Ответственность за нарушение правил работы с персональными данными
Автор работы: Пользователь скрыл имя, 21 Ноября 2014 в 15:17, курсовая работа
Описание работы
В XXI веке у человечества появляется все больше новых объектов, нуждающихся в защите путем закрепления соответствующих норм в законе. Основной объект на сегодняшний день – это информация. В наше время общество всецело зависит от получаемых, обрабатываемых и передаваемых данных. По этой причине данные сами по себе приобретают высокую ценность. И тем больше цена полезной информации, чем выше ее сохранность.
Содержание работы
Введение.................................................................................................... 3 Глава I........................................................................................................4 Персональные данные Правовое регулирование................................................................................4 Понятие персональных данных их отграничение от другой информации.....................................................................................................6 Работа кадровой службы с персональными данными.................................7 Общие требования при обработке персональных данных работника и гарантии их защиты........................................................................................9 Передача персональных данных работников...............................................14 Защита информации при работе с ЭВМ.......................................................15 Контроль защиты информации.....................................................................20 Глава II......................................................................................................26 Ответственность за нарушение правил работы с персональными данными Уголовная ответственность...........................................................................26 Административная ответственность............................................................28 Дисциплинарная ответственность................................................................29 Заключение...............................................................................................32 Список литературы........................................
Понятие персональных
данных их отграничение от другой информации.....................................................................................................6
Работа кадровой службы
с персональными данными.................................7
Общие требования при
обработке персональных данных работника
и
гарантии их защиты........................................................................................9
Передача персональных
данных работников...............................................14
Защита информации
при работе с ЭВМ.......................................................15
Контроль защиты информации.....................................................................20
Глава II......................................................................................................26
Ответственность за
нарушение правил работы с персональными
данными
Личная карточка работника..........................................................................
34
Приказ о приеме работника
на работу.........................................................
40
Приказ о переводе
работника на другую работу.........................................41
Приказ о прекращении
действия трудового договора................................42
Приказ о поощрении
работника....................................................................43
Введение
В XXI веке у человечества
появляется все больше новых объектов,
нуждающихся в защите путем закрепления
соответствующих норм в законе. Основной
объект на сегодняшний день – это информация.
В наше время общество всецело зависит
от получаемых, обрабатываемых и передаваемых
данных. По этой причине данные сами по
себе приобретают высокую ценность. И
тем больше цена полезной информации,
чем выше ее сохранность. В виду вышесказанного,
законодательными актами, как в России,
так и зарубежных стран предусматривают
немалое количество норм, направленных
на регулирование создания, пользования,
передачи и защиты информации во всех
ее формах. Особой ценностью обладает
информация, несущая в себе данные о личной,
индивидуальной или семейной жизни человека.
Ст.2 Конституции Российской Федерации
закрепляет основной принцип современного
демократического общества: «Человек,
его права и свободы являются высшей ценностью».
Соответственно и информация, непосредственно
затрагивающая частные интересы человека
должны уважаться и защищаться государством.
В повседневной жизни человека сохранность
информации о его жизни зависит от него
самого. Но совсем другая ситуация, когда
мы обязаны предоставить данные о себе
в соответствии с законом третьему лицу,
а конкретно – работодателю.
Работник в данной
ситуации передает конфиденциальную информацию
о себе на ответственное хранение. Далее
за сохранность данных отвечает уже
работодатель. Он обязан
оберегать сведения о работнике от посягательств
третьих лиц и нести
ответственность за распространение указанных
данных.
Цель этой работы заключается
в исследовании трудовых отношений в сфере
защиты персональных данных работника.
Рассматривается порядок работы с
конфиденциальными
сведениями о работнике, способы их защиты,
а также
ответственность работодателя
за невыполнение обязательств по обеспечению
сохранности персональных
данных.
Глава I
Персональные
данные
Правовое
регулирование
В современном мире
к защите конфиденциальных сведений предъявляют
все большие требования. Поскольку персональные
данные работников содержат данные личного
характера, к обеспечению гарантий по
их сохранности и неразглашению относятся
очень серьезно. В связи с этим нормативные
акты, регулирующие обеспечение сохранности
персональных данных вообще и работников
в частности предусмотрены не только национальным
законодательством, но и международными
актами.
Статья 12 Всеобщей
декларации прав человека 1948 года гласит
«Никто не может подвергаться произвольному
вмешательству в его личную и семейную
жизнь. Каждый человек имеет право на защиту
закона от такого вмешательства или таких
посягательств»[1].
Право на уважение
к личной и семейной жизни содержится
так же и в Конвенции о защите прав человека
и основных свобод[2].
Эти международные
правовые акты заложили основу создания
национальных правовых систем. Необходимо
отметить, что принимались они спустя
несколько лет после разрушительной Мировой
войны, в то время, когда права человека
были чем-то очень далеким от реальности.
