ПЕРСОНАЛЬНЫЕ ДАННЫЕ И ИХ ЗАЩИТА

При заключении трудового договора и в процессе трудовой деятельности работника работодатель получает и накапливает о нем различную информацию, которую он обрабатывает, хранит, использует, как в интересах работника, так и в своих интересах. Лицо становится работником с момента вступления трудового договора в силу, хотя ни для кого не секрет, что сбор информации о лице начинается с его намерения заключить с данным работодателем трудовой договор.

Персональные данные работника — информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. К ним относится любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу-субъекту персональных данных, включая его фамилию, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, в т.ч. заработная плата, другая информация.

Каждый гражданин РФ имеет право на защиту своих персональных данных. В настоящее время защита персональных данных человека и гражданина вообще и работника в частности весьма актуальна, так как повсеместная несанкционированная практика вторжения в частную жизнь приобретает угрожающий характер (сбор избыточных данных, игнорирование интересов и воли субъектов этих данных, бесконтрольная передача их третьим лицам, отсутствие гарантий их уничтожения, распространение их на электронных носителях, в т.ч. и на компакт-дисках др.).

Нормы, регламентирующие использование персональных данных работника работодателем, даны в ст. 85-90 ТК РФ, также в Федеральном законе от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных). Защита персональных данных вытекает из международных обязательств РФ: ратифицированной ею Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных.

Держателями персональных данных, наряду с другими субъектами (органы государственной власти, в том числе и органы внутренних дел, органы местного самоуправления), являются также работодатели всех организационно-правовых форм собственности. Работодатели, согласно закону, выступают как операторы, работающие с персональными данными.

Обработка персональных данных — действия (операции) с персональными данными. Действия (операции) с персональными данными включают в себя их сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение. Обработка персональных данных работника — получение, хранение, комбинирование, передача или любое другое использование персональных данных работника (ст. 85 ТК РФ).

В соответствии со ст. 5 Закона о персональных данных обработка персональных данных осуществляется на основе принципов:

  • • законности целей и способов их обработки, добросовестности;
  • • соответствия целей обработки целям, определенным и заявленным при сборе персональных данных, а также полномочиям оператора;
  • • соответствия объема и характера обрабатываемых персональных данных, способов их обработки целям обработки персональных данных;
  • • достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при их сборе;
  • • недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования (ст. 86 ТК РФ):

  • • обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;
  • • при определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией РФ, ТК РФ и иными федеральными законами;
  • • все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;
  • • работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции РФ работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия;
  • • работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных ТК или иными федеральными законами;
  • • при принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения;
  • • защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном ТК РФ или иными федеральными законами;
  • • работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области;
  • • работники не должны отказываться от своих прав на сохранение и защиту тайны;
  • • работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников.

Эта статья во многом аналогична ст. 6 Закона о персональных данных, которая определяет условия их обработки.

Порядок хранения и использования персональных данных работников устанавливается работодателем с соблюдением требований трудового законодательства и иных федеральных законов (ст. 87 ТК РФ). При передаче персональных данных работника работодатель должен соблюдать следующие требования:

  • • не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных ТК или иными федеральными законами (так, в соответствии с Федеральным законом от 12 августа 1995 г. № 144-ФЗ «Об оперативно-розыскной деятельности» органы внутренних дел при проведении оперативно-розыскных мероприятий могут затребовать у работодателя сведения, относящиеся к персональным данным работника);
  • • не сообщать персональные данные работника в коммерческих целях без его письменного согласия;
  • • предупредить лиц, получающих персональные данные работника о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
  • • лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работника в порядке, установленном ТК РФ и иными федеральными законами;
  • • осуществлять передачу персональных данных работника в пределах одной организации, у одного индивидуального предпринимателя в соответствии с локальным нормативным актом, с которым работник должен быть ознакомлен под роспись;
  • • разрешать доступ к персональным данным работника только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;
  • • не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;
  • • передавать персональные данные работника представителям работников в порядке, установленном ТК РФ и иными федеральными законами, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций (ст. 88 ТК РФ).

В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на (ст. 89 ТК РФ):

  • • получение полной информацию об их персональных данных и обработке этих данных;
  • • свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;
  • • определение своих представителей для зашиты своих персональных данных;
  • • доступ к медицинской документации, отражающей состояние их здоровья, с помощью медицинского специалиста по их выбору;
  • • требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований ТК РФ или иного федерального закона. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия, персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
  • • требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
  • • обжалование в суде любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

Защита персональных данных работника обеспечивается соблюдением трудовой и служебной дисциплины, четкой регламентацией порядка работы с документами и другими материалами, содержащими персональные данные. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности, а также к гражданско-правовой, административной и уголовной ответственности (ст. 90 ТК РФ).

 
Посмотреть оригинал
< Пред   СОДЕРЖАНИЕ   ОРИГИНАЛ   След >