Protecția datelor ca și garanție în politicile de prevenire contra atacurilor cibernetice la locul de muncă: recomandări AEPD în Spania

Protecția datelor ca și garanție în politicile de prevenire contra atacurilor cibernetice la locul de muncă: recomandări AEPD în Spania


Comportamente care constituie atacuri cibernetice

Apariția Internetului și dezvoltarea Tehnologiei Informației și Comunicațiilor (TIC) a dat naștere la dezvoltarea de noi comportamente criminale și noi forme de violență. Acestea, propagate prin rețelele sociale, utilizarea masivă a dispozitivelor mobile, existența motoarelor de căutare globală care oferă informații instantanee și dificultatea pe care o implică scoaterea acestora din mediul online, posibilitatea ca aceste informații să circule oriunde prin intermediul mesageriei instantanee, crearea de profiluri false care favorizează impunitatea etc., au proliferat de-a lungul anilor și au determinat creșterea riscului utilizării Internetului.

Aceste amenințări și comportamente criminale nu au afectat doar mediile sociale pe care le utilizează un individ, ci au ajuns și la locul de muncă, unde apar forme de violență digitală, cum ar fi hărțuirea sexuală, mobbing, etc.

În acest sens, comportamentele care constituie mobbing-ul la locul de muncă pot fi considerate cele legate de hărțuirea sexuală, hărțuirea pe criterii de gen, pe baza orientării sexuale sau a identității de gen, pe criterii de rasă, religie etc., atunci când aceste comportamente sunt realizate prin intermediul online și medii digitale (adică, de exemplu, înregistrarea, publicarea și difuzarea de videoclipuri și/sau imagini/fotografii care afectează sfera intimă sau libertatea unei persoane).

Acest tip de comportament de mobbing poate apărea între persoane cu același nivel ierarhic sau diferit în cadrul companiei sau organizației și pot avea sau nu o relație de dependență în îndeplinirea atribuțiilor lor în cadrul acesteia, dar constituie întotdeauna hărțuire atunci când există o funcție de putere între unul dintre indivizi în raport cu celălalt.

Se înțelege că, atât atunci când persoanei afectate i se transmit mesaje/conținut degradante/t care îi încalcă demnitatea, cât și faptul de a difuza aceste informații despre persoana respectivă, în special videoclipuri sau imagini, ambele sunt comportamente care constituie cyberbullying, și această atitudine întotdeauna poate fi considerată un atac împotriva demnităţii şi libertăţii sexuale a persoanelor afectate.

În plus, este important de subliniat că nu numai săvârșirea acestor acte de cyberbullying este ilegală, ci și faptul că compania sau organizația în care s-a produs acest caz de cyberbullying cunoaște existența acestuia și nu acționează în consecință pentru eradicarea acestui caz. Acest lucru este ilegal, deoarece contravine reglementărilor privind prevenirea riscurilor profesionale.

Mecanisme de abordare a situațiilor de hărțuire la locul de muncă

Protecția securității și sănătății lucrătorilor a luat naștere odată cu intrarea în vigoare a Legii 31/1995, din 8 noiembrie, privind prevenirea riscurilor profesionale, prin care se impune obligația de salvgardare a angajaților în sfera desfășurării muncii lor în întreprindere sau organizație, având în vedere că hărțuirea la locul de muncă constituie nu doar un risc psihofizic pentru angajat, ci și un real atac la adresa sănătății și securității în muncă.

Având în vedere diferența evidentă a cazurilor de hărțuire la locul de muncă care a existat în rândul femeilor față de cel al bărbaților, în 2007 a intrat în vigoare Legea organică 3/2007, din 22 martie, pentru egalitatea efectivă a femeilor și bărbaților, astfel încât companiile cu cincizeci sau mai mulți lucrători trebuie să aprobe un plan de egalitate, al cărui conținut minim trebuie să includă prevenirea hărțuirii sexuale și bazate pe gen.

Pe scurt, atât în ​​companiile private, cât și în domeniul Administrațiilor Publice, dezvoltarea noilor tehnologii și apariția unor noi manifestări de hărțuire la locul de muncă și hărțuire sexuală, s-a recomandat abordarea acestei dimensiuni prin încorporarea în protocoalele sau mecanismele de prevenire măsuri specifice care vizează protejarea dreptului fundamental la protecția datelor.

Prin urmare, în conformitate cu funcțiile care rezultă din Regulamentul (UE) 2016/679, și în special articolul 57 al acestuia, Agenția Spaniolă pentru Protecția Datelor face o serie de recomandări sau prevederi care urmează să fie incluse în politicile de prevenire, care vizează în mod special eradicarea hărțuirii la locul de muncă și hărțuirea sexuală sau bazată pe gen, atunci când hărțuirea are loc prin prelucrarea datelor cu caracter personal care afectează confidențialitatea și intimitatea persoanelor în cauză.

