Leggi federali sulle registrazioni negli Stati Uniti
Il Federal Wiretap Act (18 U.S.C. Sezione 2511), parte dell’Electronic Communications Privacy Act (ECPA), stabilisce una regola di base del consenso di una parte valida per tutti gli Stati Uniti. Questo significa che, a livello federale, la registrazione di una conversazione è legale purché almeno uno dei partecipanti acconsenta alla registrazione.
Tuttavia, i singoli stati possono imporre requisiti più severi. Quando la legge statale è più restrittiva di quella federale, prevale la legge statale. Per questo motivo è fondamentale comprendere le leggi specifiche del proprio stato per una registrazione delle riunioni conforme alla legge.
Nota importante
Il consenso di una sola parte NON ti consente di lasciare un dispositivo di registrazione acceso e recuperarlo in un secondo momento. Devi essere fisicamente presente e partecipare alla conversazione per poterla registrare legalmente secondo le leggi sul consenso di una sola parte.
Stati a consenso di una sola parte vs Stati a consenso di due parti
Stati a consenso di una sola parte (38 Stati)
In questi stati, puoi registrare legalmente una riunione o una chiamata se sei un partecipante, senza bisogno di informare gli altri.
- Alabama, Alaska, Arizona, Arkansas
- Colorado, DC, Georgia, Hawaii
- Idaho, Indiana, Iowa, Kansas
- Kentucky, Louisiana, Maine, Minnesota
- Mississippi, Missouri, Nebraska, New Jersey
- Nuovo Messico, New York, Carolina del Nord
- Dakota del Nord, Ohio, Oklahoma, Rhode Island
- Carolina del Sud, Dakota del Sud, Tennessee
- Texas, Utah, Virginia, Virginia Occidentale
- Wisconsin, Wyoming
Stati a Consenso di Entrambe le Parti (12 Stati)
In questi stati, TUTTI i partecipanti devono acconsentire alla registrazione. Registrare senza il loro consenso può comportare sanzioni penali.
- California - Reato grave
- Connecticut
- Delaware
- Florida - Reato di terzo grado
- Illinois - Reato di classe 4
- Maryland
- Massachusetts
- Michigan
- Montana
- Nevada
- New Hampshire
- Pennsylvania
- Washington
Chiamate tra Stati diversi
Quando i partecipanti si trovano in stati diversi, i tribunali applicano in genere la legge dello stato in cui si trova la persona registrata. Ad esempio, se ti trovi a New York (consenso di una sola parte) e stai registrando qualcuno in California (consenso di tutte le parti), si applica la legge più restrittiva della California. Rispetta sempre la legge applicabile più severa.
Leggi sulla registrazione delle riunioni virtuali
Le stesse leggi sul consenso che si applicano alle telefonate si applicano anche alle videoconferenze su piattaforme come Zoom, Microsoft Teams, Google Meet e WebEx. Il lavoro da remoto ha reso tutto ciò più complicato perché i partecipanti possono trovarsi in stati o paesi diversi.
Notifiche della piattaforma
- Mostra l'indicatore di registrazione a tutti i partecipanti
- Mostra il banner di notifica della registrazione
- Google Meet Annuncia quando la registrazione inizia
- Avvisi di registrazione visiva e audio
Nota: le sole notifiche della piattaforma potrebbero non soddisfare i requisiti legali di consenso negli stati con consenso di tutte le parti.
Best practice per le riunioni virtuali
- Includi l'avviso di registrazione negli inviti del calendario
- Annuncia verbalmente la registrazione all'inizio della riunione
- Consenti ai partecipanti di obiettare o andarsene
- Documenta il consenso nei verbali della riunione
- Usa piattaforme con funzionalità di consenso integrate
Requisiti di Registrazione GDPR ed Europei
Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR), le registrazioni delle riunioni che raccolgono dati personali richiedono una chiara base giuridica. Nella maggior parte delle situazioni aziendali, ciò significa ottenere il consenso esplicito di tutti i partecipanti prima di effettuare la registrazione.
Requisiti di consenso GDPR
Ai sensi del GDPR, il consenso alla registrazione deve essere:
- I partecipanti sanno perché la chiamata viene registrata e come verranno utilizzati i dati
- Dato attraverso una scelta attiva (ad esempio, dire sì, fare clic su accetta)
- Dato liberamente: Senza pressioni o svantaggi in caso di rifiuto
- Le organizzazioni devono essere in grado di dimostrare che il consenso è stato ottenuto
Basi giuridiche per la registrazione
- Più comune per scopi di formazione/qualità
- Interesse Legittimo Documentare gli accordi contrattuali
- Necessità contrattuale Richiesto per transazioni specifiche
Sanzioni GDPR
- Multe fino a 20 milioni di euro
- O il 4% del fatturato annuo globale
- Si applica l’importo più alto
- Più potenziale responsabilità civile
Diritto all'oblio
Ai sensi dell'Articolo 17 del GDPR, quando un residente dell'UE esercita il proprio diritto all'oblio, le organizzazioni devono eliminare tutti i suoi dati personali, incluse le registrazioni delle chiamate. Deve essere previsto un meccanismo per individuare ed eliminare questi dati su richiesta.
