General Information

Abstract

This document establishes guidelines for organizations in the safe handling of human resource management (HRM) data, ensuring responsible collection, management, protection, usage and disposal of personal information related to an organization’s workforce. This document applies to both for-profit and non-profit organizations of any size in all sectors. It applies to all sectors and organization sizes, covering data from current and former employees, contractors, applicants and other relevant individuals. This document pertains to data derived for, from, or used within HRM activities and processes. This document covers the safe handling of HRM data, in any format, whether collected, maintained or used by a human resources department or an alternative party such as third parties, vendors or non-HR departments (e.g. finance, operations). This document concerns only the safe handling of HRM data; characteristics of the HRM data such as the quality, reliability and validity are not within the scope of this document (see ISO 30435). This document covers data related to any individual for whom information is utilized as part of the HRM data life cycle, including past and present employees, contractors, directors or board members, applicants, and formerly or indirectly associated individuals. It does not include privacy for customers, suppliers or other third parties when the data exists outside of HRM (see ISO/IEC 27001 and ISO/IEC 27002 for data privacy non-specific to HRM data and the ISO/IEC 38505 series related to data governance in general).

Status
Published
Publication Date
25-Aug-2026
Current Stage
6060 - International Standard published
Start Date
26-Aug-2026
Due Date
01-Nov-2026
Completion Date
26-Aug-2026

Buy Documents

Standard

ISO 30439:2026 - Human resource management — Safe handling of data

Release Date:26-Aug-2026
English language (18 pages)
sale 15% off
Preview
sale 15% off
Preview
Standard

ISO 30439:2026 - Management des ressources humaines — Traitement sécurisé des données

Release Date:26-Aug-2026
French language (18 pages)
sale 15% off
Preview
sale 15% off
Preview

Overview

ISO 30439:2026 – Human Resource Management - Safe Handling of Data is an international standard published by the International Organization for Standardization (ISO). It provides comprehensive guidelines for organizations on the responsible handling of human resource management (HRM) data. The standard establishes best practices for the collection, management, protection, usage, and disposal of personal information related to the workforce, ensuring organizations protect individual privacy, remain compliant with legal requirements, and mitigate risk.

This standard is applicable to organizations of any size and sector-including for-profit, non-profit, and public bodies. It covers a wide spectrum of data related to past and present employees, contractors, applicants, board members, and other relevant individuals. Importantly, ISO 30439:2026 addresses HRM data in any format (electronic, physical, third-party managed, etc.) and focuses exclusively on safeguarding and safely handling such records.

Key Topics

ISO 30439:2026 addresses critical areas to help organizations manage HRM data responsibly:

  • Data Classification: Guidance on sensitivity-based and risk-based classification of HRM data, helping identify and prioritize data handling measures.
  • HRM Data Lifecycle: Emphasizes the safe handling of HRM data throughout the entire workforce and data management lifecycle, from collection to disposal.
  • Access Controls: Recommendations on implementing strong access controls using models suited to organizational needs, such as the principle of least privilege and role-based access.
  • Data Minimization & Purpose Limitation: Encourages organizations to collect and retain only data necessary for specified, legitimate purposes, reducing the risk of misuse.
  • Transparency & Consent: Outlines the need for clear notice to data subjects and the importance of informed consent during data collection and processing.
  • Sharing, Storage, and Deletion: Provides practical steps for safely sharing, storing, retaining, and disposing of HRM data.
  • Governance and Accountability: Highlights the need for effective HRM data governance-defining roles, responsibilities, monitoring, auditing, breach response, and engagement with third parties.
  • Training & Awareness: Stresses the importance of HRM data handling training and clear internal communications to promote a culture of responsible data management.

Applications

Implementing ISO 30439:2026 delivers practical value for organizations, including:

  • Compliance: Aligns HRM data practices with local and international data protection regulations, reducing the risk of legal penalties.
  • Risk Mitigation: Reduces exposure to data breaches, identity theft, internal misuse, and reputational harm.
  • Operational Efficiency: Streamlines HR processes and supports the continual improvement of data management activities.
  • Stakeholder Trust: Enhances transparency, building trust among employees, job applicants, and business partners by demonstrating a clear commitment to data protection.
  • Competitive Advantage: Strengthens employer branding and supports recruitment, retention, and employee engagement by fostering an ethical and privacy-conscious culture.
  • Vendor and Third-Party Management: Ensures safe data handling in scenarios involving outsourcing, third-party vendors, and non-HR departments managing HR-related data.

Related Standards

Organizations may also benefit from referencing the following standards alongside ISO 30439:2026:

  • ISO 30435: Focuses on HRM data quality, reliability, and validity.
  • ISO/IEC 27001 & ISO/IEC 27002: Internationally recognized standards for information security management systems and security controls-relevant for non-HRM data privacy.
  • ISO/IEC 38505 Series: Provides guidance on broader data governance frameworks.
  • ISO/IEC 27701: Guidance on privacy information management, including PII (personally identifiable information) minimization.
  • ISO 30400: Contains vocabulary relevant to human resource management.
  • ISO 10667 Series: Covers data handling best practices for work-related assessments, including data protection during evaluation processes.

By adopting ISO 30439:2026, organizations can confidently manage HRM data in today’s complex and highly regulated environment, safeguarding individual privacy while optimizing workforce management and operational excellence.

Buy Documents

Standard

ISO 30439:2026 - Human resource management — Safe handling of data

Release Date:26-Aug-2026
English language (18 pages)
sale 15% off
Preview
sale 15% off
Preview
Standard

ISO 30439:2026 - Management des ressources humaines — Traitement sécurisé des données

Release Date:26-Aug-2026
French language (18 pages)
sale 15% off
Preview
sale 15% off
Preview

Get Certified

Connect with accredited certification bodies for this standard

BSI Group

BSI (British Standards Institution) is the business standards company that helps organizations make excellence a habit.

UKAS United Kingdom Verified

Bureau Veritas

Bureau Veritas is a world leader in laboratory testing, inspection and certification services.

COFRAC France Verified

DNV

DNV is an independent assurance and risk management provider.

NA Norway Verified

Sponsored listings

Frequently Asked Questions

ISO 30439:2026 is a standard published by the International Organization for Standardization (ISO). Its full title is "Human resource management — Safe handling of data". This standard covers: This document establishes guidelines for organizations in the safe handling of human resource management (HRM) data, ensuring responsible collection, management, protection, usage and disposal of personal information related to an organization’s workforce. This document applies to both for-profit and non-profit organizations of any size in all sectors. It applies to all sectors and organization sizes, covering data from current and former employees, contractors, applicants and other relevant individuals. This document pertains to data derived for, from, or used within HRM activities and processes. This document covers the safe handling of HRM data, in any format, whether collected, maintained or used by a human resources department or an alternative party such as third parties, vendors or non-HR departments (e.g. finance, operations). This document concerns only the safe handling of HRM data; characteristics of the HRM data such as the quality, reliability and validity are not within the scope of this document (see ISO 30435). This document covers data related to any individual for whom information is utilized as part of the HRM data life cycle, including past and present employees, contractors, directors or board members, applicants, and formerly or indirectly associated individuals. It does not include privacy for customers, suppliers or other third parties when the data exists outside of HRM (see ISO/IEC 27001 and ISO/IEC 27002 for data privacy non-specific to HRM data and the ISO/IEC 38505 series related to data governance in general).

This document establishes guidelines for organizations in the safe handling of human resource management (HRM) data, ensuring responsible collection, management, protection, usage and disposal of personal information related to an organization’s workforce. This document applies to both for-profit and non-profit organizations of any size in all sectors. It applies to all sectors and organization sizes, covering data from current and former employees, contractors, applicants and other relevant individuals. This document pertains to data derived for, from, or used within HRM activities and processes. This document covers the safe handling of HRM data, in any format, whether collected, maintained or used by a human resources department or an alternative party such as third parties, vendors or non-HR departments (e.g. finance, operations). This document concerns only the safe handling of HRM data; characteristics of the HRM data such as the quality, reliability and validity are not within the scope of this document (see ISO 30435). This document covers data related to any individual for whom information is utilized as part of the HRM data life cycle, including past and present employees, contractors, directors or board members, applicants, and formerly or indirectly associated individuals. It does not include privacy for customers, suppliers or other third parties when the data exists outside of HRM (see ISO/IEC 27001 and ISO/IEC 27002 for data privacy non-specific to HRM data and the ISO/IEC 38505 series related to data governance in general).

