跳转至主要内容
Certyneo
电子签名

RGPD en RH : Traitement des données des salariés

RGPD在人力资源管理中规定了雇主在收集和处理员工个人数据方面的严格规则。了解如何确保您的合规性并避免处罚。

Certyneo 团队2 分钟阅读

Certyneo 团队

编辑 — Certyneo · 关于 Certyneo

Two people waiting in an office lobby

《通用数据保护条例》(RGPD)不仅适用于企业与客户之间的商业关系:它还以非常精确的方式规范了员工个人数据的处理。招聘、薪资管理、访问控制、绩效评估、视频监控……劳动合同生命周期的每个步骤都会产生个人数据,雇主必须严格按照欧洲法律处理这些数据。罚款可能高达2000万欧元或全球年营业额的4%,这个问题至关重要。本文详细介绍了适用的法律依据、人力资源部门的实际义务和保护您处理流程安全的最佳实践 - 包括人力资源文件的无纸化过程中。

人力资源数据处理的法律基础

劳动法中认可的法律依据

RGPD列举了六个允许处理个人数据的法律依据(第6条)。在人力资源环境中,其中三个几乎总是被使用:

  • 执行劳动合同(第6.1.b条):是管理薪资、监督工作时间、出具工资单或管理休假的主要基础。
  • 法律义务(第6.1.c条):证明了劳动法或社会立法强制的处理正当性,如工作前声明(DPAE)、名义社会声明(DSN)或保持员工统一登记册。
  • 合法利益(第6.1.f条):可以基于某些信息技术安全或内部欺诈预防处理,前提是该利益不被员工的基本权利所取代。

⚠️ 基于同意的基础在薪资环境中需要极其谨慎地处理。CNIL定期提醒,雇主-员工关系中固有的不平等使同意在RGPD第7条意义上很少是"自由的"。为可能基于其他法律依据的处理而诉诸同意会让雇主面临重新定性的风险。

特殊类别数据:强化制度

人力资源部门收集的某些数据属于RGPD第9条所述的"敏感数据"制度,其处理原则上是禁止的,除非有例外

  • 健康数据:病假、职业医学中心宣布的不适合工作、工作地点调整以适应残疾。
  • 工会数据:工会成员资格、代表性授权。
  • 生物识别数据:通过指纹或面部识别进行的访问控制。
  • 关于违法行为的数据:犯罪记录检查,仅在受管制部门(安全、儿童等)中获得授权。

对于这些类别,雇主必须确定一个明确的例外(第9.2条),在大多数情况下进行数据保护影响分析(AIPD),并经常在部署前咨询CNIL。

人力资源部门的实际义务

处理活动登记册

雇用超过250名员工的任何组织都必须保持一份处理活动登记册(RGPD第30条)。低于此门槛,如果处理不是临时的或涉及敏感数据,义务仍然存在 - 这在人力资源中几乎总是这样。该登记册必须记录:

  • 每项处理的目的(例如:"管理工资单")
  • 涉及的数据类别
  • 接收者(第三方、分包商、权当局)
  • 数据保留期限
  • 实施的安全措施

CNIL提供了一个自由下载的登记册模板。其严格的维护构成了控制时的第一道防线。

数据保留期限:经常被忽视的问题

RGPD第5.1.e条规定了保留限制原则:数据保留时间不应超过为其被收集的目的所需的时间。在人力资源中,参考法律期限如下:

数据类型建议保留期限
工资单5年(民事时效)
劳动合同合同终止后5年
招聘数据(未入选候选人)最后联系后最多2年
纪律档案根据处罚而异(警告最多3年)
视频监控数据一般规则下1个月
DSN和员工登记册员工离职后5年

这些期限必须记录在登记册中,并通过清除或最终存档程序执行。

员工信息:经常被低估的义务

RGPD第13条要求在收集数据时向相关人员提供完整的信息通知。在人力资源中,此通知理想上应在以下时间提供:

  • 自候选阶段开始:针对招聘流程中收集的数据。
  • 入职时:整合到劳动合同中或在签署时作为附件提供。
  • 在合同关系期间:每次部署新处理时(例如:部署生物识别打卡工具)。

无纸化入职流程的数字化,特别是通过人力资源电子签名,便于追踪此信息的提供:通知的阅读和签署日期以可靠的方式带有时间戳,这在诉讼时构成宝贵的证据。

人力资源数据的安全性:技术和组织措施

加密、访问控制和隔离

RGPD第32条要求实施适应风险的安全措施。对于本质上敏感且在入侵时被针对的人力资源数据,最低最佳做法包括:

  • 静态和传输中数据的加密:工资、合同和个人档案文件必须加密存储(至少AES-256)并通过安全协议(TLS 1.3)传输。
  • 基于角色的访问管理(RBAC):只有授权的人力资源管理人员可以访问工资数据;团队主管只能访问管理所需的数据。
  • 访问日志记录:对员工档案的任何查询或修改必须用用户标识符、日期和时间进行追踪。
  • 伪匿名化用于分析处理(人力资源仪表板、薪资研究)。

人力资源分包商的管理

人力资源部门诉诸许多分包商:人力资源信息系统(SIRH)编辑者、外包工资预处理程序、培训平台、在线招聘工具。这些第三方中的每一个都必须进行符合RGPD第28条的分包合同,特别是说明:

  • 分包处理的性质和目的
  • 分包商在安全和机密性方面的义务
  • 禁止在未经事先授权的情况下进行二次分包
  • 合同结束时数据退还或销毁的方式

在选择服务商时,还应验证其服务器是否位于欧洲经济区(EEA)内,或是否为EEA外的传输制定了充分的机制(标准合同条款、充分性决定)。

人力资源文件的无纸化和RGPD合规性

人力资源流程的日益数字化 - 电子劳动合同、无纸化工资单、远程签署的修改 - 引发了具体的RGPD问题。如果符合eIDAS的电子签名无疑提供了完整性和真实性保证,雇主必须确保所使用的平台:

  • 在签署流程中不收集不必要的数据(最小化原则,第5.1.c条)
  • 以安全的条件和适当的期限保留签署证明(审计跟踪)
  • 允许签署人行使其权利(访问、更正、在法律限制范围内的删除)

有关签署工具合规性的更多信息,Certyneo的电子签名完整指南详细说明了任何部署前需要验证的技术和法律标准。

员工权利及其有效行使

RGPD保障权利概览

员工享有RGPD第15至22条所规定的所有权利。在人力资源环境中,最常行使的权利是:

  • 访问权(第15条):员工可以请求获得雇主持有的所有关于他/她的数据的副本,包括在某些条件下的专业电子邮件交互。
  • 更正权(第16条):更正不准确的数据(银行账户错误、学位记录错误等)。
  • 删除权(第17条):在人力资源中受法律保留义务限制,但适用于未入选候选人的招聘数据。
  • 反对权(第21条):可针对基于合法利益的处理行使,如某些监控处理。
  • 数据可携性权(第20条):适用于员工在合同执行框架内自己提供的数据。

回应期限和内部程序

雇主有一个月的时间来回应任何权利行使请求,在复杂性或请求数量很高的情况下可以延长至三个月(第12.3条)。为了有效组织此处理,建议:

  • 指定一个唯一的联系点(DPO或RGPD参考人)来接收请求
  • 建立专门的表格供员工访问
  • 在权利行使请求的登记册中记录每个请求及其回复
  • 培训人力资源经理识别隐含请求(要求"个人档案"的员工实际上是在行使其访问权)

企业中DPO的角色

RGPD在三种情况下(第37条)强制指定数据保护官(DPO):公共机构、大规模处理敏感数据或大规模系统监控。许多人力资源处理重要的企业属于此义务。DPO可以是内部的或外部的;他/她必须享受职能独立性,并与影响数据保护的所有决定相关联,包括新人力资源数字工具的部署。其角色是咨询性的而非决定性的:最终责任仍然是处理责任人的责任,即雇主。

适用于人力资源数据处理的法律框架

RGPD:奠基文本

欧洲议会和欧盟理事会2016年4月27日条例(EU) 2016/679(RGPD)构成了欧洲个人数据处理的监管基础。自2018年5月25日起在所有成员国中直接适用,它对处理居住在欧盟的员工数据的任何雇主适用,无论企业的国籍如何。在人力资源环境中最适用的主要条款是:

  • 第5条:基本原则(合法性、忠诚、透明、最小化、准确性、保留限制、完整性和保密性、问责性)
  • 第6条:处理的法律依据
  • 第9条:敏感数据的制度
  • 第12至22条:相关人员的权利
  • 第24至32条:处理责任人和分包商的义务
  • 第33-34条:数据泄露通知(72小时内向CNIL,如果风险高则向人员通知)
  • 第35条:高风险处理的强制影响分析(AIPD)
  • 第83条:行政处罚(最多2000万欧元或全球营业额的4%)

修正的《信息和自由法》

在法国法律中,1978年1月6日第78-17号法律关于信息技术、档案和自由,由2018年6月20日第2018-493号法律和2018年12月12日第2018-1125号条例修正,通过国家自主权范围("开放条款")补充了RGPD。在人力资源中最重要的包括:在人事代表机构框架内处理工会数据的可能性(法律第9条),或工作场所健康数据处理的具体规则。

劳动法和社会判例

劳动法要求在部署任何员工监控或控制设备之前,向社会经济委员会(CSE)进行信息和先前咨询(第L. 2312-38条)。缺乏咨询会导致所收集证据的不可适用性以及刑事处罚。

