Top.Mail.Ru

Персональные данные сотрудников. Что должен знать работодатель

Любая компания так или иначе работает с персональными данными. Речь в первую очередь идет о персональных данных своих же сотрудников, поскольку без их получения трудоустройство становится попросту невозможным. В статье мы прольем свет на наиболее распространенные вопросы работодателей: какие именно сведения и документы содержат персональные данные, зачем их защищать, как организовать систему защиты, какая ответственность может грозить компании и работнику, ответственному за сохранность данных, если они не будут ­соблюдать ­требования ­законодательства.

Одним из видов охраняемой законом информации являются персональные данные. Как гласит ст. 23 Конституции РФ, каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Но всякая ли информация будет защищаться? Посмотрим, каков порядок получения, хранения, защиты и передачи персональных данных.

В п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ) указано, что персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Как видите, конкретного перечня нет, достаточно, чтобы такая информация позволяла определить, к какому лицу она относится.

Там же указано, кто обязан принимать меры по защите персональных данных. Это и государственные органы, и юридические и физические лица, которые обрабатывают персональные данные, с использованием средств автоматизации или без них, если обработка персональных данных позволяет осуществлять поиск персональных данных. Таким образом, практически все организации так или иначе сталкиваются с обработкой персональных данных 1 как своих сотрудников, так и клиентов (при оформлении бонусных или скидочных карт). В этом случае их ­называют операторами (п. 2 ст. 3 Закона № 152-ФЗ).

Получение персональных данных

Рассмотрим регулирование защиты персональных данных работника в рамках трудовых отношений с работодателем.

Прежде всего следует очертить круг тех документов и баз данных, в которых содержатся персональные данные работников и которые необходимо защищать от несанкционированного доступа. Так как понятие персональных данных включает в себя любую информацию, позволяющую идентифицировать работника, практически все документы, касающиеся сотрудников – как на бумажных носителях, так и электронные, будут ­являться носителями персональных данных.

К документам, содержащим персональные данные работников, можно, например, отнести следующие:

  • анкету, автобиографию, личный листок по учету кадров, которые на практике часто заполняются работником при приеме на работу;
  • копии документов, хранящиеся в личном деле работника: копии документа, удостоверяющего личность, документов воинского учета, документа об обязательном пенсионном страховании, свидетельств о ­заключении ­брака, рождении детей, документов об образовании;
  • трудовую книжку;
  • личную карточку;
  • трудовой договор и дополнительные соглашения к нему;
  • подлинники и копии приказов по личному составу;
  • документы оплаты труда;
  • документы об обучении, оценке, аттестации работников;
  • базы данных, обрабатываемые автоматически (например, таблицы ­Excel, базы программы 1С);
  • иные документы, содержащие персональные данные работников.

Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получения образования и продвижения по службе, обеспечения личной безопасности, контроля количества и качества выполняемой работы и обеспечения сохранности имущества (п. 1 ст. 86 ТК РФ). Получаемые персональные данные должны соответствовать только указанным целям.

Запрашивать некоторую информацию прямо запрещено законодательством. Например, работодатель не имеет права получать и обрабатывать сведения о работнике, относящиеся к специальным категориям персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни), а также данные работника о его членстве в общественных объединениях или его профсоюзной ­деятельности (п. 4 и 5 ст. 86 ТК РФ).

Если работодатель требует личные данные, не соответствующие указанным целям или относящиеся к запрещенным, работник имеет право отказаться их предоставлять.

Пример 1. Отказ работника от предоставления данных

При трудоустройстве работника кадровик заполнял личную карточку по форме № Т-2, в которой есть раздел «Состав семьи», и попросил назвать фамилию, имя, отчество жены для внесения этих данных в личную карточку. Работник отказался сообщить данные, заметив при этом, что они не являются необходимыми для его трудоустройства или карьерного продвижения, а форма личной карточки не носит обязательный характер.

Все персональные данные сотрудника следует получать у него самого (п. 3 ст. 86 ТК РФ). Если информацию можно получить только у третьей стороны, то работник должен быть об этом уведомлен заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению данных и последствиях отказа работника дать письменное согласие на их получение. Это положение относится не к работникам, а прежде всего к соискателям, когда организация запрашивает рекомендации с предыдущих мест работ. Получение согласия является обязательным условием при направлении компанией запросов в иные организации, в том числе на прежние места работы, для уточнения или получения дополнительной информации о кандидате. Исключение составляют случаи заключения трудового договора с бывшим государственным или муниципальным служащим, причем не для запроса информации, а для уведомления прежнего ­работодателя в порядке ч. 3 ст. 64.1 ТК РФ.