ISO 30439:2026 is classified under the following ICS (International Classification for Standards) categories: 03.100.30 - Management of human resources; 35.030 - IT Security. The ICS classification helps identify the subject area and facilitates finding related standards.

ISO 30439:2026 is available in PDF format for immediate download after purchase. The document can be added to your cart and obtained through the secure checkout process. Digital delivery ensures instant access to the complete standard document.

Standards Content (Sample)


International
Standard
ISO 30439
First edition
Human resource management —
2026-08
Safe handling of data
Management des ressources humaines — Traitement sécurisé des
données
Reference number
© ISO 2026
All rights reserved. Unless otherwise specified, or required in the context of its implementation, no part of this publication may
be reproduced or utilized otherwise in any form or by any means, electronic or mechanical, including photocopying, or posting on
the internet or an intranet, without prior written permission. Permission can be requested from either ISO at the address below
or ISO’s member body in the country of the requester.
ISO copyright office
CP 401 • Ch. de Blandonnet 8
CH-1214 Vernier, Geneva
Phone: +41 22 749 01 11
Email: copyright@iso.org
Website: www.iso.org
Published in Switzerland
ii
Contents Page
Foreword .iv
Introduction .v
1 Scope . 1
2 Normative references . 1
3 Terms and definitions . 1
4 General . 2
5 HRM data . 3
5.1 General .3
5.2 Workforce life cycle .3
5.3 Data management life cycle .3
5.4 Safe handling classification of HRM data .3
5.4.1 General .3
5.4.2 Sensitivity-based classification .4
5.4.3 Risk-based classification .4
6 HRM safe handling . 5
6.1 General .5
6.2 Data minimization and purpose limitation .5
6.3 HRM access controls .5
6.4 HRM data collection .6
6.4.1 Notice .6
6.4.2 Consent . .6
6.5 HRM data processing .7
6.5.1 General .7
6.5.2 Analysis and reporting .7
6.5.3 Decision-making .7
6.5.4 Data joins .8
6.6 HRM data sharing .8
6.7 HRM data storage, retention and deletion .8
6.7.1 General .8
6.7.2 Storing data .9
6.7.3 Retention .9
6.7.4 Disposal and deletion .10
7 HRM safe data handling training . 10
8 Communication and transparency .11
9 Governance for safe data handling . .12
9.1 General . 12
9.2 Governance materials . 12
9.3 Roles and responsibilities . 12
9.4 Risk assessments . 13
9.5 Monitoring and auditing .14
9.5.1 General .14
9.5.2 Monitoring .14
9.5.3 Auditing .14
9.6 HRM data breach response . 15
9.7 Integration of third parties . 15
Annex A (informative) Responsibility assignment matrix (RACI) model .16
Bibliography .18

iii
Foreword
ISO (the International Organization for Standardization) is a worldwide federation of national standards
bodies (ISO member bodies). The work of preparing International Standards is normally carried out through
ISO technical committees. Each member body interested in a subject for which a technical committee
has been established has the right to be represented on that committee. International organizations,
governmental and non-governmental, in liaison with ISO, also take part in the work. ISO collaborates closely
with the International Electrotechnical Commission (IEC) on all matters of electrotechnical standardization.
The procedures used to develop this document and those intended for its further maintenance are described
in the ISO/IEC Directives, Part 1. In particular, the different approval criteria needed for the different types
of ISO documents should be noted. This document was drafted in accordance with the editorial rules of the
ISO/IEC Directives, Part 2 (see www.iso.org/directives).
ISO draws attention to the possibility that the implementation of this document may involve the use of (a)
patent(s). ISO takes no position concerning the evidence, validity or applicability of any claimed patent
rights in respect thereof. As of the date of publication of this document, ISO had not received notice of (a)
patent(s) which may be required to implement this document. However, implementers are cautioned that
this may not represent the latest information, which may be obtained from the patent database available at
www.iso.org/patents. ISO shall not be held responsible for identifying any or all such patent rights.
Any trade name used in this document is information given for the convenience of users and does not
constitute an endorsement.
For an explanation of the voluntary nature of standards, the meaning of ISO specific terms and expressions
related to conformity assessment, as well as information about ISO's adherence to the World Trade
Organization (WTO) principles in the Technical Barriers to Trade (TBT), see www.iso.org/iso/foreword.html.
This document was prepared by Technical Committee ISO/TC 260, Human resource management.
Any feedback or questions on this document should be directed to the user’s national standards body. A
complete listing of these bodies can be found at www.iso.org/members.html.

iv
Introduction
This document presents safe data handling in human resource management (HRM) as the responsible
collection, management, protection, usage and disposal of personal information pertaining to individuals
associated with an organization's workforce. This includes current and former employees, contractors,
applicants and other relevant individuals as defined in the scope. This sensitive information may encompass
an individual's name, contact details, governmental identification information, such as national insurance
or social security numbers, financial data, health records, performance evaluations. Given the vast amount
of personal data processed within HRM, ensuring its confidentiality, integrity, security, and appropriate
use is essential for building trust, maintaining compliance with laws and regulations, and safeguarding
the rights of individuals. The goal of this document is to ensure the appropriate use of HRM data, protect
privacy, and prevent and minimize the impact of data breaches while complying with applicable local laws
and regulations. This document is informed by recognized data privacy, data security and data management
principles and frameworks.
This document provides guidance tailored to the unique challenges and considerations of HRM data. While
broader data privacy regulations and best practices exist, the prevalence and unique sensitivity of data used
to facilitate HRM necessitates a dedicated standard. HRM data directly involves personal and often highly
sensitive employee information. Improper handling can have severe consequences for individuals and
organizations. These heightened risks demand a robust set of standards specifically tailored to HRM data
management, ensuring a higher level of protection for employees and organizations.
There are significant advantages to implementing robust safe handling practices for HRM data. Benefits can
include:
a) helping organizations maintain a competitive edge, as customers, partners and employees prioritize
data protection;
b) enhancing employer brand, ethical workplace culture and organizational reputation, which supports
recruitment, employee engagement and retention;
c) promoting morale, trust and loyalty with individuals and other organizations;
d) engendering trust and transparency within the workforce, reassuring employees and candidates that
their personal information is handled responsibly;
e) reducing risk of data breaches, security incidents and loss of valuable data;
f) enhancing operational processes for better performance, which avoids disruptions, downtime or
accidental data loss;
g) helping to maintain compliance with legal and regulatory requirements.
Failure to follow proper safe handling practices for HRM data can present significant risks for individuals
and organizations, which can include but are not limited to the following:
— financial penalties and criminal liability due to non-compliance with data privacy standards and
regulatory requirements;
— data misuse by individuals, which can lead to fraud and identity theft, loss of confidentiality and privacy,
and monetary loss for individuals and organizations;
— losing customers, investments or contracts;
— organizational impacts such as increased employee turnover and decreased ability to recruit new talent;
— potential for discrimination and harmful bias if personal data are not managed effectively;
— losing employee trust, erosion of culture and morale and reputational damage;
— operational downtime and additional human, financial and operational resources required to manage,
triage and respond to HRM data privacy issues arising from compromised data.

v
In addition to the safe handling recommendations for HRM data included within this document, other
standards can provide additional guidance for the general management and protection of certain types
of HRM data. For example, the ISO 10667 series focuses on the systematic method and procedure for
ascertaining or measuring work-related knowledge, skills, abilities, performance, or other characteristics
of an individual or group of individuals. It also provides suggestions for ensuring assessment participants'
data protection and appropriate use of personal data.

