人事副業 / 案件獲得
情報の取り扱いと端末の分離|人事の副業で扱う四種類の情報を、受け取りから返却までどう流すか
人事の副業は、応募者の履歴書、依頼側の採用計画、候補者とのやり取りといった、外に出せない情報を日常的に扱います。本業でも同じ情報を扱っているので慣れているように感じますが、本業では会社の仕組みが守っていた部分を、副業では自分で守ることになります。結論を先に書くと、副業で扱う情報は「応募者の個人情報」「依頼側の社内情報」「本業の情報」「自分の記録」の四種類に分かれ、それぞれ扱いの線が違うので、受け取り・作業・保管・終了時の返却の流れごとに、どの情報をどこに置くかを決めておくと、事故は防げます。線を決めずに「気をつける」だけでは、混ざります。端末や場所の分け方は作業環境の整え方に、ツールの分け方は使うツールをそろえるにまとめています。個人情報の扱いは法令と依頼側の規程に関わるので、判断に迷う点は専門家に確認してください。
四種類の情報と、それぞれの線
副業で触れる情報を四つに分けます。分けると、どこに置いてよいかが決まります。
| 種類 | 内容 | 誰のものか | 置いてよい場所 | 置いてはいけない場所 |
|---|---|---|---|---|
| 応募者の個人情報 | 履歴書、職務経歴書、連絡先、選考の評価、やり取りの内容 | 応募者と依頼側 | 依頼側の環境の中だけ | 自分の端末、自分のメール、自分のメモ、私用のアプリ |
| 依頼側の社内情報 | 採用計画、要件、予算、社内の体制、媒体の契約内容、選考基準 | 依頼側 | 依頼側の環境の中。必要な範囲で自分の記録に業務の種類だけ | 自分の型、発信、別の依頼側、本業 |
| 本業の情報 | 本業の採用計画、候補者、社内の手順書、媒体の設定 | 本業の会社 | 本業の中だけ | 副業の全部。一般化した型だけが持ち出せる |
| 自分の記録 | 稼働の記録、請求の控え、契約の控え、一般化した型 | 自分 | 自分の側 | 応募者の名前や依頼側の内情を含めない |
分類の要点は、「応募者の個人情報は、依頼側の環境から一歩も出さない」ことです。この一つを守ると、事故の大半は起きません。依頼側の社内情報は、業務に必要な範囲で扱い、自分の記録には業務の種類だけを書く。本業の情報は、副業に一切持ち込まない。自分の記録には、四種類のうち自分のものだけが入る形にします。
流れごとの扱い
情報は、受け取ってから返すまでの流れがあります。流れの各段階で、何をするかを整理します。
| 段階 | やること | やらないこと |
|---|---|---|
| 受け取り | 依頼側の環境(共有フォルダ、応募者管理の仕組み、媒体の管理画面)で権限をもらう。自分専用のアカウント | メールの添付で受け取る。私用のアプリで受け取る。担当のアカウントを共用 |
| 作業 | 依頼側の環境の中で、ブラウザ上で開いて作業する | 端末にダウンロードする。印刷する。画面を撮る |
| 一時的に端末に置く必要があるとき | 依頼側の了解を得て、作業が終わったらその都度消す。書面に記載 | 消し忘れる。「あとで消す」で残す |
| 保管 | 依頼側の環境に、依頼側の所有で | 自分の共有フォルダに。自分の端末のフォルダに |
| 記録 | 自分の稼働の記録には、業務の種類と時間だけ | 応募者の名前、依頼側の社内情報を書く |
| 発信や型への転用 | 一般化して、社名・名前・数値・時期を消す | 事例をそのまま書く。匿名でも特定できる形で書く |
| 終了時 | 権限を返す。自分専用のアカウントを止めてもらう。端末に残っていないことを確認 | 権限が残る。「念のため」で控えを持つ |
| 事故時 | 依頼側にすぐ伝える。隠さない | 自分で対処してから伝える。伝えない |
流れの要点は、「作業の段階で、端末にダウンロードしない」ことです。ここで端末に置くと、保管・終了時の全部で残る危険が出ます。ブラウザ上で作業を完結させれば、後の段階の心配がほぼ消えます。
エラベルの見解
登録の相談で多いのは、「本業で個人情報を扱っているので、副業でも同じようにやっている」という言い方です。本業では、会社の仕組み(端末の管理、アクセスの制限、保管の規程)が守っていた部分があり、本人はそれを意識していません。副業では、その仕組みが無いところで、自分一人が守ることになります。同じようにやっているつもりで、実際には仕組みの無い場所で扱っている。この差が事故になります。
