-
行業資訊
INDUSTRY INFORMATION
據報道,阿迪達斯將要求員工自愿分享有關其種族、國籍、性別認同和性取向的個人數據,作為改善公司多樣性努力的一部分。消息稱,阿迪達斯的人力資源主管阿曼達?拉基庫馬爾在今年1月加入到這家耐克競爭對手后的首次采訪中披露了這一數據收集項目。
報道稱,參與將是自愿的,雖然信息將被用于“衡量進展”,而不是做出決定,但她說,即使跟蹤數據的行為也意味著變化,因為它將最終影響晉升機會和職業道路。
在中國,《個人信息保護法》已于2021年11月1日實施,可以合理地預見伴隨未來員工對用工場景下個人私密信息權利意識的逐漸覺醒,企業將可能更加頻繁地遇到員工個人信息保護的爭議。
在日常的人力資源管理工作中,從招聘信息的發出,到雇員離職后的爭議,均涉及雇員個人信息的收集、存儲、使用和傳輸。那么,HR如何合法收集員工個人信息數據?
1
員工檔案信息的收集
員工入職后,根據用工需求,都需要建立花名冊或者詳細檔案,會涉及到員工姓名、性別、身份證號碼、戶籍地址、現住址、聯系方式、用工形式、用工起始時間、勞動合同期限等內容。
根據《民法典》第111條規定,自然人的個人信息受法律保護。企業依法收集、使用、加工、傳輸個人信息當然不違法,所謂依法是指,在招聘訂立勞動合同階段,企業有權根據《勞動合同法》了解員工與履行勞動合同相關的信息,比如基本信息、健康情況、知識技能、學歷、職業資格、工作經歷、家庭住址、家庭成員構成等。
所以企業在員工在職期間,應該謹慎收集、妥善保管,并在員工離職后2年后,進行合理銷毀。
2
遵守“告知-同意”規則
《個人信息保護法》第五條至第九條規定了處理個人信息應當遵循合法、正當、必要和誠信原則、明確性和相關性原則、最小程度原則、公開透明原則、完整性和準確性原則、安全保障原則等一整套基本原則;以及個人信息處理的“告知-同意”規則。
其中,“告知-同意”規則是《個人信息保護法》中的核心內容,在個人信息處理規則中處于核心地位。
“告知同意規則”,亦稱“知情同意規則”,是指任何組織或個人,在處理個人信息時,應當對信息主體即其個人信息被處理的自然人進行告知,在取得同意后方可從事相應的個人信息處理活動,否則所涉處理行為構成違法,除非法律另有規定。
也就是說,我們處理個人信息應當在事先充分告知的前提下取得個人同意。建立該規則的目的,在于信息處理者需將處理個人信息的目的、用途、后果告知信息主體,使信息主體出于自身的真實、完整意志,同意信息處理者的請求,以此彰顯對信息主體人格獨立性與自主性的尊重。
“告知同意規則”包含了“告知規則”與“同意規則”,二者相輔相成、緊密聯系。
關于“告知-同意”這一核心規則,《個人信息保護法》第13條第(2)項至第(7)項規定了基于個人同意以外的可以合法處理個人信息的六種情形(下稱“六種法律許可情形”)。
也就是說,在以下情形下,我們不必須遵循“告知-同意”的規則。
情形一:
為訂立、履行個人作為一方當事人的合同所必需,
或者按照依法制定的勞動規章制度和依法簽訂的集體合同實施人力資源管理所必需。
情形二:
為履行法定職責或者法定義務所必需。
情形三:
為應對突發公共衛生事件,
或者緊急情況下為保護自然人的生命健康和財產安全所必需。
情形四:
為公共利益實施新聞報道、輿論監督等行為,
在合理的范圍內處理個人信息。
情形五:
依照本法規定在合理的范圍內處理個人自行公開或者其他已經合法公開的個人信息。
情形六:
法律、行政法規規定的其他情形。
3
處理個人信息的注意事項
根據《民法典》第1035條規定,處理個人信息的,應當遵循合法、正當、必要原則,不得過度處理,并符合下列條件:
(1)征得該自然人或者其監護人同意,但是法律、行政法規另有規定的除外;
(2)公開處理信息的規則;
(3)明示處理信息的目的、方式和范圍;
(4)不違反法律、行政法規的規定和雙方的約定。個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開等。
同時企業和HR要謹記,在處理員工的個人信息時不得泄露或者篡改其收集、存儲的個人信息,未經員工同意,不得向他人非法提供其個人信息。