vi
International Standard ISO 30439:2026(en)
Human resource management — Safe handling of data
1 Scope
This document establishes guidelines for organizations in the safe handling of human resource management
(HRM) data, ensuring responsible collection, management, protection, usage and disposal of personal
information related to an organization’s workforce. This document applies to both for-profit and non-profit
organizations of any size in all sectors. It applies to all sectors and organization sizes, covering data from
current and former employees, contractors, applicants and other relevant individuals. This document
pertains to data derived for, from, or used within HRM activities and processes.
This document covers the safe handling of HRM data, in any format, whether collected, maintained or
used by a human resources department or an alternative party such as third parties, vendors or non-
HR departments (e.g. finance, operations). This document concerns only the safe handling of HRM data;
characteristics of the HRM data such as the quality, reliability and validity are not within the scope of this
document (see ISO 30435). This document covers data related to any individual for whom information is
utilized as part of the HRM data life cycle, including past and present employees, contractors, directors or
board members, applicants, and formerly or indirectly associated individuals. It does not include privacy
for customers, suppliers or other third parties when the data exists outside of HRM (see ISO/IEC 27001
and ISO/IEC 27002 for data privacy non-specific to HRM data and the ISO/IEC 38505 series related to data
governance in general).
2 Normative references
The following documents are referred to in the text in such a way that some or all of their content constitutes
requirements of this document. For dated references, only the edition cited applies. For undated references,
the latest edition of the referenced document (including any amendments) applies.
ISO 30400, Human resource management — Vocabulary
ISO/IEC 27000, Information security, cybersecurity and privacy protection — Information security management
systems — Overview
3 Terms and definitions
For the purposes of this document, the terms and definitions given in ISO 30400, ISO/IEC 27000, and the
following apply.
ISO and IEC maintain terminology databases for use in standardization at the following addresses:
— ISO Online browsing platform: available at https:// www .iso .org/ obp
— IEC Electropedia: available at https:// www .electropedia .org/
3.1
automated
without manual intervention or input (e.g. electronic means such as through a computer network)
[SOURCE: ISO/IEC 19790:2025, 3.3]

3.2
data breach
compromise of security that leads to the accidental or unlawful destruction, loss, alteration, unauthorized
disclosure of, or access to, protected data transmitted, stored or otherwise processed
[SOURCE: ISO/IEC 27040:2024, 3.5.2]
3.3
discrimination
intentional or actual less favourable treatment of a person or a social group on the grounds of group
membership than another is, has been or would be treated in a comparable situation
3.4
identity theft
result of a successful false claim of identity
[SOURCE: ISO/IEC 24760-3:2025, 3.3]
3.5
safe data handling
process of storing, managing, using and disposing of data in a secure and responsible manner
3.6
transparency
openness about decisions and activities that affect society, the economy and the environment, and
willingness to communicate these in a clear, accurate, timely, honest and complete manner
[SOURCE: ISO 26000:2010, 2.24]
4 General
Given the sensitive nature of HRM data – including personal identifiers, financial details, health records,
and performance evaluations – proper handling is crucial to maintaining confidentiality, integrity and
compliance with legal and regulatory requirements. This document addresses the unique challenges of HRM
data security, emphasizing the importance of robust protections to mitigate risks, such as data breaches,
identity theft, regulatory penalties and reputational harm. Organizations that implement these best practices
benefit from enhanced trust, improved operational efficiency, stronger employer branding and reduced
legal and security risks. While focused specifically on HRM data, this document aligns with broader data
privacy frameworks and complements related International Standards; for example, it can be used within
the “plan, do, check, review” framework to support a secure and ethical HRM data management framework.
This framework is used to ensure that the continual improvement cycle is maintained and that the data
handling process remains up to date with ever-changing organizational requirements. Organizations are
encouraged to use this framework and approach throughout the data handling process. For greater context
the framework can be clarified as:
— Plan: determine and assess related risks and opportunities, and establish objectives and processes
necessary to deliver results in accordance with the organization’s policies, processes and objectives;
— Do: implement the processes as planned;
— Check: monitor and measure activities and processes of safe data handling as well as the organizational
objectives, and report the results;
— Review: take actions to continually improve how data are handled to achieve the intended outcomes.
Improvements identified in this stage will feed a future plan to ensure the cycle remains ongoing.
This framework is illustrative of a continuous improvement process example and can be substituted with an
alternative process, as the organization deems appropriate, however, it is recommended that a continuous
improvement framework be implemented.

5 HRM data
5.1 General
HRM is reliant on the collection, storage and utilization of information – including data on current, past, or
prospective employees, as well as information relating to other individuals such as spouses, dependents,
associated individuals and other related information necessary for the handling of work-related
relationships. The HRM data associated with an organization can vary and are specific to the organization.
Types of HRM data that are often found across industries and organizational sizes are provided throughout
this document to provide examples of safe handling in the context of HRM data (e.g. 6.4.1 and 6.4.2 utilize
example types of HRM data to enhance understanding). Additional examples of HRM data can be found in
ISO 30435.
Given that HRM data are involved in all stages of the workforce life cycle (e.g. hiring data, performance data,
attrition data) and that data have a distinct life cycle (e.g. creation, storage, management, deletion), safe
handling of HRM data are best understood within the context of these two interconnected life cycles: the
workforce life cycle (5.2) and the data management life cycle (5.3).
5.2 Workforce life cycle
The workforce life cycle can provide insights into the data that an organization collects, stores, uses, shares,
maintains, or disposes of, which requires safe handling. A workforce life cycle is a framework summarizing
the activities an organization and an individual undertake and consider relevant to the management of a
workforce. It encompasses a series of employment stages and organizational processes (such as workforce
planning, remuneration, recruitment, onboarding, learning and development, performance management,
succession planning, workforce mobility and cessation of employment), each of which potentially generates
and utilizes data relevant to HRM. This document does not seek to define or recommend a single workforce
life cycle, as the life cycle can vary across regions, industries and organizational sizes. However, safe HRM
data handling should be considered in the context of a workforce life cycle to support the identification of all
HRM data. Additional information on the workforce life cycle can be found in ISO 30435.
5.3 Data management life cycle
Within the broader framework of the workforce life cycle, HRM data undergoes a series of stages that
collectively constitute the data management life cycle. Data management is the practice of collecting,
storing, and using data securely, efficiently and cost-effectively. It includes data collection, processing,
sharing, storage, retention and deletion. Data management can occur solely within the organization or in
coordination with suppliers and third parties. This document does not seek to define or recommend a single
data management life cycle, as it can vary across data types, industries and contexts. Additional information
on data management and the governance of data can be found in ISO/IEC 38505-1.
5.4 Safe handling classification of HRM data
5.4.1 General
Given the diverse nature and heightened sensitivity of HRM data, organizations need to understand the
specific data they handle and the varying levels of risk associated with each type. This understanding
informs appropriate safe handling measures. To enable this, organizations should classify their HRM data
into a safe handling classification scheme. The process of classifying HRM data enables the organization to
identify where safe handling actions are needed, prioritize efforts, inform action plans, support monitoring
and evaluate safe handling effectiveness. When one is not already present, the act of classifying HRM data for
safe handling also produces an HRM data inventory that can be valuable for general HRM data management
and HR operations.
To conduct the classification, organizations should identify and classify each type of HRM data from all
stages of the workforce life cycle. Organizations should follow a dual classification process in which HRM
data are classified based on both the sensitivity of the data (5.4.2) and the risks associated with its improper
handling (5.4.3).
5.4.2 Sensitivity-based classification
The organization should use a classification scheme that provides a high-level structure for data sensitivity
and access control with a clear order of classification ranging from data that is less sensitive and requires
fewer safeguards to data that requires more safeguards. Categories such as “public,” “internal,” “restricted,”
“confidential” and “highly confidential” are examples of classifications that can be utilized to define the
general sensitivity of data. The following provides an example of how an organization can describe these
classifications and how such classifications can be used to classify levels of sensitivity for HRM data in an
organization:
— Public: Information freely available to anyone, both inside and outside the organization, without risk.
HRM data examples can include public job postings, public company policies and general workforce
statistics.
— Internal: Information intended for use only within the organization. HRM data examples can include
organizational charts, internal memos and employee directories.
— Restricted: Information shared within specific teams, departments or authorized groups. HRM data
examples can include workforce plans, succession planning data and performance reviews.
— Confidential: Sensitive information that could result in significant harm if disclosed. HRM data examples
can include payroll details, personal information and health-related data.
— Highly confidential: Highly sensitive information, where unauthorized access can have severe
consequences. HRM data examples can include social security or national insurance numbers, biometric
data, or disciplinary records.
Organizations may modify, supplement or create categories that are suited to the details and context of the
organization.
5.4.3 Risk-based classification
In addition to sensitivity-based classification, organizations should classify HRM data while considering
the context of the data and the implications and potential consequences of improper data access, use or
disclosure. A risk-based classification provides a deeper, more nuanced understanding of data sensitivity,
emphasizing the potential harm to individuals or the organization. This dual classification approach
ensures that organizations not only account for the sensitivity of data but also consider the potential human
and operational impact that can be heightened for HR data. For example, an organization may classify both
HRM data and internal project budget data as “confidential”; however, the risks of harm to individuals, such
as identity theft or discrimination, are significantly higher with HRM data than with project budget data,
requiring more safe handling measures.
Organizations should implement this risk-based classification approach in conjunction with a sensitivity-
based classification approach (e.g. “public,” “private” or “confidential”). Categories such as “identity theft,”
“discrimination” or “financial loss” are examples of classifications that can be utilized to define the risk or
potential harm from improper handling. The following provides an example of how an organization may
describe these classifications and how such classifications can be used to classify levels of potential harm
from the improper handling of HRM data in an organization:
— Identity theft: The unlawful use of another person's identifying information for fraudulent purposes.
Examples of potential impact can include financial loss, identity theft, fraud and reputational damage.
HRM data examples can include social security numbers (SSNs), national insurance numbers, passport
numbers, financial account numbers and biometric data.
— Discrimination: The unfair or prejudicial treatment of individuals based on protected characteristics.
Examples of potential impact can include unfair treatment, discrimination and adverse employment
decisions. HRM data examples can include age, race, gender, ethnicity, religion, sexual orientation,
disability, genetic information, marital status, parental status and name.

