Warning: Cannot modify header information - headers already sent by (output started at /home/hrusco/public_html/index.php:54) in /home/hrusco/public_html/wp-content/plugins/all-in-one-seo-pack/app/Common/Meta/Robots.php on line 87

Warning: Cannot modify header information - headers already sent by (output started at /home/hrusco/public_html/index.php:54) in /home/hrusco/public_html/wp-includes/feed-rss2.php on line 8
GDPR - HRUS משאבי אנוש https://www.hrus.co.il HRUS פורטל משאבי האנוש של ישראל Mon, 05 Aug 2024 11:03:00 +0000 he-IL hourly 1 איך יכולה טכנולוגית הבלוקצ'יין לסייע למנהלי משאבי אנוש https://www.hrus.co.il/%d7%94%d7%91%d7%9c%d7%95%d7%a7%d7%a6%d7%99%d7%99%d7%9f-%d7%9e%d7%a1%d7%99%d7%99%d7%a2-%d7%9c%d7%9e%d7%a9%d7%90%d7%91%d7%99-%d7%90%d7%a0%d7%95%d7%a9/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%2594%25d7%2591%25d7%259c%25d7%2595%25d7%25a7%25d7%25a6%25d7%2599%25d7%2599%25d7%259f-%25d7%259e%25d7%25a1%25d7%2599%25d7%2599%25d7%25a2-%25d7%259c%25d7%259e%25d7%25a9%25d7%2590%25d7%2591%25d7%2599-%25d7%2590%25d7%25a0%25d7%2595%25d7%25a9 https://www.hrus.co.il/%d7%94%d7%91%d7%9c%d7%95%d7%a7%d7%a6%d7%99%d7%99%d7%9f-%d7%9e%d7%a1%d7%99%d7%99%d7%a2-%d7%9c%d7%9e%d7%a9%d7%90%d7%91%d7%99-%d7%90%d7%a0%d7%95%d7%a9/#respond Tue, 11 Sep 2018 18:57:28 +0000 https://www.hrus.co.il/?p=85198 מה בין בלוקצ'יין ו-GDPR: הטכנולוגיה שמיוחסת בעיקר למטבעות דיגיטליים, הינה ישימה לא פחות בענף משאבי האנוש ומאפשרת למנהלי משאבי אנוש לעמוד בתקני האבטחה והפרטיות החדשים והנוקשים ביותר

The post איך יכולה טכנולוגית הבלוקצ'יין לסייע למנהלי משאבי אנוש first appeared on HRUS משאבי אנוש.

]]>
אחד הנושאים הלוהטים ביותר כיום בעולם הוא תחום הבלוקצ'יין. לכאורה, ניתן לחשוב שאין לו שום קשר כלשהו לתחום משאבי האנוש. אלא שבפועל, מתברר כי תחום הבלוקצ'יין צפוי להיות בעל השפעה מהותית על תחום משאבי האנוש.

בחברת המחקרים SHRM אף עשו לאחרונה כמה מחקרים על מידת המוכנות של משאבי האנוש בארגונים לקראת הבלוקצ'יין, ועל השפעת הטכנולוגיה הזאת על נושא ההעסקה והתעסוקה. המשמעות של מחקרים אלה היא כי חברות המחקרים בפירוש רואות עתיד ליישום טכנולוגית הבלוקצ'יין בתחום משאבי האנוש.

יומן מעקב מבוזר

בלוקצ'ין הוא למעשה מעין יומן מעקב מבוזר וציבורי, המשמש למעקב אחר רשומות. אם מפרקים את המונח לשני חלקים, ניתן לומר שהמונח "בלוק" הוא למעשה מילה נרדפת ל"רשומה". בעוד שבלוק-צ'יין הוא מעין שרשרת של רשומות.

אם כך, למה הבלוקצ'יין הינו ייחודי לעומת מאגרי רשומות אחרים? מתברר שהטכנולוגיה שבבסיס הבלוקצ'יין הינה מערכת תיעוד ייחודית משום שהיא מבוזרת. או במילים אחרות: מערכת רשומות המאוחסנת על גבי רשת גדולה של מחשבים עצמאיים.

הגישה המבוזרת הזאת היא זו שמהווה את ההבדל בין הבלוקצ'יין למערכות תיעוד אחרות, בכך שהיא מספקת רמה חדשה של דיוק, אבטחה ופרטיות.

הבלוקצ'יין מכילה כל גרסה של רשומה מהרגע שהרשומה נוצרה. כתוצאה מכך, המעקב אחר שינויים על פני זמן והביקורת עליהם הופכים פשוטים לביצוע – יותר מאי פעם.

שינוי ברשומה אחת מחייב שינוי בכל השרשרת

אם גורם חיצוני ירצה להכניס שינויים לתוך 'בלוק' אחד (כלומר לרשומה אחת), הוא יהיה חייב לבצע שינוי של כל הרשומות, במטרה להימנע מזיהויו של ביצוע השינוי.

מאחר שהבלוקצ'יין מפוזר על פני רשת גדולה, בניגוד למאגר (מסד) נתונים אחד פשוט, כל הכנסת שינויים הופכת מאתגרת ביותר, בפרט לאור העובדה שכל רשומה (בלוק) מוצפנת על ידי מפתח ייחודי שרק הבעלים של הרשומה (הבלוק) יודע מה הוא המפתח הזה.

הטכנולוגיה ותיקה – היישומים חדשים

למעשה, הרעיון שבבסיס טכנולוגית הבלוקצ'יין נולד כתאוריה כבר בתחילת שנות התשעים, כשיטה להבטיח שחותמת-זמן על מסמכים לא תהיה ניתנת לשינוי. עם זאת, טכנולוגית הבלוקצ'יין הראשונית ההיא לא יושמה בפועל במשך כמעט 15 שנה, עד שנת 2008, עת הושקה הטכנולוגיה שמאפשרת להצפין את מטבע הביטקוין. למעשה, ההקשר של הביטקוין הוא ההקשר הרווח ביותר של טכנולוגית הבלוקצ'יין.

ואף על פי שתעשיית הפיננסים היתה הראשונה ליישם את טכנולוגית הבלוקצ'יין, הרי שענפים אחרים ובהם משאבי האנוש נמצאים כבר לא הרחק מאחוריה עם יישומים רלוונטיים.

ישומים רבים במשאבי אנוש

אמנם, מעקב אחר טראנסאקציות פיננסיות הוא היישום האינטואיטיבי הברור ביותר עבור הבלוקצ'יין, אבל יש הרבה מאוד יישומים בתחום משאבי אנוש שטכנולוגיה זו רלוונטית עבורם, ובראשם מעקב אחר מחזור החיים של ההון האנושי בארגון.

לאור ההתרחשויות הצוברות תאוצה בתחום נתונים אישיים (של אנשים ובעיקר של עובדים) שהולכים לאיבוד, שנגנבים, או שנעשה בהם שימוש ללא רשותם של האנשים להם שייכים נתונים אלה, ארגונים מחפשים שיטות חדשניות שיאפשרו להם להבטיח שנתוני העובדים שלהם נשמרים ומאובטחים היטב.

