Sicuro Condivisione file per HR Departments
Proteggi employee data con secure HR file sharing. Gestisci onboarding documents, contracts, e sensitive personnel records safely.
Il Garante per la protezione dei dati personali ha inflitto sanzioni milionarie a organizzazioni italiane che hanno gestito dati dei dipendenti senza adeguate misure di sicurezza: la trasmissione di buste paga, contratti e dati sanitari via email non cifrata costituisce una violazione conclamata del GDPR. I team HR gestiscono alcuni dei dati più sensibili dell'organizzazione — codici fiscali, cartelle sanitarie, controlli dei precedenti, valutazioni delle prestazioni — eppure la maggior parte di questi file transita via email, che è il canale peggiore possibile. Uno stack HR difendibile combina un HRIS dedicato (Workday, BambooHR, Personio) per i record persistenti, uno strumento di trasferimento cifrato come HexaTransfer o Tresorit Send per gli invii occasionali a candidati e fornitori di benefit, e una policy DLP che blocca l'inoltro dei file del personale contrassegnati.
Cosa significa "sensibile" in un contesto HR
I dati dei dipendenti si articolano su più livelli di sensibilità:
- Dati identificativi: codice fiscale, patente, passaporto, documenti di supporto per l'assunzione
- Dati finanziari: coordinate bancarie per bonifici stipendiali, pignoramenti, modelli fiscali
- Dati sanitari: richieste di accomodamento ai sensi della Legge 104, certificazioni di malattia, INAIL, iscrizione al piano sanitario
- Dati biometrici: impronte digitali, scansioni del volto per la timbratura (categoria particolare ai sensi dell'art. 9 GDPR)
- Dati sulle prestazioni: valutazioni, piani di miglioramento, documentazione di licenziamento, note di colloquio di uscita
- Dati investigativi: denunce di molestie, rapporti di indagine interna, documenti di conservazione legale
Una violazione che coinvolge questi dati innesca gli obblighi di notifica previsti dal GDPR. Una violazione che coinvolge dati sanitari sotto un piano sanitario aziendale aggrava ulteriormente le responsabilità. Le sanzioni del Garante per la protezione dei dati personali vanno da €10.000 a €20.000.000 a seconda della gravità.
Raccolta dei documenti di onboarding
I nuovi assunti inviano una serie di documenti nelle prime 72 ore: documenti di identità, lettera di assunzione firmata, moduli di iscrizione ai benefit, autorizzazioni al bonifico. Il flusso di raccolta determina se questi dati restano in un ambiente controllato o si disperdono negli archivi email personali.
Flusso di onboarding ottimale:
- Inviare al candidato un link di upload con brand aziendale, senza necessità di password
- Richiedere documenti specifici con etichette chiare (Documento d'identità, Tessera sanitaria, Codice IBAN)
- Accettare foto da mobile per passaporto/patente/tessera sanitaria
- Scadenza automatica del link dopo 14 giorni
- Instradare gli upload direttamente nell'HRIS, non nella posta HR
- Eliminare le copie locali una volta confermata l'acquisizione nell'HRIS
Piattaforme che gestiscono questo nativamente: BambooHR onboarding, Workday onboarding, Rippling, Personio e strumenti dedicati come Sapling o Enboarder.
Documentazione contrattuale e firmata
I contratti di lavoro, le lettere di assunzione e i verbali disciplinari diventano prove in caso di contenzioso. Devono essere generati, consegnati e conservati in modo da resistere a una perizia e alla catena di custodia.
Standard di consegna:
- Contratti e lettere di assunzione: firma tramite piattaforma di firma elettronica (Docusign, Adobe Acrobat Sign) che produce un certificato antimanomissione
- Verbali disciplinari e avvertimenti: consegnati di persona o tramite riunione video tracciata, con copia elettronica inviata via trasferimento sicuro
- Pacchetti di cessazione del rapporto: includere accordo di risoluzione, prospetto paga finale, comunicazione INPS, informazioni sulla continuazione dei benefit; consegnare tramite link sicuro con password
Conservare tutto per il maggiore tra: il periodo di prescrizione per le rivendicazioni giuslavoristiche nella propria giurisdizione (solitamente 5-10 anni in Italia) o la propria policy di conservazione dei documenti.
