Акция месяца | 8 800 505 88 90

Активировать демодоступ >

Кадровое дело

Персональные данные работника

31 января 2019
29608
Средний балл: 0 из 5

Поможем избежать претензий Роскомнадзора: узнайте, что относится к персональным данным работника, как правильно обрабатывать сведения личного характера и что грозит нарушителям Закона №152-ФЗ. Приводим примеры из кадровой практики.


Скачайте полезный документ:

Положение о работе с персональными даннымИспользуйте готовый образец


Что относится к персональным данным физического лица 

Персональными называют данные, относящиеся к определенному человеку или событиям, которые происходят в его личной жизни. 

Понятие «персональные данные» закреплено:

  1. ФЗ № 152-ФЗ от 27.07.2006.
  2. Указом Президента РФ № 188 от 6.03.1997. 

Является ли ФИО персональными данными? С точки зрения закона — безусловно. Однако идентифицировать человека лишь на основании его имени, отчества и фамилии, не используя никаких дополнительных вводных, сложно.

Исходя из законодательных норм, перечень персональных данных, подлежащих защите, также включает сведения о социальном и имущественном положении гражданина, его личной жизни и составе семьи, психическом и физическом здоровье и т.д.

Кроме того, информацию можно признать персональной по решению суда. В судебной практике были случаи признания персональными данных о смерти человека (см. постановление Арбитражного суда Поволжского округа по делу №А49-2005/2014 от 25.09.2014) и номера мобильного телефона (см. апелляционное определение Алтайского краевого суда по делу №33-9241/2015 от 29.09.2015). 

За обработку и разглашение любых персональных данных человека без его согласия предусмотрена административная и уголовная ответственность.

Исключение — информация, размещенная в открытых источниках. На общедоступные персональные данные требования о соблюдении конфиденциальности не распространяются. 

Внимание! Общедоступные персональные данные — это сведения, внесенные в адресные книги, справочники и другие источники, доступные неограниченному кругу лиц.

Не общедоступные сведения личного характера, касающиеся конкретного человека, обрабатываются и распространяются только с его согласия. Исключение составляют ситуации, когда обработка ПД необходима для достижения целей, предусмотренных федеральными законами, международными договорами, решением прокуратуры или суда. Полный перечень оснований, позволяющих не запрашивать согласие на обработку персональной информации, закреплен статьей 6 Закона №152-ФЗ.

Как обрабатывать персональные данные сотрудников 

С первого же дня работы сотрудник предоставляет нанимателю данные о себе — как общедоступные, так и конфиденциальные. Для обработки небольшого объема информации согласие работника не требуется, если информация взята из документов при оформлении и нужна для создания личной карточки. 

Без разрешения сотрудника можно использовать информацию, полученную: 

  • в результате обязательного предварительного медосмотра (оплачивается и организуется работодателем в соответствии с нормами статьи 69 ТК РФ);
  • из резюме, размещенного в интернете, печатных СМИ и других открытых источниках и доступного неограниченному кругу лиц;
  • от кадрового агентства, действующего от имени работника. 

Но если нужны более обширные сведения о человеке, например, адрес его личной электронной почты или домашнего телефона, придется сначала заручиться его согласием. 

Совет от редакции журнала «Кадровое дело»

Прежде чем обрабатывать анкеты, копии паспортов и дипломов, справки и другие затребованные у работника документы, уточните, какие данные относятся к персональным данным и подлежат защите на основании Закона №152-ФЗ. Если нужно, запросите письменное согласие на получение и использование персональных данных. Как грамотно составить и заверить согласие на обработку, читайте в журнале «Кадровое дело».

Унифицированной формы для таких случаев не существует. Рекомендуем скачать готовый универсальный шаблон, чтобы не упустить ни одной значимой детали при оформлении согласия на обработку ПД.

Внимание! Работодатель вправе собирать и обрабатывать только сведения, имеющие непосредственное отношение к трудовой деятельности работника.

