์ฃผ์š” ์ฝ˜ํ…์ธ ๋กœ ์ด๋™
Certyneo
Sรฉcuritรฉ

HR ๋ถ€๋ฌธ์˜ GDPR: ์ง์› ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ

Certyneo ํŒ€์ฝ๋Š” ์‹œ๊ฐ„ 3๋ถ„

Certyneo ํŒ€

์ž‘์„ฑ์ž โ€” Certyneo ยท Certyneo ์†Œ๊ฐœ

Digitalisation des processus administratifs โ€” รฉquipe en rรฉunion de travail

์†Œ๊ฐœ

2018๋…„ 5์›” 25์ผ GDPR(์ผ๋ฐ˜ ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ ๊ทœ์ •)์ด ๋ฐœํšจ๋œ ์ดํ›„ HR ๋ถ€์„œ๋Š” ๊ทœ์ • ์ค€์ˆ˜์˜ ์ตœ์ „์„ ์— ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ์ธ์‚ฌ ๋ถ€์„œ์—์„œ๋Š” ์ด๋ ฅ์„œ, ๊ธ‰์—ฌ๋ช…์„ธ์„œ, ๊ฑด๊ฐ• ๋ฐ์ดํ„ฐ, ํ‰๊ฐ€, ์€ํ–‰ ์ •๋ณด ๋“ฑ ๋ฏผ๊ฐํ•œ ๊ฐœ์ธ ๋ฐ์ดํ„ฐ๋ฅผ ๋งค์ผ ์ฒ˜๋ฆฌํ•ฉ๋‹ˆ๋‹ค. ๋ถ€์‹คํ•œ ๊ฒฝ์˜์œผ๋กœ ์ธํ•ด ํšŒ์‚ฌ๋Š” ์ตœ๋Œ€ 2์ฒœ๋งŒ ์œ ๋กœ ๋˜๋Š” ์ „ ์„ธ๊ณ„ ๋งค์ถœ์˜ 4%์— ํ•ด๋‹นํ•˜๋Š” ์ œ์žฌ๋ฅผ ๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(GDPR ์ œ83์กฐ). ์ด ๋ฌธ์„œ์—์„œ๋Š” HR ์ฃผ๊ธฐ ์ „๋ฐ˜์— ๊ฑธ์ณ ์ง์› ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•œ ์ฃผ์š” ์˜๋ฌด์™€ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์ œ์‹œํ•ฉ๋‹ˆ๋‹ค.

HR ๋ฐ์ดํ„ฐ์— ์ ์šฉ๋˜๋Š” ๊ธฐ๋ณธ ์›์น™

GDPR์€ 5์กฐ์— ์„ฑ๋ฌธํ™”๋œ 6๊ฐ€์ง€ ๊ธฐ๋ณธ ์›์น™(ํ•ฉ๋ฒ•์„ฑ, ์ถฉ์„ฑ๋„, ํˆฌ๋ช…์„ฑ, ๋ชฉ์  ์ œํ•œ, ์ตœ์†Œํ™”, ์ •ํ™•์„ฑ, ๋ณด์กด ์ œํ•œ ๋ฐ ๋ฌด๊ฒฐ์„ฑ/๊ธฐ๋ฐ€์„ฑ)์„ ๋ถ€๊ณผํ•ฉ๋‹ˆ๋‹ค. ์‹ค์ œ๋กœ ์ด๋Š” HR ๋ถ€์„œ๊ฐ€ ํŠน์ • ๋ชฉ์ ์— ๊ผญ ํ•„์š”ํ•œ ๋ฐ์ดํ„ฐ๋งŒ ์ˆ˜์ง‘ํ•  ์ˆ˜ ์žˆ์Œ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์ง€์› ์‹œ ์‚ฌํšŒ๋ณด์žฅ๋ฒˆํ˜ธ๋ฅผ ๋ฌป๋Š” ๊ฒƒ์€ ๋ถˆ๊ท ํ˜•์ ์ž…๋‹ˆ๋‹ค. ์ด๋Š” DSN์„ ๊ณ ์šฉํ•œ ํ›„์—๋งŒ ์ •๋‹นํ™”๋ฉ๋‹ˆ๋‹ค.

