Vad räknas egentligen som personuppgifter och vilka rättigheter har de anställda? GDPR ställer en hel del krav när du ska digitalisera HR-processer.
Det juridiska
Många HR-avdelningar behöver hjälp och stöd för att kunna arbeta i enlighet med GDPR, men också för att kunna förändra de interna processerna så att de matchar kraven.
Det gäller att ha koll på lagstiftningen och vad det innebär i praktiken för att göra det möjligt. Här fokuserar vi på de interna processerna. Se artikeln som en guide till hur du kommer igång och digitaliserar HR-arbetet på ett datasäkert sätt. Ta gärna hjälp av en jurist för att stämma av vad som gäller rent juridiskt för just ditt företag - vi är inte jurister.
Från pärmar till molnet
Digitalisering har påverkat HR-arbetet positivt överlag. Information om personal har tidigare förvarats i pärmar, avtal har signerats manuellt och anteckningar från medarbetarsamtal har sparats så att HR-avdelningen har bra kontroll över personuppgifterna. Men HR-avdelningen har också belastats med en hel del manuellt arbete.
Digitala lösningar har effektiviserat HR-arbetet, men som med alla förändringar har det kommit med nya utmaningar. Ofta finns information och medarbetardata utspritt över flera olika platser i molnet. Många företag använder flera interna system som hanterar olika typer av HR-processer – ett för rekrytering, ett annat för introduktion och ett tredje för medarbetarsamtal, till exempel. Kanske har du själv upplevt någon av de här situationerna:
- Personuppgifter skickas okrypterat via mail
- Anteckningar i Word-dokument från medarbetarsamtal sparas lokalt på laptops
- Lönerevision i Excel skickas okrypterat via mail
Det är upp till företaget att se till att inga personuppgifter läcker ut. Det är viktigt att komma ihåg att den mänskliga faktorn kan ställa till det. Känslig information får aldrig komma på villovägar.
En undersökning av Deloitte visade intressant statistik om detta:
- 75% av företagen förstår behovet av datasäkerhet…
- … men bara 22% har bra skydd och system för säker hantering och lagring av personuppgifter
Tillhör ditt företag de 22 procenten? Se över era HR-processer och välj GDPR-anpassade system. Enklaste vägen att gå är att samla all känslig data i ett och samma system.
Vad är en personuppgift?
Många pratar om personuppgifter och vikten av att skydda dem enligt GDPR. Men vad räknas egentligen som en personuppgift? Det finns inget solklart svar. Ta en titt på det här knepiga exemplet:
Ett bolag som grundades 2010 vill jämföra hur många sjukdagar företagets säljare hade 2010, jämfört med hur många sjukdagar säljarna i företaget har idag.
Om det bara fanns en säljare 2010, räknas det då som en personuppgift?
När du börjar gräva i det, inser du snabbt att det inte är helt lätt att avgöra vad som är en personuppgift och inte. Svaret på frågan är ja – det räknas som en personuppgift, eftersom det går att räkna ut vem säljaren är.
Ha med dig följande definition i bakhuvudet när du jobbar med GDPR:


