luni, 15 februarie 2016

в каких документах содержатся персональные данные сотрудника

ПЕРСОНАЛЬНЫЕ ДАННЫЕ РАБОТНИКА: ОБЩИЕ ПОЛОЖЕНИЯ

Согласно статье 3 Федерального закона от 27.07.2006 №152-ФЗ "О персональных данных" (Закон о персональных данных) персональными данными является любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы и т.д.

Согласно статье 85 Трудового кодекса (ТК) под персональными данными работника понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

Работодатель имеет право затребовать от работника только ту информацию, которая не относится к его личностным данным. Следовательно, работодатель не может требовать от работника предоставления персональных сведений, которые не связаны с осуществлением его трудовой деятельности в организации.

Персональные данные - это любая информация, которая позволяет идентифицировать конкретного человека.

Персональные данные

Персональные данные могут содержать следующую информацию:
  • фамилия, имя, отчество;
  • пол, возраст;
  • физиологические особенности человека;
  • образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
  • состояние здоровья и сексуальная ориентация;
  • принадлежность лица к конкретной нации, этнической группе, расе;
  • место жительства;
  • привычки и увлечения, в том числе вредные (алкоголь, наркотики и др.);
  • семейное положение, наличие детей, родственные связи;
  • факты биографии и предыдущая трудовая деятельность (место работы, размер заработка, судимость, служба в армии, работа на выборных должностях, на государственной службе и др.);
  • религиозные и политические убеждения (принадлежность к религиозной конфессии, членство в политической партии, участие в общественных объединениях, в т.ч. в профсоюзе, и др.);
  • финансовое положение (доходы, долги, владение недвижимым имуществом, денежные вклады и др.);
  • деловые и иные личные качества, которые носят оценочный характер;
  • прочие сведения, которые могут идентифицировать человека.

Работодатель вправе получать и использовать только те сведения, которые характеризуют гражданина как сторону трудового договора.

Документы, содержащие персональные данные

В процессе трудовой деятельности работника работодатель копит и хранит документы, содержащие персональные данные работника. Исходя из определения персональных данных, которое дано в Законе о персональных данных, такие сведения могут содержаться в следующих документах:
  • анкета, автобиография, личный листок по учету кадров, которые заполняются работником при приеме на работу. В этих документах содержатся анкетные и биографические данные работника;
  • копия документа, удостоверяющего личность работника. Здесь указываются фамилия, имя, отчество, дата рождения, адрес регистрации, семейное положение, состав семьи работника, а также реквизиты этого документа;
  • личная карточка №Т-2. В ней указываются фамилия, имя, отчество работника, место его рождения, состав семьи, образование, а также данные документа, удостоверяющего личность, и пр.;
  • трудовая книжка или ее копия. Содержит сведения о трудовом стаже, предыдущих местах работы;
  • копии свидетельств о заключении брака, рождении детей. Такие документы содержат сведения о составе семьи, которые могут понадобиться работодателю для предоставления работнику определенных льгот, предусмотренных трудовым и налоговым законодательством;
  • документы воинского учета. Содержат информацию об отношении работника к воинской обязанности и необходимы работодателю для осуществления в организации воинского учета работников;
  • справка о доходах с предыдущего места работы. Нужна работодателю для предоставления работнику определенных льгот и компенсаций в соответствии с налоговым законодательством;
  • документы об образовании. Подтверждают квалификацию работника, обосновывают занятие определенной должности;
  • документы обязательного пенсионного страхования. Нужны работодателю для уплаты за работника соответствующих взносов;
  • трудовой договор. В нем содержатся сведения о должности работника, заработной плате, месте работы, рабочем месте, а также иные персональные данные работника;
  • подлинники и копии приказов по личному составу. В них содержится информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности работника;
  • при необходимости - иные документы, содержащие персональные данные работников.

Работодатель в процессе своей деятельности собирает информацию о соискателях, необходимую для принятия решения о вступлении с ними в трудовые отношения. Если эта информация содержит персональные данные соискателей, к ней в полной мере относятся установленные законом требования о сборе, обработке, хранении, защите персональных данных.

Защита персональных данных работника

Согласно ч. 1 статьи 89 ТК работники имеют право на полную информацию об их персональных данных и обработке этих данных. Соответственно, работодатель обязан ознакомить их с такой информацией.

Согласно п. 8 статьи 86 ТК работники и их представители должны быть ознакомлены под роспись с документами, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области. Следовательно, конкретный порядок доступа работника к своим персональным данным необходимо устанавливать в локальных нормативных актах, определяющих порядок обработки и защиты персональных данных работника. При этом нужно учитывать, что данный порядок должен гарантировать свободу доступа работника к своим персональным данным.

Согласно статье 89 ТК работники имеют право на свободный бесплатный доступ к своим персональным данным, в т.ч. на получение копии любой записи, содержащей такие данные.

Согласно статье 62 ТК по письменному заявлению работника работодатель обязан не позднее 3-х рабочих дней со дня получения от работника заявления выдать ему копии документов, связанных с работой: приказа о приеме на работу, приказов о переводах на другую работу, приказа об увольнении с работы, выписки из трудовой книжки, справок о заработной плате, о начисленных и фактически уплаченных пенсионных взносах, о периоде работы у данного работодателя и др. Данные копии заверяются надлежащим образом и предоставляются работнику безвозмездно.

Работник также может определить представителя для защиты своих персональных данных. Представителями работников, как правило, являются профсоюзы.

Также работникам предоставляется право доступа к персональным данным, относящимся к медицинским данным, с помощью медицинского специалиста по их выбору.

Работники имеют право требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушениями требований ТК или иного федерального закона. В случае отказа работодателя исключить или исправить персональные данные работника последний имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения (статья 89 ТК).

В соответствии со статьей 89 ТК по требованию работника работодатель обязан известить всех лиц, которым ранее были сообщены неверные или неполные персональные данные этого работника, обо всех произведенных в них исключениях, исправлениях или дополнениях. Работники имеют право обжаловать в суд любые неправомерные действия или бездействие работодателя при обработке и защите его персональных данных.

Смотрите также статью:

"Персональные данные работника: получение и обработка"

"Персональные данные работника: передача данных и ответственность за нарушение норм, регулирующих такую передачу"

Персональные данные работников

Персональные данные работников

Сотрудникам кадровой службы постоянно приходится иметь дело с персональными данными работников организации. Причем деятельность по работе с персональными данными включает не только их получение как у потенциальных, так и у работающих сотрудников, но и обработку, хранение, передачу и иные виды использования этих сведений. Однако не всегда кадровики имеют полное представление о правилах работы с персональными данными, не во всех организациях разработаны и утверждены соответствующие локальные нормативные акты. Нередко имеют место случаи нарушения прав работников на защиту персональных данных. Вместе с тем действующее законодательство устанавливает довольно жесткие меры ответственности за нарушение норм, регулирующих обработку и защиту персональных данных, в связи с чем владение информацией о правилах работы с ними является на сегодняшний день достаточно актуальным.

Основную правовую базу в этой сфере составляют Трудовой кодекс РФ и Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (вступил в силу с 26 января 2007 г. далее - Закон N 152-ФЗ). Редакция ТК РФ, вступившая в силу в октябре 2006 г. внесла изменения в гл. 14 "Защита персональных данных работника", большинство из которых носит технический характер и связано с принятием Закона N 152-ФЗ. Но среди них есть и более существенные изменения, касающиеся передачи персональных данных и наказания лиц, виновных в нарушении порядка получения, обработки и защиты персональных данных. Эти нововведения будут изложены ниже.