— Personal safety: The state of being protected from harm or danger. Examples of potential impact can
include stalking, harassment and physical harm. HRM data examples can include home address, work
address and image data.
— Reputational damage: The harm to the reputation of an individual or organization. Examples of potential
impact can include loss of trust, damage to reputation and social stigma. HRM data examples can include
information about workplace incidents, performance feedback or personal information of a sensitive
nature.
— Financial loss: The loss of money or assets. Examples of potential impact can include unauthorized
transactions, fraud and identity theft. HRM data examples can include financial account information,
salary information and tax information.
Organizations should ensure that risk-based classifications are dynamic and aligned with their unique
data handling requirements, business environments and operational goals. Classifications can vary based
on specific contexts, usage, or circumstances and should evolve as organizational needs change. For
instance, employee medical information can carry heightened risks when tied to an individual, but lower
risks when aggregated for reporting purposes; reporting requirements can shift over time. For this reason,
organizations should modify, supplement or create categories that are detailed and context-specific for the
organization.
Sensitivity and risk-based categories can overlap; they are not rigid or mutually exclusive. This dual
sensitivity- and risk-based classification process allows organizations to prioritize security measures,
allocate resources efficiently, and address risks effectively, resulting in a comprehensive strategy for HRM
data safe handling.
6 HRM safe handling
6.1 General
As outlined in 6.3, HRM data, regardless of its origin within the workforce life cycle, follows a distinct data
management life cycle. This necessitates unique safe handling practices at each data management stage.
Clause 6 provides organizations with safe data handling practices applicable at each data management
life cycle stage, including HRM data collection, processing, sharing, storage, retention and deletion. It also
provides practices regarding data minimization, purpose limitation, data protection and access control,
which apply to all stages of the data management life cycle.
6.2 Data minimization and purpose limitation
Organizations should adhere to the principle of data minimization. To adhere to the principle of data
minimization, an organization should only collect, process, share and retain data that is appropriate and
necessary for a specified purpose. This applies to both the amount and granularity of data. For any HRM
activities, organizations should collect, use and store the minimum amount of detail required to achieve the
goals. For more guidance on data minimization, organizations can refer to ISO/IEC 27701:2025, Annex B (PII
minimization objectives).
Organizations should clearly define and document the scope and purpose of all collection, processing,
sharing, storage and deletion. Organizations should avoid secondary uses of the data; collected data should
be used solely for the purpose for which it was originally collected.
6.3 HRM access controls
Access permissions define the specific rights or authorizations granted to a user within a system, allowing
them to perform certain tasks, access particular data or execute specific actions. These permissions serve
as a crucial control mechanism to limit and regulate user activity. To ensure the safe handling of HRM data,
organizations should implement robust access controls, including a well-defined access control model and a
robust data access tracking mechanism.

The access model should be based on the principle of least privilege. This principle dictates that authorized
users only be granted the minimum access necessary to fulfil their job responsibilities. Authorized users
should have a valid business justification for accessing information or records and should only be authorized
for the minimum access necessary for accomplishing that purpose. The access control model should be
well-defined. For example, the organization can implement a role-based access control (RBAC) model, in
which access is determined based on an individual’s role within an organization. Additionally, it can utilize
a different model or combine multiple approaches to address an organization’s needs. For more guidance
on access controls, organizations can refer to ISO/IEC 27001:2022, 5.15 ("access control", which provides
comprehensive guidelines on access controls, including information on how to define access and privilege
levels).
Organizations should devise and implement a logging mechanism that tracks all user access to HRM data
requiring safe handling practices. This enables monitoring for use and misuse, including unauthorized
access. Organizations should review this tracking data regularly to identify and address any issues.
6.4 HRM data collection
6.4.1 Notice
Organizations should provide timely notice to the individuals affected by data collection or processing,
also known as data subjects. Notice refers to explicitly notifying an individual about data processing. This
notification should include timing (for example, whether it has taken place or will take place), the type of
data, the purpose of processing, the duration of use, and any applicable next steps (for example, what the
individual could do if they wanted more information or to request deletion).
The content and method of the notice are dependent on the context applicable to the organization and data
subject. Notice can be provided in several ways; examples include:
— A privacy policy that is proactively communicated and made available to all potential data subjects;
— An email that provides notification regarding a specific data processing project;
— A just-in-time notice that appears in a user interface immediately before data are collected (such as a
banner on a website);
— A physical sign in an office building that states that data collection or processing is occurring (for
example, a sign stating that cameras are recording footage).
6.4.2 Consent
Consent refers to permission explicitly granted by an individual stating that an organization can collect or
use the individual's data. Organizations should seek to obtain unambiguous, affirmative, informed consent
whenever it is possible.
It is important to note that in certain cases consent can be affected by the imbalance of rights and power
existing between an individual and an organization (for example, an optional data request from a manager
can feel non-optional to an employee who fears employment repercussions). Organizations should inform
themselves of these circumstances which might apply in their current context.
In cases when consent is not applicable, reliable, or enforceable (for example, for processing data that is
required to facilitate employment), notice should be provided so that the data subject is aware of the data
collection and processing. It is important to note that consent alone does not enable an organization to
act with impunity when collecting and processing data, that certain types of data processing can be non-
permissible, and that in certain circumstances consent can be withdrawn by a data subject.
When using third parties that provide HRM data (e.g. resume databases, social media sites), organizations
should evaluate the policies and ensure appropriate consent for the third-party use of individual personal
data was incorporated before using their services.

6.5 HRM data processing
6.5.1 General
The use or processing of HRM data for purposes, such as the analysis of information, decision-making and
the reporting of HRM data insights requires safe data handling practices.
6.5.2 Analysis and reporting
The processing of HRM data for analysis can encompass a wide range of techniques, from simple
summarizations and displays of information to more advanced statistical analyses or the application of
advanced applications (e.g. machine learning or artificial intelligence), or other sophisticated methods.
Regardless of the specific techniques employed, it is crucial to establish a clear and legitimate justification
for any HR data analytics initiative.
When HRM data are inspected, accessed, or manipulated for the purposes of analytics, privacy measures
should be implemented whenever possible. These involve approaches such as:
— Removing personally identifiable labels from the data;
— Pseudonymization, which involves replacing personal identifiers with placeholder values;
— Privacy-preserving aggregation, which groups data into broader categories (e.g. age ranges) to obscure
individual-level details;
— Automated processing, which utilizes secure, automated tools to limit human access to raw data (e.g.
automated tools that read sensitive information from spreadsheets and summarize it into dashboards
allowing a human to leverage the insights without a need to read the sensitive detailed information).
Reporting can include automated email reports, paper reports, interactive dashboards, application
programming interface (API) feeds, and more. Reporting of HRM data should be based on legitimate
justification. Reporting outputs should consider the privacy of the data subjects and, when possible, should
limit granularity to obfuscate details about individuals (e.g. to make details less clear so that personal
identification is not possible). When selecting a reporting mechanism, HRM safe data handling considerations
should be a key selection criterion, and steps should be taken to mitigate any potential risks associated with
the selected mechanism. Reports should only be available to a defined audience and limited to the smallest
group of individuals that require access for legitimate business purposes (see 6.2 Data minimization and
purpose limitation).
6.5.3 Decision-making
Decision-making entails the use of HRM data-based insights to address business objectives, answer
questions and address issues. It includes the use of data to inform:
— A decision (e.g. an HR manager educating themselves about recent workforce trends before decision
making);
— The creation of recommendations from data (e.g. the use of criteria or cut-off scores to recommend an
action to be taken);
— The use of automated decision-making systems (e.g. recruiting systems that automatically advance
qualified applicants to the next stage of a hiring process).
Decision-making regarding HRM outcomes is often sensitive and can have a large impact on individuals
(for example, salary calculations). Ethics professionals, such as legal counsel and privacy analysts, should
review decision-making use cases for legitimacy. The impact of outcomes based on HRM data should be
monitored for indications of potential risks. Risk mitigation plans should be documented and include careful
consideration of risks such as discrimination and disparate impact (see 9.4).

