Автор работы: Пользователь скрыл имя, 14 Мая 2013 в 06:35, курсовая работа
В повседневной жизни человека сохранность информации о его жизни зависит от него самого. Но совсем другая ситуация, когда мы обязаны предоставить данные о себе в соответствии с законом третьему лицу, а конкретно – работодателю. Работник в данной ситуации передает конфиденциальную информацию о себе на ответственное хранение. Далее за сохранность данных отвечает уже работодатель. Он обязан оберегать сведения о работнике от посягательств третьих лиц и нести ответственность за распространение указанных данных. Цель этой работы заключается в исследовании трудовых отношений в сфере защиты персональных данных работника.
Введение
В XXI веке у человечества появляется все больше новых объектов, нуждающихся в защите путем закрепления соответствующих норм в законе. Основной объект на сегодняшний день – это информация. В наше время общество всецело зависит от получаемых, обрабатываемых и передаваемых данных. По этой причине данные сами по себе приобретают высокую ценность. И тем больше цена полезной информации, чем выше ее сохранность.
В виду вышесказанного, законодательными актами как в России, так и зарубежных стран предусматривают немалое количество норм, направленных на регулирование создания, пользования, передачи и защиты информации во всех ее формах.
Особой ценностью обладает информация, несущая в себе данные о личной, индивидуальной или семейной жизни человека. Ст.2 Конституции Российской Федерации закрепляет основной принцип современного демократического общества: «Человек, его права и свободы являются высшей ценностью». Соответственно и информация, непосредственно затрагивающая частные интересы человека должны уважаться и защищаться государством.
В повседневной жизни человека сохранность информации о его жизни зависит от него самого. Но совсем другая ситуация, когда мы обязаны предоставить данные о себе в соответствии с законом третьему лицу, а конкретно – работодателю. Работник в данной ситуации передает конфиденциальную информацию о себе на ответственное хранение. Далее за сохранность данных отвечает уже работодатель. Он обязан оберегать сведения о работнике от посягательств третьих лиц и нести ответственность за распространение указанных данных.
Цель этой работы заключается в исследовании трудовых отношений в сфере защиты персональных данных работника. Рассматривается порядок работы с конфиденциальными сведениями о работнике, способы их защиты, а также ответственность работодателя за невыполнение обязательств по обеспечению сохранности персональных данных.
1. Понятие персональных данных
Бурное развитие компьютерных и телекоммуникационных технологий привело к формированию принципиально новых факторов, таящих угрозу для права граждан на невмешательство в частную жизнь:
1) возможность хранить и обрабатывать информацию, используемую для управления государством и бизнесом, не в обезличенной, а в персонифицированной форме;
2) скрытный (в восприятии человека) характер накопления, хранения, обработки и передачи информации в компьютерах;
3) появление особо
опасных информационных
В странах, находящихся
на этапе компьютерного
Довольно быстро было обнаружено,
что персонифицированную
(1) "нейтральные"
(2) "чувствительные" персонифицированные данные, циркуляцию которых субъект данных стремится ограничить. Именно эта категория получила название "персональные данные" и была квалифицирована как информация, несанкционированный доступ или ненадлежащее использование которой приводит к посягательствам на права частной жизни субъекта данных.
Таким образом, персональные данные определяются по критерию "чувствительности".
Так как понятие "чувствительность" персональной информации достаточно субъективно и зависит от восприятия субъекта данных, то на базе многих прецедентов в гражданском судопроизводстве стран общего права был выработан следующий принцип: публикация некоего факта частной жизни (персональных данных) признавалась посягательством на сферу частной жизни, если было доказано, "что публикация этого факта была высоко предосудительной с точки зрения любого благоразумного человека, наделенного обычной чувствительностью". Смысл этого судебного критерия в том, "что закон не предназначен для защиты сверхчувствительных людей, поскольку каждый человек должен до некого обоснованного предела открывать свою жизнь для пристального внимания общества".
С точки зрения критерия "чувствительности", определение оксфордского правоведа Раймонда Уэкса представляется многим исследователям каноническим: "Персональная информация" могла бы определяться как те факты, сообщения или мнения, которые связаны с данным индивидом и относительно которых можно было бы ожидать, что он считает их интимными или конфиденциальными и, следовательно, желает остановить или, по крайней мере, ограничить их циркуляцию".
В национальных законах о защите данных в определении понятия "персональные данные" не применяется критерии "чувствительность", но он используется при делении персональных данных на "обычные" и "чувствительные" (или "особо чувствительные") в других статьях этих же законов. Это связано с большим разнообразием персональных данных, используемых в компьютерных информационных системах, с одной стороны, и относительной субъективностью критерия "чувствительности", с другой. В самих же определениях понятия "персональные данные" используется, как правило, другой критерий - критерий "идентифицируемости субъекта данных" на основании этих данных.
Классический пример использования этого критерия дает определение из Австрийского закона 1978 г. о защите данных:
"Данные - информация, хранимая на носителе данных и имеющая отношение к некому идентифицированному или имеющему высокую вероятность идентификации субъекту данных (персональные данные)"2.
Датские законодательные акты 1979 г. о регистрах публичных органов власти и о частных регистрах определяют понятие "персональные данные" следующим образом:
"Для целей настоящего законодательного акта термин "персональные данные" должен пониматься как обозначение данных, которые могут быть отнесены к идентифицируемым индивидуумам, даже если такое отнесение предполагает знание персонального регистрационного номера или любых подобных специальных средств идентификации такого индивидуума"1.
