The post איך יכולה טכנולוגית הבלוקצ'יין לסייע למנהלי משאבי אנוש first appeared on HRUS משאבי אנוש.
]]>בחברת המחקרים SHRM אף עשו לאחרונה כמה מחקרים על מידת המוכנות של משאבי האנוש בארגונים לקראת הבלוקצ'יין, ועל השפעת הטכנולוגיה הזאת על נושא ההעסקה והתעסוקה. המשמעות של מחקרים אלה היא כי חברות המחקרים בפירוש רואות עתיד ליישום טכנולוגית הבלוקצ'יין בתחום משאבי האנוש.
בלוקצ'ין הוא למעשה מעין יומן מעקב מבוזר וציבורי, המשמש למעקב אחר רשומות. אם מפרקים את המונח לשני חלקים, ניתן לומר שהמונח "בלוק" הוא למעשה מילה נרדפת ל"רשומה". בעוד שבלוק-צ'יין הוא מעין שרשרת של רשומות.
אם כך, למה הבלוקצ'יין הינו ייחודי לעומת מאגרי רשומות אחרים? מתברר שהטכנולוגיה שבבסיס הבלוקצ'יין הינה מערכת תיעוד ייחודית משום שהיא מבוזרת. או במילים אחרות: מערכת רשומות המאוחסנת על גבי רשת גדולה של מחשבים עצמאיים.
הגישה המבוזרת הזאת היא זו שמהווה את ההבדל בין הבלוקצ'יין למערכות תיעוד אחרות, בכך שהיא מספקת רמה חדשה של דיוק, אבטחה ופרטיות.
הבלוקצ'יין מכילה כל גרסה של רשומה מהרגע שהרשומה נוצרה. כתוצאה מכך, המעקב אחר שינויים על פני זמן והביקורת עליהם הופכים פשוטים לביצוע – יותר מאי פעם.
אם גורם חיצוני ירצה להכניס שינויים לתוך 'בלוק' אחד (כלומר לרשומה אחת), הוא יהיה חייב לבצע שינוי של כל הרשומות, במטרה להימנע מזיהויו של ביצוע השינוי.
מאחר שהבלוקצ'יין מפוזר על פני רשת גדולה, בניגוד למאגר (מסד) נתונים אחד פשוט, כל הכנסת שינויים הופכת מאתגרת ביותר, בפרט לאור העובדה שכל רשומה (בלוק) מוצפנת על ידי מפתח ייחודי שרק הבעלים של הרשומה (הבלוק) יודע מה הוא המפתח הזה.
למעשה, הרעיון שבבסיס טכנולוגית הבלוקצ'יין נולד כתאוריה כבר בתחילת שנות התשעים, כשיטה להבטיח שחותמת-זמן על מסמכים לא תהיה ניתנת לשינוי. עם זאת, טכנולוגית הבלוקצ'יין הראשונית ההיא לא יושמה בפועל במשך כמעט 15 שנה, עד שנת 2008, עת הושקה הטכנולוגיה שמאפשרת להצפין את מטבע הביטקוין. למעשה, ההקשר של הביטקוין הוא ההקשר הרווח ביותר של טכנולוגית הבלוקצ'יין.
ואף על פי שתעשיית הפיננסים היתה הראשונה ליישם את טכנולוגית הבלוקצ'יין, הרי שענפים אחרים ובהם משאבי האנוש נמצאים כבר לא הרחק מאחוריה עם יישומים רלוונטיים.
אמנם, מעקב אחר טראנסאקציות פיננסיות הוא היישום האינטואיטיבי הברור ביותר עבור הבלוקצ'יין, אבל יש הרבה מאוד יישומים בתחום משאבי אנוש שטכנולוגיה זו רלוונטית עבורם, ובראשם מעקב אחר מחזור החיים של ההון האנושי בארגון.
לאור ההתרחשויות הצוברות תאוצה בתחום נתונים אישיים (של אנשים ובעיקר של עובדים) שהולכים לאיבוד, שנגנבים, או שנעשה בהם שימוש ללא רשותם של האנשים להם שייכים נתונים אלה, ארגונים מחפשים שיטות חדשניות שיאפשרו להם להבטיח שנתוני העובדים שלהם נשמרים ומאובטחים היטב.
