HR ๋ถ๋ฌธ์ GDPR: ์ง์ ๋ฐ์ดํฐ ์ฒ๋ฆฌ
Certyneo ํ
์์ฑ์ โ Certyneo ยท Certyneo ์๊ฐ

์๊ฐ
2018๋ 5์ 25์ผ GDPR(์ผ๋ฐ ๋ฐ์ดํฐ ๋ณดํธ ๊ท์ )์ด ๋ฐํจ๋ ์ดํ HR ๋ถ์๋ ๊ท์ ์ค์์ ์ต์ ์ ์ ์์์ต๋๋ค. ์ธ์ฌ ๋ถ์์์๋ ์ด๋ ฅ์, ๊ธ์ฌ๋ช ์ธ์, ๊ฑด๊ฐ ๋ฐ์ดํฐ, ํ๊ฐ, ์ํ ์ ๋ณด ๋ฑ ๋ฏผ๊ฐํ ๊ฐ์ธ ๋ฐ์ดํฐ๋ฅผ ๋งค์ผ ์ฒ๋ฆฌํฉ๋๋ค. ๋ถ์คํ ๊ฒฝ์์ผ๋ก ์ธํด ํ์ฌ๋ ์ต๋ 2์ฒ๋ง ์ ๋ก ๋๋ ์ ์ธ๊ณ ๋งค์ถ์ 4%์ ํด๋นํ๋ ์ ์ฌ๋ฅผ ๋ฐ์ ์ ์์ต๋๋ค(GDPR ์ 83์กฐ). ์ด ๋ฌธ์์์๋ HR ์ฃผ๊ธฐ ์ ๋ฐ์ ๊ฑธ์ณ ์ง์ ๋ฐ์ดํฐ ์ฒ๋ฆฌ๋ฅผ ๋ณดํธํ๊ธฐ ์ํ ์ฃผ์ ์๋ฌด์ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์ ์ํฉ๋๋ค.
HR ๋ฐ์ดํฐ์ ์ ์ฉ๋๋ ๊ธฐ๋ณธ ์์น
GDPR์ 5์กฐ์ ์ฑ๋ฌธํ๋ 6๊ฐ์ง ๊ธฐ๋ณธ ์์น(ํฉ๋ฒ์ฑ, ์ถฉ์ฑ๋, ํฌ๋ช ์ฑ, ๋ชฉ์ ์ ํ, ์ต์ํ, ์ ํ์ฑ, ๋ณด์กด ์ ํ ๋ฐ ๋ฌด๊ฒฐ์ฑ/๊ธฐ๋ฐ์ฑ)์ ๋ถ๊ณผํฉ๋๋ค. ์ค์ ๋ก ์ด๋ HR ๋ถ์๊ฐ ํน์ ๋ชฉ์ ์ ๊ผญ ํ์ํ ๋ฐ์ดํฐ๋ง ์์งํ ์ ์์์ ์๋ฏธํฉ๋๋ค. ์๋ฅผ ๋ค์ด, ์ง์ ์ ์ฌํ๋ณด์ฅ๋ฒํธ๋ฅผ ๋ฌป๋ ๊ฒ์ ๋ถ๊ท ํ์ ์ ๋๋ค. ์ด๋ DSN์ ๊ณ ์ฉํ ํ์๋ง ์ ๋นํ๋ฉ๋๋ค.
CNIL์ ์ฌ์ ๋ฒํธ๋ฅผ ํตํด. ์ธ์ฌ ๊ด๋ฆฌ์ ๊ด๋ จ๋ 2019-160์๋ ๊ถ์ฅ ๋ณด์กด ๊ธฐ๊ฐ์ด ๋ช ์๋์ด ์์ต๋๋ค. ์คํจํ ์ ์ฒญ์ ๊ฒฝ์ฐ(๋์ํ์ง ์๋ ๊ฒฝ์ฐ) 2๋ , ํ์ ํ์ผ์ ๊ฒฝ์ฐ ์ถ๋ฐ ํ 5๋ , ๊ณ ์ฉ์ฃผ ๋ฒ์ ์ ๊ธ์ฌ ๋ช ์ธ์๋ 6๋ ์ ๋๋ค.
