Разглашение информации о сотруднике. Предостережения для работодателя

Любая реально работающая компания получает, обрабатывает, хранит и использует персональные данные своих сотрудников. К ним относится Ф.И.О., пол, возраст, место жительства, изображение сотрудника (фотография и видеозапись), образование, квалификация, семейное положение, наличие детей, родственные связи и др. Бывает, что эта информация становится доступной третьим лицам. Что делать, если такое произошло? Узнаем, какая именно информация считается персональными данными, кому и какая ответственность грозит за ее разглашение, а главное – ​разберем алгоритм действий компании в случае утечки персональных сведений о сотрудниках.

Поводом для написания статьи стал вопрос от читателя, написавшего в редакцию.

Вопрос от читателя

Тема:

Бесплатные консультации для подписчиков

Написал генеральному директору объяснительную записку. На следующий день все в офисе знали и обсуждали ее подробности. Разве такого рода записки не являются конфиденциальной информацией?

Представим, что сотрудник опоздал на работу. После появления на рабочем месте он написал и передал своему руководителю (генеральному директору) объяснительную записку, в которой изложил причины отсутствия. На следующий день все коллеги были в курсе личных проблем сотрудника. При этом сам работник никого не посвящал в подробности. Стало понятно, что начальник рассказал всему отделу о содержании объяснительной.

Возможны и иные схожие ситуации, например: кадровик ознакомился с трудовой книжкой сотрудника и рассказал по секрету парочке коллег из других подразделений о предыдущих местах работы и причинах увольнения с них.

Давайте разберемся, можно ли привлечь к какой-либо ответственности компанию, руководителя или других сотрудников за разглашение личной информации работника. Выясним, какие документы содержат персональные данные. Проведем анализ: кто и в каком размере может понести наказание за утечку информации о зарплате сотрудников. В статье рассмотрим нестандартные ситуации, возникающие на практике.

Персональные данные или нет?

Персональные данные – это любая информация, относящаяся к определенному или определяемому физическому лицу (ст. 3 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных», далее – Закон о персональных данных). К ним относятся:

  • фамилия, имя, отчество;
  • пол;
  • возраст;
  • место жительства;
  • изображение сотрудника (фотография и видеозапись), которое позволяет установить личность;
  • образование, квалификация, профессиональная подготовка;
  • семейное положение, наличие детей, родственные связи;
  • факты биографии и предыдущая трудовая деятельность (место работы, судимость, служба в армии и т.д.);
  • деловые и иные личные качества;
  • медицинские сведения;
  • номер телефона;
  • прочие сведения, которые могут идентифицировать работника.

Сведения о заработной плате сотрудника также являются информацией, содержащей его персональные данные (письмо Роскомнадзора от 07.02.2014 № 08КМ-3681 «О передаче работодателем третьим лицам сведений о заработной плате работников»).

Таким образом, любой документ, в котором содержится какая-либо информация о конкретном работнике, будет являться носителем его персональных данных. Ведь в заявлении о переводе сотрудник может указать сведения о своем заболевании. Или в объяснительной записке работник сошлется на расторжение брака. Не каждый захочет, чтобы личная жизнь стала достоянием общественности.

Работодатель не вправе сообщать персональные данные сотрудника третьей стороне без его письменного согласия, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных ТК РФ или иными федеральными законами (абз. 2 ст. 88 ТК РФ).

Кого можно привлечь к ответственности

Чтобы привлечь к ответственности сотрудника за разглашение чужих персональных данных, нужно доказать следующее:

1) разглашенные сведения относятся к персональным данным другого работника;

2) эти сведения стали известны нарушителю в связи с исполнением им трудовых обязанностей;

3) сотрудник обязывался не разглашать такую информацию (п. 43 постановления Пленума ВС РФ от 17.03.2004 № 2 «О применении судами Российской Федерации Трудового кодекса Российской Федерации»).

Таким образом, привлечь к ответственности...

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 700 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Чем грозят нарушения в области обработки персональных данных

Больше месяца действуют крупные штрафы за нарушения в сфере персональных данных (в частности, за их утечку). Но до сих пор многие не в курсе нюансов привлечения к ответственности. В удобной табличной форме приводим все виды нарушений и наказаний за них, которые установлены КоАП РФ и УК РФ. Объясняем, в каких случаях штраф могут уменьшить, когда ответственность понесет только должностное лицо, а когда организация.

Что грозит за нарушение законодательства о персональных данных?

В прошлом номере мы кратко рассказали об изменениях в КоАП РФ, касающихся ответственности за нарушения законодательства о персональных данных. В этом номере мы решили подробно остановиться на всех нововведениях и рассказать о том, кого и за что привлекают к административной ответственности по каждому из семи новых составов правонарушений.

Какие документы запросит Роскомнадзор на проверке по персданным

Штрафы за неправильную обработку персональных данных растут, ответственность постоянно ужесточается (планируется введение уголовной). А это значит, что пора тщательно проверить, все ли документы в компании, касающиеся персданных, оформлены правильно. Автор подробно разъясняет, какие документы должны быть в наличии для успешного прохождения проверки соблюдения законодательства о персональных данных и как их составить, чтобы избежать гигантских штрафов.

Персональные данные сотрудников. Что должен знать работодатель

Любая компания так или иначе работает с персональными данными. Речь в первую очередь идет о персональных данных своих же сотрудников, поскольку без их получения трудоустройство становится попросту невозможным. В статье мы прольем свет на наиболее распространенные вопросы работодателей: какие именно сведения и документы содержат персональные данные, зачем их защищать, как организовать систему защиты, какая ответственность может грозить компании и работнику, ответственному за сохранность данных, если они не будут ­соблюдать ­требования ­законодательства.

Какие документы запросит Роскомнадзор на проверке по персданным

Штрафы за неправильную обработку персональных данных растут, ответственность постоянно ужесточается (планируется введение уголовной). А это значит, что пора тщательно проверить, все ли документы в компании, касающиеся персданных, оформлены правильно. Автор подробно разъясняет, какие документы должны быть в наличии для успешного прохождения проверки соблюдения законодательства о персональных данных и как их составить, чтобы избежать гигантских штрафов.

Персональные данные сотрудников. Что должен знать работодатель

Любая компания так или иначе работает с персональными данными. Речь в первую очередь идет о персональных данных своих же сотрудников, поскольку без их получения трудоустройство становится попросту невозможным. В статье мы прольем свет на наиболее распространенные вопросы работодателей: какие именно сведения и документы содержат персональные данные, зачем их защищать, как организовать систему защиты, какая ответственность может грозить компании и работнику, ответственному за сохранность данных, если они не будут ­соблюдать ­требования ­законодательства.

Чем грозят нарушения в области обработки персональных данных

Больше месяца действуют крупные штрафы за нарушения в сфере персональных данных (в частности, за их утечку). Но до сих пор многие не в курсе нюансов привлечения к ответственности. В удобной табличной форме приводим все виды нарушений и наказаний за них, которые установлены КоАП РФ и УК РФ. Объясняем, в каких случаях штраф могут уменьшить, когда ответственность понесет только должностное лицо, а когда организация.

Что грозит за нарушение законодательства о персональных данных?

В прошлом номере мы кратко рассказали об изменениях в КоАП РФ, касающихся ответственности за нарушения законодательства о персональных данных. В этом номере мы решили подробно остановиться на всех нововведениях и рассказать о том, кого и за что привлекают к административной ответственности по каждому из семи новых составов правонарушений.