Przejdź do treści
HexaTransfer
Wróć do bloga
Produktywnosc i wspolpraca

Bezpieczne Udostępnianie plików dla HR Departments

Chroń employee data z secure HR plik sharing. Zarządzaj onboarding documents, contracts, i sensitive personnel records safely.

UODO nałożył kary na polskie firmy za przesyłanie danych pracowniczych przez niezabezpieczone kanały e-mail. RODO art. 9 klasyfikuje dane dotyczące zdrowia, biometrii i danych sądowych jako "szczególne kategorie" wymagające wyraźnie wyższego poziomu ochrony. Większość działów HR codziennie przetwarza dokładnie takie dane — numery PESEL, badania lekarskie, wnioski o niepełnosprawność, umowy o pracę — i przesyła je przez zwykłe e-maile lub niezabezpieczone linki do dysków chmurowych. To nie jest niedbalstwo, to brak systemu. Ten system można zbudować.

Co oznacza "wrażliwe" w kontekście HR

Dane pracownicze obejmują wiele poziomów wrażliwości:

  • Dane identyfikacyjne: PESEL, prawo jazdy, paszport, dokumenty wspierające I-9
  • Dane finansowe: numery kont bezpośredniego depozytu, nakazy potrącenia wynagrodzeń, formularze W-4
  • Dane medyczne: wnioski o udogodnienia ADA, zaświadczenia FMLA, dokumentacja odszkodowania pracowniczego, zapisy w planie zdrowotnym
  • Dane biometryczne: odciski palców, skany twarzy do rejestracji czasu pracy (uruchamia Illinois BIPA ze szkodami ustawowymi 1 000 do 5 000 USD za naruszenie)
  • Dane wydajności: oceny, plany naprawcze (PIP), dokumentacja rozwiązania umowy, notatki z rozmów końcowych
  • Dane dochodzeń: skargi dotyczące molestowania, raporty dochodzeń wewnętrznych, dokumenty z zarządzenia prawnego

Naruszenie obejmujące którekolwiek z tych danych uruchamia przepisy dotyczące powiadomień stanowych. Naruszenie obejmujące dane medyczne w ramach planu zdrowotnego ubezpieczonego samodzielnie uruchamia również powiadomienia HIPAA.

Zbieranie dokumentów onboardingu

Nowi pracownicy wysyłają mnóstwo dokumentów w pierwszych 72 godzinach: dokumenty wspierające I-9, podpisane oferty, formularze rejestracji świadczeń, autoryzacje bezpośredniego depozytu. Flow zbierania decyduje o tym, czy te dane pozostają w kontrolowanym środowisku czy wyciekają do archiwalnych folderów prywatnej poczty.

Najlepsze praktyki onboardingu:

  1. Wyślij nowemu pracownikowi markowy link do uploadu bez konieczności logowania
  2. Wymagaj konkretnych dokumentów z wyraźnymi etykietami (Dowód tożsamości, Karta PESEL, Zerowany czek)
  3. Akceptuj mobilne zdjęcia dla paszportów/prawa jazdy
  4. Automatycznie wygaś link po 14 dniach
  5. Kieruj uploady bezpośrednio do HRIS, nie do skrzynek HR
  6. Usuń kopie lokalne po potwierdzeniu ingestion przez HRIS

Platformy obsługujące to natywnie: BambooHR onboarding, Workday onboarding, Rippling, Gusto. Jeśli Twój HRIS nie ma dobrego flow uploadu dla kandydatów, użyj zaszyfrowanego narzędzia transferowego z niestandardową subdomeną.

Obsługa dokumentów weryfikacji zatrudnienia

Formularz I-9 wymaga fizycznej (lub wirtualnej, zgodnie z zasadami DHS) inspekcji konkretnych dokumentów. Dla wirtualnej weryfikacji I-9:

  • Zbierz zdjęcia dokumentów wspierających przez bezpieczny upload
  • Przeprowadź wideorozmowę na żywo, aby zweryfikować dokument wobec osoby
  • Przechowaj obraz dokumentu z formularzem I-9
  • Przechowaj przez wymagany okres przechowywania: 3 lata po zatrudnieniu lub 1 rok po zwolnieniu, w zależności od tego, co jest późniejsze

Dokumenty I-9 to najbardziej kuszący cel dla kradzieży tożsamości — zawierają imię, datę urodzenia, PESEL i zdjęcie. Szyfruj je w spoczynku i w tranzycie, i ogranicz dostęp do użytkowników HR z udokumentowaną potrzebą.

Dane sprawdzania przeszłości i referencji

Zewnętrzni dostawcy sprawdzania przeszłości (Checkr, GoodHire, HireRight, Sterling) obsługują większość zbierania danych. Zwracają zaopiniowane raporty przez własne portale.

Gdy musisz podzielić się raportem wewnętrznie — na przykład z menedżerem ds. rekrutacji oceniającym negatywne działania — nie pobieraj i nie wysyłaj e-mailem. Użyj funkcji linku współdzielonego dostawcy jeśli dostępna, lub wyeksportuj do PDF chronionego hasłem z 48-godzinnym linkiem wygaśnięcia. Sekcja 604 FCRA ogranicza, kto może dostępować do raportów konsumenckich; prowadź dziennik dostępu.