יתרה מכך, מנהלי משאבי אנוש מחפשים דרכים לשמר את מאגרי המידע על העובדים שלהם באופן שניתן לטפל בהם בצורה מאובטחת שתאפשר לארגון לעמוד בתקני ה-GDPR. כמו כן, מנהלי משאבי האנוש מחפשים כלים שיאפשרו לעובדים שלהם לחוש שיש להם שליטה על מה שנעשה עם הנתונים שלהם.
The post איך יכולה טכנולוגית הבלוקצ'יין לסייע למנהלי משאבי אנוש first appeared on HRUS משאבי אנוש.
]]>The post למה גם עסקים קטנים חייבים לעמוד בתקנות ה-GDPR first appeared on HRUS משאבי אנוש.
]]>רוב הסיכויים שגם אם בארגון שלכם יש פחות מ-50 עובדים, לפחות כמה מהם הם בעלי אזרחות באחת ממדינות אירופה. ורוב הסיכויים שמתישהו במהלך העשור האחרון קיבלתם קורות חיים דיגיטליים ממועמדים שהם אזרחי אחת ממדינות האיחוד האירופי. ומכיוון שכך, הרי שאם לא תצייתו לתקנות ה-GDPR, אתם עלולים לקבל מבול של תביעות שעלול להסתיים בסכומים שיכולים להביא אתכם לסגירת העסק.
אם נביט על מה שקורה בארה"ב נראה, כי גם בעלים של עסקים קטנים בארה"ב מבינים שהם חייבים להציב גבוה בסדרי העדיפויות שלהם את העמידה בתקנה הכללית להגנה על נתונים (GDPR).
כל הארגונים, קטנים כגדולים, חייבים להיות מתואמים עם תקנות ה-GDPR, בכל הקשור לתהליכים ומסמכים, בלי קשר למיקומו הגיאוגרפי של הארגון ולמקום מגוריהם של עובדיו.
יתרה מכך, התאימות מול תקנות ה-GDPR עלולה להוות גורם מכריע במיוחד עבור בעלי עסקים קטנים שהיקף המשאבים שלהם קטן בהרבה מזה של הגדולים.
1 כל אדם או ארגון המעורבים בעיבוד נתונים השייכים לאזרחי האיחוד האירופי, כולל גופים מצד שלישי המעורבים בעיבוד נתונים, עלולים לשאת באחריות לפרצה.
2 כאשר עובד או מועמד בעלי אזרחות אירופית שמסרו נתונים על עצמם, כולל קורות חיים דיגיטליים, החליטו שהם כבר אינם מעוניינים שהחברה לה מסרו את הנתונים שלהם, תעבד את הנתונים שלהם, הנתונים חייבים להימחק.
3 כל חברה, בכל גודל ומספר עובדים, חייבת להודיע לרשויות על כל הפרה חמורה של הנתונים (השייכים לעובדים או מועמדים שהם אזרחי האיחוד האירופי) בתוך 72 שעות מזיהוי או איתור ההפרה.
4 אם במאגרי המידע שלכם שמורים נתונים השייכים לילדים מתחת לגיל מסוים, בין אם נאספו באמצעות הרשתות החברתיות או באמצעים אחרים, נדרשת הסכמת ההורים בכתב (כלומר הסכמה לשמירת הנתונים, עיבודם, הצלבתם ועוד).
5 לעובדים ומועמדים יש זכות לדרוש את ניידות הנתונים כדי לאפשר להם להעביר את הנתונים שלהם בקלות מארגון אחד לאחר.
ברמה העקרונית, חברות שאוספות נתונים על מועמדים פוטנציאליים, בין אם זה ברשתות החברתיות או מכל מקור אחר, יצטרכו, במוקדם או במאוחר, למנות מנהל הגנה על נתונים שתפקידו יהיה לוודא כי הנתונים השייכים לאזרחי האיחוד האירופי מעובדים, נשמרים, מוצלבים וכו, על פי כל כללי ה-GDPR.
עם זאת, במקרה של ארגון קטן המעסיק 50 עובדים או פחות מכך, כלומר, כמויות הנתונים האישיים שהארגון מעבד ושומר אינן גדולות מאוד, הרי שיתכן שכדי לעקוב אחר מידת עמידתו של הארגון בכללי ה-GDPR לא יהיה צורך במנהל הגנה על נתונים במשרה מלאה. ולמרות זאת, כדאי מאוד לקבל יעוץ מבעלי מקצוע בכל הקשור להגנה על הנתונים, עיבודם, אחסונם וכו באופן שהארגון יעמוד בתקנות ה-GDPR ויהיה חסין מפני תביעות.
