Top.Mail.Ru

Персональные данные сотрудников. Что должен знать работодатель

Любая компания так или иначе работает с персональными данными. Речь в первую очередь идет о персональных данных своих же сотрудников, поскольку без их получения трудоустройство становится попросту невозможным. В статье мы прольем свет на наиболее распространенные вопросы работодателей: какие именно сведения и документы содержат персональные данные, зачем их защищать, как организовать систему защиты, какая ответственность может грозить компании и работнику, ответственному за сохранность данных, если они не будут ­соблюдать ­требования ­законодательства.

Одним из видов охраняемой законом информации являются персональные данные. Как гласит ст. 23 Конституции РФ, каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Но всякая ли информация будет защищаться? Посмотрим, каков порядок получения, хранения, защиты и передачи персональных данных.

В п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ) указано, что персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Как видите, конкретного перечня нет, достаточно, чтобы такая информация позволяла определить, к какому лицу она относится.

Там же указано, кто обязан принимать меры по защите персональных данных. Это и государственные органы, и юридические и физические лица, которые обрабатывают персональные данные, с использованием средств автоматизации или без них, если обработка персональных данных позволяет осуществлять поиск персональных данных. Таким образом, практически все организации так или иначе сталкиваются с обработкой персональных данных 1 как своих сотрудников, так и клиентов (при оформлении бонусных или скидочных карт). В этом случае их ­называют операторами (п. 2 ст. 3 Закона № 152-ФЗ).

Получение персональных данных

Рассмотрим регулирование защиты персональных данных работника в рамках трудовых отношений с работодателем.

Прежде всего следует очертить круг тех документов и баз данных, в которых содержатся персональные данные работников и которые необходимо защищать от несанкционированного доступа. Так как понятие персональных данных включает в себя любую информацию, позволяющую идентифицировать работника, практически все документы, касающиеся сотрудников – как на бумажных носителях, так и электронные, будут ­являться носителями персональных данных.

К документам, содержащим персональные данные работников, можно, например, отнести следующие:

  • анкету, автобиографию, личный листок по учету кадров, которые на практике часто заполняются работником при приеме на работу;
  • копии документов, хранящиеся в личном деле работника: копии документа, удостоверяющего личность, документов воинского учета, документа об обязательном пенсионном страховании, свидетельств о ­заключении ­брака, рождении детей, документов об образовании;
  • трудовую книжку;
  • личную карточку;
  • трудовой договор и дополнительные соглашения к нему;
  • подлинники и копии приказов по личному составу;
  • документы оплаты труда;
  • документы об обучении, оценке, аттестации работников;
  • базы данных, обрабатываемые автоматически (например, таблицы ­Excel, базы программы 1С);
  • иные документы, содержащие персональные данные работников.

Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получения образования и продвижения по службе, обеспечения личной безопасности, контроля количества и качества выполняемой работы и обеспечения сохранности имущества (п. 1 ст. 86 ТК РФ). Получаемые персональные данные должны соответствовать только указанным целям.

Запрашивать некоторую информацию прямо запрещено законодательством. Например, работодатель не имеет права получать и обрабатывать сведения о работнике, относящиеся к специальным категориям персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни), а также данные работника о его членстве в общественных объединениях или его профсоюзной ­деятельности (п. 4 и 5 ст. 86 ТК РФ).

Если работодатель требует личные данные, не соответствующие указанным целям или относящиеся к запрещенным, работник имеет право отказаться их предоставлять.

Пример 1. Отказ работника от предоставления данных

При трудоустройстве работника кадровик заполнял личную карточку по форме № Т-2, в которой есть раздел «Состав семьи», и попросил назвать фамилию, имя, отчество жены для внесения этих данных в личную карточку. Работник отказался сообщить данные, заметив при этом, что они не являются необходимыми для его трудоустройства или карьерного продвижения, а форма личной карточки не носит обязательный характер.

Все персональные данные сотрудника следует получать у него самого (п. 3 ст. 86 ТК РФ). Если информацию можно получить только у третьей стороны, то работник должен быть об этом уведомлен заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению данных и последствиях отказа работника дать письменное согласие на их получение. Это положение относится не к работникам, а прежде всего к соискателям, когда организация запрашивает рекомендации с предыдущих мест работ. Получение согласия является обязательным условием при направлении компанией запросов в иные организации, в том числе на прежние места работы, для уточнения или получения дополнительной информации о кандидате. Исключение составляют случаи заключения трудового договора с бывшим государственным или муниципальным служащим, причем не для запроса информации, а для уведомления прежнего ­работодателя в порядке ч. 3 ст. 64.1 ТК РФ.

К сведению

Роскомнадзор подтвердил необходимость получения согласия соискателей (разъяснения от 24.12.2012 «Вопросы, касающиеся обработки персональных данных работников, соискателей на замещение вакантных должностей, а также лиц, находящихся в кадровом резерве», далее – Разъяснения Роскомнадзора). Делать это не надо только в том случае, если от имени соискателя действует кадровое агентство, с которым данное лицо заключило договор, а также при самостоятельном размещении соискателем резюме в Интернете, доступном неограниченному кругу лиц.

В случае получения резюме соискателя по каналам электронной почты, факсимильной связи работодателю необходимо дополнительно провести мероприятия, направленные на подтверждение факта направления указанного резюме самим соискателем (например, приглашение соискателя на личную встречу с уполномоченными сотрудниками работодателя, обратная связь посредством электронной почты и т.д.).

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 700 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Повышение зарплаты в связи с увеличением МРОТ в 2025 году

Минимальный размер оплаты труда (МРОТ) повышен в очередной раз. С 01.01.2025 работники, которые отработали полную норму часов, не должны получать зарплату меньше 22 440 рублей. Рассказываем, как МРОТ соотносится с окладом, какие составные части входят в заработную плату и начисляются сверх МРОТ, как оформить повышение зарплаты работникам, а также что учесть при составлении документов (приводим образцы).

Наказываем за нарушение этики служебных отношений

Рассказываем, как привлечь к дисциплинарной ответственности грубияна, который хамит, повышает голос, оскорбляет и издевается над коллегами и клиентами. Как прописать нормы корпоративной этики: что включить (общепринятые правила этикета, внешний вид, правила поведения во время онлайн-встреч, этикет электронной переписки и телефонных разговоров), в какие локальные нормативные акты, как сформулировать и за что конкретно наказывать. Анализируем судебную практику и предлагаем алгоритм привлечения к ответственности.

Что говорят суды о годовых премиях

В декабре многие компании выплачивают работникам 13-ю зарплату. Годовая премия ТК РФ не предусмотрена. Ее размер и правила выплаты устанавливает работодатель в своем ЛНА. Как показывает практика, далеко не все ситуации можно регламентировать в Положении о премировании, из-за чего нередко возникают конфликты с работниками. Рассказываем, что думает суд об обязанности работодателя выплачивать годовую премию уволенному сотруднику, об учете времени вынужденного прогула при расчете премии, а также об условиях соглашения о расторжении трудового договора и размере премии.

Применение полиграфа в работе

Рассказываем, что такое полиграф, как проходит на нем исследование, а также как законодательно регламентируется его использование, какие существуют риски и ограничения его применения в трудовых и связанных с ними отношениях. На примерах показываем, когда можно использовать полиграф и какие нюансы необходимо учитывать, например, при проверке соискателя при приеме на работу или необходимости выявить виновника хищения либо оценить коррупционную составляющую. Предлагаем образцы формулировок в локальные нормативные акты и трудовые договоры, согласий на прохождение работниками и соискателями психофизиологического исследования с применением полиграфа и на обработку общих и специальных категорий персональных данных.

Топ-10 нарушений трудового законодательства

Сколько найдется в России работодателей, которые ни разу не нарушали нормы Трудового кодекса РФ? Ответ очевиден: немного. А все потому, что нарушения подстерегают их практически на каждом шагу. И чтобы бороться с ними, надо знать «врага в лицо». В статье мы рассмотрим самые распространенные промахи, которые компании допускают в отношениях с работниками.

Семь способов уволить нерадивого сотрудника

Многим известно, что уволить работника при отсутствии его желания не так просто, как может показаться на первый взгляд. Свидетельством тому являются, например, многочисленные споры, победу в которых чаще всего празднуют именно работники. Однако это вовсе не означает, что работника нельзя уволить вообще. Рассмотрим наиболее популярные и, что не менее важно, эффективные способы расстаться с работником, несмотря на отсутствие у него такого желания, и при этом избежать риска «получить» уволенного обратно.

Четыре роковые ошибки работодателя при отзыве сотрудника из отпуска

Причины для отзыва сотрудника из отпуска могут быть самими разными: от банальной болезни коллеги до непредвиденной работы, которую никто другой выполнить не сможет. Но в любом случае надо помнить, что досрочный выход из отпуска – ​дело добровольное. Принудительный отзыв из отпуска – ​наиболее распространенное нарушение. Подробно об этой и о других ошибках читайте в статье.

Как вернуть судебную пошлину: пошаговая инструкция

Многие компании сталкиваются с необходимостью вернуть пошлину, уплаченную в связи с рассмотрением дела в суде. Например, когда организация сама переплатила пошлину или суд вернул заявление либо прекратил производство по делу. Получить ранее уплаченные деньги совсем не так сложно, как представляют себе многие юристы. Сделать это можно всего в три шага. Расскажем, какие документы получить в суде, нужно ли собирать копии платежек, а также приведем образец заполнения заявления в налоговую инспекцию на возврат пошлины.