Защита персональных данных работника

Персональные данные работника - информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

Порядок обработки, получения, хранения, комбинирования, передачи или другое использование персональных данных работника регулируется гл.

14 ТК РФ (ст. 85-90), а также Федеральным законом "О персональных данных" от 26 июля 2006 г.

Работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:

1) обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;

2) при определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией РФ, ТК РФ и иными федеральными законами;

3) все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. При этом работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;

4) работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции РФ работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия;

5) работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных ТК РФ или иными федеральными законами;

6) при принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения;

7) защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном настоящим ТК РФ и иными федеральными законами;

8) работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области;

9) работники не должны отказываться от своих прав на сохранение и защиту тайны;

10) работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников.

Закон устанавливает, что при передаче персональных данных работника работодатель должен соблюдать следующие требования:

- не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных ТК РФ или иными федеральными законами;

- не сообщать персональные данные работника в коммерческих целях без его письменного согласия;

- предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.

Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном ТК РФ и иными федеральными законами;

- осуществлять передачу персональных данных работника в пределах одной организации, у одного индивидуального предпринимателя в соответствии с локальным нормативным актом, с которым работник должен быть ознакомлен под роспись;

- разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;

- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;

- передавать персональные данные работника представителям работников в порядке, установленном настоящим Кодексом и иными федеральными законами, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на:

- полную информацию об их персональных данных и обработке этих данных;

- свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;

- определение своих представителей для защиты своих персональных данных;

- доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;

- требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований настоящего Кодекса или иного федерального закона. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

- требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

- обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите персональных данных работника.

Закон устанавливает ответственность за нарушение норм о порядке обработки и защиты персональных данных работника. При этом лица, виновные в нарушении норм, регулирующих получение, обработку и защиту таких данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном ТК РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

Так, ст. 192 ТК РФ устанавливает меры дисциплинарных взысканий, которые могут быть применены к таким лицам. Уставы и положения о дисциплине могут предусматривать дополнительные виды дисциплинарных взысканий для специальных категорий работников. Материальная ответственность устанавливается п. 7 ст. 243 ТК РФ.

Гражданско-правовая ответственность предусмотрена ч. 2 ст. 139 ГК РФ.

Административная ответственность установлена ст. 13.11, 13.14, 13.20 КоАП РФ.

Уголовная ответственность предусмотрена ст. 137 УК РФ.

<< | >>
Источник: Буянова М.О.. Трудовое право России. - "Проспект". 2009

Еще по теме Защита персональных данных работника:

  1. § 13. Защита персональных данных работника
  2. Хранение и использование персональных данных работников. Передача персональных данных работников
  3. Права работников в целях обеспечения защиты персональных данных, хранящихся у работодателя
  4. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА
  5. Понятие персональных данных работника. Обработка персональных данных работника
  6. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работников
  7. § 27. Основания и порядок обработки персональных данных работника
  8. § 28. Основания и порядок обработки персональных данных работника
  9. § 29. Ответственность за нарушение законодательства при обработке персональных данных работника
  10. § 28. Ответственность за нарушение законодательства при обработке персональных данных работника
  11. § 27. Персональные данные работника
  12. § 26. Персональные данные работника
  13. ЗАЩИТА ТРУДОВЫХ ПРАВ РАБОТНИКОВ
- Кодексы Российской Федерации - Юридические энциклопедии - Адвокатура - Административное право - Административное право (рефераты) - Арбитражный процесс - Банковское право - Бюджетное право - Валютное право - Гражданский процесс - Гражданское право - Договорное право - Жилищное право - Жилищные вопросы - Земельное право - Избирательное право - Информационное право - Исполнительное производство - История государства и права - История политических и правовых учений - Коммерческое право - Конституционное право зарубежных стран - Конституционное право Российской Федерации - Корпоративное право - Криминалистика - Криминология - Международное право - Международное частное право - Муниципальное право - Налоговое право - Наследственное право - Нотариат - Оперативно-розыскная деятельность - Основы права - Право - Право интеллектуальной собственности - Право социального обеспечения - Правовая статистика - Правоведение - Правоохранительные органы - Предпринимательское право - Прокурорский надзор - Разное - Римское право - Сам себе адвокат - Семейное право - Следствие - Страховое право - Судебная медицина - Судопроизводство - Таможенное право - Теория государства и права - Трудовое право - Уголовно-исполнительное право - Уголовное право - Уголовный процесс - Участникам дорожного движения - Финансовое право - Юридическая психология - Юридическая риторика - Юридическая этика -