Fara beint að aðalefni
Certyneo

Samræmi við vinnuréttalög: Skyldur vinnuveitanda

Milli vinnusamninga, gagnaverindunar og stafrænum HR-ferlum standa vinnuveitendur frammi fyrir vaxandi skyldum. Yfirlitið fyrir fulla samræmi árið 2026.

Certyneo teymi10 mín lesning

Certyneo teymi

Höfundur — Certyneo · Um Certyneo

Samræmi við vinnuréttalög er einn af helstu málum fyrir hvert fyrirtæki, óháð stærð þess. Árið 2026, með hröðuðum stafrænum breytingum HR-ferla, styrkingu GDPR, gildistöku nýrra ákvæða um vinnulög og víðtæka notkun rafrænnar undirskriftar fyrir HR, verða vinnuveitendur að leita sér í sífellt þéttari reglukerfi. Þessi grein fjallar um grundvallar skyldur, tengda lagalega áhættu og bestu iðkun til að tryggja fullt samræmi.

Grundvallarskilmálar samnings um starf vinnuveitanda

Vinnusamningur er hornapunktur sambands vinnuveitanda og starfsmanns. Dráttur hans, varðveisla og undirskrift bera sérstakar ábyrgar.

Skyldubundin form og efni vinnusamnings

Í Frakklandi felur vinnulögsamkóðinn í sér skylduboðin innihald eftir eðli samningsins:

  • CDI (ótímabundinn samningur): þó engin skrifleg form sé löglega skylda fyrir CDI í fullu starfi, knýja framkvæmd og lagaleg öryggi fram fullkominn samning (lengd, laun, hæfni, vinnustaður, viðeigandi kjarasamningur).
  • CDD (tímabundinn samningur): 1. grein 1242-12 vinnulögsamkóðans krefst án undantekninga skriflegrar útgáfu sem afhent starfsmanni innan 48 tíma eftir ráðningu, að öðrum kosti getur samningur verið endurflokkuð sem CDI.
  • Hlutastarf: 1. grein 3123-6 krefst skriflegs samnings sem tilgreinir vikulega eða mánaðarlega starfstíð.
  • Sérsamningar (tímabundið starf, iðnnám, fagleg þjálfun): hver fylgir sérstakar aðferðirreglur.

Frá 2023 felur evrópsk tilskipun 2019/1152 um gagnsæjar og fyrirsjáanlegar vinnuskilyrði vinnuveitanda skyldu til að afhenda starfsmanni, frá fyrsta degi, skriflegri framfylgni sem nær a.m.k. 11 helstu atriðum (auðkenni aðila, starfstími, laun, orlof, tilkynningaraldir o.fl.).

Undirskrift samnings: lagarétti og stafræn útgáfa

Rafræn undirskrift er nú fullvel viðurkennd fyrir vinnusamninga síðan framfylgni eIDAS-reglugerðar á frönsku lögum. 1366. grein borgaralegra laga Frakklands staðfestir rafrænna ritföng sem jafngild rituðum ritum svo lengi sem auðkenni höfundar er tryggt og heilleiki skjalsins er tryggður.

Notkun rafrænnar undirskriftarlausnar í fyrirtækinu gerir kleift að taka nákvæmlega tímasetningu afhendingar samningsins, útrýma póstóðum og tryggja fulla rakanleika við deilur. Undirskriftastig sem krafist er eru mismunandi: fyrir flesta vinnusamninga er rafræn undirskrift sem er framkvæmd (SES eða AES samkvæmt eIDAS) nægilég; viðkvæmir samningar (deildu samning, ákveðna fullvöld) geta krafist fullgildum undirskriftar (QES).

Skyldur um vernd persónuupplýsinga starfsmanna

Með GDPR (reglugerð nr. 2016/679) er vinnuveitandi flokkaður sem ábyrg aðili varðandi persónuupplýsingar starfsmanna. Þessi flokkun skapar miklar skyldur.

