弹性工作与电子监控政策
符合巴西第13.709/2018号法(LGPD)的技术运营文件
- 公开文件
- 生效:2026年6月 · 下次修订:2027年6月
- 批准:董事会 + DPO
本译文仅供参考。本文件的正式版本为发布于 gricco.com.br 的葡萄牙语原文;如有歧义,以葡萄牙语文本为准。 阅读原文(葡萄牙语)
第一编 — 基本原则
第一章 — 目的
Art. 1. 本政策确立 GRICCO 采用弹性工作(全面远程办公或混合办公)的技术、法律与运营准则,并规范因对劳动活动实施电子监控而产生的个人数据处理,严格遵守巴西第13.709/2018号法(LGPD)、第14.442/2022号法(《劳动法典》CLT 第75-A至75-F条)、《互联网民事框架法》(第12.965/2014号法)、《联邦宪法》第5条第X项以及巴西高等劳动法院(TST)关于监控的既定判例。
第二章 — 适用范围
Art. 2. 本政策适用于 GRICCO 全部或部分以弹性工作制履行职责的所有 CLT 制员工、实习生及青年学徒,涵盖以下任一模式:
- I) 全面远程办公(居家办公),依据 CLT 第75-B条;
- II) 混合办公制(部分现场办公、部分远程办公);
- III) 经正式授权,由雇主或员工发起、在其他地点的临时工作。
Sole paragraph. 就因使用公司系统、工具及设备而产生的个人数据处理而言,本政策亦在适用范围内适用于现场办公员工。
第三章 — 法律与规范依据
Art. 3. 在不妨碍其他适用规范的前提下,本政策遵守:
- I) 《联邦宪法》第5条第X、XII及LXXIX项,以及第7条第XXII项(降低风险);
- II) 《通用数据保护法》(巴西第13.709/2018号法,LGPD),特别是第6条(原则)、第7条(法律依据)、第11条(敏感数据)、第18条(数据主体权利)、第37至40条(治理)、第41条(DPO)、第46至49条(安全与事件);
- III) 《劳动法典》(CLT),特别是第74条(工时控制)、第75-A至75-F条(远程办公)及第482条(员工义务);
- IV) 第12.965/2014号法(《互联网民事框架法》);
- V) 巴西国家数据保护局(ANPD)的决议与指南,特别是:《小型处理主体信息安全指南》、《中小企业个人数据处理指南》及 CD/ANPD 第2/2022号决议;
- VI) TST 关于企业监控的判例(特别是 RR-613/2000-013-10-00.7)以及联邦最高法院(STF)关于工作场所隐私的判例;
- VII) ISO/IEC 27001:2022(信息安全管理体系)、ISO/IEC 27701:2019(隐私信息管理)、ISO 37301:2021(合规管理);
- VIII) GRICCO-GOV-001《道德准则》、GRICCO-GOV-003《员工内部规章》及 GRICCO-POL-001《综合政策》。
第四章 — 定义
Art. 4. 为本政策之目的,在 LGPD 第5条定义的基础上,补充采用以下定义:
- I) “个人数据”——与已识别或可识别的自然人相关的任何信息;
- II) “敏感个人数据”——种族或民族出身、宗教信仰、政治观点、工会会籍、健康或性生活相关数据、基因或生物识别数据(LGPD 第5条第II项);
- III) “数据主体”——个人数据所指向的自然人,在本政策语境下尤指员工;
- IV) “处理”——对个人数据进行的一切操作(收集、使用、访问、存储、删除等);
- V) “法律依据”——依据 LGPD 第7条及第11条授权处理的情形;
- VI) “控制者”——GRICCO,负责就处理作出决定;
- VII) “处理者”——代表 GRICCO 实施处理的监控软件或服务供应商,受含 LGPD 条款的合同约束;
- VIII) “数据保护官(DPO)”——由 GRICCO 指定、作为与数据主体及 ANPD 沟通渠道的人员;
