CNIL je otkrio da je Amazon u Francuskoj koristio invazivni sustav nadzora opremajući skladišne radnike skenerima za dokumentiranje njihovih aktivnosti u stvarnom vremenu
Francuska nacionalna komisija za informatiku i slobodu (CNIL) nedavno je kaznila Amazonovu francusku logističku podružnicu s visokih 32 milijuna eura zbog nezakonite implementacije sustava nadzora zaposlenika. Ova kazna, izdana 27. prosinca 2023., proizlazi iz oštrih povreda propisa o privatnosti i kršenja standarda GDPR-a.
CNIL je otkrio da je Amazon u Francuskoj koristio invazivni sustav nadzora, opremajući skladišne radnike skenerima za dokumentiranje njihovih aktivnosti u stvarnom vremenu. Svako skeniranje generiralo je podatke koji su se koristili za evaluaciju produktivnosti, kvalitete rada te neaktivnosti zaposlenika.
Prva točka koju je CNIL naglasila bila je nezakonito mjerenje neaktivnosti. Sustav je precizno mjerio vrijeme neaktivnosti skenera zaposlenika, potencijalno dovodeći do kontrole i opravdanja svake pauze ili prekida.
Također, CNIL je smatrao pretjeranim mjerenje brzine skenera tijekom pohranjivanja predmeta, posebno označavanje prebrzo skeniranih predmeta.
Nadalje, francuske vlasti su osudile opsežno pohranjivanje podataka i statističkih pokazatelja prikupljenih sustavom tijekom 31 dana za sve zaposlenike, smatrajući to nerazmjernim.
CNIL je prepoznao potrebu za praćenjem visokih performansi u Amazonovom okruženju, ali je naglasio da su opsežno zadržavanje podataka i rezultirajući statistički pokazatelji nerazmjerni. Kazna od 32 milijuna eura odražava ozbiljnost prekršaja, s obzirom na opseg i trajnost sustava nadzora, koji je utjecao na tisuće zaposlenika.
Povrede koje je CNIL utvrdio obuhvaćaju nedostatke u praćenju aktivnosti zaposlenika, kršenje načela minimiziranja podataka te zakonitost obrade. Amazon France Logistique također se suočava s kršenjem GDPR-a u vezi s informiranjem i transparentnošću u obradi videonadzora.
Kao odgovor na kaznu, Amazon France Logistique obvezan je riješiti identificirane probleme i prilagoditi svoje prakse praćenja u skladu s GDPR-om i propisima o privatnosti.