Посібник з дотримання вимог для роботодавців у США

Закони про моніторинг працівників за штатами: Посібник для роботодавців США

Моніторинг працівників, як правило, є законним у Сполучених Штатах, якщо він використовується для законних бізнес-цілей, таких як захист даних компанії, відстеження продуктивності, управління віддаленими командами або підтримка дотримання вимог. Однак правила моніторингу різняться залежно від штату.

Залежно від місця розташування та методу моніторингу, роботодавцям може знадобитися врахувати вимоги щодо повідомлення, правила отримання згоди, закони про запис аудіо та дзвінків, обмеження відеоспостереження, GPS-відстеження, біометричні дані, персональні пристрої та очікування щодо конфіденційності працівників.

Цей посібник містить огляд законів про моніторинг комп’ютерів працівників та посилання на детальні посібники для окремих штатів.

Ця сторінка призначена лише для загального ознайомлення та не є юридичною консультацією. Роботодавцям слід проконсультуватися з кваліфікованим юристом, перш ніж запроваджувати або змінювати методи моніторингу працівників.
Правова основа

Закони про моніторинг працівників у США: загальний огляд

Моніторинг працівників у США регулюється поєднанням федеральних законів, законів штатів, галузевих вимог та політик компанії. Не існує єдиного загальнонаціонального правила, яке б охоплювало всі методи моніторингу. Натомість роботодавці повинні враховувати, що вони контролюють, де працюють працівники, які пристрої використовуються та чи були працівники повідомлені.

На федеральному рівні Закон про конфіденційність електронних комунікацій, або ECPA, є одним з ключових законів, що стосуються електронних комунікацій. Він загалом обмежує несанкціоноване перехоплення дротових, усних та електронних повідомлень, але допускає певні винятки, включаючи запис на основі згоди та контекст, пов'язаний з бізнесом. Оскільки закони штатів можуть бути суворішими, роботодавці повинні ознайомитися як з федеральними, так і з вимогами штатів, перш ніж контролювати комунікації або записувати дзвінки.

Закони штатів можуть містити конкретні зобов’язання щодо повідомлення або згоди. Наприклад, деякі штати вимагають від роботодавців повідомляти працівників перед електронним моніторингом, тоді як інші мають суворіші правила щодо аудіозапису, біометричних даних або конфіденційності на робочому місці.

Роботодавці також повинні враховувати права працівників, безпеку даних та зобов'язання щодо боротьби з дискримінацією. Моніторинг не повинен використовуватися для втручання в захищену діяльність на робочому місці, збору непотрібних персональних даних або прийняття несправедливих рішень щодо працевлаштування.

Загалом, програма моніторингу, що відповідає вимогам, має бути прозорою, обмеженою законними бізнес-цілями, задокументованою в письмовій політиці та налаштованою відповідно до чинного законодавства.

Короткий посібник

Короткий посібник із законів про моніторинг робочого місця за штатами

Використовуйте цю таблицю як відправну точку для досліджень, специфічних для кожного штату. Вона узагальнює рекомендації щодо політики, правила запису, ризики для конфіденційності, повні посібники та корисні правові джерела.