- IX) “RIPD”——个人数据保护影响报告(LGPD 第38条);
- X) “监控软件”——用于核查工时履行、生产力、信息安全及内部规范合规情况的技术工具,包含屏幕截图、活动记录、应用程序监控、数据防泄漏(DLP)及访问日志等功能。
第二编 — 政策原则
Art. 5. 本政策范围内的个人数据处理全面遵守 LGPD 第6条规定的十项原则:
- I) 目的——为合法、具体、明确并已告知数据主体的目的进行处理,禁止与之不相容的后续处理;
- II) 适当性——处理与所告知的目的相符;
- III) 必要性——限于实现目的所需的最小范围,数据应相关、相称且不过度(最小化原则);
- IV) 自由访问——保障数据主体便捷、免费地查询数据处理的方式、期限及完整性;
- V) 数据质量——准确、清晰、相关并保持更新;
- VI) 透明——就处理活动提供清晰、准确且易于获取的信息;
- VII) 安全——采取技术与管理措施,防止未经授权的访问以及意外或非法的毁损、丢失、篡改、传播或扩散;
- VIII) 预防——采取措施预防损害发生;
- IX) 非歧视——禁止出于歧视性、非法或滥用的目的进行处理;
- X) 问责与举证——证明已采取有效措施并能够证实对数据保护规范的遵守与履行。
Art. 6. 作为补充,本政策采用以下自有原则:
- I) 相称性——监控的程度与颗粒度须与岗位的实际风险及公司的合法利益严格相称;
- II) 尊严与隐私——维护员工的尊严及其私人生活,禁止侵入个人或私密领域的监控(《联邦宪法》第5条第X项);
- III) 强化透明——在处理开始之前,就所有被监控的内容进行事先、清晰且明示的告知;
- IV) 隐私设计与默认隐私——所采用工具的默认配置应体现最小化与隐私保护;
- V) 可逆性——经数据主体提出有据请求或经 DPO 建议,可停用、调整或删除相关处理。
第三编 — 模式、资格与设备
第一章 — 模式
Art. 7. 公司认可的弹性工作模式如下:
- I) 全面远程(居家办公)——全部工作在公司场所之外完成;
- II) 计划型混合办公——设定最低现场办公频率(例如每周2或3天),并有可预期的日程安排;
- III) 按需型混合办公——以远程为主,根据管理者需要到场参加会议、培训或活动;
- IV) 临时型——由雇主(业务连续性、紧急情况)或员工(健康原因、重大家庭事由)发起、有正当理由的临时性安排。
第二章 — 发起方式
Art. 8. 弹性工作模式可由以下方式产生:
- I) GRICCO 决定——通过管理决定实施,至少提前15(十五)日通知(CLT 第75-C条第2款),经书面记录的卫生或运营紧急情况除外;
- II) 员工申请——向直属领导及人力资源部提出正式申请,由董事会酌情审批,并遵守第9条的客观标准。
第三章 — 资格
Art. 9. 评估弹性工作资格的客观标准如下:
- I) 岗位适合远程履职,依据人力资源部维护的资格矩阵;
- II) 最近6(六)个月的绩效评估为合格(有充分理由的例外决定除外);
- III) 已完成试用期(45+45天);
- IV) 通过工作环境人体工程学与安全适应性核查表(附件二);
- V) 员工在必要时可到场参加现场会议;
- VI) 签署《弹性工作协议书暨数据处理特定同意书》(附件一)。
第四章 — GRICCO 提供的设备
Art. 10. GRICCO 将凭《设备领用、保管及归还确认书》(GRICCO-GOV-003 附件三)向弹性工作员工提供:
- I) 公司笔记本电脑,预装操作系统、杀毒软件、VPN、办公效率工具及监控软件;
- II) 基本外设(鼠标、键盘、带麦克风耳机);
- III) 用于访问系统的身份验证令牌或多因素认证(MFA);
- IV) 履行岗位职责所需的系统、电子邮件及协作平台的逻辑访问权限。
§ 1. 根据 GRICCO-GOV-003 第42条,禁止员工使用个人设备从事 GRICCO 的工作活动,经书面记录、可随时撤销的例外授权除外。