最高法院的判例定期提醒,控制工具(地理定位、打卡机、活动跟踪软件)必须与追求的目标成比例,并且不能被转用于除了向员工和CNIL声明的目的之外的其他用途。

人力资源文件的电子签名:eIDAS和民法典

在无纸化劳动合同、修改、纪律文件或其他文件时,雇主必须遵守欧盟条例(EU)910/2014 eIDAS,其定义了电子签名的三个级别。对于像固定期限劳动合同或协议终止文件这样的结构性文件,建议高级电子签名(甚至是合格签名)以保证签署人的身份和文件的完整性。民法典第1366和1367条确认了电子书面文件和电子签名的证明价值,前提是签署人的可靠识别和完整性保证。

CNIL在人力资源方面的处罚

CNIL在人力资源数据处理方面处以了多项重大处罚:2022年,一家企业因通过屏幕捕获软件对远程工作员工进行过度监控而被罚款40万欧元。2023年,一家安全公司因在没有有效法律依据的情况下收集过量生物识别数据而被罚款20万欧元。这些决定说明了监管者在该范围内日益增长的警惕性。

使用场景:实践中的RGPD人力资源管理

场景1 - 一家拥有450名员工的中等工业企业使其招聘流程符合RGPD

一家雇用约450人的工业中等企业分布在三个地点,每年接收超过3,000份求职申请,并对约60个职位空缺做出回应。简历和求职信存储在六个服务负责人之间的共享电子邮件框中,没有时间限制。没有信息通知提供给候选人关于其数据的使用。

在RGPD审计后,以下行动在六个月内部署:

  • 迁移至符合RGPD的ATS(申请人跟踪系统),在不活动24个月后自动清除文件
  • 在每个在线申请表中添加RGPD信息通知
  • 通过符合eIDAS的平台对招聘信和劳动合同进行电子签名,将合同返回时间从平均8天减少到不到48小时
  • 用12项新的人力资源处理表更新处理活动登记册

结果:随后18个月内未收到任何CNIL请求;由于无纸化,招聘行政管理中估计节省1.2 FTE。

场景2 - 一家拥有1,200名员工的分销集团规范其视频监控政策

一家专门从事食品分销的集团在34个销售点部署了视频监控系统。图像在某些地点保留45天,没有为员工显示的信息。几个摄像头永久覆盖收银员工位置,产生了不成比例的监控风险。

在一名员工向CNIL投诉后,该企业开展了合规性更新,包括:

  • 在所有地点将保留期限减少到最多30天
  • 重新定位摄像头以排除对个别工作地点的持续监控
  • 在部署任何新系统之前咨询并征得中央CSE的同意
  • 通过劳动合同和张贴的内部章程对员工进行系统性通知

结果:CNIL申请关闭,无处罚;年度满意度调查显示社会气候改善,"对雇主的信任"项目增加11分。

场景3 - 一家外包人力资源管理咨询公司保护与其客户的数据传输

一家专门从事工资和人事行政外包的咨询公司为约20家中小企业客户管理员工档案,代表每月约1,800份工资单。工资文件通过未加密的电子邮件传输,没有正式的分包合同符合RGPD第28条。

该公司全面改革了其做法:

  • 签署符合第28条的数据处理协议(DPA)与每个客户,通过电子签名平台实现可追踪性
  • 建立安全的客户门户(TLS加密+双因素身份验证)用于工资文件的存放和检索
  • 在法国本地化的服务器上托管数据,为工作场所健康数据获得HDS认证
  • 编写分包政策以规范对第三方的使用(工资软件编辑者、存档机构)

结果:通过非安全电子邮件传输人力资源数据减少100%;获得两个新的客户合同,该客户将RGPD合规性作为强制选择标准纳入其招标程序。

结论

人力资源管理中的RGPD不仅仅是额外的行政负担:它是建立雇主与合作者之间信任的杠杆,也是在越来越重视透明度的劳动力市场中的竞争因素。最新维持的处理活动登记册、管理的数据保留期限、正式化的员工信息、强化的敏感数据安全和合同化的分包商:这些支柱中的每一个都有助于建立既合法又负责任的人力资源政策。

人力资源文件的无纸化 - 合同、修改、工资单、信息通知 - 提供了一个独特的机会来结合RGPD合规性和运营效率,前提是依靠认证工具。Certyneo使用符合eIDAS的电子签名解决方案为您支持这一方向,该解决方案专为人力资源团队设计。在Certyneo上发现我们的定价并启动您的免费试用,立即保护您的人力资源文件。

免费试用 Certyneo

在5分钟内发送您的第一个签名信封。14天内每月5个信封/月,之后每月2个,无需银行卡。

深入了解主题

我们的完整指南可帮助您掌握电子签名。

Certyneo 社区

对电子签名有疑问吗?

加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。