์ง์์ ์ํ ๋ฒ์ ๊ทผ๊ฑฐ ๋ฐ ์ ๋ณด
ํต๋ ๊ณผ๋ ๋ฌ๋ฆฌ, ๋์๋ ์ข ์ ๊ด๊ณ๋ก ์ธํด HR์์ ์ ์ ํ ๋ฒ์ ๊ทผ๊ฑฐ๊ฐ ๋๋ ๊ฒฝ์ฐ๊ฐ ๊ฑฐ์ ์์ต๋๋ค. ๊ด๋ จ ๊ทผ๊ฑฐ๋ ์คํ๋ ค ๊ณ ์ฉ ๊ณ์ฝ์ ์ดํ(6.1.b์กฐ), ๋ฒ์ ์๋ฌด(6.1.c์กฐ) ๋๋ ์ ๋นํ ์ด์ต(6.1.f์กฐ)์ ๋๋ค. ๋ฏผ๊ฐํ ๋ฐ์ดํฐ(๊ฑด๊ฐ, ๋ ธ๋์กฐํฉ)์ ๊ฒฝ์ฐ 9์กฐ๋ ๋ ธ๋๋ฒ์์ ์๋ฌด์ ๊ฐ์ ๊ตฌ์ฒด์ ์ธ ๊ทผ๊ฑฐ๋ฅผ ์๊ตฌํฉ๋๋ค.
๊ณ ์ฉ์ฃผ๋ ์ฑ์ฉ ์ ์ ๊ณต๋๋ GDPR ํต์ง๋ฅผ ํตํด ๋ช ํํ ์ ๋ณด๋ฅผ ์ ๊ณตํ๊ณ , ์ฒ๋ฆฌ ๋ฑ๋ก์ ์ ๋ฐ์ดํธํ๊ณ (30์กฐ), ์ง์์๊ฒ ์ํฅ์ ๋ฏธ์น๋ ์๋ก์ด ์ฒ๋ฆฌ๊ฐ ์๊ธฐ ์ ์ CSE์ ์์ํด์ผ ํฉ๋๋ค(๋ ธ๋๋ฒ L.2312-38์กฐ).
์ง์์ ๋ณด์ ๋ฐ ๊ถ๋ฆฌ
๊ธฐ์ ๋ฐ ์กฐ์ง ๋ณด์(32์กฐ)์๋ HRIS ์ํธํ, ํ๋กํ์ ๋ฐ๋ฅธ ์ก์ธ์ค ์ ์ด, ์๋ด ์ถ์ ์ฑ, ๊ธ์ฌ ๋๋ ์ฑ์ฉ ํ์ฒญ์ ์ฒด์ ๊ธฐ๋ฐ ์ ์ง ์กฐํญ(28์กฐ)์ด ํ์ํฉ๋๋ค. ์๋ฐ ์ 72์๊ฐ ์ด๋ด์ CNIL์ ํต๋ณดํฉ๋๋ค.
์ง์์ ์ก์ธ์ค, ์์ , ์ญ์ (๋ฒ์ ๋ณด์กด ์๋ฌด์ ๋ฐ๋ผ ์ ํ๋จ), ์ด๋์ฑ, ๋ฐ๋ ๋ฑ ๊ฐํ๋ ๊ถ๋ฆฌ๋ฅผ ๊ฐ์ต๋๋ค. ๋ด๋ถ ์ ์ฐจ์์๋ ์ต๋ ํ ๋ฌ ์ด๋ด์ ์๋ต์ ํ์ฉํด์ผ ํฉ๋๋ค. ์ง๊ณ ํ์ผ์ ๋ํ ์ ๊ทผ ๊ฑฐ๋ถ๋ ๋ฒ์ ์ผ๋ก ์ ๋นํด์ผ ํฉ๋๋ค.
์ค์ ์ฌ๋ก
์์ 1 โ ์ฑ์ฉ:SME๋ ๋ชจ๋ ํ๋ณด์์ ์ด๋ ฅ์๋ฅผ 5๋ ๋์ ๊ณต์ ํด๋์ ๋ณด๊ดํ์ต๋๋ค. ๋น์ค์: ๊ณผ๋ํ ๊ธฐ๊ฐ, ๋ณด์ ๋ถ์กฑ. ํด๊ฒฐ์ฑ : 2๋ ํ ์๋ ์ญ์ , ์ฑ์ฉ ๋ด๋น์์ ๋ํ ์ก์ธ์ค ์ ํ, ์ฑ์ฉ ์ ์์ GDPR ์ธ๊ธ.
์ 2 โ ๋น๋์ค ๊ฐ์:๋ฌผ๋ฅ ์ฐฝ๊ณ ์์ ์ํฌ์คํ ์ด์ ์ ์ง์์ ์ผ๋ก ์ดฌ์ํฉ๋๋ค. ๊ฐ๋ฅํ ์ ์ฌ(CNIL์ 2024๋ ์ Amazon France Logistique์ 3,200๋ง ์ ๋ก๋ฅผ ์ ์ฌํจ). ํด๊ฒฐ์ฑ : ๋ฏผ๊ฐํ ์์ญ, ๊ฐ์ธ์ ๋ณด, CSE ์๋ด, ๋ณด์กด ๊ธฐ๊ฐ์ ์ต๋ 1๊ฐ์๋ก ์ ํํฉ๋๋ค.
