数据、科技与合规

越南企业内人事数据处理

Employee Data Processing in Companies

人事是大多数企业掌握的最大个人数据块:候选人档案、劳动合同、工资表、社会保险信息、考勤数据、监控摄像头,乃至定期体检档案中的健康信息。自2026年1月1日起,《个人数据保护法2025》(第91/2025/QH15号)以第25条专门调整劳动者数据处理,规则远严于第13/2023/ND-CP号议定时期。

该领域的难点是劳动关系本身地位不对称:劳动者很难在不担心影响工作的情况下拒绝用人单位的要求。因此法律设定特殊限制,从收集、监控、保存到合同终止时删除数据。

快速摘要

主要法律依据91/2025/QH15号法律第25条;第356/2025/ND-CP号议定;2019年《劳动法》
值得注意的新点合同终止时删除、销毁数据;监控技术仅在劳动者清楚知晓并同意时使用
对象人事部门、内部法务、用工较多的FDI企业

专门法律框架:91/2025/QH15号法律第25条

《个人数据保护法2025》第25条是专门调整劳动者数据处理的条款。立法者的思路明确:劳动关系有不能机械适用一般客户数据规则的特殊性,需要关于收集、监控、保存和删除的专门限制。

人事部门须掌握第25条三大支柱:劳动者数据仅在法律规定或双方合法约定的期限内保存;合同终止时须删除、销毁数据,另有约定或法律另有规定的除外;仅在劳动者清楚知晓并同意时方可采用技术、技术手段监控,未经同意不得将收集的数据用于其他目的。

劳动关系生命周期中的人事数据

人事数据生命周期始于招聘阶段:简历、求职申请、面试结果、推荐信息。许多企业习惯未经许可保存未录用候选人档案”留待下轮”——这是须纠正的实务,因为保存须有清楚的法律依据。到签订合同阶段,企业收集身份证、学历、发薪银行账户、抚养人信息以办理税务结算。

工作期间数据持续产生:考勤、绩效评估、劳动纪律、定期体检、摄像头和监控工具的数据。一般原则:仅收集每个具体目的所必需的数据。

劳动关系中的同意:真正的”自愿”问题

法律要求同意须清楚、自愿并以肯定方式表达;沉默或预勾选不视为同意。劳动关系中,”自愿”是最难点:用人单位拿出文件要求签时,劳动者很难拒绝。因此企业不应默认劳动者在所有同意文件上的签字当然有效。

良好实务是按每个具体目的分别同意内容,而不是合并到劳动合同或规章的一个条款中。例如:同意提供信息缴纳社会保险是一回事;同意在内部宣传品中使用形象是另一回事;同意收集生物识别数据考勤又是另一回事。(另见数据主体同意管理。)

劳动者监控:摄像头、GPS、考勤软件

91/2025/QH15号法律第25条第3款规定企业仅在劳动者清楚知晓并同意时方可采用GPS、摄像头、考勤软件等技术、技术手段;未经同意不得将收集的数据用于其他目的。这直接影响现行普遍实务。

“清楚知晓”应理解为劳动者被告知所用技术类型、监控范围和目的、数据保存时间。对侵入性强的监控如跟踪业务员的GPS位置或记录电脑屏幕,企业应有单独的通知和同意确认文件。安防摄像头数据也不得用于评估工作绩效,因为那是目的错用(另见摄像头、生物识别数据与合规风险)。

人事档案保存期限:保存多久足够?

