Legal/Compliance se ptá: Jak Empatyzer zaručuje, že není používán k hodnocení zaměstnanců a jak je to uvedeno v pravidlech/smlouvě?

TL;DR:

  • Empatyzer neukazuje surové výsledky jednotlivců ani neumožňuje identifikaci zaměstnanců zaměstnavatelem.
  • Data jsou agregována a anonymizována; funkce a oprávnění zabraňují použití k hodnocení.
  • Zákaz použití k hodnocení je zakotven v pravidlech a ve smlouvě; k dispozici jsou DPA/DPIA, hosting v EU a auditovaný administrativní přístup.

Jak Empatyzer omezuje riziko hodnocení zaměstnanců?

Empatyzer zachovává vývojový charakter systému: profil popisuje mechanismy, rady podporují spolupráci a srovnání vysvětluje rozdíly mezi lidmi bez vytváření hodnocení zaměstnanců.

Funkce, které ti s tím pomohou:

  • Rysy: Ukazuje tvé vlastní funkce a mechanismy spolu s jejich silnými stránkami a možnými náklady, což ti dává konkrétní kontext pro další práci.
  • Doporučení: Poskytují praktické tipy pro spolupráci s vybranou osobou: co jí může vyhovovat, co se vyplatí dělat a co může být základem pro společný postup.
  • Porovnání: Popisuje rozdíl mezi dvěma lidmi vztahovým způsobem, takže výsledek slouží spíše k pochopení spolupráce než k hodnocení lidí.

Empatyzer je navržen tak, aby zabránil jeho využití jako nástroje pro hodnocení zaměstnanců. Platforma neposkytuje zaměstnavateli ani manažerům surové individuální výsledky. Zprávy, které klient vidí, jsou agregované a anonymizované, takže je možné sledovat trendy bez identifikace konkrétních osob. Funkce produktu brání exportu individuálních profilů a omezují viditelnost na souhrnné ukazatele kultury a motivátorů. Uživatel kontroluje viditelnost svého profilu a může kdykoli své konto smazat; smazání odstraní i z agregovaných statistik. V pravidlech a ve smlouvě jsou jasné doložky zakazující použití dat pro hodnocení zaměstnanců a popisující účel a rozsah zpracování. Poskytujeme vzory DPA a DPIA a technické údaje o hostingu v EU a oddělení dat klientů. Obsah konverzací se nepředává personálnímu oddělení ani třetím stranám; data zůstávají v systému podle zásady „Las Vegas“. Modely netrénujeme na firemních datech a neužíváme surová data klientů k vylepšování obecných modelů. Administrativní přístupy dodavatele jsou logovány, omezené a auditované; případné bezpečnostní incidenty hlásíme klientovi podle smlouvy. Ve smlouvě jsou také podmínky retence dat a postup pro jejich vymazání po ukončení spolupráce.

V praxi kombinace produktových omezení, smluvních ustanovení a technických postupů minimalizuje riziko použití Empatyzeru k hodnocení zaměstnanců; konkrétní sankce a postupy řešení vyplývají ze smlouvy a interních politik klienta.

Zdroje a výzkum

  1. European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
  2. European Data Protection Board. (2020). Guidelines 4/2019 on Article 25 Data Protection by Design and by Default (Version 2.0). Source
  3. National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5
  4. American Educational Research Association, American Psychological Association, & National Council on Measurement in Education. (2014). Standards for Educational and Psychological Testing. American Educational Research Association. Source

Autor: Empatyzer

Publikováno:

Aktualizováno:

 

""