Ga naar inhoud
HexaTransfer
Terug naar blog
Productiviteit & samenwerking

Veilig Bestanden delen voor HR Departments

Bescherm employee data met secure HR bestand sharing. Beheer onboarding documents, contracts, en sensitive personnel records safely.

De Autoriteit Persoonsgegevens (AP) legt boetes op tot €20 miljoen of 4% van de wereldwijde jaaromzet voor overtredingen van de AVG Artikel 9 — de bepaling die de verwerking van bijzondere persoonsgegevens regelt, waaronder gezondheids- en biometrische gegevens die HR-afdelingen dagelijks behandelen. HR-teams verwerken sommige van de gevoeligste gegevens in de organisatie — burgerservicenummers, medische dossiers, antecedentenonderzoeken, beoordelingsgesprekken — en de meeste reizen via e-mail, het slechtst mogelijke kanaal. Een verdedigbare HR-bestandsdeel-infrastructuur combineert een dedicated HRIS (Workday, BambooHR, Rippling) voor permanente dossiers, een versleutelde overdrachtstool zoals HexaTransfer of Tresorit Send voor eenmalige verzendingen aan kandidaten en uitkeringsproviders, en een DLP-beleid dat het doorsturen van getagde personeelsdossiers blokkeert.

Wat "gevoelig" betekent in een HR-context

Medewerkergegevens omvatten meerdere gevoeligheidsniveaus:

  • Identificerende gegevens: BSN, rijbewijs, paspoort, ID-documenten
  • Financiële gegevens: rekeningnummers voor automatische incasso, loonbeslagopdrachten, belastingformulieren
  • Medische gegevens: aanpassingsverzoeken, FMLA-certificeringen, ziektekostenverzekeringsregistraties
  • Biometrische gegevens: vingerafdrukken, gezichtsscans voor tijdregistratie (vereist expliciete toestemming onder de AVG, met hoge boetes bij overtreding)
  • Prestatie-gegevens: beoordelingen, verbeterplannen, ontslagdocumentatie, exitinterviewnotities
  • Onderzoeksgegevens: klachten over intimidatie, interne onderzoeksrapporten, juridische bewaarverplichtingen

Een inbreuk waarbij een van deze categorieën betrokken is, activeert meldverplichtingen bij de AP. Een inbreuk waarbij medische gegevens zijn betrokken, activeert ook HIPAA-meldingen voor zelfverzekerde gezondheidsplannen. Boetes lopen van €100 per dossier (basisstatelijke wetten) tot €50.000 per dossier (HIPAA bij opzettelijke nalatigheid).

Onboardingdocumenten verzamelen

Nieuwe medewerkers sturen in hun eerste 72 uur een vloed aan documenten: ID-documenten, ondertekende aanbiedingsbrieven, uitkeringsregistratieformulieren, machtigingen voor automatische incasso. De verzamelflow bepaalt of die gegevens in een gecontroleerde omgeving blijven of lekken naar persoonlijke e-mailarchieven.

Best-practice onboardingintake:

  1. Stuur een merkgerichte, wachtwoordloze uploadlink naar de kandidaat
  2. Vereist specifieke documenten met duidelijke labels (Foto-ID, BSN-kaart, blanco cheque)
  3. Accepteer mobiele foto-uploads voor paspoort/rijbewijs/BSN-kaarten
  4. Laat de link automatisch vervallen na 14 dagen
  5. Routeer uploads direct naar het HRIS, niet naar HR-inboxen
  6. Verwijder lokale kopieën zodra de HRIS-inname is bevestigd

Platforms die dit native verwerken: BambooHR onboarding, Workday onboarding, Rippling, Gusto en speciaal gebouwde tools zoals Sapling of Enboarder. Als je HRIS geen goede kandidaatuploadflow heeft, gebruik dan een versleutelde overdrachtstool met een aangepast subdomein.

Identiteitsverificatie en veilige documentenverwerking

Identiteitsdocumenten zijn het meest aantrekkelijke doelwit voor identiteitsdiefstal — ze bevatten naam, geboortedatum, BSN en foto-ID. Voor virtuele identiteitsverificatie:

  • Verzamel foto's van ondersteunende documenten via een beveiligde upload
  • Voer een live videogesprek uit om het document te verifiëren
  • Bewaar de documentafbeelding bij het onboardingdossier
  • Sla op voor de vereiste bewaartermijn

Versleutel identiteitsdocumenten in rust en bij transport, en beperk de toegang tot HR-gebruikers met een gedocumenteerde noodzaak. Nooit verplaatsen via onversleutelde e-mail of consumentenclouddiensten.

Antecedentenonderzoek en referentiegegevens

Externe antecedenten-check-providers (Checkr, GoodHire, HireRight, Sterling) verwerken de meeste gegevensverzameling. Ze leveren beoordeelde rapporten via hun eigen portalen.

Wanneer je een rapport intern moet delen — bijvoorbeeld met een aanstellende manager voor een beslissing over nadelige maatregelen — download dan niet en stuur dat niet per e-mail. Gebruik de functie voor gedeelde links van de leverancier als die beschikbaar is, of exporteer naar een met wachtwoord beveiligde PDF met een overdrachtslink die 48 uur geldig is. De AVG en nationale wetgeving beperken wie toegang heeft tot consumentenrapporten; onderhoud een toegangslogboek.

