Ghidul de conformitate pentru angajatorii din SUA

Legi privind monitorizarea angajaților în funcție de stat: Ghidul SUA pentru angajatori

Monitorizarea angajaților este în general legală în Statele Unite atunci când este utilizată în scopuri comerciale legitime, cum ar fi protejarea datelor companiei, urmărirea productivității, gestionarea echipelor la distanță sau susținerea conformității. Cu toate acestea, regulile de monitorizare variază în funcție de stat.

În funcție de locație și metoda de monitorizare, angajatorii pot fi nevoiți să ia în considerare cerințele de notificare, regulile de consimțământ, legile privind înregistrarea audio și a apelurilor, limitele supravegherii video, urmărirea GPS, datele biometrice, dispozitivele personale și așteptările angajaților privind confidențialitatea.

Acest ghid oferă o prezentare generală a legilor privind monitorizarea computerelor angajaților și linkuri către ghiduri detaliate pentru fiecare stat în parte.

Această pagină este doar în scop informativ general și nu constituie consultanță juridică. Angajatorii ar trebui să consulte un consilier juridic calificat înainte de a implementa sau modifica practicile de monitorizare a angajaților.
Fundamentul juridic

Legile privind monitorizarea angajaților în SUA: Prezentare generală

Monitorizarea angajaților în SUA este reglementată de o combinație de legi federale, legi statale, cerințe industriale și politici ale companiei. Nu există o singură regulă națională care să acopere fiecare metodă de monitorizare. În schimb, angajatorii ar trebui să ia în considerare ce monitorizează, unde lucrează angajații, ce dispozitive sunt utilizate și dacă angajații au fost notificați.

La nivel federal, Legea privind confidențialitatea comunicațiilor electronice, sau ECPA, este una dintre legile cheie referitoare la comunicațiile electronice. În general, aceasta restricționează interceptarea neautorizată a comunicațiilor prin cablu, orale și electronice, dar permite anumite excepții, inclusiv înregistrarea bazată pe consimțământ și contextele legate de afaceri. Deoarece legile statale pot fi mai stricte, angajatorii ar trebui să revizuiască atât cerințele federale, cât și cele statale înainte de a monitoriza comunicațiile sau a înregistra apelurile.

Legile statale pot adăuga obligații specifice de notificare sau consimțământ. De exemplu, unele state le cer angajatorilor să notifice angajații înainte de monitorizarea electronică, în timp ce altele au reguli mai stricte pentru înregistrarea audio, datele biometrice sau confidențialitatea la locul de muncă.

Angajatorii ar trebui să ia în considerare și drepturile angajaților, securitatea datelor și obligațiile antidiscriminare. Monitorizarea nu ar trebui utilizată pentru a interfera cu activitatea protejată la locul de muncă, a colecta date personale inutile sau a lua decizii de angajare nedrepte.

În general, un program de monitorizare conform ar trebui să fie transparent, limitat la scopuri comerciale legitime, documentat într-o politică scrisă și configurat conform legilor aplicabile.

Ghid rapid

Ghid rapid privind legile privind monitorizarea locului de muncă în funcție de stat

Folosiți acest tabel ca punct de plecare pentru cercetări specifice fiecărui stat. Acesta rezumă îndrumările politice, regulile de înregistrare, riscurile legate de confidențialitate, ghidurile complete și sursele juridice utile.