It is important to note that some HRM data-based decision-making processes (e.g. automated decision-
making) can be subject to additional requirements that will determine the actions an organization needs to
take regarding the legitimacy of use cases and the safe handling of HRM data.
6.5.4 Data joins
Data joining involves combining data from different sources based on a shared attribute, such as employee
ID. Given the sensitive nature of HRM data, joining data can inadvertently compromise individual privacy
by revealing individual identities or exposing sensitive information not relevant to the intended use case.
For example, combining leave data with performance data can reveal sensitive health information that is
not necessary for the analysis. To mitigate this risk, organizations should restrict data joining to essential
use cases. These use cases should be reviewed by appropriate ethics professionals. For necessary data joins,
additional efforts should be taken to minimize privacy risk
...


Norme
internationale
ISO 30439
Première édition
Management des ressources
2026-08
humaines — Traitement sécurisé
des données
Human resource management — Safe handling of data
Numéro de référence
DOCUMENT PROTÉGÉ PAR COPYRIGHT
© ISO 2026
Tous droits réservés. Sauf prescription différente ou nécessité dans le contexte de sa mise en œuvre, aucune partie de cette
publication ne peut être reproduite ni utilisée sous quelque forme que ce soit et par aucun procédé, électronique ou mécanique,
y compris la photocopie, ou la diffusion sur l’internet ou sur un intranet, sans autorisation écrite préalable. Une autorisation peut
être demandée à l’ISO à l’adresse ci-après ou au comité membre de l’ISO dans le pays du demandeur.
ISO copyright office
Case postale 401 • Ch. de Blandonnet 8
CH-1214 Vernier, Genève
Tél.: +41 22 749 01 11
E-mail: copyright@iso.org
Web: www.iso.org
Publié en Suisse
ii
Sommaire Page
Avant-propos .iv
Introduction .v
1 Domaine d'application . 1
2 Références normatives . 1
3 Termes et définitions . 1
4 Généralités . 2
5 Données de management des ressources humaines . 3
5.1 Généralités .3
5.2 Cycle de vie du personnel .3
5.3 Cycle de vie de la gestion des données .4
5.4 Classification des données de management des ressources humaines à des fins de
traitement sécurisé .4
5.4.1 Généralités .4
5.4.2 Classification fondée sur la sensibilité.4
5.4.3 Classification fondée sur le risque .5
6 Traitement sécurisé des données de management des ressources humaines . 6
6.1 Généralités .6
6.2 Minimisation des données et limitation des finalités .6
6.3 Contrôles d'accès pour le management des ressources humaines .7
6.4 Collecte des données de management des ressources humaines .7
6.4.1 Notification .7
6.4.2 Consentement.7
6.5 Traitement des données de management des ressources humaines .8
6.5.1 Généralités .8
6.5.2 Analyse et rapports.8
6.5.3 Prise de décision .9
6.5.4 Jointures de données .9
6.6 Partage des données de management des ressources humaines .9
6.7 Stockage, conservation et suppression des données de management des ressources
humaines . .10
6.7.1 Généralités .10
6.7.2 Stockage des données .10
6.7.3 Conservation .11
6.7.4 Sort final et suppression . 12
7 Formation au traitement sécurisé des données de management des ressources
humaines .12
8 Communication et transparence .13
9 Gouvernance pour le traitement sécurisé des données . 14
9.1 Généralités .14
9.2 Supports de gouvernance .14
9.3 Rôles et responsabilités .14
9.4 Évaluation des risques .16
9.5 Surveillance et audits .17
9.5.1 Généralités .17
9.5.2 Surveillance .17
9.5.3 Audits .17
9.6 Réponse aux violations de données de management des ressources humaines .18
9.7 Intégration de tiers .18
Annexe A (informative) Modèle de matrice d'attribution des responsabilités (RACI) .20
Bibliographie .23

iii
Avant-propos
L'ISO (Organisation internationale de normalisation) est une fédération mondiale d'organismes nationaux
de normalisation (comités membres de l'ISO). L'élaboration des Normes internationales est en général
confiée aux comités techniques de l'ISO. Chaque comité membre intéressé par une étude a le droit de faire
partie du comité technique créé à cet effet. Les organisations internationales, gouvernementales et non
gouvernementales, en liaison avec l'ISO participent également aux travaux. L'ISO collabore étroitement avec
la Commission électrotechnique internationale (IEC) en ce qui concerne la normalisation électrotechnique.
Les procédures utilisées pour élaborer le présent document et celles destinées à sa mise à jour sont
décrites dans les Directives ISO/IEC, Partie 1. Il convient, en particulier, de prendre note des différents
critères d'approbation requis pour les différents types de documents ISO. Le présent document
a été rédigé conformément aux règles de rédaction données dans les Directives ISO/IEC, Partie 2
(voir www.iso.org/directives).
L'ISO attire l'attention sur le fait que la mise en application du présent document peut entraîner l'utilisation
d'un ou de plusieurs brevets. L'ISO ne prend pas position quant à la preuve, à la validité et à l'applicabilité
de tout droit de propriété revendiqué à cet égard. À la date de publication du présent document, l'ISO
n'avait pas reçu notification qu'un ou plusieurs brevets pouvaient être nécessaires à sa mise en application.
Toutefois, il y a lieu d'avertir les responsables de la mise en application du présent document que des
informations plus récentes sont susceptibles de figurer dans la base de données de brevets, disponible à
l'adresse www.iso.org/brevets. L'ISO ne saurait être tenue pour responsable de ne pas avoir identifié de tels
droits de propriété.
Les appellations commerciales éventuellement mentionnées dans le présent document sont données pour
information, par souci de commodité, à l'intention des utilisateurs et ne sauraient constituer un engagement.
Pour une explication de la nature volontaire des normes, la signification des termes et expressions
spécifiques de l'ISO liés à l'évaluation de la conformité, ou pour toute information au sujet de l'adhésion de
l'ISO aux principes de l'Organisation mondiale du commerce (OMC) concernant les obstacles techniques au
commerce (OTC), voir www.iso.org/avant-propos.
Le présent document a été élaboré par le comité technique ISO/TC 260, Management des ressources humaines.
Il convient que l'utilisateur adresse tout retour d'information ou toute question concernant le présent
document à l'organisme national de normalisation de son pays. Une liste exhaustive desdits organismes se
trouve à l'adresse www.iso.org/fr/members.html.

