{"id":22522,"date":"2026-09-28T04:32:02","date_gmt":"2026-09-28T02:32:02","guid":{"rendered":"https:\/\/cognitis.cloud\/hr\/which-hr-data-needs-encryption\/"},"modified":"2026-09-28T04:32:02","modified_gmt":"2026-09-28T02:32:02","slug":"which-hr-data-needs-encryption","status":"publish","type":"post","link":"https:\/\/cognitis.cloud\/de\/hr\/which-hr-data-needs-encryption\/","title":{"rendered":"Welche HR-Daten ben\u00f6tigen eine Verschl\u00fcsselung? Eine klare Anleitung"},"content":{"rendered":"<p>Ein Manager l\u00e4dt eine Kopie des Reisepasses f\u00fcr einen neuen Mitarbeiter hoch, die Lohnabrechnung importiert die Bankdaten, und ein Mitarbeiter \u00fcbermittelt ein \u00e4rztliches Attest f\u00fcr eine Krankheitspause. Es handelt sich um Routine-HR-Aufgaben, die jedoch die gleiche Frage aufwerfen: <strong>Welche HR-Daten m\u00fcssen verschl\u00fcsselt werden<\/strong>Die kurze Antwort ist: Fast alle personenbezogenen Daten in einem HR-System verdienen Schutz, w\u00e4hrend bestimmte Kategorien einen h\u00f6heren Standard an Schutz erfordern, da die Sch\u00e4den durch eine Dateneinblicksm\u00f6glichkeit gr\u00f6\u00dfer sind.<\/p>\n<p>F\u00fcr ein wachsendes Unternehmen sollte die Verschl\u00fcsselung nicht als technische Aufgabe behandelt werden, die von der IT erledigt werden muss. Sie ist Teil der Art und Weise, wie die Personalabteilung das Vertrauen der Mitarbeiter sch\u00fctzt, die Auswirkungen eines Vorfalls begrenzt und eine verantwortungsvolle Datenverarbeitung gem\u00e4\u00df der Datenschutz-Grundverordnung (DSGVO) nachweist. Die praktische Herausforderung besteht darin, zu entscheiden, wo Verschl\u00fcsselung erforderlich ist, wie stark sie sein sollte und welche Fragen man seinen Softwareanbietern stellen sollte.<\/p>\n<h2>Welche HR-Daten ben\u00f6tigen dringend eine Verschl\u00fcsselung?<\/h2>\n<p>Die Verschl\u00fcsselung konvertiert lesbare Informationen in ein Format, das ohne den richtigen Schl\u00fcssel nicht verstanden werden kann. Sie sollte sowohl beim Austausch zwischen Systemen als auch bei der Speicherung in Datenbanken, Dokumenten, Backups und Ger\u00e4ten Daten sch\u00fctzen.<\/p>\n<p>Als Grundlage wird die Verschl\u00fcsselung personenbezogener Daten in HR-Systemen w\u00e4hrend des Transports und der Ruhephase empfohlen. Die DSGVO schreibt nicht vor, dass alle personenbezogenen Daten immer verschl\u00fcsselt sein m\u00fcssen. Sie verlangt jedoch, dass Organisationen angemessene technische und organisatorische Ma\u00dfnahmen basierend auf dem jeweiligen Risiko implementieren. In der Personalabteilung ist dieses Risiko oft erheblich, da die Aufzeichnungen detailliert, langj\u00e4hrig und an einem einzigen Ort gespeichert sind.<\/p>\n<p>Die folgenden Daten sollten als Priorit\u00e4t behandelt werden.<\/p>\n<ul>\n<li><strong>Identity and contact data:<\/strong> Name, Wohnadressen, pers\u00f6nliche E-Mail-Adressen, Telefonnummern, Geburtsdaten, Mitarbeiter-IDs, Sozialversicherungsnummern oder Sozialversicherungsnummern sowie Pass- oder Personalausweises-Daten.<\/li>\n<li><strong>Lohn- und Finanzdaten:<\/strong> Gehalt, Pr\u00e4mien, Steueredetails, Kontonummern, Auslagenabrechnungen, Rentenbeitr\u00e4ge und Lohnabrechnungen.<\/li>\n<li><strong>Sonderkategorie personenbezogener Daten:<\/strong> Gesundheitsinformationen, Krankheitsakten, Anpassungen bei Behinderungen, Gewerkschaftszugeh\u00f6rigkeit, rassische oder ethnische Herkunft, religi\u00f6se \u00dcberzeugungen und biometrische Daten, soweit sie f\u00fcr die Teilnahme an Veranstaltungen oder den Zugang genutzt werden.<\/li>\n<li><strong>Arbeits- und Leistungsnachweise:<\/strong> Vertr\u00e4ge, Disziplinarbescheide, Beschwerden, Leistungs\u00fcberpr\u00fcfungen, Verg\u00fctungsentscheidungen, Nachweise auf das Recht auf Arbeit und Dokumentation zur K\u00fcndigung.<\/li>\n<\/ul>\n<p>Auch die Berechtigungskennungen verdienen eine separate Aufmerksamkeit. Passw\u00f6rter sollten niemals in lesbarer Form gespeichert werden. Sie sollten sicher mit einer geeigneten Passwort-Hashing-Methode verkn\u00fcpft werden, w\u00e4hrend API-Tokens, Wiederherstellungscodes und Verschl\u00fcsselungsschl\u00fcssel eine streng kontrollierte verschl\u00fcsselte Speicherung erfordern.<\/p>\n<h2>Das Risiko ist nicht f\u00fcr jedes Fach gleich.<\/h2>\n<p>Nicht jedes HR-Datensystem ben\u00f6tigt die gleichen Kontrollen. Eine \u00f6ffentliche Telefonnummer f\u00fcr Arbeitnehmer und ein \u00e4rztliches Attest sind zwar beide personenbezogene Daten, doch die Konsequenzen einer Offenlegung sind deutlich unterschiedlich. Hier hilft ein risikobasierter Ansatz kleinen HR-Teams, entweder zu wenig Schutz f\u00fcr sensible Daten zu bieten oder die t\u00e4gliche Arbeit unn\u00f6tig zu erschweren.<\/p>\n<p>Die wichtigsten Aspekte sind Sensibilit\u00e4t, Umfang, Zug\u00e4nglichkeit und potenzieller Schaden. Eine Tabelle mit den E-Mails der ehemaligen Mitarbeiter entspricht nicht einer Datenbank mit den Gehaltsabrechnungsdaten von 300 Personen. Ebenso kann eine \u00e4rztliche Bescheinigung die Privatsph\u00e4re, die Besch\u00e4ftigungsperspektiven und die Beziehung zum Vorgesetzten eines Mitarbeiters beeintr\u00e4chtigen, wenn sie falsch verarbeitet wird.<\/p>\n<p>Die Feldebene-Verschl\u00fcsselung kann f\u00fcr besonders sensible Daten wie nationale Personalausweise, Bankdaten oder Gesundheitsdaten gerechtfertigt sein. Sie bietet zus\u00e4tzlichen Schutz, falls ein Anwendungskonto oder eine Datenbank exportiert wird. Allerdings kann sie auch die Berichterstellung, Suche und Integrationen komplexer machen. F\u00fcr viele Organisationen sind eine starke Datenbankverschl\u00fcsselung, eine verschl\u00fcsselte Dokumentenspeicherung, rollenbasierter Zugriff und klare Aufbewahrungsvorschriften der richtige Rahmen, wobei die Feldebene-Verschl\u00fcsselung dort angewendet wird, wo die Gefahr dies rechtfertigt.<\/p>\n<h2>Die Verschl\u00fcsselung muss den gesamten HR-Datenstrom abdecken<\/h2>\n<p>Ein h\u00e4ufiger Fehler besteht darin, zu best\u00e4tigen, dass eine HR-Plattform ihre Datenbank verschl\u00fcsselt, und dabei zu \u00fcbersehen, wohin die Daten anschlie\u00dfend weitergeleitet werden. HR-Informationen werden regelm\u00e4\u00dfig \u00fcber Payroll-Integrationen, Rekrutierungstools, Kostenstellen-Systeme, E-Signatur-Diensten, E-Mail-Anh\u00e4nge und Tabellenkalkulationsexporten \u00fcbertragen.<\/p>\n<p>Die Verschl\u00fcsselung im Transit bedeutet, dass moderne sichere Verbindungen verwendet werden, wann immer Daten abgerufen oder \u00fcbertragen werden. Dies ist wichtig, wenn ein Mitarbeiter von zu Hause aus sich einloggt, ein Manager Urlaubsantr\u00e4ge genehmigt oder Daten durch eine Integration flie\u00dfen. Die Verschl\u00fcsselung im Ruhezustand sch\u00fctzt Informationen, die in Produktionssystemen, Dateispeichern, Auditleitungen und Backups gespeichert sind.<\/p>\n<p>Backups verdienen besondere Aufmerksamkeit. Sie enthalten oft dieselben hochrisikosen HR-Daten wie das Live-System, k\u00f6nnen jedoch l\u00e4nger aufbewahrt und seltener abgerufen werden. Fragen Sie nach der Verschl\u00fcsselung, den Personen, die sie wiederherstellen k\u00f6nnen, dem Speicherort und der Dauer ihrer Verf\u00fcgbarkeit.<\/p>\n<p>Export ist ein weiteres Problem. Eine gut gesch\u00fctzte HRIS kann durch eine unverschl\u00fcsselte CSV-Datei untergraben werden, die auf einem gemeinsam genutzten Laufwerk gespeichert wurde oder an den falschen Empf\u00e4nger gesendet wurde. Beschr\u00e4nken Sie die Personen, die sensible Informationen exportieren k\u00f6nnen, dokumentieren Sie die Exportaktivit\u00e4ten und legen Sie ein eindeutiges Verfahren fest, um Dateien zu l\u00f6schen, sobald ihre Funktion erf\u00fcllt ist.<\/p>\n<h2>Die Verschl\u00fcsselung ersetzt nicht den Zugangskontrollsystem.<\/h2>\n<p>Die Verschl\u00fcsselung ist unerl\u00e4sslich, aber sie verhindert nicht, dass ein autorisierter Benutzer Informationen einsehen kann, die er f\u00fcr seine Rolle nicht ben\u00f6tigt. Wenn jeder F\u00fchrungskr\u00e4fte alle Lohndaten oder Abwesenheitsnotizen \u00f6ffnen kann, liegt das Problem an der Zugriffsstruktur, nicht an der Verschl\u00fcsselung.<\/p>\n<p>Personalabteilungen sollten rollenbasierte Berechtigungen verwenden, die den tats\u00e4chlichen Verantwortungsbereich widerspiegeln. Ein Personaladministrator ben\u00f6tigt m\u00f6glicherweise Bank- und Steuerinformationen. Ein F\u00fchrungskraft muss Urlaubsantr\u00e4ge genehmigen, sollte jedoch nur so viele Informationen sehen, wie sie zur Verwaltung seines Teams erforderlich sind. Ein Personalvermittler ben\u00f6tigt m\u00f6glicherweise Bewerberinformationen, aber keine Entgeltnachweise f\u00fcr bestehende Mitarbeiter.<\/p>\n<p>Mehrfaktige Authentifizierung, Audit-Logs und regelm\u00e4\u00dfige Zugriffsurlauben machen die Verschl\u00fcsselung effektiver. Sie helfen, unbefugten Zugriff zu verhindern und nachzuweisen, wer Daten angesehen, ge\u00e4ndert oder exportiert hat. Dies ist besonders wichtig bei organisatorischen Ver\u00e4nderungen, wenn Mitarbeiter ihre Aufgaben wechseln oder das Unternehmen verlassen.<\/p>\n<p>Es gibt auch eine menschliche Dimension. Verschl\u00fcsselung kann weder verhindern, dass ein HR-Kollege eine sensible Meldung auf ein pers\u00f6nliches Ger\u00e4t herunterl\u00e4dt, noch kann sie eine E-Mail korrigieren, die an die falsche Adresse gesendet wurde. Schulungen, dokumentierte Prozesse und die Kultur der Abfrage vor dem Austausch sensibler Informationen bleiben notwendige Sicherheitsma\u00dfnahmen.<\/p>\n<h2>Was man einem Anbieter von HR-Software fragen sollte<\/h2>\n<p>Bei der Bewertung eines HRIS sollten Sie keine allgemeine Aussage akzeptieren, dass die Daten \u2018sicher\u2019 sind. Stellen Sie gezielte Fragen und erwarten Sie klare Antworten in einfacher Sprache.<\/p>\n<p>Beginnen Sie mit der Frage, wo die Daten gehostet werden und ob der Anbieter Ihre Anforderungen hinsichtlich der Datenstandortbestimmung erf\u00fcllen kann. F\u00fcr europ\u00e4ische KMU kann die Aufbewahrung von HR-Daten in einer EU-basierten Umgebung die interne Richtlinie, die Kundenerwartungen und die grenz\u00fcberschreitende Complianceplanung unterst\u00fctzen. Fragen Sie dann, ob jeder Kunde \u00fcber eine logisch oder physisch gesperrte Umgebung verf\u00fcgt, wie Daten im Transit und bei der Aufbewahrung verschl\u00fcsselt werden und wie die Verschl\u00fcsselungsschl\u00fcssel verwaltet werden.