跳转至主要内容
Certyneo
安全

RGPD en RH : Traitement des Données des Collaborateurs

RGPD对人力资源部门对员工个人数据的处理施加了严格的义务。了解如何具体地满足这些要求。

Certyneo 团队1 分钟阅读

Certyneo 团队

编辑 — Certyneo · 关于 Certyneo

Someone is writing on a tablet with a stylus.

人力资源管理每天都会生成大量个人数据:劳动合同、工资单、健康数据、绩效评估、银行坐标等。自2018年5月《通用数据保护条例》(RGPD)生效以来,人力资源部门已成为组织内合规的核心参与者。然而,根据法国国家信息与自由委员会(CNIL)2024年的活动报告,人力资源部门仍然是控制期间最常被提及的三个领域之一。本文将指导您了解关键义务、最佳实践和可用工具,以确保以完全合规的方式处理员工数据。

人力资源部门处理哪些个人数据?

常见的数据类别

人力资源部门处理的个人数据范围非常广泛。我们可以区分两大类:

常规数据,在工作合同框架内收集的数据:姓名、名字、地址、社会保障号码、银行账户信息、简历、文凭、职业历史、年度评估、工作时间、出勤和缺勤数据。

敏感数据,受RGPD第9条加强限制的数据:健康数据(病假、工伤声明、医疗限制)、工会数据(工会成员身份、代表性权限)、在某些招聘情况下与刑事定罪相关的数据。

后者只有在符合条例明确规定的例外情况下才能处理——如履行劳动法的法律义务,或获得相关人的明确同意。

招聘的特殊情况

招聘阶段产生的特定处理往往管理不严。收集简历、求职信和测试结果涉及精确的保留期限:根据CNIL的建议,未被录取候选人的数据必须在最后联系后的两年内删除或匿名化。在不安全的共享文件夹中无限期保留简历构成明确的违规行为。

在ATS (求职者跟踪系统)中使用跟踪工具或行为分析算法必须在传送给候选人的隐私政策中明确提及,符合RGPD第13和14条。

人力资源环境中的处理法律基础

确定正确的法律基础

RGPD规定所有个人数据处理必须以第6条定义的六个法律基础之一为依据。在人力资源环境中,主要使用三个基础:

  • 执行工作合同 (第6.1.b条):证明处理管理工资、假期或培训所需数据的合理性。
  • 法律义务 (第6.1.c条):适用于强制性社会声明(DSN)、人员登记册或工伤事故跟踪。
  • 正当利益 (第6.1.f条):可以为门禁卡管理或视频监视等处理被引用,但前提是进行严格的平衡测试。

相比之下,同意 (第6.1.a条)在工作环境中是一个脆弱的法律基础:CNIL和欧洲数据保护委员会(EDPB)指出,雇主和员工之间的结构性不平衡使得难以证明自由同意。它只应在最后的手段下使用。

处理活动登记册,不可避免的义务

任何雇用至少250人的组织——或在较小范围内处理敏感数据的组织——必须保持一份处理活动登记册 (RGPD第30条)。在人力资源中,本登记册必须记录每项处理的以下内容:目的、数据类别、接收者、保留期限以及实施的安全措施。

本文件在CNIL控制时提供,也是一个宝贵的管理工具。结合专门用于人力资源的电子签名解决方案,它允许追踪和记录人力资源文件生命周期的每一步,从而增强流程的可审计性。

员工权利和雇主义务

告知员工:立即义务

RGPD第13条规定必须在收集数据时告知相关人员。在实践中,人力资源部门必须向员工提供——最好在签署工作合同时——一份RGPD信息通知,详细说明:处理责任人的身份、目的和法律基础、保留期限、可用权利以及DPO(数据保护官)的联系方式(如企业有的话)。

数字化并保护此交换至关重要。使用企业中的电子签名来提交此通知可确保有时间戳且不可争议的交付证明,符合eIDAS条例的要求。

必须尊重的员工权利

合作者拥有对其数据的扩展权利:

