিরীক্ষণ অবশ্যই উদ্দেশ্যের সাথে আনুপাতিক হতে হবে এবং যা কঠোরভাবে প্রয়োজনীয় তার বাইরে যেতে হবে না।
  • ক্রমাগত পর্যবেক্ষণ বা কর্মচারীদের অতিরিক্ত নজরদারি (যেমন, উৎপাদনশীলতা বা স্বতন্ত্র আচরণ ট্র্যাকিং) অসামঞ্জস্যপূর্ণ বলে বিবেচিত হতে পারে।

ব্যক্তিগত যোগাযোগ নিরীক্ষণের উপর বিধিনিষেধ

ব্যক্তিগত যোগাযোগ নিরীক্ষণের জন্য লাটভিয়ার কঠোর নিষেধাজ্ঞা রয়েছে:

  • নিয়োগকর্তাদের ব্যক্তিগত ইমেল বা ব্যক্তিগত যোগাযোগ নিরীক্ষণ করার অনুমতি দেওয়া হয় না যদি না একটি সুস্পষ্ট এবং ন্যায়সঙ্গত ব্যবসায়িক প্রয়োজন থাকে (যেমন, জালিয়াতি প্রতিরোধ করা বা কাজ-সম্পর্কিত নিরাপত্তা নিশ্চিত করা)।
  • ব্যক্তিগত ডিভাইসের নিরীক্ষণ কঠোরভাবে নিয়ন্ত্রিত, এবং নিয়োগকর্তাদের নিশ্চিত করতে হবে যে ব্যক্তিগত যোগাযোগগুলি ক্যাপচার করা হয় না।

শক্তিশালী কর্মচারী অধিকার সুরক্ষা

লাটভিয়ান শ্রম আইনে নিরীক্ষণের সাথে সম্পর্কিত কর্মচারীদের অধিকার রক্ষা করার জন্য নির্দিষ্ট বিধান অন্তর্ভুক্ত রয়েছে, যার মধ্যে রয়েছে:

  • নিরীক্ষণের মাধ্যমে তাদের সম্পর্কে সংগৃহীত ডেটা অ্যাক্সেস করার অধিকার কর্মচারীদের।
  • কর্মচারীরা ভুল বা অপ্রাসঙ্গিক যে কোনো ব্যক্তিগত তথ্য সংশোধন বা মুছে ফেলার অনুরোধ করতে পারে।
  • কর্মচারীদের অবশ্যই তাদের ডেটা কতক্ষণ ধরে রাখা হবে এবং কার এতে অ্যাক্সেস রয়েছে সে সম্পর্কে অবশ্যই অবহিত করতে হবে।

জিডিপিআর মেনে ক্লেভারকন্ট্রোল কীভাবে প্রয়োগ করবেন?

জিডিপিআর প্রয়োজনীয়তা বুঝুন

GDPR এর মূল নীতি, প্রয়োজনীয়তা এবং বাধ্যবাধকতাগুলি বোঝার জন্য অধ্যয়ন করুন, বিশেষ করে কীভাবে তারা কর্মচারী ডেটা পর্যবেক্ষণ এবং প্রক্রিয়াকরণে প্রয়োগ করে। সন্দেহ হলে, আপনার পর্যবেক্ষণ অনুশীলনগুলি আইনি প্রয়োজনীয়তার সাথে সামঞ্জস্যপূর্ণ নিশ্চিত করতে জিডিপিআর এবং ডেটা গোপনীয়তা আইনে দক্ষ বিশেষজ্ঞদের কাছ থেকে আইনি পরামর্শ নিন।

Be transparent

সততা সর্বদা সর্বোত্তম নীতি, এবং যখন এটি ব্যক্তিগত তথ্য সংগ্রহের ক্ষেত্রে আসে, তখন এটি সর্বাধিক গুরুত্বপূর্ণ। জিডিপিআর অনুসারে, ব্যক্তির জানার অধিকার রয়েছে যে আপনি তাদের ব্যক্তিগত ডেটা সংগ্রহ করেন, তাই আপনাকে অবশ্যই কর্মচারী পর্যবেক্ষণ খোলাখুলিভাবে প্রয়োগ করতে হবে। CleverControl ইনস্টল করার আগে, আপনার কর্মীদের জানান যে আপনি কাজের কম্পিউটারে তাদের কার্যকলাপ নিরীক্ষণ করতে চান এবং ফলস্বরূপ, তাদের ডেটা সংগ্রহ করতে চান।

আপনি ঠিক কোন ডেটা সংগ্রহ করতে যাচ্ছেন এবং আপনি কীভাবে এটি প্রক্রিয়া ও ব্যবহার করতে যাচ্ছেন তা ব্যাখ্যা করুন।