CNIL์€ ์‹ฌ์˜ ๋ฒˆํ˜ธ๋ฅผ ํ†ตํ•ด. ์ธ์‚ฌ ๊ด€๋ฆฌ์™€ ๊ด€๋ จ๋œ 2019-160์—๋Š” ๊ถŒ์žฅ ๋ณด์กด ๊ธฐ๊ฐ„์ด ๋ช…์‹œ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์‹คํŒจํ•œ ์‹ ์ฒญ์˜ ๊ฒฝ์šฐ(๋™์˜ํ•˜์ง€ ์•Š๋Š” ๊ฒฝ์šฐ) 2๋…„, ํ–‰์ • ํŒŒ์ผ์˜ ๊ฒฝ์šฐ ์ถœ๋ฐœ ํ›„ 5๋…„, ๊ณ ์šฉ์ฃผ ๋ฒ„์ „์˜ ๊ธ‰์—ฌ ๋ช…์„ธ์„œ๋Š” 6๋…„์ž…๋‹ˆ๋‹ค.

์ง์›์„ ์œ„ํ•œ ๋ฒ•์  ๊ทผ๊ฑฐ ๋ฐ ์ •๋ณด

ํ†ต๋…๊ณผ๋Š” ๋‹ฌ๋ฆฌ, ๋™์˜๋Š” ์ข…์† ๊ด€๊ณ„๋กœ ์ธํ•ด HR์—์„œ ์ ์ ˆํ•œ ๋ฒ•์  ๊ทผ๊ฑฐ๊ฐ€ ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๊ฑฐ์˜ ์—†์Šต๋‹ˆ๋‹ค. ๊ด€๋ จ ๊ทผ๊ฑฐ๋Š” ์˜คํžˆ๋ ค ๊ณ ์šฉ ๊ณ„์•ฝ์˜ ์ดํ–‰(6.1.b์กฐ), ๋ฒ•์  ์˜๋ฌด(6.1.c์กฐ) ๋˜๋Š” ์ •๋‹นํ•œ ์ด์ต(6.1.f์กฐ)์ž…๋‹ˆ๋‹ค. ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ(๊ฑด๊ฐ•, ๋…ธ๋™์กฐํ•ฉ)์˜ ๊ฒฝ์šฐ 9์กฐ๋Š” ๋…ธ๋™๋ฒ•์ƒ์˜ ์˜๋ฌด์™€ ๊ฐ™์€ ๊ตฌ์ฒด์ ์ธ ๊ทผ๊ฑฐ๋ฅผ ์š”๊ตฌํ•ฉ๋‹ˆ๋‹ค.

๊ณ ์šฉ์ฃผ๋Š” ์ฑ„์šฉ ์‹œ ์ œ๊ณต๋˜๋Š” GDPR ํ†ต์ง€๋ฅผ ํ†ตํ•ด ๋ช…ํ™•ํ•œ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•˜๊ณ , ์ฒ˜๋ฆฌ ๋“ฑ๋ก์„ ์—…๋ฐ์ดํŠธํ•˜๊ณ (30์กฐ), ์ง์›์—๊ฒŒ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” ์ƒˆ๋กœ์šด ์ฒ˜๋ฆฌ๊ฐ€ ์žˆ๊ธฐ ์ „์— CSE์™€ ์ƒ์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค(๋…ธ๋™๋ฒ• L.2312-38์กฐ).

์ง์›์˜ ๋ณด์•ˆ ๋ฐ ๊ถŒ๋ฆฌ

๊ธฐ์ˆ  ๋ฐ ์กฐ์ง ๋ณด์•ˆ(32์กฐ)์—๋Š” HRIS ์•”ํ˜ธํ™”, ํ”„๋กœํ•„์— ๋”ฐ๋ฅธ ์•ก์„ธ์Šค ์ œ์–ด, ์ƒ๋‹ด ์ถ”์ ์„ฑ, ๊ธ‰์—ฌ ๋˜๋Š” ์ฑ„์šฉ ํ•˜์ฒญ์—…์ฒด์˜ ๊ธฐ๋ฐ€ ์œ ์ง€ ์กฐํ•ญ(28์กฐ)์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์œ„๋ฐ˜ ์‹œ 72์‹œ๊ฐ„ ์ด๋‚ด์— CNIL์— ํ†ต๋ณดํ•ฉ๋‹ˆ๋‹ค.

์ง์›์€ ์•ก์„ธ์Šค, ์ˆ˜์ •, ์‚ญ์ œ(๋ฒ•์  ๋ณด์กด ์˜๋ฌด์— ๋”ฐ๋ผ ์ œํ•œ๋จ), ์ด๋™์„ฑ, ๋ฐ˜๋Œ€ ๋“ฑ ๊ฐ•ํ™”๋œ ๊ถŒ๋ฆฌ๋ฅผ ๊ฐ–์Šต๋‹ˆ๋‹ค. ๋‚ด๋ถ€ ์ ˆ์ฐจ์—์„œ๋Š” ์ตœ๋Œ€ ํ•œ ๋‹ฌ ์ด๋‚ด์— ์‘๋‹ต์„ ํ—ˆ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ง•๊ณ„ ํŒŒ์ผ์— ๋Œ€ํ•œ ์ ‘๊ทผ ๊ฑฐ๋ถ€๋Š” ๋ฒ•์ ์œผ๋กœ ์ •๋‹นํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์‹ค์ œ ์‚ฌ๋ก€