6 з 50 показані штати
ШтатПовідомлення / Керівництво з політикиПравила згоди / записуОсновні ризики конфіденційностіПовний посібникКорисні юридичні джерела
AlabamaРоботодавці повинні використовувати чітке письмове повідомлення, перш ніж контролювати пристрої компанії, комунікації на робочому місці, використання Інтернету або відеоспостереження.Алабама зазвичай дозволяє запис, якщо принаймні одна сторона спілкування на це дає згоду.Аудіозапис, приховані камери, приватні зони, персональні пристрої, надмірно широкий моніторингСкоро
AlaskaРоботодавці повинні пояснити методи моніторингу в письмовій політиці, особливо під час моніторингу комунікацій, робочих пристроїв або віддалених працівників.Аляска зазвичай дозволяє запис усної розмови за згодою однієї зі сторін.Аудіозапис, приватні розмови, межі віддаленої роботи, персональні пристрої, моніторинг доступу до данихСкоро
ArizonaРоботодавці повинні чітко письмово повідомити про це, перш ніж здійснювати моніторинг пристроїв компанії, систем робочого місця, комунікацій або даних про місцезнаходження.Аризона зазвичай дозволяє запис або перехоплення, якщо одна зі сторін спілкування дає на це згоду.Аудіозапис, відеоспостереження в приватних зонах, GPS/відстеження місцезнаходження, персональні пристрої, межі корпоративної системиСкоро
ArkansasРоботодавці повинні використовувати чітке письмове повідомлення, перш ніж моніторити пристрої компанії, системи робочого місця, комунікації, відеоспостереження або дані про місцезнаходження. Арканзас також захищає доступ працівників до облікових записів у соціальних мережах.Арканзас зазвичай дозволяє запис або перехоплення, коли особа, яка здійснює запис, є стороною спілкування або одна зі сторін дала попередню згоду.Аудіозапис, відеоспостереження в приватних зонах, доступ до облікових записів у соціальних мережах, особисті пристрої, GPS/відстеження місцезнаходження без чіткої політикиСкоро
CaliforniaПеред початком моніторингу використовуйте чітке письмове повідомлення та розкриття інформації про конфіденційність. Роботодавці Каліфорнії повинні пояснити, які дані збираються, чому вони збираються та як вони будуть використовуватися.Каліфорнія зазвичай вимагає згоди всіх сторін перед записом конфіденційного спілкування.права працівників на дані згідно з CCPA/CPRA; конфіденційне спілкування; персональні пристрої; обґрунтоване очікування конфіденційності.Програмне забезпечення для моніторингу співробітників у Каліфорнії: юридичні вимоги та найкращі практики
ColoradoВикористовуйте чітку письмову політику моніторингу, особливо для віддалених команд, адаптації, кадрової документації та систем, що належать компанії.У Колорадо зазвичай потрібна згода принаймні однієї сторони на запис або перехоплення телефонних чи електронних повідомлень.Віддалені команди; кадрова документація; дані про продуктивність; діяльність на захищеному робочому місці; доступ співробітників до особових справ.Програмне забезпечення для моніторингу співробітників у Колорадо: полегшення робочого навантаження на відділ кадрів та управління віддаленими командами

Ця таблиця призначена лише для ознайомлення та не повинна замінювати юридичну консультацію.

Контрольний список роботодавця

Що роботодавці повинні знати перед моніторингом працівників

Перш ніж використовувати програмне забезпечення для моніторингу працівників, роботодавці повинні ознайомитися як з законодавчими вимогами, так і з міркуваннями довіри на робочому місці.

Моніторинг повинен мати законну ділову мету

Роботодавці повинні визначити, чому потрібен моніторинг: відстеження продуктивності, управління відвідуваністю, кібербезпека, запобігання втратам даних, звітність про відповідність вимогам, контроль якості обслуговування клієнтів та дистанційне управління командою.

Попередження часто вимагається або наполегливо рекомендується

Деякі штати вимагають від роботодавців повідомляти працівників перед початком електронного моніторингу. Навіть коли повідомлення не вимагається прямо, письмове повідомлення є найкращою практикою. Воно допомагає працівникам зрозуміти, що моніториться, коли відбувається моніторинг і як можуть бути використані зібрані дані.

Правила згоди залежать від методу моніторингу

Згода може бути обов’язковою або рекомендованою для аудіозапису, запису дзвінків, збору біометричних даних, GPS-відстеження та моніторингу персональних пристроїв. Роботодавці, які працюють у кількох штатах, повинні бути особливо обережними, оскільки правила щодо згоди можуть суттєво відрізнятися.

Корпоративні та особисті пристрої – це не одне й те саме

Роботодавці зазвичай мають більше контролю над комп’ютерами, телефонами, мережами та бізнес-акаунтами, що належать компанії. Особисті пристрої створюють вищі ризики для конфіденційності та повинні бути охоплені чіткою політикою BYOD (придбання власних пристроїв).

Дані моніторингу повинні бути захищені

Записи моніторингу працівників можуть містити конфіденційну інформацію. Роботодавці повинні обмежувати доступ, захищати збережені дані, визначати терміни зберігання та видаляти інформацію, коли вона більше не потрібна.

Зведення штатів

Закони про моніторинг працівників за штатами

Перегляньте короткі зведення про стан або перейдіть безпосередньо до таблиці швидкого посібника.

Роботодавці Алабами повинні покладатися на чіткі письмові політики моніторингу, перш ніж перевіряти діяльність працівників на пристроях компанії, системах робочого місця, електронній пошті, використанні Інтернету або діловому спілкуванні. Федеральне законодавство, включаючи ECPA, може дозволяти певний моніторинг робочого місця в бізнес-цілях або на основі згоди, але правила конфіденційності та прослуховування штату все ще мають значення.