DECLARAȚIA DE ANGAJAMENT PENTRU PREVENIREA ȘI ERADICAREA CYBERBULLYING-ULUI

Compania sau organizația poate include în protocoalele sale interne o declarație prin care se angajează să elaboreze politici de prevenire și eradicare a cyberbullying-ului, egalității de gen și protecției datelor.

De asemenea, această declarație reflectă respingerea companiei sau entității publice față de utilizarea datelor cu caracter personal atunci când scopul acesteia este să se involucreze  în cazuri de hărțuire sexuală sau hărțuire pe criterii de sex, precum și orice utilizare a datelor menționate care contravine dreptului de confidențialitate și intimitate, sau care implică o acțiune menită să lipsească de respect, să degradeze sau să umilească angajații.

Cu alte cuvinte, entitatea trebuie să-și asume angajamentul de a preveni, de a sensibiliza și de a acționa în cazurile în care i s-a adus la cunoștință vreun caz hărțuire cibernetică, fie că este sexuală (hărțuire sexuală prin rețele și/sau difuzare de videoclipuri/imagini în legătură cu viața sexuală a unui persoane), sau muncă (crearea unui mediu ostil pentru angajat).

Un exemplu al acestei declarații ar putea fi:

 „(Numele organizației) își exprimă respingerea profundă față de hărțuirea la locul de muncă, hărțuirea sexuală sau bazată pe gen și angajamentul său pentru prevenirea și eradicarea acestor comportamente. (Numele organizației) se opune total utilizării datelor cu caracter personal care implică prelucrarea ilicită a datelor, care ar putea submina dreptul la intimitate și la confidențialitate al angajaților.

(Numele organizației) se angajează ferm în protecția datelor cu caracter personal, necesare pentru a proteja dreptul fundamental la onoare și intimitate personală și familială a persoanelor. În consecință, (denumirea organizației) va respecta principiile articolului 5 din Regulamentul General de Protecție a Datelor și va minimiza prelucrarea datelor cu caracter personal ale lucrătorilor săi care ar putea implica un risc crescut de comportament constitutiv de hărțuire. 

MĂSURI CARE VIZEAZĂ PREVENIREA CYBERBULLYING-ULUI

În cadrul îndatoririi de a garanta sănătatea și securitatea în muncă, se înțelege că societatea sau organizația are obligația de a instrui personalul în legătură cu comportamentele care constituie hărțuire la locul de muncă și hărțuire sexuală sau bazată pe gen, precum și în utilizarea rețelelor sociale și TIC adecvate și respectuoase cu dreptul fundamental la protecția intimității.

De aceea, unele dintre politicile de prevenire care trebuie implementate în cadrul unei organizații ar fi: una de prevenire a cyberbullying-ului care să includă descrierea comportamentelor inadecvate în utilizarea noilor tehnologii, și a comportamentelor care pot da naștere unei situații de hărțuire sexuală la locul de muncă sau bazată pe gen, furnizarea de informații cu privire la posibilele mecanisme de reacție la prelucrarea datelor cu caracter personal care pot duce la o situație de hărțuire etc.

MĂSURI CARE VIZEAZĂ ERADICAREA CYBERBULLYING-ULUI

Pe de o parte, organizațiile au datoria de a colabora cu autoritățile competente pentru eradicarea acestor situații precum AEPD, FCSE, autoritățile judiciare, precum și obligația de a raporta atunci când au cunoștință de situații de cyberbullying în cadrul propriei companii.

În plus, entitățile au datoria de a implementa mecanismele de acțiune prevăzute în politicile lor de prevenire a hărțuirii, inițiind acțiunile disciplinare relevante împotriva angajaților care dau dovadă de aceste comportamente și să îi informeze cu privire la posibilele consecințe legale și responsabilități pe care le pot suporta.

În sabios.ro puteți contacta avocații noștri specializați în Protecția Datelor, Proprietate Intelectuală și Industrială, de asemenea Noi Tehnologii.

Vă oferim consultanță juridică, atât la nivel național, cât și internațional, pe probleme specifice precum: comerț electronic, confidențialitate și protecție a datelor, securitate cibernetică, marketing digital și publicitate, dezvoltare software, drepturile consumatorilor și utilizatorilor, reglementarea jocurilor online.

Lăsați un comentariu

Adresa ta de email nu va fi publicată.