์˜ˆ์‹œ 1 โ€“ ์ฑ„์šฉ:SME๋Š” ๋ชจ๋“  ํ›„๋ณด์ž์˜ ์ด๋ ฅ์„œ๋ฅผ 5๋…„ ๋™์•ˆ ๊ณต์œ  ํด๋”์— ๋ณด๊ด€ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋น„์ค€์ˆ˜: ๊ณผ๋„ํ•œ ๊ธฐ๊ฐ„, ๋ณด์•ˆ ๋ถ€์กฑ. ํ•ด๊ฒฐ์ฑ…: 2๋…„ ํ›„ ์ž๋™ ์‚ญ์ œ, ์ฑ„์šฉ ๋‹ด๋‹น์ž์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ์ œํ•œ, ์ฑ„์šฉ ์ œ์•ˆ์— GDPR ์–ธ๊ธ‰.

์˜ˆ 2 โ€“ ๋น„๋””์˜ค ๊ฐ์‹œ:๋ฌผ๋ฅ˜ ์ฐฝ๊ณ ์—์„œ ์›Œํฌ์Šคํ…Œ์ด์…˜์„ ์ง€์†์ ์œผ๋กœ ์ดฌ์˜ํ•ฉ๋‹ˆ๋‹ค. ๊ฐ€๋Šฅํ•œ ์ œ์žฌ(CNIL์€ 2024๋…„์— Amazon France Logistique์— 3,200๋งŒ ์œ ๋กœ๋ฅผ ์ œ์žฌํ•จ). ํ•ด๊ฒฐ์ฑ…: ๋ฏผ๊ฐํ•œ ์˜์—ญ, ๊ฐœ์ธ์ •๋ณด, CSE ์ƒ๋‹ด, ๋ณด์กด ๊ธฐ๊ฐ„์„ ์ตœ๋Œ€ 1๊ฐœ์›”๋กœ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค.

์˜ˆ 3 โ€“ ๊ณต๋™ ์ž‘์—… ๋„๊ตฌ:๋ชจ๋‹ˆํ„ฐ๋ง ๊ธฐ๋Šฅ์ด ํ™œ์„ฑํ™”๋œ ๊ฒฝ์šฐ Microsoft 365 ๋ฐฐํฌ์—๋Š” ์˜ํ–ฅ ๋ถ„์„(AIPD)์ด ํ•„์š”ํ•˜๋ฉฐ ๊ฒŒ์‹œ์ž์™€์˜ ๊ทœ์ •์„ ์ค€์ˆ˜ํ•˜๋Š” ํ•˜๋„๊ธ‰ ๊ณ„์•ฝ ์กฐํ•ญ๋„ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

๊ทœ์ • ์ค€์ˆ˜ ๋ฐ ์ œ์žฌ

๊ณ ์šฉ์ฃผ๋Š” CNIL ๋ฒŒ๊ธˆ ์™ธ์—๋„ ๊ฐœ์ธ ์ •๋ณด ์นจํ•ด์— ๋Œ€ํ•œ ์‚ฐ์—… ์žฌํŒ์†Œ ์†Œ์†ก์— ๋…ธ์ถœ๋ฉ๋‹ˆ๋‹ค(๋ฏผ๋ฒ• ์ œ9์กฐ, ๋…ธ๋™๋ฒ• L.1121-1์กฐ). ๋Œ€๊ทœ๋ชจ๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ์ฒ˜๋ฆฌํ•˜๋Š” ๊ธฐ์—…์—๋Š” DPO ์ง€์ •์ด ํ•„์ˆ˜์ž…๋‹ˆ๋‹ค. ๊ด€๋ฆฌ์ž ๊ต์œก๊ณผ ๊ฒฐํ•ฉ๋œ HR ์ฒ˜๋ฆฌ์˜ ์—ฐ๊ฐ„ ๋งคํ•‘์€ ์ตœ๊ณ ์˜ ๋ฒ•์  ๋ฐ ์šด์˜์  ๋ณดํ˜ธ๋ฅผ ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค.

