Защита персональных данных работника кратко

Общие требования при обработке персональных данных работника и гарантии их защиты

Защита персональных данных работника кратко
Энциклопедия МИП » Трудовые споры » Защита прав работников » Общие требования при обработке персональных данных работника и гарантии их защиты

Каждый гражданин имеет право на неприкосновенность частной жизни и неразглашение личных сведений.

Каждый гражданин имеет право на неприкосновенность частной жизни и неразглашение личных сведений. Имеет такое право и работник в процессе исполнения им профессиональных обязанностей.

Распространение сведений, полученных незаконно, является нарушением и может сказаться, в том числе, на профессиональной репутации работника. Защита персональных данных работника предусмотрена как внутренними, так и международными документами и соглашениями.

В целях недопущения нарушения конституционно закрепленного права на частную жизнь и неразглашение личных сведений, законами и подзаконными актами РФ утвержден ряд требований к работе с персональными данными лица.

Что подразумевает понятие «персональные данные работника»

Понятие «персональные данные» имеет широкий смысл, его можно толковать объемно, Закон РФ «о персональных данных» включает в состав персональной любой вид информации, которая может иметь отношение к конкретному лицу. В состав персональной информации входят:

  • ФИО;
  • адрес проживания и адрес регистрации;
  • дата и место рождения;
  • доходы и образование;
  • семейное положение;
  • социальный и имущественный статус.

Указанный список не является закрытым, к нему можно отнести иные устные и документальные виды данных, касающихся конкретной личности. Не вся перечисленная информация имеет значение для эффективного исполнения сотрудником профессиональных обязанностей, поэтому в контексте трудовых отношений понятие «персональные данные» имеет более узкий смысл.

В составе персональных данных работника содержится информация, которая каким-либо образом характеризует работника с профессиональной стороны.

Этот вид данных необходимым работодателю в связи с исполнением работником своих трудовых функций в течение оговоренного соглашением срока. Подразумеваются те данные и документы со сведениями, полученные от работника, без которых невозможно провести проверочные мероприятия, оформить его на работу и поручить ему исполнение обязанностей.

Исчерпывающих требований к составу такой информации и конкретного юридического акта – перечня информации, составляющей персональные данные работника, закон не содержит. На практике к обычному перечню документов, кроме личных данных относятся:

  • приказы о приеме сотрудника на работу;
  • приказы о поощрениях и наказаниях;
  • приказы об изменении трудового соглашения, трудовая книжка.

Запрашиваемые работодателем персональные сведения о себе работник может предоставить в устной форме, или в письменной, в качестве ответа на запрос, заполнив специальный документ – анкету. 

Персональные данные работника получаются работодателем, а затем хранятся в личном деле работника в течение определенного срока и являются конфиденциальной информацией, поскольку не могут быть распространены и предоставлены третьей стороне без согласия лица, к которому они относятся.

Запрет на незаконное распространение и передачу информации, ее предоставление третьим лицам действует не только в отношении работодателя.

Если работник совершил разглашение персональных данных другого работника, ему грозит наказание, закон допускает и возможность увольнения такого сотрудника.

В случае изменения персональных данных работника, работодатель должен внести изменения в документы учета. Издается приказ, в котором прописываются изменения, этот приказ в установленном порядке регистрируется в книге (журнале) приказов.

Специальные категории персональных данных

К специальным категориям персональных данных можно отнести:

  • сведения о личной жизни;
  • сведения о политических и религиозных убеждениях;
  • национальную и расовую принадлежности;
  • философские убеждения.

Информация, составляющая такие данные, является личным делом каждого человека, право ее сохранять или сообщать по своему усмотрению, дано гражданину РФ не только юридическими актами страны, но и международными правовыми актами и соглашениями. По общему правилу запрос, сбор, проверка, передача, использование и иная обработка таких данных не допускается, кроме случаев:

  • когда обработка необходима для исполнения международных соглашений;
  • при проведении переписи населения;
  • когда сбор, хранение, использование и иная обработка информации необходима для медицинских целей и сохранения и защиты жизни и здоровья работника, или третьих лиц;
  • когда работник дал письменное документальное согласие или заявление на сбор и иную обработку информации;
  • когда обработка нужна для осуществления правосудия и в целях противодействия терроризму;
  • в других установленных законом случаях.

Обработка может быть проведена в необходимый для ее осуществления срок и должна быть прекращена по достижению цели обработки, в случае нарушений предусмотрена ответственность.

Правила обработки и передачи персональных данных. Ответственность 

Под обработкой персональных данных понимаются любые действия, связанные со сбором этих данных, их хранением, защитой, использованием, документированием, передачей, уничтожением.

Персональные данные работника охраняются государством и его правом, поэтому обработка таких данных должна иметь основания и отвечать всем требованиям закона, помогать работнику в его трудоустройстве, обеспечивать безопасность работника и сохранность имущества.

Обработка информации, документов и актов, содержащих персональные данные работника в целях, выходящих за пределы трудовых правоотношений, запрещена.

Важно отметить, что работодатель может получить устные или письменные сведения по запросу лично у работника, а в том случае, когда сведения можно получить только с помощью иных лиц, работник должен быть уведомлен об этом в установленный срок. Передача персональных данных работника посторонним, третьим лицам, противоречащая целям обработки информации, и ее правилам, признается нарушением закона.

Виновные в нарушении Российского законодательства об обработке персональных данных работника лица, при условии доказанности их вины, привлекаются к ответственности. В качестве наказания за нарушение обработки можно выделить:

  • дисциплинарную ответственность;
  • материальную ответственность;
  • административную ответственность;
  • гражданско – правовую ответственность;
  • уголовную ответственность.

Порядок обработки персональных данных работников

Все действия с актами, содержащими личные сведения, порядок хранения и использования персональных данных работников производится в определенных законом условиях с соблюдением установленных сроков.

Обрабатывать информацию можно с помощью средств автоматизации, то есть при помощи вычислительной техники, или без них. Лица, осуществляющие обработку сведений без средств автоматизации, должны обрабатывать персональные данные работника на основании специального допуска. 

Необходимо ознакомление указанных лиц с требованиями нормативных актов относительно обработки. В должностную инструкцию указанных лиц входит пункт об исполнении обязанностей по обработке данных.

Одна из основных обязанностей работодателя при обработке сведений – защита персональных данных работника в течение срока действия трудовых правоотношений.

Для целей защиты данных работодателем разрабатывается типовой внутренний акт – положение о защите персональных данных работников, с которым в обязательном порядке должен быть ознакомлен и согласен работник.

Положение содержит срок хранения данных, порядок и сроки их уничтожения. Точных требований к срокам закон не устанавливает, однако, предполагается, что информацию можно хранить в течение срока, необходимого для проведения обработки. Также оформляется приложение к Положению, в этом акте указываются уполномоченные лица, имеющие доступ к персональным данным работников.

Кроме перечня указанных лиц, приложение к Положению содержит данные и подпись руководителя.

Бланк – приложение к Положению содержит также данные о дате и месте составления. Работодатель обязан довести до работников рассматриваемый акт, приложение к нему, сопутствующие приказы, если они есть, получить росписи работников на бланке ознакомления с указанными документами. Важно отметить, что доступ к персональным данным работников должен быть обусловлен профессиональной необходимостью.

Изменение персональных данных работника накладывает на работодателя определенные обязанности: он должен внести соответствующую запись по заявлению работника в документы: трудовую книжку и его личное дело, если изменение данных это предусматривает.

Кузнецов Федор Николаевич

Опыт работы в юридической сфере более 15 лет; Специализация – разрешение семейных споров, наследство, сделки с имуществом, споры о правах потребителей, уголовные дела, арбитражные процессы.

Источник: https://advokat-malov.ru/zashhita-prav-rabotnikov/obshhie-trebovaniya-pri-obrabotke-personalnyh-dannyh-rabotnika-i-garantii-ih-zashhity.html

Онлайн Инспекция – Защита персональных данных работника

Защита персональных данных работника кратко

Правила использования сервисов и информации

пользователями системы электронных сервисов «Онлайнинспекция.рф»

Правила использования сервисов и информации пользователями (далее – Правила) системы электронных сервисов «Онлайнинспекция.