<\/p>\n<p>Es ist ebenso wichtig, nach Berechtigungen, Audit-Trails, Backup-Verschl\u00fcsselung, Reaktion auf Vorf\u00e4lle und L\u00f6schvorg\u00e4ngen zu fragen. Ein Anbieter sollte erkl\u00e4ren k\u00f6nnen, wie er die Daten w\u00e4hrend ihres gesamten Lebenszyklus, nicht nur in der prim\u00e4ren Anwendungsdatenbank, sch\u00fctzt.<\/p>\n<p>Cognitis.cloud funktioniert beispielsweise als PaaS mit einem einzigen Kunden, wobei die Daten in der EU gespeichert werden. Dies bietet den Unternehmen eine deutlichere Isolation als ein gemeinsam genutztes Umfeld. Selbst dann ist die interne Konfiguration entscheidend: Eine gut ausgebaute Plattform ben\u00f6tigt dennoch vern\u00fcnftige Rollenstrukturen, genehmigte Arbeitsabl\u00e4ufe und regelm\u00e4\u00dfige \u00dcberpr\u00fcfungen seitens des Kunden.<\/p>\n<h2>Eine praktische Liste der Schritten zur Verschl\u00fcsselung f\u00fcr Personalabteilungen<\/h2>\n<p>Beginnen Sie mit einer einfachen Datenkarte. Identifizieren Sie die HR-Daten, die Sie sammeln, wo sie gespeichert sind, welche Systeme sie erhalten, wer Zugriff darauf hat und wie lange sie gespeichert werden. Vergessen Sie nicht Ordner, Posteing\u00e4nge, veraltete Tools und lokal gespeicherte Berichte.<\/p>\n<p>Anschlie\u00dfend klassifizieren Sie die Informationen nach Sensitivit\u00e4t. Gesundheitsdaten, Personalausweise, Lohndaten und Mitarbeiterverantwortungsdaten sollten als hochrisiko eingestuft werden. Stellen Sie sicher, dass sie sowohl w\u00e4hrend der \u00dcbertragung als auch bei der Aufbewahrung verschl\u00fcsselt sind, einschlie\u00dflich Backups und der Speicherung von Dokumenten.<\/p>\n<p>\u00dcberpr\u00fcfen Sie dann den Zugriff. Entfernten Sie ehemalige Mitarbeiter und veraltete Administratorkonten, minimieren Sie breite Berechtigungen und stellen Sie sicher, dass Manager nur die Daten sehen k\u00f6nnen, die f\u00fcr ihre Rolle erforderlich sind. Testen Sie schlie\u00dflich Ihre Prozesse. K\u00f6nnen Sie eine sensible Exportfunktion identifizieren? K\u00f6nnen Sie den Zugriff schnell wieder r\u00fcckg\u00e4ngig machen? Wissen Sie, was Ihr Anbieter tun w\u00fcrde, falls ein Vorfall eintreten sollte?<\/p>\n<p>Ziel ist nicht, die Personalabteilung in eine Sicherheitsabteilung zu verwandeln. Ziel ist es, die sichere Wahl zur normalen Wahl zu machen \u2013 mit einem klaren System f\u00fcr die Aufzeichnung von Daten, anstatt sensibler Informationen, die in E-Mail-Postf\u00e4chern, Tabellenkalkulationen und getrennten Tools verstreut sind.<\/p>\n<p>Die Verschl\u00fcsselung funktioniert am besten, wenn sie in die t\u00e4glichen HR-Prozesse integriert wird, anstatt erst nach der Meldung eines Problems hinzugef\u00fcgt. Beginnen Sie mit den Aufzeichnungen, die bei einer Verletzung der h\u00f6chsten Gefahr aussetzen k\u00f6nnten, und stellen Sie sicher, dass Ihre Mitarbeiter, Prozesse und die HR-Plattform diese kontinuierlich sch\u00fctzen.<\/p>","protected":false},"excerpt":{"rendered":"<p>Welche HR-Daten ben\u00f6tigen eine Verschl\u00fcsselung? Erfahren Sie, was Sie in HR-Systemen sch\u00fctzen sollten, wann eine Verschl\u00fcsselung wichtig ist und wie europ\u00e4ische kleine und mittlere Unternehmen das Risiko f\u00fcr Datenschutz und Compliance reduzieren k\u00f6nnen.<\/p>","protected":false},"author":12,"featured_media":22523,"comment_status":"","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","wds_primary_category":0,"footnotes":""},"categories":[23],"tags":[],"class_list":["post-22522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hr"],"spectra_custom_meta":{"_soro_published_at":["2026-09-28 04:32:02"],"_yoast_wpseo_metadesc":["Which HR data needs encryption? Learn what to protect in HR systems, when encryption matters and how European SMEs can reduce privacy and compliance risk."],"rank_math_description":["Which HR data needs encryption? Learn what to protect in HR systems, when encryption matters and how European SMEs can reduce privacy and compliance risk."],"_aioseo_description":["Which HR data needs encryption? Learn what to protect in HR systems, when encryption matters and how European SMEs can reduce privacy and compliance risk."],"_yoast_wpseo_focuskw":["which HR data needs encryption"],"rank_math_focus_keyword":["which HR data needs encryption"],"_aioseo_focus_keyword":["which HR data needs encryption"],"_soro_article_id":["97ee59b5-9cba-41bf-af0e-1f6efe5a7c67"],"_uagb_previous_block_counts":["a:90:{s:21:\"uagb\/advanced-heading\";i:0;s:15:\"uagb\/blockquote\";i:0;s:12:\"uagb\/buttons\";i:0;s:18:\"uagb\/buttons-child\";i:0;s:19:\"uagb\/call-to-action\";i:0;s:15:\"uagb\/cf7-styler\";i:0;s:11:\"uagb\/column\";i:0;s:12:\"uagb\/columns\";i:0;s:14:\"uagb\/container\";i:0;s:21:\"uagb\/content-timeline\";i:0;s:27:\"uagb\/content-timeline-child\";i:0;s:14:\"uagb\/countdown\";i:0;s:12:\"uagb\/counter\";i:0;s:8:\"uagb\/faq\";i:0;s:14:\"uagb\/faq-child\";i:0;s:10:\"uagb\/forms\";i:0;s:17:\"uagb\/forms-accept\";i:0;s:19:\"uagb\/forms-checkbox\";i:0;s:15:\"uagb\/forms-date\";i:0;s:16:\"uagb\/forms-email\";i:0;s:17:\"uagb\/forms-hidden\";i:0;s:15:\"uagb\/forms-name\";i:0;s:16:\"uagb\/forms-phone\";i:0;s:16:\"uagb\/forms-radio\";i:0;s:17:\"uagb\/forms-select\";i:0;s:19:\"uagb\/forms-textarea\";i:0;s:17:\"uagb\/forms-toggle\";i:0;s:14:\"uagb\/forms-url\";i:0;s:14:\"uagb\/gf-styler\";i:0;s:15:\"uagb\/google-map\";i:0;s:11:\"uagb\/how-to\";i:0;s:16:\"uagb\/how-to-step\";i:0;s:9:\"uagb\/icon\";i:0;s:14:\"uagb\/icon-list\";i:0;s:20:\"uagb\/icon-list-child\";i:0;s:10:\"uagb\/image\";i:0;s:18:\"uagb\/image-gallery\";i:0;s:13:\"uagb\/info-box\";i:0;s:18:\"uagb\/inline-notice\";i:0;s:11:\"uagb\/lottie\";i:0;s:21:\"uagb\/marketing-button\";i:0;s:10:\"uagb\/modal\";i:0;s:18:\"uagb\/popup-builder\";i:0;s:16:\"uagb\/post-button\";i:0;s:18:\"uagb\/post-carousel\";i:0;s:17:\"uagb\/post-excerpt\";i:0;s:14:\"uagb\/post-grid\";i:0;s:15:\"uagb\/post-image\";i:0;s:17:\"uagb\/post-masonry\";i:0;s:14:\"uagb\/post-meta\";i:0;s:18:\"uagb\/post-taxonomy\";i:0;s:18:\"uagb\/post-timeline\";i:0;s:15:\"uagb\/post-title\";i:0;s:20:\"uagb\/restaurant-menu\";i:0;s:26:\"uagb\/restaurant-menu-child\";i:0;s:11:\"uagb\/review\";i:0;s:12:\"uagb\/section\";i:0;s:14:\"uagb\/separator\";i:0;s:11:\"uagb\/slider\";i:0;s:17:\"uagb\/slider-child\";i:0;s:17:\"uagb\/social-share\";i:0;s:23:\"uagb\/social-share-child\";i:0;s:16:\"uagb\/star-rating\";i:0;s:23:\"uagb\/sure-cart-checkout\";i:0;s:22:\"uagb\/sure-cart-product\";i:0;s:15:\"uagb\/sure-forms\";i:0;s:22:\"uagb\/table-of-contents\";i:0;s:9:\"uagb\/tabs\";i:0;s:15:\"uagb\/tabs-child\";i:0;s:18:\"uagb\/taxonomy-list\";i:0;s:9:\"uagb\/team\";i:0;s:16:\"uagb\/testimonial\";i:0;s:14:\"uagb\/wp-search\";i:0;s:19:\"uagb\/instagram-feed\";i:0;s:10:\"uagb\/login\";i:0;s:17:\"uagb\/loop-builder\";i:0;s:18:\"uagb\/loop-category\";i:0;s:20:\"uagb\/loop-pagination\";i:0;s:15:\"uagb\/loop-reset\";i:0;s:16:\"uagb\/loop-search\";i:0;s:14:\"uagb\/loop-sort\";i:0;s:17:\"uagb\/loop-wrapper\";i:0;s:13:\"uagb\/register\";i:0;s:19:\"uagb\/register-email\";i:0;s:24:\"uagb\/register-first-name\";i:0;s:23:\"uagb\/register-last-name\";i:0;s:22:\"uagb\/register-password\";i:0;s:30:\"uagb\/register-reenter-password\";i:0;s:19:\"uagb\/register-terms\";i:0;s:22:\"uagb\/register-username\";i:0;}"],"_thumbnail_id":["22523"],"_cmplz_scanned_post":["1"],"_uag_page_assets":["a:9:{s:3:\"css\";s:0:\"\";s:2:\"js\";s:0:\"\";s:18:\"current_block_list\";a:9:{i:0;s:11:\"core\/search\";i:1;s:10:\"core\/group\";i:2;s:12:\"core\/heading\";i:3;s:17:\"core\/latest-posts\";i:4;s:20:\"core\/latest-comments\";i:5;s:13:\"core\/archives\";i:6;s:15:\"core\/categories\";i:7;s:17:\"core\/social-links\";i:8;s:16:\"core\/social-link\";}s:8:\"uag_flag\";b:0;s:11:\"uag_version\";i:1790638359;s:6:\"gfonts\";a:0:{}s:10:\"gfonts_url\";s:0:\"\";s:12:\"gfonts_files\";a:0:{}s:14:\"uag_faq_layout\";b:0;}"]},"uagb_featured_image_src":{"full":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured.webp",1536,1024,false],"thumbnail":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured-150x150.webp",150,150,true],"medium":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured-300x200.webp",300,200,true],"medium_large":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured-768x512.webp",768,512,true],"large":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured-1024x683.webp",1024,683,true],"1536x1536":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured.webp",1536,1024,false],"2048x2048":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured.webp",1536,1024,false],"trp-custom-language-flag":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured-18x12.webp",18,12,true],"cart-image-thumb":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured-160x90.webp",160,90,true],"gform-image-choice-sm":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured.webp",300,200,false],"gform-image-choice-md":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured.webp",400,267,false],"gform-image-choice-lg":["https:\/\/cognitis.cloud\/wp-content\/uploads\/2026\/09\/which-hr-data-needs-encryption-a-clear-guide-featured.webp",600,400,false]},"uagb_author_info":{"display_name":"Lena Yotova","author_link":"https:\/\/cognitis.cloud\/de\/author\/lena-yotova\/"},"uagb_comment_info":0,"uagb_excerpt":"Which HR data needs encryption? Learn what to protect in HR systems, when encryption matters and how European SMEs can reduce privacy and compliance risk.","_links":{"self":[{"href":"https:\/\/cognitis.cloud\/de\/wp-json\/wp\/v2\/posts\/22522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cognitis.cloud\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cognitis.cloud\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cognitis.cloud\/de\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/cognitis.cloud\/de\/wp-json\/wp\/v2\/comments?post=22522"}],"version-history":[{"count":0,"href":"https:\/\/cognitis.cloud\/de\/wp-json\/wp\/v2\/posts\/22522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cognitis.cloud\/de\/wp-json\/wp\/v2\/media\/22523"}],"wp:attachment":[{"href":"https:\/\/cognitis.cloud\/de\/wp-json\/wp\/v2\/media?parent=22522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cognitis.cloud\/de\/wp-json\/wp\/v2\/categories?post=22522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cognitis.cloud\/de\/wp-json\/wp\/v2\/tags?post=22522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}