国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

避開員工個(gè)人信息收集和使用的風(fēng)險(xiǎn)點(diǎn)

2020-12-03 13:57:26曹麗娜
人力資源 2020年11期
關(guān)鍵詞:個(gè)人信息傳輸法律

曹麗娜

近年來,隨著信息技術(shù)在中國(guó)的廣泛應(yīng)用和巨大發(fā)展,個(gè)人信息保護(hù)方面的法律、法規(guī)相繼出臺(tái),第十一屆全國(guó)人大常委會(huì)2012年12月通過的《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》是我國(guó)個(gè)人信息保護(hù)立法進(jìn)程中的重要里程碑,勾勒出了我國(guó)個(gè)人信息保護(hù)的基本框架;2015年,“侵犯公民個(gè)人信息罪”正式納入《刑法》;2017年6月施行的《網(wǎng)絡(luò)安全法》首次從法律層面明確了個(gè)人信息的定義;2017年10月施行的《民法總則》對(duì)個(gè)人信息保護(hù)作出原則性的規(guī)定;2020年3月國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)又發(fā)布了《信息安全技術(shù)個(gè)人信息安全規(guī)范》。

雖然我國(guó)現(xiàn)行法律體系對(duì)個(gè)人信息保護(hù)從不同維度作出了規(guī)定,但長(zhǎng)期散落在不同的法律和規(guī)章中。即將在2021年實(shí)施的《民法典》中,首次將人格權(quán)獨(dú)立成編,并在第六章中對(duì)個(gè)人信息的定義、收集、使用、存儲(chǔ)和處理做出了系統(tǒng)明確的規(guī)定,體現(xiàn)了大數(shù)據(jù)時(shí)代國(guó)家層面對(duì)個(gè)人信息保護(hù)的重視。

收集和使用員工信息的風(fēng)險(xiǎn)點(diǎn)

企業(yè)與員工的勞動(dòng)關(guān)系需要經(jīng)歷締結(jié)、存續(xù)、終止三個(gè)階段,在整個(gè)用工管理過程中涉及員工個(gè)人信息的獲取、存儲(chǔ)和傳輸,企業(yè)如何識(shí)別各個(gè)階段的風(fēng)險(xiǎn)點(diǎn),了解在此過程中所應(yīng)遵守的相關(guān)法律義務(wù)十分重要。

●招聘錄用中的風(fēng)險(xiǎn)

1.企業(yè)收集員工個(gè)人信息中的風(fēng)險(xiǎn)。企業(yè)基于用工的需要,在招聘過程中有權(quán)了解員工與工作相關(guān)的個(gè)人信息,對(duì)員工的工作能力進(jìn)行評(píng)估,因此,企業(yè)在招聘錄用環(huán)節(jié),應(yīng)根據(jù)業(yè)務(wù)、崗位需求等具體情況確定哪些是可以收集的,哪些是不可以收集的,證明其收集的合理性,避免過度收集造成侵權(quán)。

2.員工背景調(diào)查中的風(fēng)險(xiǎn)。企業(yè)在招聘員工的過程中,會(huì)與第三方背景調(diào)查機(jī)構(gòu)合作,對(duì)一些核心崗位的員工進(jìn)行背景調(diào)查,在候選人不知情的情況下展開背景調(diào)查,企業(yè)將承擔(dān)法律風(fēng)險(xiǎn),侵犯候選員工的個(gè)人信息權(quán)益,因此,企業(yè)在決定開展背景調(diào)查前,務(wù)必要獲得候選人授權(quán),這既是企業(yè)對(duì)自身的法律保護(hù),也是對(duì)候選人個(gè)人信息保護(hù)的尊重。

●在職管理中的風(fēng)險(xiǎn)

1.企業(yè)日常人事管理中的風(fēng)險(xiǎn)。在日常管理務(wù)實(shí)中,企業(yè)對(duì)個(gè)人信息負(fù)有妥善保管的義務(wù)。實(shí)操中,有些企業(yè)在考勤時(shí)需要錄入員工指紋、人臉識(shí)別特征打卡,這些都屬于個(gè)人敏感信息,企業(yè)應(yīng)采取加密、去標(biāo)識(shí)化處理等技術(shù)手段加以存儲(chǔ),確保其收集、存儲(chǔ)的個(gè)人信息安全,防止個(gè)人信息丟失、遭到篡改及泄露等風(fēng)險(xiǎn)。