יתרה מכך, מנהלי משאבי אנוש מחפשים דרכים לשמר את מאגרי המידע על העובדים שלהם באופן שניתן לטפל בהם בצורה מאובטחת שתאפשר לארגון לעמוד בתקני ה-GDPR. כמו כן, מנהלי משאבי האנוש מחפשים כלים שיאפשרו לעובדים שלהם לחוש שיש להם שליטה על מה שנעשה עם הנתונים שלהם.

The post איך יכולה טכנולוגית הבלוקצ'יין לסייע למנהלי משאבי אנוש first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%94%d7%91%d7%9c%d7%95%d7%a7%d7%a6%d7%99%d7%99%d7%9f-%d7%9e%d7%a1%d7%99%d7%99%d7%a2-%d7%9c%d7%9e%d7%a9%d7%90%d7%91%d7%99-%d7%90%d7%a0%d7%95%d7%a9/feed/ 0
למה גם עסקים קטנים חייבים לעמוד בתקנות ה-GDPR https://www.hrus.co.il/%d7%9c%d7%9e%d7%94-%d7%92%d7%9d-%d7%a2%d7%a1%d7%a7%d7%99%d7%9d-%d7%a7%d7%98%d7%a0%d7%99%d7%9d-%d7%97%d7%99%d7%99%d7%91%d7%99%d7%9d-%d7%9c%d7%a2%d7%9e%d7%95%d7%93-%d7%91%d7%aa%d7%a7%d7%a0%d7%95%d7%aa/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%259c%25d7%259e%25d7%2594-%25d7%2592%25d7%259d-%25d7%25a2%25d7%25a1%25d7%25a7%25d7%2599%25d7%259d-%25d7%25a7%25d7%2598%25d7%25a0%25d7%2599%25d7%259d-%25d7%2597%25d7%2599%25d7%2599%25d7%2591%25d7%2599%25d7%259d-%25d7%259c%25d7%25a2%25d7%259e%25d7%2595%25d7%2593-%25d7%2591%25d7%25aa%25d7%25a7%25d7%25a0%25d7%2595%25d7%25aa https://www.hrus.co.il/%d7%9c%d7%9e%d7%94-%d7%92%d7%9d-%d7%a2%d7%a1%d7%a7%d7%99%d7%9d-%d7%a7%d7%98%d7%a0%d7%99%d7%9d-%d7%97%d7%99%d7%99%d7%91%d7%99%d7%9d-%d7%9c%d7%a2%d7%9e%d7%95%d7%93-%d7%91%d7%aa%d7%a7%d7%a0%d7%95%d7%aa/#respond Mon, 23 Jul 2018 11:39:15 +0000 https://www.hrus.co.il/?p=84191 גם אם הארגון שלכם מעסיק 50 עובדים או פחות, אתם עדיין חשופים לתביעות של עובדים ומועמדים שהנתונים שלהם לא עובדו או נשמרו בהתאם לתקנות ה-GDPR

The post למה גם עסקים קטנים חייבים לעמוד בתקנות ה-GDPR first appeared on HRUS משאבי אנוש.

]]>
מהפיכת ה-GDPR כבר בעיצומה ובארץ יש עדיין ארגונים רבים שמתעלמים ממנה, בין השאר משום שמנהלי משאבי האנוש משוכנעים שלארגון שלהם אין קשר ל-GDPR, וכי כאב הראש הזה הוא בעייתם של הארגונים הגדולים בלבד. האמנם?

רוב הסיכויים שגם אם בארגון שלכם יש פחות מ-50 עובדים, לפחות כמה מהם הם בעלי אזרחות באחת ממדינות אירופה. ורוב הסיכויים שמתישהו במהלך העשור האחרון קיבלתם קורות חיים דיגיטליים ממועמדים שהם אזרחי אחת ממדינות האיחוד האירופי. ומכיוון שכך, הרי שאם לא תצייתו לתקנות ה-GDPR, אתם עלולים לקבל מבול של תביעות שעלול להסתיים בסכומים שיכולים להביא אתכם לסגירת העסק.

בארה"ב עסקים קטנים כבר מתארגנים לציות ל-GDPR

אם נביט על מה שקורה בארה"ב נראה, כי גם בעלים של עסקים קטנים בארה"ב מבינים שהם חייבים להציב גבוה בסדרי העדיפויות שלהם את העמידה בתקנה הכללית להגנה על נתונים (GDPR).

כל הארגונים, קטנים כגדולים, חייבים להיות מתואמים עם תקנות ה-GDPR, בכל הקשור לתהליכים ומסמכים, בלי קשר למיקומו הגיאוגרפי של הארגון ולמקום מגוריהם של עובדיו.

יתרה מכך, התאימות מול תקנות ה-GDPR עלולה להוות גורם מכריע במיוחד עבור בעלי עסקים קטנים שהיקף המשאבים שלהם קטן בהרבה מזה של הגדולים.

תקנות ה-GDPR קובעות את הדברים הבאים:

1 כל אדם או ארגון המעורבים בעיבוד נתונים השייכים לאזרחי האיחוד האירופי, כולל גופים מצד שלישי המעורבים בעיבוד נתונים, עלולים לשאת באחריות לפרצה.

2 כאשר עובד או מועמד בעלי אזרחות אירופית שמסרו נתונים על עצמם, כולל קורות חיים דיגיטליים, החליטו שהם כבר אינם מעוניינים שהחברה לה מסרו את הנתונים שלהם, תעבד את הנתונים שלהם, הנתונים חייבים להימחק.

3 כל חברה, בכל גודל ומספר עובדים, חייבת להודיע ​​לרשויות על כל הפרה חמורה של הנתונים (השייכים לעובדים או מועמדים שהם אזרחי האיחוד האירופי) בתוך 72 שעות מזיהוי או איתור ההפרה.

4 אם במאגרי המידע שלכם שמורים נתונים השייכים לילדים מתחת לגיל מסוים, בין אם נאספו באמצעות הרשתות החברתיות או באמצעים אחרים, נדרשת הסכמת ההורים בכתב (כלומר הסכמה לשמירת הנתונים, עיבודם, הצלבתם ועוד).

5 לעובדים ומועמדים יש זכות לדרוש את ניידות הנתונים כדי לאפשר להם להעביר את הנתונים שלהם בקלות מארגון אחד לאחר.

ברמה העקרונית, חברות שאוספות נתונים על מועמדים פוטנציאליים, בין אם זה ברשתות החברתיות או מכל מקור אחר, יצטרכו, במוקדם או במאוחר, למנות מנהל הגנה על נתונים שתפקידו יהיה לוודא כי הנתונים השייכים לאזרחי האיחוד האירופי מעובדים, נשמרים, מוצלבים וכו, על פי כל כללי ה-GDPR.

עם זאת, במקרה של ארגון קטן המעסיק 50 עובדים או פחות מכך, כלומר, כמויות הנתונים האישיים שהארגון מעבד ושומר אינן גדולות מאוד, הרי שיתכן שכדי לעקוב אחר מידת עמידתו של הארגון בכללי ה-GDPR לא יהיה צורך במנהל הגנה על נתונים במשרה מלאה. ולמרות זאת, כדאי מאוד לקבל יעוץ מבעלי מקצוע בכל הקשור להגנה על הנתונים, עיבודם, אחסונם וכו באופן שהארגון יעמוד בתקנות ה-GDPR ויהיה חסין מפני תביעות.

