Unabhängige Experten- und Marktplattform für die Schweiz.

Presenting-Partner

Presenting-Partner Logo bluewaysPresenting-Partner Logo blueways
Presenting-Partner Logo Digitale SchweizPresenting-Partner Logo Digitale Schweiz
Presenting-Partner Logo EcoCloudPresenting-Partner Logo EcoCloud
Presenting-Partner Logo HostpointPresenting-Partner Logo Hostpoint
Presenting-Partner Logo Interxion SchweizPresenting-Partner Logo Interxion Schweiz
Presenting-Partner Logo ISE AG Informatik Solutions EinsiedelnPresenting-Partner Logo ISE AG Informatik Solutions Einsiedeln
01.02.2018

Ruhig schlafen – mit digitalem Personalaktenmanagement

Hasan Cakmak - Fabasoft

Das Inkrafttreten der EU-Datenschutz-Grundverordnung am 25. Mai 2018 naht mit grossen Schritten. In vielen Unternehmen laufen die Vorbereitungen auf die neuen, verschärften Bestimmungen zum Schutz personenbezogener Daten auf Hochtouren. Oft liegt der Hauptfokus dabei auf die Daten organisationsexterner Personen wie Kunden, Lieferanten, Bewer-ber etc. Ebenso brisant ist jedoch die datenschutzkonforme Verarbeitung der Daten von Mitarbeitern.

Zugriff auf Personaldossier muss beschränkt werden

Sind Mitarbeiter lange im Unternehmen, kann das entsprechende Personaldossier sehr umfangreich sein: Dienstzeugnisse voriger Arbeitgeber, Bestätigungen über Ausbildungen und wie der Mitarbeiter dabei abgeschnitten hat, die Ergebnisse von Mitarbeitergesprächen, die private Adresse, die Mobiltelefonnummer, die Sozialversicherungsnummer, Krankheitsmeldungen und vieles mehr. Schon diese kurze Liste zeigt auf, dass die über einen Mitarbeiter gespeicherten Daten hoch sensibel sind und die Zugriffsrechte auf diese Daten sehr restriktiv gestaltet werden müssen.

Personaldossier müssen digitalisiert werden
Die EU-DSGVO verlangt in diesem Zusammenhang, dass personenbezogene Daten nur zweckgebunden verarbeitet werden dürfen und nur in dem Umfang, der für diesen Zweck notwendig bzw. angemessen ist. Somit darf die Buchhaltung, die regelmässig die Gehälter auszahlt nur auf die für diesen Vorgang notwendigen Daten zugreifen können. Ein Mitarbeiter der HR-Abteilung, der für die Weiterbildung zuständig ist, wird auf vorhandene Zertifikate, absolvierte Schulungen und Schulungswünsche aus möglicherweise Mitarbeitergesprächen Einsicht benötigen – aber nicht mehr. Wird zum Beispiel eine Mitarbeiterzeitung vom Marketing nach Hause zugestellt, muss auf die private Postadresse zugriffen werden können – weitere private Daten müssen aber ausgeblendet werden. Diese Beispiele unterstreichen, dass somit spätestens ab Mai 2018 eine Führung von Personaldossier in einem physischen Archiv nicht mehr sinnvoll möglich ist.

Datenminimierung und Zweckgebundenheit durch digitale Personaldossier
Mit Lösungen für die zentrale und digitale Führung von Personaldossier wie z. B. der Fabasoft Personalakte kann punktgenau definiert werden, wer auf welche Daten innerhalb des Personaldossiers Zugriff haben soll. Die Berechtigungen für die unterschiedlichen Dokumentarten sollten zentral definiert und auf alle Dokumente automatisch angewendet werden. Damit lassen sich menschliche Fehler weitestgehend vermeiden, und Änderungen an den Berechtigungen können einfach und zentral durchgeführt werden.

Darüber hinaus können Dokumente mit einem dynamisch generierten Wasserzeichen verse-hen werden, das z. B. den vollständigen Namen des Benutzers, den Namen der Organisation sowie Datum und Uhrzeit enthält. Damit werden die Möglichkeiten des unzweckmässigen Gebrauchs von Informationen aus der digitalen Personalakte eines Mitarbeiters minimiert.
Somit kann der HR-Manager, der seine Personaldaten digital verwaltet, auch trotz des bevorstehenden Inkrafttretens der EU-DSGVO ruhig schlafen.

Über den Autor
Hasan Cakmak ist als Product Owner für die Entwicklung Fabasoft Personalakte verantwortlich. Sein aktueller Schwerpunkt liegt in der modellbasierten Digitalisierung von HR-Prozessen sowie in der digitalen, revisionssicheren und rechtskonformen Aufbewahrung von Akten und Dokumenten.
Quelle: Fabasoft


Hasan Cakmak - Fabasoft


SOCIAL NETWORKS
  • myCloudService

    Wählen Sie hier Ihre Anforderungen und lassen Sie sich die passenden Angebote / Anbieter anzeigen:

    • Dienstleistungen
    • Cloud Business Software
    • Infrastructure Cloud Services
    • Cloud Governance
    • Cloud-Security-Services
    • Cloud-Technologie /-Service-Art
    • RZ-Infrastruktur
    • Support Services
    • Usability
    • Zertifizierung / Empfehlung

    Cloud-/ DL-/ RZ-Anbieter

    Gartner & Cloud Computing

    Buchempfehlung

    Partner

    Cloud-Finder Schweiz: Newsletter