The post למה גם עסקים קטנים חייבים לעמוד בתקנות ה-GDPR first appeared on HRUS משאבי אנוש.
]]>The post מהפיכת ה-GDPR כבר כאן: 7 נקודות קריטיות בטיפול בקורות חיים של מועמדים first appeared on HRUS משאבי אנוש.
]]>התקנות הללו חלות על כל ארגון המעסיק עובדים או נמצא בקשר עם מועמדים, שהם אזרחים של אחת ממדינות האיחוד האירופי. בין אם עובדים ומועמדים אלה מתגוררים במדינות אלה בפועל, או במדינות אחרות (למשל ישראל) אבל יש להם אזרחות אירופית.
אחת הצרות היותר גדולות שעומדות לנחות על רבים מבין מנהלי משאבי האנוש שלא מכינים את הארגון שלהם בצורה קפדנית בהתאם לכללי ה-GDPR, היא קורות החיים שמגיעים אליכם מכמה מקורות כמו גם מהמועמדים עצמם.
כאשר אתם מבקשים ממועמדים לשלוח קורות חיים, אתם למעשה מבקשים מהם מידע אישי. בין אם אתם מקבלים את המידע הזה (קורות החיים) ישירות לאימייל מהמועמד עצמו, אן דרך אתרי דרושים, חברות השמה וכו, אתם חייבים לנהוג בהם על פי כללי ה-GDPR.
המשמעות היא שעליכם לספק לבעליו החוקי של הנתונים (המועמד ולאחר גיוסו העובד) מידע מפורט לגבי הדרך שבה הנתונים האישיים שלו יעובדו, איך ישתמשו בהם, מול אילו מקורות אתם מצליבים אותם, כמה זמן הם ישמרו במאגרים שלכם, האם הנתונים הללו ישותפו עם גורמים מחוץ לארגון או עם סניפים אחרים של החברה, בארץ או בחו"ל וכו'.
אחד המרכיבים המרכזיים בתקנות ה-GDPR טמון בכך שהארגון שאוסף את הנתונים על המועמדים והעובדים, הוא זה שאחראי על אופן הטיפול בנתונים אלה, לא רק במערכות שלו עצמו אלא גם במערכות של כל הארגונים האחרים שהוא מסר להם את הנתונים הללו.
כאשר מנהל משאבי אנוש מקבל קורות חיים מחברות השמה, או שואב אותם מאתרי דרושים, לוחות דרושים וכדומה, הם חייבים לוודא שאיסוף הנתונים שהם קיבלו, שמירתם, אחסונם, עיבודם וכל טיפול שנעשה בהם, הכול בוצע באופן קפדני על פי תקנות ה-GDPR.
יתרה מכך, החברות שמעבירות לכם את הנתונים, גם אמורות לדרוש מכם לחתום על הסכמתכם לכל התנאים וההגבלות החדשים הנובעים מתוקף תקנות ה-GDPR, כמו למשל למחוק את הנתונים לאחר תקופה שנקבעה מראש, לוודא שאתם מבינים את כל התקנות החשות וכל הניואנסים ועוד.
השאלה הגדולה היא מה אתם אמורים לעשות לגבי קורות החיים שמגיעים אליכם וששמורים אצלכם במאגרי המידע. כדי לעמוד בתקנות, ברגע שאתם מקבלים את קורות החיים, יש כמה דברים שצריך לקחת בחשבון, מבחינת המועמדים והטכנולוגיה כאחד:
1 באחריות מנהל משאבי האנוש לבקש ממחלקת ה-IT שתוודא שכל תהליכי אבטחת המידע כוללים את האחסון של מסמכים דיגיטליים שיש בהם מידע אישי. כל מסמך שקשור לגיוס מועמדים (כולל קורות החיים), כל תוכנה שקשורה למשאבי האנוש, כל הקבצים המוגנים בסיסמאות ועוד.
2 בקשו ממחלקת ה-IT שתאפשר לכם לסקור את רשימת האנשים שמורשים לגשת לנתונים אלה ובמשך כמה זמן נשמרים הנתונים במערכת שלכם.
