Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Док МГЮА (2).docx
Скачиваний:
17
Добавлен:
14.09.2021
Размер:
164.62 Кб
Скачать

50. Защита персональных данных работника.

Работодатель своими силами и за свой счет должен организовать хранение персональных данных работника таким образом, чтобы не только обеспечить их защиту от неправомерного использования или утраты, но и предоставить работнику возможность реализовать свое право на ознакомление со всей информацией о нем, имеющейся (хранящейся) у работодателя. Для этого работодатель, его представители обязаны создать необходимые условия, используя все организационно-технические средства. К ним относятся, например:

  • предоставление необходимого помещения, иных технических средств (сейфа, металлического несгораемого шкафа);

  • ограничение доступа лиц к персональным данным работника;

  • установление определенных требований, предъявляемых к получению, обработке, хранению и использованию персональных данных;

  • ознакомление с требованиями по обработке персональных данных лиц, осуществляющих их обработку, за нарушение порядка получения, хранения, использования указанной информации и передачи ее третьим лицам.

Использование персональных данных работника осуществляется путем:

  1. передачи их другим лицам с учетом требований, предъявляемых ст. 88 ТК РФ, или любым другим способом, не противоречащим требованиям действующего законодательства;

  2. предоставления работнику свободного бесплатного доступа к своим персональным данным в соответствии со ст. 89 ТК РФ, получения им необходимых сведений от работодателя.

Ответственность за нарушение норм регулирующих обработку и защиту персональных данных работника:

Лица, виновные в нарушении норм регулирующих обработку и защиту персональных данных работника, несут юридическую ответственность (ст. 90 ТК РФ). Юридическая ответственность указанных лиц предусмотрена за виновное поведение, которое проявляется в их действиях или бездействии.

Лица, виновные в нарушении норм регулирующих обработку и защиту персональных данных работника привлекаются к следующим видам юридической ответственности:

  1. дисциплинарной;

  2. материальной;

  3. гражданско-правовой (устанавливается в соответствии с п. 2 ст. 139 ГК РФ за причинение убытков в результате получения незаконными методами информации, составляющей служебную и коммерческую тайну);

  4. административной (ст. 5.39, 13.11, 13.12 и 13.14 КоАП РФ);

  5. уголовной (ст. 137 и 140 УК РФ).

Ст. 86 «В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных раб-ка обязаны соблюдать следующие общие требования:

1) обработка персональных данных работника м. осуществляться исключительно в целях обеспечения соблюдения законов и иных НПА, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохран­ности имущества;

2) при определении объема и содержания обрабатываемых персон-х данных работника работодатель должен руководствоваться К РФ, ТК и иными ФЗ;

3) все персон-ые данные работника следует получать у него самого. Если персон-ые данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него долж­но быть получено письменное согласие.

4) работодатель не имеет права получать и обрабатывать персон-ые данные работника о его политических, религиозных и иных убеждениях и ча­стной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия;

5) работодатель не имеет права получать и обрабатывать персон-ые данные работника о его членстве в общественных объед-ях или его профсоюзной деятельности, за исключением случаев, предусмотренных ФЗ;

6) защита персон-х данных работника от неправомерного их ис­пользования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном ФЗ;

7) работники и их представители д. б. ознакомлены под рас­писку с документами организации, устанавливающими порядок обработки персон-х данных работников, а также об их правах и обязанностях в этой области;

Ст 88. «При передаче персон-х данных работника работодатель д. со­блюдать след. требования:

не сообщать персональные данные работника третьей стороне без пись­менного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях установленных ФЗ;

не сообщать персональные данные работника в коммерческих целях без его письменного согласия;

предупредить лиц, получающих персональные данные работника, о том, что эти данные м. б. использованы лишь в целях, для которых они сообщены. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности);

разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;

не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;

Ст.89. «В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на:

полную информацию об их персональных данных и обработке этих данных;

свободный бесплатный доступ к своим персональным данным, вкл. Право на получении копий любой записи, содержащей персональные данные работника;

определение своих представителей для защиты свои персональных данных;

требование об исключении или исправлении неверных или неполных пер­сональных данных, а также данных, обработанных с нарушением требований ТК;

обжалование в суд любых неправомерных действий или бездействия ра­ботодателя при обработке и защите его персональных данных.

Ст 90. «Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, админи­стративную, гражданско-правовую или уголовную ответственность в соот­ветствии с ФЗ»