Rapportagedrempel
Resultaten worden gerapporteerd op team-, afdelings- en locatieniveau. Groepen onder een minimale omvang worden niet gerapporteerd, want een groep van twee is een individu.
Vertrouwen
Meten op individueel niveau is technisch eenvoudig en in de meeste toegangs- en netwerksystemen direct beschikbaar. Het is ook de betrouwbaarste manier om ervoor te zorgen dat medewerkers niet meer meewerken aan wat het werkplekteam daarna doet. En het is de lastigste positie om aan een ondernemingsraad uit te leggen.
Wat telt is waar de aggregatie plaatsvindt. Een systeem dat individuele registraties vastlegt en die vervolgens gegroepeerd rapporteert, bewaart nog steeds individuele registraties, en die kunnen worden opgevraagd, gevorderd, later door een andere leidinggevende hergebruikt of gelekt.
Een systeem dat door zijn ontwerp aggregeert, maakt de individuele registratie überhaupt niet aan. Het verschil is onzichtbaar in een demonstratie en doorslaggevend in een overleg met de ondernemingsraad, omdat het ene een belofte over gedrag is en het andere een uitspraak over wat het systeem kan.
Resultaten worden gerapporteerd op team-, afdelings- en locatieniveau. Groepen onder een minimale omvang worden niet gerapporteerd, want een groep van twee is een individu.
Er is geen scherm, export of autorisatieniveau dat toont wat één met naam genoemde medewerker deed. Entry Pass is de uitzondering, en daar ziet alleen de medewerker zelf het eigen profiel.
Waar een observatieonderzoek de vraag beantwoordt, verdient het de voorkeur boven techniek die identificeert. De oudste methode is vaak de meest privacyvriendelijke.
Wat er wordt gemeten, waarom, hoe lang en wie het ziet: vastgelegd voordat het onderzoek begint. Dat is zowel de wettelijke eis als de reden dat de respons op peil blijft.
Certificaat 0202968, Workplaced Technologies Ltd, via Intertek onder UKAS-accreditatie.
De verwerkersovereenkomst beschrijft dezelfde architectuur als het product uitvoert, in plaats van een ruimere toestemming die het product toevallig nog niet gebruikt.
Een briefing die u kunt doorsturen zonder te herschrijven: wat er gemeten wordt, wat er nooit wordt aangemaakt, hoe elke toezegging controleerbaar is, en de vijf documenten die u opvraagt. Geschreven voor de vergadering die u moet overleven, niet voor ons.
Dat hangt af van het product, en de architectuur rapporteert per ontwerp patronen in plaats van personen. Dat is een keuze die vóór de eerste sensor is gemaakt, geen beleid dat erbij kwam nadat een ondernemingsraad ernaar vroeg.
Wat er wordt verwerkt, op welke grondslag, wie het mag zien en hoe lang het wordt bewaard, wordt per project vastgelegd voordat de implementatie begint.
Entry Pass is voor de betrokkene. Er is geen weergave voor leidinggevenden.
Waar een product wél aan de organisatie rapporteert, rapporteert het geaggregeerde patronen. Beoordeelt u dit als ondernemingsraad, vraag dan om de concrete configuratie op papier in plaats van op een website af te gaan: daar is de verwerkersovereenkomst voor.
Wij noemen het geaggregeerd, en dat is het eerlijke woord. Het levert benutting op gebouw-, verdieping- en zoneniveau en is geen middel om een individu te volgen.
Hoe ver dat gaat hangt af van het netwerk, de configuratie en het contract, dus het antwoord voor uw gebouw staat in uw overeenkomst en niet op deze pagina.
Dat wordt geregeld in de overeenkomst tussen u, Workplaced en een eventuele partner, samen met toegang, toegestaan gebruik en bewaartermijnen. Het is een contractvraag, en een website is de verkeerde plek om die in het algemeen te beantwoorden.
Workplaced Technologies Ltd houdt ISO 27001-certificaat 0202968, via Intertek onder UKAS.
Het certificaat, de subverwerkerslijst, de standaard verwerkersovereenkomst en de samenvatting van de pentest worden na contractering onder geheimhouding overhandigd. Ze bestaan en ze zijn actueel; ze staan niet op het open web.