Panduan / Pelindungan Data Pribadi

Data pelamar dan pegawai: pemeriksaan untuk tim HR

Data pelamar dan pegawai perlu dikelola per kegiatan: rekrutmen, penggajian, absensi, manfaat pegawai, hingga pengakhiran hubungan kerja. Satu persetujuan tidak otomatis cukup untuk semua tujuan.

Di halaman ini

Mulai dari kegiatan yang memakai data

Jangan menganggap data pegawai bebas dipakai karena hubungan kerja sudah ada. UU PDP mengatur dasar pemrosesan, tujuan, pengamanan, dan hak subjek data. Untuk HR, periksa kegiatan dan kebutuhan datanya satu per satu. Artikel ini membahas persiapan pelindungan data, bukan menentukan seluruh kewajiban ketenagakerjaan, pajak, atau jaminan sosial.

Pasal 20 UU PDP menyediakan beberapa dasar pemrosesan, termasuk kebutuhan kontrak dan kewajiban hukum; persetujuan bukan satu-satunya dasar. Catat alasan yang sesuai untuk setiap tujuan dan periksa syaratnya. Ikuti catatan aturan PDP untuk batas verifikasi aturan pelaksanaan.

Buat peta sederhana untuk HR

Contoh kerja Kompli berikut bukan daftar dokumen yang wajib dikumpulkan:

Kegiatan Hal yang perlu diputuskan
Rekrutmen Data minimum untuk menilai lamaran dan siapa yang membaca CV
Pembayaran gaji Pihak yang memerlukan data rekening, gaji, dan dokumen pendukung
Manfaat kesehatan Siapa mendapat informasi kesehatan dan apakah detailnya memang dibutuhkan
Absensi Tujuan pencatatan, pilihan metode, serta data yang disimpan
Pegawai keluar Penutupan akses, pengalihan pekerjaan, dan arsip yang masih diperlukan

Masukkan kegiatan tersebut ke ROPA. Pisahkan akses perekrut, atasan, administrasi gaji, dan vendor; kebutuhan satu tim tidak otomatis menjadi kebutuhan semua pihak.

Periksa biometrik, pemantauan, dan keputusan otomatis

Data biometrik dan kesehatan termasuk data pribadi spesifik dalam Pasal 4. Sebelum memilih absensi wajah, rekaman layar, atau penilaian pelamar otomatis, periksa tujuan, kebutuhan, risiko, dan pilihan yang lebih sedikit memakai data.

Pasal 34 memuat kriteria penilaian dampak untuk pemrosesan berpotensi risiko tinggi. Pasal 10 mengatur hak keberatan terhadap keputusan yang hanya didasarkan pada pemrosesan otomatis, termasuk pemrofilan, dengan akibat hukum atau dampak signifikan. Periksa kebutuhan DPIA sebelum menerapkan proses tersebut; jangan menilai hanya dari ukuran perusahaan.

Contoh: CV disimpan untuk lowongan berikutnya

Perusahaan fiktif ingin menyimpan seluruh CV yang masuk agar mudah dihubungi kembali. Tim HR perlu membedakan pemrosesan untuk lowongan sekarang dari tujuan membentuk kumpulan calon untuk lowongan mendatang.

Catat tujuan baru, informasi yang diberikan, dasar pemrosesan yang sesuai, pihak yang mengakses, serta jadwal peninjauan dan penghapusan. Jangan menyalin semua berkas ke folder bersama tanpa pembatasan. Jika memakai penyaringan AI, periksa data yang dikirim, penggunaan oleh penyedia, dan cara manusia memeriksa hasilnya.

Vendor dan pegawai yang sudah keluar

Untuk aplikasi HR atau penggajian, periksa peran vendor, instruksi, subprosesor, lokasi data, bantuan permintaan hak, dan pengakhiran kontrak. Gunakan checklist vendor data agar pertanyaan teknis dan dokumen diperiksa bersama.

Pegawai keluar tidak berarti seluruh arsip langsung dihapus. Tinjau setiap jenis catatan berdasarkan tujuan dan kewajiban penyimpanan yang relevan. Artikel ini tidak menetapkan satu angka retensi untuk semua berkas HR. Bedakan penutupan akses sistem dari penghapusan arsip.

Tunjuk penerima permintaan pegawai dan gunakan alur permintaan hak data. Simpan keputusan beserta alasan, tanpa membuat salinan data sensitif yang tidak diperlukan untuk pencatatan.

Contoh: absensi dengan biometrik

Sebelum mengganti kartu absensi dengan wajah atau sidik jari, tuliskan masalah yang hendak diselesaikan dan alasan metode yang lebih sedikit memakai data belum cukup. Petakan rekaman mentah, hasil pengolahan biometrik, penerima, masa simpan, serta pilihan saat alat gagal. Data biometrik termasuk data pribadi spesifik; periksa kebutuhan DPIA sebelum menerapkan sistem.

Untuk aplikasi yang dipakai banyak perusahaan, gunakan jalur HRtech agar pengaturan satu pelanggan tidak membuka data pegawai pelanggan lain.

Unduh artikel (.md)

Sumber rujukan

  1. UU Nomor 27 Tahun 2022 — naskah dan penjelasan ↗Republik Indonesia; naskah melalui JDIH BPK · Pasal 4, 10, 20–24, 27–28, 31, 34–39, 43–44, 51 dan 56; dasar pemeriksaan data HR

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan bagaimana tim Anda menggunakan data pribadi dan bagian yang ingin dibahas.

Konsultasikan kebutuhan Anda