Не пропустите самое важное, что происходит в Интернете
Подписаться Не сейчас

Зашита персональных данных работника.

Рейтинг публикации: Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг (4,86) ( 14)
297 просмотров
3 комментариев

Работодатель обязан соблюдать установленный законодательством порядок обработки персональных данных работников.

Законодательство:

Конституция Российской Федерации.

Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных".

Трудовой Кодекс Российской Федерации.

Кодекс об Административных Правонарушениях Российской Федерации.

Статья 24 Конституции Российской Федерации-Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются.

Статья 86 Трудового Кодекса Российской Федерации.

В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:

1) обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

2) при определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией Российской Федерации, настоящим Кодексом и иными федеральными законами.

3) все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

4) работодатель не имеет права получать и обрабатывать сведения о работнике, относящиеся в соответствии с законодательством Российской Федерации в области персональных данных к специальным категориям персональных данных, за исключением случаев, предусмотренных настоящим Кодексом и другими федеральными законами.

5) работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных настоящим Кодексом или иными федеральными законами.

6) при принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.

7) защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном настоящим Кодексом и иными федеральными законами;

8) работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области;

9) работники не должны отказываться от своих прав на сохранение и защиту тайны;

10) работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников.

Части 1-3 статьи 65 Трудового Кодекса Российской Федерации.

Если иное не установлено настоящим Кодексом, другими федеральными законами, при заключении трудового договора лицо, поступающее на работу, предъявляет работодателю:

-паспорт или иной документ, удостоверяющий личность.

-трудовую книжку, за исключением случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства.

-документ, подтверждающий регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа.

-документы воинского учета - для военнообязанных и лиц, подлежащих призыву на военную службу;

-документ об образовании и (или) о квалификации или наличии специальных знаний - при поступлении на работу, требующую специальных знаний или специальной подготовки.

-справку о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного преследования по реабилитирующим основаниям, выданную в порядке и по форме, которые устанавливаются федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере внутренних дел, - при поступлении на работу, связанную с деятельностью, к осуществлению которой в соответствии с настоящим Кодексом, иным федеральным законом не допускаются лица, имеющие или имевшие судимость, подвергающиеся или подвергавшиеся уголовному преследованию.

В отдельных случаях с учетом специфики работы Трудовым Кодексом, иными федеральными законами, указами Президента Российской Федерации и постановлениями Правительства Российской Федерации может предусматриваться необходимость предъявления при заключении трудового договора дополнительных документов.

Запрещается требовать от лица, поступающего на работу, документы помимо предусмотренных

Трудовым Кодексом, иными федеральными законами, указами Президента Российской Федерации и постановлениями Правительства Российской Федерации.


Статья 88 Трудового Кодекса Российской Федерации.

При передаче персональных данных работника работодатель должен соблюдать следующие требования:

-не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных настоящим Кодексом или иными федеральными законами;

-не сообщать персональные данные работника в коммерческих целях без его письменного согласия;

-предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном настоящим Кодексом и иными федеральными законами;

-осуществлять передачу персональных данных работника в пределах одной организации, у одного индивидуального предпринимателя в соответствии с локальным нормативным актом, с которым работник должен быть ознакомлен под роспись;

-разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;

-не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;

-передавать персональные данные работника представителям работников в порядке, установленном настоящим Кодексом и иными федеральными законами, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

Статьей 6 Закона от 27.07.2006 № 152-ФЗ "О персональных данных", установлены ограничения на обработку персональных данных. Так, в частности, указано, что обработка персональных данных допускается в случае, если имеется согласие субъекта персональных данных на обработку его персональных данных. Это предполагает, что для обработки персональных данных работника требуется его согласие.

Согласно статье 9 Закона от 27.07.2006 № 152-ФЗ "О персональных данных", согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе.

2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных.

4) цель обработки персональных данных.

5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных.

6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом.

9) подпись субъекта персональных данных.

Часто бывает, что отдел кадров еще перед приемом на работу человека при рассмотрении его кандидатуры на должность обзванивает предыдущих работодателей с целью получить какие-либо характеристики. Такое получение персональных данных также требует согласия потенциального работника, то есть еще на собеседовании следует получить от него письменное согласие на сбор сведений у третьих лиц с указанием соответствующей цели.

Следует отметить, что Закон "О персональных данных", предоставляет работодателю право обрабатывать некоторые специфические виды персональных данных работников, чего не могут делать другие операторы персональных данных.

Так, согласно ст.10 Закона "О персональных данных", работодатель может осуществлять обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, если она осуществляется в соответствии с трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях.

Однако это не значит, что эти данные могут использованы в целях какой-либо дискриминации и разделения работников на какие-либо классы.

Работодатель освобожден от установленной ст.22 Закона необходимости уведомления уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, так как вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных обрабатываемых в соответствии с трудовым законодательством.

Несоблюдение работодателем установленного законодательством порядка обработки персональных данных работников.

Статье 13.11 "Кодекса Российской Федерации об административных правонарушениях" от 30.12.2001 N 195-ФЗ (ред. от 27.12.2019), установлена ответственности работодателя за нарушение законодательства Российской Федерации в области персональных данных (сбор, передача) работника

в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных.


Подпишитесь на 9111.ru в Яндекс.Новостях  Подписаться

Автор: Юрист Воронин Александр Игоревич
Нажмите на звезду, чтобы оценить мою публикацию
Проголосовало: 14
Рейтинг 4,86

Комментарии (3)

Отписаться от обсуждения Подписаться на обсуждения
Вверх
0
Вниз
Любовь
Любовь
10.01.2020 в 17:08
Санкт-Петербург

Полезная информация. Спасибо.

0

Читайте также

0 X