Skrá yfir vinnslur og lagaleg grundvöllur

Allir vinnuveitendur verða að halda skrá yfir vinnslustarfsemi (21. grein GDPR) sem skráir hverja vinnslu persónuupplýsinga HR: launabil, árleg mat, staðsetning, aðgangseftirlit, starfstengd skilaboð o.s.frv. Lagaleg grundvöllur er breytileg eftir vinnslu:

  • Framkvæmd samnings: gögn sem nauðsynleg eru fyrir launagreiðslur, orlof, tryggingu.
  • Lagaleg skylda: URSSAF-tilkynningar, DSN (nafngreind félagsleg tilkynning).
  • Lögmæt hagsmunir: öryggi húsa, umsjón deilna.
  • Samþykki: nota með varúðarkosti í starfskjörum, ójöfn völd veikja lagagleika.

Ef CNIL yfirlit er framkvæmt, getur fjarvera skrá orðið til þess að vinnuveitandi sæti sekt sem getur náð 10 milljónum evra eða 2% af vörlu heildartekjum (21. grein 83§4 GDPR).

Réttur starfsmanna og gagnsæjaskyldur

Vinnuveitandi verður að upplýsa starfsmenn um rétti sinn (aðgang, leiðrétting, eyðing, flutningur, andstaða) með skýrri innri gagnaverndarstefnu sem afhent við upphaf starfs. Frestur til að svara beiðni um notkun réttar er hámarks einn mánuður, með mögulegri framlengingu tveggja mánaða fyrir flókin beiðni.

Geymsla persónuupplýsinga verður að vera stranglega takmörkuð: launabil eru geymd í 5 ár eftir lok samnings, aðgangsstýringargögn að hámarki 3 mánuðir í grundvallaratriðum, agaðir skrár samkvæmt gildandi fyrirmælum.

Heilsu-, vinnuöryggi og einstök áætlanir um mat á hættu

Ábyrgð vinnuveitanda á öryggi er staðfest af 1. grein L.4121-1 vinnulögsamkóðans. Hann verður að gera öll nauðsynleg ráðstafanir til að tryggja öryggi og vernda líkamlegt og andlegt heilsufarið starfsmanna.

Einstök áætlun um mat á faglegri hættu (DUERP)

Frá tilskipun 18. mars 2022 er DUERP skylda fyrir öll fyrirtæki með að minnsta kosti 1 starfsmann. Það verður að vera:

  • Uppfærðar að minnsta kosti árlega í fyrirtækjum með 11 starfsmenn eða fleiri, og þegar um það hnekki mikilvæg ákvarðan sem breytir vinnuskilyrðum.
  • Geymd í 40 ár og gerð aðgengileg starfsmönnum, CSE, vinnuleiðsögunni og umboðsmönnum vinnuverndarþjónustu CARSAT.
  • Aðgengileg innlendri stafrænu gátt frá 1. júlí 2023 fyrir fyrirtæki með 150 starfsmann eða fleiri (gátt sem INRS stýrir).

Fjarvera DUERP eða ófullnægjandi eðli hennar er refset með refsingum: 5. flokks brot (1500 evrar fyrir hvern starfsmann sem um ræðir) og borgaraleg ábyrgð vinnuveitanda á brotum.

Forvarnir gegn sálrænni hættu (RPS)

Frá dómunum frá Æðsta dómstóli frá 2002 (Asbestos-málum) viðurkennir réttarfarsréttur styrkta öryggisskyldu fyrir sálrænni hættu (sorglyndi, siðlaus áreitni, vinnuálagi). Samningur innan atvinnugreina frá 19. júní 2013 um starfsgæði skuldbindur vinnuveitendur til að beita sérstöku athygli, upplýsingum og þjálfun.

Árið 2024, DARES áætlaði að 48% starfsmanna tilkynnu um a.m.k. eina merkilega líkamlega eða sálræna hættu í starfi. Samþætting RPS flokks í DUERP er orðin ótilbúin æfing fyrir hvern dyggðan vinnuveitanda.

Upplýsingar, ráðhugganir og hlutverk CSE

Í fyrirtækjum með að minnsta kosti 11 starfsmenn er Félagslegt og efnahagslegt nefnd (CSE) skylda. Umboðum hennar eru skilgreind í 1. grein L.2311-1 og framhaldi vinnulögsamkóðans.

Ábyrgar ráðhugganir

CSE verður að fá ráðhuggun á hverju ári um þrjú stór efni:

  • Stefnumótun fyrirtækisins og afleiðingar fyrir starf og starfsflokka.
  • Efnahagsleg og fjárhagsleg staða fyrirtækisins.
  • Félagsleg stefna, vinnuskilyrði og atvinna (þar á meðal félagsbúið fyrir fyrirtæki með fleiri en 300 starfsmenn).

Tilgreind ráðhuggun er einnig krafin fyrir hverja stærri ákvarðan: verkefni um uppsagnir margra starfsmanna, kynning nýrrar tækni, breytingu á skipulagi starfs. Vinnuveitandi sem vanrækir þessa ráðhuggun stendur frammi fyrir hindrunarmálum (1. grein L.2317-1), með sektir allt að 7.500 evra fyrir einstaklinga og 37.500 evra fyrir jurídiska einingu.

Grunngögn um efnahags-, félagslegir og umhverfisþættir (BDESE)

Frá lögum um loftslagsbreytingu og endingu 2021 inniheldur BDESE skylduðan umhverfislega hluta. Aðgengilegt stöðugt meðlimum CSE, verður að uppfæra það samkvæmt nákvæmu tímaáætlun. Stafræn þjöppun þessarar grunns er nú hefðin: mörg fyrirtæki nota örugg gáttir með sterku auðkenningu til að stýra aðgangi. Samanburður á rafrænum undirskriftarlausnum getur aðstoðað vinnuveitendur við að velja verkfæri sem eru samhæf þessum krofum um rakjun skjala.

Stafræn breyting HR og reglulegt samræmi: viðfangsefni 2026

Stafræn umbreyting mannauðskerfis flýtist. Árið 2026, fleiri en 65% stærri frönsku fyrirtækja hafa stafrænt gert a.m.k. hluta af HR-skjölum (heimild: HR Digital Barometer 2025, Gartner). Þessi þróun vekur sérstakar spurningar um samræmi.

Stafræn launabil

  1. grein L.3243-2 vinnulögsamkóðans leyfir afhendingu launabila í rafrænni mynd frá 2017, að því tilskildu að starfsmaðurinn hafi ekki mótmælt því. Vinnuveitandi verður að tryggja:
  • Framboð launabila í 50 ár eða þar til 75 ár starfsmanns.
  • Trúnað gagna með öruggum aðgangi með persónulegum auðkennum.
  • Möguleika starfsmanns á að mótmæla hvenær sem er rafrænni afhendingu.

Rafræn undirskrift HR-skjala

Vinnusamningir, breytingar, endanleg afgangur, deildu samningar og ýmis vottorð geta nú verið undirrituð rafrænt. Heildarhandbók um rafræna undirskrift lýsir öryggisstigum sem krafist er fyrir hvern gerð skjals. Fyrir deildu samninga, DREETS (fyrrverandi DIRECCTE) samþykkir stafræna sending í gegnum TéléRC gáttina frá 2017, og fullgild rafræn undirskrift er mælt með til að tryggja samkomulag.

Notkun lausnar sem er í samræmi við eIDAS gerir einnig kleift að uppfylla lagaskilyrði um geymslu: vinnusamningur undirrituð rafrænt í gegnum sertificerða vettvang mynda ótækilegar sönnunargögn ef deilur um vinnudómstóla, ólíkt einfaldri tölvupósti eða óöruggum PDF.

Netkir og NIS2 samræmi

Frá október 2024 felur NIS2-tilskipun (framfylgt á frönsku lögum með lögum nr. 2024-449 frá 22. maí 2024) styrktar netöryggisskyldur fyrir nauðsynlega og mikilvæga aðila, þ.m.t. marga vinnuveitendur heilbrigðis-, orku-, flutnings- og stafræna þjónustugreina. Starfsmenn starfsmanna eru beint á framfyri með tryggingu launakerfis, HR-grunn og rafrænna undirskriftarverkfæra. ANSSI mælir með árlegri endurskoðun netkerfisáhættu sem inniheldur HR-ferla í framhaldi á starfsemi.