3 היערכו לכך שכל עובד ומועמד (שהם אזרחי האיחוד האירופי) יוכלו, על פי דרישתם, לקבל מידע על האופן שבו הם יכולים לקבוע אם הם מרשים לכם להמשיך להחזיק בנתונים האישיים שלהם, לקבל מידע לגבי הדרכים בהן הם יכולים לבדוק איך הנתונים האישיים שלהם נשמרים אצלכם ומה נעשה בהם, לקבל מידע לגבי האופן שבו הם יכולים לתקן את הנתונים אם הם לא מדוייקים או לא שלמים, או שגויים, ומידע לגבי האופן שבו הם יכולים לממש את זכותם להימחק מהמאגרים שלכם.
4 בדקו את מערכות ניהול המסמכים שלכם. חברות ההשמה עשויות לדרוש מכם להסכים למחוק לצמיתות עותקים של קורות חיים ושל נתונים אישיים אחרים של המועמד.
5 המועמד עצמו, זה שמלכתחילה שלח את קורות החיים שלו, יכול גם לבקש מכם שורה ארוכה של בקשות כדי להבין אילו נתונים ששייכים לו שמורים אצלכם: הוא יכול לבקש מכם לתקן (לשנות) נתונים מסויימים והוא גם יכול לדרוש מכם למחוק את הנתונים שלו מהמערכת ולהוכיח לו שאכן מחקתם אותם. ואתם חייבים להיעתר לכל הבקשות הללו, משום שלא אם לא תעתרו, הוא יוכל לתבוע אתכם. לכן, כדי למנוע תביעות עתידיות, חשוב מאוד להתמקד בתהליך ולהשלים את כל הדרוש.
6 במקביל יש לבחון מחדש את מדיניות העברת המידע שלכם. אחת התקנות המרכזיות של ה-GDPR היא בנושא העברת הנתונים אל המועמדים ואל הרגולטור. העברת הנתונים חייבת להתבצע בתוך 72 שעות. קחו בחשבון שכל סוג של פיקוח רגולטורי על התנהלות הארגון בנושא של אבטחת הנתונים האישיים של העובדים והמועמדים, עלול להשפיע לרעה על איך שהחברה שלכם נתפסת בעיני אנשים מחוץ לארגון, בהם מועמדים פוטנציאלים, מתחרים וכד.
7 ולבסוף, יש לטפל בנושא של עובדים שעוזבים ויש להם מידע אישי על שאר העובדים. אחד החששות הגדולים עבור כל ארגון הוא עובד שעוזב את החברה ויש לו עדיין גישה לנתונים של החברה. מצב זה חל מעתה גם על נתוני העובדים (בנוסף לנתוני הלקוחות).
The post מהפיכת ה-GDPR כבר כאן: 7 נקודות קריטיות בטיפול בקורות חיים של מועמדים first appeared on HRUS משאבי אנוש.
]]>The post 9 כללי יסוד לעמידה בתקנות ה-GDPR first appeared on HRUS משאבי אנוש.
]]>כניסתן לתוקף של תקנות אלה מאלצת כל ארגון, בלי קשר למיקומו הפיזי ולמדינה בה הוא רשום כחברה, המעסיק עובדים בעלי אזרחות באחת ממדינות האיחוד האירופי או שיש לו מועמדים שהם אזרחי אחת המדינות הללו, להקפיד על עמידה בכל תקנות ה-GDPR.
הקפדה על עמידה בכל תג ותו בתקנות אלה הינה קריטית, שכן ארגונים שלא עומדים בתקנות הללו עלולים למצוא עצמם מול תביעות בסכומי עתק.
כדי לעמוד בכל כללי התקנות החדשות, ארגונים חייבים לוודא שהנתונים האישיים של העובדים והמועמדים שנאספו על ידם ונאגרים במאגרי המידע שלהם, נאספו למען מטרות מוגדרות היטב.
יתרה מכך, ברגע שהמטרה שלשמה נאספו הנתונים הושגה, והנתונים כבר לא נדרשים לארגון, על מנהלי משאבי האנוש מוטל לוודא שהנתונים נמחקו מהמאגרים.
