Архитектура Аудит Военная наука Иностранные языки Медицина Металлургия Метрология Образование Политология Производство Психология Стандартизация Технологии |
Защита персональных данных работника. Естественно, что при приеме на работу и в процессе трудовой деятельности у
Естественно, что при приеме на работу и в процессе трудовой деятельности у работодателя накапливаются документы, справки, заявления и другие материалы, которые вместе с трудовым договором и приказом (распоряжением) о приеме на работу образуют личное дело работника. Содержащиеся в личном деле материалы нередко носят конфиденциальный характер. Знакомство с ними может быть разрешено только самому работнику, руководителю, персоналу кадровой службы, но лишь в силу их служебных полномочий. Международные акты, Конституция РФ, другие федеральные законы предусматривают защиту сведений о личности и личной жизни граждан от необоснованного ознакомления с ними или распространения этих сведений без ведома (согласия) лица, к которому эти сведения относятся. Среди международных актов, защищающих права и свободы человека, тайну его частной и семейной жизни, следует назвать, прежде всего, Всеобщую декларацию прав человека 1948 г., Конвенцию о защите прав человека и основных свобод 1950 г., Международный пакт о гражданских и политических правах 1976 г., Конвенцию Содружества Независимых Государств о правах и основных свободах человека 1995 г. Конституция РФ устанавливает, что в Российской Федерации признаются и гарантируются права и свободы человека и гражданина согласно общепризнанным принципам и нормам международного права (ст. 17). Основным действующим актом, регулирующим отношения, в определенной мере связанные с персональными данными работника и их защитой, служит Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.08.2006 г. №149-ФЗ. В соответствии со ст. 1 данного закона информация – сведения(сообщения, данные) независимо от формы их предоставления. В свою очередь понятие персональных данных закреплено в Федеральном законе «О персональных данных» от 27.07.2006 г. №152–ФЗ в соответствии, с которым персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация(п.1 ст. 3). ТК РФ использует более узкое понятие – «персональные данные работника» и, дифференцируя правила доступа работодателя к различным персональным данным, к закрытой для работодателя информации относит не все персональные данные, а только те сведения, которые составляют частную жизнь работника. В соответствии со статьей 85 ТК РФ: 1) Персональные данные работника - информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. При определении содержания обрабатываемых персональных данных работника можно выделить три группы сведений: а) информация, получаемая работодателем из разных источников, но только с согласия самого работника. Такая информация подлежит особой правовой защите. Именно ее в первую очередь призван охранять институт защиты персональных данных; б) информация, получаемая работодателем от самого работника в обязательном порядке, независимо от желания послед в) информация, формируемая самим работодателем. Сведения о работнике, которые работодатель накапливает в течение всей трудовой деятельности лица, могут быть самого разнообразного характера (например, результаты аттестации, профессиональная переподготовка, размер заработной платы, наличие дисциплинарных взысканий и поощрений, время использования отпусков и др.). Для фиксации этих сведений существуют утвержденные формы, например личная карточка работника, личная карточка государственного (муниципального) служащего, учетная карточка научного, научно-педагогического работника («Унифицированные формы первичной учетной документации по учету труда и его оплаты»: утв. постановлением Госкомстата России от 5 января 2004 г. № 1). Согласно ст. 9 Закона об информации персональные данные гражданина относятся к информации ограниченного доступа. Такой правовой режим персональных данных работника предполагает особый порядок работы с указанными данными, особый режим их охраны. 2) Обработка персональных данных работника - получение, хранение, комбинирование, передача или любое другое использование персональных данных работника (ч.2 ст. 85 ТК РФ). Принципы обработки персональных данных сформулированы в ст. 5 ФЗ «О персональных данных». По общему правилу все персональные данные работодатель должен получать у самого работника. В том случае, когда персональные данные работника, возможно, получить только у третьей стороны, работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Персональные данные работника хранятся в документированной форме, характер которой определяется работодателем. Документы, содержащие информацию о конкретном работнике, соединяются в его личном деле. Работу по хранению и использованию персональных данных работника осуществляют лица, состоящие в трудовых отношениях с работодателем. Поэтому к числу мер по охране персональных данных относится и установление конкретных обязанностей этих работников по обеспечению конфиденциальности информации, относящейся к охраняемой законом тайне. Соответствующее условие должно быть включено в трудовой договор с работником, обрабатывающим персональные данные иных работников(ч. 3 ст. 57 ТК РФ). Сроки хранения персональных данных работников определяются на основании «Перечня типовых управленческих документов, образующихся в деятельности организаций, с указанием сроков хранения», утв. руководителем федеральной архивной службы России 6. 