HR betekintések • 10 PERC OLVASÁS
A GDPR megértése a HR-osztályok számára
APR 2, 2026
A HR-osztályok nap mint nap érzékeny személyes adatokat kezelnek. Itt található egy közérthető útmutató a GDPR-kötelezettségekről és a megfelelőség fenntartásáról.
GDPR-alapok a HR számára
Az Egyesült Királyság Általános Adatvédelmi Rendelete (UK GDPR) és annak uniós megfelelője szabályozza, hogyan gyűjtik, tárolják, használják és törlik a személyes adatokat. A HR-osztályok számára a személyes adatok közé tartozik minden a jelentkezési lapoktól a bérjegyzékig és a betegségi nyilvántartásig. A hat adatvédelmi alapelv a jogszerűség, tisztesség és átláthatóság; a célhoz kötöttség; az adattakarékosság; a pontosság; a tárolási korlátozás; valamint az integritás és bizalmasság. A HR-nek képesnek kell lennie arra, hogy mind a hat alapelvnek való megfelelést igazolja.
A munkavállalói adatok kezelésének jogalapjai
Minden HR-adatkezelési tevékenységnek jogalappal kell rendelkeznie. A munkavállalók esetében a leggyakoribbak a következők: szerződés teljesítése (bérszámfejtési adatok kezelése a munkavállaló bérének kifizetéséhez), jogi kötelezettség (munkavállalási jogosultság nyilvántartások fenntartása) és jogos érdek (e-mail használat figyelése a vállalati eszközökön biztonsági célból). A különleges kategóriájú adatok, amelyek közé tartoznak az egészségügyi információk, a faji vagy etnikai származás és a biometrikus adatok, további feltételt igényelnek: leggyakrabban kifejezett hozzájárulást vagy a munkajogi célú szükségességet.
Az Ön által tiszteletben tartandó munkavállalói jogok
A munkavállalóknak joguk van hozzáférni a személyes adataikhoz (az adatkezelési hozzáférési kérelmekre egy hónapon belül válaszolni kell), joguk van a pontatlan adatok helyesbítéséhez, bizonyos körülmények között az adatok törléséhez, valamint az adatkezelés korlátozásához. Hozzon létre világos folyamatot ezeknek a kérelmeknek a kezelésére, képezze a HR-csapatot azok felismerésére, és biztosítsa, hogy a megfelelő adatokat gyorsan vissza tudja nyerni a HRIS rendszerből. A késedelmes vagy hiányos válaszok szabályozói intézkedést vonhatnak maguk után.
Nagy kockázatú területek a HR számára
Bizonyos HR-tevékenységek magasabb adatvédelmi kockázatot hordoznak: a toborzásban alkalmazott automatizált döntéshozatal (AI használata önéletrajzok szűrésére), a munkavállalói adatok harmadik fél bérszámfejtési szolgáltatókhoz történő továbbítása, a biometrikus adatok gyűjtése munkaidő-nyilvántartó rendszerekhez, valamint a munkavállalói megfigyelő eszközök használata. Mielőtt bármely új technológiát bevezetne, amely különleges kategóriájú adatokat kezel vagy egyéneket érintő automatizált döntéseket hoz, végezzen Adatvédelmi Hatásvizsgálatot (DPIA).












































