थोडक्यात: नियोक्ता तुमचे व्हॉट्सॲप संदेश सहजपणे वाचू शकत नाही. प्रवेश केवळ तेव्हाच कायदेशीर ठरतो, जेव्हा त्यात वैध हितसंबंध असतो, संदेश वाचणे खरोखरच आवश्यक असते आणि त्यापेक्षा कमी त्रासदायक मार्ग उपलब्ध नसतो, आणि कर्मचाऱ्यांना आधीच सांगितले गेलेले असते की कशावर आणि का पाळत ठेवली जाऊ शकते. 'वर्क कौन्सिल्स ॲक्ट'च्या कलम २७ नुसार, संरचनात्मक देखरेख व्यवस्थेसाठी कामगार परिषदेची संमती देखील आवश्यक असते. या अटींच्या बाहेर खाजगी संदेश वाचणे हे GDPR आणि कर्मचाऱ्याच्या खाजगी जीवनाच्या अधिकाराचे उल्लंघन आहे.
तुमचा नियोक्ता तुमच्या खाजगी फोनवर किंवा कंपनीच्या फोनवर, तुमच्या मर्जीनुसार तुमचे व्हॉट्सॲप संदेश वाचू शकत नाही. संदेश हा वैयक्तिक डेटा आहे, त्यामुळे जनरल डेटा प्रोटेक्शन रेग्युलेशननुसार (General Data Protection Regulation) कोणत्याही प्रवेशासाठी कायदेशीर आधार आवश्यक असतो, आणि नोकरीच्या संबंधात तो आधार जवळजवळ नेहमीच नियोक्त्याचे कायदेशीर हित हा असतो. तो आधार तेव्हाच टिकतो, जेव्हा नियोक्त्याकडे एक ठोस कारण असते, तो त्या कारणापुरतेच संदेश वाचतो, त्याच्याकडे कमी त्रासदायक दुसरा कोणताही पर्याय नसतो, आणि असे होऊ शकते हे त्याने कर्मचाऱ्यांना आधीच सांगितलेले असते.
हा प्रश्न दोन अगदी भिन्न परिस्थितींमध्ये उपस्थित होतो, आणि त्या सुरुवातीपासूनच वेगळ्या करणे महत्त्वाचे आहे. पहिली परिस्थिती म्हणजे वैयक्तिक फोनवरील खाजगी संदेशन, जिथे मालकाची बाजू कमकुवत असते आणि कर्मचाऱ्याला जवळजवळ संपूर्ण संरक्षण असते. दुसरी परिस्थिती म्हणजे व्यावसायिक संदेशन, मग ते कंपनीच्या व्हॉट्सॲप ग्रुपमध्ये असो, कंपनीच्या खात्यावर असो किंवा कामाच्या ठिकाणच्या चॅट टूलमध्ये असो, जिथे मालकाला अधिक वाव असतो, पण तरीही तो प्रत्येक गोष्टीत हस्तक्षेप करू शकत नाही. हा लेख या दोन्ही बाबी, कामगार परिषदेची भूमिका आणि जर मर्यादा आधीच ओलांडली गेली असेल तर कर्मचारी काय करू शकतो, यावर चर्चा करतो. कंपनीच्या ईमेलबाबतची भूमिका ' तुमचा मालक तुमचे ईमेल वाचू शकतो का' या आमच्या लेखात स्वतंत्रपणे मांडली आहे , आणि तेथील नियमही त्याच रचनेचे आहेत.
मुळात संदेश संरक्षित का केले जातात
एकाच वेळी कायद्याचे तीन स्तर लागू होतात. युरोपियन मानवाधिकार कराराच्या कलम ८ अंतर्गत खाजगी जीवन आणि पत्रव्यवहाराच्या आदराचा अधिकार कामाच्या ठिकाणी लागू होतो: युरोपियन मानवाधिकार न्यायालयाने असे मानले आहे की, कर्मचाऱ्याला कामाच्या ठिकाणी गोपनीयतेची वाजवी अपेक्षा असते, मालकाने कोणत्याही देखरेखीचे स्वरूप आणि व्याप्ती याबद्दल कर्मचाऱ्यांना आगाऊ माहिती दिली पाहिजे आणि न्यायालयाने मालकाची कारणे, हस्तक्षेपाची व्याप्ती आणि कमी हस्तक्षेप करणाऱ्या साधनांची उपलब्धता यांचा विचार केला पाहिजे. डच संविधानाचे कलम १० त्याच प्रकारे खाजगी जीवनाचे संरक्षण करते.
दुसरा स्तर डेटा संरक्षणाचा आहे. संदेशाचा मजकूर, पाठवणारा आणि प्राप्तकर्ता यांची ओळख, तो पाठवल्याची वेळ आणि संभाषण झाल्याची वस्तुस्थिती, हा सर्व वैयक्तिक डेटा आहे आणि तो वाचणे म्हणजे प्रक्रिया करणे होय. त्यामुळे, सामान्य डेटा संरक्षण नियमावली (General Data Protection Regulation) तिच्या कायदेशीरपणा, उद्देश मर्यादा, डेटा किमानीकरण आणि साठवणूक मर्यादा या तत्त्वांसह पूर्णपणे लागू होते. सामान्य डेटा संरक्षणाचा आमचा आढावा ही तत्त्वे मांडतो आणि डच डेटा संरक्षण प्राधिकरण (Dutch Data Protection Authority) त्यांचे पर्यवेक्षण करते.
तिसरा स्तर रोजगार कायद्याचा आहे. मालकाचा सूचना देण्याचा अधिकार कामाच्या पद्धतीशी संबंधित आहे, कर्मचाऱ्याच्या खाजगी आयुष्याशी नाही, आणि या अधिकाराची मर्यादा ओलांडणाऱ्या मालकावर केवळ डेटा संरक्षणाचा दावाच नव्हे, तर बडतर्फीच्या प्रकरणात गंभीर दोषी वर्तनाचा ठपका ठेवण्याचाही धोका असतो. जेव्हा मालक आणखी पुढे जाऊन, ज्या खात्यात किंवा उपकरणात त्याचा प्रवेश नाही, त्यात घुसखोरी करतो, तेव्हा फौजदारी कायदा लागू होतो: डच फौजदारी संहितेच्या कलम 138ab नुसार संगणकीकृत प्रणालीमध्ये अनधिकृत प्रवेश करणे हा एक गुन्हा आहे.