Dati sanitari e benefit: obblighi GDPR
Se l'azienda gestisce un fondo sanitario integrativo o raccoglie documentazione medica per la Legge 104, sta trattando dati sanitari come categoria particolare ai sensi dell'art. 9 GDPR, che richiede:
- Base giuridica esplicita (consenso esplicito o necessità per gli obblighi del datore di lavoro)
- Accordi di responsabilità del trattamento con ogni fornitore che tocca questi dati
- Cifratura a riposo e in transito (minimo AES-256-GCM e TLS 1.3)
- Controlli di accesso che limitano i dati sanitari al minimo necessario
- Log di audit di tutti gli accessi ai dati sanitari
- Notifica al Garante di qualsiasi violazione entro 72 ore dalla scoperta
Flusso pratico: le iscrizioni avvengono tramite la piattaforma di amministrazione dei benefit. Certificati di nascita, matrimonio e documentazione per la Legge 104 vengono caricati sullo stesso canale sicuro. Non raccogliere mai dati sanitari via email.
Valutazioni delle prestazioni e documentazione di cessazione
I dati sulle prestazioni diventano prove in contenziosi. I verbali di avvertimento e i pacchetti di licenziamento devono essere generati, consegnati e conservati in modo da resistere a un procedimento.
Standard di consegna:
- Valutazioni formali: firmate nell'HRIS o tramite piattaforma di firma elettronica
- Piani di miglioramento e avvertimenti: consegnati di persona con copia elettronica inviata via trasferimento sicuro
- Pacchetti di cessazione: includere accordo di risoluzione, prospetto paga finale, informazioni INPS; consegnare tramite link sicuro con password
Conservare tutto per il maggiore tra: i termini di prescrizione per le rivendicazioni giuslavoristiche nella propria giurisdizione o la propria policy di conservazione. Sette anni è un default comune.
Indagini e conservazione legale
Reclami per molestie, denunce di discriminazione e indagini interne generano documenti che potrebbero diventare allegati in un procedimento. La catena di custodia è importante.
Durante un'indagine attiva:
- Conservare tutte le note di intervista, le dichiarazioni dei testimoni e le prove in una cartella dedicata con accesso controllato (non nel drive personale di nessuno)
- Usare un sistema di gestione documentale con log di audit
- Mettere tutti i dipendenti interessati e i custodi sotto conservazione legale — nessuna eliminazione, nessuna scadenza automatica
- Instradare la comunicazione esterna con i legali tramite canali privilegiati
Quando l'indagine si chiude, archiviare il fascicolo secondo la propria policy di conservazione. Non distruggere prematuramente; non conservare indefinitamente senza una ragione documentata.
Trasferimenti transfrontalieri di dati HR
Le aziende multinazionali spostano continuamente i dati dei dipendenti attraverso i confini — da una filiale UE alla capogruppo statunitense, dall'Italia alla Germania e così via. Gli artt. 44-49 del GDPR limitano i trasferimenti al di fuori dell'UE senza una decisione di adeguatezza, Clausole Contrattuali Standard o Norme Vincolanti d'Impresa.
Passi pratici:
- Mantenere le SCC con qualsiasi fornitore non-UE che gestisce i dati dei dipendenti UE
- Preferire istanze HRIS ospitate nell'UE per i dipendenti europei (Workday, SAP SuccessFactors, BambooHR offrono tutti l'hosting UE)
- Per i trasferimenti ad hoc, usare strumenti con giurisdizione UE e crittografia end-to-end
- Documentare il trasferimento nel Registro dei Trattamenti
Uno stack HR minimo-vitale sicuro
- HRIS: Workday, BambooHR, Personio o ADP
- Trasferimenti sicuri: strumento E2EE per candidati e fornitori
- Firma elettronica: Docusign o Adobe Acrobat Sign
- Gestore password: 1Password Business o Bitwarden Business
- MFA ovunque: FIDO2/Yubikey o equivalente
- Policy di sicurezza delle informazioni scritta e rivista annualmente
- Formazione annuale sulla phishing simulation specifica per HR
HexaTransfer colma il gap per gli invii occasionali che escono dall'HRIS: nessun account richiesto al destinatario, crittografia end-to-end, scadenza configurabile — e nessun dato conservato dopo la scadenza.
Prova su https://hexatransfer.com — gratuito, senza account, massimo 10 GB.
Invia file di grandi dimensioni in modo sicuro con crittografia end-to-end
Trasferisci file fino a 10 GB gratuitamente con crittografia end-to-end. Nessun account necessario. I tuoi file vengono crittografati nel browser prima del caricamento — nessun altro può leggerli.
Invia un file