Значительно более сложным и интересным является британское определение персональных данных. Законодательный акт 1984 г. о защите данных вводит в определение дополнительные категории - "мнение" и "намерение": "Ст. 1(3). Термин "персональные данные" означает данные, состоящие из информации, связанной с неким живым индивидом, который может быть идентифицирован на основании этой информации (или с помощью этой и иной информации, находящейся в распоряжении пользователя данных), включая любое выражение мнения о данном лице, но без какого-либо указания о намерениях пользователя данных в отношении этого лица".
Таким образом, любое выражение мнения об индивиде (субъекте данных) включается в состав персональных данных, тогда как любое указание на намерения пользователя данных в отношении субъекта данных однозначно исключается из категории "персональные данные" (необходимо подчеркнуть, что намерения третьей стороны, поскольку они в явной и недвусмысленной форме не исключены законом, включаются в состав персональных данных).
Другой важной особенностью британского определения является оговорка: "...или с помощью этой и иной информации, находящейся в распоряжении пользователя данных". Поскольку Великобритания разрабатывала свой закон о защите персональных данных почти на десятилетие позже других стран-участниц Конвенции 108 Совета Европы, то легислатура Соединенного Королевства имела возможность учесть опыт применения аналогичных зарубежных законов. Приведенная выше оговорка призвана предупредить распространенную среди пользователей данных уловку: чтобы данные не подпадали под юрисдикцию законодательства о защите персональных данных, они хранят их в компьютере в псевдообезличенной форме - без упоминания идентифицирующих сведений о субъекте данных, но с привязкой к идентификационным кодам. Таблица же соответствия кодов и субъектов данных хранится (в ручной форме или на магнитных носителях) отдельно и при необходимости обеспечивает идентификацию субъектов данных этой якобы обезличенной компьютерной информации.
Исландский законодательный акт 1989 г. о регистрации и обращении с персональными данными распространяет понятие "персональные данные" и на сведения о юридических лицах (т.е. признает так называемое "корпоративное право на невмешательство в частную сферу"): "...к персональным данным относятся данные, связанные с частными, финансовыми или иными делами индивидов, институтов, компаний или иных юридических лиц, которые эти лица обоснованно должны держать в секрете".
Определение из Французского закона 1978 г. об обработке данных, файлах данных и индивидуальных свободах подчеркивает, что правовое регулирование обработки персональных данных распространяется как на публичный, так и на частный сектора: "Ст. 4. ...персональные данные - это данные, которые позволяют в любой форме, прямо или косвенно, установить личность физического лица, в отношении которого эти данные собраны, независимо от того, физическими или юридическими лицами эти данные были обработаны".
Особо следует отметить тщательную проработку определений персональных данных и смежных с ними понятий в Финском законодательном акте 1988 г. о файлах персональных данных:
"1. Термин "персональные
данные" означает любое описание
любого физического лица или
характеристик физического
2. Термин "файл персональных данных" означает любой набор данных, содержащий персональные данные, обработанные при помощи компьютера, а также любой перечень, картотеку или иной набор данных, содержащий персональные данные и организованный соответствующим образом, благодаря которому данные о любом конкретном физическом лице могут быть найдены легко и без чрезмерных затрат.
Термин "файл редакционных данных" означает любой файл персональных данных, предназначенный только для редакторских операций любого члена редакции средств массовой информации и недоступный для посторонних.
Термин "персональные кредитные данные" означает персональные данные, предназначенные для использования в оценке финансового статуса физического лица, его способности соответствовать своим обязательствам или степени оказываемого ему кредитного доверия.
Термин "матрикула"
означает любой файл персональных данных,
предназначенный для публикации
Этот законодательный акт, относящийся к так называемым "законам второго поколения", учитывает опыт применения предыдущих отечественных и зарубежных законов и содержит ряд принципиально новых моментов. Пункт 1 распространяет понятие "персональные данные" на сведения о семье субъекта данных и о тех, "кто живет с ним в одном и том же жилище". Пункт 2 выводит понятие "персональные данные" за пределы чисто компьютерной информации, распространяя его на данные в информационных системах иных технологий (ручных, механических и т.д.). Принципиальной новинкой является определение "отраслевых" персональных данных в пунктах 2а, 6 и 7а (для кредитной отрасли и для средств массовой информации). Особенно важным представляется появление в законе определений терминов "файл редакционных данных" и "матрикула", поскольку после внедрения компьютерных технологий в повседневную работу печатной и электронной прессы обработка персональных данных в средствах массовой информации стала объектом правового регулирования одновременно со стороны деликтных средств правовой защиты сферы частной жизни от посягательств в форме несанкционированных публикаций или публичной огласки, сформировавшихся в "докомпьютерную эпоху", и со стороны правовых институтов, регулирующих отношения в информационной сфере. Проработка в законе таких определений способствует тому, чтобы взаимоотношения деликтного и информационного права в этой точке соприкосновения сфер их правового регулирования были не конкурентными, а взаимно дополняющими.
Возвращаясь к критерию "чувствительность", отметим, что он используется в зарубежном законодательстве для отнесения некоторых видов персональных данных к категориям данных, требующим при их обработке повышенных мер защиты или вообще запрещенным для обработки. При этом национальный закон о защите персональных данных либо содержит прямое указание на отнесение данных к определенной категории, либо наделяет представителей государственной власти (как правило, министра, курирующего национальный орган по защите данных, иногда премьер-министра) полномочиями принятия оперативных решений по данному вопросу.
2. Работа кадровой службы с персональными данными
В силу специфики своей деятельности обработкой персональных данных в организации занимается отдел кадров. Именно здесь "оседает" весь объем сведений о работниках. Вот почему процессы обработки, передачи и защиты конфиденциальной информации о работниках должны быть упорядочены, прежде всего, в этой службе.