कायदेशीर आधार: संमती का उपयोगी ठरत नाही
प्रत्येक प्रक्रिया कार्यासाठी जनरल डेटा प्रोटेक्शन रेग्युलेशनच्या कलम ६ मधील कायदेशीर आधारांपैकी एकाची आवश्यकता असते. नियोक्ते नियमितपणे असे गृहीत धरतात की ते कर्मचाऱ्याच्या संमतीवर अवलंबून राहू शकतात, मग ती संमती करारात दिलेली असो किंवा पहिल्याच दिवशी स्वाक्षरी केलेल्या आयटी धोरणात. रोजगार संबंधात हे गृहीतक चुकीचे आहे. संमती स्वेच्छेने दिली गेली पाहिजे आणि नियोक्ता व कर्मचारी यांच्यातील परस्पर अवलंबित्व असल्यामुळे, नकार दिल्यास त्याचे परिणाम क्वचितच विरहित असतात. युरोपियन डेटा संरक्षण पर्यवेक्षक आणि डच डेटा संरक्षण प्राधिकरण दोघेही, कामाच्या ठिकाणी दिलेली संमती जवळपास सर्व देखरेख परिस्थितींमध्ये अवैध मानतात आणि करारातील एखादे कलम ही उणीव भरून काढू शकत नाही.
जे उरते ते म्हणजे मालकाचे वैध हित. कंपनीच्या मालमत्तेचे आणि गोपनीय माहितीचे संरक्षण करणे, फसवणूक किंवा चोरीच्या ठोस संशयाची चौकशी करणे, वैधानिक कर्तव्याचे पालन करणे आणि नेटवर्कच्या सुरक्षेची हमी देणे, ही सर्व वैध हितसंबंध असू शकतात. उत्सुकता, कर्मचाऱ्यांबद्दलचा सर्वसाधारण संशय, उत्पादकता तपासणे आणि लोक व्यवस्थापनाबद्दल काय म्हणतात हे जाणून घेण्याची इच्छा, हे मात्र वैध हितसंबंध नाहीत.
वैध हितावर अवलंबून राहणे ही केवळ एक औपचारिकता नाही. नियोक्त्याला हे दाखवून द्यावे लागेल की, त्याने ते हित ओळखले आहे, त्यासाठी प्रक्रिया करणे आवश्यक आहे, आणि ते हित व कर्मचाऱ्याचे हक्क आणि स्वातंत्र्य यांच्यातील संतुलन त्याच्या बाजूने झुकते. हे मूल्यांकन देखरेख सुरू होण्यापूर्वीच नोंदवले गेले पाहिजे, कर्मचाऱ्याने तक्रार केल्यावर नंतर त्याची पुनर्रचना केली जाऊ नये. कर्मचाऱ्यांच्या देखरेखीवरील आपल्या मार्गदर्शिकेत, डच डेटा संरक्षण प्राधिकरणाने ते लागू करत असलेल्या अटी नमूद केल्या आहेत , आणि धोरणाचा मसुदा तयार करण्यापूर्वी ते वाचणे महत्त्वाचे आहे.
आवश्यकता, प्रमाणबद्धता आणि सहाय्यकता
गरज म्हणजे नियोक्ता आपले उद्दिष्ट इतर कोणत्याही मार्गाने साध्य करू शकत नाही. संदेश वाचण्यापूर्वी, सर्व स्पष्ट पर्याय वापरून पाहिले पाहिजेत: संबंधित लोकांची मुलाखत घेणे, सिस्टम लॉग तपासणे, प्रत्यक्ष व्यवहारांची तपासणी करणे, कर्मचाऱ्याकडून स्पष्टीकरण मागणे. जर यापैकी एका पर्यायाने प्रश्नाचे उत्तर मिळाले असते, तर संदेश वाचण्याची गरज नव्हती आणि परिणाम कितीही दोषारोप करणारा असला तरी, ही प्रक्रिया बेकायदेशीर ठरते.
प्रमाणबद्धतेचा अर्थ असा आहे की, हस्तक्षेप हा धोक्यात असलेल्या गोष्टींच्या प्रमाणात असणे आवश्यक आहे. एखादा कर्मचारी ग्राहक डेटाबेस प्रतिस्पर्धकाला विकत असल्याचा विश्वसनीय संशय, हा अघोषित गैरहजेरी किंवा खर्चाच्या दाव्यांबद्दलच्या संशयापेक्षा अधिक न्याय्य ठरतो. एका निश्चित कालावधीतील एका संभाषणाची तपासणी करणे हे अशा प्रकारे प्रमाणबद्ध आहे, ज्या प्रकारे संपूर्ण फोनची निर्यात करणे प्रमाणबद्ध नसते.
सहाय्यकतेचा अर्थ म्हणजे, प्रभावी ठरेल अशा उपायाचे सर्वात कमी हस्तक्षेप करणारे स्वरूप निवडणे. व्यवहारात याचा अर्थ शोध सुरू होण्यापूर्वीच तो मर्यादित करणे असा होतो: एक मर्यादित कालावधी, सहभागींची नावे, निश्चित शोध संज्ञा आणि कोणतीही उघडपणे खाजगी गोष्ट वाचली जाणार नाही असा नियम. याचा अर्थ परिणाम कोणाला दिसतील यावर मर्यादा घालणे असाही होतो. लेखी सूचनेनुसार एका लहान, ओळखल्या गेलेल्या गटाने केलेला शोध समर्थनीय असतो; परंतु जिथे एखादा व्यवस्थापक आपल्या डेस्कवर बसून फोन स्क्रोल करतो, तो शोध समर्थनीय नसतो.