๊ฒฐ๋ก 

HR ๋ถ€๋ฌธ์˜ GDPR ์ค€์ˆ˜๋Š” ์ผํšŒ์„ฑ ํ”„๋กœ์ ํŠธ๊ฐ€ ์•„๋‹Œ ์ง€์†์ ์ธ ๊ฐœ์„  ํ”„๋กœ์„ธ์Šค์ž…๋‹ˆ๋‹ค. ๋ฒ•์  ์˜๋ฌด, ์ง์› ๊ถŒ๋ฆฌ, ์šด์˜ ์„ฑ๊ณผ ์‚ฌ์ด์—์„œ HR ๊ด€๋ฆฌ์ž๋Š” ๋ฐ์ดํ„ฐ ๊ฑฐ๋ฒ„๋„Œ์Šค๋ฅผ ์—„๊ฒฉํ•˜๊ฒŒ ๊ด€๋ฆฌํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทœ์ •์„ ์ค€์ˆ˜ํ•˜๋Š” HRIS์— ํˆฌ์žํ•˜๊ณ  ํŒ€์„ ๊ต์œกํ•˜๊ณ  ๊ฐ ์ฒ˜๋ฆฌ๋ฅผ ๋ฌธ์„œํ™”ํ•˜๋ฉด ๊ทœ์ œ ์ œ์•ฝ์ด ์ง์› ์‹ ๋ขฐ์˜ ์ง€๋ ›๋Œ€๋กœ ๋ณ€ํ•ฉ๋‹ˆ๋‹ค.

Certyneo๋ฅผ ๋ฌด๋ฃŒ๋กœ ์‚ฌ์šฉํ•ด ๋ณด์„ธ์š”

5๋ถ„ ์•ˆ์— ์ฒซ ์„œ๋ช… ๋ด‰ํˆฌ๋ฅผ ์ „์†กํ•˜์„ธ์š”. ์‹ ์šฉ์นด๋“œ ์—†์ด ์›” 5๊ฑด์˜ ๋ฌด๋ฃŒ ๋ด‰ํˆฌ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

์ฃผ์ œ ๋” ์•Œ์•„๋ณด๊ธฐ

์ด ์ฃผ์ œ์™€ ๊ด€๋ จ๋œ ์ฐธ๊ณ  ์ž๋ฃŒ.

RGPD en RH : Traitement des Donnรฉes des CollaborateursRGPD๋Š” HR ๋ถ€์„œ์— ์ง์›์˜ ๊ฐœ์ธ ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ์— ๋Œ€ํ•œ ์—„๊ฒฉํ•œ ์˜๋ฌด๋ฅผ ๋ถ€๊ณผํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ๊ตฌ์ฒด์ ์œผ๋กœ ๋Œ€์‘ํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์•Œ์•„๋ณด์„ธ์š”.RGPD ์ธ์ ์ž์›๊ด€๋ฆฌ: ์ง์› ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ์˜ ๋ชจ๋“  ๊ฒƒRGPD๋Š” ์ง์›์˜ ๊ฐœ์ธ์ •๋ณด ์ˆ˜์ง‘ ๋ฐ ์ฒ˜๋ฆฌ์— ๊ด€ํ•ด ๊ณ ์šฉ์ฃผ์—๊ฒŒ ์—„๊ฒฉํ•œ ๊ทœ์น™์„ ๋ถ€๊ณผํ•ฉ๋‹ˆ๋‹ค. ๊ทœ์ • ์ค€์ˆ˜๋ฅผ ๋ณด์žฅํ•˜๊ณ  ์ œ์žฌ๋ฅผ ํ”ผํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์•Œ์•„๋ณด์„ธ์š”.์ „์ž์„œ๋ช… HR & GDPR : 2026๋…„ ์™„์ „ ๊ฐ€์ด๋“œeIDAS, GDPR ๋ฐ ์ง์› ๊ฐœ์ธ๋ฐ์ดํ„ฐ ๊ด€๋ฆฌ ์‚ฌ์ด์—์„œ HR ๋ฌธ์„œ์˜ ์ „์ž์„œ๋ช…์€ ์—„๊ฒฉํ•œ ๊ทœ์น™์„ ๋”ฐ๋ฆ…๋‹ˆ๋‹ค. ์ค€์ˆ˜ ๋ฐฉ๋ฒ•์„ ์•Œ์•„๋ณด์„ธ์š”.์ „์ž์ƒ๊ฑฐ๋ž˜ ๊ณ ๊ฐ ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ: GDPR ์ค€์ˆ˜

์ฃผ์ œ ๋” ์•Œ์•„๋ณด๊ธฐ

์ „์ž์„œ๋ช…์„ ๋งˆ์Šคํ„ฐํ•˜๊ธฐ ์œ„ํ•œ ์šฐ๋ฆฌ์˜ ์™„๋ฒฝํ•œ ๊ฐ€์ด๋“œ.