Legal/Compliance demande : comment Empatyzer garantit qu'il n'est pas utilisé pour évaluer les employés ?
TL;DR:
- Empatyzer ne fournit pas de résultats individuels bruts ni n'autorise l'identification des salariés par l'employeur.
- Les données sont agrégées et anonymisées; les fonctions bloquent l'export d'éléments individuels.
- L'interdiction d'utiliser la plateforme pour évaluer des employés est inscrite dans le règlement et le contrat; DPA/DPIA, hébergement UE, accès admin audité et suppression de compte sont prévus.
Comment Empatyzer limite-t-il le risque d’évaluer les collaborateurs ?
Empatyzer maintient la nature évolutive du système : le profil décrit les mécanismes, les conseils soutiennent la coopération et la comparaison explique les différences entre les personnes sans créer de classement des employés.
Fonctionnalités qui peuvent vous aider :
- Traits: Montre ses propres caractéristiques et mécanismes ainsi que leurs points forts et leurs coûts possibles, fournissant ainsi un contexte spécifique pour la poursuite des travaux.
- Conseils: Fournissent des conseils pratiques pour la coopération avec une personne sélectionnée : ce qui peut lui convenir, ce qui vaut la peine d’être fait et ce qui peut constituer la base d’une ligne d’action commune.
- Comparaison: Décrit la différence entre deux personnes de manière relationnelle, de sorte que le résultat soit utilisé pour comprendre la coopération plutôt que pour classer les personnes.
Empatyzer a été conçu pour empêcher son usage comme outil d'évaluation du personnel. La plateforme ne remet pas aux employeurs ni aux managers de résultats bruts permettant d'identifier une personne. Les rapports accessibles aux clients sont agrégés et anonymisés pour suivre des tendances sans pointer d'individus. Les fonctionnalités empêchent l'export de profils individuels et limitent la visibilité à des indicateurs collectifs de culture et de motivations. Chaque utilisateur contrôle la visibilité de son profil et peut supprimer son compte à tout moment; la suppression l'exclut aussi des statistiques agrégées. Le règlement et le contrat client contiennent des clauses explicites interdisant l'usage des données pour l'évaluation des employés et précisent les finalités du traitement. Nous fournissons des modèles de DPA et DPIA ainsi que des informations techniques sur l'hébergement dans l'UE et la séparation des données clients. Les contenus de conversations ne sont pas transmis aux RH ou à des tiers et restent dans le système selon le principe «Las Vegas». Nous n'entraînons pas nos modèles sur des données d'entreprise et n'utilisons pas de données brutes clients pour améliorer des modèles généraux. L'accès administratif du fournisseur est journalisé, restreint et audité, et tout incident est signalé au client conformément au contrat. Le contrat détaille aussi les durées de conservation et la procédure de suppression à la fin de la collaboration.
En pratique les protections produit, les clauses contractuelles et les procédures techniques limitent ensemble le risque d'utilisation d'Empatyzer pour évaluer des salariés; les sanctions et voies de recours découlent du contrat et des politiques du client.
Sources et recherches
- European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
- European Data Protection Board. (2020). Guidelines 4/2019 on Article 25 Data Protection by Design and by Default (Version 2.0). Source
- National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5
- American Educational Research Association, American Psychological Association, & National Council on Measurement in Education. (2014). Standards for Educational and Psychological Testing. American Educational Research Association. Source
Auteur: Empatyzer
Publié:
Mis à jour: