Resumo de orientação regulatória. Este artigo resume a orientação sobre controle da atividade de pessoas empregadas publicada pela CNIL, autoridade francesa de proteção de dados.

A autoridade francesa de proteção de dados, CNIL, publicou orientações sobre o controle da atividade de empregados e do uso de equipamentos profissionais. O empregador pode verificar a execução das tarefas e proteger pessoas e bens sob sua responsabilidade, mas não pode exercer esse poder de forma excessiva.

Segundo a CNIL, qualquer dispositivo de controle deve cumprir três condições cumulativas: ser justificado e proporcional ao objetivo, ser submetido previamente às instâncias representativas do pessoal quando aplicável e ser informado às pessoas afetadas. As regras alcançam, entre outros recursos, computadores, telefones, veículos, controle de acesso, registro de horários, videovigilância, geolocalização e gravações telefônicas.

A autoridade considera excessiva a vigilância permanente e destaca que o empregador deve avaliar, caso a caso, a finalidade, o alcance, os riscos aos direitos e a existência de meios menos intrusivos. Um keylogger instalado para monitorar o trabalho remoto é apontado como desproporcional, enquanto a medição trimestral da quantidade de processos tratados pode ser compatível com esse requisito.

Antes da instalação ou alteração de um sistema, a organização deve documentar a análise de necessidade e proporcionalidade, o ciclo de vida dos dados, os acessos autorizados, os prazos de retenção e as medidas de informação e exercício de direitos.


Com informações da CNIL.

Este post foi resumido a partir da publicação original com uso de inteligência artificial, com revisão humana.