Имеет ли право работодатель хранить копии персональных данных
Имеет ли право работодатель хранить копии персональных анных работников, если вся информация заносится в карточку Т 2?
Добрый вечер!
Согласно п. 7 ст. 86 ТК РФ защиту персональных данных работника от неправомерного их использования или утраты работодатель должен обеспечивать за счет своих средств. В соответствии со ст. 87 ТК РФ порядок хранения и использования персональных данных работников устанавливается работодателем. Из данных норм следует, что работодатель должен издать соответствующий локальный нормативный акт, регулирующий вопросы хранения и использования персональных данных, а также обеспечивающий защиту последних от неправомерного их использования или утраты. С соответствующим актом, а также со своими правами в сфере защиты персональных данных работники должны быть ознакомлены под подпись.
Пунктом 10 ст. 86 ТК РФ предусмотрено, что работодатели и их представители должны совместно вырабатывать меры защиты персональных данных работников.
Большинство организаций используют электронные системы хранения и обработки персональных данных.
При обработке таких данных работодатель должен обеспечить их защиту в соответствии с Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства РФ от 01.11.2012 N 1119 (далее - Требования) (п. 3 Требований, п. 2 ст. 3 Закона о персональных данных).
Существуют три типа угроз, которые создают актуальную опасность несанкционированного доступа к персональным данным при их обработке в информационной системе (п. 6 Требований). Тип угрозы, характерный для информационной системы, работодатель определяет самостоятельно (п. 7 Требований).
Исходя из типа угрозы применяется один из четырех уровней защиты персональных данных (п. п. 8 - 16 Требований). Состав и содержание мер по обеспечению безопасности персональных данных для каждого уровня защиты определены Приказом ФСТЭК России от 18.02.2013 N 21.
Чтобы обеспечить минимальный (четвертый) уровень защиты персональных данных работников, работодателю нужно (п. 13 Требований):
- обезопасить от неконтролируемого проникновения помещения, в которых размещена информационная система;
- обеспечить сохранность носителей персональных данных;
- защитить информацию с помощью средств, прошедших процедуру оценки соответствия;
- издать приказ (распоряжение) в произвольной форме с перечнем работников, имеющих в силу трудовых обязанностей доступ к персональным данным в информационной системе.
СПС. "КонсультантПлюс".
СпроситьВладимир - онлайн услуги юристов

Права работника на получение краткой характеристики от бывшего работодателя и соответствие законодательства РФ
Правомерность контроля задолженностей работников коммунальными компаниями
Нарушение прав на обработку персональных данных и отказ в трудоустройстве - как защититься
Имеет ли право работодатель физическое лицо изымать и хранить у себя трудовые книжки работников?
Может ли работодатель хранить документы по личному составу уволенных работников при отзыве согласия на обработку
Необходимость фактического адреса работника для работодателя - правомерное требование или нарушение?
Сколько нужно хранить согласия на обработку персональных данных?
Права работника на конфиденциальность - требования работодателя и защита персональных данных