рф» (далее – Система) относятся ко всем без исключения электронным сервисам Системы, доступ к которым осуществляется через разделы и страницы Интернет-портала http://онлайнинспекция.рф (далее – Портал).

Настоящие Правила регулируют поведение всех без исключения зарегистрированных в Системе пользователей  и не зарегистрированных посетителей Портала.

1. Термины и понятия, используемые в настоящих Правилах

1.1          В настоящих Правилах используются следующие термины и понятия:

Система – система электронных сервисов «Онлайнинспекция.рф».

Сервисы – основные и дополнительные инструменты, предлагаемые Пользователю для взаимодействия с органами власти.

Портал – информационный ресурс, созданный с целью взаимодействия граждан с Системой, находящийся в сети Интернет по адресу: http://онлайнинспекция.рф.

Администрация портала – должностные лица Федеральной службы по труду и занятости и представители исполнителя работ по государственному контракту на осуществление технического сопровождения Портала, осуществляющие оперативное управление Порталом.

Пользователь – лицо, зарегистрированное на Портале, которому предлагается использовать услуги и сервисы, предоставляемые Порталом.

Модератор – представитель Администрации портала, обрабатывающий сообщения пользователей.

Модерация – процесс обработки и анализа соответствия сообщения Пользователя положениям настоящих Правил использования сервисов и информации пользователями системы электронных сервисов «Онлайнинспекция.рф» и Пользовательского соглашения.

 2. Общие правила

2.1. Для доступа к публикации сообщений на Портале (обсуждения, комментарии, вопросы и использование любых других способов взаимодействия Пользователя с Системой), каждый Пользователь Портала обязан ознакомиться и согласиться с настоящими Правилами.

2.2. После ознакомления с текстами Правил пользования и Пользовательского соглашения, подтвердив согласие с ними на странице регистрации или отправки сообщения, каждый Пользователь указанными действиями заключает с Администрацией Портала соглашение о регулировании их взаимоотношений.

2.3. Администрация Портала обладает правом осуществлять модерацию через представителей Администрации Портала – модераторов. 

2.4. Настоящие Правила могут быть изменены путем внесения изменений соответствующим приказом Федеральной службы по труду и занятости.

 3. Регистрация пользователей

3.1. На Портале существует система регистрации пользователей. Только зарегистрированные пользователи имеют возможность интерактивного взаимодействия с сервисами Системы.  

3.2. Для регистрации на Портале Пользователь указывает действующий адрес электронной почты – на него будут направляться уведомления о текущем статусе опубликованных сообщений (обращений), выбирает условное имя Пользователя («ник»).

3.3. При регистрации Пользователя Система запрашивает пароль к регистрируемому логину. Этот пароль должен быть известен только Пользователю и не должен сообщаться третьим лицам. Используемый пароль может быть изменён Пользователем в специальном разделе Портала – Профиле Пользователя.

3.4. При регистрации Пользователя Система инициирует процесс авторизации посредством отправки смс-сообщения с кодом активации на телефон Пользователя, указанный при регистрации. Полученный пароль необходимо ввести в специальное поле в открывшемся окне. Только после ввода пароля учётная запись активируется.

3.5. Для пользователей, имеющих учётную запись на Портале государственных услуг (http://www.gosuslugi.ru/), предоставлена возможность авторизации посредством логина и пароля от данной учётной записи.  В случае осуществления регистрации данным способом верификация посредством смс-сообщения исключена. 

 4. Публикация обращений

4.1. Каждый зарегистрированный Пользователь может публиковать обращение.

4.2. Обращения публикуются в соответствии с предложенным классификатором категорий проблем.

4.3. Для создания обращения необходимо заполнить форму обращения. В форме обращения Пользователь должен указать свои настоящие данные.