6 de 50 stări afișate
StatNotificare / Ghid de politicăReguli de consimțământ / înregistrareRiscuri cheie privind confidențialitateaGhid completSurse juridice utile
AlabamaAngajatorii ar trebui să utilizeze o notificare scrisă clară înainte de a monitoriza dispozitivele companiei, comunicațiile de la locul de muncă, utilizarea internetului sau supravegherea video.Alabama permite, în general, înregistrarea atunci când cel puțin una dintre părțile implicate în comunicare își dă consimțământul.Înregistrare audio, camere ascunse, zone private, dispozitive personale, monitorizare excesiv de extinsăÎn curând
AlaskaAngajatorii ar trebui să explice practicile de monitorizare într-o politică scrisă, în special atunci când monitorizează comunicațiile, dispozitivele de lucru sau angajații care lucrează la distanță.Alaska permite, în general, înregistrarea unei conversații orale cu consimțământul uneia dintre părți.Înregistrare audio, conversații private, limite de lucru la distanță, dispozitive personale, monitorizarea accesului la dateÎn curând
ArizonaAngajatorii ar trebui să ofere o notificare scrisă clară înainte de a monitoriza dispozitivele companiei, sistemele de la locul de muncă, comunicațiile sau datele de localizare.Arizona permite, în general, înregistrarea sau interceptarea atunci când una dintre părțile implicate în comunicare își dă consimțământul.Înregistrare audio, supraveghere video în zone private, urmărire GPS/locație, dispozitive personale, limite ale sistemului companieiÎn curând
ArkansasAngajatorii ar trebui să utilizeze o notificare scrisă clară înainte de a monitoriza dispozitivele companiei, sistemele de la locul de muncă, comunicațiile, supravegherea video sau datele de localizare. De asemenea, Arkansas protejează accesul angajaților la conturile de socializare.Arkansas permite, în general, înregistrarea sau interceptarea atunci când persoana care înregistrează este parte la comunicare sau una dintre părți și-a dat consimțământul prealabil.Înregistrare audio, supraveghere video în zone private, acces la conturi de socializare, dispozitive personale, urmărire GPS/locație fără o politică clarăÎn curând
CaliforniaFolosiți notificări scrise clare și declarații de confidențialitate înainte de monitorizare. Angajatorii din California ar trebui să explice ce date sunt colectate, de ce sunt colectate și cum vor fi utilizate.California solicită, în general, consimțământul tuturor părților înainte de înregistrarea comunicărilor confidențiale.Drepturile angajaților privind datele cu caracter personal conform CCPA/CPRA; comunicări confidențiale; dispozitive personale; așteptări rezonabile de confidențialitate.Software de monitorizare a angajaților în California: Cerințe legale și cele mai bune practici
ColoradoFolosește o politică de monitorizare clară, scrisă, în special pentru echipele la distanță, procesul de integrare, documentația HR și sistemele deținute de companie.În general, Colorado solicită consimțământul a cel puțin uneia dintre părți pentru a înregistra sau intercepta comunicațiile telefonice sau electronice.Echipe la distanță; documentație HR; date despre productivitate; activitate protejată la locul de muncă; accesul angajaților la dosarele personalului.Software de monitorizare a angajaților din Colorado: Reducerea volumului de muncă în domeniul resurselor umane și gestionarea echipelor la distanță

Acest tabel este doar cu titlu informativ și nu ar trebui să înlocuiască consultanța juridică.

Listă de verificare pentru angajator

Ce ar trebui să știe angajatorii înainte de a monitoriza angajații

Înainte de a utiliza software de monitorizare a angajaților, angajatorii ar trebui să examineze atât cerințele legale, cât și considerațiile privind încrederea la locul de muncă.

Monitorizarea ar trebui să aibă un scop comercial legitim

Angajatorii ar trebui să definească motivele pentru care este necesară monitorizarea: urmărirea productivității, gestionarea prezenței, securitatea cibernetică, prevenirea pierderilor de date, raportarea conformității, controlul calității serviciilor pentru clienți și gestionarea echipei la distanță.

Notificarea este adesea necesară sau recomandată insistent

Unele state le cer angajatorilor să notifice angajații înainte de începerea monitorizării electronice. Chiar și atunci când notificarea nu este obligatorie în mod explicit, notificarea scrisă este o practică recomandată. Aceasta îi ajută pe angajați să înțeleagă ce este monitorizat, când are loc monitorizarea și cum pot fi utilizate datele colectate.

Regulile de consimțământ depind de metoda de monitorizare

Consimțământul poate fi necesar sau recomandat pentru înregistrarea audio, înregistrarea apelurilor, colectarea datelor biometrice, urmărirea GPS și monitorizarea dispozitivelor personale. Angajatorii care operează în mai multe state ar trebui să fie deosebit de atenți, deoarece regulile privind consimțământul pot diferi semnificativ.