09. 2000. В, частности, личные дела руководителя организации, членов руководящих, исполнительных, контрольных органов организации, работников, имеющих государственные и иные звания, премии, награды, ученые степени и звания, хранятся постоянно, а иных работников – в течение 75 лет. Анализируя гл. 14 ТК РФ можно выделить три принципа защиты персональных данных работника: - принцип конфиденциальности получаемых персональных данных; - принцип максимального ограничения доступа должностных и иных лиц работодателя, а также третьих лиц к персональным данным работника; - принцип достоверности персональной информации, находящейся у работодателя либо переданной работодателем третьим лицам, в течении всего процесса обработки такой информации. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную и материальную ответственность в порядке, установленном ТК РФ и иными федеральными законами, а также административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами (ст. 90 ТК РФ). Указанная статья является отсылочной и не предусматривает конкретных мер ответственности, определяя лишь виды юридической ответственности, к которой могут быть привлечены лица, виновные в нарушении норм, регулирующих порядок получения, обработки и защиты персональных данных работника. К материальной ответственности за виновное нарушение норм, регулирующих порядок получения, обработки и защиты персональных данных работника, могут быть привлечены как работодатель, так и работники, непосредственно обрабатывающие персональные данные работника. Так, в результате виновного распространения персональных данных работника или виновного представления третьим лицам недостоверной информации о работнике, последнему может быть причинен моральный вред, подлежащий возмещению работодателем. При внесении в трудовую книжку работника неправильной записи или не соответствующей законодательству формулировки причины увольнения работник может быть лишен возможности трудиться и понести материальный ущерб. В свою очередь работники, непосредственно обрабатывающие персональные данные, могут быть привлечены к материальной ответственности при проведении работодателем выплат в пользу работника в возмещение причиненного ущерба. Дисциплинарная ответственность предусмотрена трудовым законодательством (ст. 192—195 ТК РФ). За разглашение персональных данных может последовать расторжение трудового договора ( подп. «в» п. 6 ст. 81 ТК). Лица виновные в нарушении правил работы с персональными данными работника могут привлекаться к административной ответственности по следующим основаниям: - неправомерный отказ в предоставлении гражданину собранных в установленном порядке документов, материалов, непосредственно затрагивающих права и свободы гражданина, либо несвоевременное предоставление таких документов и материалов, непредоставление иной информации в случаях, предусмотренных законом, либо предоставление гражданину неполной или заведомо недостоверной информации - (ст.5.39 КоАП.); - нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) (ст.13.11. КоАП); - нарушение правил защиты информации(ст. 13.12 КоАП); - разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей (ст. 13.14 КоАП). Порядок защиты нематериальных благ, к числу которых относится и доброе имя и деловая репутация, неприкосновенность частной жизни, личная и семейная тайна определяется ГК РФ И ГПК РФ. Если в результате нарушения норм, регулирующих обработку персональных данных работника, допущенных третьими лицами, а не работодателем, работнику причинен имущественный ущерб или моральный вред, то они подлежат возмещению в денежной форме на основании ст. 151, 1064-1083, 1099-1101 ГК РФ. Защита чести, достоинства и деловой репутации гражданина осуществляется судом в соответствии с правилами, установленными ст. 152 ГК РФ, УК РФ предусматривает уголовную ответственность за: - нарушение неприкосновенности частной жизни (ст. 137); - неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам гражданина (ст. 140 УК РФ); - неправомерный доступ к охраняемой законом компьютерной информации ( ст. 272 УК РФ). |
Последнее изменение этой страницы: 2019-05-08; Просмотров: 175; Нарушение авторского права страницы