Explain the purpose

GDPR-এর প্রয়োজন যে আপনি শুধুমাত্র নির্দিষ্ট, সুস্পষ্ট এবং বৈধ উদ্দেশ্যে ব্যক্তিগত ডেটা সংগ্রহ করুন এবং এই উদ্দেশ্যগুলির সাথে বেমানান পদ্ধতিতে এটি প্রক্রিয়া করবেন না। CleverControl ব্যবহার করার জন্য কারণ এবং স্পষ্ট লক্ষ্য সংজ্ঞায়িত করুন এবং সেগুলি কর্মীদের ব্যাখ্যা করুন। এই লক্ষ্যগুলি পরিবর্তন করা উচিত, এই পরিবর্তনগুলি সম্পর্কে কর্মীদের অবহিত করতে ভুলবেন না।

তথ্য সংগ্রহের অনুমতি পান

নিশ্চিত করুন যে আপনার কর্মীরা পর্যবেক্ষণের জন্য অবহিত সম্মতি প্রদান করেছেন। আমরা লিখিত আকারে এটি করার পরামর্শ দিই। কর্মচারীরা কোন বিষয়ে সম্মত হচ্ছেন সে সম্পর্কে নথিটি খুব স্পষ্ট হওয়া উচিত। কর্মচারীদের যেকোনো সময় তাদের সম্মতি প্রত্যাহার করার অধিকার রয়েছে।

Minimize data

জিডিপিআর আপনাকে কেবলমাত্র বৈধ ব্যবসায়িক উদ্দেশ্যে এবং পর্যবেক্ষণের জন্য আপনার লক্ষ্যগুলির জন্য কঠোরভাবে প্রয়োজনীয় ডেটা সংগ্রহ করতে উত্সাহিত করে। আপনার কর্মীদের সম্পর্কে অতিরিক্ত বা অপ্রাসঙ্গিক তথ্য সংগ্রহ করা এড়িয়ে চলুন।

আপনার লক্ষ্যের উপর নির্ভর করে, আপনি বিভিন্ন তথ্য সংগ্রহ করতে চাইতে পারেন, এবং এই তথ্য দল থেকে দলে বা এমনকি কর্মচারী থেকে কর্মচারীতে পরিবর্তিত হতে পারে। CleverControl নমনীয় মনিটরিং সেটিংসের সাথে আসে, যা আপনাকে সহজেই কনফিগার করতে দেয় যে প্রোগ্রামটি প্রতিটি কর্মচারী সম্পর্কে কী তথ্য সংগ্রহ করে।

ডেটা অ্যাক্সেসের অধিকারকে সম্মান করুন

GDPR-এর অধীনে, ব্যক্তিদের তাদের ডেটা, বস্তু অ্যাক্সেস করার, ভুল সংশোধন করার এবং ডেটা মুছে ফেলার অনুরোধ করার অধিকার রয়েছে। এই অনুরোধগুলির অবিলম্বে প্রতিক্রিয়া জানাতে একটি প্রক্রিয়া আছে।

এখানে CleverControl আপনাকে কর্মীদের অধিকারের সাথে সঙ্গতিপূর্ণ থাকতে সাহায্য করতে পারে:

  • আপনি রিপোর্ট বৈশিষ্ট্যের মাধ্যমে কর্মচারীদের সংগৃহীত ডেটাতে অ্যাক্সেস প্রদান করতে পারেন। রিপোর্টে যেকোনো সময়ের জন্য এবং ব্যবহারকারীর জন্য একটি সুবিধাজনক বিন্যাসে সমস্ত সংগৃহীত ডেটা থাকে। আপনি যে কোনো সময় ডাউনলোড করে কর্মীদের কাছে পাঠাতে পারেন।
  • কর্মচারীরা তাদের কম্পিউটারে CleverControl ইনস্টল করতে পারে একটি বিশেষ লিঙ্ক অনুসরণ করে বা আপনার দেওয়া ইনস্টলার ফাইল ব্যবহার করে। এটি এমন একটি উপায় যা তারা স্পষ্টভাবে পর্যবেক্ষণে তাদের সম্মতি প্রকাশ করতে পারে।
  • CleverControl মনিটরিং ড্যাশবোর্ডে পাঠানোর আগে মনিটর করা কম্পিউটারে সমস্ত সংগৃহীত ডেটা সঞ্চয় করে। আপনি ড্যাশবোর্ড ব্যবহার করে সেই কম্পিউটার থেকে অবিলম্বে সমস্ত বা নির্দিষ্ট ধরণের ডেটা মুছে ফেলতে পারেন।
  • CleverControl ক্লাউড স্টোর 1 থেকে 12 মাসের জন্য অনলাইন ড্যাশবোর্ডে ডেটা সংগ্রহ করে, ডেটা প্রকারের উপর নির্ভর করে। এর পরে, এটি পুনরুদ্ধারের সম্ভাবনা ছাড়াই স্বয়ংক্রিয়ভাবে স্থায়ীভাবে মুছে ফেলা হয়। এই মুহুর্তে, ম্যানুয়ালি ডেটা মুছে ফেলার কোনও বিকল্প নেই। যাইহোক, আপনি আপনার ড্যাশবোর্ড থেকে কম্পিউটারটি সরাতে পারেন এবং এর সাথে সম্পর্কিত সমস্ত ডেটাও মুছে ফেলা হবে৷
  • CleverControl অন-প্রিমাইজ এবং CleverControl Local for Small Business আপনাকে সংগৃহীত ডেটার উপর সম্পূর্ণ নিয়ন্ত্রণ দেয় কারণ ডেটা আপনার কোম্পানির প্রাঙ্গনে থাকে। কর্মচারী মনিটরিং ডেটার জন্য নির্দিষ্ট ডেটা ধরে রাখার সময়কাল সংজ্ঞায়িত করুন এবং মেনে চলুন। একবার ডেটার উদ্দেশ্যের জন্য আর প্রয়োজন হয় না, এটি নিরাপদে মুছে ফেলা উচিত।

গোপনীয়তা বজায় রাখুন

জিডিপিআর দাবি করে যে শুধুমাত্র সেই কর্মীদের যারা ডেটা প্রক্রিয়া করে তাদের এটিতে অ্যাক্সেস থাকা উচিত।

CleverControl-এ, আমাদের সংগ্রহ করা পর্যবেক্ষণ লগগুলিতে কোনো অ্যাক্সেস নেই - সমস্ত ডেটা স্বয়ংক্রিয়ভাবে প্রক্রিয়া করা হয় এবং একটি এনক্রিপ্ট করা উপায়ে সংরক্ষণ করা হয়। শুধুমাত্র CleverControl অ্যাকাউন্টের মালিকেরই সংগৃহীত তথ্যের অ্যাক্সেস আছে। GDPR-এর সাথে সঙ্গতিপূর্ণ থাকার জন্য, শুধুমাত্র সেই পরিচালকদের সাথে এই অ্যাক্সেস শেয়ার করুন যারা সংগৃহীত ডেটার উপর ভিত্তি করে কর্মচারীদের মূল্যায়ন করেন। নিশ্চিত করুন যে শুধুমাত্র অনুমোদিত কর্মীরা পর্যবেক্ষণ লগ দেখতে পারেন।

CleverControl On-Premise এবং CleverControl Local for Small Business কে বিশেষভাবে ডিজাইন করা হয়েছে যাতে কোম্পানীকে কিভাবে ডেটা সংরক্ষণ করা হয় এবং প্রক্রিয়া করা হয় - এবং কারা এটি অ্যাক্সেস করতে পারে তার উপর সম্পূর্ণ নিয়ন্ত্রণ দিতে পারে।

আপনার কর্মীদের GDPR সম্মতি এবং আপনার কোম্পানির ডেটা সুরক্ষা নীতি সম্পর্কে প্রশিক্ষণ দিন, বিশেষ করে যারা ডেটা পর্যবেক্ষণ এবং প্রক্রিয়াকরণের সাথে জড়িত।

দাবিত্যাগ

দয়া করে মনে রাখবেন যে এই নিবন্ধটি একটি সুপারিশ এবং আইনি পরামর্শ প্রতিস্থাপন করার উদ্দেশ্যে নয়। GDPR সম্মতি আইনের একটি জটিল ক্ষেত্র, এবং এখানে দেওয়া তথ্য শুধুমাত্র সাধারণ নির্দেশনার উদ্দেশ্যে। জিডিপিআর-এর সাথে আপনার সংস্থার সম্পূর্ণ সম্মতি নিশ্চিত করতে আপনার এলাকার একজন যোগ্য আইনজীবীর সাথে পরামর্শ করা অপরিহার্য যিনি ডেটা সুরক্ষা এবং গোপনীয়তা আইনে বিশেষজ্ঞ। এই নিবন্ধটি আপনার গবেষণার জন্য একটি সূচনা পয়েন্ট হিসাবে বিবেচনা করা উচিত, পেশাদার আইনি পরামর্শের বিকল্প নয়।