The post למה גם עסקים קטנים חייבים לעמוד בתקנות ה-GDPR first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%9c%d7%9e%d7%94-%d7%92%d7%9d-%d7%a2%d7%a1%d7%a7%d7%99%d7%9d-%d7%a7%d7%98%d7%a0%d7%99%d7%9d-%d7%97%d7%99%d7%99%d7%91%d7%99%d7%9d-%d7%9c%d7%a2%d7%9e%d7%95%d7%93-%d7%91%d7%aa%d7%a7%d7%a0%d7%95%d7%aa/feed/ 0
מהפיכת ה-GDPR כבר כאן: 7 נקודות קריטיות בטיפול בקורות חיים של מועמדים https://www.hrus.co.il/%d7%9e%d7%94%d7%a4%d7%99%d7%9b%d7%aa-%d7%94-gdpr-%d7%9b%d7%91%d7%a8-%d7%9b%d7%90%d7%9f-7-%d7%a0%d7%a7%d7%95%d7%93%d7%95%d7%aa-%d7%a7%d7%a8%d7%99%d7%98%d7%99%d7%95%d7%aa-%d7%91%d7%98%d7%99%d7%a4%d7%95/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%259e%25d7%2594%25d7%25a4%25d7%2599%25d7%259b%25d7%25aa-%25d7%2594-gdpr-%25d7%259b%25d7%2591%25d7%25a8-%25d7%259b%25d7%2590%25d7%259f-7-%25d7%25a0%25d7%25a7%25d7%2595%25d7%2593%25d7%2595%25d7%25aa-%25d7%25a7%25d7%25a8%25d7%2599%25d7%2598%25d7%2599%25d7%2595%25d7%25aa-%25d7%2591%25d7%2598%25d7%2599%25d7%25a4%25d7%2595 https://www.hrus.co.il/%d7%9e%d7%94%d7%a4%d7%99%d7%9b%d7%aa-%d7%94-gdpr-%d7%9b%d7%91%d7%a8-%d7%9b%d7%90%d7%9f-7-%d7%a0%d7%a7%d7%95%d7%93%d7%95%d7%aa-%d7%a7%d7%a8%d7%99%d7%98%d7%99%d7%95%d7%aa-%d7%91%d7%98%d7%99%d7%a4%d7%95/#respond Tue, 17 Jul 2018 10:30:44 +0000 https://www.hrus.co.il/?p=84031 קיבלתם קורות חיים של מועמד? אם יש לו אזרחות של אחת ממדינות ה-EU עליכם להיערך לקראת שינויים מרחיקי לכת בכל הקשור לטיפול בהם

The post מהפיכת ה-GDPR כבר כאן: 7 נקודות קריטיות בטיפול בקורות חיים של מועמדים first appeared on HRUS משאבי אנוש.

]]>
בין אם אתם מודעים לכך או לא, תקנות ה-GDPR החדשות (Protection Regulation) משפיעות כבר עתה על מנהלי משאבי אנוש בצורה חסרת תקדים.

התקנות הללו חלות על כל ארגון המעסיק עובדים או נמצא בקשר עם מועמדים, שהם אזרחים של אחת ממדינות האיחוד האירופי. בין אם עובדים ומועמדים אלה מתגוררים במדינות אלה בפועל, או במדינות אחרות (למשל ישראל) אבל יש להם אזרחות אירופית.

אחת הצרות היותר גדולות שעומדות לנחות על רבים מבין מנהלי משאבי האנוש שלא מכינים את הארגון שלהם בצורה קפדנית בהתאם לכללי ה-GDPR, היא קורות החיים שמגיעים אליכם מכמה מקורות כמו גם מהמועמדים עצמם.

כאשר אתם מבקשים ממועמדים לשלוח קורות חיים, אתם למעשה מבקשים מהם מידע אישי. בין אם אתם מקבלים את המידע הזה (קורות החיים) ישירות לאימייל מהמועמד עצמו, אן דרך אתרי דרושים, חברות השמה וכו, אתם חייבים לנהוג בהם על פי כללי ה-GDPR.

המשמעות היא שעליכם לספק לבעליו החוקי של הנתונים (המועמד ולאחר גיוסו העובד) מידע מפורט לגבי הדרך שבה הנתונים האישיים שלו יעובדו, איך ישתמשו בהם, מול אילו מקורות אתם מצליבים אותם, כמה זמן הם ישמרו במאגרים שלכם, האם הנתונים הללו ישותפו עם גורמים מחוץ לארגון או עם סניפים אחרים של החברה, בארץ או בחו"ל וכו'.

הגוף שאוסף האחראי על הטיפול

אחד המרכיבים המרכזיים בתקנות ה-GDPR טמון בכך שהארגון שאוסף את הנתונים על המועמדים והעובדים, הוא זה שאחראי  על אופן הטיפול בנתונים אלה, לא רק במערכות שלו עצמו אלא גם במערכות של כל הארגונים האחרים שהוא מסר להם את הנתונים הללו.

כאשר מנהל משאבי אנוש מקבל קורות חיים מחברות השמה, או שואב אותם מאתרי דרושים, לוחות דרושים וכדומה, הם חייבים לוודא שאיסוף הנתונים שהם קיבלו, שמירתם, אחסונם, עיבודם וכל טיפול שנעשה בהם, הכול בוצע באופן קפדני על פי תקנות ה-GDPR.

חתימה על הסכמה לתנאים וההגבלות

יתרה מכך, החברות שמעבירות לכם את הנתונים, גם אמורות לדרוש מכם לחתום על הסכמתכם לכל התנאים וההגבלות החדשים הנובעים מתוקף תקנות ה-GDPR, כמו למשל למחוק את הנתונים לאחר תקופה שנקבעה מראש, לוודא שאתם מבינים את כל התקנות החשות וכל הניואנסים ועוד.

השאלה הגדולה היא מה אתם אמורים לעשות לגבי קורות החיים שמגיעים אליכם וששמורים אצלכם במאגרי המידע. כדי לעמוד בתקנות, ברגע שאתם מקבלים את קורות החיים, יש כמה דברים שצריך לקחת בחשבון, מבחינת המועמדים והטכנולוגיה כאחד:

1 באחריות מנהל משאבי האנוש לבקש ממחלקת ה-IT שתוודא שכל תהליכי אבטחת המידע כוללים את האחסון של מסמכים דיגיטליים שיש בהם מידע אישי. כל מסמך שקשור לגיוס מועמדים (כולל קורות החיים), כל תוכנה שקשורה למשאבי האנוש, כל הקבצים המוגנים בסיסמאות ועוד.

2 בקשו ממחלקת ה-IT שתאפשר לכם לסקור את רשימת האנשים שמורשים לגשת לנתונים אלה ובמשך כמה זמן נשמרים הנתונים במערכת שלכם.

3 היערכו לכך שכל עובד ומועמד (שהם אזרחי האיחוד האירופי) יוכלו, על פי דרישתם, לקבל מידע על האופן שבו הם יכולים לקבוע אם הם מרשים לכם להמשיך להחזיק בנתונים האישיים שלהם, לקבל מידע לגבי הדרכים בהן הם יכולים לבדוק איך הנתונים האישיים שלהם נשמרים אצלכם ומה נעשה בהם, לקבל מידע לגבי האופן שבו הם יכולים לתקן את הנתונים אם הם לא מדוייקים או לא שלמים, או שגויים, ומידע לגבי האופן שבו הם יכולים לממש את זכותם להימחק מהמאגרים שלכם.

4 בדקו את מערכות ניהול המסמכים שלכם. חברות ההשמה עשויות לדרוש מכם להסכים למחוק לצמיתות עותקים של קורות חיים ושל נתונים אישיים אחרים של המועמד.

5 המועמד עצמו, זה שמלכתחילה שלח את קורות החיים שלו, יכול גם לבקש מכם שורה ארוכה של בקשות כדי להבין אילו נתונים ששייכים לו שמורים אצלכם: הוא יכול לבקש מכם לתקן (לשנות) נתונים מסויימים והוא גם יכול לדרוש מכם למחוק את הנתונים שלו מהמערכת ולהוכיח לו שאכן מחקתם אותם. ואתם חייבים להיעתר לכל הבקשות הללו, משום שלא אם לא תעתרו, הוא יוכל לתבוע אתכם. לכן, כדי למנוע תביעות עתידיות, חשוב מאוד להתמקד בתהליך ולהשלים את כל הדרוש.

6 במקביל יש לבחון מחדש את מדיניות העברת המידע שלכם. אחת התקנות המרכזיות של ה-GDPR היא בנושא העברת הנתונים  אל המועמדים ואל הרגולטור. העברת הנתונים חייבת להתבצע בתוך 72 שעות. קחו בחשבון שכל סוג של פיקוח רגולטורי על התנהלות הארגון בנושא של אבטחת הנתונים האישיים של העובדים והמועמדים, עלול להשפיע לרעה על איך שהחברה שלכם נתפסת בעיני אנשים מחוץ לארגון, בהם מועמדים פוטנציאלים, מתחרים וכד.

7 ולבסוף, יש לטפל בנושא של עובדים שעוזבים ויש להם מידע אישי על שאר העובדים. אחד החששות הגדולים עבור כל ארגון הוא עובד שעוזב את החברה ויש לו עדיין גישה לנתונים של החברה. מצב זה חל מעתה גם על נתוני העובדים (בנוסף לנתוני הלקוחות).

 

The post מהפיכת ה-GDPR כבר כאן: 7 נקודות קריטיות בטיפול בקורות חיים של מועמדים first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%9e%d7%94%d7%a4%d7%99%d7%9b%d7%aa-%d7%94-gdpr-%d7%9b%d7%91%d7%a8-%d7%9b%d7%90%d7%9f-7-%d7%a0%d7%a7%d7%95%d7%93%d7%95%d7%aa-%d7%a7%d7%a8%d7%99%d7%98%d7%99%d7%95%d7%aa-%d7%91%d7%98%d7%99%d7%a4%d7%95/feed/ 0
9 כללי יסוד לעמידה בתקנות ה-GDPR https://www.hrus.co.il/8-%d7%9b%d7%9c%d7%9c%d7%99-%d7%99%d7%a1%d7%95%d7%93-%d7%9c%d7%a2%d7%9e%d7%99%d7%93%d7%94-%d7%91%d7%aa%d7%a7%d7%a0%d7%95%d7%aa-%d7%94-gdpr/?utm_source=rss&utm_medium=rss&utm_campaign=8-%25d7%259b%25d7%259c%25d7%259c%25d7%2599-%25d7%2599%25d7%25a1%25d7%2595%25d7%2593-%25d7%259c%25d7%25a2%25d7%259e%25d7%2599%25d7%2593%25d7%2594-%25d7%2591%25d7%25aa%25d7%25a7%25d7%25a0%25d7%2595%25d7%25aa-%25d7%2594-gdpr https://www.hrus.co.il/8-%d7%9b%d7%9c%d7%9c%d7%99-%d7%99%d7%a1%d7%95%d7%93-%d7%9c%d7%a2%d7%9e%d7%99%d7%93%d7%94-%d7%91%d7%aa%d7%a7%d7%a0%d7%95%d7%aa-%d7%94-gdpr/#respond Mon, 16 Jul 2018 14:00:05 +0000 https://www.hrus.co.il/?p=84008 הצורך הגובר לעמידה בתקנות החדשות אינו פוסח על מנהלי משאבי האנוש, ומאלץ אותם לבצע מהפיכה של ממש באופן שמירת נתונים על עובדים ומועמדים ובדרכי השימוש בהם

The post 9 כללי יסוד לעמידה בתקנות ה-GDPR first appeared on HRUS משאבי אנוש.

]]>
המירוץ לעמידה בתקני ה-GDPR נמצא עדיין בחיתוליו, ולמרות זאת, יש חשיבות קריטית לכך שמנהלי משאבי אנוש ילמדו כבר עתה מהי מהותן של תקנות ה-GDPR החדשות (General Data Protection Regulation).

כניסתן לתוקף של תקנות אלה מאלצת כל ארגון, בלי קשר למיקומו הפיזי ולמדינה בה הוא רשום כחברה, המעסיק עובדים בעלי אזרחות באחת ממדינות האיחוד האירופי או שיש לו מועמדים שהם אזרחי אחת המדינות הללו, להקפיד על עמידה בכל תקנות ה-GDPR.

הקפדה על עמידה בכל תג ותו בתקנות אלה הינה קריטית, שכן ארגונים שלא עומדים בתקנות הללו עלולים למצוא עצמם מול תביעות בסכומי עתק.

כדי לעמוד בכל כללי התקנות החדשות, ארגונים חייבים לוודא שהנתונים האישיים של העובדים והמועמדים שנאספו על ידם ונאגרים במאגרי המידע שלהם, נאספו למען מטרות מוגדרות היטב.

יתרה מכך, ברגע שהמטרה שלשמה נאספו הנתונים הושגה, והנתונים כבר לא נדרשים לארגון, על מנהלי משאבי האנוש מוטל לוודא שהנתונים נמחקו מהמאגרים.

זאת ועוד, על מנהלי משאבי אנוש מוטל לוודא שהפעולות הבאות בוצעו בהקשר לנתונים של עובדי הארגון וכל אחד מהאנשים שהינם או שהיו מועמדים לגיוס לארגון:

1 יש לוודא שהנתונים עובדו בצורה חוקית, הוגנת ושקופה.

2 יש לוודא כי הנתונים נאספו למען מטרה ספציפית, לגיטימית ושהוצגה בפירוט בפני המועמד או העובד שהנתונים שייכים לו.

3 אסור בשום פנים ואופן לעבד את הנתונים או לעשות בהם כל שימוש, באופן המנוגד למטרות אלה.

4 על מנהל משאבי האנוש לוודא שהנתונים שנאספים הינם תואמים את המטרות שלשמן נאספו, ורלוונטים למטרות אלה.

