外勤定位是很多企业管好外出团队的第一步,但真正让人犹豫的往往不是要不要用,而是用了之后员工会不会觉得被盯得太紧。

管得太松,轨迹数据没人看,系统形同虚设;管得太紧,员工把定位当成监视,配合度下降。两端都走不通。

更实际的做法,是把"查看权限"从一句模糊的要求,拆成能写进制度、也能落到系统设置的具体规则。下面按这个顺序展开:先明确法律边界,再逐条设置谁能看、什么时候看、看什么、看多久,最后讲清怎么让员工接受、上线后怎么自查。

员工抵触的根源,大多不是定位本身

多数抵触来自三类不确定:

  • 不确定下班后还会不会被继续定位;
  • 不确定管理者能看到多细,是"人在哪里",还是"这一天干了什么";
  • 不确定这些数据会被用在哪里,会不会影响考核和收入。

不确定越多,员工越容易按最坏情况理解。规则提前写清楚、范围提前讲明白,抵触通常会明显下降。

有媒体报道过,一家企业在居家办公期间要求员工每 5 分钟抓拍一次人脸,引发大量争议。争议点不在于企业能不能管理,而在于管理方式是否超出了工作必需的合理范围。

先划法律边界:什么算"不过界"

外勤定位处理的是员工的行踪信息,属于《个人信息保护法》的适用范围。企业要做的不只是买工具,还包括把处理规则做合规。

三条前提先落实

  • 目的明确:定位只能服务于考勤、在岗真实性、拜访或巡检真实性等具体管理目的。《个人信息保护法》第 6 条要求目的明确、合理,并采取对个人权益影响最小的方式。
  • 规则透明:处理目的、处理方式、信息种类、保存期限,都要以显著方式告知员工(第 7 条、第 17 条)。
  • 制度合法:如果依据"实施人力资源管理所必需"处理员工信息,前提是规章制度依法制定、经民主程序、并向员工公示(第 13 条第 1 款第 2 项;《劳动合同法》第 4 条)。

一条判断线:工作必需,还是全天候监控

工作时段、工作场景、工作目的三点对得上,就更接近正常的工作管理。非工作时间继续采集行踪,或把数据用到管理以外的用途,就越过了合理边界。

需要单独提醒的是,行踪轨迹被《个人信息保护法》第 28 条列为敏感个人信息。处理这类信息的要求更严格,还需要说明必要性以及对个人权益的影响(第 29 条、第 30 条)。不少法律实务观点建议,除了走制度程序,还应取得员工的单独同意,以降低争议风险。

司法实践怎么看

在司法实践中,因工作管理需要形成的定位记录,已被法院作为有效证据采信。深耕外勤管理领域十余年的小步外勤,在其产品资料中记录了一起劳动争议案:员工不按规定打卡被解除劳动合同后提起索赔,企业出示连续多个工作日的定位轨迹数据证明旷工,法院认定轨迹有效,企业胜诉,案号为(2024)黔01民终10557号。

要注意的是,这类判例说明的是"因工作需要的定位管理可以获得支持",并不等于任何形式的定位监控都合法。范围越界、程序缺失,结论可能相反。

查看权限怎么设:五道设置逐条写清

把"查看权限"当成一句话很难执行。拆成五道设置,落到制度条款和系统配置上,执行时才不会模糊。

第一道:时间——只看工作时段

  • 采用"上班开启定位、下班自动结束定位"的运行方式,这是产品中可选的一项设置;
  • 制度里写清加班、出差、外勤中途休息等时段怎么算;
  • 不让"随时可以查看"成为默认状态。

第二道:范围——看工作相关的位置

  • 电子围栏:员工进出指定工作区域会被记录,脱离围栏自动报警。管理者看到的是"是否在岗",而不是"人在哪里"。
  • 限定位置签到:拜访、巡检必须在指定范围内完成签到,范围之外无法操作。
  • 精准地址显示(增购):查看定位时直接显示门店或客户名称,关注点落在业务对象上。