זאת ועוד, על מנהלי משאבי אנוש מוטל לוודא שהפעולות הבאות בוצעו בהקשר לנתונים של עובדי הארגון וכל אחד מהאנשים שהינם או שהיו מועמדים לגיוס לארגון:
1 יש לוודא שהנתונים עובדו בצורה חוקית, הוגנת ושקופה.
2 יש לוודא כי הנתונים נאספו למען מטרה ספציפית, לגיטימית ושהוצגה בפירוט בפני המועמד או העובד שהנתונים שייכים לו.
3 אסור בשום פנים ואופן לעבד את הנתונים או לעשות בהם כל שימוש, באופן המנוגד למטרות אלה.
4 על מנהל משאבי האנוש לוודא שהנתונים שנאספים הינם תואמים את המטרות שלשמן נאספו, ורלוונטים למטרות אלה.
5יש להגביל את איסוף הנתונים לנתונים שהינם הנחוצים והחיוניים בלבד, למען השגת המטרות שלשמן נאספו הנתונים.
6 על הנתונים להיות מדוייקים וחובה לשמור אותם מעודכנים בכל עת.
7 יש לנקוט כל צעד כדי להבטיח שנתונים אישיים שאינם מדוייקים, ימחקו או יתוקנו ללא דיחוי.
8 יש לשמור על הנתונים בפורמט שמאפשר זיהוי העובדים או המועמדים, למשך תקופה שאינה עולה על התקופה שבמהלכה נדרש לזהות אותם, ואינה נמשכת מעבר לתקופה שהמטרה שלשמה נאספו הנתונים הינה רלוונטית.
9 יש לעבד את הנתונים באופן שמבטיח אבטחה נאותה של נתוני העובד או המועמד שהנתונים שייכים לו. בד בד יש להגן על הנתונים מפני תהליכים שלא אושרו, להגן מפני אבדן נתונים בטעות, להגן מפני הרס הנתונים ולהגן על הנתונים מפני גרימת נזק.
תקנות ה-GDPR מסווגות, בין השאר, כחלק מאבטחת המידע. מכיוון שכך, במקביל למירוץ להטמעת ההקפדה על התקנות, מתקיים בימים אלה גם מירוץ של חברות טכנולוגיה לפיתוח פתרונות המאפשרים להתקין במערכות הארגון מנוע GDPR.
מדובר בפתרון הבנוי מראש בצורה מכוונת ליישום תקנות ה-GDPR. פתרון טכנולוגי כזה יכול, בין השאר, לזהות דפוסי שימוש בנתונים, להתריע על נקודות תורפה, לסרוק את הנתונים השמורים במערכות ולזהות נתונים שאגירתם, אופן העיבוד שלהם וצורות שימוש אחרות בהם, עלולים להכשיל את הארגון ולהעמידו בפני סכנת תביעות.
The post 9 כללי יסוד לעמידה בתקנות ה-GDPR first appeared on HRUS משאבי אנוש.
]]>The post 7 זכויות המוקנות לעובדים ומועמדים שהם אזרחי אירופה, מתוקף תקנות ה-GDPR first appeared on HRUS משאבי אנוש.
]]>כל ארגון שבין עובדיו והמועמדים שלו נמנים ישראלים בעלי אזרחות אירופאית (מאחת ממדינות האיחוד האירופי) חייב לנהוג במידע האישי של עובדים ומועמדים אלה תוך הקפדה על כל תקנות ה-GDPR.
זאת ועוד, כל ארגון שיש לו סניפים או חברות בנות, הנמצאים מחוץ לישראל ומחוץ לאירופה, והוא מעסיק בסניפים אלה ובחברות הבנות הללו עובדים שיש להם אזרחות באחת ממדינות אירופה, לא כל שכן ארגון כזה שמאתר מועמדים בעלי אזרחות אירופית ואוגר עליהם מידע, מעבד אותו, משתף אותו עם גורמים חיצוניים ועוד, חייב לנהוג במידע הקשור לאזרחי מדינות האיחוד האירופי תוך הקפדה על תקנות ה-GDPR.
לדוגמה, ארגון ישראלי שיש לו סניפים או חברות בנות באפריקה, או בדרום מזרח אסיה, או בארה"ב או באוסטרליה וכדומה, והוא מעסיק בסניפים הללו ובחברות הבנות הללו תושבים מקומיים שיש להם אזרחות באחת ממדינות אירופה (למשל, אזרחים צרפתיים שהיגרו לאוסטרליה או לארה"ב, והם תושבי מדינות אלה, חיים ועובדים בהן), חייב לנהוג בנתונים האישיים שלהם על פי תקנות ה-GDRP.