§ 2. 公司设备上软件的安装或变更仅可由经授权的 IT 团队执行。
§ 3. 存储于公司设备中的所有内容均视为工作资料,归 GRICCO 所有。
第五章 — 费用报销
Art. 11. 与远程办公直接相关的额外支出,凭有效凭证及月度汇总报告,可予报销:
- I) 电费的相应比例部分,按人力资源部公布的客观方法计算;
- II) 宽带互联网服务费的相应比例部分,凭账单报销;
- III) 办公消耗品(墨粉、纸张、笔),以既定月度限额为限;
- IV) 经管理者事先批准的额外支出。
§ 1. 报销款项具有补偿性质,在任何情形下均不计入薪酬(CLT 第75-D条)。
§ 2. 报销款将在报销申请获批后30(三十)日内支付。
§ 3. 禁止将工资转化为报销款,或利用报销掩盖工资性款项。
第四编 — 电子监控
第一章 — 技术、目的与法律依据的申明
Art. 12. 基于透明原则(LGPD 第6条第VI项)与问责原则(LGPD 第6条第X项),GRICCO 在第13条的表格中明确申明所采用的监控技术、其目的、所依据的法律依据以及相应的保留期限。
Art. 13. 电子监控个人数据处理汇总表:
| 目的 | 技术 / 数据 | LGPD 法律依据 | 保留期限 |
|---|---|---|---|
| 工时控制与电子考勤 | 登录/登出记录、打卡记录、地理位置(仅限连接 IP)——禁止在工作之外获取精确位置 | 第7条第II项(法律义务——CLT 第74条)+ 第7条第V项(履行合同) | 5年(CLT 第11条;《国家税法典》第174条,第28/2000号宪法修正案后的劳动时效) |
| 生产力核查 | 定期屏幕截图(间隔 ≥ 10 分钟)、活动中的应用程序、空闲时间、键盘/鼠标的汇总计数(不进行键盘记录) | 第7条第V项(履行合同)+ 第7条第IX项(合法利益,经利益权衡及 RIPD) | 截图:30天,自动清除。汇总指标:12个月 |
| 信息安全与 DLP | VPN 日志、杀毒软件、公司电子邮件监控(元数据)、数据防泄漏(DLP)、数据外泄警报 | 第7条第IX项(合法利益:保护商业秘密、客户数据及 LGPD 合规) | 日志:6个月(LGPD 第16条)| 事件警报:5年 |
| 事件调查 | 详细日志审计、公司(非个人)通讯内容、事件重建 | 第7条第IX项(合法利益)+ 第7条第VI项(在司法/行政程序中正当行使权利) | 程序持续期间 + 适用时效(默认5年) |
| 履行监管义务 | 巴西监管标准(NR)、ISO 认证机构及客户审计所要求的记录 | 第7条第II项(法律/监管义务)+ 第7条第V项(履行与客户的合同) | 依监管要求,最短5年 |
| 视频会议通讯 | 摄像头与麦克风仅在会议期间、经员工知悉后启用。录制仅在事先明示告知后进行 | 第7条第V项(履行合同)+ 录制须取得特定同意(第7条第I项) | 会议录像:90天(有特定存档目的者除外) |
§ 1. 上表为本政策的实质组成部分。技术、目的、法律依据或保留期限的任何变更均须:(a) 更新本政策;(b) 编制或修订 RIPD;(c) 提前30(三十)日事先通知员工;(d) 重新签署《加入协议书》(附件一)。
§ 2. 禁止将上述技术用于已申明目的以外的用途,否则将导致法律依据失效并由公司承担责任。
第二章 — 绝对禁止事项
Art. 14. 在实施监控过程中,GRICCO 的任何人员在任何情形下均不得实施下列行为:
- I) 在员工明确知悉的公司会议之外,访问公司设备的摄像头或麦克风;
- II) 键盘记录(捕获键入的按键),其可能泄露密码、个人信息内容或敏感数据;
- III) 监控个人通讯,即使在公司设备上访问(个人电子邮件、私人社交网络、个人即时通讯工具),仅出于安全目的的通用检测(仅发出警报而不读取内容)除外;
- IV) 在工作时间之外或公司活动之外进行实时地理定位;
