Impatto dell'Indian Digital Personal Data Protection Act (DPDP Act)
Il DPDP Act rafforza che i dati dei dipendenti sono dati personali e devono essere raccolti per uno scopo definito, con avviso chiaro e salvaguardie. I datori di lavoro devono limitare il monitoraggio a ciò che è necessario per le operazioni aziendali, proteggere i dati raccolti e rispettare i diritti dei dipendenti riguardo all'accesso e alla correzione. Pratiche di monitoraggio da cui le aziende si stanno allontanando nel 2026:- Registrazione continua dei colpi di tastiera senza giustificazione di sicurezza;
- Registrazione completa dello schermo durante l'intera giornata lavorativa;
- Monitoraggio covert senza avviso chiaro ai dipendenti;
- Monitoraggio di dispositivi personali oltre l'attività lavorativa definita;
- Accesso ampio ai dati grezzi di monitoraggio senza controlli basati sui ruoli.
1. Il monitoraggio dei dipendenti è legale in India?
Sì. Le leggi sul lavoro e sull'occupazione in India consentono al datore di lavoro di monitorare i compiti che il dipendente esegue sull'attrezzatura aziendale. Detto questo, il monitoraggio deve essere implementato per interessi aziendali o per aiutare i dipendenti a sviluppare autodisciplina e migliorare la produttività. I dipendenti devono essere consapevoli della sorveglianza, e se il monitoraggio va oltre i confini aziendali, l'azienda deve essere in grado di giustificarlo.2. È legale monitorare i computer aziendali?
Sì. Le leggi indiane sul lavoro e sull'occupazione consentono al datore di lavoro di monitorare tutte le attività svolte sui computer aziendali. La sezione 69B consente il monitoraggio e il controllo dei dati di traffico o informazioni generate, trasmesse, ricevute o memorizzate in qualsiasi risorsa informatica. Questo include, ma non si limita a, la memorizzazione di documenti/file, download, utilizzo di internet e tempo attivo/ozioso basato sul monitoraggio per migliorare la produttività dei dipendenti e salvaguardare le informazioni aziendali.3. È legale monitorare i contenuti dello schermo e i colpi di tastiera?
Sì. In India, è legale monitorare i contenuti dello schermo e ogni colpo di tastiera su un computer fornito dal datore di lavoro. Una buona regola è ricordare che tutto ciò che un dipendente fa sul suo computer da lavoro può essere accessibile dal datore di lavoro, principalmente se esiste una politica sul posto di lavoro chiara e documentata. Sebbene il monitoraggio possa essere legalmente consentito, il tracciamento continuo o granulare deve essere proporzionato, divulgato e legato a uno scopo aziendale legittimo. Un monitoraggio eccessivo può esporre i datori di lavoro a rischi di conformità e reputazionali.4. È legale monitorare le attività internet e sui social media dei dipendenti?
Sì. Un datore di lavoro ha il diritto di garantire che i dipendenti utilizzino Internet per scopi legati al lavoro durante le ore pagate. La sezione 69A della Costituzione indiana consente ai datori di lavoro di monitorare le attività internet come i siti web visitati, la restrizione di determinati siti web dove il contenuto è objectionable, e la quantità di tempo trascorso online durante le ore lavorative. Riguardo ai social media, i datori di lavoro possono monitorare e restringere l'uso dei social media dei dipendenti durante il lavoro, specialmente sui dispositivi aziendali. I datori di lavoro devono stabilire politiche che stabiliscano le condizioni relative all'uso dei social media durante le ore lavorative.5. È legale monitorare il contenuto delle email?
Sì. Secondo la legge indiana sul lavoro e sul lavoro, il datore di lavoro ha il diritto di monitorare le email aziendali. È quindi importante che le aziende informino i dipendenti sul monitoraggio in anticipo.6. È legale monitorare o registrare le conversazioni telefoniche?
Sì. L'Indian Telegraph Act, 1883, che regola la telegrafia cablata e wireless, i telefoni, le comunicazioni radio e le comunicazioni dati digitali, consente ai datori di lavoro di stabilire, mantenere e utilizzare tutte le forme di connessioni cablate e wireless. Autorizza anche le agenzie di applicazione della legge governative a monitorare/intercettare comunicazioni e intercettare linee telefoniche secondo le condizioni della Costituzione indiana. Inoltre, la sezione 5 (2) dell'Indian Telegraph Act 1885 – con la regola 419 (A) delle Indian Telegraph (Amendment) Rules 2007, obbliga i fornitori di servizi di telecomunicazioni a mantenere un estremo segreto in materia di intercettazione legale.7. È legale utilizzare sistemi di monitoraggio video sul posto di lavoro?