iv
Introduction
Le présent document définit le traitement sécurisé des données dans le cadre du management des ressources
humaines comme une approche responsable de la collecte, de la gestion, de la protection, de l'utilisation
et de la suppression des informations à caractère personnel concernant les personnes rattachées au
personnel d'un organisme. Cela concerne les actuels et anciens employés, sous-traitants, candidats et toute
autre personne concernée, comme cela est défini dans le domaine d'application. Ces informations sensibles
peuvent comprendre le nom d'une personne, ses coordonnées, ses informations d'identification officielles
(telles que le numéro d'assurance nationale ou le numéro de sécurité sociale), ses données financières,
son dossier médical et ses évaluations de performance. Compte tenu du volume considérable de données à
caractère personnel traitées dans le cadre du management des ressources humaines, il est essentiel d'assurer
leur confidentialité, leur intégrité, leur sécurité et leur utilisation appropriée afin d'instaurer un climat
de confiance, de respecter les lois et réglementations en vigueur, et de protéger les droits des personnes.
Le présent document a pour objet d'assurer une utilisation appropriée des données de management des
ressources humaines, de protéger la vie privée, ainsi que de prévenir et de réduire autant que possible les
conséquences de violations de données, tout en respectant les lois et réglementations locales applicables.
Le présent document s'appuie sur des principes et des cadres reconnus en matière de confidentialité des
données, de sécurité des données et de gestion des données.
Le présent document fournit des recommandations adaptées aux défis et aux enjeux spécifiques liés aux
données de management des ressources humaines. Bien qu'il existe déjà des réglementations et des bonnes
pratiques générales en matière de protection des données, l'importance et le caractère particulièrement
sensible des données utilisées pour faciliter le management des ressources humaines nécessitent la mise en
place d'une norme spécifique. Les données de management des ressources humaines impliquent directement
des informations à caractère personnel et souvent hautement sensibles sur les employés. Un traitement
inadéquat peut avoir de graves conséquences pour les personnes et les organismes. Ces risques accrus
exigent un ensemble robuste de normes spécialement adaptées à la gestion des données de management des
ressources humaines, afin d'assurer un niveau de protection plus élevé aux employés et aux organismes.
La mise en œuvre de pratiques rigoureuses et sûres en matière de traitement des données de management
des ressources humaines présente des avantages considérables, notamment:
a) aider les organismes à conserver un avantage concurrentiel, dans un contexte où les clients, les
partenaires et les employés considèrent la protection des données comme une priorité;
b) renforcer l'image de marque de l'employeur, instaurer une culture d'entreprise éthique et préserver la
réputation de l'organisme, ce qui contribue à faciliter le recrutement, l'engagement et la fidélisation des
employés;
c) promouvoir un sens moral, un sentiment de confiance et la loyauté auprès des personnes et des autres
organismes;
d) instaurer un climat de confiance et de transparence au sein du personnel, en rassurant les employés
et les candidats sur le fait que leurs informations à caractère personnel sont traitées de manière
responsable;
e) réduire le risque de violations de données, d'incidents de sécurité et de perte de données précieuses;
f) optimiser les processus opérationnels pour améliorer les performances, et éviter ainsi les perturbations,
les temps d'arrêt ou les pertes accidentelles de données;
g) contribuer au maintien de la conformité aux exigences légales et réglementaires.
Le non-respect des pratiques de traitement sécurisé des données de management des ressources humaines
peut soulever des risques importants pour les personnes et les organismes, notamment les risques suivants:
— des sanctions financières et une responsabilité pénale en cas de non-respect des normes et exigences
réglementaires en matière de protection des données;

v
— une utilisation abusive des données par les personnes, pouvant entraîner des fraudes et des vols d'identité,
une atteinte à la confidentialité et à la vie privée, ainsi que des pertes financières pour les personnes et
les organismes;
— la perte de clients, d'investissements ou de contrats;
— des répercussions sur l'organisme, telles qu'une augmentation du taux de rotation du personnel et une
diminution de la capacité à recruter de nouveaux talents;
— un risque de discrimination et de préjugés préjudiciables en cas de gestion inefficace des données à
caractère personnel;
— une perte de confiance des employés, une érosion de la culture d'entreprise et du moral du personnel,
ainsi qu'une atteinte à la réputation;
— des interruptions d'activité et la mobilisation nécessaire de ressources humaines, financières et
opérationnelles supplémentaires pour gérer, hiérarchiser et traiter les problèmes de confidentialité des
données dans le cadre du management des ressources humaines qui découlent d'une compromission de
données.
Outre les recommandations du présent document relatives au traitement sécurisé des données de
management des ressources humaines, d'autres normes peuvent fournir des recommandations
supplémentaires concernant la gestion et la protection générales de certains types de données de
management des ressources humaines. Par exemple, la série ISO 10667 se concentre sur la méthode et
la procédure systématiques permettant de confirmer ou mesurer les connaissances, le savoir-faire, les
aptitudes, les performances ou d'autres caractéristiques de nature professionnelle d'une personne ou d'un
groupe de personnes. Elle formule également des suggestions visant à assurer la protection des données des
participants à l'évaluation et l'utilisation appropriée des données à caractère personnel.

vi
Norme internationale ISO 30439:2026(fr)
Management des ressources humaines — Traitement sécurisé
des données
1 Domaine d'application
Le présent document définit des lignes directrices à l'intention des organismes en ce qui concerne le
traitement sécurisé des données de management des ressources humaines, afin d'assurer une approche
responsable de la collecte, de la gestion, de la protection, de l'utilisation et de la suppression des informations
à caractère personnel concernant le personnel d'un organisme. Le présent document s'applique aussi bien
aux organisations à but lucratif qu'aux organisations à but non lucratif, indépendamment de leur taille et
de leur secteur d'activité. Elle s'applique à tous les secteurs et à toutes les tailles d'organismes, et couvre les
données des actuels et anciens employés, sous-traitants, candidats et de toute autre personne concernée.
Le présent document traite des données qui sont obtenues dans le cadre des activités et processus de
management des ressources humaines, qui en sont issues ou qui sont utilisées dans ce cadre.
Le présent document couvre le traitement sécurisé des données de management des ressources humaines,
quel que soit leur format, qu'elles soient collectées, tenues à jour ou utilisées par un service des ressources
humaines ou par une autre entité, telle que des tiers, des fournisseurs ou des services autres que celui des
ressources humaines (par exemple, le service financier ou le service opérationnel). Le présent document
porte exclusivement sur le traitement sécurisé des données de management des ressources humaines; les
caractéristiques de ces données, telles que leur qualité, leur fiabilité et leur validité, ne relèvent pas du
domaine d'application du présent document (voir l'ISO 30435). Le présent document concerne les données
relatives à toute personne dont les informations sont utilisées dans le cadre du cycle de vie des données
de management des ressources humaines, y compris les actuels et anciens employés, sous-traitants,
dirigeants ou membres du conseil d'administration, les candidats, ainsi que les personnes anciennement ou
indirectement associées à l'organisme. Il ne couvre pas la protection de la vie privée des clients, fournisseurs
ou autres tiers lorsque les données se trouvent en dehors du cadre du management des ressources humaines
(voir l'ISO/IEC 27001 et l'ISO/IEC 27002 pour la protection des données non spécifiques au management des
ressources humaines, ainsi que la série ISO/IEC 38505 relative à la gouvernance des données en général).
2 Références normatives
Les documents suivants sont cités dans le texte de sorte qu'ils constituent, pour tout ou partie de leur
contenu, des exigences du présent document. Pour les références datées, seule l'édition citée s'applique. Pour
les références non datées, la dernière édition du document de référence s'applique (y compris les éventuels
amendements).
ISO 30400, Management des ressources humaines — Vocabulaire
ISO/IEC 27000, Sécurité de l'information, cybersécurité et protection de la vie privée — Systèmes de management
de la sécurité de l'information — Vue d'ensemble
3 Termes et définitions
Pour les besoins du présent document, les termes et les définitions de l'ISO 30400, de l'ISO/IEC 27000 ainsi
que les suivants s'appliquent.
L'ISO et l'IEC tiennent à jour des bases de données terminologiques destinées à être utilisées en normalisation,
consultables aux adresses suivantes:
— ISO Online browsing platform: disponible à l'adresse https:// www .iso .org/ obp
— IEC Electropedia: disponible à l'adresse https:// www .electropedia .org/

3.1
automatisé
sans entrée ou intervention manuelle (par exemple via des moyens électroniques, tels qu'un réseau
informatique)
[SOURCE: ISO/IEC 19790:2025, 3.3]
3.2
violation de données
compromission de sécurité qui entraîne la destruction accidentelle ou illégale, la perte, l'altération, la
divulgation non autorisée ou l'accès à des données protégées transmises, stockées, ou soumises à un
quelconque autre traitement
[SOURCE: ISO/IEC 27040:2024, 3.5.2]
3.3
discrimination
situation dans laquelle une personne ou un groupe social est intentionnellement ou effectivement traité,
en raison de son appartenance à un groupe, de manière moins favorable qu'une autre personne ou un autre
groupe ne l'est, ne l'a été ou ne le serait dans une situation comparable
3.4
vol d'identité
résultat d'une fausse déclaration d'identité réussie
[SOURCE: ISO/IEC 24760-3:2025, 3.3]
3.5
traitement sécurisé des données
processus consistant à stocker, gérer, utiliser les données et en gérer le sort final de manière sécurisée et
responsable
3.6
transparence
accessibilité des informations relatives aux décisions et aux activités ayant une incidence sur la société,
l'économie et l'environnement, et volonté d'en assurer une communication claire, exacte, en temps voulu,
honnête et complète
[SOURCE: ISO 26000:2010, 2.24]
4 Généralités
Compte tenu de la nature sensible des données de management des ressources humaines (notamment
les identifiants personnels, les informations financières, les dossiers médicaux et les évaluations de
performance), il est essentiel de traiter ces données de manière appropriée afin de préserver leur
confidentialité, leur intégrité et leur conformité aux exigences légales et réglementaires. Le présent
document traite des enjeux spécifiques de la sécurité des données de management des ressources humaines
et souligne l'importance de mettre en place des mesures de protection solides pour atténuer les risques, tels
que les violations de données, le vol d'identité, les sanctions réglementaires et l'atteinte à la réputation. Les
organismes qui mettent en œuvre ces bonnes pratiques bénéficient d'une confiance accrue, d'une meilleure
efficacité opérationnelle, d'une image de marque plus forte en tant qu'employeur et d'une réduction des
risques juridiques et de sécurité. Bien qu'il porte spécifiquement sur les données de management des
ressources humaines, le présent document est harmonisé avec les cadres plus généraux en matière de
protection des données, et s'inscrit en complément des Normes internationales connexes; il peut, par
exemple, être utilisé dans le cadre du cycle “planifier, appliquer, vérifier, réviser” afin d'appuyer et faciliter
la mise en place d'un cadre de gestion des données sécurisé et éthique en matière de management des
ressources humaines. L'utilisation de ce cadre permet d'assurer le maintien du cycle d'amélioration continue
et de veiller à ce que le processus de traitement des données reste en phase avec les exigences en constante
évolution de l'organisme. Il est recommandé que les organismes utilisent ce cadre et cette approche tout au

