Keamanan dan kepatuhan aplikasi HR
Atur data pegawai, penggajian, rekrutmen, biometrik, akses perusahaan pelanggan, dan ekspor pada aplikasi HR dengan pembagian peran serta bukti pengelolaan yang jelas.
Di halaman ini
Data HR mempunyai tujuan dan masa simpan berbeda
Aplikasi HR dapat menangani lamaran, kontrak, kehadiran, gaji, kesehatan, dan evaluasi kinerja. Jangan menggunakan satu aturan akses atau penyimpanan untuk semua kategori. Petakan perusahaan pelanggan sebagai pengguna layanan dan peran penyedia pada setiap kegiatan pemrosesan.
Petakan fungsi yang paling sensitif
| Fungsi | Pemeriksaan penting |
|---|---|
| Rekrutmen | Data yang relevan, penilaian otomatis, akses pewawancara, dan masa simpan pelamar |
| Penggajian | Akses nominal, rekening, perubahan, persetujuan, serta ekspor |
| Absensi | Kebutuhan biometrik/lokasi, alternatif, risiko, dan penjelasan kepada pegawai |
| Dukungan | Batas akses petugas penyedia serta bukti persetujuan sesuai kebutuhan |
| Pelaporan | Pemisahan organisasi, batas agregasi, dan data yang boleh dibagikan |
Baca data pelamar dan pegawai untuk kewajiban dasar. Biometrik dan pemrosesan berisiko tinggi perlu diperiksa terhadap DPIA; kontrak kerja bukan izin otomatis untuk setiap pemantauan.
Uji pemisahan perusahaan dan peran
Admin perusahaan A tidak boleh mengakses perusahaan B. Di dalam perusahaan yang sama, hak perekrut, atasan, keuangan, dan pegawai juga berbeda. Periksa API, unduhan slip, pencarian, antrean ekspor, serta cache dengan matriks hak akses.
Contoh: pegawai pindah unit
Contoh fiktif: atasan lama masih dapat membaca penilaian pegawai karena perubahan struktur hanya memperbarui tampilan profil. Tim memperbaiki pemeriksaan otorisasi, mencabut hak lama, meninjau log, dan menambah kasus uji pergantian unit. Perubahan jabatan harus mencapai seluruh jalur data yang relevan.
Siapkan permintaan dan akhir kontrak
Tentukan siapa menerima permintaan pegawai dan siapa memberi instruksi kepada penyedia. Periksa kewajiban penyimpanan tertentu sebelum penghapusan; jangan menyimpan semua data selamanya karena sebagian dokumen masih diperlukan.
Saat pelanggan berhenti, sepakati ekspor yang aman, waktu dukungan transisi, pencabutan akun, salinan cadangan, dan bukti penghapusan. Catat penggunaan data oleh vendor tambahan melalui lembar perjanjian pengolahan data.
Pengaturan ketenagakerjaan dan pajak mempunyai ketentuan sendiri. Panduan ini membantu mengelola sistem/data HR, bukan menghitung hak pegawai atau kewajiban pajaknya.
Sumber rujukan
- UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ↗JDIH Kementerian Komunikasi dan Digital · Pasal 4, 10, 16, 18, 20–24, 27–28, 34–39, 47, dan 51–52; kewajiban sesuai kegiatan. Susunan kerja dan contoh merupakan saran Kompli.
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan bagaimana tim Anda menggunakan data pribadi dan bagian yang ingin dibahas.
Konsultasikan kebutuhan Anda