Закон штату Алабама про кримінальне прослуховування забороняє навмисне використання пристроїв для прослуховування. Згідно із законодавством Алабами, прослуховування визначається як перехоплення приватних повідомлень без згоди принаймні однієї особи. Роботодавці повинні бути особливо обережними з аудіозаписом, прихованими камерами, спостереженням у приватних приміщеннях та будь-якими інструментами, які можуть фіксувати особисті розмови. Моніторинг безпечніший, коли він обмежується системами, що належать компанії, розкривається заздалегідь та пов'язаний із законними бізнес-цілями. Законодавство Алабами також включає пов'язані з цим правопорушення, пов'язані зі спостереженням, тому роботодавці повинні уникати будь-якого моніторингу, який може розглядатися як таємне спостереження у приватних приміщеннях.

Роботодавці на Алясці повинні чітко пояснити, як працює моніторинг робочого місця, перш ніж використовувати інструменти, що відстежують пристрої компанії, робоче спілкування, продуктивність, скріншоти, місцезнаходження або віддалену активність співробітників. Письмова політика повинна визначати, що відстежується, коли відбувається моніторинг, які дані збираються, хто має до них доступ і як довго зберігаються записи.

Законодавство Аляски забороняє використання підслуховувальних пристроїв для прослуховування або запису усної розмови без згоди однієї з сторін розмови. На практиці Аляска зазвичай вважається штатом, де діє одностороння згода, але роботодавцям все одно слід уникати запису приватних розмов без чіткого ділового обґрунтування та належного повідомлення. Моніторинг особистих пристроїв, особистих облікових записів, діяльності поза робочим часом або приватних просторів створює вищий ризик для конфіденційності. Федеральний закон, включаючи ECPA, також застосовується, коли електронні комунікації контролюються або перехоплюються.

Роботодавці в Аризоні можуть використовувати програмне забезпечення для моніторингу працівників для підтримки продуктивності, безпеки, відвідуваності та дотримання вимог, особливо на пристроях та бізнес-системах, що належать компанії. Чітка письмова політика повинна пояснювати, що відстежується, чому використовується моніторинг, чи включаються дані про зв’язок чи місцезнаходження, і хто має доступ до зібраних записів.

Аризона, як правило, є штатом, де діє одностороння згода на запис та перехоплення комунікацій. Роботодавцям все ж слід бути обережними з аудіозаписом, відеоспостереженням, особистими пристроями та місцями, де працівники мають обґрунтовані очікування конфіденційності. Таємний запис або перегляд у приватному середовищі може створювати серйозні юридичні ризики, тому спостереження на робочому місці має обмежуватися законними діловими цілями та розкриватися заздалегідь.

Роботодавці Арканзасу, як правило, можуть контролювати комп’ютери, бізнес-системи, робочу електронну пошту, використання Інтернету та іншу діяльність, пов’язану з роботою, якщо моніторинг пов’язаний із законною бізнес-метою та чітко пояснений у політиці. Закон Арканзасу про соціальні мережі для працівників особливо актуальний для цифрового моніторингу: роботодавці, як правило, не можуть вимагати, запитувати, пропонувати або змушувати працівника чи кандидата розкривати імена користувачів, паролі чи інші методи доступу до особистих облікових записів у соціальних мережах. Закон не забороняє роботодавцям контролювати електронне обладнання компанії або облікові записи, надані роботодавцем, і він містить винятки для певних офіційних розслідувань.

Арканзас, як правило, є штатом, де діє одностороння згода на запис або перехоплення дротового, стаціонарного, усного, телефонного або бездротового зв'язку. Роботодавцям все ж слід бути обережними із записом дзвінків, аудіомоніторингом та інструментами, які можуть фіксувати приватні розмови. Відеоспостереження також повинно уникати приватних зон: закон Арканзасу забороняє таємне спостереження, фотографування, відеозйомку або відеозапис особи в приватній зоні, де вона має обґрунтовані очікування щодо конфіденційності та не дала на це згоди. Якщо роботодавцю потрібно відстежувати місцезнаходження, це слід здійснювати шляхом чіткого повідомлення, обмежень робочого часу, меж пристроїв компанії та законної ділової мети.

Каліфорнія має одну з найсильніших систем конфіденційності у Сполучених Штатах, тому роботодавцям слід бути особливо обережними, використовуючи програмне забезпечення для моніторингу співробітників. Моніторинг може бути дозволений для законних бізнес-цілей, особливо на пристроях та бізнес-системах, що належать компанії, але роботодавці повинні чітко пояснити, які дані збираються, чому вони збираються та як вони будуть використовуватися.