Uitkeringenregistratie en beschermde gezondheidsgegevens

Open inschrijfperiodes sturen duizenden registratieformulieren, begunstigdeaanwijzingen en afhankelijkheidsdocumentatie door HR. Als je werkgever een zelfverzekerd groepsgezondheidsplan sponsort, verwerkt HR beschermde gezondheidsgegevens (PHI) en moet voldoen aan HIPAA.

Vereisten:

  • Business Associate Agreements met elke leverancier die PHI verwerkt
  • Versleuteling in rust en bij transport (minimaal AES-256-GCM en TLS 1.3)
  • Toegangscontroles die PHI beperken tot het strikt noodzakelijke
  • Auditlogboeken van alle PHI-toegang
  • Melding van inbreuken binnen 60 dagen na ontdekking

Praktische flow: inschrijving verloopt via het uitkeringsadministratieplatform (Workday Benefits, BambooHR, of een makelaarportaal). Geboorteaktes, huwelijksaktes en afhankelijkheidsdocumenten uploaden via hetzelfde beveiligde kanaal. PHI nooit via e-mail verzamelen.

Beoordelingsgesprekken en ontslagdocumentatie

Prestatiegegevens worden bewijs bij juridische geschillen. Verbeterplannen, schriftelijke waarschuwingen en ontslagpakketten moeten worden gegenereerd, geleverd en bewaard op een manier die een dagvaarding en bewaarketenonderzoek overleeft.

Leveringsnormen:

  • Formele beoordelingen: ondertekend in het HRIS of via een e-handtekeningplatform (Docusign, Adobe Acrobat Sign) dat een fraudebestendig certificaat produceert
  • Verbeterplannen en waarschuwingen: persoonlijk of via bijgehouden videovergadering geleverd, met elektronische follow-upkopie via veilige overdracht
  • Ontslagpakketten: inclusief vaststellingsovereenkomst, eindloonoverzicht, COBRA-kennisgeving, informatie over voortzetting van uitkeringen; geleverd via beveiligde link met wachtwoord

Bewaar alles voor de langste van: de verjaringstermijn in jouw jurisdictie voor arbeidsrechtelijke vorderingen (doorgaans 2 tot 4 jaar), of jouw documentbewaarbeleid. Zeven jaar is een gebruikelijke standaard.

Onderzoeken en juridische bewaarplicht

Klachten over intimidatie, discriminatieclaimsn en interne onderzoeken genereren documenten die mogelijk als exhibits in een federale rechtszaak terechtkomen. Bewarketen doet er toe.

Tijdens een actief onderzoek:

  • Sla alle interviewnotities, getuigenverklaringen en bewijsmateriaal op in een toegangsgecontroleerde map (niet op iemands persoonlijke schijf)
  • Gebruik een documentbeheersysteem met auditlogboeken (Relativity, Exterro, Logikcull voor grote zaken; een beperkte SharePoint- of Notion-werkruimte voor kleine zaken)
  • Stel alle betrokken medewerkers en bewakers onder juridische bewaarplicht — geen verwijdering, geen automatisch vervallen
  • Routeer externe communicatie met raadslieden via bevoorrechte kanalen

Wanneer het onderzoek sluit, archiveer het dossier conform je bewaarbeleid. Vernietig niet voortijdig; bewaar niet voor onbepaalde tijd zonder reden.

Grensoverschrijdende overdrachtsoverwegingen

Multinationale werkgevers verplaatsen medewerkergegevens voortdurend over landsgrenzen — van een EU-dochteronderneming naar een Amerikaanse moeder, van India naar Singapore, enzovoort. AVG Artikelen 44-49 beperken overdrachten buiten de EU zonder adequaatheidsbesluit, Standaard Contractuele Clausules (SCC's) of Bindende Bedrijfsregels.

Praktische stappen:

  • Onderhoud SCC's met elke niet-EU-leverancier die EU-medewerkergegevens verwerkt
  • Geef de voorkeur aan in de EU gehoste HRIS-instanties voor EU-medewerkers (Workday, SAP SuccessFactors, BambooHR bieden allemaal EU-hosting)
  • Gebruik voor ad-hoc overdrachten EU-jurisdictietools (Zwitsers of EU-gehost) met end-to-end encryptie
  • Documenteer de overdracht in je Register van Verwerkingsactiviteiten (AVG-vereiste)

Een minimum-levensvatbare HR-beveiligingsstapel

  • HRIS: Workday, BambooHR, Rippling of ADP
  • Veilige overdrachten: end-to-end encryptie tool voor kandidaten en leveranciers
  • E-handtekening: Docusign of Adobe Acrobat Sign
  • Wachtwoordbeheerder: 1Password Business
  • MFA overal: Yubikey of equivalent
  • Schriftelijk informatiebeveiligingsbeleid dat jaarlijks wordt herzien
  • Jaarlijkse phishingsimulatie en HR-specifieke training

Probeer het op hexatransfer.com — gratis, geen account vereist, max. 10 GB.

Verstuur grote bestanden veilig met end-to-end-versleuteling

Draag bestanden tot 10 GB gratis over met end-to-end-versleuteling. Geen account nodig. Uw bestanden worden in uw browser versleuteld voordat ze worden geüpload — niemand anders kan ze lezen.

Een bestand verzenden