- V) 在无特定同意及合法目的的情况下收集生物识别数据(LGPD 第11条);
- VI) 在无特定且相称的法律依据的情况下,收集健康、性取向、宗教信仰、工会会籍、政治观点或种族出身数据(LGPD 第11条);
- VII) 向未经授权的第三方共享监控信息,依司法命令或主管机关的合法要求除外;
- VIII) 作出影响员工且无自然人复核权利的完全自动化决策(LGPD 第20条);
- IX) 将所收集的信息用于歧视、滥用或报复目的;
- X) 在工作日内休息时段、班次间休息、每周休息日、年假、各类假期以及合同约定工时之外实施监控。
Sole paragraph. 违反上述禁止事项将承担行政、民事及刑事责任,且不妨碍《道德准则》及 LGPD 第42至52条规定的处罚(罚款最高可达营业额的2%,每项违规以5,000万雷亚尔为限)。
第三章 — 访问治理
Art. 15. 对监控所收集数据的访问应遵循最小权限与职责分离原则,依据以下访问矩阵:
- I) 直属管理者——可访问其团队的生产力与工时汇总指标,无充分理由不得访问个人化的屏幕截图;
- II) 人力资源部——可访问工时、工时账户、缺勤及医疗证明数据;
- III) 合规部与 IT——以审计身份访问安全日志、DLP 及事件警报;
- IV) DPO——以监督 LGPD 合规履行的身份享有广泛访问权限;
- V) 董事会——通过人力资源部/合规部的汇总报告间接访问,正式调查除外;
- VI) 数据主体(员工)——经向 DPO 提出请求,在15日内访问本人数据(LGPD 第19条)。
Sole paragraph. 所有访问均记录于不可篡改的审计日志中,保留12(十二)个月,以供问责及可能的调查之用。
第四章 — 处理者与次级处理者
Art. 16. 聘用监控软件供应商(LGPD 项下的处理者)应遵守:
- I) 数据保护尽职调查,评估其认证情况(ISO 27001、ISO 27701、SOC 2);
- II) 强制性 LGPD 合同条款:目的、控制者指示、安全、保密、保留、删除、审计、24小时内的事件通知、禁止用于自身目的;
- III) 服务器所在地:优先选择位于巴西的服务器;跨境传输仅限于具备充分保护水平的国家,或依据 ANPD 批准的标准合同条款进行(LGPD 第33条);
- IV) 禁止处理者将数据用于训练人工智能模型、商业画像或任何自身商业目的。
第五编 — 数据主体权利、RIPD 与事件
第一章 — 数据主体权利
Art. 17. 员工作为个人数据的数据主体,随时享有 LGPD 第18条规定的下列权利:
- I) 确认处理活动的存在;
- II) 访问数据,可采用简化形式(即时答复)或完整形式(在15日内提供清晰完整的声明——LGPD 第19条);
- III) 更正不完整、不准确或过时的数据;
- IV) 对不必要、过度或违规处理的数据进行匿名化、封存或删除;
- V) 在遵守 ANPD 规定的前提下,将数据可携至其他供应商;
- VI) 删除基于同意处理的数据(法律要求保留的情形除外);
- VII) 获知 GRICCO 与之共享数据的公共及私营实体;
- VIII) 获知可以不提供同意及其后果;
- IX) 在适用时撤回同意;
- X) 要求复核影响其利益的自动化决策(LGPD 第20条)。
Art. 18. 权利的行使免费,由 DPO(dpo@gricco.com.br)按以下时限处理:
- I) 确认处理活动的存在及简化访问:即时;
- II) 完整访问、更正、删除、数据可携:自请求之日起15(十五)日内;
- III) 自动化决策:15日内复核,并说明所采用的标准。
Sole paragraph. 撤回同意或反对基于合法利益的处理,可能导致重新评估继续弹性工作制的可行性;鉴于在无最低限度监控的情况下技术上无法进行远程履职,此时将提供现场办公的替代安排,且不具有处罚性质。
第二章 — RIPD(个人数据保护影响报告)
