Недавно изучила закон о персональных данных, хотя действует он с 01.01.2007 - Федеральный Закон "О персональных данных" от 27.07.2006 № 152-ФЗ
Изучила, и мне стало дурно... Закон явно не рассчитан на работодателей и потребности кадровых служб, но тем не менее, соблюдать его нам надо...
Закон не самый свежий, конечно, но на его тщательное изучение подтолкнула информация о том, что до конца текущего будет создан специальный контролирующий орган, который и будет проверять организации на предмет соблюдения закона о персональных данных.
Ну ладно ещё
- разработать и утвердить положение о персональных данных;
- знакомить при приёме на работу с ним всех сотрудников (хотя тут уже голова кружится от количества документов, которые бедный работник должен прочитать перед приёмом на работуи от количества листов/журналов ознакомления);
- ладно оборудовать отдел кадров/бухгалтерию сплошь закрывающимися шкафами и не оставлять на столе карточки Т-2
но как быть со следующими положениями:
Статья 9. Согласие субъекта персональных данных на обработку своих персональных данных
1. Субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе, за исключением случаев, предусмотренных частью 2 настоящей статьи. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.
2. Настоящим Федеральным законом и другими федеральными законами предусматриваются случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.
3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных, а в случае обработки общедоступных персональных данных обязанность доказывания того, что обрабатываемые персональные данные являются общедоступными, возлагается на оператора.
4. В случаях, предусмотренных настоящим Федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Письменное согласие субъекта персональных данных на обработку своих персональных данных должно включать в себя:
1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных;
3) цель обработки персональных данных;
4) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
5) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
6) срок, в течение которого действует согласие, а также порядок его отзыва.
...
Нам очень красочно описали всё процедуру, скажем, приёма на работу.
Работник должен написать согласие на обработку, хранение, использование его перс. данных, причём чётко указывать, каких, например, нельзя указать: паспорт или паспортные данные, надо расписывать всё: какие страницы паспорта он разрешает нам смотреть и тем более копировать. Скажем, первую страничку и регистрацию - да, а вот семейное положение и дети - фигушки вам.
Потом - чётко указывать, в каких целях оператор,то бишь в данном случае работодатель) может его данные использовать. Скажем, заполнить карточку Т-2 - пропишите в разрешении, передать данные в страховую компанию для оформления полиса - пропишите в разрешении, в банк для оформления карточки - пропишите в разрешении.....
Несколько непонятно, как это соотносится со ст. 65 ТК РФ, где, например, указан в качестве обязательного документа паспорт, получается, предъявить-то он его обязан, но чтобы, например, снять копию, как мы все делаем, или пролистать все страницы, мы должны взять у него письменное разрешение?
Вообще, закон повергает меня в состояние, близкое к шоку.
Получается так: повесил на стенку ФИО, должность, номер телефона коллег - публичное разглашение их персональных данных, покажи бумажку, где они тебе это разрешили.
Поздравил Пупкину Виталину Никифоровну с 55-летием, повесив плакат в коридоре - покажи от неё разрешение
и т. п. и т. д. Под этот закон можно подвести буквально каждый шаг и действие...
Для кадровика (и не только, кстати) - для любого лица, получающего доступ к персональным данным, мерой ответственности за их разглашение может стать увольнение ( пп. "в" п. 6 ч. 1 ст. 81 ТК РФ), это дисциплинарная ответственность, для руководителя есть ещё административная и уголовная..
Как вы решаете проблем сохранности персональных данных работников? Кто с какими проблемами сталкивался? Наказывали ли кого-нибудь за нарушение порядка обработки и хранения таких данных?


и от количества листов/журналов ознакомления);
Нам очень красочно описали всё процедуру, скажем, приёма на работу.


Редко, но метко, как говорится.... Всю душу вынут 