אותו דבר אמור לגבי נתונים על מועמדים בעלי אזרחות אירופית המתגוררים באחד מאיזורים אלה.
יש לאפשר לכל עובד ומועמד זכות לגשת לכל מידע שהחברה מחזיקה בנוגע אליהם וכמה זמן הוא מאוחסן (ויאוחסן) אצלם ומי רואה ויראה אותם. כמו כן יש לאפשר לכל עובד ומועמד לקבל מידע מלא ומפורט לגבי נתונים שלו (ששמורים במחשבי החברה) שמעובדים, ולמה הם מעובדים (לאיזו מטרה).
על הארגונים לספק מידע זה לעובדים ולמועמדים בתוך חודש אחד ללא תשלום. יודגש כי אסור להם לבקש על כך תשלום.
לעובדים ולמועמדים למקום העבודה צריכים לקבל את הזכות לדרוש כי הנתונים שלהם ימחקו, כאשר המטרה שלשמה הם נאספו כבר אינה רלוונטית.
כלומר, הארגון חייב להשמע לדרשתם של עובדים ומועמדים למחוק את המידע עליהם כאשר הוא כבר לא נחוץ למטרה הספציפית שלשמה הוא נשמר.
במילים אחרות, גם אם העובדים והמועמדים נתנו את הסכמתם לשמירת המידע הספציפי עליהם, הם יכולים לדרוש שהנתונים שלהם יימחקו, או להתנגד לאופן עיבודו של המידע.
אם הארגון חשף את הנתונים על המועמד או העובד בפני גופים אחרים, עליו ליצור קשר עם הגופים שאליהם הועברו הנתונים שלהם ולהודיע לכל אחד מהם שעליו למחוק את הנתונים האישיים של אותם עובדים ומועמדים.
ארגונים חייבים לאחסן מידע של אנשים בפורמטים הניתנים להפצה.
מטרת התקנה הזאת היא שהארגון יוכל להעביר באופן מיידי את הנתונים על אותו עובד או מועמד, ללא כל תשלום מצדם של העובדים והמועמדים שבהם מדובר, לכל גוף אחר שהמועמד או העובד מבקשים להעביר אליהם את הנתונים הללו.
ארגונים חייבים להעביר את הנתונים בתוך חודש. כדאי ורצוי מאוד לבדוק, האם זכות זו כוללת את זכותו של מועמד שעשה בחינות במסגרת מועמדותו, לדרוש להעביר את התוצאות לארגון אחר.
עובדים ומועמדים זכאים לקבל לידיהם את הנתונים האישיים שלהם שאוחסנו במחשבי הארגון, ולתקן כל נתון שאינו מדויק או שאינו שלם. הארגון חייב להגיב לתיקונים והשלמות אלה בתוך חודש ימים. במקרים בהם מדובר בבקשה מורכבת, ניתן לקבל ארכה לחודשיים.
ארגון שחשף את הנתונים בפני גורמים אחרים (בהסכמת המועמד והעובד) חייב ליצור ביוזמתו קשר עם הגורם שכלפיו הוא חשף את הנתונים ולהודיע לו על כל התיקונים וההשלמות.
ארגונים נדרשים להגביל את עיבוד הנתונים של העובדים והמועמדים שלהם בנסיבות הבאות:
נציין, כי אלו הם רק חלק מכלול המצבים שלגביהם נדרשים הארגונים להגביל את העיבוד של נתונים אישיים.
לכל מועמד ועובד יש זכות להתנגד לעיבוד הנתונים האישיים שלו בהתבסס על אינטרסים לגיטימיים, כמו למשל, עיבוד הנתונים שלו כדי להשתמש בהם למטרות של שיווק (למשל עובד לשעבר של חברה, שמתנגד שהחברה אותה עזב, תשתמש בנתונים שלו השמורים אצלה כדי לשווק לו את מוצריה). אותו דבר אמור לגבי נתונים המיועדים למטרות של סטטיסטיקה, מחקרים מדעיים ומחקרים אחרים.
על הארגון מוטל להודיע לעובדיו ולמועמדים שלו על זכותם להתנגד למטרות אלה, כבר בעת הפנייה הראשונה שנעשית אליהם, וכן בהודעת מדיניות הפרטיות של הארגון.