์ 3 โ ๊ณต๋ ์์ ๋๊ตฌ:๋ชจ๋ํฐ๋ง ๊ธฐ๋ฅ์ด ํ์ฑํ๋ ๊ฒฝ์ฐ Microsoft 365 ๋ฐฐํฌ์๋ ์ํฅ ๋ถ์(AIPD)์ด ํ์ํ๋ฉฐ ๊ฒ์์์์ ๊ท์ ์ ์ค์ํ๋ ํ๋๊ธ ๊ณ์ฝ ์กฐํญ๋ ํ์ํฉ๋๋ค.
๊ท์ ์ค์ ๋ฐ ์ ์ฌ
๊ณ ์ฉ์ฃผ๋ CNIL ๋ฒ๊ธ ์ธ์๋ ๊ฐ์ธ ์ ๋ณด ์นจํด์ ๋ํ ์ฐ์ ์ฌํ์ ์์ก์ ๋ ธ์ถ๋ฉ๋๋ค(๋ฏผ๋ฒ ์ 9์กฐ, ๋ ธ๋๋ฒ L.1121-1์กฐ). ๋๊ท๋ชจ๋ก ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌํ๋ ๊ธฐ์ ์๋ DPO ์ง์ ์ด ํ์์ ๋๋ค. ๊ด๋ฆฌ์ ๊ต์ก๊ณผ ๊ฒฐํฉ๋ HR ์ฒ๋ฆฌ์ ์ฐ๊ฐ ๋งคํ์ ์ต๊ณ ์ ๋ฒ์ ๋ฐ ์ด์์ ๋ณดํธ๋ฅผ ๊ตฌ์ฑํฉ๋๋ค.
๊ฒฐ๋ก
HR ๋ถ๋ฌธ์ GDPR ์ค์๋ ์ผํ์ฑ ํ๋ก์ ํธ๊ฐ ์๋ ์ง์์ ์ธ ๊ฐ์ ํ๋ก์ธ์ค์ ๋๋ค. ๋ฒ์ ์๋ฌด, ์ง์ ๊ถ๋ฆฌ, ์ด์ ์ฑ๊ณผ ์ฌ์ด์์ HR ๊ด๋ฆฌ์๋ ๋ฐ์ดํฐ ๊ฑฐ๋ฒ๋์ค๋ฅผ ์๊ฒฉํ๊ฒ ๊ด๋ฆฌํด์ผ ํฉ๋๋ค. ๊ท์ ์ ์ค์ํ๋ HRIS์ ํฌ์ํ๊ณ ํ์ ๊ต์กํ๊ณ ๊ฐ ์ฒ๋ฆฌ๋ฅผ ๋ฌธ์ํํ๋ฉด ๊ท์ ์ ์ฝ์ด ์ง์ ์ ๋ขฐ์ ์ง๋ ๋๋ก ๋ณํฉ๋๋ค.
Certyneo๋ฅผ ๋ฌด๋ฃ๋ก ์ฌ์ฉํด ๋ณด์ธ์
5๋ถ ์์ ์ฒซ ์๋ช ๋ดํฌ๋ฅผ ์ ์กํ์ธ์. ์ ์ฉ์นด๋ ์์ด ์ 5๊ฑด์ ๋ฌด๋ฃ ๋ดํฌ๋ฅผ ์ ๊ณตํฉ๋๋ค.
์ฃผ์ ๋ ์์๋ณด๊ธฐ
์ด ์ฃผ์ ์ ๊ด๋ จ๋ ์ฐธ๊ณ ์๋ฃ.
์ฃผ์ ๋ ์์๋ณด๊ธฐ
์ ์์๋ช ์ ๋ง์คํฐํ๊ธฐ ์ํ ์ฐ๋ฆฌ์ ์๋ฒฝํ ๊ฐ์ด๋.
Sรฉcuritรฉ ์ฃผ์ ๋ก ๊ณ์ ์ฝ๊ธฐ
๊ด๋ จ ์ฃผ์ ์ ๊ฒ์๋ฌผ๋ก ์ง์์ ์ฌํํ์ธ์.

์ ์์๋ช ์ ์์ ํ๊ฐ์?
์ํธํ, ์ธ์ฆ, ๊ฐ์ฌ ์ถ์ : ์ ์ ์๋ช ์ด ์ข ์ด๋ณด๋ค ๋ ์์ ํ ์ด์

์ ์์๊ฑฐ๋ ๊ณ ๊ฐ ๋ฐ์ดํฐ ๋ณดํธ: GDPR ์ค์

์ ์ ์ธ์ฆ์ ๋ฐ ๋์งํธ ์๋ช
์ ์ ์ธ์ฆ์๋ ๋ฌด์์ด๋ฉฐ, ๊ทธ ์ฉ๋๋ ๋ฌด์์ด๋ฉฐ, ๋์งํธ ์๋ช ๊ณผ์ ๋งํฌ๋ ๋ฌด์์ ๋๊น?