Министерство здравоохранения Чехии, которое возглавляет Адам Войтех (ANO), весной провело тайную многонедельную проверку того, чем занимаются сотрудники на рабочих компьютерах. По утверждению чиновников, наблюдение велось даже в нерабочее время, а привлечённая внешняя фирма могла получить доступ к чувствительным личным данным.
Сотрудники министерства составили петицию против такого мониторинга и намерены обратиться с жалобами в Управление по защите персональных данных и в Государственную инспекцию труда. Под документом подписались несколько десятков чиновников ведомства.
По их словам, министерство отслеживало всю активность на так называемых активных экранах компьютеров. В результатах анализа оказались, в частности, счета, банковские выписки и медицинские справки сотрудников. Авторы петиции отмечают, что таким образом под наблюдение могли попасть и данные третьих лиц, с которыми работали чиновники.
Кроме того, персонал не был заранее уведомлён о проведении такого аудита, хотя по закону работодатель обязан хотя бы в общих чертах информировать сотрудников о подобном контроле. Заявители считают, что масштаб слежки был чрезмерным и не соответствовал требованиям законодательства.
Пресс-служба ведомства заявляет, что никакого «шпионажа» не было и речь шла о стандартной процедуре, которую сотрудники просто неправильно поняли. При этом министерство отказалось сообщить, какая компания проводила анализ, сколько это стоило, и не готово публиковать результаты проверки.
Подпишитесь на дайджест: главное о жизни в Чехии, раз в день. Без спама.
Министр Войтех направил сотрудникам письмо, в котором пытался их успокоить: по его словам, цель анализа — получить объективную картину состояния информационной и технологической среды после смены руководства и проверить, безопасно и эффективно ли используются рабочие системы. Однако в том же письме он признаёт, что отдельные выявленные случаи могли бы дополнительно разбираться с конкретными сотрудниками — что противоречит его же утверждению о сугубо статистическом характере сбора данных.
Свидетельства сотрудников подтверждают: данные по конкретным работникам действительно передавались их руководителям, включая списки посещённых сайтов — без чёткого разделения на рабочее и личное использование интернета. Авторы петиции называют использованную методику классификации «непоследовательной и сомнительной».
Министерство настаивает, что действовало в рамках закона и внутренних регламентов и считает любые обвинения в незаконных действиях безосновательными. Сотрудники же полагают, что могли быть нарушены Трудовой кодекс и регламент GDPR, и ждут оценки со стороны надзорных органов.
Источник: seznamzpravy.cz