Wawasan HR • 10 MINIT BACAAN
Memahami GDPR untuk Jabatan HR
APR 2, 2026
Jabatan HR mengendalikan data peribadi sensitif setiap hari. Berikut ialah panduan bahasa ringkas tentang kewajipan GDPR dan cara untuk kekal patuh.
Asas GDPR untuk HR
Peraturan Perlindungan Data Umum UK (UK GDPR) dan setara EU-nya mengawal cara data peribadi dikumpul, disimpan, digunakan, dan dipadamkan. Bagi jabatan HR, data peribadi merangkumi segala-galanya daripada permohonan kerja hingga slip gaji hingga rekod sakit. Enam prinsip perlindungan data ialah kesahihan, keadilan, dan ketelusan; pembatasan tujuan; peminimuman data; ketepatan; pembatasan penyimpanan; serta integriti dan kerahsiaan. HR mesti dapat membuktikan pematuhan terhadap keenam-enamnya.
Asas undang-undang untuk memproses data pekerja
Setiap aktiviti pemprosesan data HR mesti mempunyai asas undang-undang. Yang paling lazim bagi pekerja ialah: pelaksanaan kontrak (memproses data penggajian untuk membayar pekerja), kewajipan undang-undang (mengekalkan rekod hak untuk bekerja), dan kepentingan sah (memantau penggunaan e-mel pada peranti syarikat untuk tujuan keselamatan). Data kategori khas, yang merangkumi maklumat kesihatan, asal kaum atau etnik, dan data biometrik, memerlukan syarat tambahan: yang paling lazim ialah persetujuan eksplisit atau keperluan bagi tujuan undang-undang pekerjaan.
Hak pekerja yang mesti anda hormati
Pekerja mempunyai hak untuk mengakses data peribadi mereka (permintaan akses subjek mesti dijawab dalam masa satu bulan), hak untuk membetulkan data yang tidak tepat, hak untuk penghapusan dalam keadaan tertentu, dan hak untuk menyekat pemprosesan. Wujudkan proses yang jelas untuk mengendalikan permintaan ini, latih pasukan HR anda untuk mengenal pastinya, dan pastikan anda boleh mendapatkan semula data berkaitan daripada HRIS anda dengan cepat. Respons lewat atau tidak lengkap boleh mengakibatkan tindakan kawal selia.
Bidang berisiko tinggi untuk HR
Aktiviti HR tertentu membawa risiko perlindungan data yang lebih tinggi: membuat keputusan automatik dalam pengambilan (menggunakan AI untuk menyaring CV), pemindahan data pekerja kepada penyedia penggajian pihak ketiga, pengumpulan data biometrik untuk sistem masa dan kehadiran, dan penggunaan alat pemantauan pekerja. Jalankan Penilaian Impak Perlindungan Data (DPIA) sebelum melaksanakan sebarang teknologi baharu yang memproses data kategori khas atau melibatkan keputusan automatik yang mempengaruhi individu.












