Что такое персональные данные?

Прежде всего выясним, какие именно сведения могут быть отнесены к персональным данным.

Согласно ст. 3 Закона N 152-ФЗ персональные данные представляют собой любую информацию, относящуюся к определенному или определяемому на основании такой информации лицу, в том числе его:

- фамилия, имя, отчество;

- год, месяц, дата и место рождения;

- семейное, социальное и имущественное положение;

- образование и профессия;

- доходы и другая информация.

Как видно, Закон N 152-ФЗ содержит довольно широкий список сведений, относящихся к персональным данным. Приведенный перечень является открытым. Но все ли из этих данных необходимы для успешного осуществления работником его трудовых функций? Безусловно, нет. К примеру, информация о социальном и имущественном положении не относится к трудовой деятельности работника. С учетом этого ТК РФ более узко определяет персональные данные работника.

В частности, в соответствии со ст. 85 ТК РФ персональные данные работника - информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. Другими словами, это сведения, которые могут охарактеризовать человека именно как работника. Каких-либо иных критериев, как и конкретного перечня персональных данных работника, ТК РФ не устанавливает. Как правило, это информация, необходимая для заключения трудового договора, заполнения личной карточки, назначения на другую должность и т.д.

Персональные данные работника содержатся в следующих документах:

- в документе, удостоверяющем личность работника;

- в трудовой книжке работника;

- в страховом свидетельстве обязательного пенсионного страхования;

- в документах воинского учета;

- в документах об образовании, квалификации или о наличии специальных знаний или подготовки;

- в иных документах, представляемых работником (справки, резюме, грамоты и др.);

- в приказах по персоналу;

- докладных и аналитических записках;

- в материалах служебных проверок и расследований.

Перечень документов, из которых можно почерпнуть персональные данные работника, также является открытым. Кроме того, в зависимости от конкретной ситуации информация может быть предоставлена работником и устно либо путем заполнения различных анкет, опросных листов. Значительная часть бумаг, содержащих персональные данные работника, находится в его личном деле.

Важно, что персональные данные работника относятся к конфиденциальной информации. Конфиденциальность означает, что любое лицо, получившее доступ к персональным данным, не должно допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания (ст. 3 Закона N 152-ФЗ). Не требуется обеспечивать конфиденциальность обезличенных и общедоступных персональных данных.

Так, к обезличенным персональным данным относятся данные, в отношении которых невозможно определить их принадлежность к конкретному лицу. А если не известно, кому именно принадлежат эти данные, то режим конфиденциальности снимается.

К общедоступным персональным данным относятся данные, доступ к которым с согласия гражданина может быть предоставлен неограниченному кругу лиц (например, с согласия гражданина такие сведения находятся в справочниках, адресных книгах и др.). В общедоступных источниках могут содержаться сведения о профессии, квалификации. Поскольку любой желающий имеет к ним доступ, то специальной охраны они уже не требуют.

Работодатель должен обеспечивать "секретность" персональных данных работника. Как правило, сбором и обработкой персональных данных в конкретной организации занимаются сотрудники кадровых служб или бухгалтеры. В трудовом договоре с работниками, обрабатывающими персональные данные, должны быть предусмотрены обязанности по обеспечению и сохранению конфиденциальности персональных данных.

Справка. Персональные данные отдельных категорий работников могут относиться к сведениям, составляющим государственную тайну. В первую очередь это касается государственных служащих. Так, в соответствии с ч. 5 ст. 14 Федерального закона от 27 мая 2003 г. N 58-ФЗ "О системе государственной службы Российской Федерации" персональные данные, внесенные в личные дела и документы учета государственных служащих, являются персонифицированными и в случаях, установленных федеральными законами и иными нормативными правовыми актами РФ, относятся к сведениям конфиденциального характера. К примеру, согласно ст. 17 Федерального закона от 3 апреля 1995 г. N 40-ФЗ "О федеральной службе безопасности" сведения о сотрудниках органов службы государственной безопасности, выполнявших (выполняющих) специальные задания в специальных службах и организациях иностранных государств, в преступных группах, составляют государственную тайну.

Обработка персональных данных

Поскольку персональные данные - это информация, с которой нужно работать (например, специалистам кадровых служб), законодательство вводит такое понятие, как обработка персональных данных, и устанавливает конкретные требования к работе с ними.

Согласно ст. 85 ТК РФ обработка персональных данных - это получение, хранение, комбинирование, передача или любое другое использование персональных данных работника. Закон N 152-ФЗ более подробно раскрывает указанное понятие. Действия (операции) с персональными данными, согласно ст. 3 Закона N 152-ФЗ, включают:

- систематизацию;

- накопление;

- хранение;

- уточнение (обновление, изменение);

- использование;

- распространение (в том числе передачу);

- обезличивание;

- блокирование;

- уничтожение персональных данных.

Таким образом, под обработкой персональных данных подразумеваются любые действия, производимые с персональными данными. Например, формирование списков работников по организации, по структурным подразделениям, профессии, образованию и др.

Статья 86 ТК РФ устанавливает следующие требования к обработке персональных данных работника, предъявляемые к работодателю (соответственно, и к работнику кадровой службы) и направленные прежде всего на защиту персональных данных:

1. Обработка персональных данных работника может осуществляться в строго определенных целях, а именно для соблюдения действующего законодательства, содействия работникам в трудоустройстве, обучения и продвижения по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества. Следовательно, в каких-либо иных целях организации обработка персональных данных запрещена.

2. При определении объема и содержания обрабатываемых персональных данных работодатель должен руководствоваться действующим законодательством. То есть сведения, непосредственно не характеризующие человека как работника, не могут быть истребованы у него или переданы третьим лицам и др.

3. Важное требование, нередко нарушаемое на практике, устанавливает п. 3 ст. 86 ТК РФ: все персональные данные работника должны быть получены от него самого. В случае, когда указанные сведения можно получить только у третьей стороны, работника следует уведомить об этом заранее. Но одного уведомления недостаточно, необходимо также получить его письменное согласие. При уведомлении работника следует сообщить о целях, предполагаемых источниках и способах получения персональных данных, о характере этих данных и о последствиях отказа работника дать письменное согласие на их получение. Соответственно, сбор сведений о работнике без его ведома не допускается.

4. Во всех случаях работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и о частной жизни. Обратите внимание, что если запрет на получение и обработку данных о политических и религиозных убеждениях является безусловным, то ТК РФ разрешает получение данных о частной жизни, но только в случаях, непосредственно связанных с вопросами трудовых отношений, и лишь с письменного согласия работника.

5. Работодателю запрещается получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или о его профсоюзной деятельности.

6. При принятии решений, затрагивающих интересы работника, нельзя основываться на его персональных данных, полученных исключительно путем их автоматизированной обработки или электронного получения. Указанный запрет связан с тем, что полученные данные могут быть использованы не в том контексте. В каждой ситуации необходимо руководствоваться информацией, полученной путем комплексного сбора информации.

7. Защита персональных данных от неправомерного их использования или утраты обеспечивается работодателем за счет его средств и в порядке, установленном ТК РФ и другими федеральными законами. Это обязанность работодателя, осуществляемая за его счет.

8. Работники и их представители должны быть ознакомлены под подпись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области. Такими документами могут быть положение, инструкция и др.

9. Работники не должны отказываться от своих прав на сохранение и защиту тайны. Так, если в трудовой договор будет включена норма о том, что работник отказывается от указанного права, то в этой части трудовой договор будет считаться недействительным.

10. Работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных. Примером таких мер является принятие локальных нормативных актов о персональных данных.

Хранение и использование персональных данных

Согласно ст. 87 ТК РФ работодатель должен установить порядок хранения и использования персональных данных работников. Соответствующие нормы могут быть включены в локальный акт организации о персональных данных. При этом они должны отвечать требованиям, установленным ТК РФ и иными федеральными законами.

Основные документы, содержащие персональные данные работника, объединяются, как правило, в его личное дело. Порядок ведения и хранения личного дела устанавливается работодателем. Вместе с тем сроки хранения документов, содержащих персональные данные работника, определяются в соответствии с Перечнем типовых управленческих документов, образующихся в деятельности организаций, с указанием сроков хранения (утв. Федеральной архивной службой России 6 октября 2000 г. в ред. Решения от 27 октября 2003 г.). Так, личные дела руководителя организации, членов руководящих, исполнительных, контрольных органов организации, работников, имеющих государственные и иные звания, премии, награды, ученые степени и звания, хранятся постоянно. Личные дела остальных работников хранятся в течение 75 лет.

Главным документом о трудовой деятельности и трудовом стаже работника, содержащим и его персональные данные, является трудовая книжка. Порядок хранения трудовых книжек устанавливают Правила ведения и хранения трудовых книжек, изготовления бланков трудовой книжки и обеспечения ими работодателей (утв. Постановлением Правительства РФ от 16 апреля 2003 г. N 225). Согласно п. 45 Правил ответственность за организацию работы по ведению, хранению, учету и выдаче трудовых книжек и вкладышей к ним возлагается на работодателя. Для этого приказом (распоряжением) работодателя назначается специально уполномоченное лицо.

Постановлением Госкомстата России от 5 января 2004 г. N 1 утверждены унифицированные формы первичной учетной документации по учету труда и его оплаты, в соответствии с данным Постановлением работодатель осуществляет хранение указанных документов.

Распоряжением Правительства РФ от 21 марта 1994 г. N 358-р предусматривается, что в целях обеспечения сохранности документов по личному составу увольняемых работников в результате преобразования, реорганизации и ликвидации юридических лиц, а также социальной защищенности граждан, выполняющих работу по договору, учредителям вновь образующихся коммерческих и некоммерческих организаций рекомендовано включать в свои учредительные документы правила учета и сохранности документов по личному составу, а также своевременной передачи их на государственное хранение при реорганизации или ликвидации юридического лица.

Поскольку обязанность по защите персональных данных ТК РФ возлагает на работодателя, то для осуществления такой защиты следует произвести определенные действия по созданию соответствующих технических условий, в частности особый режим доступа в те помещения, где хранятся персональные данные, оборудование мест для хранения такой информации, меры, направленные на защиту персональных данных от случайного уничтожения, утраты, несанкционированного доступа, изменений или распространения персональных данных.

Передача персональных данных работников

Одной из разновидностей обработки персональных данных работника является их передача как внутри организации, так и за ее пределы. Требования к передаче персональных данных работника устанавливает ст. 88 ТК РФ:

1. При передаче персональных данных работника запрещается сообщать их без его согласия:

- в коммерческих целях;

- любой иной третьей стороне.

Исключением являются случаи, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также иные случаи, предусмотренные ТК РФ и федеральными законами (например, согласно ст. 228 ТК РФ при несчастном случае на производстве работодатель обязан немедленно проинформировать ряд государственных органов).

Пример 1. ООО "Астана" обратилось к ОАО "Пермэнерго" с просьбой предоставить сведения о бывшем сотруднике ОАО "Пермэнерго". Предоставление таких сведений возможно только при наличии письменного запроса и приложенного к нему заявления самого работника. В заявлении должно быть указано, на предоставление каких именно сведений дает согласие работник.

Генеральному директору

ОАО "Пермэнерго"

Петрову Ю.Т.

от Иванова А.А.

Прошу передать ООО "Астана", где я работаю в настоящее время, копии документов, хранящихся в личном деле.

15.06.2007 Иванов А.А. Иванов

Из этого следует, что персональные данные работников собираются для внутреннего сведения и осуществления нормальной работы организации и без согласия работника не подлежат передаче третьим лицам как письменно, так и устно.

2. Необходимо предупредить лиц, получающих персональные данные работника, о том, что они могут быть использованы только в целях, для которых были сообщены. Работодатель вправе требовать подтверждения того, что это правило соблюдено. Лица, получившие персональные данные (в том числе работники кадровых служб), обязаны соблюдать режим секретности (конфиденциальности). Это требование не относится к случаям передачи персональных данных в порядке, установленном федеральными законами (например, случаи, установленные Федеральным законом от 12 августа 1995 г. N 144-ФЗ "Об оперативно-розыскной деятельности". Согласно ст. 6 указанного Закона при осуществлении оперативно-разыскной деятельности проводятся такие мероприятия, как опрос, наведение справок, отождествление личности, исследование предметов и документов, снятие информации с технических каналов связи и др.).

3. Передача персональных данных в пределах одной организации или у одного индивидуального предпринимателя должна осуществляться в соответствии с локальным нормативным актом, с которым работники должны быть ознакомлены под подпись.

Справка. Новшеством ТК РФ является то, что теперь и индивидуальные предприниматели обязаны передавать персональные данные согласно локальному акту и под подпись работников.

4. Доступ к персональным данным работника разрешается только специально уполномоченным лицам. При этом указанные лица вправе получать только те персональные данные, которые необходимы им для выполнения конкретных функций. Следовательно, документы или информация, содержащая персональные данные работника, может быть частично предоставлена другим сотрудникам.

Например, руководителям структурных подразделений только в пределах их компетенции. На практике сделать это бывает довольно непросто, поскольку значительное количество персональных данных собирается в одном месте и хранится централизованно. Упорядочить работу по передаче указанных данных поможет локальный нормативный акт о персональных данных, в котором может быть прописано, кто именно из руководителей и других работников и в каком объеме исходя из их компетенции имеет доступ к персональным данным работников.

5. Запрещается запрашивать информацию о состоянии здоровья работника, кроме сведений, относящихся к вопросу о возможности выполнения работником его трудовой функции. Запрос такой информации возможен для принятия решения о переводе беременной женщины на другую работу, исключающую воздействие неблагоприятных факторов (ст. 254 ТК РФ).

6. Передача персональных данных работника представителям работников допускается лишь в объеме, необходимом для выполнения представителями указанных ими функций. Так, при расторжении трудового договора по инициативе работодателя на основании п. п. 2, 3, 5 ч. 1 ст. 81 ТК РФ на работника - члена профсоюза работодатель передает профсоюзному органу копии документов, являющихся основанием для увольнения, и проект приказа (ст. 373 ТК РФ).

Права работников на защиту персональных данных, хранящихся у работодателя

Статья 89 ТК РФ предусматривает, что в целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на:

- полную информацию об их персональных данных и об обработке этих данных.

К примеру, в соответствии с п. 12 Правил ведения и хранения трудовых книжек, изготовления бланков трудовой книжки и обеспечения ими работодателей (утв. Постановлением Правительства РФ от 16 апреля 2003 г. N 225) работодатель обязан знакомить владельца трудовой книжки под подпись в личной карточке с каждой записью, вносимой в трудовую книжку (о выполняемой работе, о переводе на другую постоянную работу и увольнении);

- свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом.

Следует иметь в виду, что действующим законодательством за отказ в предоставлении должностным лицом информации предусмотрена уголовная и административная ответственность (ст. 140 УК РФ - штраф от 200 до 500 МРОТ или доход осужденного за период от 2 до 5 месяцев либо лишение права занимать определенные должности или заниматься определенной деятельностью на срок от 2 до 5 лет; ст. 5.39 КоАП РФ - штраф от 5 до 10 МРОТ);

- определение собственных представителей для защиты своих персональных данных. В основном представителями работников в отношениях с работодателями являются профсоюзы (в том числе и в вопросах защиты персональных данных), также работник может защищать свои права самостоятельно;

- доступ работника к своим медицинским данным с помощью медицинского специалиста, которого вправе выбрать сам работник;

- требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований ТК РФ. Так, согласно п. 27 указанных Правил работодатель обязан оказать работнику необходимую помощь в случаях выявления неправильной или неточной записи в трудовой книжке. При отказе работодателя исключить или исправить персональные данные работника последний вправе заявить в письменной форме о своем несогласии с его обоснованием. При этом персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

- требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

- обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

Ответственность за нарушение правил работы с персональными данными

ТК РФ предусматривает, что лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных работника, могут быть привлечены к дисциплинарной и материальной, гражданско-правовой, административной и уголовной ответственности (ст. 90 ТК РФ).

За нарушение правил работы с персональными данными работников сотрудник организации, ответственный за хранение таких данных, может быть привлечен к дисциплинарной ответственности путем применения к нему одного из дисциплинарных взысканий, предусмотренных ТК РФ (замечание, выговор, увольнение). Дисциплинарные взыскания могут быть наложены только на тех сотрудников, в чьих трудовых договорах содержится обязанность по соблюдению правил работы с персональными данными. При этом трудовой договор с сотрудником, разгласившим охраняемую законом тайну (к которой относятся и персональные данные), может быть расторгнут по инициативе работодателя (пп. "в" п. 6 ст. 81 ТК РФ). Однако нужно иметь в виду, что увольнение по этому основанию возможно именно за разглашение персональных данных. За иные нарушения правил работы с персональными данными работодатель вправе наложить другое дисциплинарное взыскание.

Пример 2. По вине работника кадровой службы ОАО "Цветы Москвы" Сидорова П.А. личные дела сотрудников были залиты водой. Поскольку разглашения персональных данных работников не произошло, то отсутствуют основания для расторжения трудового договора с Сидоровым П.А. по пп. "в" п. 6 ст. 81 ТК РФ. По итогам проведенной проверки ему было сделано замечание.

Что касается административной ответственности, в соответствии со ст. 13.11 КоАП РФ нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) влечет предупреждение или наложение административного штрафа на граждан в размере от 3 до 5 МРОТ, на должностных лиц - от 5 до 10 МРОТ, на юридических лиц - от 50 до 100 МРОТ.

Кроме того, поскольку персональные данные относятся к конфиденциальной информации, необходимо иметь в виду ст. 13.14 КоАП РФ, которая предусматривает, что разглашение информации, доступ к которой ограничен федеральным законом, лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, влечет наложение административного штрафа на граждан в размере от 5 до 10 МРОТ, на должностных лиц - от 40 до 50 МРОТ.

К материальной ответственности могут быть привлечены работники, обрабатывающие персональные данные (кадровики), если работодатель должен заплатить работнику, которому был причинен ущерб по их вине. Например, в результате неправильной записи в трудовой книжке (не та формулировка причины увольнения и т.п.) он был лишен возможности продолжать свою трудовую деятельность в иной организации и понес моральный и материальный ущерб.

Привлечение к гражданско-правовой ответственности возможно в виде денежной компенсации за причиненный моральный вред, обязанности опровержения сведений, порочащих честь, достоинство или деловую репутацию гражданина, и т.д. (ст. ст. 150, 151, 152 ГК РФ).

УК РФ предусматривает наступление уголовной ответственности за злоупотребления и незаконные действия с информационными данными о частной жизни (ст. 137 УК РФ), за неправомерный отказ должностного лица в предоставлении документов и материалов, непосредственно затрагивающих права и свободы гражданина, если эти деяния причинили вред правам и законным интересам гражданина (ст. 140 УК РФ), и др.

Положение о персональных данных

Согласно ст. ст. 8 и 22 ТК РФ работодатель вправе принимать в пределах своей компетенции локальные нормативные акты, предусматривающие в том числе порядок хранения и обработки информации о персональных данных работника. Локальный акт (документ) организации о персональных данных работника может быть разработан в виде положения или инструкции. Разработкой его занимается, как правило, кадровая служба. Четких требований к структуре и содержанию данного локального акта действующее законодательство не содержит, но по общему смыслу он должен устанавливать порядок обработки персональных данных работников, их передачи, а также права, обязанности работника и работодателя, ответственность за нарушение установленных правил.

Примерная структура положения о персональных данных может выглядеть следующим образом.

1. Общие положения:

- цели и задачи организации в области защиты персональных данных работников;

- понятие и состав персональных данных работников;

- документы, содержащие персональные данные работников;

- порядок получения персональных данных работников.

2. Порядок хранения, использования и передачи персональных данных:

- меры, предпринимаемые к защите от несанкционированного доступа к персональным данным;

- место хранения, лицо, ответственное за хранение персональных данных работников (например, "персональные данные работников вместе с необходимыми документами передаются на хранение в отдел кадров");

- перечень лиц, имеющих доступ к персональным данным работников (руководитель организации, начальник отдела кадров, сотрудники отдела кадров и др.);

- общие требования к передаче персональных данных работников;

- порядок передачи персональных данных работников в пределах организации (в какое подразделение может быть передана соответствующая информация, порядок ее хранения в этих подразделениях, перечень лиц, имеющих право доступа к указанной информации в данных подразделениях).

3. Обязанности работодателя по хранению и защите персональных данных работников:

- обязанности по обеспечению защиты персональных данных, ознакомлению работников с внутренними документами, регламентирующими работу с персональными данными, обеспечению доступа к персональным данным и др.

4. Права работников на защиту персональных данных:

- право на бесплатный доступ к своим персональным данным, на получение копий любой записи, на определение своих представителей для защиты своих персональных данных и др.

5. Ответственность за разглашение конфиденциальной информации, связанной с персональными данными работников.

Перечень лиц, имеющих доступ к персональным данным работников организации, целесообразно оформить в качестве приложения к положению о персональных данных.

Приложение

к положению о персональных данных

Список лиц, имеющих доступ к персональным данным работников

Как работать с персональными данными: что к ним относится, требования к обработке, хранению и использованию

    6-04-2011, 17:46

Работа с персональными данными регулируется целым рядом норм, во главе которых стоит закон 152-ФЗ «О персональных данных». Параллельно ему действует Трудовой кодекс, также содержащий довольно много норм, регулирующих работу с персональными данными.