第25条规定劳动者数据仅在法律规定或双方合法约定的期限内保存。实践中,许多档案类型有专门法规定的保存期限:税务凭证、会计档案、社会保险档案都有最低保存期限。

问题在无法定期限的数据:内部评估、会议纪要、工作邮件、详细考勤数据。对这类,企业须自行建设数据保存和删除时间表,每类数据设定与具体目的挂钩的期限。例如:详细考勤数据只需保存1–2年以办理结算和解决投诉,无需永久保存。

劳动合同终止时删除、销毁数据

第25条第2款c项明确:劳动合同终止时须删除、销毁劳动者的个人数据,另有约定或法律另有规定的除外。这是运营影响最大的新规定之一。

落实该规定要求企业建设数据离职流程:员工离职时,人事部门配合IT审查存储其数据的系统,分类须立即删除的数据、按法律规定继续保存的数据(税务、保险、会计)、按与劳动者约定保存的数据。删除应在技术能力范围内覆盖所有副本。

劳动者的敏感数据:健康、生物识别

人事档案含不少敏感数据:定期体检结果、生育信息、指纹或人脸考勤用的生物识别数据。按第356/2025/ND-CP号议定,生物识别数据、健康状况、定位服务个人位置均属敏感数据目录,受加强保护措施。

对敏感数据,企业须为每类单独征求同意,限制有权访问的人数,采用加密,并考虑侵入性更小的替代方案如让劳动者在生物识别考勤和门禁卡之间选择(另见敏感个人数据处理)。

集团内部及向境外传输人事数据

对FDI企业,人事数据常同步到设在境外的集团集中人事管理系统。这是个人数据跨境传输。值得注意,法律对机关、组织将其劳动者个人数据存储在云计算服务上的情形,豁免跨境传输影响评估。

但该豁免范围狭窄:适用于云计算上的存储,不是所有人事数据向境外传输的通用”豁免牌”。企业仍须与境外数据接收方有约束责任的协议并保障劳动者的权利。(另见个人数据跨境传输。)

劳动者对其数据的权利

劳动者作为数据主体享有法律规定的全部权利:知晓权、查看、更正、提供数据副本权、撤回同意权、要求删除、限制处理、反对处理和投诉权。第356/2025/ND-CP号议定规定具体时限:2个工作日内回应请求,10日内执行更正或提供数据,15日内停止处理,20日内删除数据。

人事实践中,常见请求是劳动者离职时要档案副本、要求更正错误信息,或离职后要求删除数据。企业须有按时接收、处理这些请求的流程和明确对接人。

人事数据治理的常见风险与预防

最常见的风险是招聘环节就过度收集:求职表要求家庭信息、宗教、详细婚姻状况,而招聘职位根本不需要。第二风险是目的错用,如将员工的紧急联系信息用于营销。第三是安全松懈:工资文件通过个人邮箱发送、已离职人员的系统账号未及时回收。

企业应让个人数据保护人员从新表格和流程设计阶段就参与,定期检查系统访问权限,演练离职时的数据删除流程。

FLAT律所如何支持企业

FLAT律所协助全面审查人事数据处理活动:评估招聘表格、劳动合同、规章、离职流程;建设同意文件体系;设计保存时间表和数据删除流程;建设按时处理劳动者请求的流程。

凭借劳动法律咨询优势,我们确保数据解决方案与2019年《劳动法》协调。我们用越南语、中文和英语工作。另见越南劳动合同和数据与科技合规清单。

常见问题

公司可以保存已离职员工的档案吗?

按91/2025/QH15号法律第25条第2款c项,合同终止时须删除、销毁数据,另有约定或法律另有规定的除外(如税务、会计、社会保险档案的保存期限)。

工作场所装摄像头需要劳动者同意吗?

按第25条第3款,企业仅在劳动者清楚知晓并同意时方可使用摄像头和其他监控技术,未经同意不得将数据用于其他目的。

指纹、人脸考勤有什么风险?

生物识别数据是敏感数据,须单独同意和加强保护措施。企业应给劳动者侵入性更小的替代选择如门禁卡。

劳动者有权查看自己的档案吗?

有。企业须在2个工作日内回应请求,并在10日内执行查看、提供数据的请求,依据第356/2025/ND-CP号议定。

人事数据同步到境外集团系统需要批准吗?

这是跨境数据传输,须与接收方有约束协议并保障劳动者的权利。存储在云计算服务上的情形可豁免跨境传输影响评估。

与FLAT律所交流

如企业需要审查人事数据处理活动或建设第25条下的合规流程,FLAT律所愿以越南语、中文和英语提供支持。