Персональные данные работника
04.12.2024 распечататьРаботодатель имеет право на сбор, обработку и хранение персональных данных работника. Но важно осуществлять эти действия правильно. В этой статье расскажем, что нужно учитывать при работе с персональными данными
Что такое персональные данные?
Понятие персональных данных дано в пп. 1.1 п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Это любая информация, которая прямо или косвенно относится к тому или иному физическому лицу, в нашем случае - к конкретному работнику, например, его ФИО, сведения о дате и месте его рождения, месте жительства, образовании, составе семьи и т.п.
Применительно к отношениям между работником и работодателем персональными данными можно считать только ту информацию, относящуюся к личности работника, которую он предоставил самостоятельно либо разрешил получить у третьих лиц. Дело в том, что в соответствии с п. 3 ст. 86 ТК РФ все персональные данные работника следует получать у него самого. Если необходимых данных у работника нет, можно получить их у третьих лиц, но только с письменного разрешения самого работника.
Какие персональные данные работника можно получить?
Работодатель вправе затребовать сведения о работнике, которые нужны для:
- соблюдения законодательства;
- приема работника на работу;
- получения работником образования;
- повышения работника в должности;
- обеспечения безопасности работника;
- контроля объема и качества работы, выполняемой работником;
- обеспечения сохранности имущества.
При этом работодатель не вправе получать персональные данные работника, которые в соответствии со ст. 10 ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных» относятся к категории специальных. Это сведения о расе и национальности человека, его политических взглядах, отношении к религии, философских взглядах, состоянии здоровья и интимной жизни.
Применительно к состоянию здоровья работодатель вправе получить ту информацию, которая относится к вопросу о возможности выполнения работником трудовых обязанностей (но, например, справку об инвалидности при трудоустройстве работодатель запрашивать не вправе).
Кроме того, под запретом для работодателя находится получение сведений о том, состоит ли работник в каких-либо общественных объединениях, занят ли он в профсоюзной деятельности.
Как хранить персональные данные работников?
Ст. 86 ТК РФ обеспечение защиты персональных данных работника от неправомерного их использования или утраты возложена на работодателя. Он должен реализовать эту свою обязанность за свой собственный счет в соответствии с действующими законами.
В соответствии со ст. 87 ТК РФ работодатель вправе самостоятельно установить, в каком порядке он будет хранить и использовать персональные данные работника. Главная цель при этом - не допустить утечки этих данных и нарушения прав лиц, к которым они относятся.
Работники имеют право знать, как именно работодатель собирается хранить их личные сведения. Для этого их нужно под подпись ознакомить с документами, утвержденными в организации и устанавливающими основы хранения и обработки данных.
Работники также имеют право получить у работодателя любые свои персональные данные, требовать исключения недостоверной информации или дополнения неполных сведений, обжаловать в суде неправомерные действия работодателя по сбору, обработке и хранению персональных данных.
Можно ли передавать персональные данные работников третьим лицам?
В соответствии со ст. 88 ТК РФ работодатель имеет право передавать персональные данные работника третьим лицам, если работник в письменном виде разрешил это сделать.
Если письменного разрешения нет, передавать данные нельзя. Исключение - если в случае отказа работодателя от передачи данных жизни или здоровью работника будет угрожать опасность (например, можно вызвать работнику «скорую», сообщив все известные сведения о нем, даже если он не давал на это разрешения).
Если данные передаются внутри организации, работника надо ознакомить с локальным актом, на основании которого осуществляется передача.
При передаче личных данных работника третьим лицам работодатель обязан не выходить за пределы необходимости такой передачи, т.е. не сообщать излишние сведения, а также проинформировать лиц, которым данные передаются, о том, что их можно использовать только в тех целях, для которых они запрашивались.
Ответственность работодателя за неправомерные действия при сборе, обработке и хранении персональных данных
За нарушение законодательства в области персональных данных работодатель может быть привлечен к материальной ответственности, гражданско-правовой, административной и уголовной ответственности, а конкретные должностные лица, допустившие нарушение, еще и к дисциплинарной.
Подписка на новости и полезные материалы
В статье использованы фото с сайта freepik.com или shutterstock.com