येथे दोन पूरक कर्तव्ये येतात. जिथे देखरेख पद्धतशीर आणि मोठ्या प्रमाणावर असते, तिथे ती सुरू होण्यापूर्वी जनरल डेटा प्रोटेक्शन रेग्युलेशनच्या कलम ३५ अंतर्गत डेटा संरक्षण प्रभाव मूल्यांकन करणे आवश्यक आहे. आणि जे काही गोळा केले जाते, ते उद्देशासाठी आवश्यकतेपेक्षा जास्त काळ ठेवले जाऊ नये; शेअर केलेल्या ड्राईव्हवर वर्षानुवर्षे राहणारी तपासणी फाईल हा एक वेगळा उल्लंघन प्रकार आहे.
पारदर्शकता: धोरणाला प्राधान्य
ज्या देखरेखीची कधीही घोषणा केली जात नाही, ती जवळजवळ नेहमीच बेकायदेशीर असते, कारण असे घडू शकते हे कर्मचाऱ्याला माहीत नसते. त्यामुळे, नियोक्त्याकडे उपकरणे, नेटवर्क आणि संवाद साधनांच्या वापरासंबंधी एक लेखी धोरण असणे आवश्यक आहे, आणि ते कोणीही न वाचलेल्या परिशिष्टात दडवून ठेवण्याऐवजी खरोखरच सहज उपलब्ध असले पाहिजे.
एक व्यवहार्य धोरण ठोस प्रश्नांची उत्तरे देते. कंपनीच्या फोनचा खाजगी वापर करण्यास परवानगी आहे का, आणि कोणत्या मर्यादेपर्यंत? कोणत्या प्रणालींमध्ये नोंदी ठेवल्या जातात, आणि त्या किती काळासाठी ठेवल्या जातात? कोणत्या परिस्थितीत मजकूर पाहिला जाऊ शकतो, याचा निर्णय कोण घेतो, आणि ही तपासणी कोण करते? कर्मचाऱ्याला माहिती दिली जाते का, आणि केव्हा? त्यानंतर त्या सामग्रीचे काय होते? जे धोरण केवळ कोणत्याही वेळी प्रत्येक गोष्टीवर देखरेख ठेवण्याचा अधिकार राखून ठेवते, ते निरुपयोगीपेक्षाही वाईट आहे: ते अंमलात आणले जाण्याची शक्यता कमी असते, आणि ते न्यायालयाला असा संकेत देते की नियोक्त्याने प्रमाणबद्धतेचा कधीच विचार केला नाही.
समस्या निर्माण होण्यापूर्वी कर्मचाऱ्यांनी धोरण वाचले पाहिजे आणि अस्पष्ट शब्दरचना ही एक धोक्याची सूचना मानली पाहिजे. 'वेळोवेळी देखरेख केली जाऊ शकते' किंवा 'कंपनी आपल्या उपकरणांवरील कोणताही आणि सर्व डेटा मिळवू शकते' यांसारखी वाक्ये कायदेशीर आधार नाहीत. ती हेतूची विधाने आहेत, ज्यांना डच आणि युरोपियन कायदा आपोआप मान्यता देत नाही.
कामगार परिषदेला सहमत व्हावे लागेल
नेदरलँड्समध्ये देखरेख ठेवणे हा व्यवस्थापन स्वतःहून घेऊ शकणारा निर्णय नाही. साधारणपणे किमान पन्नास लोकांना रोजगार देणाऱ्या उपक्रमाकडे कामगार परिषद (ondernemingsraad) असणे आवश्यक आहे, आणि कामगार परिषद कायद्याच्या कलम २७, परिच्छेद १ नुसार, येथे थेट संबंधित असलेल्या दोन व्यवस्थांवर त्या परिषदेला केवळ ऐकून घेण्याचाच नव्हे, तर संमती देण्याचाही अधिकार आहे.
- उपविभाग k अंतर्गत, उपक्रमात काम करणाऱ्या लोकांच्या वैयक्तिक डेटाच्या प्रक्रियेसंबंधी आणि संरक्षणासंबंधी कोणतीही व्यवस्था.
- उपविभाग १ अंतर्गत, कर्मचाऱ्यांची उपस्थिती, वर्तन किंवा कामगिरीचे निरीक्षण किंवा देखरेख करण्याच्या उद्देशाने असलेल्या किंवा त्यासाठी योग्य असलेल्या सुविधांसंबंधी कोणतीही व्यवस्था.
संमतीची अट व्यवस्थेवर लागू होते, वैयक्तिक तपासावर नाही. ज्या मालकाला देखरेख सॉफ्टवेअर, नोंदी ठेवण्याची व्यवस्था, कॅमेरा प्रणाली किंवा संवादांची तपासणी करण्यास परवानगी देणारे धोरण लागू करायचे आहे, त्याला प्रथम कामगार परिषदेची लेखी संमती घेणे आवश्यक आहे. जर संमती नाकारली गेली, तर मालक उप-जिल्हा न्यायालयात पर्यायी मंजुरीसाठी अर्ज करू शकतो, जी केवळ तेव्हाच दिली जाते जेव्हा नकार अवाजवी असतो किंवा निर्णय सक्तीच्या व्यावसायिक कारणांमुळे समर्थनीय असतो.
ही पायरी वगळण्याचे परिणाम गंभीर असतात आणि अनेकदा त्याकडे दुर्लक्ष केले जाते. आवश्यक संमतीशिवाय घेतलेला निर्णय, तो घेतल्याचे कळल्यापासून एका महिन्याच्या आत कामगार परिषदेने लेखी स्वरूपात रद्दबातल ठरवल्यास, तो निर्णय अवैध ठरतो आणि त्यानंतर मालकाला तो लागू करण्यापासून रोखले जाऊ शकते. कामगार परिषदेने कधीही मंजूर न केलेल्या देखरेख प्रणालीच्या आधारावर एखाद्याला कामावरून काढून टाकणाऱ्या मालकाची समस्या ही त्या बडतर्फीच्या गुणवत्तेपेक्षा पूर्णपणे वेगळी असते.
