离职时的数据安全检查清单

离职涉及的数字化收尾工作,往往比想象中要多——既要保护好自己的信息,也要尊重属于公司的东西。

  1. 退出并保护好个人账号

    把曾在公司电脑或共用设备上登录过的个人邮箱、云存储、社交媒体账号全部退出登录,并顺手修改密码,以防万一。

  2. 把个人信息从工作沟通工具和邮箱中分离出来

    整理清空公司即时通讯工具或工作邮箱中残留的个人对话或文件,提前备份关联在工作账号上的个人信息。

  3. 转移共享云端文档的所有权

    对于共享盘或协作工具中由自己作为所有者的文件或文件夹,在离职前把所有权转交给同事或上级,避免文件变成无人管理的孤儿文档。

  4. 不要带走公司的机密数据

    把客户数据、源代码或其他内部资料复制到个人设备或个人邮箱,可能会依据商业秘密保护相关法律承担实际法律责任——即使出发点是好的,也不要这样做。

  5. 只备份真正属于个人的资料

    即使自己参与了创作,工作成果原则上仍归公司所有。如果想留一份作品集材料,先确认公司政策并取得上级同意,再决定是否带走一份副本,而不是自行假定没问题。

  6. 重新确认保密协议的具体要求

    检查入职时签署的保密协议或公司规章中,是否有离职后仍然持续的义务,如有疑问及时向人事部门咨询。

保护自己和保护公司同样重要

大家往往以为离职时的数据安全只是为了保护公司,但其实也有保护自己的一面。在工作电脑上登录过个人账号,或者把个人联系人和文件关联到工作用的沟通工具上,都是很常见的情况。在归还设备之前,花点时间把所有账号退出登录,清除保存的密码,修改相关的登录凭证——让个人账号残留在一台即将被清空、重新分配的设备上,是一个本可以避免的隐私风险。

我参与做的不等于我可以带走

对自己参与打造的东西产生归属感是很自然的事,但在大多数雇佣关系中,作为工作一部分创作出来的内容原则上属于公司,而不是个人,无论其中包含了多少你自己的心血。如果想在简历或作品集里保留某个项目的版本,先问一问,而不是想当然地在离职前自行复制。很多公司在被提前问及的情况下,愿意批准一个去除客户名称或机密细节的脱敏版本。

常见问题

我可以把自己引以为豪的项目留一份副本用作作品集吗?

离职前先跟上级或人事沟通,而不是自己直接复制。很多公司愿意批准一个经过脱敏处理、隐去客户信息或机密细节的版本用于作品集展示,但未经许可带走原始版本,即使出发点是好的,也可能带来实际的法律风险。

保密协议里所说的机密信息具体包括哪些内容?

通常包括客户数据、公司内部财务信息、源代码、产品规划等不对外公开的信息,但具体范围完全取决于协议的具体措辞。如果不确定某项信息是否受保护,不要凭猜测判断,直接询问人事或查阅协议原文。