د آنلاین کارمندانو کنټرول: د تضمین موقعیت

(د فیډریکا ډی سټیفاني لخوا ، وکیل او د لومبارډي سیمې لپاره د ایډر مشر) د شخصي معلوماتو محافظت تضمین کونکي د بولزانو ښاروالۍ په بې توپیره ډول د کارګرانو انټرنیټ لټون کولو نظارت کولو له امله بندیز لګوي.

قضیه د یو کارمند پروړاندې د انضباطي پروسې څخه پیل کیږي چې د کاري ساعتونو په جریان کې د فیسبوک او یوټیوب سره مشوره کولو تورن شوی و.

اداره، په خپل حکم کې، ځینې مهم عناصر په ګوته کوي چې نه یوازې د معلوماتو پروسس کولو پورې اړه لري، بلکې د ښاروالۍ طرزالعمل هم، مخکې او د تفتیش پروسې په جریان کې.

قضیه

د تضمین کونکي لخوا د هغه شکایت څخه وروسته چې د یو کارمند لخوا وړاندې شوي چې "د ښاروالۍ له کمپیوټر سره د 40 دقیقو لپاره فیسبوک او یوټیوب ته د 3 ساعتونو څخه ډیر وخت لپاره د غیر اداری فعالیتونو تعقیبولو لپاره د ارتباط په تور نیول شوی و د تحقیقاتو څخه. ..] د هغه انټرنیټ پاڼې سره مشوره کړې وه چې د هغه د کار سره تړاو نلري" د ښاروالۍ لخوا د کارمندانو د انټرنیټ لټون کولو څارنه او فلټر کولو فعالیت راڅرګند شو.

په دې ډول راټول شوي معلومات بیا د یوې میاشتې لپاره زیرمه شوي او د شبکې امنیت موخو لپاره ځانګړي راپورونه جوړ شوي.

د موضوع تحلیل او د هغه کانکریټ میتودونو په اړه چې ښاروالۍ دا څارنه د نورو شیانو تر څنګ د یوې اوږدې مودې (شاوخوا لسو کلونو) لپاره ترسره کړې وه، ځینې مهم اړخونه په ګوته کړل.

۱- د کافي معلوماتو نشتوالی

د ښاروالۍ لخوا ترسره شوي پروسس د کارمندانو لخوا د انټرنیټ لاسرسي احتمالي کنټرولونو په اړه کارمندانو ته د کافي او مشخص معلوماتو په نشتوالي کې پیښ شوي.

هغه سیسټم چې د ښاروالۍ لخوا د شبکې امنیت موخو لپاره تصویب شوی، په خپل اصلي ترتیب کې، د بهرنیو انټرنیټ سایټونو سره د اړیکو او لینکونو فلټر کولو او تعقیب کولو عملیاتو ته اجازه ورکوي، د دې معلوماتو ذخیره کول او د دېرشو ورځو لپاره د دوی ساتنه، او همدارنګه د راپورونو استخراج، حتی په انفرادي توګه.

دې سیسټم د کارګر او د هغه د کار سټیشن مستقیم پیژندلو ته اجازه ورکړه او د مستقیم پیژندلو وړ کارمندانو لخوا د شبکې خدماتو فعالیت او کارولو پورې اړوند د معلوماتو سیسټمیک راټولولو ته وده ورکړه.

ښاروالۍ کارمندانو ته د شخصي معلوماتو د پروسس کولو په اړه کوم ځانګړي معلومات ندي ورکړي او نه هم په هغه کې چې د دوی لخوا د انټرنیټ لټون کولو پورې اړوند شخصي معلوماتو پروسس کولو ته اشاره شوې وه.

په نورو اسنادو کې چې ادارې ته چمتو شوي او د تحقیقاتو په جریان کې تحلیل شوي، د انټرنیټ اتصال تعقیب عملیاتو ته اشاره شوې، مګر لکه څنګه چې اسناد د مختلف مکلفیتونو د پوره کولو لپاره چمتو شوي، دوی د هنر څخه اړین ټول اړین معلومات نلري. د مقرراتو 13 او له همدې امله نشي کولی هغه معلومات ځای په ځای کړي چې مالک باید د پروسس پیل کولو دمخه علاقه لرونکو اړخونو ته چمتو کړي.

2 – د کمولو اصول

د مقرراتو له مخې، پروسس باید د قانوني هدف په پام کې نیولو سره "اړین" وي (د مقرراتو 6 برخه، پارا. 1) او د دې هدف په توګه یوازې ډاټا "کافي، اړونده او محدود وي چې په درناوي سره اړین وي. د هغو موخو لپاره چې پروسس شوي دي" (آرټ. 5، پارا. 1، لیک ج)، د مقرراتو).

په دې اړه، ضامن ټینګار کوي چې د کنټرول ساحه (غیر مستقیم یا غیر ارادي)، که څه هم د سکټور د مقرراتو سره سم ترسره کیږي، په پراخه پیمانه نشي ترسره کیدی او په هر حالت کې باید د لږ محدودیت تجربه کولو وروسته ترسره شي. د کارګرانو د حقونو په پرتله اقدامات.

