Несмотря на то что закон о персональных данных действует уже не один год, многие работодатели продолжают допускать ошибки в области обработки персональных данных как работников, так и соискателей. Поскольку ответственность за такие нарушения может быть значительной, работодателям нужно обратить особое внимание на требования в области защиты персональных данных. Для минимизации возможных нарушений расскажем о типичных спорах с работниками и соискателями.

Любой работодатель сталкивается со сбором, обработкой и хранением персональных данных. Поэтому кадровым специалистам необходимо знать, какие ошибки допускают работодатели в области защиты персональных данных. Рассмотрим типичные споры с работниками и соискателями.

1. Необходимость согласия от соискателя

Как показывает практика, неправомерные действия работодателя вероятны не только в отношениях с работниками, но и на стадии рассмотрения кандидатов на вакантные должности. Сложности возможны уже на стадии ознакомления с резюме кандидата.

Так, если резюме кандидата опубликовано в неограниченном доступе, например на известных сайтах по поиску работы в Интернете, то работодатель может ознакомиться с данными соискателя без получения соответствующего согласия на обработку персональных данных (ПД). Однако если понравившееся резюме распечатывается или сохраняется на компьютер, то закон обязывает получить согласие кандидата на обработку его ПД. Это относится и к случаю направления резюме непосредственно в организацию.

Обратите внимание, что поделиться хорошим резюме с контрагентом без согласия самого соискателя так же неправомерно. Такая позиция законодателя подтверждается судебной практикой.

Судебная практика

Таганский районный суд в решении от 01.04.2015 по делу № 2-1464/2015 признал правомерным привлечение к дисциплинарной ответственности сотрудника, в трудовые обязанности которого входила работа с персональными данными, за распространение анкет соискателей без их согласия путем направления с корпоративной почты на адреса третьих лиц, не являющихся работниками организации. Данный факт был обнаружен службой безопасности компании. Выяснилось, что резюме кандидатов были направлены в качестве примера, без согласия соискателей и иных законных оснований, что стало нарушением не только локальных нормативных актов организации, но и Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ).

Вы видите 20% этой статьи. Выберите свой вариант доступа

Купить эту статью
за 300 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Документы с персональными данными в архиве

Кадровик, ответственный за сохранность персональных данных работников компании, должен помнить, что с завершением дел по личному составу в делопроизводстве обработка конфиденциальной личной информации отнюдь не прекращается. Такая обработка заканчивается спустя годы, когда дело по личному составу отправляется на уничтожение. Все это время должна обеспечиваться защита персональных данных.

Работа с персональными данными клиентов

В небольших организациях кадровым службам нередко приходится заниматься обработкой и хранением персональных данных не только работников, но и клиентов компании. В этом случае существенно возрастает документооборот. Например, до начала обработки персональных данных придется уведомить Роскомнадзор, получить согласие на распространение персональных данных клиента, уведомить его о том, что такая информация была получена от третьих лиц, и пр.

ТОП-10 вопросов работодателя о персональных данных

Автор выделяет 10 ключевых вопросов, которые задают работодатели, обрабатывая персональные данные сотрудников. Составляя собственный локальный нормативный акт – Положение о работе с персональными данными, вы можете воспользоваться рекомендациями о том, на что нужно обратить внимание и что следует в него включить.

Организуем работу с персональными данными сотрудников

Все организации, у которых в штате есть сотрудники, сталкиваются с обработкой персональных данных. Рассмотрим, какие именно сведения и документы содержат персональные данные работников, которые необходимо защищать от несанкционированного доступа, а также как организовать систему их защиты и какую ответственность понесут работодатель и работник, ответственный за сохранность данных, в случае нарушений.

Организуем работу с персональными данными сотрудников

Все организации, у которых в штате есть сотрудники, сталкиваются с обработкой персональных данных. Рассмотрим, какие именно сведения и документы содержат персональные данные работников, которые необходимо защищать от несанкционированного доступа, а также как организовать систему их защиты и какую ответственность понесут работодатель и работник, ответственный за сохранность данных, в случае нарушений.

ТОП-10 вопросов работодателя о персональных данных

Автор выделяет 10 ключевых вопросов, которые задают работодатели, обрабатывая персональные данные сотрудников. Составляя собственный локальный нормативный акт – Положение о работе с персональными данными, вы можете воспользоваться рекомендациями о том, на что нужно обратить внимание и что следует в него включить.

Документы с персональными данными в архиве

Кадровик, ответственный за сохранность персональных данных работников компании, должен помнить, что с завершением дел по личному составу в делопроизводстве обработка конфиденциальной личной информации отнюдь не прекращается. Такая обработка заканчивается спустя годы, когда дело по личному составу отправляется на уничтожение. Все это время должна обеспечиваться защита персональных данных.

Работа с персональными данными клиентов

В небольших организациях кадровым службам нередко приходится заниматься обработкой и хранением персональных данных не только работников, но и клиентов компании. В этом случае существенно возрастает документооборот. Например, до начала обработки персональных данных придется уведомить Роскомнадзор, получить согласие на распространение персональных данных клиента, уведомить его о том, что такая информация была получена от третьих лиц, и пр.