Dispozitivele deținute de companie și cele personale nu sunt la fel

Angajatorii au de obicei mai mult control asupra computerelor, telefoanelor, rețelelor și conturilor de afaceri deținute de companie. Dispozitivele personale creează riscuri mai mari pentru confidențialitate și ar trebui să fie acoperite de o politică clară de BYOD (Bring Your Own Device - Ajutor pentru Dezvoltarea Obiectelor Personale).

Datele de monitorizare ar trebui protejate

Înregistrările de monitorizare a angajaților pot conține informații sensibile. Angajatorii ar trebui să limiteze accesul, să securizeze datele stocate, să definească perioadele de păstrare și să șteargă informațiile atunci când nu mai sunt necesare.

Rezumate de stat

Legi privind monitorizarea angajaților în funcție de stat

Răsfoiți scurte rezumate ale stărilor sau accesați direct tabelul cu ghid rapid.

Angajatorii din Alabama ar trebui să se bazeze pe politici de monitorizare scrise și clare înainte de a examina activitatea angajaților pe dispozitivele companiei, sistemele de la locul de muncă, e-mailul, utilizarea internetului sau comunicațiile de afaceri. Legea federală, inclusiv ECPA, poate permite anumite monitorizări la locul de muncă în scopuri comerciale sau în contexte bazate pe consimțământ, dar regulile statale privind confidențialitatea și interceptarea convorbirilor sunt în continuare importante.

Legea penală din Alabama privind interceptarea comunicațiilor interzice utilizarea intenționată a unui dispozitiv pentru a intercepta. Conform legii din Alabama, interceptarea este definită ca interceptarea comunicațiilor private fără consimțământul a cel puțin uneia dintre persoanele implicate. Angajatorii ar trebui să fie deosebit de atenți la înregistrările audio, camerele ascunse, supravegherea în spații private și orice instrument care poate capta conversații personale. Monitorizarea este mai sigură atunci când este limitată la sistemele deținute de companie, dezvăluită în prealabil și legată de scopuri comerciale legitime. Legislația din Alabama include, de asemenea, infracțiuni de supraveghere conexe, așa că angajatorii ar trebui să evite orice monitorizare care ar putea fi considerată observare secretă în zone private.

Angajatorii din Alaska ar trebui să explice clar monitorizarea la locul de muncă înainte de a utiliza instrumente care urmăresc dispozitivele companiei, comunicările de serviciu, productivitatea, capturile de ecran, locația sau activitatea angajaților la distanță. O politică scrisă ar trebui să definească ce este monitorizat, când are loc monitorizarea, ce date sunt colectate, cine le poate accesa și cât timp sunt păstrate înregistrările.

Legea din Alaska interzice utilizarea unui dispozitiv de interceptare pentru a asculta sau a înregistra o conversație orală fără consimțământul uneia dintre părțile implicate în conversație. În practică, Alaska este în general tratată ca un stat cu consimțământul unei singure părți, dar angajatorii ar trebui să evite înregistrarea conversațiilor private fără o justificare comercială clară și o notificare corespunzătoare. Monitorizarea dispozitivelor personale, a conturilor personale, a activității în afara orelor de program sau a spațiilor private creează un risc mai mare pentru confidențialitate. Legea federală, inclusiv ECPA, se aplică și atunci când comunicațiile electronice sunt monitorizate sau interceptate.

Angajatorii din Arizona pot utiliza software de monitorizare a angajaților pentru a sprijini productivitatea, securitatea, prezența și conformitatea, în special pe dispozitivele și sistemele deținute de companie. O politică scrisă clară ar trebui să explice ce este monitorizat, de ce se utilizează monitorizarea, dacă sunt incluse comunicațiile sau datele de locație și cine poate accesa înregistrările colectate.

Arizona este, în general, un stat cu consimțământ unilateral pentru înregistrarea și interceptarea comunicațiilor. Angajatorii ar trebui să fie în continuare precauți cu privire la înregistrările audio, supravegherea video, dispozitivele personale și zonele în care angajații au o așteptare rezonabilă de confidențialitate. Înregistrarea sau vizualizarea secretă în spații private poate crea riscuri juridice serioase, așadar supravegherea la locul de muncă ar trebui limitată la scopuri comerciale legitime și dezvăluită în prealabil.

