Incidenti i povrede osobnih podataka u području ljudskih resursa predstavljaju jedan od najsloženijih izazova u upravljanju radnicima. HR odjeli svakodnevno obrađuju širok raspon osobnih podataka, od osnovnih identifikacijskih informacija do podataka o plaći, radnom učinku, disciplinskim postupcima i zdravstvenom stanju.
Upravo zbog toga incidenti u ovom području nose posebno visok rizik, jer mogu dovesti do povrede privatnosti radnika, narušavanja povjerenja u poslodavca i značajnih financijskih posljedica prema odredbama GDPR‑a. Ključno je razumjeti kako incident prepoznati, kako na njega reagirati i kako ga pravilno prijaviti.
U praksi se incidenti u HR‑u najčešće događaju zbog ljudske pogreške. To uključuje situacije u kojima se obračun plaće pošalje pogrešnoj osobi, kada se dijele dokumenti koji sadrže podatke o više radnika, kada se interni dokumenti objave na pogrešnom mjestu ili kada zaposlenik pristupi podacima za koje nema ovlasti. Incident može imati i tehničku pozadinu, primjerice neovlašten ulazak u HR sustav, curenje podataka zbog slabe lozinke ili napad zlonamjernog softvera.
Važno je naglasiti da incident postoji i u situacijama kada podaci nisu nužno dospjeli u ruke neovlaštenih osoba, nego postoji realna mogućnost da su im mogli biti dostupni. GDPR naglašava upravo postojanje rizika, a ne samo nastalu štetu.
…