Роботодавці Каліфорнії повинні звертати особливу увагу на конфіденційне спілкування, очікування працівників щодо конфіденційності, особисті пристрої та права працівників на дані відповідно до CCPA/CPRA. Запис аудіо або дзвінків вимагає особливої ​​обережності, оскільки Каліфорнія загалом обмежує запис конфіденційного спілкування без згоди всіх сторін.

Роботодавці в Колорадо часто використовують програмне забезпечення для моніторингу співробітників для управління віддаленими або гібридними командами, зменшення навантаження на відділ кадрів, підтримки адаптації, відстеження відвідуваності та створення більш послідовної видимості в розподілених офісах. Моніторинг може допомогти відділу кадрів та менеджерам виявляти проблеми з робочим процесом, підтримувати нових співробітників та порівнювати команди, використовуючи більш об'єктивні операційні дані.

Колорадо, як правило, є штатом, де діє принцип односторонньої згоди щодо телефонного та електронного зв'язку, але роботодавці все одно повинні використовувати прозорі письмові правила та уникати нав'язливого моніторингу. Роботодавці також повинні враховувати права працівників, коли дані моніторингу використовуються для прийняття рішень щодо персоналу: закон Колорадо надає працівникам право перевіряти та отримувати копії своїх особових справ принаймні раз на рік на запит, а колишні працівники мають право на одноразову перевірку одразу після звільнення.

Методи моніторингу

Поширені типи моніторингу працівників

Моніторинг працівників може приймати різні форми. Кожен метод має різні правові та конфіденційні наслідки, тому роботодавці повинні ретельно вибирати інструменти та чітко пояснювати їх у внутрішніх політиках.

Моніторинг активності комп'ютера

Моніторинг активності комп'ютера може включати відстеження часу активності та простою, використання програм, відвідувань веб-сайтів, активності файлів та моделей продуктивності.

Моніторинг електронної пошти та інтернету

Роботодавці можуть контролювати використання робочої електронної пошти та Інтернету в системах компанії для захисту даних, розслідування порушень політики або забезпечення належного використання ресурсів компанії.

Знімки екрана та запис екрану

Знімки екрана та записи екрану можуть допомогти в аналізі продуктивності, контролі якості та розслідуваннях безпеки. Оскільки ці методи можуть фіксувати конфіденційну інформацію, їх слід розкривати в політиці моніторингу.

Реєстрація натискань клавіш

Реєстрація натискань клавіш є більш нав'язливою, ніж багато інших методів моніторингу. Якщо це використовується, це має бути чітко розкрито та обмежено законними бізнес-цілями.

GPS та відстеження місцезнаходження

GPS-відстеження часто використовується для польових команд, логістики, доставки, продажів та службових транспортних засобів. Роботодавці повинні пояснювати, коли відстежується місцезнаходження, чи продовжується відстеження поза робочим часом та як використовуються дані про місцезнаходження.

Відеоспостереження

Відеоспостереження може використовуватися для безпеки, захисту та запобігання втратам. Роботодавцям слід уникати приватних зон та враховувати вимоги штату щодо повідомлення.

Запис аудіо та дзвінків

Запис аудіо та розмов вимагає особливої ​​обережності, оскільки закони про згоду різняться залежно від штату. Деякі штати дозволяють згоду однієї сторони, тоді як інші вимагають згоди всіх сторін.

Біометричний моніторинг

Біометричний моніторинг може включати відбитки пальців, розпізнавання обличчя або голосу. Деякі штати безпосередньо регулюють біометричні дані, тому роботодавцям слід ознайомитися з чинним законодавством штату, перш ніж збирати їх.

Впровадження

Найкращі практики для моніторингу відповідності працівників вимогам

Програма моніторингу працівників, що відповідає вимогам, має бути прозорою, пропорційною та зосередженою на законних потребах бізнесу.

Роботодавці повинні:

  • визначити мету моніторингу;
  • створити письмову політику моніторингу працівників;
  • отримати підтвердження або згоду, де це доречно;
  • уникайте приватних просторів, особистих акаунтів та непотрібних персональних даних;
  • захистити дані моніторингу за допомогою контролю доступу та обмежень зберігання;
  • навчити менеджерів законному та відповідальному використанню даних моніторингу.
  • переглядати федеральні та державні закони;
  • повідомити працівників перед початком моніторингу;
  • обмежити моніторинг діяльністю, пов’язаною з роботою;
  • будьте обережні з особистими пристроями та домовленостями про власне використання пристроїв (BYOD);
  • регулярно переглядайте політики в міру змін законів та практики на робочому місці.
  • застосовувати правила моніторингу послідовно в усіх командах та ролях;

Роботодавці повинні налаштувати параметри моніторингу відповідно до своїх внутрішніх політик та чинних законодавчих вимог.