  • 访问权 (第15条):任何员工都可以要求获得雇主处理的有关其的所有数据的副本。
  • 更正权 (第16条):纠正不准确的数据(如邮政地址、银行账户信息)。
  • 被遗忘权 (第17条):适用于某些情况,特别是在合同终止和法定保留期限届满后。
  • 反对权 (第21条):员工可以反对基于正当利益的处理。
  • 限制权 (第18条):暂时冻结争议中的处理。

雇主有一个月的时间来响应任何权利行使请求,在复杂情况下可延长至三个月(RGPD第12条)。

人力资源数据安全和分包商管理

技术和组织措施

RGPD第32条规定实施与风险"相适应"的安全措施。对于人力资源数据,最佳实践包括:

  • 加密包含敏感数据的文件(工资单、医疗档案)。
  • 访问控制:最小权限原则——工资管理员无法访问纪律数据。
  • 系统访问日志记录 (人力资源信息系统、工资工具)。
  • 数据泄露响应计划:在发生数据泄露的情况下,雇主有72小时的时间通知CNIL (第33条),如果风险很高,还要通知相关人员(第34条)。

通过电子签名指南的完整审计可以帮助人力资源团队识别纸质介质上仍然存在的不安全处理,并以符合规范的方式将其数字化。

通过DPA规范人力资源服务提供商

人力资源服务部门求助于许多分包商:工资软件、培训平台、时间管理工具。每个访问个人数据的服务提供商都必须受到数据处理协议 (DPA)的约束,符合RGPD第28条。该合同必须说明处理指令、安全保证、数据退还或销毁的方式,以及违规时的义务。

选择将基础设施托管在欧盟内的服务提供商,或受欧委会批准的标准合同条款(SCC)约束的服务提供商,仍然是避免任何非法转移至欧盟外的根本要求。

保留期限:结构性问题

适用于员工档案的法定期限

人力资源数据的保留期限由一套相关文本规范:RGPD (保留限制原则,第5.1.e条)、劳动法和各种税务和社会条款。在实践中,必须遵守的主要期限为:

文件类型最少保留期
工资单5年(社会诉讼时效)
工作合同合同结束后5年
工资数据(DSN)3年(URSSAF控制)
人员登记册员工离职后5年
纪律数据与措施成正比的期限
医疗档案(职业医学)50年(特定监管规定)

在SIRH中实施自动存档和清除政策,加上电子签名工作流程对文件创建进行时间戳记录,目前是展示CNIL合规性的最佳实践。

要避免的陷阱

CNIL在人力资源数据控制期间观察到的最常见错误是:未被录取候选人简历的无限期保留、前员工计算机访问权限的保留、工资单文件导出的缺乏加密以及超出监管期限后的徽章数据的未删除。为了保护这些点,查阅电子签名解决方案比较有助于识别本地集成存档和文件生命周期管理功能的工具。

适用于人力资源数据处理的法律框架

员工个人数据的处理符合一个复杂的监管框架,包括多个层级的法规。

条例(欧盟)2016/679 — RGPD 构成基础。其第5至11条定义了基本原则(合法性、诚意、透明度、目的限制、数据最小化、准确性、保留限制、完整性和保密性)。第9条对包括健康和工会数据在内的特殊数据类别建立了严格条件,这些在人力资源中特别常见。第83条规定的罚款可能达到2000万欧元或全球营业额的4% (如有严重违规)。

修订的计算机和自由法 (1978年1月6日第78-17号法) 在其统一版本中,将RGPD适配到法国法律。它赋予CNIL控制和处罚权力,并特别规定了职业医学中健康数据的部门豁免。

劳动法 规范与员工监视相关的处理 (第L. 1121-1条关于隐私尊重)、关于数字工具的人员代表协商 (第L. 2312-38条)以及强制登记册。

eIDAS条例 (第910/2014号)eIDAS 2.0 (欧盟条例2024/1183) 补充,管制在人力资源文件上签署的电子签名的法律价值。符合eIDAS附件I和ETSI EN 319 132ETSI EN 319 122 标准的合格电子签名(QES),在法国民法第1367条的意义上提供与手写签名等同的推定。

