2026年门禁数据保存合规期限规定_第1页
2026年门禁数据保存合规期限规定_第2页
2026年门禁数据保存合规期限规定_第3页
2026年门禁数据保存合规期限规定_第4页
2026年门禁数据保存合规期限规定_第5页
已阅读5页,还剩13页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年门禁数据保存合规期限规定目录1.总则2.职责划分3.具体管理内容3.1门禁数据分类标准3.2合规保存期限要求3.3数据存储安全规范3.4数据查阅调取流程3.5到期数据销毁规则4.违规约束与处理4.1奖励规则4.2违规处罚标准5.申诉机制6.附则7.附件7.1附件1:门禁数据分类及保存期限对照表7.2附件2:门禁数据调取申请表7.3附件3:门禁数据销毁确认表7.4附件4:门禁数据管理月度自查表1.总则1.1制定目的为适配2026年1月1日起生效的个人信息保护配套监管细则,规范公司所有门禁系统数据的收集、存储、使用、销毁全流程管理,保障员工、访客等个人信息主体的合法权益,防范合规风险,同时满足公司安全管理、考勤核算、纠纷处置的合理需求,根据《中华人民共和国个人信息保护法》《中华人民共和国劳动合同法》《中华人民共和国社会保险法》《中华人民共和国网络安全法》及治安管理相关法规,制定本规定。1.2适用范围本规定适用于公司所有办公区域、生产车间、研发园区、员工宿舍、内部停车场的门禁系统(含刷卡门禁、人脸识别门禁、车辆识别门禁、临时访客门禁)产生的所有数据,覆盖人群包括全体在职员工、劳务派遣人员、外包服务人员、临时来访人员、长期合作访客,所有涉及门禁数据管理、使用的部门和个人均需严格遵守本规定。1.3基本原则本规定执行遵循四项原则:一是合法正当原则,所有数据处理行为均符合法规要求,充分告知个人信息主体数据收集用途;二是最小必要原则,仅收集实现门禁管理、安全防范所需的最少数据,不得超额收集无关个人信息;三是权责一致原则,明确各部门管理责任,谁管理谁负责、谁使用谁负责;四是安全可控原则,采取必要技术和管理措施保障门禁数据不泄露、不篡改、不丢失。1.4合规红线明确禁止将非工作时段的门禁出入记录作为判定员工加班的唯一依据,需结合加班审批记录、工作产出记录综合核算加班工资,符合《劳动合同法》相关要求;禁止以门禁记录为依据随意克扣员工工资、降低社保缴纳基数,严格遵守《社会保险法》相关规定。2.职责划分2.1执行部门(1)行政部后勤管理中心为门禁数据管理第一执行部门,具体职责包括:负责门禁系统日常运维、漏洞排查;设置专职门禁数据管理员A/B岗,人员变动时72小时内完成权限交接、旧账号注销;严格按照规定期限存储、销毁门禁数据,每月开展合规自查;向所有出入人员告知门禁数据收集范围、用途、保存期限;配合执法部门、内部合规检查的数据调取需求。(2)人力资源部为门禁数据协同执行部门,具体职责包括:仅在考勤核算、劳动争议处理、员工违纪调查三类场景下申请调取门禁数据;调取的数据仅用于申请事由,不得扩大使用范围;员工离职后1个工作日内告知行政部注销其门禁权限,配合删除关联数据;使用门禁数据核算考勤时,严格遵守劳动法规,不得损害员工合法权益。(3)IT部信息安全组为门禁数据技术支撑部门,具体职责包括:负责门禁系统服务器安全运维,部署防火墙、入侵检测系统;对门禁数据实行端到端加密(存储加密、传输加密),每季度开展一次安全渗透测试;未经合规部书面审批,不得为任何主体开通门禁数据后台访问权限,不得私自修改、导出数据;负责操作日志的防篡改设置,确保日志可追溯。2.2监督部门合规管理部为门禁数据管理的唯一监督部门,具体职责包括:负责本规定的制定、修订、宣贯,每年至少开展1次全员合规培训;每季度对门禁数据管理情况开展专项审计,出具审计报告,对问题部门下达限期整改通知书;受理门禁数据相关的投诉、申诉,调查违规行为并出具处理意见;跟踪监管政策更新,每年对本规定的合规性进行一次评估调整。3.具体管理内容3.1门禁数据分类标准本规定所指门禁数据分为三类:(1)身份关联类数据:指与门禁权限绑定的个人基础信息,包括员工工号、姓名、门禁卡号、人脸特征模板、车牌号码;访客姓名、来访单位、临时授权码、关联对接人信息。(2)出入行为类数据:指每次出入产生的动态记录,包括出入时间、出入点位、通行是否成功的标识、车辆出入的车牌匹配记录。(3)操作日志类数据:指所有对门禁数据进行查阅、调取、修改、删除的操作记录,包括操作人账号、操作时间、操作事由、操作内容、审批人信息。3.2合规保存期限要求所有门禁数据的保存期限严格遵循“实现目的的最短必要时间”要求,具体如下:(1)在职人员相关数据:身份关联类数据中除人脸特征模板外的其他数据,在职期间可正常存储;人脸特征模板仅在门禁系统本地加密存储,不得同步至其他系统;出入行为类数据最低保存6个月,最高不超过12个月,满足考勤追溯、安全事件调查的最短需求。(2)离职/解约人员相关数据:人员离职、劳务派遣/外包合同解除后,15个工作日内必须删除其人脸特征模板等生物识别信息;关联的出入行为数据从离职之日起最多保存3个月,到期自动删除;如涉及未了结的劳动争议、治安事件,可单独提取封存,待事件完结后15个工作日内删除。(3)访客相关数据:临时访客(当日来访当日离开)的身份信息、出入记录,从访客离开之日起最多保存30天;长期合作访客(授权期限1个月以上)的相关数据,保存期限与授权期限一致,到期未续授权的10个工作日内删除。(4)特殊场景数据:涉及治安事件、安全生产事故、劳动仲裁/诉讼的相关门禁数据,可单独提取封存,保存期限为事件处理完结后至少3年,满足司法追溯要求。(5)操作日志类数据:所有操作记录最低保存5年,涉及违规操作的日志永久留存。3.3数据存储安全规范(1)门禁数据必须存储在公司本地加密服务器,不得上传至公有云平台,不得与第三方非授权系统实现数据自动同步;如需对接公司内部考勤系统,需经合规部开展安全评估后才可开通接口。(2)门禁数据管理员账号实行双因素认证(密码+动态验证码),账号仅限本人使用,不得转借;每月15号需更换账号密码,密码强度要求为8位以上含数字、字母、特殊字符。(3)每月开展一次门禁数据全量备份,备份介质存储在带锁的专用保险柜中,异地备份需采用加密传输、加密存储方式,备份数据不得随意调取。3.4数据查阅调取流程所有门禁数据调取实行“一事一申请、一事一审批”原则,具体流程如下:(1)内部调取:需求部门填写《门禁数据调取申请表》,明确调取人、调取事由、调取时间范围、数据用途,经部门负责人签字后提交合规部审批;合规部在2个工作日内出具审批意见,审批通过后申请人方可到行政部门禁管理员处调取数据;调取的数据仅限申请范围内的内容,不得超额导出,使用完毕后需在3个工作日内销毁所有复制件,不得私自留存。(2)个人查阅:员工本人可凭工号申请查阅自身的门禁出入记录,仅允许查看本人数据,不得查阅他人数据,行政部需当场提供查询结果,不得收取任何费用。(3)执法部门调取:公安机关、劳动监察、法院等执法部门申请调取门禁数据的,需核验对方正式执法文书、执法人员证件,由行政部负责人接待,报公司领导审批后配合提供,同时将执法文书复印件、调取记录存档,录入操作日志。3.5到期数据销毁规则(1)行政部每月5日前完成上月到期门禁数据的筛查,除已封存的特殊数据外,所有到期数据统一执行销毁。(2)系统自动销毁的到期数据,需生成销毁日志,记录销毁时间、数据范围、操作人信息;手动销毁的存储介质,需由2名工作人员共同在场(1人操作、1人监督),采用物理粉碎、消磁等不可恢复的方式销毁,填写《门禁数据销毁确认表》,双方签字后报合规部备案。(3)已销毁的数据不得私自恢复,确因司法调查需要恢复的,需持执法部门正式文书,经合规部审批后方可操作。4.违规约束与处理4.1奖励规则(1)全年门禁数据管理无违规记录、顺利通过外部监管部门合规审计的,给予行政部门禁管理团队、IT部信息安全组各5000元专项奖励,相关人员月度绩效加5分。(2)主动发现门禁数据安全漏洞、避免重大合规风险的个人,给予2000元现金奖励,年度评优优先考虑。4.2违规处罚标准根据违规情节轻重,分为三类处罚:(1)一般违规:未按流程申请调取数据、未及时更换管理员账号密码、到期数据延迟销毁不足7天,未造成数据泄露或其他不良后果的,给予责任人通报批评,扣发当月10%绩效,责令3个工作日内整改。(2)较重违规:私自拷贝、传播门禁数据、私自延长数据保存期限、未经授权向第三方提供数据,未造成严重后果的,给予责任人记过处分,扣发季度30%绩效,调离相关岗位;部门负责人承担管理责任,扣发当月20%绩效。(3)严重违规:出售、泄露门禁数据造成个人信息主体投诉、监管部门处罚、公司名誉损失的,解除与责任人的劳动合同,要求其承担相应的民事赔偿责任,涉嫌犯罪的移交司法机关处理;部门负责人给予降职、撤职处分,扣发部门季度绩效的20%。(4)合规部未履行监督职责,发现违规行为未及时查处的,给予合规部负责人通报批评,扣发当月15%绩效。5.申诉机制(1)当事人对处罚结果不服的,可在收到处罚通知之日起5个工作日内,通过内部OA申诉端口或书面形式向合规部提交申诉申请,明确申诉理由、相关佐证材料。(2)合规部收到申诉申请后7个工作日内开展独立复查,调取相关操作日志、访谈相关人员,出具书面复查结果送达申诉人。(3)申诉人对复查结果仍不服的,可在收到复查结果后3个工作日内向公司管理层提交最终申诉,管理层10个工作日内出具最终处理结果,申诉期间不停止原处罚的执行。(4)员工、访客发现自身门禁数据被违规使用的,可随时向合规部投诉,合规部10个工作日内核实处理并反馈结果。6.附则(1)本规定自2026年1月1日起正式执行,此前发布的门禁数据管理相关规定与本规定不一致的,以本规定为准。(2)本规定实施前已存储的门禁数据,需在2026年3月31日前完成全面清理,不符合保存期限要求的全部销毁,清理结果报合规部备案。(3)如国家、地方出台更严格的门禁数据管理相关法规,自动适配最新法规要求,由合规部对本规定进行修订后发布。(4)本规定由合规管理部负责解释。7.附件7.1附件1:门禁数据分类及保存期限对照表数据分类细分场景最低保存期限最高保存期限备注身份关联类在职人员非生物识别信息在职期间离职后3个月人脸模板离职15个工作日内删除身份关联类临时访客信息0天访客离开后30天出入行为类在职人员出入记录6个月12个月出入行为类事件关联封存数据事件完结后3年无上限需合规部备案操作日志类所有操作记录5年无上限违规操作日志永久留存调取部门调取人申请日期调取事由数据用途调取

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论