Angajatorii din Arkansas pot, în general, monitoriza computerele deținute de companie, sistemele de afaceri, e-mailurile de la locul de muncă, utilizarea internetului și alte activități legate de muncă atunci când monitorizarea este legată de un scop legitim de afaceri și explicată clar în politici. Legea privind rețelele sociale pentru angajați din Arkansas este deosebit de relevantă pentru monitorizarea digitală: angajatorii, în general, nu pot solicita, sugera sau determina un angajat sau un candidat să dezvăluie nume de utilizator, parole sau alte metode de acces pentru conturile personale de socializare. Legea nu împiedică angajatorii să monitorizeze echipamentele electronice ale companiei sau conturile furnizate de angajator și include excepții pentru anumite investigații formale.

Arkansas este, în general, un stat cu consimțământ unilateral pentru înregistrarea sau interceptarea comunicațiilor prin cablu, fix, orale, telefonice sau wireless. Angajatorii ar trebui să fie în continuare atenți la înregistrarea apelurilor, monitorizarea audio și instrumentele care pot captura conversații private. Supravegherea video ar trebui, de asemenea, să evite zonele private: Legea din Arkansas interzice observarea, fotografierea, filmarea sau înregistrarea video în secret a unei persoane într-o zonă privată unde aceasta are o așteptare rezonabilă de confidențialitate și nu și-a dat consimțământul. Dacă angajatorul trebuie să urmărească locația, acest lucru ar trebui gestionat printr-o notificare clară, limite de timp de lucru, limite ale dispozitivelor companiei și un scop comercial legitim.

California are unul dintre cele mai puternice cadre de confidențialitate din Statele Unite, așa că angajatorii ar trebui să fie deosebit de atenți atunci când utilizează software de monitorizare a angajaților. Monitorizarea poate fi permisă în scopuri comerciale legitime, în special pe dispozitivele și sistemele deținute de companie, dar angajatorii ar trebui să explice clar ce date sunt colectate, de ce sunt colectate și cum vor fi utilizate.

Angajatorii din California ar trebui să acorde o atenție deosebită comunicărilor confidențiale, așteptărilor angajaților privind confidențialitatea, dispozitivelor personale și drepturilor angajaților privind datele acestora în temeiul cadrului CCPA/CPRA. Înregistrarea audio sau a apelurilor necesită o precauție deosebită, deoarece California restricționează, în general, înregistrarea comunicațiilor confidențiale fără consimțământul tuturor părților.

Angajatorii din Colorado folosesc adesea software de monitorizare a angajaților pentru a gestiona echipe la distanță sau hibride, a reduce volumul de muncă în domeniul resurselor umane, a sprijini integrarea, a urmări prezența și a crea o vizibilitate mai consistentă în birourile distribuite. Monitorizarea poate ajuta departamentul de resurse umane și managerii să identifice problemele legate de fluxul de lucru, să sprijine noii angajați și să compare echipele folosind date operaționale mai obiective.

Colorado este, în general, un stat cu consimțământ unilateral pentru comunicațiile telefonice și electronice, însă angajatorii ar trebui să utilizeze în continuare politici scrise transparente și să evite monitorizarea intruzivă. Angajatorii ar trebui să ia în considerare, de asemenea, drepturile angajaților atunci când datele monitorizate sunt utilizate pentru decizii de resurse umane: Legea din Colorado le oferă angajaților dreptul de a inspecta și de a obține copii ale dosarelor lor de personal cel puțin anual, la cerere, iar foștii angajați beneficiază de o inspecție unică imediat după concediere.

Metode de monitorizare

Tipuri comune de monitorizare a angajaților

Monitorizarea angajaților poate lua mai multe forme. Fiecare metodă are implicații legale și de confidențialitate diferite, așa că angajatorii ar trebui să aleagă instrumentele cu atenție și să le explice clar în politicile interne.