long du processus de traitement des données. Pour mieux cerner le contexte, ce cadre peut être clarifié de la
manière suivante:
— Planifier: identifier et évaluer les risques et opportunités associés, puis définir les objectifs et les
processus nécessaires pour obtenir des résultats, conformément aux politiques, processus et objectifs
de l'organisme;
— Appliquer: mettre en œuvre les processus selon les modalités prévues;
— Vérifier: surveiller et mesurer les activités et les processus liés au traitement sécurisé des données, ainsi
que les objectifs organisationnels, puis rendre compte des résultats;
— Réviser: prendre des mesures d'amélioration continue du traitement des données afin d'atteindre les
résultats escomptés. Les améliorations identifiées au cours de cette étape serviront de base à l'élaboration
d'un plan ultérieur, afin d'assurer la poursuite du cycle.
Ce cadre illustre un exemple de processus d'amélioration continue et peut être remplacé par un autre
processus, selon ce que l'organisme jugera approprié; il est toutefois recommandé de mettre en œuvre un
cadre d'amélioration continue.
5 Données de management des ressources humaines
5.1 Généralités
Le management des ressources humaines repose sur la collecte, le stockage et l'utilisation d'informations,
notamment des données concernant les employés actuels, anciens ou potentiels, ainsi que des informations
relatives à d'autres personnes telles que les conjoints, les personnes à charge, les proches et toute autre
information nécessaire à la gestion des relations professionnelles. Les données de management des
ressources humaines associées à un organisme peuvent varier et sont propres à cet organisme. Le présent
document décrit les différents types de données de management des ressources humaines fréquemment
rencontrés quels que soient le secteur d'activité et la taille de l'organisme, afin de fournir des exemples de
traitement sécurisé des données dans le contexte du management des ressources humaines (par exemple,
le 6.4.1 et le 6.4.2 s'appuient sur des exemples de types de données de management des ressources humaines
pour faciliter la compréhension). D'autres exemples de données de management des ressources humaines
figurent dans l'ISO 30435.
Les données de management des ressources humaines interviennent à toutes les étapes du cycle de vie du
personnel (par exemple, données de recrutement, données de performance, données relatives aux départs
du personnel) et ces données ont un cycle de vie qui leur est propre (par exemple, création, stockage, gestion,
suppression). Pour mieux comprendre le traitement sécurisé des données de management des ressources
humaines, il est donc important de l'appréhender dans le contexte de ces deux cycles de vie interconnectés:
le cycle de vie du personnel (5.2) et le cycle de vie de la gestion des données (5.3).
5.2 Cycle de vie du personnel
Le cycle de vie du personnel peut apporter des éclairages sur les données qui nécessitent un traitement
sécurisé et qu'un organisme collecte, stocke, utilise, partage, conserve ou dont il gère le sort final. Le cycle de
vie du personnel forme un cadre qui résume les activités que mènent un organisme et une personne, et qu'ils
considèrent comme pertinentes pour la gestion des effectifs. Il englobe une série d'étapes liées à l'emploi
et un ensemble de processus organisationnels (tels que la planification des effectifs, la rémunération, le
recrutement, l'intégration, la formation et le développement, la gestion des performances, la planification de
la relève, la mobilité du personnel et la cessation d'emploi), chacune de ces étapes et chacun de ces processus
étant susceptibles de générer et d'utiliser des données pertinentes dans le contexte du management des
ressources humaines. Le présent document n'a pas pour objet de définir ou de recommander un modèle
unique de cycle de vie du personnel, car ce cycle peut varier selon les régions, les secteurs d'activité et la
taille de l'organisme. Toutefois, il convient d'envisager le traitement sécurisé des données de management
des ressources humaines dans le contexte du cycle de vie du personnel afin de faciliter l'identification de
l'ensemble de ces données. De plus amples informations sur le cycle de vie du personnel sont disponibles
dans l'ISO 30435.
5.3 Cycle de vie de la gestion des données
Dans le cadre plus large du cycle de vie du personnel, les données de management des ressources humaines
suivent une série d'étapes qui, ensemble, constituent le cycle de vie de la gestion des données. La gestion des
données consiste à collecter, stocker et utiliser les données de manière sécurisée, efficace et économique. Elle
comprend la collecte, le traitement, le partage, le stockage, la conservation et la suppression des données.
La gestion des données peut s'effectuer exclusivement au sein de l'organisme ou en coordination avec des
fournisseurs et des tiers. Le présent document n'a pas pour objet de définir ou de recommander un modèle
unique de cycle de vie de la gestion des données, car ce cycle peut varier selon les types de données, les
secteurs d'activité et les contextes. De plus amples informations sur la gestion des données et la gouvernance
des données sont disponibles dans l'ISO/IEC 38505-1.
5.4 Classification des données de management des ressources humaines à des fins de
traitement sécurisé
5.4.1 Généralités
Compte tenu de la nature variée et de la sensibilité accrue des données de management des ressources
humaines, il est nécessaire que les organismes comprennent les données spécifiques qu'ils traitent ainsi que
les différents niveaux variables de risque associés à chaque type de données. Cette compréhension permet
de mettre en place des mesures de traitement sécurisé adaptées. Il convient à cet égard que les organismes
classent leurs données de management des ressources humaines dans un système de classification du
traitement sécurisé. Le processus de classification des données de management des ressources humaines
permet à l'organisme d'identifier les domaines dans lesquels des mesures de traitement sécurisé sont
nécessaires, de hiérarchiser les efforts, d'élaborer des plans d'action, de faciliter la surveillance et d'évaluer
l'efficacité du traitement sécurisé. Lorsqu'un tel processus n'est pas encore en place, le fait de classer les
données de management des ressources humaines à des fins de traitement sécurisé permet également
de dresser un inventaire de ces données, qui peut s'avérer utile pour la gestion générale des données de
management des ressources humaines ainsi que pour les opérations RH.
Pour mener à bien cette classification, il convient que les organismes identifient et classent chaque type de
données de management des ressources humaines à toutes les étapes du cycle de vie du personnel. Il convient
que les organismes suivent un processus de double classification dans lequel les données de management
des ressources humaines sont classées en fonction à la fois de leur sensibilité (5.4.2) et des risques associés à
leur traitement inapproprié (5.4.3).
5.4.2 Classification fondée sur la sensibilité
Il convient que l'organisme utilise un système de classification qui établisse une structure globale pour la
sensibilité des données et le contrôle d'accès, avec un ordre de classification clair allant des données les moins
sensibles, nécessitant moins de mesures de protection, aux données qui requièrent davantage de mesures
de protection. Des catégories telles que “Informations publiques”, “Informations internes”, “Informations à
diffusion restreinte”, “Informations confidentielles” et “Informations hautement confidentielles” sont des
exemples de classifications pouvant être utilisées pour définir la sensibilité générale des données. L'exemple
ci-dessous illustre la manière dont un organisme peut décrire ces classifications et comment celles-ci
peuvent être utilisées pour classifier les niveaux de sensibilité des données de management des ressources
humaines au sein d'un organisme:
— Informations publiques: informations librement accessibles à toute personne, à l'intérieur comme à
l'extérieur de l'organisme, sans aucun risque. Cette catégorie de données de management des ressources
humaines peut comprendre, par exemple, les offres d'emploi publiques, les politiques d'entreprise
publiques et les statistiques générales sur les effectifs.
— Informations internes: informations destinées à être utilisées uniquement à l'intérieur de l'organisme.
Cette catégorie de données de management des ressources humaines peut comprendre, par exemple, les
organigrammes, les notes de service internes et les annuaires du personnel.
— Informations à diffusion restreinte: informations partagées au sein d'équipes, de services ou de groupes
autorisés spécifiques. Cette catégorie de données de management des ressources humaines peut