Какие сведения относятся к персональным данным

Пункт 1 ст. 3 Закона о персональных данных содержит довольно широкое определение, согласно которому персональные данные - это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его:

Персональные данные работника как конфиденциальная информация лечебного учреждения

Зиновьева О. В.,

адвокат, Адвокатское бюро «Адвокатская Группа ОНЕГИН»

Настоящая статья является завершением начатого в предыдущих выпусках журнала цикла статей, освещающих режим конфиденциальности информации, находящейся в распоряжении лечебно-профилактических учреждений, которая по тем или иным определённым законодательством причинам ограничивается законодателем для свободного предоставления третьим лицам и для свободного доступа к ней третьих лиц.

Помимо информации, составляющей врачебную тайну, носителями которой учреждение и его сотрудники - медицинские работники - являются в силу выполнения ими своих профессиональных функций 1. а также информации, которая, в силу её содержания представляет потенциальную коммерческую ценность для её обладателя - лечебного учреждения, то есть информации, составляющей коммерческую тайну 2. к информации, разглашение которой без соблюдения установленного законодательством порядка не допускается, относится информация, относящаяся к персональным данным работников.

Кадровая работа лечебного учреждения связана с подбором персонала, приёмом на работу работников, а также с накоплением, обработкой, хранением и использованием значительных объемов сведений о работниках. Поэтому проблема регулирования защиты персональных данных работника от неправомерного использования становится все более актуальной.

Правовая природа информации, содержащей персональные данные работников, её содержание, порядок доступа к ней и процедура её предоставления третьим лицам регулируется, в отличие от других рассмотренных ранее видом конфиденциальной информации, трудовым законодательством Российской Федерации.

Действующий Трудовой кодекс Российской Федерации 3 впервые закрепил основные требования по защите персональных данных работника (глава 14, ст.ст. 85-90 ТК РФ). Определяя режим персональных данных работника, Трудовой Кодекс РФ выделил два основных понятия, дающих совокупное представление о правовом институте персональных данных работников: персональные данные работника 4 и обработка персональных данных работника 5 .

Под персональными данными работника понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

Обработка персональных данных работника - это получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.

Согласно определяющим режим такой информации нормам, под защитой персональных данных работника следует понимать деятельность управомоченных лиц (лечебного учреждения - работодателя и должностных лиц работодателя) по обеспечению конфиденциальности информации о конкретном работнике, полученной работодателем в связи с трудовыми отношениями. Защита персональных данных обеспечивается системой правовых (локальное регулирование порядка обработки персональных данных) и организационно-технических мер.

Сторонами в отношениях, складывающихся по поводу получения, хранения, обработки, предоставления, защиты персональных данных работников, являются субъекты персональных данных и держатели персональных данных.

Субъектами персональных данных являются граждане Российской Федерации, иностранные граждане и лица без гражданства, находящиеся на территории России, к личности которых относятся соответствующие персональные данные.

К держателям персональных данных относятся органы государственной власти и местного самоуправления, организации всех организационно-правовых форм, осуществляющие владение и пользование этими данными. В контексте рассматриваемой проблемы держателями персональных данных работников являются лечебно-профилактические учреждения, больницы, иные государственные или муниципальные учреждения здравоохранения, а также частные коммерческие предприятия любых форм собственности и любых организационно-правовых форм, осуществляющие деятельность в сфере охраны здоровья и (или) оказания медицинских услуг населению, использующие для осуществления профессиональной деятельности труд наёмных работников на основании трудовых договоров.

Персональные данные работника содержат ряд признаков, отличающих их от иных сведений о работнике (гражданине, человеке). В них сосредоточена информация, необходимая именно работодателю и именно в связи с трудовым отношением с конкретным работником. Персональные данные работника, в первую очередь связанные с его трудовой деятельностью, служат основанием для определения его правового статуса в связи с осуществлением им работы по трудовому договору, положения работника как стороны трудового договора с учреждением-работодателем.

Персональные данные о работнике отражают личную или семейную тайну граждан, их частную жизнь и входят в круг информации, подлежащей защите от несанкционированного доступа.

Нормативную основу работы с персональными данными составляют как вышеуказанные нормы Трудового Кодекса РФ, так и иные международные акты и федеральные законы, а именно - Конвенция о защите частных лиц в отношении автоматизированной обработки данных личного характера 1981 г. и Федеральный закон от 20 февраля 1995 г. N 24-ФЗ "Об информации, информатизации и защите информации".

Так, согласно ст. 2 Конвенции о защите частных лиц в отношении автоматизированной обработки данных личного характера 1981 г. в которой участвуют государства - члены Совета Европы, в понятие "данные личного характера" включается любая информация, относящаяся к физическому лицу, либо идентифицированному, либо которое может быть идентифицировано.

В соответствии же со ст. 2 Федерального закона от 20 февраля 1995 г. N 24-ФЗ "Об информации, информатизации и защите информации", под информацией о гражданах (персональными данными) понимаются сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность.

Работодателю целесообразно включать в кадровую документацию организации положение, регламентирующее принципы защиты персональных данных работника от неправомерного использования. В положении прописываются цели и задачи организации в области защиты персональных данных, раскрывается их понятие и состав, а также указывается, в каких структурных подразделениях и на каких носителях информации накапливаются и хранятся эти данные. 8 положении следует отразить, каким образом осуществляется сбор персональных данных (п. 3 ст. 86 ТК РФ), кто в организации (по должностям) имеет к ним доступ, как обрабатываются и используются эти данные и как они защищены от несанкционированного доступа не только внутри организации, но и относительно представителей других организаций. Положение о защите персональных данных работника утверждается приказом руководителя организации.

Работник должен быть ознакомлен с положением о защите персональных данных под роспись. Расписка об ознакомлении с положением содержит следующие данные: фамилия, имя, отчество работника, структурное подразделение, должность, дата, подпись.

Персональные данные работника содержатся в основном документе персонального учета работников - личном деле работника. Первоначально в личное дело группируются документы, содержащие персональные данные работника, в порядке, отражающем процесс приема на работу: кадровая справка; заявление работника о приеме на работу; анкета; автобиография; характеристика-рекомендация; результат медицинского обследования на предмет годности к осуществлению трудовых обязанностей; копия приказа о приеме на работу; расписка работника об ознакомлении с документами организации, устанавливающими порядок обработки персональных данных работников, а также о его правах и обязанностях в этой области; расписка работника об ознакомлении его с лекальными нормативными актами организации; дополнение к личному делу; карточка поощрений и взысканий; внутренняя опись.

Все документы личного дела подшиваются в обложку образца, установленного в организации; на обложке должны быть фамилия, имя, отчество работника.

Персональные данные работника содержатся также в документации, включающей в себя:
  • документы, сопровождающие процесс оформления трудовых правоотношений (при решении вопросов о приеме на работу, переводе, увольнении и т. п.)
  • материалы по анкетированию, тестированию, проведению собеседований с кандидатами на должность
  • подлинники и копии приказов по личному составу
  • личные дела и трудовые книжки сотрудников
  • дела, содержащие материалы аттестации сотрудников, служебных расследований и т.п.
  • справочно-информационный банк данных по персоналу (картотеки, журналы, базы данных и др.)
  • подлинники и копии отчетных, аналитических и справочных материалов, передаваемых руководству предприятия, руководителям структурных подразделений и служб
  • копии отчетов, направляемых в государственные органы статистки, налоговые инспекции, вышестоящие органы управления и другие учреждения

Персональные данные могут содержаться также в документации по организации работы отдела кадров (приказы, распоряжения, указания руководства предприятия, должностные инструкции и др.).