Lagalegur rammi sem á við um HR samræmi vinnuveitanda

Samræmi vinnuveitanda við vinnuréttalög er byggt á mörgum lögum og reglulegum flóru, sem sameina innlend og evrópsk lög.

Vinnulögsamkóðinn (samstæðuútgáfa 2026):

  • Greinum L.1221-1 og framhaldi: myndun og framkvæmd vinnusamnings.
  • 1. grein L.1242-12: skylduboðin skrifleg form CDD án deildu endurflokkun.
  • 1. grein L.4121-1: almenn skyldu öryggi og forvarna vinnuveitanda.
  • Greinum L.2311-1 til L.2317-1: umboð og ráðhuggun CSE, hindrunarverkir.
  • 1. grein L.3243-2: stafræn afhending launabila.

Borgaraleg lög:

  • Greinum 1366 og 1367: lagaleg gildi rafrænna ritfanga og rafrænnar undirskriftar, jafngildi við skrifleg ritföng undir skilyrðum auðkenning höfundar og heilleiki skjals.
  • 1. grein 1369: framfarir um gerð rafrænna samninga.

Reglugerð eIDAS nr. 910/2014/ESB (uppfærð með eIDAS 2.0, reglugerð 2024/1183): Greinir þrjú stig rafrænnar undirskriftar: einföld (SES), framkvæmd (AES) og fullgild (QES). QES hefur sömu lagaleg áhrif og handwritten undirskrift í öllum aðildarríkjum. Fyrir vinninga vinnusamninga er SES eða AES almennt nægilegt; QES er mælt með fyrir deildu samninga og viðkvæm umboð.

GDPR – Reglugerð nr. 2016/679/ESB:

  • 5. grein: meginreglur um lögmæti, gagnsæi, gagnasamdráttar, nákvæmni, geymslu, heilleika og trúnað.
  • 30. grein: skylda til að halda skrá yfir vinnslustarfsemi.
  • Greinum 12 til 22: réttur einstaklinga sem um ræðir (starfsmenn), frestur og samskiptaaðferðir.
  • 83. grein: stjórnarherjar sem geta náð 20 milljónum evra eða 4% af vörlu heildartekjum fyrir alvarlegustu brot.

Tilskipun (ESB) 2019/1152 um gagnsæjar og fyrirsjáanlegar vinnuskilyrði: framfylgt á Frakklandi með tilskipun, það hefur vinnuveitanda skyldu til að afhenda starfsmanni gögn frá fyrsta degi starfs.

Tilskipun NIS2 (ESB) 2022/2555, framfylgt með frönsku lögum nr. 2024-449 frá 22. maí 2024: skyldu um stjórnun netkerfisáhættu, tilkynning um tilvik til ANSSI innan 24 tíma fyrir stærri tilvik, viðurlög allt að 10 milljónum evra eða 2% af heildartekjum fyrir nauðsynlega aðila.

ETSI staðlar: EN 319 132 (framkvæmd XML undirskrift XAdES), EN 319 122 (CAdES), EN 319 142 (PAdES) – tæknistaðlar sem notuð eru af hæfum þjónustuaðilum (QTSP) til að tryggja eIDAS samræmi rafrænna undirskrifta.

Hættuleg atvik: vinnuveitandi sem fullnægir ekki þessum skyldum stendur frammi fyrir deilum um vinnudómstóla (endurítrún CDD sem CDI, niðurfelling uppsagnar fyrir formbreytingu), refsingum (hindrun, brot á heilsu-öryggi), sektum CNIL og ANSSI, auk ótakmarkaðrar borgaralegrar ábyrgðar ef slys á vinnustað eða brot á persónuupplýsingum.

