HR अंतर्दृष्टि • 10 न्यूनतम पठन
HR विभागों के लिए GDPR को समझना
APR 2, 2026
HR विभाग हर दिन संवेदनशील व्यक्तिगत डेटा को संभालते हैं। यहाँ GDPR दायित्वों और अनुपालन बनाए रखने के तरीकों के लिए एक सरल-भाषा मार्गदर्शिका दी गई है।
HR के लिए GDPR की मूल बातें
यूके जनरल डेटा प्रोटेक्शन रेगुलेशन (UK GDPR) और उसका EU समकक्ष यह नियंत्रित करते हैं कि व्यक्तिगत डेटा कैसे एकत्रित, संग्रहीत, उपयोग, और हटाया जाता है। HR विभागों के लिए, व्यक्तिगत डेटा में नौकरी आवेदन से लेकर वेतन पर्ची और बीमारी रिकॉर्ड तक सब कुछ शामिल होता है। डेटा संरक्षण के छह सिद्धांत हैं: वैधता, निष्पक्षता, और पारदर्शिता; उद्देश्य-सीमा; डेटा न्यूनिकीकरण; शुद्धता; भंडारण-सीमा; तथा अखंडता और गोपनीयता। HR को सभी छह के अनुपालन को प्रदर्शित करने में सक्षम होना चाहिए।
Employee data को संसाधित करने के कानूनी आधार
प्रत्येक HR data processing activity के लिए एक legal basis होना चाहिए। कर्मचारियों के लिए सबसे सामान्य हैं: contract का performance (कर्मचारी को भुगतान करने हेतु payroll data processing), legal obligation (right-to-work records बनाए रखना), और legitimate interests (security purposes के लिए company devices पर email use की monitoring)। special category data, जिसमें health information, racial or ethnic origin, और biometric data शामिल हैं, के लिए एक अतिरिक्त condition आवश्यक है: प्रायः explicit consent या employment law purposes के लिए आवश्यकता।
कर्मचारी अधिकार जिनका आपको सम्मान करना चाहिए
कर्मचारियों को अपने personal data तक पहुँचने का अधिकार है (subject access requests का उत्तर एक month के भीतर दिया जाना चाहिए), inaccurate data को सही कराने का अधिकार, कुछ परिस्थितियों में erasure का अधिकार, और processing को restrict करने का अधिकार। इन requests को संभालने के लिए एक स्पष्ट प्रक्रिया स्थापित करें, अपनी HR team को उन्हें पहचानने के लिए प्रशिक्षित करें, और सुनिश्चित करें कि आप अपने HRIS से संबंधित data जल्दी प्राप्त कर सकें। देर से या अपूर्ण responses के परिणामस्वरूप regulatory action हो सकती है।
HR के लिए उच्च-जोखिम क्षेत्र
कुछ HR activities में data protection risk अधिक होता है: recruitment में automated decision-making (CVs screen करने के लिए AI का उपयोग), employee data का third-party payroll providers को transfer, time-and-attendance systems के लिए biometric data का collection, और employee monitoring tools का use। किसी भी नई technology को लागू करने से पहले, जो special category data process करती हो या individuals को प्रभावित करने वाले automated decisions शामिल करती हो, Data Protection Impact Assessment (DPIA) करें।












































