法律

在与自由职业者打交道时遵守数据法律

2021年6月11日 由Raj Shah

Raj Shah表示,企业在招募独立员工时,必须确保合同中包含所有与数据保护相关的条款

随着零工经济的快速扩张,聘用自由职业者的影响已成为新闻家常——从最高法院最近关于优步(Uber)员工分类的裁决,到政府在当前疫情期间对依赖独立顾问的企业的支持。

自由职业者可以从哪里获得由招聘公司控制的个人数据,这一点对企业来说同样重要,但讨论较少。这可能包括其客户的联系信息或其员工的姓名。

与雇员不同,自由职业者是第三方,他们很可能是由招聘企业控制的个人数据的“处理者”。在这种情况下,招聘企业和自由职业者都有责任签订一套有关数据保护的强制性合同条款。理想情况下,这些应该成为自由职业者合同的一部分。

尽管许多此类协议都省略了这些条款,但未能纳入这些条款会带来重大风险,可能会被英国信息专员办公室(Information Commissioner’s Office,简称ICO)处以高达870万英镑或全球营业额2%(以较高者为准)的罚款。

强制性条款是英国GDPR所要求的。具体来说,合同条款必须详细说明相关自由职业者将代表招聘企业处理哪些个人数据,这些个人数据与哪些个人群体有关,将处理多长时间,处理的性质是什么。

协议还必须包括自由职业者的义务:

  • 只根据招聘公司的书面指示处理有关的个人资料;
  • 承诺就个人资料承担保密义务,并采取适当的保安措施以保护该等资料;
  • 协助招聘业务实现数据保护合规;
  • 在业务约定结束时,删除或交回有关的个人资料;
  • 未经雇用业务的事先同意,不得聘用任何人处理有关的个人资料;和
  • 允许雇佣企业或其审计师进行审计和检查。

简单地要求自由职业者遵守企业自己的内部隐私政策——当然这是一种很好的做法——本身并不能满足上述合同条款的法定义务。

虽然简单地将英国GDPR中的相关条款复制粘贴到自由职业者协议中很诱人,但这是不够的。最近的指导方针指出,该协议必须详细说明自由职业者将采取哪些具体措施来确保足够的数据安全水平。它还应该要求对这些措施的有效性进行定期审查,并防止自由职业者在未经招聘企业批准的情况下对这些措施做出任何改变。

另外,有必要规定,只有在遵守英国GDPR的情况下,才能将个人数据转移到英国以外,因为这是目前ICO执行议程上的一个热门话题。

并不是所有的独立承包商都是“处理器”。例如,律师或会计师等专业服务提供者可能会凭借自己的能力成为数据控制器。在这种情况下,没有法定义务在与这些承包商的协议中包括特定条款。

但是,在大多数情况下,一个企业雇用的个人自由职业顾问很可能是加工者,因此需要签订包含强制性条款的协议。虽然这可能会使参与过程复杂化,但它也有助于保护你的业务,确保参与的每一个自由职业者都是足够值得信赖的,并有适当的措施和资源,以最大限度地降低企业的重大财务和声誉风险的个人数据泄露。

Raj Shah是Collyer Bristow律师事务所的助理

北区人力资源部门主管

北区人力资源部门主管

中部和北部

52,119英镑- 76,000英镑(工资视工作地点而定)

司法部

人力资源部门主管-南方

人力资源部门主管-南方

伦敦和南

52,119英镑- 76,000英镑(工资视工作地点而定)

司法部

人力资源主管

人力资源主管

雷德斯托克,萨默塞特,巴斯附近

5万- 6万英镑,根据经验和福利按比例计算

Crafnant人力资源

查看更多的就业机会

探索相关文章