GDPR în HR: ce date poți păstra despre angajați, cât timp și cum le protejezi
GDPR pentru echipele de HR din România: temeiurile legale, categoriile speciale de date, termenele de retenție, drepturile angajaților și măsurile practice de securitate.

GDPR pentru echipele de HR din România: temeiurile legale, categoriile speciale de date, termenele de retenție, drepturile angajaților și măsurile practice de securitate.

HR este, prin definiție, una dintre cele mai intensive funcții în date dintr-o firmă — și una dintre cele mai expuse sub GDPR. Dosare de personal, salarii, evidența timpului de lucru, certificate medicale: aproape tot ce atinge HR-ul înseamnă date personale, iar o parte aparține categoriilor speciale, cu reguli mai stricte. Iată ce contează în practică.
Nu poți prelucra datele angajaților „pentru că ești angajator“. Ai nevoie de un temei legal specific pentru fiecare scop. În HR, cele uzuale sunt:
Consecința practică: nu construi prelucrarea datelor de HR pe formulare de consimțământ. Construiește-o pe obligație legală și pe contract, și documentează această corespondență. Detalii pe cazul supravegherii, în articolul despre monitorizarea angajaților.
Unele date beneficiază de protecție mai strictă:
Datele din categorii speciale cer o condiție suplimentară față de temeiul legal, acces restricționat și, în practică, criptare.
GDPR cere ca datele să fie păstrate nu mai mult decât este necesar. Dar datele de HR intră și sub termene specifice de arhivare, care sunt tocmai justificarea păstrării lor:
Regula de aplicat: păstrezi exact cât cere legea specială, apoi ștergi. Termenul legal de arhivare este ceea ce justifică păstrarea; după ce expiră, păstrarea devine greu de apărat. Termenele pe categorii sunt detaliate în articolul despre cât timp păstrezi documentele de personal.
Angajații își pot exercita drepturile GDPR față de tine, ca angajator:
Separat, Codul muncii dă salariatului dreptul la copii certificate ale documentelor din dosarul de personal. Refuzul sau întârzierea nejustificată a unei astfel de cereri este o problemă pe două planuri deodată.
Workly tratează protecția datelor de HR ca pe o constrângere de proiectare, nu ca pe o funcție. Datele personale sunt criptate, cu acces pe roluri, astfel încât datele salariale și cele de sănătate ajung doar la persoanele care au nevoie de ele operațional. Retenția este configurabilă pe categorie de document, cu purjare automată la expirare — exact ce cere GDPR și exact ce procesele manuale nu fac niciodată.
Documentele cu termen de expirare (avize de aptitudine, certificate de handicap, autorizații) sunt urmărite cu alerte, iar fiecare document emis rămâne într-un istoric auditabil: cine l-a emis, cui și când. Fluturașii și adeverințele se livrează individual prin platformă, cu autentificare, ceea ce elimină cel mai frecvent incident dintre toate — e-mailul trimis greșit.
Rămâne valabil un lucru: niciun instrument nu te scutește de responsabilitatea de a-ți stabili propriile politici — ce date colectezi, în ce scop și pentru cât timp. Un sistem care le aplică automat face însă conformitatea mult mai realistă în practica de zi cu zi.
Articol informativ, actualizat la data publicării. Nu constituie consultanță juridică. Termenele de retenție și obligațiile de protecție a datelor depind de cazul concret — consultă un specialist în protecția datelor pentru propria hartă de prelucrări.
Ghid hărțuire morală și sexuală la locul de muncă: definițiile legale, obligația de prevenire, procedura internă de sesizare, sancțiunile aplicabile și rolul regulamentului intern.
Ghid monitorizare angajați: condițiile din Codul muncii și GDPR, testul de proporționalitate, informarea prealabilă, camerele video, emailul de serviciu și geolocalizarea.
Ghid nota de lichidare: de ce nu e cerută de Codul muncii dar rămâne necesară în practică, obligativitatea pentru gestionari (Legea 22/1969), ce trebuie să conțină și model.
Îți arătăm cum funcționează pontajul, salarizarea și restul modulelor pentru firma ta, într-o demonstrație scurtă.
Cere o demonstrație