Защита персональных данных работника.

Персональными данными работника признается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

Обработка персональных данных работника - это получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.

Защита персональных данных граждан гарантируется Конституцией РФ, ст. 15 Федерального закона "Об информации, информатизации и защите информации" от 20.02.95 № 24-ФЗ и другими нормативными правовыми актами. Правила защиты персональных данных работников, необходимых работодателю в связи с трудовыми отношениями, предусмотрены главой 14 ТК РФ.

В целях обеспечения прав и свобод человека и гражданина работодатель и его представители обязаны соблюдать при обработке персональных данных работника следующие требования, предусмотренные ст. 86 ТК РФ:

обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;

все персональные данные работника следует получать у него самого. Если персональные данные работника, возможно, получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие на их получение;

работодатель не вправе получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни, о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом;

при принятии решений, затрагивающих интересы работника, работодатель не вправе основываться на персональные данные , полученных исключительно в результате их автоматизированной обработки или электронного получения;

работники не должны отказываться от своих прав на сохранение и

защиту тайны; работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников (ст. 86 ТК РФ).

Владелец информационных ресурсов несет ответственность за нарушение правил работы с информацией, предусмотренную для данных случаев законодательством РФ.

При передаче персональных данных работника работодатель должен соблюдать следующие требования:

не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных законом;

не сообщать персональные данные работника в коммерческих целях без его письменного согласия;

предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности);

осуществлять передачу персональных данных работника в пределах од ной организации в соответствии с локальным нормативным актом организации, с которым работник должен быть ознакомлен под расписку;

разрешать доступ к персональным данным работников только специально уполномоченным лицам; при этом указанные лица должны иметь право получать только те персональные данные работника, которые не обходимы для выполнения конкретных функций;

не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;

передавать персональные данные работника представителям работников в порядке, установленном ТК РФ, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

Указом Президента РФ от 06.03.97 № 188 утвержден Перечень сведений конфиденциального характера, который, в частности, включает в себя сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации.

В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право:

· на полную информацию об их персональных данных и обработке этих данных;

· свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;

· определение своих представителей для защиты своих персональных данных;

· доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;

· требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований ТК РФ. Персональные данные оценочного характера работник вправе дополнить заявлением, выражающим его собственную точку зрения;

· требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

· обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных (ст. 89 ТК РФ).