Rejestracja świadczeń i PHI

Otwarta rejestracja przepuszcza tysiące formularzy wyborczych, wyznaczenia beneficjentów i dokumentację przez dział HR. Jeśli pracodawca sponsoruje samoubezpieczony grupowy plan zdrowotny, HR obsługuje PHI i musi przestrzegać HIPAA.

Wymogi:

  • Business Associate Agreements z każdym dostawcą dotykającym PHI
  • Szyfrowanie w spoczynku i w tranzycie (minimum AES-256 i TLS 1.3)
  • Kontrole dostępu ograniczające PHI do minimum koniecznego
  • Dzienniki audytu wszystkich dostępów do PHI
  • Powiadomienie o naruszeniu w ciągu 60 dni od wykrycia

Praktyczny flow: rejestracja odbywa się przez platformę administracji świadczeniami (Workday Benefits, BambooHR lub portal brokera). Akty urodzenia dependentów, certyfikaty małżeńskie i dokumenty partnerstwa domowego uploadują się przez ten sam bezpieczny kanał. Nigdy nie zbieraj PHI przez e-mail.

Oceny wydajności i dokumentacja rozwiązania umowy

Dane wydajności stają się dowodem w sporach sądowych. Plany naprawcze, ostrzeżenia pisemne i pakiety rozwiązania umowy muszą być generowane, dostarczane i przechowywane w sposób przeżywający wezwanie i kontrolę łańcucha dowodowego.

Standardy dostarczania:

  • Formalne oceny: podpisane w HRIS lub przez platformę e-podpisu (Docusign, Adobe Acrobat Sign) wytwarzającą certyfikat odporny na manipulacje
  • Plany naprawcze i ostrzeżenia: dostarczane osobiście lub przez śledzone spotkanie wideo, z następującą kopią elektroniczną wysłaną przez bezpieczny transfer
  • Pakiety rozwiązania umowy: obejmują umowę separacyjną, oświadczenie o ostatniej wypłacie, informację COBRA, informacje o kontynuacji świadczeń; dostarczaj przez bezpieczny link z hasłem

Przechowuj wszystko przez dłuższy z: okres przedawnienia dla roszczeń pracowniczych w Twojej jurysdykcji (zazwyczaj 2 do 4 lat) lub Twoja polityka przechowywania dokumentów. Siedem lat jest powszechnym domyślnym ustawieniem.

Dochodzenia i prawne wstrzymanie usuwania

Skargi dotyczące molestowania, roszczenia o dyskryminację i dochodzenia wewnętrzne generują dokumenty, które mogą stać się dowodami w sądzie federalnym. Łańcuch dowodowy ma znaczenie.

Podczas aktywnego dochodzenia:

  • Przechowuj wszystkie notatki z wywiadów, zeznania świadków i dowody w dedykowanym, kontrolowanym dostępem folderze (nie na prywatnym dysku czyimkolwiek)
  • Używaj systemu zarządzania dokumentami z dziennikami audytu
  • Postaw wszystkich dotkniętych pracowników i opiekunów pod wstrzymaniem prawnym — bez usuwania, bez automatycznego wygaśnięcia
  • Kieruj komunikację zewnętrzną z radcą prawnym przez uprzywilejowane kanały

HexaTransfer oferuje szyfrowanie end-to-end z AES-256-GCM i transmisję przez TLS 1.3 bez przechowywania pliku po stronie serwera dłużej niż jest to konieczne — odpowiednie dla wrażliwych transmisji między HR a zewnętrznym radcą prawnym.

Rozważania dotyczące transferu transgranicznego

Multinarodowi pracodawcy przenoszą dane pracownicze przez granice ciągle — z filii UE do US parent, z Indii do Singapuru itd. RODO art. 44-49 ogranicza transfery poza UE bez decyzji o adekwatności, Standardowych Klauzul Umownych lub Wiążących Reguł Korporacyjnych.

Praktyczne kroki:

  • Utrzymuj SCC z każdym dostawcą spoza UE obsługującym dane pracownicze z UE
  • Preferuj instancje HRIS hostowane w UE dla pracowników z UE (Workday, SAP SuccessFactors, BambooHR oferują hosting w UE)
  • Dla transferów ad hoc używaj narzędzi z jurysdykcją UE lub szwajcarską z szyfrowaniem end-to-end
  • Dokumentuj transfer w Rejestrach Czynności Przetwarzania

Minimalny stack bezpieczeństwa HR

  • HRIS: Workday, BambooHR, Rippling lub ADP
  • Bezpieczne transfery: narzędzie E2EE dla kandydatów i dostawców
  • E-podpis: Docusign lub Adobe Acrobat Sign
  • Menedżer haseł: 1Password Business
  • MFA wszędzie: Yubikey lub odpowiednik
  • Pisemna polityka bezpieczeństwa informacji przeglądana co roku
  • Roczna symulacja phishingu i szkolenie specyficzne dla HR

Przetestuj bez rejestracji na https://hexatransfer.com — bezpłatnie, do 10 GB.

Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end

Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.

Wyślij plik