民法第1366条 规定"电子文件具有与纸质支持文件相同的证明力,前提是能够适当识别其来源人并且以保证其完整性的条件建立和保存"。本条款直接适用于劳动合同、附件、保密协议和其他数字化人力资源文件。

NIS2指令 (欧盟2022/2555) 由2025年2月26日的法律转置为法国法律,对关键和重要实体(特别是大型工业企业和数字服务运营商)施加有关信息安全风险管理的强化要求,包括保护敏感人力资源数据。

CNIL施加的处罚在迅速增加:2024年,罚款总额超过1亿欧元,涉及多项决定直接涉及员工数据管理的违规行为。未遵守保留期限、与人力资源分包商缺乏DPA以及安全措施不足是最常见的指控。

使用场景:实践中的人力资源RGPD合规

场景1 — 一家拥有450名员工的中型工业企业数字化其入职流程

一家分布在法国三个地点的中型工业企业过去在纸质媒介上管理其工作合同和附件。新员工的档案在平均12个工作日后才被传送到工资服务部,导致约8%的案件中出现工资错误。此外,没有以正式方式向新入职员工提供RGPD通知:该信息仅出现在未单独签署的员工手册的底部。

在将电子签名解决方案部署到其人力资源信息系统后,同时提交由员工和人力资源主管共同签署的RGPD通知,该企业将文件入职期限减少到2个工作日 (减少了83%)。由于数据缺失导致的工资错误下降至不到1%。每份签署的文件都以合格时间戳记录存档,在CNIL控制或劳动纠纷的情况下提供对立的证明。

场景2 — 拥有1200名合作者的分销集团使其保留政策符合规范

一家在专业分销领域运营的集团因前员工的投诉而接受了CNIL控制。检查显示,包含已离职超过8年的员工工资数据的Excel文件仍然可以在未加密的不安全共享服务器上访问。发出了正式警告,并以3个月的合规时间限制。

该集团随后进行了完整的人力资源处理审计,制作了23项处理活动地图,并实施了由人力资源信息系统触发的自动清除计划。电子签署的文件被迁移到具有根据法律义务配置的保留期限的数字保险库。DPO制作了完整的人力资源处理登记册,在18个月后的第二次CNIL控制中提交,该控制以无问题结束。合规成本估计为潜在罚款金额的不到60%。

场景3 — 一家拥有35名员工的人力资源咨询公司保护其自身顾问和客户的数据

一家专业人力资源公司既管理其自身顾问的数据,也管理其客户公司的候选人和员工数据(在评估或就业转移任务框架内)。因此,它发现自己处于双重角色:对其自身人力资源的处理责任人,以及对第三方数据的分包商(或共同责任人)。

该公司实施了差异化的文件架构:常规内部交换的简单电子签名、与客户任务信件的高级签名、系统上与DPA集成的数据处理协议。所有顾问都收到了更新的RGPD章程,以电子方式签署并保存在专门的登记册中。这种组织使该公司能够将其合规性作为对受到严格供应商审计的大客户的商业论据,将平均合同化时间从7周减少到2周

结论

RGPD对人力资源部门施加了对其实践的深刻转变:严格确定法律基础、有效告知合作者、管理权利、规范分包商、数据安全以及遵守保留期限。这些义务不仅仅是简单的行政手续——它们决定企业避免可能达到数百万欧元的罚款并保持团队信任的能力。

通过符合eIDAS的电子签名解决方案进行人力资源流程的数字化,是协调运营效率和监管合规性最有效的方式之一。Certyneo在这一转型过程中协助人力资源团队,从聘用合同的签署到员工档案的安全存档。

**通过咨询我们的人力资源专用方案免费开始来了解Certyneo如何保护您的人力资源流程,无需承诺即可测试该解决方案。

免费试用 Certyneo

在5分钟内发送您的第一个签名信封。14天内每月5个信封/月,之后每月2个,无需银行卡。

深入了解主题

我们的完整指南可帮助您掌握电子签名。

Certyneo 社区

对电子签名有疑问吗?

加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。