При поступлении на работу работник заполняет анкету, в которой указывает следующие сведения о себе: пол, дату рождения, семейное положение, отношение к воинской обязанности, место жительства и домашний телефон, образование, специальность, предыдущее место работы, заболевания, затрудняющие выполнение работником трудовых функций, иные сведения, с которыми работник считает нужным ознакомить работодателя.

Работодатель не вправе требовать от работника предоставления информации о его политических и религиозных убеждениях и о частной жизни.

Работник предоставляет работодателю достоверные сведения о себе. Последний сверяет предоставленные данные с имеющимися у работника документами. При изменении персональных данных работник письменно уведомляет о них работодателя в срок, не превышающий 14 дней. По мере необходимости работодатель истребует у работника дополнительные сведения и документы, подтверждающие их достоверность.

Анкета работника хранится в его личном деле, как и вся информация, относящаяся к персональным данным работника. Ведение личных дел возложено на отдел кадров, ответственный за ведение личных дел - начальник отдела кадров. Личные дела хранятся в бумажном виде в папках, прошитые и пронумерованные по страницам. Личные дела обычно находятся в отделе кадров в специально отведенном шкафу, обеспечивающем защиту от несанкционированного доступа. В конце рабочего дня все личные дела должны сдаваться в отдел кадров.

Персональные данные работников могут также храниться в электронном виде в локальной компьютерной сети.

Доступ к персональным данным работника, как правило, имеют генеральный директор, заместитель генерального директора, главный врач, главный бухгалтер, а к тем данным, которые необходимы для выполнения конкретных функций, - также непосредственный руководитель работника, специалисты отдела кадров и бухгалтерии. Доступ специалистов других отделов к персональным данным должен осуществляться на основании письменного разрешения генерального директора или его заместителя.

При переводе работника в другой отдел его личное дело может быть передано начальнику отдела, в который переводится работник. Делать копии и выписки персональных данных работника допускается исключительно в служебных целях с письменного разрешения начальника отдела кадров. Персональные данные работника используются только для целей, связанных с выполнением работником трудовых функций.

Работодатель использует персональные данные, в частности, для решения вопросов продвижения работника по службе, очередности предоставления ежегодного отпуска, установления размера заработной платы. На основании персональных данных решается вопрос о его допуске к информации, составляющей служебную или коммерческую тайну. При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения. Работодатель также не вправе принимать решения, затрагивающие интересы работника, основываясь на данных, допускающих двоякое толкование. Если на основании персональных данных работника невозможно достоверно установить какой-либо факт, работодатель предлагает работнику представить письменные разъяснения. Информация, относящаяся к персональным данным работника, может быть предоставлена государственным органам в порядке, установленном федеральным законом.

Работодатель не вправе предоставлять персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом.

Если лицо, обратившееся с запросом, не уполномочено федеральным законом на получение персональных данных работника либо отсутствует письменное согласие работника на предоставление его персональных сведений, работодатель обязан отказать в предоставлении персональных данных. Лицу, обратившемуся с запросом, выдается письменное уведомление об отказе в предоставлении персональных данных.

Персональные данные работника могут быть переданы представителям работников в порядке, установленном ТК РФ, в том объеме, в каком это необходимо для выполнения указанными представителями их функций. Работодатель обеспечивает ведение журнала учета выданных персональных данных работников, в котором регистрируются запросы, фиксируются сведения о лице, направившем запрос, дата передачи персональных данных или дата уведомления об отказе в предоставлении персональных данных, а также отмечается, какая именно информация была передана.

При обработке персональных данных (т. е. при их получении, хранении, комбинировании, передаче или любом другом использовании) работодатель и его представители обязаны соблюдать установленные Кодексом общие требования (ст. 86 ТК РФ). Обработка персональных данных работника может осуществляться только в определенных целях, связанных с трудовыми отношениями: обеспечение соблюдения законов и иных нормативных правовых актов; личной безопасности работников; сохранности имущества; содействие работникам в трудоустройстве, обучении и продвижении по службе; контроль количества и качества выполняемой работы.

При определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией РФ, ТК РФ, иными федеральными законами. Получение персональных данных должно осуществляться в установленном законом порядке. По общему правилу все персональные данные следует получать у самого работника. Если же персональные данные возможно получить только у третьей стороны, то необходимо соблюдение следующих условий:

  • Уведомление работника работодателем о намерении получить персональные данные у третьей стороны (с указанием цели, предполагаемых источников и способов получения данных, их характера, последствий отказа работника дать письменное согласие на их получение)
  • Получение письменного согласия работника на получение его персональных данных у третьего лица

Кодекс устанавливает ряд ограничений на обработку персональных данных определенного рода. Так, работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом (п. 4 ст. 86 ТК РФ), а также сообщать персональные данные работника в коммерческих целях без его письменного согласия (абз. 2 ст. 88 ТК РФ). Следует также подчеркнуть, что на основании ст. 88 Кодекса работодатель может самостоятельно оценивать степень угрозы жизни и здоровью работника и с целью предупреждения такой угрозы предоставлять персональную информацию любым третьим лицам.

Защита персональных данных работника от их неправомерного использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном федеральным законом. Работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников.

Статья 87 ТК РФ предоставляет работодателям возможность самостоятельно устанавливать порядок хранения и использования персональной информации. Однако практика работы кадровых служб показывает, что требуется законодательно установленная, строго регламентированная процедура хранения, использования и защиты работодателем персональной информации. На сегодняшний день у подавляющего числа работодателей отсутствуют какие-либо локальные нормативные акты, регулирующие передачу персональных данных работника работодателю.

В целях обеспечения защиты своих персональных данных, хранящихся у работодателя, работник в соответствии со ст. 89 Кодекса обладает правом на полную информацию о персональных данных и их обработке; на свободный бесплатный доступ к ним, включая право на получение копий любой записи, их содержащей; определение своих представителей для защиты персональных данных; доступ к относящимся к персональным медицинским данным с помощью медицинского специалиста по его выбору; на подачу требования об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований ТК РФ; на требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях; на обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защиты персональных данных.

Соблюдение всех вышеизложенных требований должны обеспечивать совместными усилиями кадровая служба, юридическая служба, а в случае ведения автоматизированного учета кадров и специалисты по защите информации.

Защита нарушенных прав в данной сфере осуществляется в соответствии со ст. 90 ТК РФ, согласно которой лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

Персональные данные работника - это информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.Порядок хранения, обработки и использования персональных данных работников в организации устанавливается работодателем. Работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных работников, а также своими правами и обязанностями в этой области.

Обработка персональных данных работника - получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.

