Ответственность за нарушение правил работы с персональными данными

Автор работы: Пользователь скрыл имя, 21 Ноября 2014 в 15:17, курсовая работа

Описание работы

В XXI веке у человечества появляется все больше новых объектов, нуждающихся в защите путем закрепления соответствующих норм в законе. Основной объект на сегодняшний день – это информация. В наше время общество всецело зависит от получаемых, обрабатываемых и передаваемых данных. По этой причине данные сами по себе приобретают высокую ценность. И тем больше цена полезной информации, чем выше ее сохранность.

Содержание работы

Введение.................................................................................................... 3
Глава I........................................................................................................4
Персональные данные
Правовое регулирование................................................................................4
Понятие персональных данных их отграничение от другой информации.....................................................................................................6
Работа кадровой службы с персональными данными.................................7
Общие требования при обработке персональных данных работника и
гарантии их защиты........................................................................................9
Передача персональных данных работников...............................................14
Защита информации при работе с ЭВМ.......................................................15
Контроль защиты информации.....................................................................20
Глава II......................................................................................................26
Ответственность за нарушение правил работы с персональными данными
Уголовная ответственность...........................................................................26
Административная ответственность............................................................28
Дисциплинарная ответственность................................................................29
Заключение...............................................................................................32
Список литературы........................................

Файлы: 1 файл

трудовое право курсовик 2014.docx

— 138.32 Кб (Скачать файл)

Содержание:

 Введение.................................................................................................... 3

 Глава I........................................................................................................4

Персональные данные

Правовое регулирование................................................................................4

Понятие персональных данных их отграничение от другой информации.....................................................................................................6

Работа кадровой службы с персональными данными.................................7

Общие требования при обработке персональных данных работника и

гарантии их защиты........................................................................................9

Передача персональных данных работников...............................................14

Защита информации при работе с ЭВМ.......................................................15

Контроль защиты информации.....................................................................20

 Глава II......................................................................................................26

Ответственность за нарушение правил работы с персональными данными

Уголовная ответственность...........................................................................26

Административная ответственность............................................................28

Дисциплинарная ответственность................................................................29

 Заключение...............................................................................................32

 Список литературы.................................................................................33

 Приложение..............................................................................................34

Личная карточка работника.......................................................................... 34

Приказ о приеме работника на работу......................................................... 40

Приказ о переводе работника на другую работу.........................................41

Приказ о прекращении действия трудового договора................................42

Приказ о поощрении работника....................................................................43

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 Введение

В XXI веке у человечества появляется все больше новых объектов, нуждающихся в защите путем закрепления соответствующих норм в законе. Основной объект на сегодняшний день – это информация. В наше время общество всецело зависит от получаемых, обрабатываемых и передаваемых данных. По этой причине данные сами по себе приобретают высокую ценность. И тем больше цена полезной информации, чем выше ее сохранность. В виду вышесказанного, законодательными актами, как в России, так и зарубежных стран предусматривают немалое количество норм, направленных на регулирование создания, пользования, передачи и защиты информации во всех ее формах. Особой ценностью обладает информация, несущая в себе данные о личной, индивидуальной или семейной жизни человека. Ст.2 Конституции Российской Федерации закрепляет основной принцип современного демократического общества: «Человек, его права и свободы являются высшей ценностью». Соответственно и информация, непосредственно затрагивающая частные интересы человека должны уважаться и защищаться государством. В повседневной жизни человека сохранность информации о его жизни зависит от него самого. Но совсем другая ситуация, когда мы обязаны предоставить данные о себе в соответствии с законом третьему лицу, а конкретно – работодателю.

Работник в данной ситуации передает конфиденциальную информацию о себе на ответственное хранение. Далее за сохранность данных отвечает уже

работодатель. Он обязан оберегать сведения о работнике от посягательств

третьих лиц и нести ответственность за распространение указанных данных.

Цель этой работы заключается в исследовании трудовых отношений в сфере защиты персональных данных работника. Рассматривается порядок работы с

конфиденциальными сведениями о работнике, способы их защиты, а также

ответственность работодателя за невыполнение обязательств по обеспечению

сохранности персональных данных.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 Глава I

 Персональные данные

 Правовое регулирование

В современном мире к защите конфиденциальных сведений предъявляют все большие требования. Поскольку персональные данные работников содержат данные личного характера, к обеспечению гарантий по их сохранности и неразглашению относятся очень серьезно. В связи с этим нормативные акты, регулирующие обеспечение сохранности персональных данных вообще и работников в частности предусмотрены не только национальным законодательством, но и международными актами.