Art. 19. 公司已依据 LGPD 第38条及 ANPD 推荐的方法编制《个人数据保护影响报告》(RIPD/DPIA),内容包括:
- I) 所收集数据类型的描述;
- II) 数据收集及信息安全保障所采用的方法;
- III) 所采取保障措施的分析;
- IV) 对数据主体权利与自由所面临风险的评估;
- V) 所采取的缓解措施。
Sole paragraph. RIPD 每年修订一次,或在技术、目的、法律依据或已识别风险发生实质性变化时随时修订;由 DPO 保管,并应 ANPD 要求提供。
第三章 — 事件管理
Art. 20. 涉及个人数据的安全事件(不当访问、泄露、未经授权的篡改、不可用)将按以下响应程序处理:
- I) 立即检测与遏制——由 IT 与 DPO 负责;
- II) 风险评估——24小时内完成,并划分严重等级;
- III) 通知 ANPD——在合理期限内(ANPD 指引:不超过3个工作日),当事件可能造成重大风险或损害时(LGPD 第48条);
- IV) 通知受影响的数据主体——当构成重大风险/损害时;
- V) 记录与经验教训——记入由 DPO 维护的《事件清单》;
- VI) 控制措施复查——落实纠正措施并更新 RIPD。
Sole paragraph. 发现潜在事件的员工应立即通知 DPO(dpo@gricco.com.br)及技术支持,最迟不得超过知悉后24小时,否则在责任认定中将作为加重情节。
第四章 — 对员工的告知
Art. 21. 在开始处理监控数据之前,GRICCO 将向员工提供:
- I) 本政策及其附件;
- II) 《弹性工作加入协议书暨特定同意书》(附件一);
- III) 《监控专项隐私告知》(附件二);
- IV) 关于 LGPD、监控目的及权利行使的培训;
- V) 与 DPO 的直接沟通渠道,以便答疑。
第六编 — 职业健康与安全、信息安全及义务
第一章 — 远程办公中的健康与安全
Art. 22. 依据 CLT 第75-E条及 NR-17(人体工程学),GRICCO 将遵守:
- I) 以书面形式就预防职业病及工伤事故应采取的预防措施提供指导;
- II) 收取员工承诺遵守相关指示的责任承诺书(附件二);
- III) 提供人体工程学支持渠道;
- IV) 推行符合 ISO 45003:2021 的心理健康计划;
- V) 承认远程办公期间因工作活动而发生的事故等同于常规工伤事故(第8.213/1991号法)。
第二章 — 信息安全
Art. 23. 弹性工作员工必须遵守:
- I) 离开时锁定设备,即使是短暂离开;
- II) 不得共享凭证、令牌、MFA 或任何身份验证机制;
- III) 仅通过公司 VPN 访问系统与数据;
- IV) 不得将公司数据存储于个人云端(个人 Google Drive、iCloud、个人 Dropbox);
- V) 无经书面记录的运营需要,不得打印、拍摄或复制机密数据;
- VI) 按 IT 要求执行安全更新;
- VII) 发现任何可疑事件立即通知 DPO 及 IT。
第三章 — 员工的特定义务
Art. 24. 弹性工作员工的特定义务如下:
- I) 完整、准时履行合同约定的工作时间;
- II) 保持适宜的工作环境,避免过度噪音及可能危及保密性的因素;
- III) 在明确要求时开启摄像头参加会议,并尊重休息时段;
- IV) 不得允许家庭成员或第三方接触公司设备或系统;
- V) 向管理者及人力资源部报告任何后续出现的无法履职或不适宜情形。
第七编 — 处罚、治理与最终条款
第一章 — 违规处罚
Art. 25. 员工或管理者违反本政策,适用 GRICCO-GOV-003 附件一的《处罚矩阵》,特别是:
- I) 不遵守工作时间、不当缺勤及交付不足——轻度至中度处罚;
- II) 使用个人设备从事公司活动、数据挪用、违反安全规则——严重处罚;