5יש להגביל את איסוף הנתונים לנתונים שהינם הנחוצים והחיוניים בלבד, למען השגת המטרות שלשמן נאספו הנתונים.

6 על הנתונים להיות מדוייקים וחובה לשמור אותם מעודכנים בכל עת.

7 יש לנקוט כל צעד כדי להבטיח שנתונים אישיים שאינם מדוייקים, ימחקו או יתוקנו ללא דיחוי.

8 יש לשמור על הנתונים בפורמט שמאפשר זיהוי העובדים או המועמדים, למשך תקופה שאינה עולה על התקופה שבמהלכה נדרש לזהות אותם, ואינה נמשכת מעבר לתקופה שהמטרה שלשמה נאספו הנתונים הינה רלוונטית.

9  יש לעבד את הנתונים באופן שמבטיח אבטחה נאותה של נתוני העובד או המועמד שהנתונים שייכים לו. בד בד יש להגן על הנתונים מפני תהליכים שלא אושרו, להגן מפני אבדן נתונים בטעות, להגן מפני הרס הנתונים ולהגן על הנתונים מפני גרימת נזק.

תקנות ה-GDPR מסווגות, בין השאר, כחלק מאבטחת המידע. מכיוון שכך, במקביל למירוץ להטמעת ההקפדה על התקנות,  מתקיים בימים אלה גם מירוץ של חברות טכנולוגיה לפיתוח פתרונות המאפשרים להתקין במערכות הארגון מנוע GDPR.

מדובר בפתרון הבנוי מראש בצורה מכוונת ליישום תקנות ה-GDPR. פתרון טכנולוגי כזה יכול, בין השאר, לזהות דפוסי שימוש בנתונים, להתריע על נקודות תורפה, לסרוק את הנתונים השמורים במערכות ולזהות נתונים שאגירתם, אופן העיבוד שלהם וצורות שימוש אחרות בהם, עלולים להכשיל את הארגון ולהעמידו בפני סכנת תביעות.

The post 9 כללי יסוד לעמידה בתקנות ה-GDPR first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/8-%d7%9b%d7%9c%d7%9c%d7%99-%d7%99%d7%a1%d7%95%d7%93-%d7%9c%d7%a2%d7%9e%d7%99%d7%93%d7%94-%d7%91%d7%aa%d7%a7%d7%a0%d7%95%d7%aa-%d7%94-gdpr/feed/ 0
7 זכויות המוקנות לעובדים ומועמדים שהם אזרחי אירופה, מתוקף תקנות ה-GDPR https://www.hrus.co.il/7-%d7%96%d7%9b%d7%95%d7%99%d7%95%d7%aa-%d7%94%d7%9e%d7%95%d7%a7%d7%a0%d7%95%d7%aa-%d7%9e%d7%aa%d7%95%d7%a7%d7%a3-gdpr/?utm_source=rss&utm_medium=rss&utm_campaign=7-%25d7%2596%25d7%259b%25d7%2595%25d7%2599%25d7%2595%25d7%25aa-%25d7%2594%25d7%259e%25d7%2595%25d7%25a7%25d7%25a0%25d7%2595%25d7%25aa-%25d7%259e%25d7%25aa%25d7%2595%25d7%25a7%25d7%25a3-gdpr https://www.hrus.co.il/7-%d7%96%d7%9b%d7%95%d7%99%d7%95%d7%aa-%d7%94%d7%9e%d7%95%d7%a7%d7%a0%d7%95%d7%aa-%d7%9e%d7%aa%d7%95%d7%a7%d7%a3-gdpr/#respond Wed, 11 Jul 2018 17:47:33 +0000 https://www.hrus.co.il/?p=83904 במאגרי המידע שלכם שמורים, מאוחסנים ומעובדים, נתונים על עובדים ומועמדים בעלי אזרחות אירופית, שרבים מהם אינם מתגוררים באירופה; הטיפול במידע האישי שלהם חייב להתבצע ע"פ תקנות ה-GDPR

The post 7 זכויות המוקנות לעובדים ומועמדים שהם אזרחי אירופה, מתוקף תקנות ה-GDPR first appeared on HRUS משאבי אנוש.

]]>
תקנות ה-GDPR – General Data Protection Regulation שנכנסו לתוקף במאי האחרון, מגדירות את הזכויות של אזרחי האיחוד האירופי בכל הנוגע לשמירת הנתונים הפרטיים שלהם, אחסונם, עיבודם, העברתם לאחרים ועוד. אף שנהוג להתייחס אל תקנות ה-GDRP רק בהקשר המכירות והשיווק, הרי שהן רלוונטיות ביותר גם עבור משאבי האנוש.

כל ארגון שבין עובדיו והמועמדים שלו נמנים ישראלים בעלי אזרחות אירופאית (מאחת ממדינות האיחוד האירופי) חייב לנהוג במידע האישי של עובדים ומועמדים אלה תוך הקפדה על כל תקנות ה-GDPR.

זאת ועוד, כל ארגון שיש לו סניפים או חברות בנות, הנמצאים מחוץ לישראל ומחוץ לאירופה, והוא מעסיק בסניפים אלה ובחברות הבנות הללו עובדים שיש להם אזרחות באחת ממדינות אירופה, לא כל שכן ארגון כזה שמאתר מועמדים בעלי אזרחות אירופית ואוגר עליהם מידע, מעבד אותו, משתף אותו עם גורמים חיצוניים ועוד, חייב לנהוג במידע הקשור לאזרחי מדינות האיחוד האירופי תוך הקפדה על תקנות ה-GDPR.

לדוגמה, ארגון ישראלי שיש לו סניפים או חברות בנות באפריקה, או בדרום מזרח אסיה, או בארה"ב או באוסטרליה וכדומה, והוא מעסיק בסניפים הללו ובחברות הבנות הללו תושבים מקומיים שיש להם אזרחות באחת ממדינות אירופה (למשל, אזרחים צרפתיים שהיגרו לאוסטרליה או לארה"ב, והם תושבי מדינות אלה, חיים ועובדים בהן), חייב לנהוג בנתונים האישיים שלהם על פי תקנות ה-GDRP.

אותו דבר אמור לגבי נתונים על מועמדים בעלי אזרחות אירופית המתגוררים באחד מאיזורים אלה.

להלן 7 זכויות הנובעות מתקנות ה-GDPR בנוגע לעובדים ומועמדים שהם אזרחי האיחוד האירופי:

1 זכות הגישה החופשית:

יש לאפשר לכל עובד ומועמד זכות לגשת לכל מידע שהחברה מחזיקה בנוגע אליהם וכמה זמן הוא מאוחסן (ויאוחסן) אצלם ומי רואה ויראה אותם. כמו כן יש לאפשר לכל עובד ומועמד לקבל מידע מלא ומפורט לגבי נתונים שלו (ששמורים במחשבי החברה) שמעובדים, ולמה הם מעובדים (לאיזו מטרה).

על הארגונים לספק מידע זה לעובדים ולמועמדים בתוך חודש אחד ללא תשלום. יודגש כי אסור להם לבקש על כך תשלום.

