دادههای مربوط به جبران خدمت، گروههای شغلی، احکام کارگزینی و ارزیابی عملکرد کارکنان، در زمره دادههای حساس پرسنلی (Personal Sensitive Data) قرار دارند (EU GDPR Directive, 2016). افشای غیرمجاز این دادهها میتواند موجب بروز تنشهای روانی در کارگاه، تبعیضزدگی شغلی و تخریب فرهنگ سازمانی گردد.
اصول سهگانه حکمرانی امنیتی دادههای جبران خدمت
۱. حداقلسازی دادهها (Data Minimization)
جمعآوری صرفاً آن دسته از دادههای پرسنلی که مستقیماً برای تحلیل شغل و KSAOها الزامی است.
۲. دسترسی نقشمحور (RBAC)
سطحبندی دسترسی به نرمافزارها؛ صرفاً اعضای کمیته مجاز به دیدن امتیازات خام ارزیابی هستند.
۳. چرخه حیات و نگهداری امن
نگهداری فرمهای خام مصاحبه در بایگانیهای رمزنگاریشده با استاندارد ISO/IEC 27001.
تکنیک $k$-گمنامسازی ($k$-Anonymity Model) در پیمایشهای مزدی
استاندارد بینالمللی محرمانگی
در خروجی گزارشهای تحلیلی مزدی، دادههای یک شغل باید حداقل با $k$ شغل همرده ترکیب شوند تا امکان شناسایی فرد شاغل بر اساس خصوصیات غیرمستقیم (نظیر سن، جنسیت یا سابقه) به صفر برسد ($k \ge 5$).
Identifiers_Removed: [Name, National_ID, Employee_Code]
Quasi_Identifiers_Grouped: [Age_Range: "30-40", Experience_Range: "5-10 yrs"]