Join Today

2019冠状病毒病:在我们进入下一阶段时管理数据保护问题

随着英国进入应对COVID-19大流行的下一阶段, 在考虑数据保护合规性时,组织将面临一系列新的挑战. 在本期更新中,我们将着眼于三个方面:

  • 检讨远程工作程序
  • 使用COVID-19合同跟踪应用程序
  • COVID-19检测人员
审查COVID-19远程工作流程

鉴于行动限制的实施速度之快, 许多组织不得不迅速转向远程工作. 当所有或几乎所有员工都在远程工作时,为一小部分员工偶尔远程工作而设计的政策和程序可能就不那么有效了. For example, 工作人员可能从事政策没有考虑到将远程执行的任务, 或者可能正在使用必须迅速向员工推出的新软件或服务. 或者,在没有正式解决方案的情况下,员工可能会使用变通方法.

信息专员办公室已经 said 它将调整其监管方式,以反映各组织在2019冠状病毒病大流行期间面临的员工短缺和财务压力.

然而,这种灵活性只能到此为止. 虽然公署可能会理解因突然的组织变动而引致的个人资料外泄及违规行为, 随着时间的推移,组织有时间适当地解决和评估潜在风险,并为员工提供额外的培训,这种理解可能会逐渐减少.

留意政府的最新消息, 很明显,在可预见的未来,许多人将继续在家工作. 因此,现在是检讨你们的政策和程序的好时机, 以及你提供给员工的设备和系统,以确保它们符合目的. For example:

  • 你们的政策是最新的还是反映了covid -19之前的工作惯例?
  • 你是否知道员工正在使用未经批准的视频会议或其他通信平台? 如果是这样,你能提供一些指导,说明应该使用什么?
  • 人们在家打印了吗? 如果是这样,他们对机密和敏感材料做了什么?
  • 您的远程工作政策是否设想家庭工作者拥有某些设备或系统,这些设备或系统仅供有限数量的员工使用?
  • 您是否需要为员工提供任何额外的培训,以确保他们正确处理数据?

更多信息:

COVID-19接触者追踪应用

政府现已开始试用新的NHS接触者追踪应用程序.

由于政府尚未就该应用发布隐私通知或数据保护影响评估, 目前还不可能正确评估与应用程序相关的隐私问题. 该应用程序的使用将是自愿的,早期的报道显示,共享位置数据将是可选的, 尽管政府的明确信息是,他们希望尽可能多的人下载和使用它.

如果应用程序是自愿的,并且不要求个人随时携带智能手机, 然后,企业需要仔细考虑,将英国官方应用程序作为企业引入的任何措施的一部分,是否可能或合适,以使员工能够重返工作岗位或访客能够进入企业场所.

虽然组织可能会试图在公司设备上部署应用程序, 强制使用这款应用程序将引发数据保护和就业法方面的问题, 这样做可能会导致雇主成为数据保护法目的的共同控制人. 要求员工在个人设备上下载这款应用也会引发类似的问题.

更多信息:

对工作人员进行COVID-19检测

一些组织可能希望使用快速检测,以便发现出现症状的员工, 或者可能已经暴露, 能否快速确定自己是否被感染,是否需要隔离或自我隔离. 考虑到NHS提供的检测服务的限制, 一些组织可能希望为其员工开发(或聘请第三方提供)内部快速测试服务.

测试引发了一些数据保护问题:

  • 你们的测试设施将如何运作? 你们的员工在处理健康数据方面是否接受过适当的培训?
  • 是否有第三方提供测试服务, 你们是否进行了适当的尽职调查并制定了适当的合同?
  • 你对测试的准确性有信心吗? 结果会导致自动决策吗?
  • 您处理数据的法律依据是什么?
  • 员工被要求分享哪些信息? 测试是自愿的还是强制的?
  • 你会创造和保留什么样的记录? 这些会议将在哪里以及如何举行? 如何保证他们的安全?
  • 谁可以获得测试信息?
  • 你是否更新了员工隐私通知? 您是否需要“及时”通知进行测试服务?
  • 你将如何与代理人员和承包商打交道?

测试温度或使用健康问卷来评估工人或访客的潜在感染风险, 或者在招聘中使用抗体测试或免疫护照也会引起类似的问题.

组织进行数据保护影响评估以帮助识别是至关重要的, 记录和减轻数据保护风险.

更多信息:

  • Read our previous update 关于ICO要求员工在COVID-19期间分享健康信息的指导
数据保护更新网络研讨会和更多信息

我们将在春季数据保护网络研讨会上讨论这些问题和更多的问题. You can 在Brodies网站上注册.

Scroll to top
X