主题聚合
HR个人信息保护主题
围绕明确目的、最小必要、分级权限、可追溯使用和到期处置,治理候选人与员工信息。
主题定义与适用人群
HR个人信息保护,是对候选人和员工信息从收集、使用、共享、保存到删除的全程治理。它不只是隐私政策文本,也包含招聘简历、身份证件、工资、考勤定位、健康材料和离职档案的具体处理。本主题面向HR、招聘、薪酬、信息安全、法务和企业管理者,适合存在共享表格、群文件、过度授权或离职账号未关闭等问题的组织。
核心问题地图
- **目的与范围:**为什么收集、处理哪些字段,是否存在更少数据的实现方式。
- **告知与依据:**个人是否清楚用途、范围、期限和权利渠道,处理依据是否适当。
- **敏感信息:**身份证、薪资、健康、定位等是否采用更严格的必要性和保护措施。
- **共享与供应商:**数据给了谁、用于什么、合同与安全责任如何约束。
- **保存与删除:**法定义务和业务必要结束后,副本、导出和账号怎样处置。
推荐阅读路径
先读个人信息保护法,再使用个人信息保护清单盘点处理活动。员工入职资料应结合入职资料收集逐项说明目的,招聘阶段如需核验经历,先看背景调查同意,不要把泛化同意当作无限授权。
权限治理从敏感数据访问开始,明确查看、修改、导出和审批的角色;字段更改使用个人信息变更日志保留依据。离职或岗位变化时,通过账号关闭收回系统、共享盘和外部服务权限,并检查个人设备或群文件中的副本。
选购系统时阅读HR数据安全评估和多租户HR系统选型,验证租户隔离、日志、备份、导出和删除机制;系统迁移则配合HR系统迁移计划控制临时文件。员工档案治理还可进入员工档案完整性清单,避免为追求完整而过度收集。
自查入口
选取招聘、在职薪资、考勤和离职四类数据,回答“谁能看、为何需要、保存多久、如何删除、发生泄露找谁”。再检查最近一名离职员工的所有账号和导出副本。任何问题无人回答,或权限只能开不能收,都应列入整改。
建议形成的治理输出
建立HR个人信息处理清单,逐项记录数据类别、人员范围、目的、处理依据、系统位置、共享对象、保存期限和责任人。敏感信息另行标记,并说明为何确有必要、采用何种权限和安全措施。新增字段、外部服务或用途前先走评估,不让业务人员自行扩展收集范围。
每季度复核高权限账号、批量导出、异常访问、离职账号和到期数据处置,形成可关闭的整改记录。员工请求查询、更正或删除时,应有身份核验、内部转办、结果反馈和依法不能满足时的说明。发生安全事件则按预案控制影响、保存必要事实、评估通知与报告义务。治理指标关注问题是否解决,不以收集更多同意书作为唯一成果。
WorkSail关联场景
WorkSail可通过租户与角色权限限制员工档案、薪资等数据访问,并保留必要操作痕迹。企业仍应配置合适角色、控制导出、处理员工请求,并对自身使用目的和外部共享承担责任。
常见问题
员工同意后就可以收集任何信息吗?
不能这样理解。仍应有明确合理目的,遵循最小必要,并根据处理活动选择适当的合法性基础和保护措施。
薪资和身份证信息应如何授权?
应按岗位职责最小化查看与导出权限,记录访问和变更,对离岗转岗人员及时收回权限。
使用SaaS后责任是否都由供应商承担?
不是。企业仍需明确处理目的、权限、保存和员工沟通,并评估供应商安全、合同和数据退出能力。