Legal/Compliance se ptá: Jak Empatyzer zaručuje, že není používán k hodnocení zaměstnanců a jak je to uvedeno v pravidlech/smlouvě?
TL;DR:
- Empatyzer neukazuje surové výsledky jednotlivců ani neumožňuje identifikaci zaměstnanců zaměstnavatelem.
- Data jsou agregována a anonymizována; funkce a oprávnění zabraňují použití k hodnocení.
- Zákaz použití k hodnocení je zakotven v pravidlech a ve smlouvě; k dispozici jsou DPA/DPIA, hosting v EU a auditovaný administrativní přístup.
Jak Empatyzer omezuje riziko hodnocení zaměstnanců?
Empatyzer zachovává vývojový charakter systému: profil popisuje mechanismy, rady podporují spolupráci a srovnání vysvětluje rozdíly mezi lidmi bez vytváření hodnocení zaměstnanců.
Funkce, které ti s tím pomohou:
- Rysy: Ukazuje tvé vlastní funkce a mechanismy spolu s jejich silnými stránkami a možnými náklady, což ti dává konkrétní kontext pro další práci.
- Doporučení: Poskytují praktické tipy pro spolupráci s vybranou osobou: co jí může vyhovovat, co se vyplatí dělat a co může být základem pro společný postup.
- Porovnání: Popisuje rozdíl mezi dvěma lidmi vztahovým způsobem, takže výsledek slouží spíše k pochopení spolupráce než k hodnocení lidí.
Podívat se na EmpatyzerPřihlásit se / zaregistrovat sePřehrát video
Empatyzer je navržen tak, aby zabránil jeho využití jako nástroje pro hodnocení zaměstnanců. Platforma neposkytuje zaměstnavateli ani manažerům surové individuální výsledky. Zprávy, které klient vidí, jsou agregované a anonymizované, takže je možné sledovat trendy bez identifikace konkrétních osob. Funkce produktu brání exportu individuálních profilů a omezují viditelnost na souhrnné ukazatele kultury a motivátorů. Uživatel kontroluje viditelnost svého profilu a může kdykoli své konto smazat; smazání odstraní i z agregovaných statistik. V pravidlech a ve smlouvě jsou jasné doložky zakazující použití dat pro hodnocení zaměstnanců a popisující účel a rozsah zpracování. Poskytujeme vzory DPA a DPIA a technické údaje o hostingu v EU a oddělení dat klientů. Obsah konverzací se nepředává personálnímu oddělení ani třetím stranám; data zůstávají v systému podle zásady „Las Vegas“. Modely netrénujeme na firemních datech a neužíváme surová data klientů k vylepšování obecných modelů. Administrativní přístupy dodavatele jsou logovány, omezené a auditované; případné bezpečnostní incidenty hlásíme klientovi podle smlouvy. Ve smlouvě jsou také podmínky retence dat a postup pro jejich vymazání po ukončení spolupráce.
V praxi kombinace produktových omezení, smluvních ustanovení a technických postupů minimalizuje riziko použití Empatyzeru k hodnocení zaměstnanců; konkrétní sankce a postupy řešení vyplývají ze smlouvy a interních politik klienta.
Zdroje a výzkum
- European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
- European Data Protection Board. (2020). Guidelines 4/2019 on Article 25 Data Protection by Design and by Default (Version 2.0). Source
- National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5
- American Educational Research Association, American Psychological Association, & National Council on Measurement in Education. (2014). Standards for Educational and Psychological Testing. American Educational Research Association. Source
Autor: Empatyzer
Publikováno:
Aktualizováno: