精彩回顾丨企业法务该如何有效规避人力资源管理的合规风险?“个保法与企业人力资源管理合规”研讨会圆满举办!
个保法与企业
人力资源管理合规
2021.12.21
在个保法的新规定下,用人单位处理员工的个人信息需要符合一系列要求,这也意味着用人单位将面临多重人力资源合规管理方面的挑战。从招聘入职、日常管理再到离职,用人单位对员工的信息收集贯穿于人力资源管理的各个环节。实践中而言,用人单位对个人信息需要管理到什么程度?对员工个人信息的收集、存储、使用、传输、删除等全生命周期的管理应履行哪些保护义务?不同场景下,企业对于员工个人信息的管理有哪些合规要点?
“
2021年12月21日下午,由LCOUNCIL、竞天公诚律师事务所联合举办的“个保法与企业人力资源管理合规”研讨会在北京市JW万豪酒店圆满落下帷幕!活动特别邀请到竞天公诚律师事务所的喻鑫、袁立志两位合伙人律师作为分享嘉宾,从“个保法对人力资源管理的影响”与“企业员工个人信息管理的合规要点”两方面出发,结合自身丰富的实践经验,为企业法务同行进行梳理及实务解析。
本次活动探讨的主题受到了各地法务同行的广泛关注,反复爆发的疫情也让很多同行不能亲临现场,为此,LCOUNCIL特别设置了同步线上转播形式,让更多的法务同行能够参与学习。除了莅临现场的近四十位法务同行以外,直播间的观看人次高达1300+,大家与分享嘉宾一同针对本次活动主题和内容进行探讨交流,共解实务难题。
”
1
活动伊始,由竞天公诚律师事务所合伙人喻鑫律师进行开场致辞。喻鑫律师简单的介绍了本次研讨会的活动背景,他表示,2021年是非常繁忙的一年,《个保法》的颁布更是给各位法务同仁布置了一份繁重的作业。近年来,不管是国际上还是国内,对于数据以及个人信息的保护都非常关注,从企业的角度来看,企业除了客户等外部的数据,还有来自于企业内部的员工数据,其中有很多私密且敏感的数据。对企业而言,每个企业都会遇到个保法相关的一些挑战。喻律师还表示希望通过此次个保法与人力资源的一个交叉分享,助力法务同行更有效地规避企业人力资源管理合规风险。
2
员工信息保护“二十八字诀”
首先进行分享的是竞天公诚律师事务所合伙人袁立志律师,袁律师的分享围绕着“《个人信息保护法》对人力资源管理的影响”这个话题展开。他在分享中提到,涉及到个人信息的收集、使用、传输、存储等处理方式时必须要具备合法事由,处理个人信息的合法事由包括个人同意、签订个人作为一方当事人的合同所必需、按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需、履行法定职责或义务所必需等九项事由。
袁律师还强调,个人信息出境的必须同时具备告知境外接收方名称和联系方式,处理目的、方式和信息种类,向境外行权的方式和程序;个人单独同意或具备其他合法事由;具备必要性;境外接收方不属于禁止或限制清单;开展个人信息保护影响评估5个前提条件。
对《个人信息保护法》实体规则进行详细解析之后,袁律师紧接着分享了如何达到法律规定的个人信息保护合规要求。他指出企业要从组织架构、规章制度和操作流程、分类管理等角度出发,建设一个完整的个人信息保护管理体系。当企业个人信息数据不可避免的发生泄漏时,需要及时做出补救措施,报告相关部门以及相应员工,只有法务对信息保护的工作做到完善,企业才能没有法律风险。
最后袁律师还分享了员工信息保护“二十八字诀”:收集使用于法有据、告知同意充分有效、信息范围够用即止、保存期限用完就删、外部合作严进严出、跨境转移按部就班、新型技术详评慎用。
3
识别风险是解决风险的前提
下半场的分享环节中,竞天公诚律师事务所合伙人喻鑫律师以“企业员工个人信息管理的合规要点”为主题,旨在为各位法务同行梳理人力资源管理过程中存在风险的环节,并且通过分析具体场景帮助大家了解和发现管理过程中的合规风险。
喻律师首先向参会同行介绍了数据的两种生命周期:①收集-存储-使用-委托处理-提供-公开-出境-删除 ②从企业用工的角度看,员工从应聘到入职,从职位调整到离职,它的用工生命周期又分为三种,分别是非标准劳动关系、标准劳动关系以及非劳动关系。
其次,喻律师分别就招聘阶段、在职阶段、离职阶段、其他典型场景四个场景进行合规要点分析。在招聘过程中个人信息的处理是贯穿始终的,从招聘至入职/落选,主要存在“自行或委托招募的情形下应如何处理个人信息?”“是否可对候选人进行性格/心理测试,测试结果是否属于个人信息,应如何处理?”“简历的保留时间应当多久?”等等的合规要点。
在职阶段的合规要点分为工作管理、薪酬管理、休假考勤、调查惩戒四个方向,而离职阶段的合规要点涵盖了离职手续、竞业限制、劳动纠纷以及离职调查,其他典型场景主要包含三个大类,分别是企业合并、分立、解散、被宣告破产;供应商的选择;跨境信息传输。喻律师在分析具体场景的合规要点时,都列举并分析了相关的案例,让参会同行对于这些合规要点的理解更透彻,帮助法务同行更好的规避企业个人信息数据处理的风险。
4
互动问答
在互动探讨的环节中,线上和线下的参会同行纷纷向两位分享嘉宾提出自己的困惑,比如“招聘过程中涉及到的个人宗教信仰、家人信息等较为敏感的信息该如何处理”“AI面试怎么合规”等问题,两位律师分别结合自身的实战经验进行了专业且详细的解答。让参与本次活动的法务同行们收获颇丰。
本次研讨会已圆满结束,感谢竞天公诚律师事务所的鼎力支持,感谢袁立志律师、喻鑫律师的专业分享,同时也感谢莅临现场的法务同行以及观看线上直播的法律人朋友们。
未来LCOUNCIL也将持续关注个人信息保护领域,期待为各位带来更多专业的活动分享,也欢迎更多同行在未来参与我们的线下精彩活动!
扫码申领会议资料
2021 LCOUNCIL年度法律实务热点论坛
2021反垄断与公平竞争年终盘点论坛资料领取
2021新形势下的网络安全与数据合规大会资料领取
法务人员薪酬管理调研
重点培训预告
近期活动预告