关于主题访问请求的投诉上升了13.5%

2024-06-01 16:00来源:大智报

去年,信息专员办公室收到了超过15300起投诉,比2022年增加了13.5%,投诉对象是组织未能遵守数据主体访问请求(dsar)的义务。

根据就业法律事务所GQ|Littler的说法,对雇主来说,投诉的规模可能只是“冰山一角”。

该机构表示,有关遵守主体访问请求的投诉是人们向ICO投诉的最常见原因。个人可以向其雇主或前雇主提出要求,要求他们审查大量文件,并披露提出要求的个人的个人资料。

英国企业通常不得不处理来自个人的主题访问请求,其中许多请求来自心怀不满的前雇员,他们经常利用这些数据作为“钓鱼调查”,以获得提前披露的文件,或者作为一种策略,鼓励雇主与他们达成和解。

GQ|Littler的高级助理Deborah Margolis说:“就成本和管理时间而言,响应dsar会占用大量的业务资源。

“考虑到我们每天创建和处理的员工数据量,对许多企业来说,在文件中搜寻所花费的时间是压倒性的。”

虽然ICO收到的投诉数量很多,但GQ|Littler表示,与提交的实际主题访问请求数量相比,这只是冰山一角。由于请求量如此之大,许多企业难以在法定时限内完成这些请求。

在向公署提出的投诉中,14%涉及金融服务行业,9%涉及一般业务,7%涉及网上科技及电讯。

马戈利斯补充说:“dsar旨在帮助个人确定他们的个人数据是否被不当处理,但现在一些人将dsar武器化,意图给雇主造成干扰,迫使他们达成有利的解决方案。”

英国脱欧后,政府提议修改英国数据保护法,以《数据保护和数字信息法案》(data protection and Digital Information Bill)取代GDPR。

该法案原本预计将在今年晚些时候获得通过,但没有被列入上周选举前的“洗牌”,如果下届政府愿意,该法案将需要在下届议会重新提出。

预计这将减轻企业遵守特别行政区规定的负担。雇主尤其感兴趣的是,根据草案,组织将更容易拒绝“无理取闹”的主题访问请求或收取费用。

马戈利斯说:“对于许多雇主来说,这将是一个受欢迎的变化,因为他们认为现有的规定给了员工太多滥用职权的机会。”

去年,政府资讯科技总监办公室发表了雇主回应主题查阅要求的指引,强调了一些机构普遍存在的误解。例如,一些雇主不知道请求可以以非正式方式提交,也不需要包括“主题访问请求”一词来作为合法请求。

注册我们的每周人力资源新闻和指导汇总

每周三接收《今日人事》电子通讯

 

人力资源业务合作伙伴的机会nnel今天


喜临门声明:未经许可,不得转载。