Sì. In India, i datori di lavoro sono generalmente autorizzati a deployare sistemi di monitoraggio video in determinate aree del posto di lavoro, come aree di carico, aree di ingresso e uscita, parcheggi, aree di produzione, casse e sale server. Le aziende devono rispettare le leggi locali su tutti i sistemi di sorveglianza. La legge proibisce l'uso di sistemi di monitoraggio video in bagni o spogliatoi. Inoltre, la registrazione audio o l'ascolto furtivo è considerato illegale. Per registrare il suono, la parte o le parti registrate devono dare il loro consenso. Oltre ai sistemi di videosorveglianza, ci sono varie opzioni friendly per i dipendenti da considerare se l'obiettivo principale è monitorare la produttività complessiva e garantire che le risorse aziendali siano utilizzate correttamente. Il software di monitoraggio della produttività dei dipendenti è un ottimo modo per bilanciare i benefici del monitoraggio con i rischi di invadere la privacy dei dipendenti.8. È legale monitorare messaggi privati e contenuto email?
Sì. I datori di lavoro hanno il diritto di tenere d'occhio da vicino l'attrezzatura da lavoro, inclusi messaggi email in arrivo o in uscita privati, in caso di controlli di produttività e identificazione di minacce. Finché il datore di lavoro possiede il dispositivo o la rete, è consentito verificare se i dipendenti stanno accedendo alle loro email private durante il lavoro. Una politica chiara che delinei l'uso corretto dell'attrezzatura da lavoro sul posto di lavoro dovrebbe essere fornita, e i dipendenti devono essere consapevoli della politica. I datori di lavoro devono informare il dipendente in anticipo prima di monitorare email o messaggi privati.9. È legale monitorare i dispositivi personali dei dipendenti?
Sì. Nei casi in cui un dipendente svolge attività lavorative su un dispositivo personale, i datori di lavoro possono monitorare tali attività durante le ore lavorative. Tuttavia, dovrebbe essere ottenuto il consenso delle parti interessate. Inoltre, i datori di lavoro dovrebbero specificare l'entità del monitoraggio sui dispositivi personali. L'Information Technology Act proibisce a chiunque di accedere, copiare o scaricare dati senza il permesso del proprietario. Il monitoraggio sui dispositivi personali richiede consenso esplicito e informato e deve essere tecnicamente limitato solo all'attività lavorativa. I datori di lavoro dovrebbero evitare di accedere a file personali, messaggi o applicazioni non correlate al lavoro.10. È legale monitorare i computer personali dei dipendenti?
Sì. Come menzionato sopra, un datore di lavoro può raccogliere dati su un computer appartenente a un dipendente se è stato ottenuto il consenso o è stata stabilita una politica BYOD ben definita che consente il monitoraggio dell'attrezzatura del dipendente all'interno dei locali aziendali.11. È obbligatorio informare i dipendenti del monitoraggio?
Sì. L'avviso è un fattore essenziale. È necessario che i datori di lavoro informino adeguatamente i loro dipendenti sulla natura e l'entità del monitoraggio in anticipo. I dipendenti devono essere forniti di adeguate salvaguardie contro il monitoraggio del datore di lavoro e conseguenze in caso di infrazione o comportamento inaccettabile. Inoltre, è importante ottenere il consenso scritto dai dipendenti.12. Politica di monitoraggio dei dipendenti - obbligatoria o no?
Sì. Le politiche e i codici di condotta sono componenti obbligatori per ogni organizzazione in India. Si consiglia che un datore di lavoro includa i requisiti di monitoraggio dei dipendenti sia nella politica sulla privacy/manuale del dipendente o negli accordi di lavoro. La politica dovrebbe coprire: 1. Quali informazioni vengono raccolte? 2. Lo scopo per cui le informazioni vengono raccolte. 3. La durata del monitoraggio e per quanto tempo verrà conservato. 4. Qualsiasi coinvolgimento di terze parti con SDPI deve essere documentato. 5. Il diritto di un dipendente di modificare/correggere i suoi dati personali, o persino ritirare il consenso se non desidera consentire l'accesso ai suoi dati sensibili a una terza parte. 6. Misure di sicurezza ragionevoli che verranno adottate per gestire SDPI.I nostri esperti di monitoraggio hanno sviluppato politiche pronte all'uso, campioni di annunci e manuali di monitoraggio dei dipendenti per un uso diretto o come campione per creare future politiche di monitoraggio dei dipendenti. Richiedi una copia ora. È gratis!