2 הזכות להישכח (הזכות למחיקת הנתונים האישיים):

לעובדים ולמועמדים למקום העבודה צריכים לקבל את הזכות לדרוש כי הנתונים שלהם ימחקו, כאשר המטרה שלשמה הם נאספו כבר אינה רלוונטית.

כלומר, הארגון חייב להשמע לדרשתם של עובדים ומועמדים למחוק את המידע עליהם כאשר הוא כבר לא נחוץ למטרה הספציפית שלשמה הוא נשמר.

במילים אחרות, גם אם העובדים והמועמדים נתנו את הסכמתם לשמירת המידע הספציפי עליהם, הם יכולים לדרוש שהנתונים שלהם יימחקו, או להתנגד לאופן עיבודו של המידע.

3 הזכות למחיקת הנתונים ששותפו עם גורמים אחרים:

אם הארגון חשף את הנתונים על המועמד או העובד בפני גופים אחרים, עליו ליצור קשר עם הגופים שאליהם הועברו הנתונים שלהם ולהודיע לכל אחד מהם שעליו למחוק את הנתונים האישיים של אותם עובדים ומועמדים.

4 הזכות להעברת מידע בקלות ע"י בעליו:

ארגונים חייבים לאחסן מידע של אנשים בפורמטים הניתנים להפצה.

מטרת התקנה הזאת היא שהארגון יוכל להעביר באופן מיידי את הנתונים על אותו עובד או מועמד, ללא כל תשלום מצדם של העובדים והמועמדים שבהם מדובר, לכל גוף אחר שהמועמד או העובד מבקשים להעביר אליהם את הנתונים הללו.

ארגונים חייבים להעביר את הנתונים בתוך חודש. כדאי ורצוי מאוד לבדוק, האם זכות זו כוללת את זכותו של מועמד שעשה בחינות במסגרת מועמדותו, לדרוש להעביר את התוצאות לארגון אחר.

5 הזכות לתיקון הנתונים:

עובדים ומועמדים זכאים לקבל לידיהם את הנתונים האישיים שלהם שאוחסנו במחשבי הארגון, ולתקן כל נתון שאינו מדויק או שאינו שלם. הארגון חייב להגיב לתיקונים והשלמות אלה בתוך חודש ימים. במקרים בהם מדובר בבקשה מורכבת, ניתן לקבל ארכה לחודשיים.

ארגון שחשף את הנתונים בפני גורמים אחרים (בהסכמת המועמד והעובד) חייב ליצור ביוזמתו קשר עם הגורם שכלפיו הוא חשף את הנתונים ולהודיע לו על כל התיקונים וההשלמות.

6 הזכות להגביל את מידת עיבוד הנתונים:

ארגונים נדרשים להגביל את עיבוד הנתונים של העובדים והמועמדים שלהם בנסיבות הבאות:

  • כאשר העובד או המועמד מערער על מידת הדיוק של הנתונים האישיים שלו שנשמרו, על הארגון מוטל להגביל את עיבוד עד הנתונים עד לרגע שבו ניתן לאמת את דיוק הנתונים האישיים.
  • כאשר העובד או המועמד מתנגד לעיבוד הנתונים האישיים שלו, והארגון מתלבט האם הסיבה הלגיטימית שלו לעיבוד הנתונים גוברת על לגיטימיותה של הדרישה של העובד או המועמד.
  • כאשר העיבוד אינו חוקי, אבל העובד או המועמד מתנגד למחיקת הנתונים ומבקש במקום זאת להגביל אותם.
  • כאשר הארגון למעשה כבר לא זקוק לנתונים האישיים של העובד או המועמד, אבל אלה האחרונים דורשים לקיים את הנתונים, או לממש אותם או לשמש אותם לצורך הגנה בתביעה משפטית.

נציין, כי אלו הם רק חלק מכלול המצבים שלגביהם נדרשים הארגונים להגביל את העיבוד של נתונים אישיים.

7 זכותו של בעל הנתונים להתנגד לעיבודם:

לכל מועמד ועובד יש זכות להתנגד לעיבוד הנתונים האישיים שלו בהתבסס על אינטרסים לגיטימיים, כמו למשל, עיבוד הנתונים שלו כדי להשתמש בהם למטרות של שיווק (למשל עובד לשעבר של חברה, שמתנגד שהחברה אותה עזב, תשתמש בנתונים שלו השמורים אצלה כדי לשווק לו את מוצריה). אותו דבר אמור לגבי נתונים המיועדים למטרות של סטטיסטיקה, מחקרים מדעיים ומחקרים אחרים.

על הארגון מוטל להודיע לעובדיו ולמועמדים שלו על זכותם להתנגד למטרות אלה, כבר בעת הפנייה הראשונה שנעשית אליהם, וכן בהודעת מדיניות הפרטיות של הארגון.

כתבות נוספות בנושא GDPR:

איך צפויות תקנות ה-GDPR להשפיע על מנהלי משאבי אנוש

איך משפיעות תקנות ה-GDPR על הקשרים שלכם עם עובדים ומועמדים

האם צפוי תפקיד חדש במשאבי אנוש: אחראי על יישום GDPR

The post 7 זכויות המוקנות לעובדים ומועמדים שהם אזרחי אירופה, מתוקף תקנות ה-GDPR first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/7-%d7%96%d7%9b%d7%95%d7%99%d7%95%d7%aa-%d7%94%d7%9e%d7%95%d7%a7%d7%a0%d7%95%d7%aa-%d7%9e%d7%aa%d7%95%d7%a7%d7%a3-gdpr/feed/ 0
האם צפוי תפקיד חדש במשאבי אנוש: אחראי על יישום GDPR https://www.hrus.co.il/%d7%94%d7%90%d7%9d-%d7%a6%d7%a4%d7%95%d7%99-%d7%aa%d7%a4%d7%a7%d7%99%d7%93-%d7%97%d7%93%d7%a9-%d7%91%d7%9e%d7%a9%d7%90%d7%91%d7%99-%d7%90%d7%a0%d7%95%d7%a9-%d7%90%d7%97%d7%a8%d7%90%d7%99-%d7%a2%d7%9c/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%2594%25d7%2590%25d7%259d-%25d7%25a6%25d7%25a4%25d7%2595%25d7%2599-%25d7%25aa%25d7%25a4%25d7%25a7%25d7%2599%25d7%2593-%25d7%2597%25d7%2593%25d7%25a9-%25d7%2591%25d7%259e%25d7%25a9%25d7%2590%25d7%2591%25d7%2599-%25d7%2590%25d7%25a0%25d7%2595%25d7%25a9-%25d7%2590%25d7%2597%25d7%25a8%25d7%2590%25d7%2599-%25d7%25a2%25d7%259c https://www.hrus.co.il/%d7%94%d7%90%d7%9d-%d7%a6%d7%a4%d7%95%d7%99-%d7%aa%d7%a4%d7%a7%d7%99%d7%93-%d7%97%d7%93%d7%a9-%d7%91%d7%9e%d7%a9%d7%90%d7%91%d7%99-%d7%90%d7%a0%d7%95%d7%a9-%d7%90%d7%97%d7%a8%d7%90%d7%99-%d7%a2%d7%9c/#respond Wed, 11 Jul 2018 11:40:52 +0000 https://www.hrus.co.il/?p=83897 יתכן שיהיה צורך למנות בארגון בעל תפקיד במשאבי אנוש שיעבוד מול חברות היעוץ בתחום עמידה בתקנות GDPR וידע ליישם את התקנות בפועל

The post האם צפוי תפקיד חדש במשאבי אנוש: אחראי על יישום GDPR first appeared on HRUS משאבי אנוש.