खाजगी फोन, कंपनीचा फोन आणि तुमचे स्वतःचे डिव्हाइस वापरा
मालकांना वाटते त्यापेक्षा उपकरणाची मालकी खूपच कमी महत्त्वाची असते. महत्त्वाचे हे आहे की संवादाचे स्वरूप काय आहे आणि कर्मचारी वाजवीपणे काय अपेक्षा करू शकतो.
खाजगी फोनवर मालकाला कोणताही प्रवेश नसतो. तो फोन सुपूर्द करण्याची किंवा अनलॉक करण्याची मागणी करू शकत नाही, संमतीशिवाय त्यावर सॉफ्टवेअर इन्स्टॉल करू शकत नाही, आणि नकार देणारा कर्मचारी तपासात अडथळा आणण्याऐवजी आपल्या हक्काचा वापर करत असतो. केवळ कर्मचाऱ्याने खाजगी फोन अनलॉक करण्यास नकार दिला म्हणून शिस्तभंगाची कारवाई करणारा मालक अत्यंत धोक्याच्या स्थितीत असतो. खाजगी डिव्हाइसवरील माहिती मिळवण्याचे एकमेव व्यवहार्य मार्ग म्हणजे फौजदारी प्रक्रिया, ज्यामध्ये तपास यंत्रणेचे अधिकार समाविष्ट असतात, किंवा दिवाणी खटल्यांमधील न्यायालयाचा आदेश.
कंपनीच्या फोनच्या बाबतीत परिस्थिती अधिक गुंतागुंतीची आहे, पण ती पूर्णपणे उलट नाही. जर खाजगी वापरास स्पष्टपणे किंवा व्यवहारात परवानगी दिली असेल, तर त्या डिव्हाइसवरील खाजगी संभाषणांमध्ये कर्मचाऱ्याला गोपनीयतेची वाजवी अपेक्षा कायम राहते आणि व्हॉट्सॲप हे खाजगी संवादाचे माध्यम आहे हे सर्वांनाच समजते. नियोक्ता एका निश्चित आणि कायदेशीर उद्देशासाठी आवश्यक असलेल्या गोष्टींचा विचार करू शकतो. तो हँडसेटच्या मालकीला त्यावरील प्रत्येक गोष्ट वाचण्याचा परवाना मानू शकत नाही.
'स्वतःचे डिव्हाइस वापरा' (Bring your own device) व्यवस्था या दोन्हींच्या मध्ये येते आणि तिला सहसा मिळणाऱ्या लक्षाहून अधिक लक्ष देण्याची गरज आहे. जेव्हा एखादा कर्मचारी कामासाठी वैयक्तिक फोन वापरतो, तेव्हा मालकाचा प्रवेश डिव्हाइसवरील एका वेगळ्या, व्यवस्थापित कार्य वातावरणापुरता मर्यादित असावा: जसे की वर्क कंटेनर, कंपनीचे मेल खाते आणि व्यवस्थापित ॲप्लिकेशन्स. मोबाईल डिव्हाइस मॅनेजमेंट सॉफ्टवेअर, जे मालकाला स्थान, इन्स्टॉल केलेले ॲप्लिकेशन्स किंवा वैयक्तिक सामग्री पाहण्याची परवानगी देते, ते व्यवस्थेच्या आवश्यकतेच्या पलीकडे जाते. असे सॉफ्टवेअर इन्स्टॉल करण्यास सहमती देण्यापूर्वी, कर्मचाऱ्याने लेखी स्वरूपात विचारले पाहिजे की ते काय पाहू शकते, नोकरी संपुष्टात आल्यावर काय होते आणि रिमोट वायपिंगमुळे खाजगी डेटावर परिणाम होतो की नाही. हे प्रश्न धोरणामध्ये समाविष्ट असले पाहिजेत आणि त्यात कामगार परिषदेचा सहभाग असतो.
बिझनेस चॅटची गोष्ट वेगळी आहे.
प्रत्येक संदेश खाजगी नसतो. कंपनीच्या व्हॉट्सॲप ग्रुपमधील ग्राहकाविषयीचा संदेश, नियोक्त्याने उपलब्ध करून दिलेल्या कामाच्या ठिकाणच्या चॅट टूलमधील संभाषण किंवा ग्राहक संपर्कासाठी वापरल्या जाणाऱ्या कंपनी खात्यावरील देवाणघेवाण हा व्यावसायिक संवाद असतो. तो नियोक्त्याच्या नियंत्रणाखाली असलेल्या प्रणालींवर नोंदवला जातो, तो प्रशासनाचा एक भाग असतो आणि काही क्षेत्रांमध्ये नियामक कारणांसाठी तो जतन करणे आवश्यक असते.
तिथेही मालकाचे स्वातंत्र्य अमर्याद नसते. तीच तत्त्वे लागू होतात: एक निश्चित उद्देश, त्या उद्देशासाठी आवश्यकतेपेक्षा जास्त डेटा न वापरणे, काय नोंदवले जाते आणि जतन केले जाते याबद्दल पारदर्शकता, आणि जेव्हा कामाच्या ठिकाणी खाजगी बाबी समोर येतात (जे अटळ आहेच), तेव्हा काय करायचे यासाठी एक नियम. कामाच्या ग्रुपमध्ये वाढदिवसाच्या भेटीबद्दल चर्चा करणाऱ्या सहकाऱ्यांनी आपले खाजगी आयुष्य सोडून दिलेले नसते. कर्मचाऱ्यांसाठी वास्तववादी मार्गदर्शन हे व्यावहारिक स्वरूपाचे आहे: खाजगी संभाषणे कामाच्या ठिकाणी आणि कामाच्या उपकरणांवर ठेवू नका, कारण हे विभाजन जितके स्पष्ट असेल, तितकी दोन्ही बाजूंची कायदेशीर स्थिती अधिक मजबूत होईल.
जेव्हा लक्ष्यित प्रवेश कायदेशीर असतो
अशा काही परिस्थिती असतात ज्यात नियोक्ता चौकशी करू शकतो, आणि ती चौकशी नेमकी कशी असते हे दोन्ही पक्षांना माहीत असणे फायदेशीर ठरते. याचे स्वरूप नेहमी सारखेच असते: गंभीर गैरवर्तनाचा एक ठोस, स्पष्ट करता येण्याजोगा संशय, सर्वात कमी हस्तक्षेप करणाऱ्या पायरीने सुरू होणारी चौकशी, आणि घडत असतानाच नोंद केली जाणारी एक मर्यादित तपासणी.
एखादा कर्मचारी ग्राहकांच्या फाईल्स प्रतिस्पर्धकाला देत असल्याचा संशय गृहीत धरा. कायदेशीर तपास वस्तुनिष्ठ माहितीने सुरू होतो: कोणत्या फाईल्स डाउनलोड केल्या गेल्या, केव्हा, कोणत्या खात्यातून, आणि त्याचा पॅटर्न संशयाशी जुळतो की नाही. जर त्यातून तथ्ये सिद्ध झाली, तर संदेशांना कधीही हात लावला जात नाही. जर त्यातून तथ्ये सिद्ध झाली नाहीत, आणि राहिलेल्या प्रश्नाचे उत्तर केवळ संवादांमधूनच मिळू शकत असेल, तर नियोक्ता आधीच व्याप्ती निश्चित करतो, ती त्याने पुरवलेल्या उपकरणावरील संबंधित कालावधी आणि संबंधित चॅनलपुरती मर्यादित ठेवतो, एका निश्चित गटाकडून शोध घेतो आणि त्यामागील कारणांची नोंद करतो. कर्मचाऱ्याला निष्कर्षांची माहिती देणे आणि त्याचे स्पष्टीकरण ऐकणे हा प्रक्रियेचाच एक भाग आहे, ही केवळ एक ऐच्छिक औपचारिकता नाही.
त्याच तपासाचे बेकायदेशीर स्वरूप परिचित आहे. संपूर्ण विभागाच्या फोनवर पाळत ठेवणारे सॉफ्टवेअर बसवले जाते, काहीतरी निष्पन्न होईल या आशेने महिन्याभराची संभाषणे वाचली जातात आणि ज्यांच्यावर कधीच कशाचाही संशय आला नव्हता अशा लोकांचे खाजगी संदेशही तपासले जातात. हे एकाच वेळी आवश्यकता, प्रमाणबद्धता आणि सहायकतेचे उल्लंघन करते, आणि त्यातून पुरावे मिळाले या वस्तुस्थितीमुळे त्याची दुरुस्ती होत नाही.
गुप्त पाळत ठेवणे, ज्यात कर्मचाऱ्याला आगाऊ माहिती दिली जात नाही, हे अपवादात्मक आहे. याचा विचार केवळ तेव्हाच केला जाऊ शकतो, जेव्हा कर्मचाऱ्याला माहिती दिल्याने मूळ हेतूच निष्फळ ठरेल, जेव्हा संशय गंभीर आणि विशिष्ट असेल, जेव्हा उपाययोजना कालावधी आणि व्याप्तीच्या दृष्टीने मर्यादित असेल आणि जेव्हा कर्मचाऱ्याला नंतर माहिती दिली जाईल. जी कोणतीही गोष्ट कायमस्वरूपी गुप्त व्यवस्था बनते, ती आता अपवाद राहिलेली नाही.
बेकायदेशीरपणे मिळवलेल्या पुराव्याचे काय होते?
कर्मचारी अनेकदा असे गृहीत धरतात की गोपनीयतेचा भंग झाल्यामुळे पुरावा निरुपयोगी ठरतो. डच दिवाणी कार्यवाहीमध्ये, ज्यात रोजगाराच्या प्रकरणांचाही समावेश आहे, हा नियम लागू होत नाही. सामान्यतः सत्य प्रस्थापित करण्याच्या हिताला प्राधान्य दिले जाते आणि गोपनीयतेच्या नियमांचा भंग करून मिळवलेला पुरावा केवळ अपवादात्मक परिस्थितीतच बाजूला ठेवला जातो. या भंगाचे परिणाम निश्चितच होतात: त्यामुळे एका वेगळ्या दाव्याला आधार मिळू शकतो, मालकाविषयी न्यायालयाचा दृष्टिकोन प्रभावित होऊ शकतो आणि बडतर्फीचे एक नाजूक प्रकरण मालकाच्या विरोधात जाऊ शकते. परंतु, जो कर्मचारी केवळ पुरावा वगळला जाईल यावर अवलंबून असतो, तो सहसा चुकीच्या गोष्टीवर अवलंबून असतो. गोपनीयता आणि बडतर्फी यांच्यातील परस्परसंबंधावर आमच्या 'व्हॉट्सॲप संदेशांवर आधारित तात्काळ बडतर्फी' या लेखात चर्चा केली आहे.
जेव्हा एखादा सहकारी संदेश सुपूर्द करतो
प्रत्यक्षात, नियोक्ता सहसा स्वतः काही तपास करत नाही. चॅटमधील एखादा सहभागी स्क्रीनशॉट फॉरवर्ड करतो, किंवा फोनवर काहीतरी दाखवलेला एखादा सहकारी त्याची तक्रार करतो. त्यामुळे विश्लेषण बदलते, कारण नियोक्त्याने काहीही मिळवलेले नसते; त्याला फक्त माहिती मिळालेली असते.
केवळ माहिती मिळवणे म्हणजे प्रकरणाचा शेवट नव्हे. ज्या क्षणी नियोक्ता ती सामग्री आपल्या ताब्यात घेतो, त्या क्षणापासून तो वैयक्तिक माहितीवर प्रक्रिया करत असतो, आणि तेच प्रश्न लागू होतात: तिचा वापर करण्यात कायदेशीर हितसंबंध आहे का, तिचा वापर करणे आवश्यक आहे का, आणि तिची व्याप्ती त्या हितसंबंधांपुरतीच मर्यादित आहे का? जो नियोक्ता एक स्क्रीनशॉट मिळाल्यावर संपूर्ण संभाषण मागून किंवा अहवाल देणाऱ्या सहकाऱ्याला माहिती गोळा करत राहण्यास सांगून प्रतिसाद देतो, तो माहिती मिळवण्याच्या टप्प्यातून देखरेखीच्या टप्प्यात पोहोचलेला असतो आणि त्याला संपूर्ण चाचणी पूर्ण करणे आवश्यक असते.
येथे कर्मचाऱ्याची बाजू अनेकांच्या अपेक्षेपेक्षा कमकुवत आहे. सहकाऱ्याला पाठवलेला संदेश पाठवणाऱ्याच्या नियंत्रणाबाहेर गेलेला असतो आणि प्राप्तकर्ता तो पुढे पाठवण्यासाठी सामान्यतः स्वतंत्र असतो. जेव्हा सहभागी व्यक्तीने तो संदेश स्वेच्छेने दिला असेल, तेव्हा नियोक्त्याने तो बेकायदेशीरपणे मिळवला हा युक्तिवाद क्वचितच यशस्वी होतो. तरीही संदर्भ आणि पूर्णतेवर युक्तिवाद केला जाऊ शकतो: एका मोठ्या संभाषणातील चार संदेशांचा स्क्रीनशॉट हे एक अपूर्ण चित्र आहे, हे नियोक्त्याला माहीत असते, आणि उर्वरित संदेश न मागता किंवा कर्मचाऱ्याचे म्हणणे न ऐकता त्यावर कारवाई करणाऱ्या नियोक्त्याने योग्य तपास केलेला नाही. जेव्हा नियोक्त्यासमोर अशी सामग्री येते, तेव्हा कोणताही निष्कर्ष काढण्यापूर्वी, ज्या व्यक्तीने तक्रार केली आहे तिच्याकडून संपूर्ण संभाषण मिळवणे, ते कसे मिळवले गेले याची नोंद करणे आणि कर्मचाऱ्याचे म्हणणे ऐकून घेणे हा सुरक्षित मार्ग आहे.
नेहमीच बिघडणाऱ्या तीन परिस्थिती
पहिली गोष्ट म्हणजे आजारपणामुळे घेतलेली गैरहजेरी. एखादा कर्मचारी खरोखर आजारी आहे की नाही हे तपासण्यासाठी, जर नियोक्ता त्याचे संदेश वाचत असेल किंवा सोशल मीडिया तपासत असेल, तर तो आरोग्यविषयक माहितीवर प्रक्रिया करत असतो, ज्याला सर्वात मजबूत संरक्षण असते. नियोक्ता कर्मचाऱ्याला विचारू शकतो की तो कधी कामावर परत येण्याची अपेक्षा करतो आणि त्यात कामाशी संबंधित कारणांचा काही संबंध होता का; पण तो आजाराच्या स्वरूपाबद्दल विचारू शकत नाही आणि त्याची नोंदही करू शकत नाही. हे प्रश्न कंपनीच्या डॉक्टरांनी विचारायचे असतात.
दुसरी गोष्ट म्हणजे न सांगितलेल्या अतिरिक्त कामांचा संशय. एखादे सहायक काम खरंच प्रतिबंधित आहे की नाही, हे करारावर आणि सहायक रोजगारासंबंधीच्या वैधानिक नियमांवर अवलंबून असते, आणि एखादी व्यक्ती तिच्या स्वतःच्या वेळेत काय करते हे जाणून घेण्यासाठी संदेश वाचणे हा जवळजवळ कधीच सर्वात कमी त्रासदायक मार्ग नसतो.
तिसरा प्रकार म्हणजे पुनर्रचना किंवा आधीच वाढलेला संघर्ष. एकदा वाद सुरू झाल्यावर, त्यात वापरण्यासाठी सामग्रीच्या शोधात संवादांची तपासणी करणारा नियोक्ता, एखाद्या घटनेची चौकशी करण्याऐवजी केवळ एक फाईल तयार करत आहे, असे न्यायालय मानेल आणि या हस्तक्षेपाचे मूल्यमापन त्यानुसार केले जाईल.
तुमच्या मालकाने तुमचे संदेश वाचले असल्यास काय करावे
विचारपूर्वक कृती करा आणि काहीही हटवू नका. वाद निर्माण झाल्यानंतर संदेश हटवणे, जरी ते तसे नसले तरी, लपवाछपवीसारखे दिसते आणि पुढील कार्यवाहीत ते तुमच्या विरोधात वापरले जाऊ शकते.
काय घडले हे निश्चित करून सुरुवात करा. नियोक्त्याला लेखी स्वरूपात विचारा की, संदेश कोणत्या आधारावर पाहिले गेले, नेमके काय पाहिले गेले, कोणी, केव्हा आणि कोणत्या उद्देशाने पाहिले, आणि त्यानंतर त्या सामग्रीचे काय झाले आहे. डेटा धारक म्हणून तुम्हाला ती माहिती मिळवण्याचा अधिकार आहे, आणि जनरल डेटा प्रोटेक्शन रेग्युलेशन (GDPR) अंतर्गत माहिती मिळवण्याच्या विनंतीवर नियोक्त्याला एका महिन्याच्या आत उत्तर देणे बंधनकारक आहे, जे गुंतागुंतीच्या विनंत्यांसाठी दोन महिन्यांपर्यंत वाढवता येते. त्यानंतर तुम्ही जे काही कराल, त्याचा पाया देखील तेच उत्तर असेल.
मग मार्ग निवडा. मालकाकडे किंवा डेटा संरक्षण अधिकाऱ्याकडे (जर कोणी असेल तर) अंतर्गत तक्रार करणे हा सर्वात जलद मार्ग आहे आणि जिथे उल्लंघन धोरणामुळे नव्हे तर चुकीच्या निर्णयामुळे झाले असेल, तिथे तो अनेकदा पुरेसा ठरतो. जर समस्या तुमच्या वैयक्तिक प्रकरणात नसून देखरेख व्यवस्थेमध्येच असेल, तर कामगार परिषद ही योग्य संस्था आहे. डच डेटा संरक्षण प्राधिकरणाकडे तक्रार करणे विनामूल्य आहे आणि ती कोणताही डेटा धारक दाखल करू शकतो; तपास करायचा की नाही हे प्राधिकरण स्वतःच ठरवते आणि हा नुकसान भरपाई मिळवण्याचा मार्ग नसून एक पर्यवेक्षणाचा मार्ग आहे.
