Несмотря на то что закон о персональных данных действует уже не один год, многие работодатели продолжают допускать ошибки в области обработки персональных данных как работников, так и соискателей. Поскольку ответственность за такие нарушения может быть значительной, работодателям нужно обратить особое внимание на требования в области защиты персональных данных. Для минимизации возможных нарушений расскажем о типичных спорах с работниками и соискателями.
Любой работодатель сталкивается
со сбором, обработкой и хранением персональных данных. Поэтому
кадровым специалистам необходимо знать, какие ошибки допускают
работодатели в области защиты персональных данных. Рассмотрим
типичные споры с работниками и соискателями.
1. Необходимость согласия от соискателя
Как показывает практика, неправомерные действия работодателя вероятны
не только в отношениях с работниками,
но и на стадии рассмотрения кандидатов на вакантные
должности. Сложности возможны уже на стадии ознакомления
с резюме кандидата.
Так, если резюме кандидата опубликовано в неограниченном доступе,
например на известных сайтах по поиску работы в Интернете,
то работодатель может ознакомиться с данными соискателя без
получения соответствующего согласия на обработку персональных данных
(ПД). Однако если понравившееся резюме распечатывается или сохраняется
на компьютер, то закон обязывает получить согласие кандидата
на обработку его ПД. Это относится и к случаю направления
резюме непосредственно в организацию.
Обратите внимание, что поделиться хорошим резюме с контрагентом без
согласия самого соискателя так же неправомерно. Такая позиция
законодателя подтверждается судебной практикой.
Таганский районный суд в решении от 01.04.2015 по делу
№ 2-1464/2015 признал правомерным привлечение
к дисциплинарной ответственности сотрудника, в трудовые
обязанности которого входила работа с персональными данными,
за распространение анкет соискателей без их согласия путем
направления с корпоративной почты на адреса третьих лиц,
не являющихся работниками организации. Данный факт был обнаружен
службой безопасности компании. Выяснилось, что резюме кандидатов были
направлены в качестве примера, без согласия соискателей
и иных законных оснований, что стало нарушением не только
локальных нормативных актов организации, но и Федерального
закона от 27.07.2006 № 152-ФЗ «О персональных данных»
(далее – Закон № 152-ФЗ).