Персональные данные работника ТК РФ определяет как личную информацию о сотруднике, порядок сбора, обработки и использования которой регулируется нормами данного кодекса и иными нормативными актами. Обо всех этих моментах и расскажет предлагаемая нами статья.
Нормативные акты и документы по персональным данным (ТК РФ, закон № 152-ФЗ, подзаконные акты)
Определение и перечень обрабатываемых личных данных работника в организации
Правила работы с личными данными, которые являются обязательными для работодателя
Что понимается под охраной личных данных, каковы санкции за нарушение правил работы с ними для организаций с 1 июля 2017 года?
Нормативные акты и документы по персональным данным (ТК РФ, закон № 152-ФЗ, подзаконные акты)
Вопросам работы с личными данными работников посвящены статьи 86–90 ТК РФ. Однако при применении перечисленных статей практикам следует учитывать, что основным нормативным актом, которым регулируется порядок работы с личной информацией работников, является закон «О персональных данных» от 27.07.2006 № 152-ФЗ.
Более полную информацию по теме вы можете найти в КонсультантПлюс. Полный и бесплатный доступ к системе на 2 дня.
Указанный ФЗ содержит определение основных терминов, используемых при обработке личной информации, перечень мер, направленных на защиту прав работников и порядок их применения в организации, а также примерный перечень внутренних документов организации, которые необходимы для регламентации работы сотрудников с персональными данными.
Помимо норм ФЗ № 152 обязательными для организации являются:
- положение, утвержденное постановлением Правительства РФ «Об утверждении…» от 15.09.2008 № 687, применяемое при ручной обработке личной информации о работниках;
- требования к работе автоматизированных комплексов обработки данных, которые установлены постановлением Правительства РФ «Об утверждении…» от 01.11.2012 № 1119.
В свою очередь, нормы ТК РФ дополняют требования перечисленных нормативных актов и конкретизируют их положения, действующие в отношении именно сотрудников организации. Кроме того, помимо нормативных документов в организации так же могут применяться и локальные акты — их примерный перечень и основания для разработки содержатся в части 1 статьи 18.1 ФЗ № 152.
Среди них:
- политика организации в сфере защиты личных данных;
- положение об обработке таких данных;
- различные инструкции и регламенты, регулирующие доступ к носителям информации, порядок их заполнения, хранения, утилизации и т. д.
Права работников в целях обеспечения защиты персональных данных
В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на:
- полную информацию об их персональных данных и обработке этих данных;
- свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;
- определение своих представителей для защиты своих персональных данных;
- доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;
- требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований федерального законодательства. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
- требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.
Лица, виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном настоящим Кодексом и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
0
Определение и перечень обрабатываемых личных данных работника в организации
Согласно статье 3 ФЗ № 152, персональные данные — это любая личная информацию о человеке, которая позволяет идентифицировать его среди других граждан. При этом исчерпывающего перечня данных, которые могут быть признаны персональными, не содержит ни ТК РФ, ни ФЗ № 152, поэтому обычно к таковым относят Ф. И. О. человека, его адрес и телефон, сведения о квалификации, уровне образования, семейном положении, уровне доходов и т. п.
Статья 86 ТК РФ ограничивает организацию в сборе личных данных своих работников. В частности, работодателю разрешено обрабатывать такие данные исключительно для следующих целей:
Подпишитесь на рассылку
Читайте нас в Яндекс.Дзен Читайте нас в Telegram
- соблюдения норм трудового законодательства (например, при оформлении трудового соглашения и иных документов, связанных с работой);
- помощи в поиске работы;
- получения специального или иного образования, повышения квалификации и профессионального (карьерного) роста;
- обеспечения безопасности труда, контроля за качественными и количественными показателями, обеспечения сохранности имущества организации.
При этом пункт 3 этой статьи указывает, что все необходимые данные для организации о своем работнике могут быть получены только от самого работника. Кроме того, пункты 4 и 5 прямо запрещают организации собирать сведения о членстве работника в профсоюзах или иных общественных организациях, а также информацию, которая относится к специальным категориям личных данных (согласно статьям 10 и 11 ФЗ № 152, к таковым относятся данные о религиозных и политических убеждениях, национальной принадлежности, личной жизни, состоянии здоровья и т. д.).
Комментарии к статье
Важные положения, регулирующие порядок инспектирования организаций, содержатся в Конвенции МОТ N 81 «Об инспекции труда в промышленности и торговле» (1947 г.) и Протоколе 1995 г. к этой Конвенции, ратифицированных Федеральным законом от 11.04.1998 N 58-ФЗ. В соответствии со ст. 1 Закона о защите прав юридических лиц и предпринимателей особенности организации и проведения проверок в части, касейся вида, предмета, ований проведения проверок, сроков и периодичности их проведения, уведомлений о проведении внеплановых выездных проверок и согласования проведения внеплановых выездных проверок с органами прокуратуры, могут устанавливаться другими федеральными законами при осуществлении федерального государственного надзора за соблюдением трудового законодательства и иных нормативных правовых актов, содержащих нормы трудового права.