- III) 管理者故意违反 LGPD(不当访问、泄露、报复)——特别严重处罚,可构成正当事由解雇,且不妨碍民事及刑事责任。
第二章 — 政策治理
Art. 26. 治理架构:
- I) 控制者——GRICCO Soluções Integradas Ltda;
- II) 数据保护官(DPO)——dpo@gricco.com.br,负责接收数据主体及 ANPD 的来函,并就数据保护相关实践提供内部指导(LGPD 第41条);
- III) 合规部——负责培训、定期审计及第一层级的事件管理;
- IV) IT——负责工具的技术实施、默认隐私配置、处理者管理及事件响应;
- V) 人力资源部——负责加入协议书的办理、对员工的沟通以及相关劳动事务的管理;
- VI) 董事会——对本政策的批准及其年度修订负最终责任。
第三章 — 生效、修订与最终条款
Art. 27. 本政策自批准之日起生效,每12(十二)个月修订一次,或在下列情形下立即修订:
- I) 监控技术、目的或法律依据发生变更;
- II) 相关立法发生变化(LGPD、CLT、ANPD 决议);
- III) 发生重大事件;
- IV) 内部、外部或 ANPD 审计提出建议。
Art. 28. 本政策在层级上从属于《道德准则》(GRICCO-GOV-001)及《员工内部规章》(GRICCO-GOV-003),如发生解释冲突,以后者为准,并始终以强制性法律规范(LGPD、CLT)及适用的集体劳动协议/集体合同(CCT/ACT)为优先。
Art. 29. 未尽事宜由董事会在听取 DPO 意见后决定。
里约热内卢州马卡埃市,2026年6月。
总裁 — GRICCO
数据保护官(DPO)
附件
附件一 — 弹性工作加入协议书暨 LGPD 特定同意书
本人,[姓名],CPF 号码 [______________],GRICCO Soluções Integradas Ltda. 员工,职位 [职位],特此声明:
- 1) 本人已完整阅读并理解 GRICCO-POL-002 政策及其附件,以及 GRICCO-GOV-003《员工内部规章》;
- 2) 本人出于自由意愿,自愿加入弹性工作制,模式为 [全面远程 / 混合办公,每周 X 天现场办公],自 [__/__/____] 起开始;
- 3) 本人声明,本人的远程工作环境在人体工程学、网络连接、照明、隐私及安全方面已按附件二核查表的要求妥善准备;
- 4) 本人已收到关于在公司设备上执行的劳动活动所受电子监控的明确且具体的告知,内容依据本政策第13条表格,并知悉相关技术、目的、法律依据及保留期限;
- 5) 本人确认,相关处理主要基于 LGPD 第7条第II、V及IX项的情形(法律义务、履行合同及合法利益);对于以 LGPD 第7条第I项为适用依据的目的(特别是会议录制以及可能偶然包含个人数据的窗口的屏幕截图),本人特此给予特定同意;
- 6) 本人知悉本人作为数据主体的权利(LGPD 第18条)以及行使权利的 DPO 渠道(dpo@gricco.com.br);
- 7) 本人承诺仅使用 GRICCO 提供的设备从事工作活动,并尊重公司的知识产权;
- 8) 本人承认 GRICCO 有权在提前15日通知后撤销本工作制(CLT 第75-C条第2款),以及本人享有反对/撤回的权利,并知悉可能恢复现场办公。
地点:____________________ 日期:____/____/______
[员工签名]
附件二 — 监控专项隐私告知
依据 LGPD 第9条,GRICCO 以清晰易懂的语言告知如下:
- a) 控制者:GRICCO Soluções Integradas Ltda,CNPJ 53.765.584/0001-52;
- b) 数据保护官(DPO):dpo@gricco.com.br;
- c) 目的、技术、法律依据及保留期限:依据本政策第13条表格;
