少一份合約,工傷理賠卡三個月:員工資料庫該怎麼建
沙没沙空一家水產加工廠的移工在包裝線割傷手,理賠卻卡了三個月——原因不是保險公司刁難,是員工檔案本身就殘缺。這一講教你怎麼從入職第一天就把「一人一檔」的骨架建起來,讓資料庫真正扛得住稽查與突發事件。
佐頌在沙没沙空府經營一家水產加工廠十二年,員工從三十人擴張到一百五十人,其中將近一半是緬甸籍移工。工廠一直順順利利,直到某天早上,包裝線上的移工阿溫在切割機邊割傷了手掌,送醫縫了九針,得申請社保局的工傷理賠。
照理說,這是一個標準流程:提交勞動契約影本、身分與工作許可證明、最近三個月薪資紀錄,理賠金就會下來。但人資翻遍了檔案櫃,發現阿溫的合約是兩年前簽的舊版,沒有加簽異動;工作許可證影本停留在入職那年,早已過期未更新;緊急聯絡人欄位是空的。理賠案卡在社保局手上,一拖就是三個月,阿溫一家人只能先靠工廠墊付的生活費撐著。
更讓佐頌心驚的是,理賠案還沒結,勞動檢查官剛好排定到廠稽查。他隨機抽了五份員工檔案要看,發現不只阿溫,還有另外三個人的檔案也缺東缺西——有的沒有簽名的勞動契約,有的資料是用不同顏色的原子筆手寫在便條紙上黏進資料夾。佐頌這才意識到,阿溫的案子不是意外,是整個公司的員工資料庫從來沒有真正被建立起來。
為什麼
員工資料這件事,幾乎每家公司都「有在做」,但很少有公司「做得完整」。問題通常不是沒有存資料,而是資料分散在太多地方:合約在人資的抽屜、緊急聯絡人寫在LINE群組的置頂訊息、薪資異動紀錄靠主管口頭交接。每一份資料都存在,但沒有一個人能一次拿出「阿溫的完整檔案」。
用內部控制的角度看,這正是COSO內部控制整合架構(COSO, 1992/2013修訂版)裡「控制活動」與「資訊與溝通」兩個構成要素失守的典型樣態:公司沒有標準化的文件流程,也沒有把資訊集中到一個可被檢視、可被追溯的系統裡。當資料只存在個人記憶或私人裝置,一旦經手的人離職、請假,或像佐頌的工廠那樣同時有理賠與稽查兩件事撞在一起,漏洞就會一次爆開。
另一個容易被忽略的原因,是「誰負責建檔、誰負責審核、誰有權限修改」從來沒被明確劃分。人資自己建檔、自己歸檔、自己核對,等於同一個人身兼球員與裁判,沒有任何交叉確認,錯誤自然不會被攔下來——這也是內部控制常談的職能分工原則在人資流程裡最容易被忽視的一角。
怎麼做
入職當天就要辦完的五件事
員工資料庫最脆弱的環節,是「入職當下沒收齊、以後就再也收不齊」。身分證明或外籍移工的工作許可證影本、緊急聯絡人、銀行帳戶、學經歷或技能證明、個資蒐集同意書,這五件事必須在報到當天一次辦完,而不是等有空再補。實務上最可行的做法,是把這五件事做成一張入職當天必辦的紙本或電子速記卡,人資一邊帶新人跑流程,一邊逐項打勾,沒打勾不能進下一站。
一份檔案該有的五大分類
與其把資料堆成一團,不如先固定骨架。建議每位員工的檔案分成五大類:基本資料(身分、聯絡方式、緊急聯絡人)、契約與異動紀錄(勞動契約、加薪、調職、警告信)、薪資與社保紀錄、訓練與考核紀錄、離職或資遣紀錄。骨架固定之後,任何人打開任何一位員工的檔案,都能用同一套邏輯找到需要的資料,不必靠「記得誰知道」。
存取權限也要跟著骨架分工:人資負責建檔與更新,部門主管只能查看、不能修改,佐頌自己保留最終權限。這樣即使人資離職,資料本身還在,不會跟著人一起消失。
把檔案搬到雲端,並且用員工編號歸檔
羅勇府一家汽車零件廠曾經和佐頌的工廠一樣,靠紙本資料夾管理三百多名員工,後來把所有檔案掃描搬上共用雲端硬碟,每位員工一個資料夾,資料夾名稱用員工編號而不是姓名(避免同名同姓混淆),並且做了一張「完成度追蹤表」,人資每季核對一次五大分類是否齊全。半年後那家工廠再遇到勞動檢查,五分鐘內就能調出任何一位員工的完整資料。
🔧 AI 動手做:新進員工電子檔案清單產生器
把下面這段提示詞複製給AI,填入你公司的產業別與員工組成,AI會幫你產生一份可以直接列印使用的入職檔案清單,連外籍移工需要額外留意的文件都會幫你標出來。
你是一位熟悉泰國勞動法規與個資保護法(PDPA)的人資顧問。請依照以下資訊,幫我產生一份「新進員工電子檔案清單」:
【公司資訊】
- 產業別:{請填入,例如水產加工/餐飲/物流}
- 員工人數:{請填入}
- 是否僱用外籍移工:{是/否,若是請說明國籍與大約人數}
【請你產生】
1. 一份分成五大類的檔案清單(基本資料/契約異動/薪資社保/訓練考核/離職紀錄),每一類列出應收集的文件名稱
2. 針對外籍移工,額外標注泰國法規要求留意的專屬文件(如工作許可證影本、護照與簽證效期提醒)
3. 每份文件建議的保存年限,以及建議由哪個職位保管
4. 一張「入職當天必辦五件事」速記卡,方便人資報到當天現場逐項打勾
5. 用表格格式輸出,方便我直接列印成checklist使用本週就能做的一步:不用等全公司大整頓,先挑三位在職員工——一位資深、一位新進、一位曾經調職或加薪過的——打開他們的檔案,對照上面五大分類逐項檢查。少了什麼,這週就補齊,你會很快知道問題出在哪個環節。
📎 理論依據:COSO內部控制整合架構(Committee of Sponsoring Organizations of the Treadway Commission, 1992年提出、2013年修訂),特別是其中「控制活動」與「資訊與溝通」兩項構成要素;泰國《勞動保護法》(Labour Protection Act B.E. 2541)課予雇主保存員工紀錄與薪資相關文件至少兩年的義務,且於申訴、勞資爭議或訴訟未終結前不得銷毀;泰國《個人資料保護法》(Personal Data Protection Act B.E. 2562)第19條要求蒐集員工個資原則上須取得同意,第26(3)條則就履行法定義務或契約必要之情形設有例外。
⚠ 本文為一般性知識整理,非稅務/法律/會計專業意見,實際申報與合規請洽執業會計師/律師或主管機關,並以你查到的官方條文最新版本/年份為準。