اداره، د کاري او مسلکي ساحې او په سخته توګه خصوصي تر مینځ موجود ناپاک سرحد په ګوته کوي، همدارنګه د کار ځای کې د کارګر د محرمیت د توقعاتو ساتنه او تضمین کولو اړتیا هم تکراروي حتی په هغه حالت کې چې کارمند د شبکې سره تړلی وي. ګمارونکي ته یا د شخصي وسیلو له لارې د شرکت سرچینې وکاروئ.

د قضیې په تحلیل کې، برعکس، دا معلومه شوه چې هغه کانکریټ میتودونه چې چکونه یې ترسره شوي د اړتیا او تناسب اصولو ته درناوی نه کوي، د داخلي شبکې د ساتنې او امنیت د هدف په اړه چې د سازمان لخوا غوښتنه شوې.

هغه سیسټم چې د ښاروالۍ لخوا کارول کیږي، په حقیقت کې، "د کارمندانو د لټون کولو معلوماتو سیسټمیک راټولولو سره، په ناڅاپي ډول د معلوماتو پروسس کولو کې دخیل و چې حتی د مسلکي فعالیت سره تړاو نلري، د لیدل شوي URLs څخه د کمولو وړ و، او له همدې امله، په ټکر کې و. د کار ګمارونکي لپاره د معلوماتو پروسس کولو منع کول "د کارګر د مسلکي وړتیا ارزونې پورې اړوند ندي" او له همدې امله د هنر سره. د قانون 113، د هنر په حواله. د قانون 8. 20 می 1970، ن. 300 او هنر. 10 د تقنیني فرمان 10 سپتمبر 2003، n. 276" (د 13 می 2021 د فرمان سره سم).

د کارمندانو لخوا د انټرنیټ لټون کولو ناسم کارونې خطر کمولو اړتیا، د هغه فعالیتونو څخه جوړه ده چې د کار فعالیت پورې تړاو نلري (د بیلګې په توګه، غیر اړونده ویب پاڼې لیدل، د فایلونو اپلوډ کول یا ډاونلوډ کول، د تفریحی موخو لپاره د شبکې خدماتو کارول یا د کار سره غیر تړاو لري) نشي کولی. په حقیقت کې، په شخصي ژوند کې د هر ډول لاسوهنې توجیه کول، مګر د اضافي کاري ساحې پورې اړوند هر ډول معلوماتو راټولولو مخنیوي لپاره مناسب تخنیکي او سازماني اقداماتو چمتو کولو سره مطمین کیدی شي، د شخصي، "غیر اړونده" معلوماتو پروسس کولو ته وده ورکوي. د هنر د پلي کولو په ساحه کې راځي. د کوډ 113

۳- د هدف محدودیت

مقررات په هنر کې وړاندې کوي. 5، دا چې "ډیټا باید "د ځانګړو، واضح مشروع موخو لپاره راټول شي، او وروسته په داسې طریقه پروسس شي چې د دې موخو سره مطابقت نلري".

په هغه قضیه کې چې د تضمین کونکي لخوا تحلیل شوي، دې اصول ته درناوی نه و شوی، په دې شرط چې د کارمندانو ویب لټون کولو پورې اړوند معلومات، په اصل کې په غیر متناسب ډول راټول شوي او پروسس شوي او د شخصي معلوماتو د ساتنې مقرراتو سره مطابقت نلري، او د کافي معلوماتو پرته. د هنر له مخې. د مقرراتو 13، وروسته د انضباطي تورونو د مقابلې لپاره کارول شوي.

د ادارې لپاره، د ښاروالۍ لخوا د انضباطي اجرااتو د ګوښه کولو په اړه چمتو شوي اشارې هم هیڅ ارزښت نلري.

وروستی، په حقیقت کې، د بندیزونو د لګولو لامل نه شو ځکه چې راټول شوي معلومات د اعتبار وړ ندي، د یو لړ سایټونو راپور ورکوي (د بیلګې په توګه د بینرونو سره تړل شوي) چې د کارګر لخوا لیدل شوي نه وي، پرته له دې چې د توپیر امکان شتون ولري. سایټ واقعیا لیدل شوی او هغه کسان چې غیر مستقیم / غیر ارادي نیویګیشن لري.

د راټول شوي معلوماتو ضعیف کیفیت پورې اړوند شرایط د مقرراتو سره موافقت ارزولو موخو لپاره ندي ، ځکه چې راټول شوي معلومات په هر حالت کې د پروسس کولو تابع دي ، ځکه چې دوی د پورته ذکر شوي انضباطي اجرااتو پیل کولو لپاره کارول شوي.

په نهایت کې ، د تضمین اداره د ښاروالۍ لخوا ترسره شوي د اغیزې ارزونې نشتوالي او د کارمندانو د شخصي معلوماتو پروسس کولو لپاره د نوي اتحادیې موافقتنامې نشتوالي یادونه کوي.

د سرغړونو موندلو لپاره او د ښاروالۍ د همکارۍ او فعال چلند په پام کې نیولو سره، د اداري جریمې اندازه په 83.000 یورو ټاکل شوې.

د آنلاین کارمندانو کنټرول: د تضمین موقعیت