В некоторых случаях нужно уведомить Роскомнадзор о начале обработки персональных данных. Уведомление составляется в письменном виде по форме из приложения №1 к методическим рекомендациям, утвержденным приказом Роскомнадзора №94 от 30.05.2017. Отправить его можно по почте или в электронном виде — на официальном сайте ведомства или через портал «Госуслуги». На основании уведомления компанию включают в реестр операторов ПД. 

Уведомление не требуется для обработки сведений:

  • касающихся исключительно сотрудников организации;
  • необходимых для исполнения или заключения сделок;
  • без применения средств автоматизации. 

Но даже работа с данными о персонале ограничена строгими правилами, нарушение которых грозит крупными штрафами. Получая в свое распоряжение конфиденциальную информацию, работодатель обязан надежно защитить ее от разглашения и несанкционированного использования. Очень важно создать безопасные технические условия: выделить средства на оборудование сейфов и помещений ограниченного доступа, установить современные системы защиты электронных данных, назначить ответственных лиц и ознакомить их с новыми полномочиями под подпись.

Персональные данные работника


Положение о работе с ПД (фрагмент)Пример условий для ограничения доступа


Каждый работодатель должен разработать и утвердить локальный акт, устанавливающий порядок сбора и использования сведений личного характера о сотрудниках компании и соискателях. Установите четкий внутренний регламент, закрепите перечень персональных данных, запрашиваемых при приеме на работу, ограничьте круг лиц, имеющих доступ к конфиденциальной информации. Удобный онлайн-сервис от «Системы Кадры» поможет правильно оформить положение о работе с персональными данными.

 Персональные данные работника

Внимание! За отсутствие положения о работе с персональными данными предусмотрена административная ответственность по статье 5.27 КоАП РФ. Если документ все еще не разработан, сделайте это как можно скорее и не забудьте ознакомить с ним персонал.

Этапы обработки ПД:

  1. Сбор и запись.
  2. Систематизация.
  3. Обезличивание.
  4. Хранение и накопление.
  5. Обновление.
  6. Использование.
  7. Извлечение, распространение и передача.
  8. Удаление и уничтожение.
  9. Блокирование. 

Под обработкой следует понимать любые действия, совершаемые с персональными данными, в том числе с применением средств автоматизации. Помогут понять, как именно работодателями обрабатываются персональные данные, примеры из кадровой практики. 

Пример 1. Хранение

Сотрудница кадровой службы ООО «Тета» Р. проявила небрежность — в конце рабочего дня не сложила личные дела работников одного из отделов компании в специально отведенный для хранения шкаф, а на следующее утро обнаружила, что из-за выхода из строя коммуникаций в здании часть документов оказалась залита водой. Поскольку при этом не произошло разглашения конфиденциальной информации, директор ООО «Тета» применил к Р. самую мягкую дисциплинарную меру — вынес замечание за нарушение правил обращения с охраняемыми законом сведениями.

Работодатель вправе применить к сотруднику дисциплинарное взыскание за любое нарушение правил работы с персональными данными, вплоть до расторжения трудового договора на основании подпункта «в» пункта 6 статьи 81 ТК РФ.


Пример 2. Сбор и использование

В ООО «Омега» вводится пропускной режим. Начальник службы безопасности поручил отделу кадров собрать фотографии всех сотрудников, чтобы изготовить для каждого персональный электронный пропуск. Чтобы не было проблем с Роскомнадзором, кадровик предварительно заручился письменным согласием работников на использование биометрических данных, к числу которых относится и фотография.

Сбор и использование биометрических данных без письменного согласия грозит:

  • должностному лицу штрафом от 10 000 до 20 000 рублей,
  • организации — от 15 000 до 75 000 рублей (ч. 2 ст. 13.11 КоАП РФ).

Фото сотрудника и видеосъемка: правила

Как и другие защищаемые законом категории персональных данных, фотографии сотрудников в большинстве случае используются только с их согласия. Все фотоматериалы, с помощью которых можно идентифицировать человека, относятся к биометрическим данным и обрабатываются в особом порядке, за исключением фотографии в личной карточке или в личном деле, дополняющей сведения о работнике (этот нюанс уточняется в разъяснении Роскомнадзора от 2.09.2013).