जेव्हा तुम्हाला नुकसान भरपाई किंवा थांबवण्याचा आदेश हवा असतो, तेव्हा दिवाणी न्यायालय हे योग्य व्यासपीठ आहे. जनरल डेटा प्रोटेक्शन रेग्युलेशन (General Data Protection Regulation) उल्लंघनामुळे झालेल्या भौतिक आणि अभौतिक नुकसानीसाठी नुकसान भरपाईचा हक्क देते, आणि डच न्यायालये अभौतिक नुकसानीसाठी मर्यादित रक्कम देतात: केवळ मानसिक त्रास पुरेसा नसतो, आणि झालेले नुकसान सिद्ध करावे लागते. रोजगाराच्या संदर्भात, अधिक प्रभावी दावा अनेकदा गोपनीयतेचा दावा नसतोच. जर देखरेखीचा वापर कामावरून काढून टाकण्याचा आधार म्हणून केला गेला असेल, तर मालकाने गंभीरपणे दोषीपणे काम केले हा युक्तिवाद, केवळ डेटा संरक्षणाच्या दाव्यापेक्षा लक्षणीयरीत्या अधिक महत्त्वाचा ठरू शकतो. नेदरलँड्समधील कर्मचारी हक्कांचा आमचा आढावा अधिक व्यापक स्थिती स्पष्ट करतो.
कर्मचाऱ्यांसाठी व्यावहारिक मार्गदर्शन
तुमचे संरक्षण करणाऱ्या सवयी सामान्य आणि प्रभावी आहेत. खाजगी संभाषणे तुमच्या स्वतःच्या फोनवर ठेवा आणि कंपनीच्या हार्डवेअर व नेटवर्कपासून दूर ठेवा, कारण त्यामुळेच गोपनीयतेची अपेक्षा वादग्रस्त न राहता स्पष्ट होते. कामाच्या ग्रुपमध्ये लिहिलेली कोणतीही गोष्ट व्यावसायिक नोंदीचा भाग माना, कारण ती तशीच असते. कामाशी संबंधित चॅट्सचा बॅकअप तुमच्या वैयक्तिक क्लाउड खात्यावर सेव्ह होत आहे की नाही, आणि तुमच्या स्वतःच्या फोनवरील कामाचे ॲप्लिकेशन्स तुमच्या अपेक्षेपेक्षा जास्त सिंक होत आहेत की नाही, हे तपासा.
जर तुम्हाला फोन सुपूर्द करण्यास किंवा अनलॉक करण्यास सांगितले गेले, तर कोणत्या आधारावर, नेमके काय तपासले जाईल आणि कोण तपासेल हे विचारा. उत्तर लेखी स्वरूपात घ्या. खाजगी डिव्हाइस अनलॉक करण्यास नकार देणे हा एक हक्क आहे; कंपनीच्या डिव्हाइसच्या बाबतीत, तपासणीची व्याप्ती निश्चित करण्याची आणि ती तुमच्या उपस्थितीत करण्याची मागणी करा. जर तुम्हाला तुमच्या स्वतःच्या फोनवर मॅनेजमेंट सॉफ्टवेअर इन्स्टॉल करण्यास सांगितले गेले, तर ते काय पाहू शकते आणि तुम्ही निघून गेल्यावर काय होते हे विचारा.
नियोक्त्यांसाठी व्यावहारिक मार्गदर्शन
हे काम योग्यरित्या करणे खर्चिक नाही; पण ते वाईट पद्धतीने करणे खर्चिक आहे. कामाचा क्रम निश्चित आहे. सर्वप्रथम धोरण लिहा, ज्यामध्ये कशावर देखरेख ठेवली जाते, का, कोणाद्वारे आणि माहिती किती काळासाठी ठेवली जाते याचे वर्णन असेल. ही व्यवस्था लागू करण्यापूर्वी कामगार परिषदेची संमती मिळवा आणि त्या संमतीची नोंद करा. जिथे देखरेख पद्धतशीर किंवा व्यापक असेल, तिथे माहिती संरक्षण परिणाम मूल्यांकन करा.
जेव्हा एखादी घटना घडते, तेव्हा लगेच तपासणी करण्याच्या सहज प्रवृत्तीला आवर घाला. प्रश्न निश्चित करा, वस्तुनिष्ठ स्रोतांचा पुरेपूर वापर करा, आणि जर संदेशांची खरोखरच गरज असेल, तर काहीही उघडण्यापूर्वी त्याची व्याप्ती लेखी स्वरूपात निश्चित करा: कालावधी, माध्यम, सहभागी, शोध संज्ञा, आणि परिणाम पाहण्यासाठी अधिकृत व्यक्ती. कर्मचाऱ्याचे म्हणणे ऐका. सामग्री सुरक्षित ठेवा, ज्या उद्देशासाठी ती गोळा केली होती, केवळ त्याच उद्देशासाठी तिचा वापर करा, आणि तो उद्देश साध्य झाल्यावर ती हटवा.
दोन चुका वारंवार आढळतात. पहिली म्हणजे, एखाद्या उपकरणाच्या मालकीला परवाना मानणे, जे खरे नाही. दुसरी म्हणजे, समर्थनामध्ये नंतर बदल करणे; कर्मचाऱ्याने तक्रार केल्यानंतरच कायदेशीर हितसंबंधांची नोंद करणे, जे जसेच्या तसे वाचले जाते. जो नियोक्ता धोरण, कामगार परिषदेची संमती, लेखी व्याप्ती निर्णय आणि काय तपासले गेले याची नोंद सादर करू शकतो, तो प्रत्यक्ष तपासात काहीही न आढळल्याससुद्धा मजबूत स्थितीत असतो. डच डेटा गोपनीयता कायद्यावरील आमचे मार्गदर्शक याच्याशी संबंधित जबाबदाऱ्यांचा आढावा घेते.
सतत विचारले जाणारे प्रश्न
मी आधीच डिलीट केलेले मेसेज माझा नियोक्ता वाचू शकतो का?