I. Работодатель должен

При обработке и передаче персональных данных работника соблюдать:

- получать все персональные данные у работника (если их возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должног быть получено письменное согласиесогласие);

- не получать и не обрабатывать персональные данные работника о его политических и религиозных и иных убеждениях, о членстве в общественных объединениях и профсоюзной деятельности, а также о частной жизни (по вопросам, связанным с трудовыми отношениями, работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия);

- не запрашивать информацию о состоянии здоровья работника, кроме сведений о возможности выполненияработником трудовой функции;

- не сообщать данные работника третьей стороне или в коммерческих целях без письменного согласия работника, кроме случаев необходимости предупреждения угрозы жизни и здоровью работника или случаев, установленных федеральных законом;

- осуществлять передачу данных в пределах одной организации в соответствии с локальным нормативным актом организации, с которым работник должен быть ознакомлен под расписку; - разрешать только специально уполномоченным лицам доступ к персональным данным работников, необходимым для выполнения конкретных функций;

- требовать от лиц, получающих данные о работнике, соблюденияуказанных выше требований;

- обеспечить защиту персональных данных работника от неправомерного их использования или утраты (за счет средств работодателя).

Естественно, что при приеме на работу и в процессе трудовой деятельности у работодателя накапливаются документы, справки, заявления и другие материалы, которые вместе с трудовым договором и приказом (распоряжением) о приеме на работу образуют личное дело работника. Содержащиеся в личном деле материалы нередко носят конфиденциальный характер. Знакомство с ними может быть разрешено только самому работнику, руководителю, персоналу кадровой службы, но лишь в силу их служебных полномочий.

  1. Международные акты, Конституция РФ, другие федеральные законы предусматривают защиту сведений о личности и личной жизни граждан от необоснованного ознакомления с ними или распространения этих сведений без ведома (согласия) лица, к которому эти сведения относятся.
Среди международных актов, защищающих права и свободы человека, тайну его частной и семейной жизни, следует назвать прежде всего Всеобщую декларацию прав человека 1948 г. Конвенцию о защите прав человека и основных свобод 1950 г. Международный пакт о гражданских и политических правах 1976 г. Конвенцию Содружества Независимых Государств о правах и основных свободах человека 1995 г.
  • Конституция РФ устанавливает, что в Российской Федерации признаются и гарантируются права и свободы человека и гражданина согласно общепризнанным принципам и нормам международного права и в соответствии с настоящей Конституцией (ст. 17). Основные права и свободы человека не отчуждаются и принадлежат каждому от рождения (ч. 2 той же статьи). Осуществление прав и свобод человека и гражданина не должно нарушать права и свободы других лиц (ч. 3 той же статьи).
  • Основным действующим актом, регулирующим отношения, в определенной мере связанные с персональными данными работника и их защитой, служит Федеральный закон от 20 февраля 1995 г. N 24-ФЗ "Об информации, информатизации и защите информации" (СЗ РФ. 1995. N 8. Ст. 609).
  • Статья 85 ТК формулирует два основных для данной главы понятия:
  • 1) персональные данные работника;

    2) обработка персональных данных работника.

    Придавая правовой характер указанным сведениям, ТК формулирует понятие персональных данных работника (ч. 1 ст. 85) и понятие обработки этих данных (ч. 2 той же статьи).

    Обработка персональных данных работника включает производимые работодателем в лице полномочных его представителей (как правило, сотрудников кадровой службы) операции (действия) по: а) получению, б) хранению, в) комбинированию, г) передаче персональных данных работника или иному их использованию.

    1. Нормативную основу работы с персональными данными составляют как названные в § 2 и 3 комментария к настоящей статье акты, так и иные международные акты и федеральные законы.
    2. В Конвенции о защите частных лиц в отношении автоматизированной обработки данных личного характера 1981 г. (в ней участвуют государства-члены Совета Европы) в понятие "данные личного характера" включается любая информация, относящаяся к физическому лицу, либо идентифицированному, либо которое может быть идентифицировано (ст. 2).
    3. В соответствии со ст. 2 Федерального закона от 20 февраля 1995 г. N 24-ФЗ "Об информации, информатизации и защите информации" (СЗ РФ. 1995. N 8. Ст. 609) под информацией о гражданах (персональные данные) понимаются сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность.

    Персональные данные работника - это информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

    Персональные данные работника содержатся в основном документе персонального учета работников - личном деле работника.

    Личное дело состоит из следующих разделов:

    • Анкетно - биографические и характеризующие материалы, к которым относятся:
    • анкета;
    • автобиография;
    • копии документов об образовании;
    • результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей;
    • заявление работника о приеме на работу;
    • копия приказа о приеме на работу;
    • трудовой договор;
    • документы, связанные с переводом и перемещением работника (копии приказов, заявления работника и т.п.);
    • выписки (копии) из документов о присвоении почетных званий, ученой степени, награждении государственными наградами;
    • копии наградных листов;
    • аттестационные листы;
    • копии приказов о поощрениях, взысканиях;
    • характеристики и рекомендательные письма;
    • заявление работника об увольнении;
    • копия приказа об увольнении;
    • другие документы, нахождение которых в личном деле будет признано целесообразным;
    • Дополнительные материалы, к которым относятся:
    • расписка работника об ознакомлении с документами организации, устанавливающими порядок обработки персональных данных работников, а также о его правах и обязанностях в этой области;
    • карточки учета поощрений и взысканий;
    • характеристики с прежнего места работы;
    • фотографии;
    • дополнение к личному делу;
    • другие документы, нахождение которых в личном деле будет признано целесообразным.

    В личное дело работника включается также опись всех документов, находящихся в деле.

    II. Получение персональных данных работника

    Получение, хранение, комбинирование, передача или любое другое использование персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

    Все персональные данные работника получаются у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее, и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

    Не допускается получение и обработка персональных данных работника о его политических, религиозных и иных убеждениях и частной жизни, а также о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных законодательством РФ.

    При принятии решений относительно работника на основании его персональных данных не допускается использование данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.

    В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции РФ возможно получение и обработка данных о частной жизни работника только с его письменного согласия.

    III. Формирование и ведение личных дел

    Личное дело работника формируется после издания приказа о его приеме на работу.

    Первоначально в личное дело группируются документы, содержащие персональные данные работника, в порядке, отражающем процесс приема на работу: кадровая справка; заявление работника о приеме на работу; анкета; автобиография; характеристика-рекомендация; результат медицинского обследования на предмет годности к осуществлению трудовых обязанностей; копия приказа о приеме на работу; расписка работника об ознакомлении с документами организации, устанавливающими порядок обработки персональных данных работников, а также об его правах и обязанностях в этой области; расписка работника об ознакомлении его с локальными нормативными актами организации; дополнение к личному делу; карточка поощрений и взысканий; внутренняя опись.

    Все документы личного дела подшиваются в обложку образца, установленного в организации; на обложке должны быть фамилия, имя, отчество работника.

    Личному делу присваивается номер, который фиксируется в журнале учета личных дел. Номер личного дела проставляется в верхнем левом углу обложки дела.

    К каждому личному делу прилагается фотография работника (без головного убора) формата, установленного в организации (например, размер 4 х 4,5). На оборотной стороне фотографии указываются фамилия, имя, отчество работника, заверяемые личной подписью кадрового работника и печатью.