]]>
התקנות החדשות לשמירה ואבטחה של מידע אישי בנוגע לאזרחי מדינות האיחוד האירופי – GDPR – General Data Protection Regulation כבר נכנסו לתוקף במאי השנה, וארגונים רבים שיש להם פעילות עסקית באירופה, כבר הבינו כי ברמת השיווק, המכירות והדיוור הם חייבים להיערך בהתאם.

וככל שיותר ארגונים מבינים את המשמעות הקריטית של עמידה בכל התקנות ככתבן וכלשונן, כך גובר הלחץ בארגונים לבצע את השינויים הנדרשים לעמידה בתקנות. כתוצאה מכך, כל שיטת המכירות, השיווק והדיוור עוברת מהפיכה רבתי, ברמת תפיסה וברמת היישום כאחד.

אלא שנכון לעכשיו, ברוב הארגונים, גם אם קיימת מודעות לנושא, יש מעט מאוד ידע איך ליישם את התקנות בפועל. וככל שגובר הלחץ, כך צצות כפטריות אחרי הגשם חברות שמציעות יעוץ בכל הנוגע להיערכות לקראת העמידה בתקנות.

אלא שמחלקות השיווק והמכירות הן לא המחלקות היחידות בארגונים שנדרשות לעמוד בתקנות ה-GDPR. כפי שכתבנו בכתבה איך צפויות תקנות ה-GDPR להשפיע על מנהלי משאבי אנוש ובכתבה: איך משפיעות תקנות ה-GDPR על הקשרים שלכם עם עובדים ומועמדים, לתקנות אלה צפויה להיות השפעה מכרעת על אופן ההתנהלות של אגפי ומחלקות משאבי האנוש בארגונים.

את היעוץ בפועל מעניקים אמנם עורכי דין המתמחים בהבנת חוקים, פרשנויות על חוקים, והדרכים לעמידה בחוקים. אבל לפני שבוחרים חברת יעוץ שכזאת, יש לעשות עבודת הכנה נרחבת, כדי לדעת לבחור את היועצים הנכונים והמתאימים ביותר לכל סוג חברה וארגון. ולאחר שנבחרה חברת יעוץ, יש צורך במנהל בכיר בחברה שידע ליישם את כל היעוץ הזה. במילים אחרות, ככל הנראה ארגונים יתחילו למנות מנהל בכיר שיעבוד מול היועצים וידע ליישם את התקנות והנהלים בחברה.

ובעוד שבמחלקות השיווק והמכירות יהיה צורך במנהל בכיר שיהיה ממונה על ההטמעה והיישום של תקנות ה-GDPR בתחום העסקי, הרי שבאגף משאבי האנוש יהיה ככל הנראה צורך בבעל תפקיד ייעודי, שיהיה אחראי על יישום תקנות ה-GDPR במחלקת משאבי האנוש.

מנהל ה-GDPR במשאבי האנוש יהיה אחראי על המרכיבים הבאים:

  • לוודא שהסכמתם של המועמדים והעובדים בנוגע לטיפול בפרטיהם האישיים ניתנת בלי שהופעל עליהם לחץ כלשהו, וכי בעת שהם נתנו את הסכמתם הם היו כשירים לתת הסכמה.
  • לוודא שהפרטים המאוחסנים לא כוללים מידע על השתייכות אתנית, גזעית או פוליטית.
  • לוודא שהארגון לא מסווג את המועמדים והעובדים על פי ג'נדר, נטייה מינית, מצב בריאותם ופרטים מזהים אחרים מסוג זה.
  • לוודא שמתבצע תיעוד על פי הכללים של תקנות ה-GDPR.
  • לוודא שכל שאר בעלי התפקידים באגף או מחלקת משאבי האנוש (רכזי גיוס, מנהלי הדרכה, מנהלי רווחה וכד) מודעים לדרך שבה הם מבקשים מידע ומעבירים אותו.
  • לוודא שכל עובד וכל מועמד יכול לגשת באופן עצמאי לרשומות שלו במאגרי המידע של הארגון ולבדוק את המידע שאגור לגביו, ולגביו בלבד.

כתבות נוספות בנושא GDPR:

איך צפויות תקנות ה-GDPR להשפיע על מנהלי משאבי אנוש

איך משפיעות תקנות ה-GDPR על הקשרים שלכם עם עובדים ומועמדים

7 זכויות המוקנות לעובדים ומועמדים שהם אזרחי אירופה, מתוקף תקנות ה-GDPR

The post האם צפוי תפקיד חדש במשאבי אנוש: אחראי על יישום GDPR first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%94%d7%90%d7%9d-%d7%a6%d7%a4%d7%95%d7%99-%d7%aa%d7%a4%d7%a7%d7%99%d7%93-%d7%97%d7%93%d7%a9-%d7%91%d7%9e%d7%a9%d7%90%d7%91%d7%99-%d7%90%d7%a0%d7%95%d7%a9-%d7%90%d7%97%d7%a8%d7%90%d7%99-%d7%a2%d7%9c/feed/ 0
איך משפיעות תקנות ה-GDPR על הקשרים שלכם עם עובדים ומועמדים https://www.hrus.co.il/%d7%90%d7%99%d7%9a-%d7%9e%d7%a9%d7%a4%d7%99%d7%a2%d7%95%d7%aa-%d7%aa%d7%a7%d7%a0%d7%95%d7%aa-%d7%94-gdpr-%d7%a2%d7%9c-%d7%94%d7%a7%d7%a9%d7%a8%d7%99%d7%9d-%d7%a9%d7%9c%d7%9b%d7%9d-%d7%a2%d7%9d-%d7%a2/?utm_source=rss&utm_medium=rss&utm_campaign=%25d7%2590%25d7%2599%25d7%259a-%25d7%259e%25d7%25a9%25d7%25a4%25d7%2599%25d7%25a2%25d7%2595%25d7%25aa-%25d7%25aa%25d7%25a7%25d7%25a0%25d7%2595%25d7%25aa-%25d7%2594-gdpr-%25d7%25a2%25d7%259c-%25d7%2594%25d7%25a7%25d7%25a9%25d7%25a8%25d7%2599%25d7%259d-%25d7%25a9%25d7%259c%25d7%259b%25d7%259d-%25d7%25a2%25d7%259d-%25d7%25a2 https://www.hrus.co.il/%d7%90%d7%99%d7%9a-%d7%9e%d7%a9%d7%a4%d7%99%d7%a2%d7%95%d7%aa-%d7%aa%d7%a7%d7%a0%d7%95%d7%aa-%d7%94-gdpr-%d7%a2%d7%9c-%d7%94%d7%a7%d7%a9%d7%a8%d7%99%d7%9d-%d7%a9%d7%9c%d7%9b%d7%9d-%d7%a2%d7%9d-%d7%a2/#respond Wed, 11 Jul 2018 09:59:22 +0000 https://www.hrus.co.il/?p=83889 ארגון שלא יישם את תקנות ה-GDPR לגבי התקשרות עם מועמדים ועובדים, ולגבי אופן אחסון הפרטים האישיים שלהם והטיפול בהם צפוי לשלם סכומי עתק בפיצויים וקנסות

The post איך משפיעות תקנות ה-GDPR על הקשרים שלכם עם עובדים ומועמדים first appeared on HRUS משאבי אנוש.