2.企業(yè)監(jiān)控檢查員工工作中的風(fēng)險(xiǎn)。隨著電子信息技術(shù)的發(fā)展,OA系統(tǒng)逐漸取代傳統(tǒng)的辦公方式,有些企業(yè)為了加強(qiáng)管理,會(huì)通過相關(guān)技術(shù)手段定期檢查員工的電子郵件、電話、公司電腦的使用情況。而員工在使用這些設(shè)備和系統(tǒng)的過程中,個(gè)人信息和痕跡極易留存其中,成為企業(yè)侵犯員工個(gè)人信息保護(hù)的高風(fēng)險(xiǎn)點(diǎn)。企業(yè)應(yīng)當(dāng)提前告知員工原則上不得將辦公設(shè)備用于處理個(gè)人事務(wù),并保留對(duì)員工辦公設(shè)備中的信息進(jìn)行檢查、監(jiān)控、存儲(chǔ)的權(quán)力,有效避免侵權(quán)的風(fēng)險(xiǎn)。

3.企業(yè)傳輸員工個(gè)人信息中的風(fēng)險(xiǎn)。隨著行業(yè)專業(yè)化程度的提高,有些企業(yè)會(huì)根據(jù)需要將一些非核心性的事務(wù)外包給第三方機(jī)構(gòu)處理,以降低人力成本,實(shí)現(xiàn)效率最大化,此時(shí)將涉及員工個(gè)人信息的轉(zhuǎn)移。企業(yè)在與第三方機(jī)構(gòu)交互信息時(shí)多采取合同方式進(jìn)行概括式授權(quán),一般不會(huì)取得員工個(gè)人的授權(quán),而且信息傳輸過程中,極易造成泄露、丟失。此外,外資企業(yè)和跨國(guó)公司基于全球一體化管理的需求,向境外傳輸員工個(gè)人信息時(shí),會(huì)涉及跨境傳輸個(gè)人信息方面的法律要求。

因此,建議企業(yè)至少應(yīng)在信息傳輸出境前獲得員工的書面授權(quán),更為謹(jǐn)慎的做法是可考慮與提供網(wǎng)絡(luò)安全服務(wù)的企業(yè)合作,開展個(gè)人信息出境傳輸前的安全評(píng)估,并加固數(shù)據(jù)安全傳輸防火墻,避免面臨違法或涉訴的風(fēng)險(xiǎn)。

●離職管理中的風(fēng)險(xiǎn)

1.不當(dāng)保管與披露的風(fēng)險(xiǎn)。根據(jù)《勞動(dòng)合同法》的規(guī)定,企業(yè)對(duì)離職員工的勞動(dòng)合同文本要保存?zhèn)浒?,以往由于法律法?guī)的缺位,導(dǎo)致企業(yè)對(duì)離職員工的個(gè)人信息不夠重視,在缺乏管控的情況下,不排除有關(guān)人員將離職員工的個(gè)人信息打包賣給獵頭公司、非法調(diào)查公司等。在國(guó)家不斷強(qiáng)化對(duì)個(gè)人信息保護(hù)的背景下,企業(yè)應(yīng)加強(qiáng)對(duì)離職員工個(gè)人信息的管理或在滿足相關(guān)法律規(guī)定的條件下將這些信息及時(shí)刪除。

2.離職員工調(diào)查的風(fēng)險(xiǎn)。員工離職后,企業(yè)對(duì)該離職員工的調(diào)查主要涉及兩方面,一是競(jìng)業(yè)限制糾紛,二是接受員工新入職企業(yè)的背景調(diào)查。在競(jìng)業(yè)限制糾紛調(diào)查中,離職員工所進(jìn)行的日常行為并不在離職企業(yè)的視野中,企業(yè)自行收集證據(jù)面臨很大的風(fēng)險(xiǎn)和難度,采用跟蹤拍攝收集個(gè)人行蹤軌跡或向負(fù)有保密義務(wù)的第三方收集證據(jù),可能會(huì)觸犯《民法典》中“非法收集、非法使用人信息”的規(guī)定。在涉及接受離職員工所在新入職企業(yè)的背景調(diào)查中,除非員工離職前同意企業(yè)在其離職后可將其信息批露給第三方機(jī)構(gòu),否則公司存在侵犯員工個(gè)人信息的情形。