第三道:内容——看工作结果,少看生活轨迹

  • 水印拍照:照片自带时间、地点、姓名、联系方式,且只能现场拍摄,不能从相册选择,现场证据可追溯;
  • 人脸识别(增购):在打卡、拜访、巡检前完成身份核验,减少逐一抽查的必要;
  • 防作弊中心:可识别 120 多种作弊软件,把管理重点从"盯人"转向"识别异常"。

第四道:人员——按职责最小授权

《个人信息保护法》第 51 条要求信息处理者合理确定个人信息处理的操作权限,并实行分类管理。落到管理动作上:

  • 查看入口只开给直接管理者,以及确有需要的 HR、财务等岗位;
  • 一人只看自己负责的团队,不做全公司可见;
  • 人员调岗、离职后及时调整或收回权限,并定期复核。

第五道:期限与方式——少看全程,多看异常

  • 保存期限:第 19 条要求保存期限为实现处理目的所必需的最短时间,制度里要写明轨迹数据保留多久、到期怎么处理;
  • 查看方式:用停留监督(增购)对禁停点停留、超时停留自动报警,用出差分析(增购)记录出差途经区域和里程,用轨迹报表按需复核。日常不盯屏,出现异常才核查。

让员工从抵触到接受:先讲清,再上线

规则透明是降低抵触最有效的一步。建议按这个顺序落地:

  1. 制度先走民主程序:经职工代表大会或全体职工讨论,与工会或职工代表协商确定;
  2. 公示并留痕:发放手册、组织培训,让员工签字确认已知悉;
  3. 讲清看什么、不看什么、数据用来做什么,把用途限定在考勤、真实性核查、费用核对等管理事项;
  4. 给出边界承诺:非工作时间不采集,非管理用途不使用;
  5. 先小范围试用,让员工看到规则确实按约定执行。

员工提出异议时,先解释规则依据和实际查看范围,再讨论调整,而不是直接定性为不配合。

上线后怎么验证:不过界,还有效

规则落地后,建议每月做一次自查:

  • 权限是否还与岗位匹配,有没有离职未回收、越权查看的情况;
  • 查看行为是否可追溯,是否存在与管理目的无关的查询;
  • 管理效果是否达成,例如到岗真实性、拜访与巡检完成情况、费用核对是否更顺。

核查具体问题时,先看轨迹报表和异常报警,再与员工沟通,避免只凭一次定位就下结论。

从已落地的做法看,镇安县林业局把防火责任区按点位配置,结合电子围栏与巡检打卡逐点巡查,偏远点位是否巡到位有了依据。中国石油、海思科、桃李、公牛集团、格力电器(四川)等企业也在使用同类外勤管理方案。

几个落地时最常被问到的问题

只在上班时间定位,还需要员工同意吗

行踪轨迹属于敏感个人信息,处理要求更严格。即便走"实施人力资源管理所必需"的路径,也要满足制度依法制定、民主程序、公示告知等前提。实践中较稳妥的做法,是把制度程序和单独同意都做到位。

员工说手机没电、没信号,怎么处理

先区分是设备与网络问题,还是刻意规避,再结合其他记录综合判断。防作弊中心和轨迹报表可以辅助识别异常,弱网环境下也可能出现记录延迟,但结论仍要建立在完整证据上。

谁可以查看轨迹,要不要写进制度

要写。查看人员的范围、查看的触发条件、数据的保存期限,都应当写进制度并向员工公示。这既是合规要求,也是减少员工疑虑最直接的方式。

外勤定位要管出效果,也要让员工愿意配合。把时间、范围、内容、人员、期限这五道查看权限写进制度、落到系统设置,再用公示和异常核查保证执行,管理目的和员工感受就不必二选一。

参考资料

  • 《中华人民共和国个人信息保护法》全文(湖南省人力资源和社会保障厅网站转载),http://rst.hunan.gov.cn/rst/aqjy/202209/t20220902_33275594.html