И, тем не менее, право неприкосновенности
частной жизни (в том числе конфиденциальных
сведений) было вписано в Декларацию как
одно из основных.В дальнейшем, когда в
мировом сообществе происходила серьезная
борьба за закрепление политических прав
человека, право неприкосновенности личной
жизни было подтверждено Международным
пактом о гражданских и политических правах [3]. В 1995 году Содружеством
Независимых Государств (в состав которого
входит Россия) была принята Конвенция
о правах и основных свободах человека,
закрепившая основные права на территории
распавшегося Союза СССР. [4]
Что касается Российской
Федерации, то на сегодняшний день сохранность
конфиденциальных
сведений на ее территории обеспечивается
следующими
нормативными актами.
Во-первых, это Конституция
РФ[5]
. В ее положениях
признается не только само
право на неприкосновенность
личной жизни, личную и семейную тайну
(ч.1 ст.23), но и обеспечивающие это право
дополнительные гарантии. В соответствии
со ст. 2 Конституции «человек, его права
и свободы являются высшей ценностью.
Признание, соблюдение и защита прав и
свобод человека и гражданина - обязанность
государства». Т.о. Российская Федерация
не только устанавливает право, но и обязуется
защищать его; ставит интересы человека
и гражданина на ступень выше, чем интересы
государства, общества, либо общественных
или коммерческих организаций. Согласно
ч.1 ст. 15 Конституция РФ является документом
прямого действия, т.е. ее нормы не требуют
дополнительного признания и исполняются
«как есть». Ч.4 ст. 15 признает Международные
договоры (в т.ч. указанные Конвенции) источником
права и отводит им главенствующую роль.
Ч.1 ст. 24 запрещает сбор, хранение, использование
и распространение информации о частной
жизни лица без его согласия. И, наконец,
согласно ст. 46 каждому гарантируется
судебная защита его прав, в том числе
в межгосударственных органах. Кроме того,
данную сферу регулирует Федеральный
Закон "Об информации, информатизации
и защите информации"
[6]. В частности ч.1 ст.
11 Закона определяет, что персональные
данные являются конфиденциальной
информацией, а ч.3 этой же статьи
предупреждает о наступлении
ответственности юридических и физических
лиц за нарушение режима защиты, обработки
и порядка использования этой информации.
Персональные данные отнесены к категории
конфиденциальных сведений (в соответствии
с ФЗ «Об информации.») и соответствующим
Перечнем, который дает им следующее определение:
«сведения о фактах, событиях и обстоятельствах
частной жизни гражданина, позволяющие
идентифицировать его личность»
[7]. Сфера отношений,
касающаяся персональных данных работника
регулируется гл.14 Трудового кодекса Российской
Федерации[8]
. Где установлено
понятие персональных данных
работника, установлен порядок работы
с ними и закрепляется ответственность
работодателя за нарушение соответствующих
норм.
Понятие персональных
данных, их отграничение от другой информации
В Трудовом кодексе
впервые появилась специальная глава,
посвященная защите персональных данных
работника (ст. 85-90). Работодатель всегда
собирал данные о личности работника.
Для этой цели использовались "Личный
листок" и различные анкеты, а также
письменные характеристики и т.д. Однако
официальная правовая регламентация обработки
этих данных, доступная работнику, отсутствовала.
В ст. 85 ТК и последующих статьях настоящей
главы применительно к трудовым отношениям
получили конкретизацию конституционные
положения о праве каждого на
неприкосновенность
частной жизни, личную и семейную тайну,
защиту своей чести и доброго имени (ст.
23 Конституции РФ)[9].
В Трудовом кодексе
под персональными данными работника
понимается информация, необходимая работодателю
в связи с трудовыми отношениями и касающаяся
конкретного работника (ч.1 ст.85 ТК РФ).
Легко заметить, что
под это определение можно подвести любую
информацию о работнике. И работодатели
нередко собирают о сотруднике всю информацию,
мотивируя это тем, что хотят иметь максимально
полное представление о нем. Довольно
часто от работника требуют сообщить исчерпывающую
информацию о его семейном положении и
ближайших родственниках, о жилищных условиях,
состоянии здоровья, о фактах привлечения
к уголовной ответственности, о наличии
постоянной регистрации по месту жительства
и многое другое. Но такого рода
информация никаким
образом не относится к трудовой деятельности
работника. Наоборот, тем самым работодатель
переходит тонкую грань, отделяющую персональные
данные от сведений, составляющих тайну
частной жизни, личную или семейную тайну
гражданина.