Leggi sulle registrazioni sul posto di lavoro
La registrazione delle conversazioni sul lavoro comporta considerazioni aggiuntive rispetto alle normali leggi sul consenso. Il National Labor Relations Board (NLRB) ha stabilito che il National Labor Relations Act può prevalere sulle leggi statali in materia di consenso alla registrazione quando i dipendenti sono impegnati in attività protette.
Decisione NLRB Starbucks 2023
Il NLRB ha stabilito che i dipendenti possono godere di una tutela quando registrano conversazioni che documentano presunte violazioni delle leggi sul lavoro, anche negli stati con leggi che richiedono il consenso di entrambe le parti. Ciò significa che i datori di lavoro potrebbero essere ritenuti responsabili se licenziano dipendenti che effettuano registrazioni segrete con lo scopo di documentare violazioni sul posto di lavoro.
Per datori di lavoro
- Stabilisci politiche di registrazione chiare nel manuale dei dipendenti
- Formare i dipendenti sulle regole di registrazione
- Ottieni il consenso scritto per le riunioni registrate
- Sii consapevole delle tutele del NLRA per i dipendenti
Per Dipendenti
- Conosci le leggi sul consenso del tuo stato
- Revisa le politiche di registrazione del datore di lavoro
- Comprendere le tutele del NLRA
- In caso di dubbio, chiedi alle risorse umane o al consulente legale
Migliori pratiche per la registrazione di riunioni legali
Sempre Fa
- Verifica le leggi applicabili: Ricerca le leggi federali, statali e internazionali sulla registrazione prima di qualsiasi riunione
- Informare i partecipanti: Notifica chiaramente a tutti che si procederà con la registrazione
- Fornisci opzioni di rinuncia: Consenti ai partecipanti di rifiutare la registrazione o di uscire
- Consenso del documento: Conserva i registri di come e quando è stato ottenuto il consenso
- Registrazioni sicure Archivia le registrazioni con una corretta crittografia e controlli di accesso
- Stabilisci le politiche di conservazione: Definisci per quanto tempo le registrazioni verranno conservate e quando verranno eliminate
Mai Fare
- Registrazione segreta: Non registrare mai senza notifica nelle giurisdizioni con consenso a due parti
- Presumi che gli avvisi della piattaforma siano sufficienti: Le notifiche integrate potrebbero non soddisfare tutti i requisiti legali
- Condividere senza permesso: Non distribuire mai le registrazioni a parti non autorizzate
- Conserva le registrazioni a tempo indeterminato: Stabilire e seguire i programmi di conservazione dei dati
- Registra senza essere presente Lasciare un dispositivo a registrare mentre sei assente è illegale
Strumenti di riunione basati sull’IA e conformità
Gli assistenti alle riunioni basati sull’IA che registrano e trascrivono le riunioni devono rispettare gli stessi requisiti legali di qualsiasi altro metodo di registrazione. La maggior parte degli strumenti di riunione con IA affidabili include funzionalità di conformità per aiutare le organizzazioni a soddisfare i propri obblighi legali.
Strumenti di riunione AI conformi
Opzioni pronte per l’Enterprise
- Otter.ai - Certificato SOC 2 Tipo II
- Fireflies.ai - Conforme al GDPR
- Gong - Sicurezza aziendale
- Coro - Certificato GDPR/SOC 2
Funzionalità chiave per la conformità
- Notifiche automatiche di consenso
- Flussi di lavoro per il consenso alla registrazione
- Crittografia dei dati a riposo e in transito
- Gestione delle politiche di conservazione
- Tracce di audit e registri di accesso
Conseguenze della registrazione illegale
Sanzioni penali
- Reato di classe 4, fino a 3 anni di carcere
- Multa fino a $2.500 e/o 1 anno di carcere
- Reato di terzo grado, fino a 5 anni di carcere
- Fino a 5 anni di reclusione
Responsabilità civile
- Danni effettivi subiti dalla vittima
- Danni legali (possono essere significativi)
- Parcelle dell'avvocato e spese processuali
- Danni punitivi in alcuni casi
- La registrazione potrebbe essere inammissibile come prova