Bezpieczne Udostępnianie plików dla HR Departments
Chroń employee data z secure HR plik sharing. Zarządzaj onboarding documents, contracts, i sensitive personnel records safely.
UODO nałożył kary na polskie firmy za przesyłanie danych pracowniczych przez niezabezpieczone kanały e-mail. RODO art. 9 klasyfikuje dane dotyczące zdrowia, biometrii i danych sądowych jako "szczególne kategorie" wymagające wyraźnie wyższego poziomu ochrony. Większość działów HR codziennie przetwarza dokładnie takie dane — numery PESEL, badania lekarskie, wnioski o niepełnosprawność, umowy o pracę — i przesyła je przez zwykłe e-maile lub niezabezpieczone linki do dysków chmurowych. To nie jest niedbalstwo, to brak systemu. Ten system można zbudować.
Co oznacza "wrażliwe" w kontekście HR
Dane pracownicze obejmują wiele poziomów wrażliwości:
- Dane identyfikacyjne: PESEL, prawo jazdy, paszport, dokumenty wspierające I-9
- Dane finansowe: numery kont bezpośredniego depozytu, nakazy potrącenia wynagrodzeń, formularze W-4
- Dane medyczne: wnioski o udogodnienia ADA, zaświadczenia FMLA, dokumentacja odszkodowania pracowniczego, zapisy w planie zdrowotnym
- Dane biometryczne: odciski palców, skany twarzy do rejestracji czasu pracy (uruchamia Illinois BIPA ze szkodami ustawowymi 1 000 do 5 000 USD za naruszenie)
- Dane wydajności: oceny, plany naprawcze (PIP), dokumentacja rozwiązania umowy, notatki z rozmów końcowych
- Dane dochodzeń: skargi dotyczące molestowania, raporty dochodzeń wewnętrznych, dokumenty z zarządzenia prawnego
Naruszenie obejmujące którekolwiek z tych danych uruchamia przepisy dotyczące powiadomień stanowych. Naruszenie obejmujące dane medyczne w ramach planu zdrowotnego ubezpieczonego samodzielnie uruchamia również powiadomienia HIPAA.
Zbieranie dokumentów onboardingu
Nowi pracownicy wysyłają mnóstwo dokumentów w pierwszych 72 godzinach: dokumenty wspierające I-9, podpisane oferty, formularze rejestracji świadczeń, autoryzacje bezpośredniego depozytu. Flow zbierania decyduje o tym, czy te dane pozostają w kontrolowanym środowisku czy wyciekają do archiwalnych folderów prywatnej poczty.
Najlepsze praktyki onboardingu:
- Wyślij nowemu pracownikowi markowy link do uploadu bez konieczności logowania
- Wymagaj konkretnych dokumentów z wyraźnymi etykietami (Dowód tożsamości, Karta PESEL, Zerowany czek)
- Akceptuj mobilne zdjęcia dla paszportów/prawa jazdy
- Automatycznie wygaś link po 14 dniach
- Kieruj uploady bezpośrednio do HRIS, nie do skrzynek HR
- Usuń kopie lokalne po potwierdzeniu ingestion przez HRIS
Platformy obsługujące to natywnie: BambooHR onboarding, Workday onboarding, Rippling, Gusto. Jeśli Twój HRIS nie ma dobrego flow uploadu dla kandydatów, użyj zaszyfrowanego narzędzia transferowego z niestandardową subdomeną.
Obsługa dokumentów weryfikacji zatrudnienia
Formularz I-9 wymaga fizycznej (lub wirtualnej, zgodnie z zasadami DHS) inspekcji konkretnych dokumentów. Dla wirtualnej weryfikacji I-9:
- Zbierz zdjęcia dokumentów wspierających przez bezpieczny upload
- Przeprowadź wideorozmowę na żywo, aby zweryfikować dokument wobec osoby
- Przechowaj obraz dokumentu z formularzem I-9
- Przechowaj przez wymagany okres przechowywania: 3 lata po zatrudnieniu lub 1 rok po zwolnieniu, w zależności od tego, co jest późniejsze
Dokumenty I-9 to najbardziej kuszący cel dla kradzieży tożsamości — zawierają imię, datę urodzenia, PESEL i zdjęcie. Szyfruj je w spoczynku i w tranzycie, i ogranicz dostęp do użytkowników HR z udokumentowaną potrzebą.
Dane sprawdzania przeszłości i referencji
Zewnętrzni dostawcy sprawdzania przeszłości (Checkr, GoodHire, HireRight, Sterling) obsługują większość zbierania danych. Zwracają zaopiniowane raporty przez własne portale.
Gdy musisz podzielić się raportem wewnętrznie — na przykład z menedżerem ds. rekrutacji oceniającym negatywne działania — nie pobieraj i nie wysyłaj e-mailem. Użyj funkcji linku współdzielonego dostawcy jeśli dostępna, lub wyeksportuj do PDF chronionego hasłem z 48-godzinnym linkiem wygaśnięcia. Sekcja 604 FCRA ogranicza, kto może dostępować do raportów konsumenckich; prowadź dziennik dostępu.
