Legal/Compliance pregunta: ¿Cómo garantiza Empatyzer que no se use para evaluar empleados y cómo se refleja en el contrato?
TL;DR:
- Empatyzer no facilita resultados individuales en bruto ni permite la identificación de empleados por parte del empleador.
- Los datos se agregan y anonimizan y las funciones del producto impiden su uso para evaluaciones.
- El veto a su uso en evaluaciones está recogido en el reglamento y en el contrato; hay DPA/DPIA, hosting en la UE, acceso administrativo auditado y posibilidad de eliminar la cuenta.
¿Cómo impide Empatyzer que se utilice para evaluar a empleados?
Empatyzer mantiene la naturaleza de desarrollo del sistema: el perfil describe los mecanismos, los consejos apoyan la cooperación y la comparación explica las diferencias entre las personas sin crear clasificaciones de empleados.
Funciones que pueden ayudarte:
- Rasgos: Muestran tus propias características y mecanismos junto con tus puntos fuertes y posibles costos, brindándole un contexto específico para seguir trabajando.
- Consejos: Proporcionan consejos prácticos para cooperar con la persona seleccionada: qué le conviene, qué vale la pena hacer y cuál puede ser la base para un curso de acción común.
- Comparación: Describe la diferencia entre dos personas de forma relacional, de modo que el resultado se utiliza para comprender la cooperación en lugar de clasificar a las personas.
Empatyzer está diseñado para impedir su uso como herramienta de evaluación laboral. La plataforma no entrega a empleadores ni a mandos resultados individuales en bruto. Los informes que recibe el cliente son agregados y anonimizados, permitiendo ver tendencias sin identificar personas. Las funcionalidades bloquean la exportación de perfiles individuales y limitan la visibilidad a métricas colectivas de cultura y motivadores. Cada usuario controla la visibilidad de su perfil y puede eliminar su cuenta en cualquier momento; la eliminación también lo excluye de las estadísticas agregadas. En el reglamento y en el contrato con el cliente hay cláusulas explícitas que prohíben el uso de los datos para evaluaciones y definen el alcance y los fines del tratamiento. Facilitamos modelos de DPA y DPIA y documentación técnica sobre alojamiento en la UE y separación de datos por cliente. Las conversaciones no se facilitan a RRHH ni a terceros y los contenidos se mantienen en el sistema según el principio "Las Vegas". No entrenamos modelos con datos empresariales ni usamos datos brutos de clientes para mejorar modelos generales. El acceso administrativo del proveedor queda registrado, limitado y auditado, y cualquier incidente de seguridad se comunica al cliente según lo pactado. El contrato también establece las condiciones de retención y el procedimiento de eliminación al finalizar la relación.
En la práctica, las medidas del producto, las cláusulas contractuales y los procedimientos técnicos reducen el riesgo de que Empatyzer se use para evaluar empleados; las acciones y sanciones finales dependen del contrato y de las políticas del cliente.
Fuentes e investigación
- European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
- European Data Protection Board. (2020). Guidelines 4/2019 on Article 25 Data Protection by Design and by Default (Version 2.0). Source
- National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5
- American Educational Research Association, American Psychological Association, & National Council on Measurement in Education. (2014). Standards for Educational and Psychological Testing. American Educational Research Association. Source
Autor: Empatyzer
Publicado:
Actualizado: