Symfonia Kadry i Płace – kontrola dostępu do danych płacowych

Symfonia Kadry i Płace – najczęstsze naprawy i usługi

Dane kadrowo-płacowe pracowników są jednymi z najbardziej wrażliwych danych osobowych w organizacji – dostęp do wynagrodzeń, danych ZUS i informacji o stanie zdrowia (zwolnienia lekarskie) musi być ściśle kontrolowany. Konfigurujemy model uprawnień w Symfonii Kadry i Płace zapewniający dostęp wyłącznie dla upoważnionych pracowników HR i kadry zarządzającej, zgodnie z zasadą minimalnych uprawnień i wymogami RODO.

Model uprawnień w Symfonii Kadry i Płace

Symfonia Kadry i Płace oferuje model uprawnień oparty na rolach (profilach). Definiujemy profile odpowiadające rzeczywistym rolom w organizacji: Administrator (pełne uprawnienia do konfiguracji i wszystkich danych), Kadrowa (pełny dostęp do kartotek pracowniczych, umów, absencji, list płac), Specjalista ZUS (dostęp do generowania i wysyłania deklaracji ZUS, podgląd składek), Płatnik (dostęp do wypłat, przelewów, podgląd list płac – bez danych osobowych innych niż imię i nazwisko), Kierownik działu (podgląd danych swojego działu, zatwierdzanie urlopów).

Ochrona danych wrażliwych

Dane kadrowe zawierają dane wrażliwe w rozumieniu art. 9 RODO: informacje o stanie zdrowia (zwolnienia lekarskie, orzeczenia lekarskie), przynależność do związków zawodowych (dla potrącenia składek). Konfigurujemy odrębne uprawnienia dla tych kategorii danych: lekarz medycyny pracy widzi wyłącznie swoje dokumenty, informacje o związkach zawodowych dostępne tylko dla administratora i uprawnionego HR-owca. Dokumentujemy konfigurację uprawnień jako element realizacji art. 5 RODO (integralność i poufność).

Konfiguracja dostępu do wynagrodzeń

Wysokość wynagrodzenia jest daną wrażliwą organizacyjnie – pracownicy nie powinni widzieć pensji swoich kolegów. Konfigurujemy Symfonię Kadry i Płace tak, by kierownicy działów widzieli wyłącznie sumy zbiorcze, a nie indywidualne wynagrodzenia podwładnych. Dostęp do indywidualnych wynagrodzeń ograniczamy do kadrowej, dyrektora personalnego i zarządu. Logujemy każde odczytanie danych o wynagrodzeniu dla celów audytu dostępu (art. 32 RODO).

Integracja z Active Directory

W środowiskach domenowych konfigurujemy integrację kont użytkowników Symfonii Kadry i Płace z Active Directory. Użytkownicy logują się do Symfonii swoim kontem domenowym Windows bez konieczności pamiętania osobnego hasła do programu. Przejęcie uprawnień AD do Symfonii umożliwia centralne zarządzanie: blokada konta domenowego (np. przy zwolnieniu pracownika) automatycznie blokuje dostęp do Symfonii. Konfigurujemy mapowanie grup AD na role w Symfonii.

Audyt dostępu do danych kadrowych

RODO wymaga rozliczalności przetwarzania danych osobowych. Konfigurujemy audyt dostępu w Symfonii Kadry i Płace: logowanie każdego logowania (kto, kiedy, z jakiego adresu IP), logowanie operacji na danych pracowników (odczyt kartoteki, modyfikacja wynagrodzenia, wydruk PIT-11). Logi audytu są przechowywane przez minimum 3 lata i są niedostępne do modyfikacji przez regularnych użytkowników. W razie incydentu bezpieczeństwa danych osobowych logi umożliwiają ustalenie, kto i kiedy miał dostęp do konkretnych danych.

Procedura nadawania i odbierania uprawnień

Wdrażamy formalną procedurę zarządzania dostępem: nowy pracownik HR otrzymuje dostęp do Symfonii Kadry i Płace na podstawie pisemnego wniosku zatwierdzonego przez kierownika działu, zmiana stanowiska wymaga aktualizacji uprawnień, pracownik kończący pracę ma natychmiast blokowany dostęp w dniu zakończenia stosunku pracy. Kwartalnie przeprowadzamy przegląd uprawnień i usuwamy konta nieaktywnych użytkowników.