ТК РФ регламентирует право работодателя уволить сотрудника или сотрудников, нарушивших свод правил по работе с личными данными, непосредственно за разглашение личных данных. Гражданско-правовая Такая ответственности предполагает денежную компенсацию работнику за нанесенный моральный ущерб, а так же (регламент ст. ст. 150, 151, 152 ГК РФ) обязательное опровержение всей ославляющей репутацию, достоинство и честь работника информации. Уголовная Статья 137 УК РФ регламентирует уголовную ответственность за незаконное использование персональных данных посторонних лиц в личных интересах. Кто ответственный? Защита персональных данных сотрудников всецело ложится на работодателя. Обратите внимания, что ст.
- Правовое обоснование и необходимость обработки персональных данных в организации
- Работа с персональными данными
- Персональные данные работника и их обработка
- Рубрики
- Порядок работы кадровой службы с персональными данными работника
- Персональные данные работника
- 4.2. процесс защиты персональных данных в кадровой службе
- Условия сохранности персональных данных работников
- Персональные данные обаратывающиеся в кадрах
Правовое обоснование и необходимость обработки персональных данных в организации
В таком случае еще не заключен трудовой договор. Раз этого документа нет, то и обязанности исполнять его у работодателя не возникает. Иногда отказ от обработки личной информации чреват негативными последствиями. Если на предприятии действует пропускной режим, то при таких обстоятельствах работнику нельзя будет оформить либо заменить пропуск — такое действие выйдет за рамки служебных целей.
Поэтому отсутствие согласия повлечет за собой невозможность выполнения трудовых функций.
Работа с персональными данными
- По запросу клиента предоставит выписку из федерального реестра операторов персональных данных (компания-провайдер попадает в этот реестр после уведомления Роскомнадзора).
Важно! Проверить провайдера на соблюдение порядка уведомления Вы можете самостоятельно на сайте Роскомнадзора: https://pd.rkn.gov.ru/operators-registry/operators-list/.
- Ознакомит со своей Политикой в отношении персональных данных клиентов.
- Включит в договор обслуживания условия о поручении и обязанности провайдера осуществлять обработку персональных данных от имени компании, а также обязанности, связанные с защитой этих данных.
Важно! Провайдер не обязан брать согласия с субъектов персональных данных, которые он обрабатывает в связи с исполнением договора на обслуживание, поэтому обязательно возьмите письменные согласия с работников на передачу персональных данных провайдеру.
Персональные данные работника и их обработка
Разработать внутренний регламент требует и Закон № 152-ФЗ. Каких-либо требований или унифицированной формы положения нет, исходя из требований законодательства основные разделы, положения приведены в таблице 2. Положение утверждается приказом коммерсанта. Затем все работники под роспись должны быть ознакомлены с этим документом.
Рубрики
Судебная практика Прокурор обратился в суд с иском о понуждении организации к разработке и принятию локального правового акта, устанавливающего порядок хранения и использования персональных данных работников. Свои требования мотивировал тем, что в ходе проверки исполнения законодательства, регламентирующего сбор, хранение, использование или распространение персональных данных, было установлено, что в нарушение требований трудового законодательства порядок хранения и использования персональных данных работников в организации не разработан. Полагал, что отсутствие данного локальный нормативного акта может привести к неправомерному доступу к персональным данным не уполномоченных на то лиц.
Решением суда требование прокурора было удовлетворено.
Порядок работы кадровой службы с персональными данными работника
2.
(ст. 5.27 КоАП РФ). Пример защиты персональных данных. Высылать работникам расчетные листки на электронную почту либо сообщением на корпоративном сайте вашей организации.
Персональные данные работника
ФИО, паспортные данные, дата рождения, должность, адрес регистрации, ИНН, номер страхового свидетельства государственного пенсионного страхования в целях соблюдения законодательства, обеспечения личной безопасности, контроля выполняемой работы, обеспечения сохранности имущества. Перечень действий с персональными данными: — формирования кадровых документов и выполнения требований Трудового кодекса; — начисления заработной платы, исчисления и уплаты предусмотренных законодательством налогов, сборов и взносов на обязательное социальное страхование; — представления установленной законодательством отчетности в отношении физических лиц, в том числе сведений персонифицированного учета в Пенсионный фонд РФ; — размещения моих фотографий, фамилии, имени, отчества на интернет-сайте.