Кроме того, если международным договором Российской Федерации установлены иные правила, чем те, которые предусмотрены этим Законом, применяются правила международного договора Российской Федерации.
Таким образом, при проведении проверок государственные инспекторы труда обязаны руководствоваться общепризнанными принципами и нормами международного права (см. ст. 10 ТК).
Овные требования к организации и проведению проверок соблюдения трудового законодательства закреплены в Законе о защите прав юридических лиц и предпринимателей.
Проверка проводится на овании распоряжения или приказа руководителя, заместителя руководителя органа государственного контроля (надзора). Типовая форма распоряжения или приказа органа государственного контроля (надзора), органа муниципального контроля о проведении проверки юридического лица, индивидуального предпринимателя утверждена Приказом Минэкономразвития России от 30.04.2009 N 141 «О реализации положений Федерального закона «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля».
статья Закона о защите прав юридических лиц и предпринимателей дает государственному инспектору труда право проводить мероприятия по контролю (надзору) при наличии у него соответствующего распоряжения (приказа), копия которого вручается под роспись работодателю или представителю работодателя проверяемой организации. В этом приказе (распоряжении) необходимо указать:
- наименование соответствующей государственной инспекции труда;
- фамилию, имя, отчество государственного инспектора труда, уполномоченного на проведение проверки, а также привлекаемых экспертов, представителей экспертных организаций;
- наименование юридического лица или фамилию, имя, отчество индивидуального предпринимателя, проверка которых проводится;
- цели, задачи, предмет проверки и срок ее проведения;
- правовые ования проведения проверки, в т.ч. подлежащие проверке обязательные требования и требования, установленные муниципальными правовыми актами;
- сроки проведения и перечень мероприятий по контролю, необходимых для достижения целей и задач проведения проверки;
- перечень административных регламентов проведения мероприятий по контролю, административных регламентов взаимодействия;
- перечень документов, представление которых юридическим лицом, индивидуальным предпринимателем необходимо для достижения целей и задач проведения проверки;
- даты начала и окончания проверки.
Государственный инспектор труда одновременно с вручением работодателю (его представителю) заверенной копии распоряжения (приказа) о проведении проверки предъявляет также свое служебное удостоверение.
Продолжительность проверки (в т.ч. документарной) не может превышать 20 рабочих дней. В отношении одного субъекта малого предпринимательства общий срок проведения плановых выездных проверок не может превышать 50 часов для малого предприятия и часов для микропредприятия в год.
В то же время возможны случаи, когда требуются сложные и (или) длительные исследования, испытания, специальные экспертизы и расследования. В подобных случаях срок проведения проверки может быть продлен — на овании мотивированного предложения государственного инспектора труда, проводящего выездную плановую проверку, руководителем соответствующей государственной инспекции труда, но не более чем на 20 рабочих дней, а в отношении малых предприятий, микропредприятий — не более чем на 15 часов.
Если работодатель осуществляет свою деятельность на территориях нескольких субъектов РФ, срок проведения проверки (в т.ч. документарной) устанавливается отдельно по каждому его филиалу (представительству).
В силу ст. Закона о защите прав юридических лиц и предпринимателей государственный инспектор труда в процессе надзорно-контрольной деятельности не должен:
- проверять выполнение обязательных требований и требований, установленных муниципальными правовыми актами, если такие требования не относятся к полномочиям соответствующего органа федеральной инспекции труда;
- осуществлять плановую или внеплановую выездную проверку в случае отсутствия при ее проведении руководителя (его заместителя) проверяемой организации, за исключением случая проведения проверки, ованием для которой явилось причинение вреда жизни или здоровью работников;
- требовать представления документов, информации, образцов продукции, проб обследования объектов окружей среды и объектов производственной среды, если они не являются объектами проверки или не относятся к предмету проверки, а также изымать оригиналы таких документов;
- отбирать образцы продукции, пробы обследования объектов окружей среды и объектов производственной среды для проведения их исследований, испытаний, измерений без оформления протоколов об отборе указанных образцов, проб по установленной форме и в количестве, превышем нормы, установленные национальными стандартами, правилами отбора образцов, проб и методами их исследований, испытаний, измерений, техническими регламентами или действующими до дня их вступления в силу иными нормативными техническими документами и правилами и методами исследований, испытаний, измерений;
- распространять информацию, полученную в результате проведения проверки и составляющую государственную, коммерческую, служебную, иную охраняемую законом тайну, за исключением случаев, предусмотренных законодательством РФ;
- превышать установленные сроки проведения проверки;
- осуществлять выдачу работодателем предписаний или предложений о проведении за их счет мероприятий по контролю.