4.4. Пользователю необходимо заполнить следующие поля о себе, как о заявителе:

– адрес проживания заявителя;

– фамилия, имя, отчество (при наличии) заявителя;

– номер мобильного телефона заявителя (в случае отсутствия мобильного телефона, необходимого при регистрации в Системе, заявитель вправе подать обращение напрямую на адрес электронной почты территориального органа Роструда.

Перечень территориальных органов Роструда размещён на едином информационном портале Федеральной службы по труду и занятости в сети «Интернет» (http://rostrud.ru/).

В случае если Пользователь не был зарегистрирован ранее на Портале, на данный указанный номер телефона поступит код активации, который необходимо ввести в специальное поле в появившемся окне с целью активации учётной записи Пользователя и его обращения;

– электронный адрес, на который будут поступать уведомления о ходе решения проблемы. 

Администрация Портала обеспечивает неразглашение третьим лицам всех введённых в процессе регистрации пользовательских данных, за исключением случаев, оговоренных Пользовательским соглашением.

4.5. Пользователю необходимо заполнить следующие поля о месте работы:

– регион, город и точный фактический адрес организации, сотрудником которой он является (-лся);

– данные об организации: название, организационно-правовая форма, юридический адрес, данные о руководителе;

– сведения о своей должности и периоде работы;

– сведения о третьих лицах, упоминание которых требуется для полного описания проблемы.

4.6. Пользователю необходимо заполнить следующие поля о своей проблеме:

– пояснения к сложившейся ситуации;

материалы.

Информация, внесённая в поле «Пояснения к сложившейся ситуации», становится публичной и должна носить общий характер. В данном поле запрещается упоминание персональных данных третьих лиц. В случае если заявитель нарушает данный пункт правил, за публикацию информации несёт ответственность сам Пользователь.

Фотоматериалы являются закрытой информацией по умолчанию и могут быть опубликованы в публичном доступе по решению Пользователя.

4.7. Перед отправкой заявления Пользователь соглашается с настоящими Правилами использования сервисов и информации пользователями Системы и принимает соглашение об обработке персональных данных. В случае несогласия с данными условиями каждый Пользователь вправе отказаться от использования ресурса и воспользоваться другими предложенными на официальных ресурсах ведомства видами связи.

4.8. На Портале применяется пост-модерация сообщений. Сообщения публикуются сразу после размещения пользователями и, если они нарушают настоящие Правила, удаляются, или модератором направляется письмо Пользователю с просьбой устранить нарушение.

4.9. Причины отказа в публикации сообщения или предложения внести коррективы:

–           игнорирование правил правописания и ненормативная лексика, сообщение написано не на государственном языке Российской Федерации или содержит большое количество орфографических и синтаксических ошибок, написан заглавными буквами, содержит ненормативную лексику, в том числе в завуалированной форме;

–           отсутствие логической связи между предложениями в обращении, которое не позволяет понять общий смысл описываемого случая;

–           экстремизм, дискриминация (во всех формах: расовая, этническая, возрастная, половая, религиозная, социальная и т.д.);

–           коммерческие цели и реклама – если, по мнению модератора, публикуемые сведения прямо или косвенно нацелены на извлечение прибыли;

–           недостаточность описания либо безосновательные обвинения – модератор оставляет за собой право отклонить случай, если сведения, указанные в нём, не позволяют сделать вывод об имеющемся правонарушении;

–           не проходят модерацию случаи, в которых нет конкретного указания на проблему, присутствуют вопросы риторического характера;

–           не проходят модерацию случаи, которые не соответствуют выбранной Пользователем категории;

–           не проходят модерацию сообщения, которые дублируют ранее опубликованные сообщения (текст сообщения полностью повторяет текст предыдущего сообщения, то есть не несёт новой информации).

4.10. Пользователь может ознакомиться с ответом по опубликованному обращению в своем личном кабинете, предварительно пройдя авторизацию на Портале.

Спасибо за внимание и понимание!      

