收集和使用员工个人信息的合规问题分析

收集和使用员工个人信息的合规问题分析

ID:32983336

大小:59.71 KB

页数:10页

时间:2019-02-18

收集和使用员工个人信息的合规问题分析_第1页
收集和使用员工个人信息的合规问题分析_第2页
收集和使用员工个人信息的合规问题分析_第3页
收集和使用员工个人信息的合规问题分析_第4页
收集和使用员工个人信息的合规问题分析_第5页
资源描述:

《收集和使用员工个人信息的合规问题分析》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、收集和使用员工个人信息的合规问题分析与英国、日本等其他国家不同,中国尚未制定专门的个人信息保护单行法或细则。但是,由于近年来多起引发广泛社会关注的个人信息泄露案件I的发生,个人信息保护的重要性日益突出。信息泄露事件的出现和社会关注度的增加促使立法者推动建立个人信息保护法律体系并制定更多切实可行的执行细则。为尝试解决引起社会持续关注的个人信息保护问题,中国在涉及银行金融、通信和电子商务等各领域的民事、刑事及行政方面进行立法探索。这些法规对个人信息的收集、使用、存储和处理做出了特定要求,并明确规定了非法获取和提供个人信息行为的法律后果。近期立法对员工个人信息保护的影响2016年11月7日出

2、台并于2017年6月1日生效的《中华人民共和国网络安全法》(下称“网安法”)首次从立法层面定义“个人信息”o根据该法第76条,“个人信息”指以电子或者其他方式记录的能够单独或者与英他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。由于用人单位通常会收集大量的员工个人信息,并且此类信息中的绝大部分将落入网安法所定义的“个人信息”范围,因此对于用人单位而言,了解其在实践中是否以及何时需要遵守网安法项下的义务至关重要。近期的个人信息保护立法更主要是针对特定经营者在其业务活动中收集和使用用户个人信息的行为进行规制。以网

3、安法为例,网安法项下的个人信息收集和保存规则适用于“网络运营者”,尤其是“关键信息基础设施运营者”O“网络运营者”在网安法项下被定义为“网络的所有者、管理者和网络服务提供者”,一般而言主要指电信运营商和互联网公司。网安法中的个人信息保护主要是指对网络运营者日常经营活动中取得的用户个人信息的保护,因此用人单位在其内部管理过程中取得的员工个人信息似乎并不属于该法规制范围之内。事实上,中国尚未出台有关用人单位收集、处理和传输员工个人信息的综合性法律或单行法规,这种现状并未因网安法及近期其他针对个人信息保护的立法而发生改变,至少未受到直接的影响。即便如此,网络安全法和其他相关法律法规项下存在一

4、些一般性条款,适用于包含网络运营者在内的所有业务经营者2。从这个意义上理解,用人单位在涉及处理其员工的个人信息时,同样应受到这些一般性条款的约束。更重要的是,2017年3月15口颁布的《中华人民共和国民法总则》也包含了对个人信息保护的基本规定3。用人单位获取、收集、保存、处理以及使用其员工个人信息时,应遵守《中华人民共和国民法总则》中这些基本规定。因此,用人单位应当从风险管理和合规的角度,认识到全面持续地保护其员工个人信息的重要性。收集和使用员工个人信息的典型情形用人单位在H常管理和经营中需要收集和使用员工的个人信息,因此对用人单位而言,了解其在此过程中所应遵守的相关法律义务十分重要。

5、在了解该相关法律义务之后,用人单位可以根据自身情况审核其相关的制度和流程,并对其做出必要调整以确保符合相关的法律规定。下面我们介绍一下实践中用人单位需要收集和使用员工信息的一些典型情况:1)招聘和录用收集个人信息的问题可能在员工正式受雇前就已经产生。用人单位通常会要求应聘者提供基本的个人信息(比如教育背景和工作经验等)用于用人单位自行或聘请第三方服务提供商进行背景审查。根据前述一般性法律法规,此类收集、使用和(向第三方)提供个人信息的行为若未经应聘者同意可能被视为违法。此外,正式录用后用人单位通常会要求员工提供其他的个人信息供公司存档备案,并且要求员工在这些信息发生变更时,及时将更新后

6、的信息提供给公司。因此,用人单位有必要确保员工知晓并同意公司在这方面对其个人信息的持续收集和保存。2)监控、检查和违纪调查实践中,为了更好地进行内部人力资源管理,用人单位经常会采取必要的措施监控和审查员工对电子媒介和计算机系统,尤其是电了邮箱和公司电脑的使用。员工在使用这些媒介和系统的过程中,极有可能将其个人信息留在其中,为应对此类情况,用人单位必须完善相关的内部规章制度,以避免被认定为在其实施监控和检查的过程中侵犯员工的个人信息权利。用人单位应当确保员工充分知晓其工作邮箱及公司电脑应主要用于工作用途。用人单位可允许员工在不影响公司经营、网络系统运作与维护或其履行工作职责的情况下将这些

7、公司资源用于私人目的,但应严格禁止与公司业务无关的过度或不合理的个人使用。此外,用人单位应在内部规章制度中明确公司有权以任何目的自行决定获取、检查、审查、屏蔽、复原和监控公司系统和存储在系统中的信息。用人单位须确保员工知晓并同意上述有关公司资源使用的规章制度。用人单位可能会对违反公司资源使用规定的员工釆取纪律处分,但在处分过程中须格外留意,仍应确保对员工以私人目的使用公司资源时所产生的个人信息进行保密。用人单位只能在为确保公司资源的使用符合公司

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。