Закончив проверку, государственный инспектор труда составляет акт по установленной форме в двух экземплярах.
Государственный инспектор труда может не сообщать работодателю или его представителю о своем присутствии, если сочтет, что уведомление о проводимой проверке позволит работодателю принять меры к сокрытию сведений о нарушении трудовых прав работников, чем будет нанесен ущерб эффективности контроля (ст. Конвенции МОТ N 81 «Об инспекции труда в промышленности и торговле» (1947 г.)).
Федеральными законами или в установленном ими порядке (с учетом положений Закона о защите прав юридических лиц и предпринимателей) предусматрився особенности проведения мероприятий по контролю (надзору) в отдельных сферах деятельности государства.
В процессе надзорно-контрольной деятельности государственные инспекторы труда руководствуются Протоколом 1995 г. к Конвенции об инспекции труда (1947 г.) до тех пор, пока специальными законами не установлены особые правила организации и проведения мероприятий по контролю (надзору) в отдельных сферах деятельности государства.
Статья 4 Протокола дает государству — члену Конвенции возможность вводить особый порядок инспекции рабочих мест в вооруженных силах, в полиции и в других органах общественной безопасти, а также в исправительных учреждениях с тем, чтобы регулировать полномочия инспекторов труда, как они предусмотрены в ст. Конвенции, в отношении:
- доступа только для инспекторов, получивших заблаговременно соответствующий допуск;
- проведения инспекции в назначенное время;
- полномочия требовать предъявления конфиденциальных документов;
- выноса конфиденциальных документов из помещений;
- взятия и анализа проб материалов и веществ.
С целью ограничить полномочия инспекторов труда на проведение инспекции (во время маневров или учений; частей, находящихся на передней линии или в период активных действий; во время объявленных периодов напряженности; в отношении транспортировки взрывчатых веществ и вооружений в военных целях) государство-член может также вводить особый порядок инспекции рабочих мест в вооруженных силах и полиции, других органах общественной безопасти.
Кроме того, особый порядок может быть введен и для инспекции рабочих мест в исправительных учреждениях с целью ограничить инспектирование во время объявленных периодов напряженности.
Государство должно провести консультации с наиболее представительными организациями предпринимателей и трудящихся или в случае отсутствия таких организаций с представителями заинтересованных предпринимателей и трудящихся, прежде чем оно воспользуется особым порядком инспектирования рабочих мест.
Правила работы с личными данными, которые являются обязательными для работодателя
Пункт 7 части 1 статьи 86 и статья 87 ТК РФ содержат в себе отсылочные нормы, которые указывают, что порядок работы, а также меры, принимаемые для защиты личных данных, предусматриваются профильным законодательством, то есть ФЗ № 152. Единственное прямое требование к работодателю при этом, согласно пункту 8 ТК РФ, — обязательное ознакомление под подпись своих работников (их представителей) с документами организации, которые регламентируют работу с личной информацией. Таким образом, работодателю при организации работы с личными данными следует опираться на требования статей 18.1 и 19 ФЗ № 152.
Статья 18.1 содержит перечень мер, которые организация может применять для защиты личной информации. К таковым, в частности, относятся:
- назначение ответственного сотрудника за работу с личными данными;
- издание локальных актов, регулирующих порядок обработки личной информации;
- проведение внутреннего контроля за соблюдение мер безопасности при работе с данными;
- оценка возможных последствий при утрате или несанкционированном доступе к личным данным и т. д.
Статья 19 также обязывает организацию применять комплекс технических, юридических, административных и иных мер, направленных на недопущение к данным граждан посторонних лиц, в том числе:
- определять порядок хранения и доступа к носителям информации;
- вести их учет (нумеровать, фиксировать факты передачи от одного сотрудника другому, составлять акты об утере, уничтожении и т. д.);
- использовать антивирусы и иное программное обеспечение для защиты локальных сетей организации;
- проводить инструктаж работников по работе с личными данными;
- определять порядок заполнения бумажных форм, содержащих личную информацию, и т. д.
Отдельные вопросы порядка работы с персональными данными
Работодатель вправе обрабатывать персональные данные уволенного работника в случаях и в сроки, предусмотренные федеральным законодательством. К таким случаям, в частности, относится обработка персональных данных для целей бухгалтерского и налогового учета. Также в случаях наличия согласия работника работодатель вправе хранить копию трудовой книжки уволенного работника.