Среди документов и
материалов, содержащих информацию, необходимую
работодателю в связи
с трудовыми отношениями, основное место
занимают:
1) документы, предъявляемые
при заключении трудового договора
(см. ст. 65 ТК);
2) документы о
составе семьи работника, необходимые
для предоставления ему гарантий,
связанных с выполнением семейных обязанностей;
3) документы о
состоянии здоровья работника, если
в соответствии с
законодательством
он должен пройти предварительный и периодические
медицинские осмотры;
4) документы, подтверждающие
право на дополнительные гарантии
и компенсации по определенным основаниям,
предусмотренным законодательством (об
инвалидности, донорстве, нахождении в
зоне воздействия радиации в связи с аварией
на Чернобыльской АЭС и др.);
5) документ о
беременности работницы и возрасте
детей для предоставления
матери установленных
законом условий труда, гарантий и компенсаций.
Среди персональных
данных работника должны быть трудовой
договор, приказ (распоряжение) о приеме
на работу, приказы (распоряжения) об изменении
условий трудового договора, его прекращении,
а также приказы (распоряжения) о поощрениях
и дисциплинарных взысканиях, примененных
к работнику. В период действия трудового
договора среди персональных данных работника
должна находиться его трудовая книжка[10].
Для того чтобы установить,
в каком объеме работодатель вправе получать
от
работника информацию
о его персональных данных, необходимо
обратить внимание на очень важное ограничение
- это целевой характер использования
персональных данных. Обработка этого
вида информации может производиться
исключительно в целях, указанных в пункте
1 статьи 86 ТК РФ. [11]
Работа кадровой
службы с персональными данными
В силу специфики своей
деятельности обработкой персональных
данных в
организации занимается
отдел кадров. Именно здесь "оседает"
весь объем
сведений о работниках.
Вот почему процессы обработки, передачи
и защиты
конфиденциальной
информации о работниках должны быть упорядочены,
прежде всего, в этой службе. Правила ведения
конфиденциального делопроизводства
должны применяться в первую очередь в
отношении личных дел сотрудников, в которых
содержатся персональные данные. Комплектация
личных дел является наиболее сложной
и ответственной работой, требует особой
тщательности и аккуратности при оформлении.
Каждое предприятие вправе самостоятельно
решать вопрос о том,
какие документы включать
в состав личных дел. Работники отдела
кадров должны помнить, что личные дела
сотрудников должны храниться строго
отдельно от всех других документов в
закрывающихся шкафах
или ящиках. Необходимо
иметь в виду также то обстоятельство,
что документы, включенные в состав личных
дел, имеют разные сроки хранения. Для
некоторых из них (приказов, личных карточек)
установлены продолжительные сроки хранения
и обязательное требование по их передаче
в государственные архивы. Отделу кадров
целесообразно вести журнал учета, в который
будут заноситься все факты ознакомления
с персональными данными работников, а
также информация о движении документов,
включенных в личные дела, и самих личных
дел. В таком
журнале должны быть
предусмотрены графы о дате выдачи и возврата
документов (личных дел), сроке пользования,
цели выдачи, наименовании выдаваемых
документов (личных дел). В присутствии
лица, возвращающего личное дело, обязательно
сверяется по описи наличие всех документов.
Лица, получающие документы (личные дела)
во временное пользование, не имеют права
делать в них пометки, исправления, вносить
новые записи, извлекать документы из
личного дела или помещать в него новые.
Принципиальным требованием
правил работы с персональными данными
является установление личной ответственности
сотрудников за неразглашение доверенной
им конфиденциальной информации, за сохранность
сведений, а также их носителей. В этой
связи лицо, получившее право работать
с персональными данными, должно принять
на себя ряд обязательств: не разглашать
доверенные им сведения, неукоснительно
выполнять правила работы с персональными
данными,обеспечивать надежное хранение
носителей конфиденциальной информации.
Также следует незамедлительно
сообщать уполномоченным лицам об утрате
ключей, печатей и штампов, давать устные
и письменные объяснения по фактам нарушения
правил. В число ограничений входят также
запреты на совершение определенных действий,
могущих повлечь утрату носителей информации
или разглашение конфиденциальных сведений,
в частности, на передачу персональных
данных лицам, не имеющим к ним доступа;
на вынос документов из рабочего помещения
без служебной необходимости и пр. Перечень
указанных обязательств целесообразно
отразить в Положении либо должностной
инструкции специалиста. Более того, в
соответствии с частью 3 статьи 57 Трудового
кодекса условие о неразглашении работником
сведений, составляющих охраняемую законом
тайну, ставшую ему известной в связи с
исполнением своих должностных обязанностей,
может быть включено в трудовой договор
с таким специалистом. В этом случае на
работодателе лежит обязанность ознакомить
работника с локальными нормативными
актами предприятия, содержащими правила
обработки и защиты персональных данных.
Именно такая процедура доступа может
быть использована в отношении специалистов
кадровых служб.