comprendre, par exemple, les plans de gestion du personnel, les données relatives à la planification de la
relève et les évaluations de performance.
— Informations confidentielles: informations sensibles dont la divulgation peut causer un préjudice grave.
Cette catégorie de données de management des ressources humaines peut comprendre, par exemple, les
informations relatives à la paie, les données à caractère personnel et les données de santé.
— Informations hautement confidentielles: informations extrêmement sensibles, dont l'accès non autorisé
peut avoir de graves conséquences. Cette catégorie de données de management des ressources humaines
peut comprendre, par exemple, les numéros de sécurité sociale ou d'assurance nationale, les données
biométriques ou les dossiers disciplinaires.
Les organismes peuvent modifier, compléter ou créer des catégories adaptées à leurs spécificités et à leur
contexte.
5.4.3 Classification fondée sur le risque
Outre la classification fondée sur la sensibilité, il convient que les organismes classent les données de
management des ressources humaines en tenant compte du contexte des données, ainsi que des implications
et des conséquences potentielles d'une consultation, d'une utilisation ou d'une divulgation inappropriées
de ces données. Une classification fondée sur le risque permet une compréhension plus approfondie et plus
nuancée de la sensibilité des données, en mettant l'accent sur le préjudice potentiel pour les personnes ou
pour l'organisme. Cette approche de double classification permet de s'assurer que les organismes prennent
en compte non seulement la sensibilité des données, mais également les répercussions potentielles sur le
plan humain et opérationnel, qui peut être particulièrement important dans le cas des données RH. Par
exemple, un organisme peut classer à la fois les données de management des ressources humaines et celles
concernant le budget de projets internes comme des données “confidentielles”; toutefois, les risques de
préjudice pour les personnes, tels que le vol d'identité ou la discrimination, sont nettement plus importants
pour les données de management des ressources humaines que pour les données relatives au budget des
projets, et imposent donc des mesures de traitement plus sécurisé.
Il convient que les organismes mettent en œuvre cette approche de classification fondée sur les risques
parallèlement à une approche de classification fondée sur le niveau de sensibilité (par exemple, “Informations
publiques”, “Informations privées” ou “Informations confidentielles”). Des catégories telles que “vol
d'identité”, “discrimination” ou “pertes financières” sont des exemples de classifications pouvant être
utilisées pour définir le risque ou le préjudice potentiel résultant d'un traitement inapproprié. L'exemple ci-
dessous illustre la manière dont un organisme peut décrire ces classifications et comment celles-ci peuvent
être utilisées pour classifier les niveaux de préjudice potentiel liés à un traitement inapproprié des données
de management des ressources humaines au sein d'un organisme:
— Vol d'identité: utilisation illicite des données d'identification d'une autre personne à des fins frauduleuses.
Les répercussions potentielles peuvent prendre la forme, par exemple, de pertes financières, d'un vol
d'identité, d'une fraude et d'une atteinte à la réputation. Les données de management des ressources
humaines peuvent comprendre, par exemple, les numéros de sécurité sociale (SSN), les numéros
d'assurance nationale, les numéros de passeport, les numéros de compte bancaire et les données
biométriques.
— Discrimination: traitement inéquitable ou préjudiciable de personnes fondé sur des caractéristiques
protégées. Les répercussions potentielles peuvent prendre la forme d'un traitement inéquitable, d'une
discrimination et de décisions défavorables en matière d'emploi. Les données de management des
ressources humaines peuvent comprendre, par exemple, l'âge, la race, le sexe, l'origine ethnique, la
religion, l'orientation sexuelle, le handicap, les informations génétiques, l'état civil, le statut parental et
le nom.
— Sécurité personnelle: état dans lequel une personne est protégée de tout préjudice ou danger. Les
répercussions potentielles peuvent prendre la forme d'une traque obsessionnelle, d'un harcèlement et
d'atteintes physiques. Les données de management des ressources humaines peuvent comprendre, par
exemple, l'adresse personnelle, l'adresse professionnelle et les données sous forme d'images.

— Atteinte à la réputation: préjudice pour la réputation d'une personne ou d'un organisme. Les répercussions
potentielles peuvent prendre la forme d'une perte de confiance, d'une atteinte à la réputation et d'une
stigmatisation sociale. Les données de management des ressources humaines peuvent comprendre, par
exemple, les informations concernant des incidents survenus sur le lieu de travail, les évaluations de
performance ou les données à caractère personnel de nature sensible.
— Perte financière: perte d'argent ou de biens. Les répercussions potentielles peuvent prendre la forme de
transactions non autorisées, de fraude et de vol d'identité. Les données de management des ressources
humaines peuvent comprendre, par exemple, les informations de compte bancaire, les informations
salariales et les informations fiscales.
Il convient que les organismes s'assurent que les classifications fondées sur les risques soient dynamiques et
adaptées à leurs besoins spécifiques en matière de traitement des données, à leur environnement métier et à
leurs objectifs opérationnels. Les classifications peuvent varier en fonction du contexte, de l'utilisation ou des
circonstances spécifiques, et il convient d'adapter ces classifications à l'évolution des besoins de l'organisme.
Par exemple, les informations médicales des employés peuvent présenter des risques accrus lorsqu'elles sont
associées à une personne en particulier, mais des risques moindres lorsqu'elles sont agrégées à des fins de
création de rapports; les exigences en matière de création de rapports peuvent évoluer au fil du temps. C'est
pourquoi il convient que les organismes modifient, complètent ou créent des catégories qui soient détaillées
et adaptées à leur contexte spécifique.
Les catégories fondées sur la sensibilité et les catégories fondées sur les risques peuvent se recouper; elles
ne sont ni rigides ni mutuellement exclusives. Ce processus de double classification fondée sur la sensibilité
et sur le risque permet aux organismes de hiérarchiser les mesures de sécurité, d'allouer efficacement leurs
ressources et de traiter efficacement les risques, ce qui se traduit par une stratégie complète de traitement
sécurisé des données de management des ressources humaines.
6 Traitement sécurisé des données de management des ressources humaines
6.1 Généralités
Comme cela est indiqué en 6.3, les données de management des ressources humaines, quelle que soit leur
origine dans le cycle de vie du personnel, suivent un cycle de vie de gestion des données qui leur est propre.
Cela nécessite la mise en place de pratiques spécifiques de traitement sécurisé à chaque étape de la gestion
des données. L'Article 6 fournit aux organismes des pratiques de traitement sécurisé des données applicables
à chaque étape du cycle de vie de la gestion des données, notamment la collecte, le traitement, le partage, le
stockage, la conservation et la suppression des données de management des ressources humaines. Il définit
également les pratiques en matière de minimisation des données, de limitation des finalités, de protection
des données et de contrôle d'accès, qui s'appliquent à toutes les étapes du cycle de vie de la gestion des
données.
6.2 Minimisation des données et limitation des finalités
Il convient que les organismes respectent le principe de minimisation des données. Afin de respecter le
principe de minimisation des données, il convient qu'un organisme collecte, traite, partage et conserve
seulement les données pertinentes qui sont nécessaires à une finalité donnée. Cela s'applique aussi bien
à la quantité de données qu'à leur niveau de détail. Dans le cadre de toute activité de management des
ressources humaines, il convient que les organismes collectent, utilisent et conservent la quantité minimale
d'informations nécessaires à la réalisation de leurs objectifs. Pour plus de recommandations relatives à la
minimisation des données, les organismes peuvent consulter l'ISO/IEC 27701:2025, Annexe B (PII Objectifs
de minimisation des données personnelles).
Il convient que les organismes définissent clairement et consignent par écrit le domaine d'application et
la finalité de toutes les opérations de collecte, de traitement, de partage, de stockage
...