- d) 共享:仅与签有强制性 LGPD 条款的合同处理者(软件供应商)共享;经合法要求向公共机关提供;禁止商业用途;
- e) 跨境传输:优先选择位于巴西的服务器;跨境传输仅在具备 LGPD 第33条规定的保障措施时进行;
- f) 安全:传输中加密(TLS 1.2+)及静态加密(AES-256)、MFA、职责分离、审计日志;
- g) 数据主体权利:依据 LGPD 第18条,在15日内处理;
- h) 投诉:可向 DPO 提出,或直接向 ANPD 提出(www.gov.br/anpd)。
附件三 — 居家环境人体工程学与安全适应性核查表
- 1) 高度可调的座椅,配备合适的靠背及腰部支撑;
- 2) 高度适宜的桌子,留有键盘、鼠标及前臂支撑的空间;
- 3) 显示器置于视线水平,距离约为手臂伸直的长度;
- 4) 充足的自然或人工照明,显示器无反光;
- 5) 安静的环境,可保障机密通话的隐私;
- 6) 稳定的互联网连接(宽带,建议最低 50 Mbps);
- 7) 公司设备通过 VPN 连接,MFA 已启用,杀毒软件已更新;
- 8) 工作地点无可看到屏幕或听到通话的未经授权人员;
- 9) 配备稳压器或不间断电源(UPS),以防会话中断及设备损坏;
- 10) 建议在环境中配备烟雾探测器及灭火器。
由员工签署适应性确认,并可在预约及征得同意后进行审计。
附件四 — RIPD 执行摘要
《个人数据保护影响报告》(RIPD/DPIA)结果摘要:
范围)对弹性工作员工的电子监控
数据主体数量)视加入情况而定(潜在范围:全体员工)
数据类别)身份识别、工时、设备上的活动、公司通讯、IP/大致地理位置、屏幕截图、汇总指标
敏感数据)不作有意处理。屏幕截图中可能偶然出现——通过最小化及自动清除予以处理
已识别风险)(R1) 无意中捕获第三方个人数据;(R2) 管理者不当访问;(R3) 经由处理者泄露;(R4) 歧视性使用;(R5) 产生被侵入式监视的感受
缓解措施)最低截图间隔(≥10 分钟);30天内清除;访问权限分离;与处理者签订 LGPD 条款;禁止自动化决策;培训;DPO 渠道;年度修订
剩余风险评估)在全面遵守本政策的前提下,风险可接受
决定)由 DPO 于 [日期] 批准,须在12个月内强制复审
附件五 — 申请与审批程序
- 1) 员工向管理者及人力资源部提交正式申请(标准化电子模板);
- 2) 管理者在5个工作日内出具技术意见(岗位适配性及绩效);
- 3) 人力资源部核验资格(已完成试用期、无生效中的纪律处分);
- 4) 合规部/IT 核验设备、VPN 及监控工具的可行性;
- 5) DPO 核验拟议安排的 LGPD 合规性;
- 6) 董事会在15个工作日内作出有据决定;
- 7) 如获批准,签署《加入协议书》(附件一)及《设备领用确认书》;
- 8) 按批准的时间表开始实施该模式。
附件六 — 专项规范依据
- I) 巴西第13.709/2018号法(LGPD),第5、6、7、11、18、33条,第37至41条,第46至49条;
- II) 第5.452/1943号法令(CLT),第74条、第75-A至75-F条、第482条;
- III) 第14.442/2022号法(远程办公——CLT 远程办公制度的修订);
- IV) 第12.965/2014号法(《互联网民事框架法》);
- V) 《联邦宪法》第5条第X、XII及LXXIX项;
- VI) 现行有效的 ANPD 决议与指南;
- VII) TST 关于企业监控的判例汇编/裁决(特别是关于公司电子邮件的裁决);
- VIII) ISO/IEC 27001:2022;ISO/IEC 27701:2019;ISO 37301:2021;
- IX) GRICCO-GOV-001《道德准则》;GRICCO-GOV-003《员工内部规章》;GRICCO-POL-001《综合政策》。
GRICCO 道德举报渠道。
保证保密,不报复。联系合规部门或我们的数据保护官(DPO)。