    В каждом разделе личного дела ведется внутренняя опись, куда заносятся наименования всех подшитых документов, дата их включения в дело, количество листов, а также дата изъятия документа из дела с указанием лица, изъявшего документ, и причину изъятия. В случае временного изъятия документа вместо него вкладывается лист-заменитель. Изъятие документов из личного дела производится исключительно с разрешения руководителя кадрового отдела. Внутренняя опись подписывается лицом, ее составляющим, с указанием даты составления.

    Все документы, поступающие в личное дело, располагаются в хронологическом порядке.

    Не допускается включать в личное дело документы второстепенного значения, имеющие временные (до 10 лет) сроки хранения, например, справки с места жительства, о состоянии здоровья, о семейном положении и т.п.

    Листы документов, подшитых в личное дело, нумеруются.

    Анкета является основным документом личного дела, представляющим собой перечень вопросов о биографических данных работника, его образовании, выполняемой работе с начала трудовой деятельности, семейном положении, месте прописки или проживания и т.п. Анкета заполняется работником самостоятельно при оформлении приема на работу.

    При заполнении анкеты работник должен заполнять все ее графы, на все вопросы давать полные ответы, не допускать исправлений или зачеркивания, прочерков, помарок, в строгом соответствии с записями, которые содержатся в его личных документах. Отрицательные ответы в графах анкеты записываются без повторения вопроса (например, "дети" - "не имею").

    При заполнении графы "Образование" следует применять следующие формулировки: "высшее", "неполное высшее", "среднее специальное", "неполное среднее", в зависимости от того, какой документ имеется у работника.

    В графе "Ближайшие родственники" перечисляются все члены семьи работника с указанием степени родства (отец, мать, муж, жена, сын, дочь, родные брат и сестра), далее перечисляются близкие родственники, проживающие совместно с работником. Указываются фамилия, имя, отчество и дата рождения каждого члена семьи.

    В графе "Выполняемая работа с начала трудовой деятельности" отражаются сведения о работе в строгом соответствии с записями в трудовой книжке. В трудовую деятельность не включается время учебы в общеобразовательных школах, профессионально-технических и других приравненных к ним учебных заведениях. Все записи производятся в хронологическом порядке.

    При заполнении анкеты используются следующие документы:

    • паспорт;
    • трудовая книжка;
    • военный билет;
    • документы об образовании;
    • документы о присвоении ученой степени, ученого звания.

    Анкета подписывается лицом, принимаемым на работу, и сотрудником отдела кадров после сверки сведений, занесенных в анкету, с соответствующими документами и заверяется печатью.

    Автобиография - документ, содержащий описание в хронологической последовательности основных этапов жизни и деятельности принимаемого работника. Автобиография составляется в произвольной форме, без помарок и исправлений.

    Основные моменты, которые должны быть освещены в автобиографии:

    • фамилия, имя, отчество;
    • число, месяц и год рождения;
    • полученное образование (где, когда, в каких учебных заведениях, по какой специальности);
    • время начала трудовой деятельности;
    • причины перехода на другое место работы;
    • отношение к воинской обязанности, воинское звание;
    • наличие правительственных наград, поощрений;
    • сведения о семейном положении и близких родственниках;
    • дата составления автобиографии и личная подпись составляемого.

    Автобиография. составленная при приеме на работу, не подлежит корректировке. При необходимости внесения изменений или дополнений, они фиксируются на отдельном листе, подписываются работником с указанием даты и приобщаются к первичной автобиографии. В случае больших изменений биографических данных работника от него может быть затребована обновленная автобиография, первоначальную при этом помещают в раздел личного дела "Дополнительные материалы".

    Автобиография не заверяется подписями должностных лиц или печатями.

    Копии документов об образовании заверяются личными подписями сотрудниками отдела кадров после сверки их с подлинниками документов.

    Дополнение к личному делу - документ, в котором фиксируются сведения о перемещении работника по работе (дата вступления в должность и дата ухода с нее), с указанием причины перемещения ("Назначен с понижением в аттестационном порядке").

    Дополнение к личному делу составляется работником кадрового отдела и не нуждается в заверении подписью либо печатью.

    Кадровая справка составляется работником отдела кадров на бланке принятого в организации образца, содержит в себе сведения о персональных данных работника в полном соответствии с данными анкеты и автобиографии работника. В случае обновления старая кадровая справка изымается из раздела личного дела "Анкетно-биографические и характеризующие материалы", приобщается к "Дополнительным материалам" и заменяется новой. Кадровая справка подписывается руководителем кадрового отдела.

    В дальнейшем личное дело пополняется документами, возникающими в процессе трудовой деятельности работника, к которой относятся:

    • аттестационные листы;
    • копии документов об утверждении в должности;
    • другие характеризующие и дополняющие материалы, перечисленные в разделе I. настоящего Положения.

    Личное дело ведется на протяжении всей трудовой деятельности работника. Изменения, вносимые в личное дело, должны быть подтверждены соответствующими документами (например, копия свидетельства о браке).

    Работник отдела кадров, ответственный за документационное обеспечение кадровой деятельности, принимает от принимаемого на работу работника документы, проверяет полноту их заполнения и правильность указываемых сведений в соответствии с предъявленными документами.

    IV. Права и обязанности работника в области защиты его персональных данных

    Работник обязуется предоставлять персональные данные, соответствующие действительности.

    Работник имеет право на:

    • полную информацию о своих персональных данных и обработке этих данных;
    • свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных законодательством РФ;
    • определение своих представителей для защиты своих персональных данных;
    • доступ к относящимся к нему медицинским данным с помощью медицинского специалиста по своему выбору;
    • требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
    • требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
    • обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

    V. Учет, хранение и передача персональных данных работника

    Личные дела, в которых хранятся персональные данные работников, являются документами "Для внутреннего пользования".

    Личное дело регистрируется, о чем вносится запись в "Журнал учета личных дел". Журнал содержит следующие графы:

    • порядковый номер личного дела;
    • фамилия, имя, отчество сотрудника;
    • дата постановки дела на учет;
    • дата снятия дела с учета.

    В кадровом отделе хранятся личные дела работников, работающих в настоящее время. Для этого используются специально оборудованные шкафы или сейфы, которые запираются и опечатываются. Личные дела располагаются в порядке согласно их номерам либо в алфавитном порядке.

    После увольнения работника в личное дело вносятся соответствующие документы (заявление о расторжении трудового договора, копия приказа о расторжении трудового договора), составляется окончательная опись, само личное дело оформляется и передается для хранения.

    Личные дела работников, уволенных из организации, хранятся а архиве организации в алфавитном порядке.

    Не допускается:

    • сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных законодательством РФ;
    • сообщать персональные данные работника в коммерческих целях без его письменного согласия;
    • запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.

    Доступ к персональным данным работников разрешается только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.

    При передаче персональных данных работника третьим лицам необходимо предупреждать их о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Исключение составляет обмен персональными данными работников в порядке, установленном законодательством РФ.

    Передача персональных данных работника в пределах одной организации осуществляется в соответствии с локальными нормативными актами данной организации.

    Передача персональных данных работника его представителям осуществляется в порядке, установленном в организации. Объем передаваемой информации ограничивается только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

    Приложение к Положению

    о персональных данных работника

    Я, ______________________________ (Ф.И.О. работника) ______________________ (структурное подразделение, должность), ознакомлен с "Положением о персональных данных работника", права и обязанности в области защиты персональных данных мне разъяснены.

    Niciun comentariu:

    Trimiteți un comentariu