دليل المدونةتم التحديث بتاريخ 2026-05-1413 مطروحافريق التحريراستعراض سير العمل

موجز قصير

Employees are data subjects too — with the same rights as clients under الناتج المحلي الإجمالي. Most regulated firms have client data compliance well-documented, but employee data compliance is a persistent blind spot. Here is what your HR function needs to have in place.

  • ما يجب أن يثبته تدفق العمل.
  • الذي يَحْكمُ ويَجِبُ على مشتري الأدلةِ تَدقيق.
  • How HubSecure fits without replace legal advice.

اللائحة العامة لحماية البيانات للموارد البشرية: قائمة التحقق من الامتثال لبيانات الموظف لأصحاب العمل المنظمين

وهؤلاء الموظفون هم أيضاً من مواضيع البيانات و#x2014؛ ويتمتعون بنفس الحقوق التي يتمتع بها الزبائن في إطار الناتج المحلي الإجمالي. ولدى معظم الشركات الخاضعة للتنظيم امتثال بيانات العملاء توثيقا جيدا، ولكن امتثال بيانات الموظفين هو نقطة عمياء مستمرة. إليك ما تحتاجه مهمتك في الموارد البشرية.

Direct answer

الناتج المحلي الإجمالي للموارد البشرية: قائمة مرجعية للتحقق من امتثال الموظفين لأرباب العمل المنظمين: قائمة مرجعية عملية للامتثال في إطار الناتج المحلي الإجمالي لأفرقة الموارد البشرية وأرباب العمل الخاضعين للتنظيم. فئات بيانات الموظفين، القواعد القانونية، الاحتفاظ، الرصد، إدارة الشؤون الإدارية

HubSecure BAR عندما تحتاج الأفرقة إلى سجلات مأمونة للموكلين، وجمع الوثائق، وملكية سير العمل، والوصول على أساس الدور، والأدلة على مراجعة الحسابات في مكان عمل محكوم واحد.

كتابيفريق التحرير

تقديم أدلة عملية لبوابات العملاء الآمنة، والشبكة الإقليمية للتعاون التقني، والدخول في عمليات العملاء وتنظيمها.

استعراض من قبلHubSecure Security & Compliance Review

تمت المراجعة للتأكد من تحديد المواقع الأمنية ودقة سير العمل ووضوح التنفيذ.

آخر تحديثMay 7, 2026

تم فحصه مقابل موقع التسويق الحالي HubSecure وتحديد موضع المنتج.

مسار الشراء ذو ​​الصلة HubSecure

دليل الامتثال لإدارة علاقات العملاء (CRM) الامتثال لإدارة علاقات العملاء (CRM) للشركات النامية وحدة إدارة علاقات العملاء (CRM) مقارنة HubSpot دليل الامتثال لإدارة علاقات العملاء (CRM) دليل المكتبة احجز عرضًا توضيحيًا لسير العمل

موارد الأمان والخصوصية والحوكمة ذات الصلة

تابع مع مركز الأمان والثقة HubSecure، واتفاقية معالجة البيانات، والمعالجات الفرعية، وسير عمل الامتثال، ومشغل الذكاء الاصطناعي المحكوم.

حالة الاستخدام ذات الصلة

ينتمي هذا الدليل إلى مجموعة بدائل مساحة العمل وأدلة دمج الأدوات. تابع مع مركز المنتج للحصول على بدائل مساحة العمل ودمج الأدوات.

لماذا بيانات الموظفين هي أولوية الامتثال، ليس فقط مسألة الموارد البشرية

تقوم أقسام الموارد البشرية بمعالجة بعض البيانات الشخصية الأكثر حساسية في أي مؤسسة: السجلات الصحية، وبيانات الأداء، والسجلات التأديبية، والمعلومات المالية (الرواتب، والمعاشات التقاعدية، والنفقات)، والظروف العائلية، وفي القطاعات المنظمة. فحوصات السجلات الجنائية، وتقييمات اللياقة التنظيمية والملكية، وبيانات الإبلاغ الإلزامية.

على الرغم من ذلك، كثيرًا ما يتم التعامل مع الامتثال للقانون العام لحماية البيانات (الناتج المحلي الإجمالي) الخاص ببيانات الموظفين باعتباره أولوية أقل من الامتثال لبيانات العميل. وقد لاحظ المنظمون. تضمنت العديد من إجراءات الإنفاذ في عامي 2025 و2026 انتهاكات تتعلق بالموارد البشرية: مراقبة الموظفين دون الإفصاح، والاحتفاظ المفرط بسجلات الموظفين السابقين، وتقارير DSAR من الموظفين أثناء إجراءات النزاع التي كشفت عن إخفاقات منهجية في إدارة البيانات.

وبالنسبة للشركات العاملة في مجال الخدمات المالية والقانونية والرعاية الصحية وغيرها من القطاعات المنظمة، فإن المخاطر لا تزال أعلى. إن بيانات الملاءمة التنظيمية والملاءمة، والسجلات التأديبية التي تتناول مكافحة غسل الأموال أو الاحتيال، وبيانات المبلغين عن المخالفات، كلها تتقاطع مع التزامات الموارد البشرية مع التزامات الامتثال -؛ خلق مشهد مخاطر أكثر تعقيدًا مما يواجهه أصحاب العمل العاديون.

يتفاعل الناتج المحلي الإجمالي وقانون العمل. إن الامتثال لبيانات الموظف ليس مجرد سؤال يتعلق باللائحة العامة لحماية البيانات — قانون العمل الوطني، وحقوق التشاور مع مجلس العمل (في ألمانيا وهولندا وفرنسا وغيرها)، واتفاقيات المفاوضة الجماعية، واللوائح التنظيمية الخاصة بقطاعات محددة، كل ذلك في المرتبة الأولى. تركز القائمة المرجعية أدناه على التزامات القانون العام لحماية البيانات؛ قم دائمًا بالإشارة إلى قانون العمل الوطني المعمول به.

ما بيانات الموظفين التي تقوم بعمليتك؟?

قبل أن تتمكن من تقييم الامتثال، تحتاج إلى جرد كامل. تقلل معظم وظائف الموارد البشرية من كمية البيانات التي تحتفظ بها. يتضمن الجرد الكامل بيانات في كل مرحلة من مراحل دورة حياة التوظيف:

التوظيف وما قبل التوظيف

العمالة النشطة

ما بعد التوظيف

الأساس القانوني لمعالجة بيانات الموظفين

يتطلب القانون العام لحماية البيانات (الناتج المحلي الإجمالي) أساسًا قانونيًا لكل نشاط معالجة. بالنسبة لبيانات الموظفين، فإن القواعد الأكثر شيوعًا هي:

أساس شرعي عندما ينطبق ذلك في الموارد البشرية القيود الرئيسية
المادة 6(1)(ب) — العقد المعالجة اللازمة لتنفيذ عقد العمل (كشوف المرتبات، إدارة الإجازات، إدارة المزايا) يغطي فقط ما هو ضروري حقا. لا يمكن تمديدها لتغطية جميع عمليات معالجة الموارد البشرية.
المادة 6(1)(ج) — الالتزام القانوني تقارير لجنة التنسيق الإدارية، والالتحاق الآلي بالمعاشات التقاعدية، والتزامات الناتج المحلي الإجمالي أنفسها، وفرز الموظفين العاملين في مجال مكافحة غسل الأموال، وكبار المديرين في إدارة الشؤون المالية الاتحادية ويجب أن يكون الالتزام القانوني محددا وواضحا. لا يمكن استخدامه في السياسات العامة داخليا.
المادة ٦ )١( )و( - المصالح المشروعة منع الغش، ورصد الأمن، والتخطيط لاستمرارية تصريف الأعمال، والحكم المرجعي لأصحاب العمل المحتملين يتطلب اختبار التوازن مصالح الموظفين يمكن أن تتجاوز إذا كان التجهيز غير متناسب.
المادة ٦ )١( )أ( - الموافقة Only where genuinely optional and the employee can refuse without detriment (e.g., optional wellbeing programmes, opt-in benefits) فالموافقة غير مناسبة بصفة عامة بوصفها الأساس الرئيسي لتجهيز العمالة لأن اختلال التوازن في القوة يعني أنه نادرا ما يُمنح بحرية.

The consentفخ in HR: Many HR departments use consent forms as the primary mechanism for employee data collection. The الناتج المحلي الإجمالي consent standard requires consent to be freely given "#x2014; but employees are rarely in a position to decline without consequence. The Article 29 Working Party (now EDPB) has repeatedly stated that consent is "unlikely to be freely given in the context of employment." Use contract performance, legal obligation, or legitimate interests as your primary bases "#x2014; and only use consent for genuinely optional, low-stakes processing.

بيانات الفئة الخاصة في الموارد البشرية

وهناك عدة فئات من بيانات الموارد البشرية هي " فئة خاصة " بموجب المادة 9 من الناتج المحلي الإجمالي التي تتطلب موافقة صريحة أو شرط محدد بموجب المادة 9 إلى جانب الأساس القانوني للمادة 6. In HR, the most common special categories are:

مراقبة الموظفين: المنطقة عالية المخاطر وفقًا للقانون العام لحماية البيانات (الناتج المحلي الإجمالي).

The shift to remote and hybrid work dramatically increased employer use of monitoring software '#x2014; productivity trackers, keyloggers, screenshot tools, email surveillance, and GPS tracking for remote workers. وهذا هو الآن أحد أكثر المجالات فعالية لإنفاذ البيانات المتعلقة بالامتثال في الناتج المحلي الإجمالي للموظفين.

The legal position across EU supervisory authorities is consistent:

الغرامة الأساسية: في عام 2025، حُكم على شركة محاسبة هولندية بغرامة ' ' 20AC؛ 2.8M لتركيب برمجيات رئيسية على الحواسيب المحمولة للموظفين دون الكشف عنها، ودون وجود قاعدة قانونية تتجاوز السياسة الداخلية. قالت الشركة أنها كانت "ممارسة أمنية عادية" The Dutch DPA disagreed. الغرامة تمثل حوالي 8% من دوران الشركة السنوي.

حقوق صاحب البيانات للموظفين

ويتمتع الموظفون بنفس الحقوق التي يتمتع بها أي فرد في بيانات الناتج المحلي الإجمالي. In practice, the most commonly exercised are:

الحق في الوصول

ويمكن للموظفين أن يطلبوا جميع البيانات الشخصية المحتفظ بها عنهم. This is most commonly exercised during disciplinary proceedings, grievance procedures, or employment tribunal claims '#x2014; precisely when you least want to discover that your data management has gaps. وتشمل القضايا المشتركة في مجال الموظفين العاملين في المناطق الإدارية الخاصة ما يلي:

الحق في الحق في التمرين

والطلبات المتعلقة بالتخفيف من الموظفين أكثر تعقيداً من طلبات ضمان حقبة العملاء لأن قانون العمل ينشئ التزامات الاحتفاظ المتداخلة. لا يمكنك أن تحذف سجلات الرواتب التي تطلبها منك شركة HMRC للاحتفاظ بها لمدة 6 سنوات، أو سجلات المعاشات التقاعدية اللازمة لمدة 60 سنة، استجابة لطلب حقبة. وتجاوزت الالتزامات المتعلقة بالاحتفاظ بالحق في الحكم 2014؛ ولكن فقط بالنسبة للبيانات التي يغطيها الالتزام حقا. ويمكن، بل ينبغي، حذف البيانات الخارجية (المذكرات غير الرسمية، وبيانات الرصد المفرطة، والبريد الإلكتروني القديم للأداء).

الحق في الاعتراض

ويمكن للموظفين الاعتراض على التجهيز على أساس المصالح المشروعة. إذا إعترض موظف على برنامج للرصد، يجب أن تُقيّم ما إذا كانت الأسباب المشروعة الإجبارية تلغي مصالحهم. This is a genuine balancing exercise "#x2014; not a rubber-stamp to continue monitoring regardless.

الاحتفاظ ببيانات الموارد البشرية: الفترات الرئيسية

ويمثل الإفراط في الرعاية أحد أكثر الإخفاقات شيوعاً في الناتج المحلي الإجمالي للموارد البشرية " 2014 " ؛ وواحداً من أسهل ما يمكن إصلاحه. وضع جدول زمني للاحتفاظ به وإنفاذه مع استعراضات الحذف الدورية.

سجلات المرتبات6 سنوات (UK/HMRC)/ 10 سنوات (DE) بعد انتهاء العمل
السجلات الضريبية وP60sالحد الأدنى
عقود العملفترة العمل + 6 سنوات (حالة القيود)
السجلات التأديبية (النقصان)12 شهراً من تاريخ الاختتام (أو ينتهي العمل إن كان أقرب)
السجلات التأديبية (الجريدة/التنظيمية)فترة العمل + 6 سنوات
سجلات الغياب والمرضفترة العمل + 3 سنوات (طبية: حتى 8 سنوات)
سجلات التوظيف (المرشحون غير الفائزين)6#x2013؛ 12 شهرا بعد انتهاء عملية التوظيف
DBS/ criminal records check resultsعدم الاحتفاظ بعد اتخاذ قرار التعيين؛ ملاحظة أن الشيك تم ' 26`؛ مرض؛
المراجع التنظيمية (FCA/PRA)6 سنوات من تاريخ الإحالة (FCA SYSC 22.9.1)
سجلات المعاشات التقاعدية60 سنة + سنة من آخر مساهمة (لكل توجيه للمتقاعد)
سجلات الوصول إلى تكنولوجيا المعلومات (بيانات الرصد)الحد الأدنى اللازم؛ وعادة ما يكون الرقم 3#x2013؛ و12 شهراً دون سبب محدد

قائمة مراجعة الامتثال للائحة العامة لحماية البيانات (الناتج المحلي الإجمالي) الخاصة بالموارد البشرية