כתבות נוספות בנושא GDPR:
האם צפוי תפקיד חדש במשאבי אנוש: אחראי על יישום GDPR
The post 7 זכויות המוקנות לעובדים ומועמדים שהם אזרחי אירופה, מתוקף תקנות ה-GDPR first appeared on HRUS משאבי אנוש.
]]>The post האם צפוי תפקיד חדש במשאבי אנוש: אחראי על יישום GDPR first appeared on HRUS משאבי אנוש.
]]>וככל שיותר ארגונים מבינים את המשמעות הקריטית של עמידה בכל התקנות ככתבן וכלשונן, כך גובר הלחץ בארגונים לבצע את השינויים הנדרשים לעמידה בתקנות. כתוצאה מכך, כל שיטת המכירות, השיווק והדיוור עוברת מהפיכה רבתי, ברמת תפיסה וברמת היישום כאחד.
אלא שנכון לעכשיו, ברוב הארגונים, גם אם קיימת מודעות לנושא, יש מעט מאוד ידע איך ליישם את התקנות בפועל. וככל שגובר הלחץ, כך צצות כפטריות אחרי הגשם חברות שמציעות יעוץ בכל הנוגע להיערכות לקראת העמידה בתקנות.
אלא שמחלקות השיווק והמכירות הן לא המחלקות היחידות בארגונים שנדרשות לעמוד בתקנות ה-GDPR. כפי שכתבנו בכתבה איך צפויות תקנות ה-GDPR להשפיע על מנהלי משאבי אנוש ובכתבה: איך משפיעות תקנות ה-GDPR על הקשרים שלכם עם עובדים ומועמדים, לתקנות אלה צפויה להיות השפעה מכרעת על אופן ההתנהלות של אגפי ומחלקות משאבי האנוש בארגונים.
את היעוץ בפועל מעניקים אמנם עורכי דין המתמחים בהבנת חוקים, פרשנויות על חוקים, והדרכים לעמידה בחוקים. אבל לפני שבוחרים חברת יעוץ שכזאת, יש לעשות עבודת הכנה נרחבת, כדי לדעת לבחור את היועצים הנכונים והמתאימים ביותר לכל סוג חברה וארגון. ולאחר שנבחרה חברת יעוץ, יש צורך במנהל בכיר בחברה שידע ליישם את כל היעוץ הזה. במילים אחרות, ככל הנראה ארגונים יתחילו למנות מנהל בכיר שיעבוד מול היועצים וידע ליישם את התקנות והנהלים בחברה.
ובעוד שבמחלקות השיווק והמכירות יהיה צורך במנהל בכיר שיהיה ממונה על ההטמעה והיישום של תקנות ה-GDPR בתחום העסקי, הרי שבאגף משאבי האנוש יהיה ככל הנראה צורך בבעל תפקיד ייעודי, שיהיה אחראי על יישום תקנות ה-GDPR במחלקת משאבי האנוש.
מנהל ה-GDPR במשאבי האנוש יהיה אחראי על המרכיבים הבאים:
כתבות נוספות בנושא GDPR:
7 זכויות המוקנות לעובדים ומועמדים שהם אזרחי אירופה, מתוקף תקנות ה-GDPR
The post האם צפוי תפקיד חדש במשאבי אנוש: אחראי על יישום GDPR first appeared on HRUS משאבי אנוש.
]]>The post איך משפיעות תקנות ה-GDPR על הקשרים שלכם עם עובדים ומועמדים first appeared on HRUS משאבי אנוש.
]]>תקנות ה-GDPR החדשות של האיחוד האירופי (General Data Protection Regulation), המסדירות את נושא הטיפול בפרטים אישיים של תושבי ואזרחי מדינות האיחוד, חלות על כל אזרחי האיחוד האירופי. כן. כולל אזרחים ותושבים ישראלים שיש להם אזרחות אירופאית – בלי קשר למדינה בה הם מתגוררים בפועל.
אשר למועמדים שהגיעו אליכם בשיטת חבר מביא חבר, או במגוון שיטות של גיוס מועמדים פאסיביים, גם בפרטים שלהם יש לטפל על פי תקנות ה-GDPR. ולכן גם לגביהם הכרחי לוודא אם יש להם אזרחות אירופית כלשהי (של מדינה השייכת לאיחוד).
