石先廣
大數據時代,信息、數據已經成為熱點話題。對微觀個體而言,個人信息和個體利益密切相關;對宏觀整體而言,眾多個人信息匯集在一起涉及國家安全。因此,個人信息保護的立法、執法、司法工作成為各國重點關注事項。
自《個人信息保護法》2021年11月1日正式施行以來,筆者接到了很多關于員工關系管理中的個人信息保護方面的咨詢,為此筆者還專門開發了實務類課程,開始為一些企業提供與《個人信息保護法》相關的人力資源管理文本梳理、修訂、完善的專項服務。結合近期的工作和思考,筆者現將這些問題較為全面地梳理成文,以期對HR的工作有所幫助和啟發。
這是很多HR關注的前提問題,如果這部法律和人力資源管理無關,HR自然不用花時間和心思學習它;如果這部法律和人力資源管理有關,HR才需要了解和學習它。
根據《個人信息保護法》第七十三條,個人信息處理者是指在個人信息處理活動中自主決定處理目的、處理方式的組織、個人。顯然,《個人信息保護法》保護的對象是自然人的個人信息,規制對象是處理自然人個人信息的主體。順著這個思路往下分析,誰會是處理自然人的個人信息的主體呢?大概有以下幾類:公共事務管理者、服務提供者、人力資源管理者、其他涉及處理個人信息者。所以,因用人單位在勞動關系管理中必然會涉及自主決定處理員工個人信息的目的和方式,用人單位對內員工關系管理,也屬于法律規定的個人信息處理者。……