Definér medarbejderdata korrekt: Brug kun oplysninger, der er nødvendige for konkrete opgaver.; Angiv hver oplysningens gældende kilde og rettelsesvej.; Planlæg sletning eller anonymisering efter lovgivning.
Billede: Virksomhedssoftware

Softwarevalg

Del af HR- og administrationssoftware

Definér de nødvendige medarbejderdata

Lav en feltliste for medarbejderdata med formål, ansvarlig kilde, adgang og plan for rettelse og sletning.

Definér medarbejderfelter ud fra konkrete opgaver, før de oprettes i et HR-system. Spørg for hver oplysning: Hvorfor skal den bruges, hvem retter den, hvilket system har den gældende værdi, og hvornår skal den slettes? En mulig fremtidig nytte er ikke i sig selv grund til at indsamle den.

Lav en feltliste ud fra arbejdet

Gennemgå ansættelse, løn, fravær og fratrædelse. Skriv først de beslutninger og pligter, der kræver oplysningerne. Beskriv konkret, hvorfor hver oplysning skal bruges, og begræns feltlisten til det, der er relevant for opgaverne.

FeltgruppeSpørgsmålSystembehov, der kan afprøves
Identitet og kontaktHvem skal identificeres eller kontaktes?Rettelse og tydelig kilde
AnsættelsesforholdHvilken dato eller stilling styrer en opgave?Historik over relevante ændringer
Lønrelaterede oplysningerHvad skal lønprocessen modtage?Kontrolleret overførsel
FraværEr dato og status nok?Adskilte visninger for relevante roller

Tabellen er en arbejdsmodel. Den siger ikke, at alle disse oplysninger skal samles i én medarbejderprofil.

Skeln mellem datatyper

Navn, ansættelsesdato og stilling er personoplysninger. Helbredsoplysninger og fagforeningsmæssigt tilhørsforhold er særlige kategorier af følsomme oplysninger. CPR-nummeret er ikke i den kategori, men er fortroligt og særskilt reguleret. Klassifikationen er et udgangspunkt for at vurdere placering og adgang; den giver ikke alene lov til at behandle et felt.

Overvej fritekstfelter nøje. Hvis et fraværsforløb kan håndteres med dato og status, kan et åbent kommentarfelt føre til unødvendige detaljer. Nogle forløb kræver mere dokumentation, men behovet og adgangen til den skal afklares særskilt.

Datatyper og deres behandlingsbetingelser

  • PersonoplysningerNavn, ansættelsesdato, stilling – behandles i henhold til GDPR og datatilsynets vejledning.
  • Særlige kategorier af følsomme oplysningerHelbredsoplysninger, fagforeningsmedlemskab – kræver særlig tilladelse og dokumentation.
  • Fortrolige oplysningerCPR-nummer – særskilt reguleret, må kun bruges til formål, der er lovligt grundlagt.

Angiv den gældende kilde og rettelsesvejen

Skriv for hvert felt, hvor den gældende værdi vedligeholdes, hvem der må rette den, og hvordan andre systemer får en ændring. Angiv også, hvem der undersøger modstridende kopier. Det er især vigtigt for oplysninger med virkningsdato, såsom arbejdstid.

Skattestyrelsens vejledning viser, at lønindberetning bruger særskilte oplysninger. Det betyder ikke, at alle lønfelter skal ligge i den almindelige HR-profil. Afklar med lønansvarlig, hvilke data der skal deles og hvornår.

Planlæg fratrædelse og opbevaring

En lukket profil er ikke nødvendigvis en slettet profil. Planlæg opbevaringen ud fra de fortsatte formål og relevante pligter. Beskriv derfor for hver datagruppe, hvad der fortsat skal opbevares, hvad der skal slettes eller anonymiseres, og hvem der beslutter det. Frister skal fastlægges konkret; offentlige og private arbejdsgivere kan også have forskellige forpligtelser.

Bed leverandøren vise oprettelse, rettelse, almindelig brugervisning og afslutning af samme fiktive profil. Notér felter og historik, som løsningen ikke kan håndtere efter jeres fastlagte behov.

Vigtige datoer og krav i dansk lovgivning

Opbevaring af lønopløsninger
Min. 5 år efter fratrædelse
Retningslinjer for CPR-nummer
Må kun bruges til formål, der er lovlige og begrænsede

Mere fra Softwarevalg

Softwarevalg

Begræns adgang til følsomme oplysninger

Sådan vurderer I roller, visninger, eksport og adgang ved jobskifte, når HR-systemet rummer følsomme eller fortrolige oplysninger.

Softwarevalg

Beskriv arbejdsprocesserne før produkterne sammenlignes

Kortlæg start, oplysninger, ansvar, beslutninger og undtagelser, så softwareleverandører kan vurderes på samme konkrete opgaver.