員工個(gè)人信息保護(hù)的實(shí)操建議

針對(duì)企業(yè)員工招聘、在職、離職三階段中個(gè)人信息保護(hù)存在的風(fēng)險(xiǎn)、隱患,建議從以下三方面著手,應(yīng)對(duì)不斷細(xì)化的合規(guī)要求。

●知情同意

1.合法合規(guī)收集員工個(gè)人信息。企業(yè)在內(nèi)部規(guī)章制度或勞動(dòng)合同中,應(yīng)當(dāng)嚴(yán)格限定收集員工個(gè)人信息的范圍,避免無關(guān)或過度收集信息。如果企業(yè)需要進(jìn)一步獲得員工的其他信息(如家庭情況、醫(yī)療狀況),可以在表單中設(shè)計(jì)選填項(xiàng),讓員工自愿選擇后填寫。

2.獲得員工的知情同意。企業(yè)在收集、處理員工個(gè)人信息時(shí),應(yīng)事先獲得員工的知情同意,務(wù)必讓員工了解企業(yè)收集個(gè)人信息的目的、收集范圍、保存期限等。

據(jù)此,企業(yè)可以采取在入職手冊(cè)中告知、在勞動(dòng)合同中約定等方式取得員工的事先同意。疏于防范的企業(yè)若在入職環(huán)節(jié)未獲得員工的知情同意,可在入職后的日常管理中,讓員工簽署同意函,獲得員工的授權(quán)。企業(yè)決定對(duì)候選員工開展背景調(diào)查時(shí),應(yīng)取得候選員工簽署的背景調(diào)查授權(quán)書,開展取得授權(quán)的“明調(diào)”。企業(yè)須做好合規(guī)性前置工作,事先獲得員工簽署的書面同意,在未來可能發(fā)生的相關(guān)糾紛中,企業(yè)便可以此進(jìn)行有力的抗辯。

●處理限制

1.建立企業(yè)個(gè)人信息處理制度。企業(yè)為規(guī)范個(gè)人信息管理,應(yīng)建立個(gè)人信息處理制度。在制度設(shè)計(jì)中,應(yīng)包括以下幾方面內(nèi)容:其一,個(gè)人信息保護(hù)組織機(jī)構(gòu)的設(shè)立,以及明確該機(jī)構(gòu)與機(jī)構(gòu)人員責(zé)任的規(guī)定;其二,個(gè)人信息收集、存儲(chǔ)、使用、加工、傳輸、提供、公開等管理的規(guī)定;其三,個(gè)人信息保護(hù)監(jiān)查的規(guī)定;其四,違反個(gè)人信息保護(hù)規(guī)章制度處罰的規(guī)定等。為使內(nèi)部規(guī)章制度更加具有實(shí)操性,企業(yè)可通過專業(yè)機(jī)構(gòu)或聘請(qǐng)具有專業(yè)知識(shí)的人員,幫助企業(yè)梳理內(nèi)部流程,做好制度建設(shè)。

2.處理限制中的實(shí)操規(guī)范。處理限制,包含了對(duì)員工個(gè)人信息的收集、存儲(chǔ)、使用、加工、傳輸、提供及公開等。在諸多情況下,涉及侵犯員工個(gè)人信息的人員多為內(nèi)部管理人員,或是有權(quán)限接觸到個(gè)人信息的人員。因此,企業(yè)應(yīng)確定專人管理員工個(gè)人信息,明確其崗位職責(zé),與其簽訂保密協(xié)議,并在其離職時(shí)履行好交接手續(xù),防止資料外泄。

企業(yè)與第三方機(jī)構(gòu)合作時(shí),要選擇具有征信資質(zhì)的公司,并與第三方機(jī)構(gòu)簽署協(xié)議:確保其在收集員工個(gè)人信息時(shí)遵守相關(guān)法律規(guī)定;約定第三方機(jī)構(gòu)負(fù)有保密義務(wù),不得將獲取的個(gè)人信息提供給他人;同時(shí),注明免責(zé)條款,企業(yè)不對(duì)第三方任何違法使用信息的行為承擔(dān)法律責(zé)任。