Статья 12 Всеобщей декларации прав человека 1948 года гласит «Никто не может подвергаться произвольному вмешательству в его личную и семейную жизнь. Каждый человек имеет право на защиту закона от такого вмешательства или таких посягательств»[1].

Право на уважение к личной и семейной жизни содержится так же и в Конвенции о защите прав человека и основных свобод[2].

Эти международные правовые акты заложили основу создания национальных правовых систем. Необходимо отметить, что принимались они спустя несколько лет после разрушительной Мировой войны, в то время, когда права человека были чем-то очень далеким от реальности. И, тем не менее, право неприкосновенности частной жизни (в том числе конфиденциальных сведений) было вписано в Декларацию как одно из основных.В дальнейшем, когда в мировом сообществе происходила серьезная борьба за закрепление политических прав человека, право неприкосновенности личной жизни было подтверждено Международным пактом о гражданских и политических правах [3]. В 1995 году Содружеством Независимых Государств (в состав которого входит Россия) была принята Конвенция о правах и основных свободах человека, закрепившая основные права на территории распавшегося Союза СССР. [4]

Что касается Российской Федерации, то на сегодняшний день сохранность

конфиденциальных сведений на ее территории обеспечивается следующими

нормативными актами.

Во-первых, это Конституция РФ[5]

. В ее положениях  признается не только само  право на неприкосновенность  личной жизни, личную и семейную тайну (ч.1 ст.23), но и обеспечивающие это право дополнительные гарантии. В соответствии со ст. 2 Конституции «человек, его права и свободы являются высшей ценностью. Признание, соблюдение и защита прав и свобод человека и гражданина - обязанность государства». Т.о. Российская Федерация не только устанавливает право, но и обязуется защищать его; ставит интересы человека и гражданина на ступень выше, чем интересы государства, общества, либо общественных или коммерческих организаций. Согласно ч.1 ст. 15 Конституция РФ является документом прямого действия, т.е. ее нормы не требуют дополнительного признания и исполняются «как есть». Ч.4 ст. 15 признает Международные договоры (в т.ч. указанные Конвенции) источником права и отводит им главенствующую роль. Ч.1 ст. 24 запрещает сбор, хранение, использование и распространение информации о частной жизни лица без его согласия. И, наконец, согласно ст. 46 каждому гарантируется судебная защита его прав, в том числе в межгосударственных органах. Кроме того, данную сферу регулирует Федеральный Закон "Об информации, информатизации и защите информации"

[6]. В частности ч.1 ст. 11 Закона определяет, что персональные

данные являются конфиденциальной информацией, а ч.3 этой же статьи

предупреждает о наступлении ответственности юридических и физических лиц за нарушение режима защиты, обработки и порядка использования этой информации. Персональные данные отнесены к категории конфиденциальных сведений (в соответствии с ФЗ «Об информации.») и соответствующим Перечнем, который дает им следующее определение: «сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность»

[7]. Сфера отношений, касающаяся персональных данных работника регулируется гл.14 Трудового кодекса Российской Федерации[8]

. Где установлено  понятие персональных данных  работника, установлен порядок работы с ними и закрепляется ответственность работодателя за нарушение соответствующих норм.

 Понятие персональных данных, их отграничение от другой информации

В Трудовом кодексе впервые появилась специальная глава, посвященная защите персональных данных работника (ст. 85-90). Работодатель всегда собирал данные о личности работника. Для этой цели использовались "Личный листок" и различные анкеты, а также письменные характеристики и т.д. Однако официальная правовая регламентация обработки этих данных, доступная работнику, отсутствовала. В ст. 85 ТК и последующих статьях настоящей главы применительно к трудовым отношениям получили конкретизацию конституционные положения о праве каждого на

неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени (ст. 23 Конституции РФ)[9].

В Трудовом кодексе под персональными данными работника понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника (ч.1 ст.85 ТК РФ).

Легко заметить, что под это определение можно подвести любую информацию о работнике. И работодатели нередко собирают о сотруднике всю информацию, мотивируя это тем, что хотят иметь максимально полное представление о нем. Довольно часто от работника требуют сообщить исчерпывающую информацию о его семейном положении и ближайших родственниках, о жилищных условиях, состоянии здоровья, о фактах привлечения к уголовной ответственности, о наличии постоянной регистрации по месту жительства и многое другое. Но такого рода

информация никаким образом не относится к трудовой деятельности работника. Наоборот, тем самым работодатель переходит тонкую грань, отделяющую персональные данные от сведений, составляющих тайну частной жизни, личную или семейную тайну гражданина.

Среди документов и материалов, содержащих информацию, необходимую

работодателю в связи с трудовыми отношениями, основное место занимают:

1) документы, предъявляемые  при заключении трудового договора (см. ст. 65 ТК);

2) документы о  составе семьи работника, необходимые  для предоставления ему гарантий, связанных с выполнением семейных обязанностей;

3) документы о  состоянии здоровья работника, если  в соответствии с

законодательством он должен пройти предварительный и периодические

медицинские осмотры;

4) документы, подтверждающие  право на дополнительные гарантии  и компенсации по определенным основаниям, предусмотренным законодательством (об инвалидности, донорстве, нахождении в зоне воздействия радиации в связи с аварией на Чернобыльской АЭС и др.);

5) документ о  беременности работницы и возрасте  детей для предоставления

матери установленных законом условий труда, гарантий и компенсаций.

Среди персональных данных работника должны быть трудовой договор, приказ (распоряжение) о приеме на работу, приказы (распоряжения) об изменении условий трудового договора, его прекращении, а также приказы (распоряжения) о поощрениях и дисциплинарных взысканиях, примененных к работнику. В период действия трудового договора среди персональных данных работника должна находиться его трудовая книжка[10].

Для того чтобы установить, в каком объеме работодатель вправе получать от

работника информацию о его персональных данных, необходимо обратить внимание на очень важное ограничение - это целевой характер использования персональных данных. Обработка этого вида информации может производиться исключительно в целях, указанных в пункте 1 статьи 86 ТК РФ. [11]

 Работа кадровой службы с персональными данными

В силу специфики своей деятельности обработкой персональных данных в

организации занимается отдел кадров. Именно здесь "оседает" весь объем

сведений о работниках. Вот почему процессы обработки, передачи и защиты

конфиденциальной информации о работниках должны быть упорядочены, прежде всего, в этой службе. Правила ведения конфиденциального делопроизводства должны применяться в первую очередь в отношении личных дел сотрудников, в которых содержатся персональные данные. Комплектация личных дел является наиболее сложной и ответственной работой, требует особой тщательности и аккуратности при оформлении. Каждое предприятие вправе самостоятельно решать вопрос о том,

какие документы включать в состав личных дел. Работники отдела кадров должны помнить, что личные дела сотрудников должны храниться строго отдельно от всех других документов в закрывающихся шкафах

или ящиках. Необходимо иметь в виду также то обстоятельство, что документы, включенные в состав личных дел, имеют разные сроки хранения. Для некоторых из них (приказов, личных карточек) установлены продолжительные сроки хранения и обязательное требование по их передаче в государственные архивы. Отделу кадров целесообразно вести журнал учета, в который будут заноситься все факты ознакомления с персональными данными работников, а также информация о движении документов, включенных в личные дела, и самих личных дел. В таком

журнале должны быть предусмотрены графы о дате выдачи и возврата документов (личных дел), сроке пользования, цели выдачи, наименовании выдаваемых документов (личных дел). В присутствии лица, возвращающего личное дело, обязательно сверяется по описи наличие всех документов. Лица, получающие документы (личные дела) во временное пользование, не имеют права делать в них пометки, исправления, вносить новые записи, извлекать документы из личного дела или помещать в него новые.

Принципиальным требованием правил работы с персональными данными является установление личной ответственности сотрудников за неразглашение доверенной им конфиденциальной информации, за сохранность сведений, а также их носителей. В этой связи лицо, получившее право работать с персональными данными, должно принять на себя ряд обязательств: не разглашать доверенные им сведения, неукоснительно выполнять правила работы с персональными данными,обеспечивать надежное хранение носителей конфиденциальной информации.

Также следует незамедлительно сообщать уполномоченным лицам об утрате ключей, печатей и штампов, давать устные и письменные объяснения по фактам нарушения правил. В число ограничений входят также запреты на совершение определенных действий, могущих повлечь утрату носителей информации или разглашение конфиденциальных сведений, в частности, на передачу персональных данных лицам, не имеющим к ним доступа; на вынос документов из рабочего помещения без служебной необходимости и пр. Перечень указанных обязательств целесообразно отразить в Положении либо должностной инструкции специалиста. Более того, в соответствии с частью 3 статьи 57 Трудового кодекса условие о неразглашении работником сведений, составляющих охраняемую законом тайну, ставшую ему известной в связи с исполнением своих должностных обязанностей, может быть включено в трудовой договор с таким специалистом. В этом случае на работодателе лежит обязанность ознакомить работника с локальными нормативными актами предприятия, содержащими правила обработки и защиты персональных данных. Именно такая процедура доступа может быть использована в отношении специалистов кадровых служб.

Информация о работе Ответственность за нарушение правил работы с персональными данными