Защита персональных данных работника. Понятие, обработка, хранение и использование персональных данных
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физ. лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, соц., имущественное положение, образование, профессия, доходы, другая информация.
Персональные данные работника (ТК) - информация, необходимая работодателю в связи с труд.и отношениями и касающаяся конкретного работника.
Правовое регулирование: ФЗ «О персональных данных». Глава 14 ТК.
Обработка персональных данных работника - получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.
Работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:
1) обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;
2) при определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией, ТК и иными фед.и законами;
3) все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник д/б уведомлен об этом заранее и от него должно быть получено письменное согласие;
4) работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни;
5) работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности;
6) при принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения;
7) защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств;
8) работники и их представители д/б ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области;
9) работники не должны отказываться от своих прав на сохранение и защиту тайны;
10) работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников.
Передача персональных данных работника. Права работников в целях обеспечения защиты их персональных данных. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работников.
При передаче персональных данных работника работодатель должен соблюдать следующие требования:
- не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника;
- не сообщать персональные данные работника в коммерческих целях без его письменного согласия;
предупредить лиц, получающих персональные данные работника, о том, что эти данные м/б использованы лишь в целях, д/кот. они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
- разрешать доступ к персональным данным работников только специально уполномоченным лицам;
- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, кот. относятся к вопросу о возможности выполнения работником труд. функции;
- передавать персональные данные работника представителям работников в порядке, установленном ТК и иными фед.и законами, и ограничивать эту информацию только теми персональными данными работника, кот. необходимы д/выполнения указанными представителями их функций.
В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на:
- полную информацию об их персональных данных и обработке этих данных; - свободный бесплатный доступ к своим персональным данным; - определение своих представителей д/защиты своих персональных данных; - доступ к относящимся к ним мед. данным с помощью мед. специалиста по их выбору; - требование об исключении или исправлении неверных или неполных персональных данных. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения; - обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.
Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности, а также привлекаются к гражданско-правовой, административной и уголовной ответственности.
Статья 81. Прекращение труд. договора по инициативе работодателя: 6) однократного грубого нарушения работником труд. обязанностей: в) разглашения охраняемой законом тайны, ставшей известной работнику, в том числе разглашения персональных данных другого работника;