Artigo, Recursos Humanos, Folha de pagamento

Entrelaçamento da folha de pagamento, do RH e da POPIA

Entrelaçando a folha de pagamento, o RH e a POPIA

O dia 1º de julho de 2021 é um dia importante para as organizações na África do Sul. Esse é o dia em que a Lei de Proteção de Informações Pessoais (POPIA) entrará em vigor. As empresas tiveram mais de um ano para garantir a conformidade com a nova legislação.

Deixando de lado o jargão jurídico, o que isso tem a ver com questões relacionadas à folha de pagamento e ao RH? Alguém poderia pensar que isso pode ser encaixado casualmente na coluna de segurança cibernética. No entanto, a proteção de dados tem tudo a ver com a folha de pagamento e o RH, e essa é a área de foco em qualquer empresa onde as informações mais confidenciais são mantidas e utilizadas.

Uma grande quantidade de novas legislações locais e internacionais entrou em vigor, com foco específico no aprimoramento da proteção de dados. A Europa tem o GDPR ou Regulamento Geral de Proteção de Dados, enquanto a África do Sul tem o POPIA.

POPIA - A proteção de dados é fundamental

Com os avanços da tecnologia, a proteção de dados tornou-se crucial, especialmente com o aumento das ameaças e dos ataques cibernéticos.

Considerando a migração para o digital e o fato de que muitas organizações adotaram o trabalho remoto e, portanto, abordagens que priorizam a nuvem, informações altamente confidenciais trafegam pela rodovia eletrônica e, em muitos casos, até mesmo entre fronteiras. Uma estrutura para controlar como essas informações são gerenciadas e protegidas é de vital importância.

A implementação da POPIA em uma organização, de forma a proteger todos os acionistas, pode ser realizada da seguinte forma:

  • Nomear um diretor de informações responsável pelas informações da empresa e dos clientes

O primeiro passo para a conformidade é a nomeação de um responsável pelas informações ou de um funcionário que possa atuar como responsável pelas informações. Ele é responsável por orientar a organização durante o processo POPIA, bem como por manter a conformidade no futuro.

  • Criar conscientização e adesão dentro da organização

A conformidade efetiva pode ser alcançada com o comprometimento de toda a organização. Eduque os funcionários para que entendam o que é privacidade de dados e o papel que desempenham para manter a conformidade.

  • Realizar uma avaliação do impacto das informações pessoais

Quando se trata de coleta de dados, é importante fazer e entender as seguintes perguntas:

    • Quais dados são coletados e como eles são coletados;
    • A finalidade dos dados que estão sendo coletados e quem os coleta;
    • Para que ele é usado e como será armazenado e processado;
    • Como ele será retido e destruído.

A análise dessas perguntas destacará as lacunas existentes no procedimento comercial.

  • Desenvolver ou atualizar procedimentos e políticas

Coloque em prática os resultados da avaliação de impacto, avaliando e revisando procedimentos e políticas, como:

    • Alterações no contrato de trabalho;
    • Alterações no contrato do fornecedor;
    • Práticas de marketing (como os dados são coletados, como o consentimento para armazenar esses dados é obtido do proprietário); e
    • Atualização ou desenvolvimento de políticas, como políticas de privacidade de dados, políticas de segurança de informações, políticas de controle de acesso e políticas de manuseio de dados.
  • Implementação e dedicação

A estrutura de conformidade deve ser implementada, monitorada e mantida como uma prática comercial contínua. A gerência e todos os funcionários devem adotar e aderir às etapas para manter a conformidade e evitar multas ou até mesmo ações judiciais em alguns casos.

Conformidade de dados de folha de pagamento e RH

Com relação à folha de pagamento e aos dados de RH, é imperativo que todas as informações sejam armazenadas com segurança, sem a possibilidade de serem perdidas ou excluídas acidentalmente, e que sejam acessíveis somente a pessoas autorizadas a manuseá-las.

Todas as informações coletadas sobre os funcionários devem ser usadas estritamente de acordo com a finalidade pretendida da coleta, a menos que haja uma necessidade legal ou que seja concedida permissão do próprio funcionário para usá-las para outros fins.

Embora estar em conformidade com a POPIA possa parecer um labirinto interminável, veja isso como uma oportunidade de proteger todas as partes interessadas e elevar as práticas comerciais a novos patamares. Desenvolva uma cultura de proteção da privacidade, começando pelo nível gerencial e passando para o restante da empresa, para reforçar que todas as informações devem ser tratadas com integridade.

Evite esperar até o último minuto para agir para entrar em conformidade, procure ajuda de especialistas e aceite a possibilidade de que essas etapas possam melhorar as operações e os processos, o que pode levar a um melhor envolvimento do cliente e resultar em economia de custos.

Publicações relacionadas