www.v66088.com

在与自由职业者打交道时遵守数据法律

2021年6月11日 由Raj Shah.

Raj Shah表示,企业在招募独立员工时,必须确保合同中包含所有与数据保护相关的条款

随着零工经济的快速扩张,聘用自由职业者的影响已成为新闻家常——从最高法院最近关于优步(Uber)员工分类的裁决,到政府在当前疫情期间对依赖独立顾问的企业的支持。

讨论的较少,但对企业同样重要的是,数据保护意义,以考虑自由职业者获得访问受招聘业务控制的任何个人数据的地方。这可能包括其客户的联系方式或其工作人员的姓名。

与员工不同,自由职业者是第三方,他们可能会构成招聘业务控制的个人数据的“处理器”。在这种情况下,招聘业务和自由职业者都分担了进入关于数据保护的一套强制性合同条款的责任。理想情况下,应理想地形成自由职业者订婚的合同的一部分。

虽然许多这样的协议省略了这些条款,但未能将其携带重大风险,可能导致信息专员办公室(ICO)的罚款高达8.7亿英镑或2%的额外(以何种更大)。

强制性条款是英国GDPR所要求的。具体来说,合同条款必须详细说明相关自由职业者将代表招聘企业处理哪些个人数据,这些个人数据与哪些个人群体有关,将处理多长时间,处理的性质是什么。

协议还必须包括自由职业者的义务:

  • 仅根据招聘业务的书面指示处理相关的个人数据;
  • 承诺关于个人资料的保密义务,并实施适当的安全措施,以保护该数据;
  • 协助招聘业务的数据保护合规;
  • 在订婚结束时删除或将个人数据返回到业务;
  • 未经雇用业务事先同意,不参与其他任何人来处理个人数据;和
  • 允许招聘业务或其审计师的审计和检查。

只需要求自由职业者遵守商业自身隐私政策 - 虽然肯定是良好的做法 - 本身就不会符合在上述合同条款的法定义务。

虽然它可能只是将英国GDPR的相关规定复制和粘贴到自由职业者协议中,但这将是不够的。最近的指导指出,该协议必须阐述自由职业者将要确保充分的数据安全水平的具体措施。它还要求定期审查这些措施的有效性,并防止自由职业者在没有招聘业务批准的情况下对他们进行任何变更。

它另外值得证明英国以外的个人数据转移必须遵守英国GDPR,因为这是ICO执法议程的热门话题。

并非所有独立承包商都将构成“处理器”。例如,律师或会计师等专业服务提供商可能是数据控制器。在这一情况下,没有法定义务将特别义务与此类承包商达成协议。

然而,在大多数情况下,业务从事的个人自由顾问可能是处理器,因此需要进入包含强制性条款的协议。虽然这可能会使参与过程复杂化,但它也会通过确保每个自由职业者参与都足够值得信赖,并有措施和资源来帮助保护您的业务,以尽量减少个人数据违约事务的重要财务和声誉风险。

Raj Shah是律师事务所Collyer Brister LLP的助理

人力资源经理

人力资源经理

英格兰东部

£45K - 每年50万英镑加上福利

庄园新闻

主管领导

主管领导

南安普敦,汉普郡

£53,168 - £62,001 Pro Rata

大学南安普敦基金会信托基金会

人民规划与转型助理总监

人民规划与转型助理总监

德比郡

£63,751至£73,664 NHS AFC频段8C

大学德比医院和伯顿NHS基金会信托

查看更多的就业机会

探索相关文章