Atburðarás: HR samræmi í framkvæmd

Atburðarás 1 – Lítið iðnaðarfyrirtæki með 120 starfsmenn stafrænar vinnusamninga

Lítið iðnaðarfyrirtæki sem stýrir um 120 starfsmenn og endurtekið notar CDD tímabundna starf stóð frammi fyrir 15% villutíðni á samningum sendir með pósti: frestur fór fram, undirskriftir vantaðu, hætta á endurítrún. Eftir notkun rafrænnar undirskriftarlausnar (AES) í samræmi við eIDAS, sameina HR-sviðinu fækkaði meðalfresti undirskriftar frá 4,5 dögum í innan við 6 tíma. Samræmistíðni samnings fór í 99,8%, sem útrýmdi nánast allri hættu á endurítrún. Tímaspari fyrir HR-teymið var um 3 klukkustundir á hverri ráðningu, sem jafngildir árlegum sparnaði sem nemur yfir 200 starfsklukkustundum.

Atburðarás 2 – Þjónustuhópur með 800 samstarfsmenn setur BDESE og DUERP í samræmi við 2026 kröfur

Þjónustuhópur með um 800 samstarfsmenn dreifðir á marga staði stóð frammi fyrir ósamsamræmda uppfærslu DUERP og ófullnægjandi BDESE á umhverfishlutanum, eftir innleiðingu nýrra lögreglua um loftslagsbreytingu og endurkoma. Með því að byggja upp framkvæmdarverkefni HR á 6 mánuðum – þ.m.t. kortlagningu faglegrar hættu eftir stað, uppfærslu DUERP með sertificuðum aðila og endurskoðun BDESE með umhverfismælum – forðaðist hópurinn tvær viðvaranir vinnustofunnar. Stafræn aðgangur CSE í gegnum öruggur gátt minnkaði 40% tíma undirbúnings fyrir ábyrgar ráðhugganir.

Atburðarás 3 – HR samráðsskrifstofa með 30 mannið stýrir GDPR samræmi ráðningarferla

HR samráðsskrifstofa með um 30 samstarfsmenn safnaði CV og gögnum um umsækjendur án skýrs lagalegra grundvallar, án skrár yfir vinnslur og án skjalfestrar geymslustefnu. Eftir GDPR endurskoðun, DPO útkvaddi breytti vinnslum yfir 12 gerðir HR-vinnslna, tilkynningum fyrir frambjóðendur í samræmi við greinum 13-14 GDPR og sjálfvirku eyðingarferli fyrir umsóknir við 24 mánuði. Rafræn undirskrift samþykkiseyðublaða var sett í gang fyrir aðstæður þar sem samþykki var viðeigandi lagalegur grundvöllur, með að mynda endurskoðunarslóð. Skrifstofa forðaðist sekt sem mat var á 50.000 til 150.000 evra við síðari CNIL eftirlit.

Niðurstaða

Samræmi við vinnuréttalög minnkar ekki á formlega skyldu: það myndar raunverulegan leyfisbútá lagalega vernd, HR frammistöðu og traust starfsmanna. Árið 2026, vinnuveitendur verða að skilja samtímis samningskröfur vinnulögsamkóðans, GDPR skyldur, ráðhuggun CSE reglur, nýjar NIS2 kröfur og eIDAS staðla fyrir stafræna skjalavörslu.

Stafræn breyting HR-ferla – sérstaklega með rafrænni undirskrift – einfaldar þessa samræmi mjög þegar henni er beitt með réttum verkfærum. Certyneo hjálpar HR-teymum við þessa umbreytingu: lausn í samræmi við eIDAS, undirskriftastig sem hentugt fyrir hvert skjal, innbyggð endurskoðunarslóð og örugg varðveisla.

Tilbúinn að tryggja HR-ferla þína? Finndu Certyneo lausnina fyrir HR eða reiknaðu ávöxtun fjárfestingar þinnar strax.

Prófaðu Certyneo ókeypis

Sendu fyrstu undirskriftarkveiku þína á innan við 5 mínútum. 5 ókeypis kveikur á mánuði, engin kreditkort nauðsynleg.

Outils Certyneo associés

Passez de la lecture à l'action avec les outils intégrés à la plateforme.

Kanna frekar

Okkar ítarlegir leiðbeiningar til að ná tökum á rafrænni undirskrift.