К сведению

Роскомнадзор подтвердил необходимость получения согласия соискателей (разъяснения от 24.12.2012 «Вопросы, касающиеся обработки персональных данных работников, соискателей на замещение вакантных должностей, а также лиц, находящихся в кадровом резерве», далее – Разъяснения Роскомнадзора). Делать это не надо только в том случае, если от имени соискателя действует кадровое агентство, с которым данное лицо заключило договор, а также при самостоятельном размещении соискателем резюме в Интернете, доступном неограниченному кругу лиц.

В случае получения резюме соискателя по каналам электронной почты, факсимильной связи работодателю необходимо дополнительно провести мероприятия, направленные на подтверждение факта направления указанного резюме самим соискателем (например, приглашение соискателя на личную встречу с уполномоченными сотрудниками работодателя, обратная связь посредством электронной почты и т.д.).

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 500 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Ответственность работодателя за имущество работника

Показываем на примерах из судебной практики, когда суд в вопросах возмещения причиненного вещам сотрудника вреда встанет на сторону работодателя, а когда, наоборот, поддержит работника; когда взыщет полный размер ущерба, а когда – ​только часть. Узнаете, может ли работник (в том числе генеральный директор) заявить о возмещении денежных сумм, потраченных им на нужды компании. Статья полезна как работодателям (надо знать, как защитить свои интересы при заявлении сотрудниками претензий и исков о возмещении ущерба), так и самим работникам (чтобы быть в курсе сложностей доказывания и заранее взвешивать все «за» и «против» предъявления работодателю требований).

Как правильно составить согласие на обработку персональных данных

С декабря 2023 года штрафы за обработку персональных данных без согласия субъекта или с неверно составленным согласием выросли до 700 000 рублей. А за год до этого изменились и требования к самим согласиям на обработку персональных данных. Рассказываем, какие согласия и в каких случаях необходимо составлять, почему лучше оформлять разные согласия на обработку персданных, а не включать все в одно, приводим образцы согласий для наиболее типичных ситуаций, даем советы по оптимизации документооборота.

Если на работника надо составить характеристику

Рассказываем, какие характеристики может потребоваться составить на работника (внешние, для предоставления вовне организации, и внутренние, для кадровых и иных мероприятий). Предлагаем образцы документов, когда работник себя зарекомендовал положительно или, напротив, отрицательно. Даем советы по их оформлению (какую информацию включать, кто может подписывать, какие сроки выдачи). Приводим пример из судебной практики, когда работница пыталась признать незаконной характеристику, отменить ее и обязать работодателя выдать объективную.

Создаем рабочую дисциплинарную комиссию

После продолжительных праздников дисциплина на работе традиционно страдает. Отследить сроки привлечения к ответственности и соблюсти процедуру поможет создание в организации дисциплинарной комиссии. Предлагаем понятный и простой алгоритм наложения дисциплинарного взыскания, образцы приказов о создании (постоянной и разовой, на событие) дисциплинарной комиссии, а также 3 образца оформления протоколов заседаний дисциплинарных комиссий (для разных стадий процесса ее работы), которыми вы сможете воспользоваться на практике. Так вы ничего не упустите, а работники не смогут оспорить привлечение к дисциплинарной ответственности.

Топ-10 нарушений трудового законодательства

Сколько найдется в России работодателей, которые ни разу не нарушали нормы Трудового кодекса РФ? Ответ очевиден: немного. А все потому, что нарушения подстерегают их практически на каждом шагу. И чтобы бороться с ними, надо знать «врага в лицо». В статье мы рассмотрим самые распространенные промахи, которые компании допускают в отношениях с работниками.

Семь способов уволить нерадивого сотрудника

Многим известно, что уволить работника при отсутствии его желания не так просто, как может показаться на первый взгляд. Свидетельством тому являются, например, многочисленные споры, победу в которых чаще всего празднуют именно работники. Однако это вовсе не означает, что работника нельзя уволить вообще. Рассмотрим наиболее популярные и, что не менее важно, эффективные способы расстаться с работником, несмотря на отсутствие у него такого желания, и при этом избежать риска «получить» уволенного обратно.

Четыре роковые ошибки работодателя при отзыве сотрудника из отпуска

Причины для отзыва сотрудника из отпуска могут быть самими разными: от банальной болезни коллеги до непредвиденной работы, которую никто другой выполнить не сможет. Но в любом случае надо помнить, что досрочный выход из отпуска – ​дело добровольное. Принудительный отзыв из отпуска – ​наиболее распространенное нарушение. Подробно об этой и о других ошибках читайте в статье.

Компенсация морального вреда в трудовых отношениях

Подавая в суд на работодателя, сотрудник наряду с основным требованием обычно просит взыскать еще и компенсацию морального вреда. Причем заявляемые суммы могут достигать сотен тысяч рублей. Расскажем, что такое моральный вред, как необходимо обосновывать его сумму и какими способами компания может снизить размер компенсации, а то и вовсе добиться отказа в удовлетворении требования ­работника.