企業(yè)傳輸員工個(gè)人信息過程中,要進(jìn)行去標(biāo)識(shí)化處理,防止傳輸過程中的外泄。此外,企業(yè)確有必要向境外傳輸員工個(gè)人信息的,應(yīng)嚴(yán)格按照相關(guān)規(guī)定,進(jìn)行個(gè)人信息出境安全評(píng)估申報(bào)。

企業(yè)在處理離職員工的個(gè)人信息時(shí),對(duì)需要保存的勞動(dòng)合同文本,應(yīng)考慮是否予以分類并單獨(dú)存儲(chǔ),對(duì)已到期或不再需要存儲(chǔ)的個(gè)人信息,在遵守相關(guān)法律規(guī)定的條件下予以刪除。

●安全責(zé)任

1.加強(qiáng)信息安全培訓(xùn)。對(duì)大多數(shù)企業(yè)而言,個(gè)人信息保護(hù)處于企業(yè)用工管理的真空地帶,企業(yè)對(duì)此并不重視。但在國(guó)家越來越強(qiáng)調(diào)個(gè)人信息保護(hù)的背景下,企業(yè)應(yīng)加強(qiáng)對(duì)企業(yè)管理者和員工的培訓(xùn),尤其是保密方面的培訓(xùn),使管理者從制度層面重視加強(qiáng)個(gè)人信息保護(hù)建設(shè),使員工在信息處理中更加規(guī)范操作,強(qiáng)化全員保密意識(shí)。

2.建立安全事件的處罰機(jī)制。企業(yè)應(yīng)妥善保管員工的個(gè)人信息,做到信息保密和合理使用,禁止任何員工非法披露或使用企業(yè)收集的員工個(gè)人信息。對(duì)于實(shí)施了侵權(quán)行為的員工,企業(yè)可依據(jù)法律法規(guī)以及企業(yè)內(nèi)部管理制度,對(duì)其予以批評(píng)、警告,構(gòu)成嚴(yán)重違紀(jì)的予以解除勞動(dòng)合同,觸犯法律的移交司法機(jī)關(guān)處理。

法律的生命在于實(shí)施。信息化的浪潮席卷全球,人類進(jìn)入信息社會(huì)的發(fā)展階段。隨著大數(shù)據(jù)、人工智能、云計(jì)算等技術(shù)的廣泛應(yīng)用,我國(guó)已經(jīng)成為世界上網(wǎng)絡(luò)數(shù)據(jù)生產(chǎn)和輸出體量最大的國(guó)家之一?!睹穹ǖ洹讽槕?yīng)這一發(fā)展趨勢(shì),回應(yīng)了大數(shù)據(jù)時(shí)代人們對(duì)個(gè)人信息保護(hù)的關(guān)切,是法律作為上層建筑符合信息時(shí)代社會(huì)經(jīng)濟(jì)發(fā)展的需要,也為下一步個(gè)人信息保護(hù)方面的立法確立了方向。

作者 上海江三角律師事務(wù)所 法律顧問

猜你喜歡
個(gè)人信息傳輸法律
如何保護(hù)勞動(dòng)者的個(gè)人信息?
個(gè)人信息保護(hù)進(jìn)入“法時(shí)代”
混合型隨機(jī)微分方程的傳輸不等式
法律解釋與自然法
法律方法(2021年3期)2021-03-16 05:57:02
牽引8K超高清傳輸時(shí)代 FIBBR Pure38K
警惕個(gè)人信息泄露
電子制作(2018年18期)2018-11-14 01:48:00
支持長(zhǎng)距離4K HDR傳輸 AudioQuest Pearl、 Forest、 Cinnamon HDMI線
讓人死亡的法律
山東青年(2016年1期)2016-02-28 14:25:30
“互助獻(xiàn)血”質(zhì)疑聲背后的法律困惑
绍兴县| 西宁市| 鄢陵县| 洪江市| 马关县| 池州市| 滦平县| 通许县| 徐水县| 定安县| 侯马市| 樟树市| 华阴市| 松阳县| 吴旗县| 涞水县| 密山市| 奉贤区| 永和县| 满洲里市| 永泰县| 洪江市| 常山县| 云林县| 隆昌县| 湖口县| 承德县| 车险| 杭锦旗| 泾阳县| 库伦旗| 浦江县| 金寨县| 弋阳县| 黎平县| 闸北区| 兴宁市| 山阴县| 宿松县| 永泰县| 望奎县|