]]>
יש לכם עובדים ומועמדים שיש להם אזרחות אירופאית? אתם לא יודעים? מעכשיו אתם חייבים לשאול. והשאלה חייבת להיות בשלב הראשוני של הגשת הבקשה לעבודה. למה? משום שאם לא תטפלו בצורה נכונה בפרטיהם האישיים של אזרחי מדינות האיחוד האירופי, הנמסרים לכם מעל גבי דפי קורות החיים שלהם (כולל טיפול נכון בעצם העובדה שיש להם אזרחות אירופית), אתם צפויים לתביעות וקנסות בסכומי עתק שיכולים למוטט כל חברה מסדר גודל בינוני, וליצור פגיעה מהותית גם בחברות גדולות וחזקות.

תקנות ה-GDPR החדשות של האיחוד האירופי (General Data Protection Regulation), המסדירות את נושא הטיפול בפרטים אישיים של תושבי ואזרחי מדינות האיחוד, חלות על כל אזרחי האיחוד האירופי. כן. כולל אזרחים ותושבים ישראלים שיש להם אזרחות אירופאית – בלי קשר למדינה בה הם מתגוררים בפועל.

אשר למועמדים שהגיעו אליכם בשיטת חבר מביא חבר, או במגוון שיטות של גיוס מועמדים פאסיביים, גם בפרטים שלהם יש לטפל על פי תקנות ה-GDPR. ולכן גם לגביהם הכרחי לוודא אם יש להם אזרחות אירופית כלשהי (של מדינה השייכת לאיחוד).

המשמעות בפועל של עמידה בתקנות GDPR

אם כן, מה המשמעות בפועל של עמידה בתקנות ה-GDPR: ברגע שמועמד\ת שולח\ת לכם את קורות החיים שלו\שלה, המערכת מאחסנת את הפרטים האישיים שלהם: מקומות עבודה קודמים, תחומי התמחות, תעודות, לימודים וכד.

יתרה מכך, ברגע שאתם מתחילים לברר פרטים לגבי מועמדים פאסיביים, אתם אוספים את הפרטים שלהם מלינקדאין, פייסבוק ושאר הרשתות החברתיות. ואז מתחילות ההצלבות.

שמירה במאגרי מידע

את כל המידע שאספתם אתם שומרים במאגרי המידע שלכם. בנוסף, יתכן שאתם מבצעים פילוחים ושולחים להם מגוון סוגי מידע על החברה שלכם.

בשלב הבא, חלק מהמועמדים הללו נקלטים אצלכם בחברה. ואז אתם שומרים במאגרי המידע שלכם גם את תאריך הלידה שלהם, מצבם המשפחתי, מספר הילדים, כתובת המגורים, פרטי ההתקשרות איתם (מספרי טלפון, כתובות אימייל) ועוד.

החל ממאי השנה, אחסון כל הפרטים הללו, שימוש בהם ושליחת חומרים ומידע למועמדים ולעובדים, חייב להתבצע באופן מדוייק על פי ההנחיות המפורטות בתקנות ה-GDPR.

הטיפול במידע אישי

האם זה אומר שמעתה אין לכם דרך לקבל מידע על המועמדים שלכם או לשמור מידע על העובדים שלכם? לאו דווקא. האם המשמעות היא שכבר אין לכם אפשרות לשמור קורות חיים של מועמדים במאגרי המידע שלכם? לא בהכרח.

אבל שמירת המידע, אחסונו, הטיפול בו, הפנייה למועמדים ולעובדים, הצלבת המידע, שליחה של מגוון רחב של סוגי מידע לעובדים ולמועמדים כאחד, כל אלה חייבים להתבצע באופן מדוייק וקפדני על פי תקנות ה-GDRP. כולל קבלת אישורים מתאימים מאותם מועמדים ועובדים (שהם בעלי אזרחות של אחת ממדינות האיחוד באירופי), על כך שהם מרשים לכם להשתמש במידע.

חשוב לשים לב, שאישור כללי כבר אינו רלוונטי. האישור חייב להיות מפורט, כולל ציון אישורים ספציפיים פרטניים לגבי כל סוג שימוש שאתם עושים במידע.

תביעות תביעות תביעות

כל פספוס, כל פנייה למועמד או עובד שלא על פי התקנות, כל אחסון שלא עומד בתקנות מחמירות של אבטחת מידע, יגררו אחריהם תביעות. ואנשים יתבעו. שלא יהיה ספק אפילו קל בכך. אל תסמכו על כך שהמועמדים או אפילו העובדים שלכם ירצו לשמור איתכם על יחסים טובים ולכן ימנעו מתביעות.

אל תסמכו על כך שאנשים עסוקים מדי מכדי לתבוע. מועמד ששולח קורות חיים ל-30 חברות (שיתכן שבחלקן הוא אפילו בכלל לא מעוניין לעבוד), והמידע עליו נשמר במאגרים שלהן ללא אישורו הספציפי על פי כל כללי ה-GDPR, יכול לעשות קופה יפה מאוד מתביעת כל החברות הללו.

הוא ינפנף בשטרות כל הדרך אל הבנק, ואתם תאלצו לשלם קנס בסכומי עתק (עד ארבעה אחוז מהמחזור הגלובלי או 20 מיליון אירו) בנוסף לפיצויים הנדיבים שתצטרכו לשלם לתובעים. וכל זה עדיין בלי לקחת בחשבון את הוצאות המשפט, של התובע ושלכם, שיחולו עליכם.

לכן, לפני שמתחילים ללמוד מניסיון כואב, כדאי מאוד להתחיל להטמיע וליישם את כלי ה-GDPR לגבי אזרחי מדינות האיחוד האירופי.

כתבות נוספות בנושא זה:

The post איך משפיעות תקנות ה-GDPR על הקשרים שלכם עם עובדים ומועמדים first appeared on HRUS משאבי אנוש.

]]>
https://www.hrus.co.il/%d7%90%d7%99%d7%9a-%d7%9e%d7%a9%d7%a4%d7%99%d7%a2%d7%95%d7%aa-%d7%aa%d7%a7%d7%a0%d7%95%d7%aa-%d7%94-gdpr-%d7%a2%d7%9c-%d7%94%d7%a7%d7%a9%d7%a8%d7%99%d7%9d-%d7%a9%d7%9c%d7%9b%d7%9d-%d7%a2%d7%9d-%d7%a2/feed/ 0