الأسئلة المتداولة

Can we require employees to consent to all data processing as a condition of employment?
No. Tying consent to employment makes it conditional and therefore not freely given under الناتج المحلي الإجمالي. If an employee must consent to keep their job, the consent is involuntary. For processing that is genuinely necessary for employment (payroll, tax reporting, contract administration), use contract performance or legal obligation as your basis. Consent should only be used for genuinely optional processing — such as participation in an optional wellbeing programme — where the employee can decline without any negative consequence.
An employee leaving under a settlement agreement has asked us to delete their personnel file. Must we comply?
Not entirely. Erasure requests override when retention is necessary for legal obligations or legal claims. You must retain payroll records for tax purposes, pension records, and documents relevant to any ongoing or reasonably foreseeable legal proceedings (including employment tribunal claims). However, you should delete what you do not need to retain — excessive monitoring data, informal notes, and subjective assessments that have no legal or operational purpose. Document what you kept and why.
Do we need to include HR data in our Article 30 Records of Processing?
Yes. Article 30 requires records of all processing activities, including HR. Many organisations maintain separate Article 30 records for HR and operational processing for clarity. Each HR processing activity should be documented with: the purpose of processing, the lawful basis, the categories of data and data subjects, the retention period, and the recipients (payroll processor, pension provider, HMRC, etc.).
Our recruitment is handled by an external agency. Are they the controller or processor?
This depends on the arrangement. If the agency simply sources and pre-screens candidates on your behalf, using criteria you specify, they are typically a data processor and you need a DPA under Article 28. If they run an independent recruitment marketplace where candidates submit their own data and you access it, the agency is more likely a controller for their own platform, and you are a separate controller for your selection process. In either case, clearly document the roles and ensure appropriate contractual protections are in place before the agency shares any candidate personal data with you.

الحصول على الناتج المحلي الإجمالي ورؤى الامتثال في صندوق الخاص بك

التحق بـ 300+ من موظفي الامتثال والأفرقة القانونية للحصول على تحديثات أسبوعية عن الناتج المحلي الإجمالي، و AML، والتكنولوجيا التنظيمية ' 2014`؛ لا ضوضاء، غير مطابق في أي وقت.

Book a demo '#x2192; انظر التسعير

انظر:

إدارة السجلات المتوافقة مع الناتج المحلي الإجمالي، والتشغيل الآلي لنظام إدارة السجلات والمحفوظات، وتدفقات العمل المتعلقة بالاحتفاظ بالبيانات، والمناولة المشفّرة للوثائق ' 2014`؛ التي تم بناؤها للأعمال التجارية الخاضعة للتنظيم حيث لا يكون الامتثال اختياريا.

(أ) أن تحجز 20 دقيقة من الـ (#x2192؛;

" لار " ، العودة إلى بلوغ

المصادر الرسمية والقراءة الأخرى

Use these public sources to verify regulatory background and terminology. المحتوى هو توجيه المنتجات، وليس المشورة القانونية.

مذكرات الموثوقية

وهذا الدليل مكتوب لتقييم المنتجات والعمليات، وليس كمشورة قانونية. أما فيما يتعلق بالتزامات الامتثال، فيؤكد الشروط المتعلقة بمستشار مؤهل أو بالتنظيم ذي الصلة.

المراجع: الأمن؛ إدارة الشؤون السياسية؛ الجهات الفرعية؛ مسرد AML/KYC

الصفحات المفيدة المقبلة

مواصلة تقييم سير العمل

وتربط هذه الروابط هذه الصفحة بأكثر الطرق صلة بالمشتري والهجرة والنماذج والتوقيع.

secure client portalsecure document collectioncompliance crm for growing companiesmodules / sentinelguides
المحتوى المستعرض

استعراض التحرير والامتثال

آخر تحديث للفترة 2026-05-14. كتبها فريق التحرير واستعرضها من أجل الأمن، والوضوح في سير العمل للامتثال، والمنتجات الدفاعية التي يضعها فريق الاستعراض.

المصدر المرجعي: الناتج المحلي الإجمالي للمفوضية الأوروبية؛ الهيئة المصرفية الأوروبية AML/CFT؛ لمحة عامة عن المنظمة الدولية لتوحيد المقاييس/الجماعة الأوروبية 27001؛ معايير الخدمات الاستئمانية للمنظمة

المراكز الكانتونية

صفحات مصدر الحقل لهذا الموضوع

هذه الصفحات المحورية تخبر المشترين ومحركات البحث كيف تناسب هذه الصفحة في هيكل المعلومات الأوسع نطاقاً.

الخطوة التالية الموصى بها

مواصلة مسار التقييم

The next page should move the buyer from information to comparison, workflow review, template use or private rollout readiness.

المراجع الرسمية

مصادر للتحقق من سياق الامتثال

HubSecure المحتوى مكتوب لتقييم سير العمل، وليس المشورة القانونية. Use these official sources to verify regulatory and assurance context.