Rejestracja świadczeń i PHI
Otwarta rejestracja przepuszcza tysiące formularzy wyborczych, wyznaczenia beneficjentów i dokumentację przez dział HR. Jeśli pracodawca sponsoruje samoubezpieczony grupowy plan zdrowotny, HR obsługuje PHI i musi przestrzegać HIPAA.
Wymogi:
- Business Associate Agreements z każdym dostawcą dotykającym PHI
- Szyfrowanie w spoczynku i w tranzycie (minimum AES-256 i TLS 1.3)
- Kontrole dostępu ograniczające PHI do minimum koniecznego
- Dzienniki audytu wszystkich dostępów do PHI
- Powiadomienie o naruszeniu w ciągu 60 dni od wykrycia
Praktyczny flow: rejestracja odbywa się przez platformę administracji świadczeniami (Workday Benefits, BambooHR lub portal brokera). Akty urodzenia dependentów, certyfikaty małżeńskie i dokumenty partnerstwa domowego uploadują się przez ten sam bezpieczny kanał. Nigdy nie zbieraj PHI przez e-mail.
Oceny wydajności i dokumentacja rozwiązania umowy
Dane wydajności stają się dowodem w sporach sądowych. Plany naprawcze, ostrzeżenia pisemne i pakiety rozwiązania umowy muszą być generowane, dostarczane i przechowywane w sposób przeżywający wezwanie i kontrolę łańcucha dowodowego.
Standardy dostarczania:
- Formalne oceny: podpisane w HRIS lub przez platformę e-podpisu (Docusign, Adobe Acrobat Sign) wytwarzającą certyfikat odporny na manipulacje
- Plany naprawcze i ostrzeżenia: dostarczane osobiście lub przez śledzone spotkanie wideo, z następującą kopią elektroniczną wysłaną przez bezpieczny transfer
- Pakiety rozwiązania umowy: obejmują umowę separacyjną, oświadczenie o ostatniej wypłacie, informację COBRA, informacje o kontynuacji świadczeń; dostarczaj przez bezpieczny link z hasłem
Przechowuj wszystko przez dłuższy z: okres przedawnienia dla roszczeń pracowniczych w Twojej jurysdykcji (zazwyczaj 2 do 4 lat) lub Twoja polityka przechowywania dokumentów. Siedem lat jest powszechnym domyślnym ustawieniem.
Dochodzenia i prawne wstrzymanie usuwania
Skargi dotyczące molestowania, roszczenia o dyskryminację i dochodzenia wewnętrzne generują dokumenty, które mogą stać się dowodami w sądzie federalnym. Łańcuch dowodowy ma znaczenie.
Podczas aktywnego dochodzenia:
- Przechowuj wszystkie notatki z wywiadów, zeznania świadków i dowody w dedykowanym, kontrolowanym dostępem folderze (nie na prywatnym dysku czyimkolwiek)
- Używaj systemu zarządzania dokumentami z dziennikami audytu
- Postaw wszystkich dotkniętych pracowników i opiekunów pod wstrzymaniem prawnym — bez usuwania, bez automatycznego wygaśnięcia
- Kieruj komunikację zewnętrzną z radcą prawnym przez uprzywilejowane kanały
HexaTransfer oferuje szyfrowanie end-to-end z AES-256-GCM i transmisję przez TLS 1.3 bez przechowywania pliku po stronie serwera dłużej niż jest to konieczne — odpowiednie dla wrażliwych transmisji między HR a zewnętrznym radcą prawnym.
Rozważania dotyczące transferu transgranicznego
Multinarodowi pracodawcy przenoszą dane pracownicze przez granice ciągle — z filii UE do US parent, z Indii do Singapuru itd. RODO art. 44-49 ogranicza transfery poza UE bez decyzji o adekwatności, Standardowych Klauzul Umownych lub Wiążących Reguł Korporacyjnych.
Praktyczne kroki:
- Utrzymuj SCC z każdym dostawcą spoza UE obsługującym dane pracownicze z UE
- Preferuj instancje HRIS hostowane w UE dla pracowników z UE (Workday, SAP SuccessFactors, BambooHR oferują hosting w UE)
- Dla transferów ad hoc używaj narzędzi z jurysdykcją UE lub szwajcarską z szyfrowaniem end-to-end
- Dokumentuj transfer w Rejestrach Czynności Przetwarzania
Minimalny stack bezpieczeństwa HR
- HRIS: Workday, BambooHR, Rippling lub ADP
- Bezpieczne transfery: narzędzie E2EE dla kandydatów i dostawców
- E-podpis: Docusign lub Adobe Acrobat Sign
- Menedżer haseł: 1Password Business
- MFA wszędzie: Yubikey lub odpowiednik
- Pisemna polityka bezpieczeństwa informacji przeglądana co roku
- Roczna symulacja phishingu i szkolenie specyficzne dla HR
Przetestuj bez rejestracji na https://hexatransfer.com — bezpłatnie, do 10 GB.
Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end
Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.
Wyślij plik