Керівництво зі шаблону політики

Політика моніторингу працівників: що включити

Чітка політика моніторингу працівників дозволяє співробітникам зрозуміти, як працює моніторинг, і допомагає роботодавцям документувати свій підхід до дотримання вимог.

Політика моніторингу зазвичай повинна пояснювати:

  • чому використовується моніторинг;
  • які пристрої, системи, програми чи облікові записи охоплюються;
  • чи можна використовувати скріншоти, записи екрану, натискання клавіш, GPS, відео, аудіо або запис дзвінків;
  • як повідомляються працівники;
  • хто має доступ до даних моніторингу;
  • як захищені зібрані дані;
  • коли політика буде переглянута або оновлена.
  • які види моніторингу можуть відбуватися;
  • чи включаються віддалені, гібридні чи польові працівники;
  • чи включено персональні пристрої, чи виключено;
  • чи потрібна згода чи підтвердження;
  • як довго зберігаються дані моніторингу;
  • як дані моніторингу можуть бути використані в розслідуваннях або рішеннях щодо працевлаштування.
  • як працівники можуть ставити запитання або висловлювати занепокоєння;

Політика має бути написана зрозумілою мовою та легкодоступною для працівників.

Найчастіші запитання

Найчастіші запитання щодо законів про моніторинг працівників за штатами

Чи законний моніторинг працівників у Сполучених Штатах?

Моніторинг співробітників, як правило, є законним у США, якщо він використовується в законних бізнес-цілях. Однак вимоги відрізняються залежно від штату, методу моніторингу, типу пристрою та того, чи записується спілкування.

Чи повинні роботодавці повідомляти працівників про моніторинг?

У штатах Коннектикут, Делавер, Нью-Йорк, Каліфорнія та Техас – так. У цих штатах діють конкретні вимоги щодо повідомлення про електронний моніторинг. Навіть там, де повідомлення прямо не вимагається, письмове повідомлення є рекомендованою найкращою практикою.

Чи повинні працівники давати згоду на моніторинг робочого місця?

Це залежить від типу моніторингу та штату. Згода особливо важлива для аудіозапису, запису дзвінків, біометричних даних, GPS-відстеження та моніторингу персональних пристроїв.

Чи можуть роботодавці контролювати комп'ютери, що належать компанії?

Роботодавці часто мають більше повноважень для моніторингу комп’ютерів, бізнес-акаунтів та мереж компанії, що належать компанії, особливо коли працівників було повідомлено. Моніторинг все ще має обмежуватися законними бізнес-цілями.

Чи можуть роботодавці контролювати особисті пристрої?

Персональні пристрої є більш юридично чутливими. Роботодавці повинні використовувати чіткі політики BYOD, уникати доступу до персональних даних та отримувати відповідну згоду, перш ніж контролювати робочу діяльність на персональних пристроях.

Чи можуть роботодавці записувати телефонні розмови співробітників?

Роботодавці можуть записувати робочі дзвінки; проте закони про запис дзвінків різняться залежно від штату. Деякі штати дозволяють згоду однієї сторони, тоді як інші вимагають згоди всіх сторін. Роботодавцям слід ознайомитися з чинним законодавством штату, перш ніж записувати дзвінки.

Чи можуть роботодавці використовувати відеоспостереження на робочому місці?

Відеоспостереження може бути дозволено для безпеки, захисту та запобігання втратам, але роботодавцям слід уникати приватних зон та враховувати вимоги штату щодо повідомлення.

Чи відрізняються правила моніторингу співробітників для віддалених працівників?

Дистанційна робота може створювати додаткові проблеми з конфіденційністю, оскільки моніторинг може відбуватися вдома у працівника або на пристрої змішаного використання. Роботодавці повинні чітко визначити робочий час, системи моніторингу, охоплені пристрої та інформацію, яка збирається.

Потрібна система моніторингу, яка забезпечує прозорість та підзвітність?

CleverControl допомагає роботодавцям відстежувати робочу активність, використання додатків і веб-сайтів, скріншоти, робочий час і тенденції продуктивності з однієї інформаційної панелі. Налаштуйте моніторинг відповідно до ваших внутрішніх політик і чинних законодавчих вимог.