Источник: https://xn--80akibcicpdbetz7e2g.xn--p1ai/reminder/241

Защита персональных данных работника

Защита персональных данных работника кратко

Федеральный закон от 27 июля 2006 г. N 152-ФЗ “О персональных данных”:

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Таким образом, персональные данные работников – любая информация, необходимая работодателю в связи с трудовыми отношениями и относящаяся прямо или косвенно к конкретному работнику (субъекту персональных данных).

Требования к защите персональных данных работника

Требования к защите персональных данных работника, а также ответственность за их нарушение, установлены гл. 14 ТК РФ.

Ст. 86 ТК РФ определяет, что в целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:

    1. обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;
    2. при определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией Российской Федерации, Кодексом и иными федеральными законами;
    3. все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;
    4. работодатель не имеет права получать и обрабатывать сведения о работнике, относящиеся в соответствии с законодательством Российской Федерации в области персональных данных к специальным категориям персональных данных (о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни);
    5. работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности;
    6. при принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения;
    7. защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном Кодексом и иными федеральными законами;
    8. работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области;
    9. работники не должны отказываться от своих прав на сохранение и защиту тайны;
    10. работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников.

Исключения из данных требований могут быть предусмотрены Кодексом или иными федеральными законами.

Хранение и использование персональных данных работников

Порядок хранения и использования персональных данных работников устанавливается работодателем с соблюдением требований ТК РФ и иных федеральных законов (ст. 87 ТК РФ).

При передаче персональных данных работника работодатель должен соблюдать следующие требования:

  • не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных федеральным законодательством;
  • не сообщать персональные данные работника в коммерческих целях без его письменного согласия;
  • предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном Кодексом и иными федеральными законами;
  • осуществлять передачу персональных данных работника в пределах одной организации, у одного индивидуального предпринимателя в соответствии с локальным нормативным актом, с которым работник должен быть ознакомлен под роспись;
  • разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;
  • не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;
  • передавать персональные данные работника представителям работников в порядке, установленном Кодексом и иными федеральными законами, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

Права работников в целях обеспечения защиты персональных данных

В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на:

    1. полную информацию об их персональных данных и обработке этих данных;
    2. свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;
    3. определение своих представителей для защиты своих персональных данных;
    4. доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;
    5. требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований федерального законодательства. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
    6. требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
    7. обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

Лица, виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном настоящим Кодексом и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

Постановление Пленума Верховного Суда Российской Федерации от 25 декабря 2018 года № 50 “О практике рассмотрения судами дел об оспаривании нормативных правовых актов и актов, содержащих разъяснения законодательства и обладающих нормативными свойствами”

Постановление Пленума Верховного Суда Российской Федерации от 25 декабря 2018 года № 49 “О некоторых вопросах применения общих положений Гражданского кодекса Российской Федерации о заключении и толковании договора”

Постановление Пленума Верховного Суда Российской Федерации от 25 декабря 2018 года № 48 “О некоторых вопросах, связанных с особенностями формирования и распределения конкурсной массы в делах о банкротстве граждан”

Постановление Пленума Верховного Суда Российской Федерации от 25 декабря 2018 года № 46 “О некоторых вопросах судебной практики по делам о преступлениях против конституционных прав и свобод человека и гражданина (статьи 137, 138, 138.1, 139, 144.1, 145, 145.1 Уголовного кодекса Российской Федерации)”

Постановление Пленума ВС РФ от 29 ноября 2018 года № 41 “О судебной практике по уголовным делам о нарушениях требований охраны труда, правил безопасности при ведении строительных или иных работ либо требований промышленной безопасности опасных производственных объектов”

Согласно Федеральному закону от 28.11.2018 N 451-ФЗ “О внесении изменений в отдельные законодательные акты Российской Федерации” пересмотрен порядок разрешения гражданских и административных дел в судах (со дня начала деятельности кассационных судов общей юрисдикции и апелляционных судов общей юрисдикции, но не позднее 1 октября 2019 года).

Источник: https://jurkom74.ru/ucheba/zaschita-personalnich-dannich-rabotnika

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.

    ×
    Рекомендуем посмотреть