03 外貿公司合法上外網(剛到外貿公司上班,需要上外網,有沒有好用的APP推薦?)

时间:2024-05-19 07:59:37 编辑: 来源:

疫情防控、疾病防治收集的個人信息,不得用于其他用途。任何單位和個人未經被收集者同意,不得公開姓名、年齡、身份證號碼、電話號碼、家庭住址等個人信息,但因聯防聯控工作需要,且經過脫敏處理的除外。收集或掌握個人信息的機構要對個人信息的安全保護負責,采取嚴格的管理和技術防護措施,防止被竊取、被泄露。具體可參考我們近期的文章《解讀網信辦<關于做好個人信息保護利用大數據支撐防疫聯控工作的通知>》

應對建議:

在遠程期間,如果企業希望通過遠程辦公系統收集員工疫情相關的個人信息,我們建議各企業應當:

制定隱私聲明或用戶授權告知文本,在員工初次提交相關信息前,獲得員工的授權同意;

遵循最小必要原則,制定信息收集的策略,包括收集的信息類型、頻率和顆粒度;

遵循目的限制原則,對收集的疫情防控相關的個人信息進行區分管理,避免與企業此前收集的員工信息進行融合;

在對外展示企業整體的健康情況時或者披露疑似病例時,對員工的相關信息進行脫敏處理;

制定信息刪除管理機制,在滿足防控目的之后,及時刪除相關的員工信息;

制定針對性的信息管理和保護機制,將收集的員工疫情相關的個人信息,作為個人敏感信息進行保護,嚴格控制員工的訪問權限,防止數據泄露。

5.遠程辦公期間,為有效監督和管理員工,企業希望對員工進行適當的監測,如何才能做到合法合規?

場景示例:

遠程辦公期間,為了有效監督和管理員工,企業根據自身情況制定了定時匯報、簽到打卡、視頻監控工作狀態等措施,要求員工主動配合達到遠程辦公的監測目的。員工通過系統完成匯報、簽到打卡時,很可能會反復提交自己的姓名、電話號碼、郵箱、所在城市等個人基本信息用于驗證員工的身份。

同時,在使用遠程OA系統或App時,辦公系統也會自動記錄員工的登錄日志,記錄如IP地址、登錄地理位置、用戶基本信息、日常溝通信息等數據。此外,如果員工使用企業分配的辦公終端設備或遠程終端虛擬機軟件開展工作,終端設備和虛擬機軟件中可能預裝了監測插件或軟件,在滿足特定條件的情況下,會記錄員工在終端設備的操作行為記錄、上網記錄等。

風險評估:

上述場景示例中,企業會通過1)員工主動提供和2)辦公軟件自動或觸發式收集兩種方式收集員工的個人信息,構成《網安法》下的個人信息收集行為。企業應當根據《網安法》及相關法律法規的要求,遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式和范圍,并獲取員工的同意。

對于視頻監控以及系統監測軟件或插件的使用,如果操作不當,并且沒有事先取得員工的授權同意,很可能還會侵犯到員工的隱私,企業應當尤其注意。

應對建議:

遠程辦公期間,尤其在當前員工還在適應該等工作模式的情形下,企業根據自身情況采取適當的監督和管理措施,具有正當性。我們建議企業可以采取以下措施,以確保管理和監測行為的合法合規:

評估公司原有的員工合同或員工個人信息收集授權書,是否能夠滿足遠程辦公的監測要求,如果授權存在瑕疵,應當根據企業的實際情況,設計獲取補充授權的方式,包括授權告知文本的彈窗、郵件通告等;

根據收集場景,逐項評估收集員工個人信息的必要性。例如,是否存在重復收集信息的情況,是否有必要通過視頻監控工作狀態,監控的頻率是否恰當;

針對系統監測軟件和插件,設計單獨的信息收集策略,做好員工隱私保護與公司數據安全的平衡;

遵守目的限制原則,未經員工授權,不得將收集的員工數據用于工作監測以外的其他目的。

四、總結

此次疫情,以大數據、人工智能、云計算、移動互聯網為代表的數字科技在疫情防控中發揮了重要作用,也進一步推動了遠程辦公、線上運營等業務模式的發展。這既是疫情倒逼加快數字化智能化轉型的結果,也代表了未來新的生產力和新的發展方向[9]。此次“突發性的全民遠程辦公熱潮”之后,遠程辦公、線上運營將愈發普及,線下辦公和線上辦公也將形成更好的統一,真正達到提升工作效率的目的。

加快數字化智能化升級也是推進國家治理體系和治理能力現代化的迫切需要。黨的十九屆四中全會對推進國家治理體系和治理能力現代化作出重大部署,強調要推進數字政府建設,加強數據共享,建立健全運用互聯網、大數據、人工智能等技術手段進行行政管理的制度規則[10]。

為平穩加速推進數字化智能化發展,契合政府現代化治理的理念,企業務必需要全面梳理并完善現有的網絡安全與數據合規策略,為迎接新的智能化管理時代做好準備。

搜索关键词: