Правовое регулирование защиты персональных данных работника

Автор работы: Пользователь скрыл имя, 29 Января 2015 в 14:40, контрольная работа

Описание работы

В соответствии со ст. 23 Конституции РФ каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Совокупность правовых норм, закрепленных в главе 14 ТК РФ, впервые регулирует отношения по сбору, обработке, хранению, использованию и передаче персональных данных работника.

Содержание работы

1. Общая характеристика сведений, составляющих персональные данные работника. Сведения, не отнесенные к персональным данным работника……………………………………………………………………


3
2. Практические вопросы общих требований и условий хранения, обработки, использования и передачи персональных данных работника……………………………………………………………………


7
3. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника…………………………………

13
Список используемых источников………………………………………...
16

Файлы: 1 файл

Trudovoe_pravo_6_var.doc

— 117.50 Кб (Скачать файл)

Тема 6: Правовое регулирование защиты персональных данных работника

Содержание

 

1. Общая характеристика сведений, составляющих персональные данные работника. Сведения, не отнесенные к персональным данным работника……………………………………………………………………

 

 

3

2. Практические вопросы общих требований и условий хранения, обработки, использования и передачи персональных данных работника……………………………………………………………………

 

 

7

3. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника…………………………………

 

13

Список используемых источников………………………………………...

16


 

1. Общая характеристика сведений, составляющих персональные данные работника. Сведения, не отнесенные к персональным данным работника

 

В соответствии со ст. 23 Конституции РФ каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Совокупность правовых норм, закрепленных в главе 14 ТК РФ, впервые регулирует отношения по сбору, обработке, хранению, использованию и передаче персональных данных работника.

Среди локальных нормативных правовых актов следует выделить положение о персонале, разрабатываемое работодателем, которое распространяется на сотрудников конкретной организации, положение о порядке обработки персональных данных организации и др.

Под персональными данными работника понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. Персональные данные работника относятся к категории документированной информации, т. е. к информации, зафиксированной на материальном носителе с реквизитами, позволяющими ее идентифицировать. Кроме того, персональные данные работника представляют собой сведения, носящие конфиденциальный характер1.

Круг сведений и вид информации, которые составляют персональные данные работника, должны быть закреплены в локальном акте организации.

К числу сведений, составляющих информацию о работнике, относятся:

1) сведения, представляемые работником при приеме на работу, предусмотренные в ст. 65 ТК РФ (сведения, содержащиеся в паспорте или ином документе, удостоверяющем личность работника; сведения, имеющиеся в трудовой книжке; сведения об образовании, квалификации; сведения, содержащиеся в документах медицинского освидетельствования работника, и др.);

2) сведения, создаваемые и получаемые работодателем в период трудовой деятельности работника (сведения, содержащиеся в личном деле работника, в приказах, распоряжениях, характеристиках, аттестационных материалах, и др.);

3) сведения о работнике, хранящиеся у работодателя после прекращения с ним трудовых отношений (все персональные данные работника, имеющиеся в архиве организации).

Персональные данные работников могут быть двух видов:

— данные, представляющие собой факты, которые не подлежат субъективной оценке, например специальность работника, приобретенная им в результате окончания какого-либо учебного заведения;

— данные оценочного характера, которые могут, в частности, содержаться в характеристике, заключении аттестационной комиссии, и др.

В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на:

- полную информацию об их персональных данных и обработке этих данных;

- свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;

- определение своих представителей для защиты своих персональных данных;

- доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;

- требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований настоящего Кодекса или иного федерального закона. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

- требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

- обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных2.

Как правило, сведения о персональных данных работника содержатся в кадровой документации (документах по личному составу) организации. В связи с этим отдел кадров (либо другое подразделение) должен обеспечить безопасность таких сведений, их защиту от угроз со стороны потенциальных злоумышленников, которые могут использовать эти данные в противозаконных целях.

Трудовой кодекс, в ст.85, ограничивает персональные данные работника только теми сведениями, которые характеризуют его как работника. То есть персональными данными работника является информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. Однако каких-либо критериев или конкретного перечня персональных сведений ТК РФ все же не устанавливает.

Каждому работодателю, независимо от организационно-правовой формы, предписывается заполнять на каждого работника личную карточку формы Т-23. Обязанность ведения данной формы установлена также в п.12 Правил ведения и хранения трудовых книжек, утвержденных Постановлением Правительства Российской Федерации от 16.04.2003 г. №225 «О трудовых книжках». В личную карточку Т-2 заносятся сведения о месте жительства работника (фактическом и по прописке), контактных номерах телефонов, о знании им иностранных языков, о состоянии в браке, составе семьи и т.д.

Персональные данные также содержатся в личном деле работника. Первоначально в личное дело группируются документы, содержащие персональные данные работника: заявление работника о приеме на работу, копия приказа о приеме на работу, анкета, автобиография, характеристика-рекомендация, документы об образовании, квалификации или наличии специальных знаний или подготовки, результат медицинского обследования на предмет годности к осуществлению трудовых обязанностей и т.д. в зависимости от установленных работодателем требований к составу личного дела.

Персональные данные работника содержатся и в таких документах, как:

- паспорт работника;

- трудовая книжка работника;

- страховое свидетельство обязательного пенсионного страхования;

- документы воинского учета;

- приказы по личному составу;

- докладные и служебные записки;

- материалы служебных проверок и расследований и т.д.

Зачастую документы, содержащие персональные данные и вовремя направленные работодателю, обеспечивают для работника предоставление определенных гарантий и компенсаций. Например, документы о составе семьи работника необходимы для предоставления ему гарантий, связанных с выполнением семейных обязанностей; документы о беременности работницы и о возрасте ее детей – для предоставления установленных законом условий труда, гарантий и компенсаций; документы о том, что работник является донором или об установлении инвалидности работника также определяют его право на дополнительные гарантии и компенсации.

2. Практические вопросы общих требований и условий хранения, обработки, использования и передачи персональных данных работника

 

Обработка персональных данных работника

Закон №152-ФЗ «О персональных данных» достаточно широко трактует такое понятие, как обработка персональных данных, включая в него сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.4

Обработкой персональных данных работника является получение, хранение, комбинирование, передача или любое другое использование персональных данных работника (например, формирование списка работников, составленного по определенным критериям, отчет по сотрудникам и т.д.)5.

В целях обеспечения прав и свобод человека и гражданина согласно ст.86 ТК РФ работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:

1)    обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества. Таким образом, в каких-либо иных целях организации обработка персональных данных запрещена;

2)    при определении объема и содержания обрабатываемых персональных данных работника, работодатель должен руководствоваться Конституцией Российской Федерации, Трудовым кодексом и иными федеральными законами; 
3)    все персональные данные работника следует получать у него самого. В случае, когда персональные данные работника возможно получить только у третьей стороны, работника необходимо уведомить об этом заранее, а также получить от него письменное согласие. В уведомлении работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение. Таким образом, сбор сведений о работнике без его ведома не допускается;

4)    работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. Следует обратить внимание на то, что в случаях, непосредственно связанных с вопросами трудовых отношений, работодатель вправе получать и обрабатывать данные о частной жизни работника, но только с его письменного согласия; 
5)    работодателю запрещается получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности. Исключение составляют случаи, предусмотренные ТК РФ или иными федеральными законами. В качестве примера можно привести членство в общественных организациях экстремистского толка;

6)    при принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения. Данный запрет основан на том, что полученные данные могут быть использованы не в том контексте. В каждой ситуации необходимо руководствоваться информацией, полученной путем изучения всего объема имеющихся документов и сведений;

7)    защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном Трудовым кодексом и другими федеральными законами;

8)    работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области. Подобными документами могут быть Положение о персональных данных, Инструкция по работе с персональными данными и т.д.;

9)    работники не должны отказываться от своих прав на сохранение и защиту тайны. Если в локальных нормативных актах работодателя о персональных данных или в трудовом договоре присутствует норма о том, что работник отказывается от указанных прав, то в этой части документ будет считаться недействительным;

10)    работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников. Одной из главных задач при этом является принятие локальных нормативных актов о персональных данных6.

Хранение и использование персональных данных работников

Работодателем должен быть установлен порядок хранения и использования персональных данных работников с соблюдением требований Трудового кодекса, иных федеральных законов. Данное положение содержится в ст.87 ТК РФ.

Сроки хранения документов, содержащих персональные данные работника определяются в соответствии с «Перечнем типовых управленческих документов, образующихся в деятельности организаций, с указанием сроков хранения», утв. Росархивом 06.10.2000 г. Например, в соответствии с п.337 Перечня личные дела руководителя организации, членов руководящих, исполнительных, контрольных органов организации; работников, имеющих государственные и иные звания, премии, награды, ученые степени и звания, хранятся постоянно. Личные дела остальных работников хранятся 75 лет.

Подлинные личные документы (трудовые книжки, дипломы, свидетельства) хранятся в организации до востребования. Невостребованные – не менее 50 лет (п.342 Перечня). Следует напомнить, что согласно п.45 Правил ведения и хранения трудовых книжек ответственность за организацию работы по ведению, хранению, учету и выдаче трудовых книжек и вкладышей к ним возлагается на работодателя. Работодатель в свою очередь приказом устанавливает лицо, ответственное за организацию работы с трудовыми книжками.

Информация о работе Правовое регулирование защиты персональных данных работника