見ていて差がつくのは、「終了時に何も残らない形で始めているか」です。副業を終えたとき、自分の端末にも、メールにも、メモにも、応募者の情報が残っていない。それを最初から設計している人は、依頼側から権限を渡されるのが早く、次の依頼側にも「情報を残さない人」として紹介できます。エラベルは、範囲と時間を書いた登録に、条件が合う案件のときだけご連絡する窓口ですが、依頼側に紹介するとき、情報の扱いを本人が説明できることが、依頼側の安心の材料になっています。
端末を分ける理由
端末の分離は、四種類の情報を混ぜないための、最も物理的な手段です。理由を整理します。
| 分ける対象 | 分けないと起きること | 分けると |
|---|---|---|
| 本業の端末と副業 | 本業の規定に触れる。本業の情報と副業の情報が同じ端末にある。本業の会社が端末を管理していれば、副業の内容が見える | 本業の情報は本業の端末、副業は副業の端末。混ざらない |
| 家族と共用の端末と副業 | 応募者の情報が家族の目に触れる。家族が誤って開く | 自分専用なら、ロックで守れる |
| 私用と副業 | 私用のアプリやメールに副業の情報が流れる | 分けると、副業の情報の入口が一つになる |
| 案件Aと案件B | 同じ端末は避けられないが、依頼側の環境が別なら混ざらない | ブラウザのプロファイルを分けると、さらに混ざりにくい |
理由の要点は、「端末を分けると、意識しなくても混ざらない」ことです。同じ端末で「気をつけて分ける」は、疲れているときに崩れます。物理的に分ければ、崩れません。
書面に入れる項目
情報の扱いは、依頼側との書面に入れます。入れる項目を整理します。
| 項目 | 内容 |
|---|---|
| 扱う情報の範囲 | 業務に必要な範囲の応募者情報と社内情報のみ |
| 扱う場所 | 依頼側の環境の中。自分の端末に保存しない |
| 例外 | 端末に一時的に置く必要がある場合は、依頼側の了解を得て、作業後に消す |
| 第三者への提供 | しない。本業にも、別の依頼側にも、家族にも |
| 発信への利用 | 事例は書かない。一般化した型のみ。社名・名前・数値・時期を含めない |
| 終了時 | 権限の返却、アカウントの停止、端末に残っていないことの確認 |
| 事故時 | 依頼側にすぐ報告。対応は依頼側の指示に従う |
| 依頼側の規程 | 依頼側の個人情報の規程に従う |
項目の要点は、「例外を書いておく」ことです。「保存しない」だけだと、やむを得ず端末に置いた時点で違反になります。「了解を得て、作業後に消す」を書いておけば、例外が例外として扱えます。書面の条項の妥当性は、専門家に確認してください。
事故が起きたときの対応
どれだけ分けても、事故は起きます。起きたときの対応を、番号付きで整理します。
- 止める。 気づいた時点で、その情報に関わる作業を止める。
- 依頼側にすぐ伝える。 何が、いつ、どこで、どの範囲で起きたか。分かっている範囲で。分からないことは「確認中」と伝える。
- 自分で対処してから伝えない。 対処の順番は依頼側が決める。先に動くと、状況が変わって把握できなくなる。
- 依頼側の指示に従う。 応募者への連絡、関係機関への対応は依頼側が判断する。自分で判断しない。
- 記録を残す。 何が起きて、いつ伝えて、何をしたか。
- 原因を、流れのどの段階かで特定する。 受け取り、作業、保管、終了のどこで線を越えたか。
- 同じ段階が起きない形に直す。 端末に置いたなら、置かない運用に。私用のメールに流れたなら、依頼側のツールに。
- 本業に影響が及ぶ場合は、本業の規定に従う。 副業の事故が本業の情報に関わるなら、本業にも報告が要ることがある。判断は専門家に。
対応の要点は、「隠さない」ことに尽きます。事故そのものより、伝えなかったことのほうが、信用を失います。伝えれば、依頼側と一緒に対応でき、関係が続くこともあります。
情報の扱いで起きる失敗
情報の扱いで起きやすい失敗を整理します。
| 失敗 | 起きる構造 | 直し方 |
|---|---|---|
| 履歴書を端末にダウンロード | 開きやすい | ブラウザ上で。一時的に置くなら了解と削除 |
| 私用のメールで応募者情報を受け取る | 依頼側が送ってくる | 依頼側の環境で受け取る形を最初に決める |
| 稼働の記録に候補者の名前を書く | 何をやったか具体的に書きたい | 業務の種類と数だけ |
| 発信に事例を書く | 読まれやすい | 型だけ。社名・名前・数値・時期を消す |
| 本業の手順書を副業に持ち込む | 便利 | 一般化して自分の言葉で |
| 終了時に「念のため」控えを持つ | 何かあったときのため | 持たない。自分の記録だけ |
| 権限が残ったまま | 返す手順が無い | 書面に。終了時に確認 |
| 家族が端末を開く | 共用 | 専用に。ロック |
| 事故を隠す | 信用を失うと思う | すぐ伝える。隠すほうが失う |
| 複数の依頼側の情報が混ざる | 同じ端末、同じメモ | 依頼側の環境ごとに。ブラウザのプロファイルを分ける |
失敗の要点は、「便利さと具体性を求めると、線を越える」ことです。開きやすい、具体的に書きたい、読まれやすい。この三つの誘惑が、端末・記録・発信で線を越えさせます。
エラベルの見解
担当する側として登録した人の話を聞くと、情報の扱いで困っていない人は、扱う情報の量が少ない。必要な範囲の情報だけを、依頼側の環境の中で、必要な期間だけ扱う。それ以上を持たない。困っている人は、「あとで使うかもしれない」と情報を手元に置き、置いた情報の管理に追われ、終了時に消しきれずに残しています。
依頼側から見ると、副業の人に情報を渡すことは、社内の人に渡すより不安が大きい。会社の仕組みの外にいる人だからです。その不安を減らすのは、本人が「四種類を分けて、依頼側の環境の中だけで扱い、終了時に何も残さない」と説明できることです。エラベルは、範囲と時間を書いた登録に、条件が合う案件のときだけご連絡する窓口ですが、この説明ができる人は、依頼側との立ち上がりが早く、次の案件にもつながっています。情報の扱いは、制約ではなく、信用を作る材料です。
まとめ
- 副業で扱う情報は応募者の個人情報・依頼側の社内情報・本業の情報・自分の記録の四種類。それぞれ置いてよい場所が違う
- 応募者の個人情報は依頼側の環境から出さない。本業の情報は副業に持ち込まない。自分の記録には自分のものだけ
- 流れは受け取り→作業→保管→記録→転用→終了→事故時。作業の段階で端末にダウンロードしないことが要
- 端末を分けると意識しなくても混ざらない。同じ端末で気をつけるのは崩れる
- 書面に範囲・場所・例外・第三者提供・発信・終了時・事故時・規程を入れる。例外を書いておく
- 事故は止める→すぐ伝える→自分で対処しない→指示に従う→記録→原因の段階→直す。隠さない
よくある質問
依頼側が、履歴書をメールの添付で送ってきます
依頼側にとって一番簡単な方法なので、悪気はありません。「応募者の情報が私のメールに残らないよう、御社の共有フォルダか応募者管理の仕組みに置いていただき、そこで見る形にさせてください」と、依頼側の側の理由で伝えると受け入れられやすい。共有フォルダが無ければ、依頼側のアカウントで一つ作ってもらいます。それでもメールで来た場合は、依頼側の環境に移して、自分のメールからは消す。この運用を書面に入れておくと、依頼側も意識します。
稼働の記録に、何をやったかを具体的に書かないと請求の根拠になりません
業務の種類と数で、根拠は足ります。「スカウトの文面作成と送信、二十通」「応募者への一次返信、八件」「書類の一次絞り込み、十五件」。候補者の名前は要りません。依頼側が記録を見て、業務の量と時間が合っているかを判断できれば、請求の根拠になります。名前を書くと、自分の記録に応募者の個人情報が入り、自分の側に残ります。数で書く習慣にすれば、記録は自分の側に持ち続けても問題ありません。
副業で知った情報を、本業で活かしてはいけませんか
依頼側の社内情報(採用計画、要件、選考基準、媒体の契約内容)を本業に持ち込むことは、依頼側との書面に反し、信用を失います。逆に、本業の情報を副業に持ち込むことも、本業の規定に触れます。持ち込めるのは、どちらの情報も含まない、一般化した型と経験だけです。「こういう状況では、こういう型が効く」という知見は自分のものですが、「あの会社ではこうしていた」は持ち出せません。線が引きにくい場合は、専門家に確認してください。