Поговорим о персональных данных работников?
Недавно изучила закон о персональных данных, хотя действует он с 01.01.2007 - Федеральный Закон "О персональных данных" от 27.07.2006 № 152-ФЗ
Изучила, и мне стало дурно... Закон явно не рассчитан на работодателей и потребности кадровых служб, но тем не менее, соблюдать его нам надо...
Закон не самый свежий, конечно, но на его тщательное изучение подтолкнула информация о том, что до конца текущего будет создан специальный контролирующий орган, который и будет проверять организации на предмет соблюдения закона о персональных данных.
Ну ладно ещё
- разработать и утвердить положение о персональных данных;
- знакомить при приёме на работу с ним всех сотрудников (хотя тут уже голова кружится от количества документов, которые бедный работник должен прочитать перед приёмом на работу :) и от количества листов/журналов ознакомления);
- ладно оборудовать отдел кадров/бухгалтерию сплошь закрывающимися шкафами и не оставлять на столе карточки Т-2
но как быть со следующими положениями:
Статья 9. Согласие субъекта персональных данных на обработку своих персональных данных
1. Субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе, за исключением случаев, предусмотренных частью 2 настоящей статьи. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.
2. Настоящим Федеральным законом и другими федеральными законами предусматриваются случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.
3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных, а в случае обработки общедоступных персональных данных обязанность доказывания того, что обрабатываемые персональные данные являются общедоступными, возлагается на оператора.
4. В случаях, предусмотренных настоящим Федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Письменное согласие субъекта персональных данных на обработку своих персональных данных должно включать в себя:
1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных;
3) цель обработки персональных данных;
4) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
5) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
6) срок, в течение которого действует согласие, а также порядок его отзыва.
...
:D Нам очень красочно описали всё процедуру, скажем, приёма на работу.
Работник должен написать согласие на обработку, хранение, использование его перс. данных, причём чётко указывать, каких, например, нельзя указать: паспорт или паспортные данные, надо расписывать всё: какие страницы паспорта он разрешает нам смотреть и тем более копировать. Скажем, первую страничку и регистрацию - да, а вот семейное положение и дети - фигушки вам.
Потом - чётко указывать, в каких целях оператор,то бишь в данном случае работодатель) может его данные использовать. Скажем, заполнить карточку Т-2 - пропишите в разрешении, передать данные в страховую компанию для оформления полиса - пропишите в разрешении, в банк для оформления карточки - пропишите в разрешении..... :eek:
Несколько непонятно, как это соотносится со ст. 65 ТК РФ, где, например, указан в качестве обязательного документа паспорт, получается, предъявить-то он его обязан, но чтобы, например, снять копию, как мы все делаем, или пролистать все страницы, мы должны взять у него письменное разрешение?
Вообще, закон повергает меня в состояние, близкое к шоку. :eek:
Получается так: повесил на стенку ФИО, должность, номер телефона коллег - публичное разглашение их персональных данных, покажи бумажку, где они тебе это разрешили.
Поздравил Пупкину Виталину Никифоровну с 55-летием, повесив плакат в коридоре - покажи от неё разрешение
и т. п. и т. д. Под этот закон можно подвести буквально каждый шаг и действие...
Для кадровика (и не только, кстати) - для любого лица, получающего доступ к персональным данным, мерой ответственности за их разглашение может стать увольнение ( пп. "в" п. 6 ч. 1 ст. 81 ТК РФ), это дисциплинарная ответственность, для руководителя есть ещё административная и уголовная..
Как вы решаете проблем сохранности персональных данных работников? Кто с какими проблемами сталкивался? Наказывали ли кого-нибудь за нарушение порядка обработки и хранения таких данных?