Monitorizarea activității computerului

Monitorizarea activității computerului poate include urmărirea timpului activ și inactiv, a utilizării aplicațiilor, a vizitelor pe site-uri web, a activității fișierelor și a modelelor de productivitate.

Monitorizarea e-mailului și a internetului

Angajatorii pot monitoriza utilizarea e-mailului de serviciu și a internetului în sistemele companiei pentru a proteja datele, a investiga încălcările politicilor sau a asigura utilizarea adecvată a resurselor companiei.

Capturi de ecran și înregistrare a ecranului

Capturile de ecran și înregistrările de ecran pot sprijini analiza productivității, controlul calității și investigațiile de securitate. Deoarece aceste metode pot capta informații sensibile, acestea ar trebui dezvăluite în politica de monitorizare.

Înregistrarea apăsărilor de taste

Înregistrarea apăsărilor de taste este mai intruzivă decât multe alte metode de monitorizare. Dacă este utilizată, aceasta ar trebui dezvăluită în mod clar și limitată la scopuri comerciale legitime.

GPS și urmărirea locației

Urmărirea GPS este adesea utilizată pentru echipele de teren, logistică, livrări, vânzări și vehiculele companiei. Angajatorii ar trebui să explice când este urmărită locația, dacă urmărirea continuă în afara orelor de program și cum sunt utilizate datele de locație.

Supraveghere video

Supravegherea video poate fi utilizată pentru siguranță, securitate și prevenirea pierderilor. Angajatorii ar trebui să evite zonele private și să ia în considerare cerințele de notificare impuse de stat.

Înregistrare audio și apeluri

Înregistrarea sunetului și a apelurilor necesită o atenție deosebită, deoarece legile privind consimțământul variază în funcție de stat. Unele state permit consimțământul unei singure părți, în timp ce altele impun consimțământul tuturor părților.

Monitorizare biometrică

Monitorizarea biometrică poate include pontaj cu amprente digitale, recunoaștere facială sau recunoaștere vocală. Unele state reglementează direct datele biometrice, așa că angajatorii ar trebui să verifice legile statale aplicabile înainte de a le colecta.

Implementare

Cele mai bune practici pentru monitorizarea conformă a angajaților

Un program de monitorizare a angajaților conform ar trebui să fie transparent, proporțional și axat pe nevoile legitime ale afacerii.

Angajatorii ar trebui:

  • definiți scopul monitorizării;
  • crearea unei politici scrise de monitorizare a angajaților;
  • a obține confirmarea sau consimțământul, acolo unde este cazul;
  • evitați spațiile private, conturile personale și datele personale inutile;
  • protejați datele de monitorizare cu controale de acces și limite de păstrare;
  • instruirea managerilor cu privire la utilizarea legală și responsabilă a datelor de monitorizare.
  • revizuirea legilor federale și statale;
  • notificați angajații înainte de începerea monitorizării;
  • limitarea monitorizării la activitățile legate de muncă;
  • fiți atenți la dispozitivele personale și la aranjamentele BYOD (aduceți-vă propriile obiecte);
  • revizuiți politicile în mod regulat, pe măsură ce legile și practicile la locul de muncă se schimbă.
  • aplicați regulile de monitorizare în mod consecvent în toate echipele și rolurile;

Angajatorii ar trebui să configureze setările de monitorizare în conformitate cu politicile lor interne și cu cerințele legale aplicabile.

Îndrumări privind modelul de politică

Politica de monitorizare a angajaților: Ce trebuie inclus

O politică clară de monitorizare a angajaților le permite acestora să înțeleagă cum funcționează monitorizarea și îi ajută pe angajatori să își documenteze abordarea de conformitate.