Узнайте в журнале «Кадровое дело», как использовать фото сотрудников и видеосъемку на рабочем месте без риска попасть под административную или уголовную ответственность.

Внимание! Прекратите обработку персональных данных и уничтожьте материальные носители, если достигнута цель их сбора. Сделать это нужно в течение 30 дней с момента достижения цели, если иное не предусмотрено договором или законодательным актом.

Какие виды персональных данных не следует собирать и обрабатывать 

Не запрашивайте у сотрудников данные, отнесенные к категории специальных (ст. 10 Закона № 152-ФЗ). Специальные категории персональных данных — это информация о расовой и национальной принадлежности, политических взглядах, философских и религиозных убеждениях человека, а также его интимной жизни и состоянии здоровья. Во-первых, к профессиональной деятельности работника такие сведения, как правило, не имеют никакого отношения. Если работодатель проявляет к ним интерес при приеме на работу, это может свидетельствовать о его предвзятости и склонности к дискриминации. Во-вторых, закон позволяет обрабатывать спецданные только с разрешения работника или в особых случаях — например, для защиты жизни, здоровья или жизненно важных интересов человека.

Советы от редакции сайта kdelo.ru

  1. Запросите письменное согласие прежде, чем использовать любые персданные в объеме, который превышает необходимый минимум.
  2. Учитывайте законодательные ограничения на всех этапах обработки — от сбора до уничтожения.
  3. Чтобы избежать солидного штрафа, не обменивайтесь с третьими лицами конфиденциальной информацией о работниках без их ведома и согласия (за исключением случаев, предусмотренных статьей 6 закона №152-ФЗ).

logo
×
Это только для зарегистрированных кадровиков

Файлы для скачивания доступны специалистам по кадрам, которые зарегистрировались на нашем сайте.
Пройдите короткую регистрацию или войдите на сайт под своим логином.

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
Я тут впервые
ИЛИ ВОЙТИ ЧЕРЕЗ СОЦСЕТИ
Зарегистрироваться и скачать файл
Зарегистрируйтесь, чтобы прочесть статью

Вы зашли на профессиональный сайт для специалистов по кадровой работе.

Если вы работаете с кадрами, сможете прочесть статью после регистрации. Это быстро и бесплатно.

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
Я тут впервые
или войти через соц.сети
Зарегистрироваться как кадровик
×
Профессиональные тесты доступны только после регистрации!

Заполните короткую форму регистрации, чтобы продолжить тестирование на сайте.
Вас также ждет подарок: мы откроем вам доступ к 3 самым горячим статьям этого месяца от лучших экспертов России

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
Я тут впервые
ИЛИ ВОЙТИ ЧЕРЕЗ СОЦСЕТИ
Зарегистрироваться
×
Пожалуйста, войдите на сайт или зарегистрируйтесь.

Файлы для скачивания доступны только зарегистрированным пользователям.
Пройдите короткую регистрацию или войдите на сайт под своим логином.

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
Я тут впервые
ИЛИ ВОЙТИ ЧЕРЕЗ СОЦСЕТИ
Зарегистрироваться
×
    Пожалуйста, пройдите бесплатную регистрацию.

    Файлы для скачивания доступны только зарегистрированным пользователям.
    Пройдите короткую регистрацию или войдите на сайт под своим логином.


У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
Я тут впервые
ИЛИ ВОЙТИ ЧЕРЕЗ СОЦСЕТИ
Зарегистрироваться
Сайт использует файлы cookie. Они позволяют узнавать вас и получать информацию о вашем пользовательском опыте. Это нужно, чтобы улучшать сайт. Посещая страницы сайта и предоставляя свои данные, вы позволяете нам предоставлять их сторонним партнерам. Если согласны, продолжайте пользоваться сайтом. Если нет – установите специальные настройки в браузере или обратитесь в техподдержку.
Заказать звонок