4.2. процесс защиты персональных данных в кадровой службе
Обратите внимание, что религиозные и политические взгляды, сведения о личной жизни, информация о сотрудничестве работника с профсоюзными и иными объединениями (исключения составляют случаи, прописанные в законе и случаи отношения такое деятельности сотрудника непосредственно к его работе на предприятии) не считаются персональными данными, которые сотрудник в обязательном порядке должен предоставлять работодателю. Статья 87 ТК РФ регламентирует, что методы использования и хранения личной информации о сотрудниках работодатель вправе выбрать сам. Персональные данные сотрудников – это документы, доступ к которым имеет начальник отдела кадров предприятия, а все остальные сотрудники могут получить эти документы только в его присутствии. Хранить данные документы начальник отдела кадров обязан в сейфе.
Условия сохранности персональных данных работников
Размещение личной информации в общедоступном месте Случается, что личные данные по чистой случайности попадают на стенд или корпоративный сайт – например, в качестве образца заявления на имущественный вычет главбух разместил на стенде копию заявления, полученного от сотрудника компании. Если в документе указаны личные реквизиты, то это нарушение, поскольку сотрудник не давал согласие на обнародование его реквизитов. Штраф: для руководителя компании – до 20 000 руб.; для компании – до 75 000 руб.
(ч. 2 ст. 13.11 КоАП РФ). Пример защиты персональных данных. Никогда не использовать реальные документы в качестве образцов, а подготовить образцы с использованием вымышленных сведений. 5. Сообщение имени, адреса и телефона сотрудника третьим лицам Информацию о сотрудниках может запросить банк или коллекторское агентство. Без согласия сотрудника такая передача сведений является нарушением.
Но обычно к ним принято относить:
- фамилию, имя, отчество;
- адрес проживания;
- электронный адрес;
- номер телефона;
- дата рождения;
- место рождения;
- национальность;
- вероисповедание;
- место работы;
- должность;
- рост;
- вес;
- и т.д.
Как должен защищать персональные данные отдел кадров Обязанности в сфере защиты персональных данных отделом кадров четко прописаны в главе 14 Трудового кодекса РФ и ст. 18.1 Закона № 152-ФЗ.
Персональные данные обаратывающиеся в кадрах
- Осуществлять все действия с персональными данными (документами, содержащими персональные данные) только с письменного согласия работника. Кстати, сообщение информации о работе того или иного сотрудника кредитным организациям по телефону также должно быть произведено только с письменного согласия работника.
- Знакомить перед заключением трудового договора сотрудников с локальным нормативным актом, определяющим порядок обработки персональных данных в компании.
- Соблюдать режим ограниченного допуска к персональным данным (разграничивать доступ между специалистами по кадрам в соответствии с функционалом, использовать в работе запирающиеся шкафы, сейфы, запирающие и блокирующие устройства).
- Как избежать претензий со стороны контролирующих органов и сотрудников Во-первых, необходимо выяснить состав физических лиц, чьи персональные данные обрабатываются.
Увольнение по этому основанию является мерой дисциплинарного воздействия, поэтому при его осуществлении следует соблюдать порядок наложения дисциплинарного взыскания, предусмотренный ст.193 ТК РФ. В случае оспаривания работником увольнения по п.п. «в» п. 6 ч. 1 ст. 81 ТК РФ работодатель обязан представить доказательства, свидетельствующие о том, что сведения, которые трудящийся разгласил, относятся к личным данным другого сотрудника, эти сведения стали известны работнику в связи с исполнением им трудовых обязанностей, и он обязывался не разглашать такие сведения (п.43 Постановления Пленума ВС РФ «О применении судами РФ Трудового кодекса РФ»). Судебная практика Н. обратился в суд с иском о признании увольнении незаконным, возмещении морального вреда.
В судебном заседании было установлено, что Н. работал электромонтером и был вызван в отдел кадров для устранения порыва телефонного кабеля.