אם כן, מה המשמעות בפועל של עמידה בתקנות ה-GDPR: ברגע שמועמד\ת שולח\ת לכם את קורות החיים שלו\שלה, המערכת מאחסנת את הפרטים האישיים שלהם: מקומות עבודה קודמים, תחומי התמחות, תעודות, לימודים וכד.
יתרה מכך, ברגע שאתם מתחילים לברר פרטים לגבי מועמדים פאסיביים, אתם אוספים את הפרטים שלהם מלינקדאין, פייסבוק ושאר הרשתות החברתיות. ואז מתחילות ההצלבות.
את כל המידע שאספתם אתם שומרים במאגרי המידע שלכם. בנוסף, יתכן שאתם מבצעים פילוחים ושולחים להם מגוון סוגי מידע על החברה שלכם.
בשלב הבא, חלק מהמועמדים הללו נקלטים אצלכם בחברה. ואז אתם שומרים במאגרי המידע שלכם גם את תאריך הלידה שלהם, מצבם המשפחתי, מספר הילדים, כתובת המגורים, פרטי ההתקשרות איתם (מספרי טלפון, כתובות אימייל) ועוד.
החל ממאי השנה, אחסון כל הפרטים הללו, שימוש בהם ושליחת חומרים ומידע למועמדים ולעובדים, חייב להתבצע באופן מדוייק על פי ההנחיות המפורטות בתקנות ה-GDPR.
האם זה אומר שמעתה אין לכם דרך לקבל מידע על המועמדים שלכם או לשמור מידע על העובדים שלכם? לאו דווקא. האם המשמעות היא שכבר אין לכם אפשרות לשמור קורות חיים של מועמדים במאגרי המידע שלכם? לא בהכרח.
אבל שמירת המידע, אחסונו, הטיפול בו, הפנייה למועמדים ולעובדים, הצלבת המידע, שליחה של מגוון רחב של סוגי מידע לעובדים ולמועמדים כאחד, כל אלה חייבים להתבצע באופן מדוייק וקפדני על פי תקנות ה-GDRP. כולל קבלת אישורים מתאימים מאותם מועמדים ועובדים (שהם בעלי אזרחות של אחת ממדינות האיחוד באירופי), על כך שהם מרשים לכם להשתמש במידע.
חשוב לשים לב, שאישור כללי כבר אינו רלוונטי. האישור חייב להיות מפורט, כולל ציון אישורים ספציפיים פרטניים לגבי כל סוג שימוש שאתם עושים במידע.
כל פספוס, כל פנייה למועמד או עובד שלא על פי התקנות, כל אחסון שלא עומד בתקנות מחמירות של אבטחת מידע, יגררו אחריהם תביעות. ואנשים יתבעו. שלא יהיה ספק אפילו קל בכך. אל תסמכו על כך שהמועמדים או אפילו העובדים שלכם ירצו לשמור איתכם על יחסים טובים ולכן ימנעו מתביעות.
אל תסמכו על כך שאנשים עסוקים מדי מכדי לתבוע. מועמד ששולח קורות חיים ל-30 חברות (שיתכן שבחלקן הוא אפילו בכלל לא מעוניין לעבוד), והמידע עליו נשמר במאגרים שלהן ללא אישורו הספציפי על פי כל כללי ה-GDPR, יכול לעשות קופה יפה מאוד מתביעת כל החברות הללו.
הוא ינפנף בשטרות כל הדרך אל הבנק, ואתם תאלצו לשלם קנס בסכומי עתק (עד ארבעה אחוז מהמחזור הגלובלי או 20 מיליון אירו) בנוסף לפיצויים הנדיבים שתצטרכו לשלם לתובעים. וכל זה עדיין בלי לקחת בחשבון את הוצאות המשפט, של התובע ושלכם, שיחולו עליכם.
לכן, לפני שמתחילים ללמוד מניסיון כואב, כדאי מאוד להתחיל להטמיע וליישם את כלי ה-GDPR לגבי אזרחי מדינות האיחוד האירופי.
כתבות נוספות בנושא זה:
The post איך משפיעות תקנות ה-GDPR על הקשרים שלכם עם עובדים ומועמדים first appeared on HRUS משאבי אנוש.
]]>