साधारणपणे, नाही. एकदा तुम्ही तुमच्या डिव्हाइसवरून मेसेज योग्यरित्या डिलीट केला की, तुमचा नियोक्ता कोणत्याही सामान्य मार्गाने तो अॅक्सेस करू शकत नाही. त्यांच्या दृष्टिकोनातून, तो डिजिटल मार्ग निघून जातो.
तथापि, औपचारिक कायदेशीर तपासांसाठी एक महत्त्वाचा अपवाद आहे. न्यायालयाच्या आदेशाच्या दुर्मिळ घटनेत, फॉरेन्सिक तज्ञ हटवलेला डेटा पुनर्प्राप्त करण्यास सक्षम असू शकतात. परंतु ही एक अत्यंत परिस्थिती आहे आणि त्याचा मानक कार्यस्थळ देखरेखीशी काहीही संबंध नाही. तसेच, लक्षात ठेवा की जोपर्यंत तुम्ही "सर्वांसाठी हटवा" वैशिष्ट्य लगेच वापरले नाही तोपर्यंत तुमच्या चॅटमधील दुसऱ्या व्यक्तीकडे अजूनही एक प्रत आहे.
मी माझ्या ऑफिसच्या कॉम्प्युटरवर व्हॉट्सॲप वेब वापरल्यास काय होईल?
कंपनीच्या संगणकावर WhatsApp वेब वापरणे हे गोपनीयतेसाठी एक मोठे धोका आहे. तुमच्या नियोक्त्याने असे सॉफ्टवेअर इन्स्टॉल केले असण्याची शक्यता जास्त आहे जे स्क्रीन अॅक्टिव्हिटीचे निरीक्षण करू शकते, कीस्ट्रोक लॉग करू शकते किंवा नेटवर्क ट्रॅफिक ट्रॅक करू शकते.
तुमचे मेसेज इंटरनेटवर फिरताना एंड-टू-एंड एन्क्रिप्टेड असले तरी, मॉनिटरिंग सॉफ्टवेअर ते प्रदर्शित होताना तुमच्या स्क्रीनवरून थेट कॅप्चर करू शकते. हे तुमच्या खांद्यावरून कोणीतरी वाचल्यासारखे डिजिटल समतुल्य आहे.
सर्वात सुरक्षित पर्याय म्हणजे सर्व खाजगी संप्रेषण तुमच्या वैयक्तिक फोनवरच ठेवणे, कंपनीच्या मालकीच्या हार्डवेअर आणि नेटवर्कपासून पूर्णपणे दूर ठेवणे. हे शक्य तितके स्पष्ट सीमा निर्माण करते आणि तुम्हाला सर्वात मजबूत कायदेशीर संरक्षण देते.
हे सिग्नल किंवा टेलिग्रामसारख्या इतर ॲप्सनाही लागू होते का?
हो, अगदी बरोबर. डच आणि युरोपियन युनियन कायद्यांतर्गत, विशेषतः GDPR अंतर्गत असलेले भक्कम गोपनीयता संरक्षण, हे तुम्ही वापरत असलेल्या विशिष्ट ॲपशी नव्हे, तर संवाद साधण्याच्या कृतीशी निगडित आहे . तुमचा गोपनीयतेचा मूलभूत हक्क आणि तुमची 'गोपनीयतेची वाजवी अपेक्षा' ही कोणत्याही मेसेजिंग सेवेवरील वैयक्तिक संभाषणांना लागू होते, मग ते सिग्नल, टेलिग्राम किंवा दुसरे कोणतेही प्लॅटफॉर्म असो.
या अॅप्सवरील संदेशांचे निरीक्षण करण्याचा विचार करण्यापूर्वी नियोक्त्याला अगदी त्याच कडक कायदेशीर चाचण्या - गरज, प्रमाण आणि पारदर्शकता - पूर्ण कराव्या लागतील. कायदेशीर तत्त्वे सार्वत्रिक आहेत.
माझ्या बॉसने माझा फोन मागितला आहे. माझे हक्क काय आहेत?
तुमचा वैयक्तिक फोन तुमच्या नियोक्त्याला देण्याचे किंवा तो अनलॉक करण्याचे कोणतेही बंधन तुमच्यावर नाही. तेवढे सोपे.
कामाच्या ठिकाणी फोन असल्यास, तुमच्या कंपनीची आयटी पॉलिसी ही सर्वात आधी पाहावी लागते. पण कंपनीच्या डिव्हाइससहही, नियोक्ता तुम्हाला वैध आणि गंभीर कारणाशिवाय - आम्ही चर्चा केलेल्या कठोर कायदेशीर मानकांची पूर्तता करणारे - व्हाट्सएपसारखे खाजगी अॅप उघडण्यास भाग पाडू शकत नाही.
जर तुम्हाला दबाव वाटत असेल, तर शांतपणे सांगणे चांगले की तुम्हाला तुमचा खाजगी डेटा शेअर करण्यास सोयीस्कर वाटत नाही आणि त्यांना HR शी बोलण्याचा सल्ला देणे चांगले. जर दबाव कायम राहिला तर तुमचे पुढील सर्वोत्तम पाऊल म्हणजे कायदेशीर प्रतिनिधीचा सल्ला घेणे.
Law & More आम्ही कर्मचारी आणि नियोक्ते यांना कार्यस्थळावरील देखरेखीबाबत सल्ला देतो; यामध्ये संदेशांची तपासणी कायदेशीर होती की नाही याचे मूल्यांकन करण्यापासून ते कामगार परिषद आणि डच डेटा संरक्षण प्राधिकरणाच्या छाननीत टिकून राहील असे धोरण तयार करण्यापर्यंतच्या बाबींचा समावेश आहे. जिथे देखरेखीमुळे बडतर्फी झाली आहे, तिथे आम्ही दोन्ही बाबींचे एकत्रितपणे मूल्यांकन करतो. आमच्याशी संपर्क साधा. रोजगार वकील तुमच्या परिस्थितीवर चर्चा करण्यासाठी.