O politică de monitorizare ar trebui, de obicei, să explice:

  • de ce se utilizează monitorizarea;
  • ce dispozitive, sisteme, aplicații sau conturi sunt acoperite;
  • dacă se pot utiliza capturi de ecran, înregistrări ale ecranului, apăsări de taste, GPS, video, audio sau înregistrarea apelurilor;
  • modul în care sunt notificați angajații;
  • cine poate accesa datele de monitorizare;
  • modul în care sunt protejate datele colectate;
  • când politica va fi revizuită sau actualizată.
  • ce tipuri de monitorizare pot avea loc;
  • dacă sunt incluși angajații care lucrează la distanță, hibrizi sau pe teren;
  • dacă dispozitivele personale sunt incluse sau excluse;
  • dacă este necesar consimțământul sau confirmarea de primire;
  • cât timp sunt stocate datele de monitorizare;
  • modul în care datele de monitorizare pot fi utilizate în investigații sau în deciziile de angajare.
  • cum pot angajații să pună întrebări sau să își exprime nelămuririle;

Politica ar trebui să fie redactată într-un limbaj clar și pusă la dispoziția angajaților cu ușurință.

FAQ

Întrebări frecvente despre legile privind monitorizarea angajaților în funcție de stat

Este legală monitorizarea angajaților în Statele Unite?

Monitorizarea angajaților este în general legală în SUA atunci când este utilizată în scopuri comerciale legitime. Cu toate acestea, cerințele variază în funcție de stat, metoda de monitorizare, tipul de dispozitiv și dacă comunicațiile sunt înregistrate sau nu.

Angajatorii trebuie să își informeze angajații despre monitorizare?

În Connecticut, Delaware, New York, California și Texas - da. Aceste state au cerințe specifice de notificare pentru monitorizarea electronică. Chiar și în cazurile în care notificarea nu este obligatorie în mod expres, notificarea scrisă este o practică recomandată.

Angajații trebuie să își dea consimțământul pentru monitorizarea la locul de muncă?

Depinde de tipul de monitorizare și de stat. Consimțământul este deosebit de important pentru înregistrarea audio, înregistrarea apelurilor, datele biometrice, urmărirea GPS și monitorizarea dispozitivelor personale.

Pot angajatorii monitoriza computerele deținute de companie?

Angajatorii au adesea mai multă autoritate în monitorizarea computerelor deținute de companie, a conturilor de afaceri și a rețelelor companiei, în special atunci când angajații au fost notificați. Monitorizarea ar trebui să fie limitată în continuare la scopuri comerciale legitime.

Pot angajatorii monitoriza dispozitivele personale?

Dispozitivele personale sunt mai sensibile din punct de vedere juridic. Angajatorii ar trebui să utilizeze politici clare BYOD (Bring Your Own Device - Adu-ți propriul dispozitiv), să evite accesarea datelor cu caracter personal și să obțină consimțământul corespunzător înainte de a monitoriza activitatea legată de muncă pe dispozitivele personale.

Pot angajatorii să înregistreze apelurile telefonice ale angajaților?

Angajatorii pot înregistra apelurile legate de serviciu; cu toate acestea, legile privind înregistrarea apelurilor variază în funcție de stat. Unele state permit consimțământul uneia dintre părți, în timp ce altele impun consimțământul tuturor părților. Angajatorii ar trebui să examineze legile statale aplicabile înainte de a înregistra apelurile.

Pot angajatorii să utilizeze supravegherea video la locul de muncă?

Supravegherea video poate fi permisă pentru siguranță, securitate și prevenirea pierderilor, dar angajatorii ar trebui să evite zonele private și să ia în considerare cerințele de notificare impuse de stat.

Sunt regulile de monitorizare a angajaților diferite pentru lucrătorii la distanță?

Munca la distanță poate crea probleme suplimentare de confidențialitate, deoarece monitorizarea poate avea loc la domiciliul unui angajat sau pe un dispozitiv cu utilizare mixtă. Angajatorii ar trebui să definească clar orele de lucru, sistemele monitorizate, dispozitivele acoperite și ce informații sunt colectate.

Aveți nevoie de o configurație de monitorizare care să susțină transparența și responsabilitatea?

CleverControl ajută angajatorii să urmărească activitatea la locul de muncă, utilizarea aplicațiilor și a site-ului web, capturile de ecran, timpul de lucru și tendințele de productivitate dintr-un singur tablou de bord. Configurați monitorizarea în conformitate cu politicile interne și cerințele legale aplicabile.