Файл: Защита цифровых персональных данных по российскому законодательству.docx
Добавлен: 20.03.2024
Просмотров: 45
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Персональные данные относятся к категории конфиденциальной информации (Федеральный закон "Об информации") и соответствующий перечень их определяет, как "информация о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющая идентифицировать это лицо". Глава 14 Трудового кодекса Российской Федерации регулирует соответствующую область персональных данных работников. Он определяет понятие персональных данных, устанавливает порядок работы с такими данными и определяет ответственность работодателя в случае несоблюдения соответствующих правил. [5]
1.2. Понятие и передача персональных данных
Впервые в Трудовом кодексе появилась глава, посвященная защите персональных данных работников. Компании постоянно собирают данные о личности своих сотрудников. Для этого используются личные информационные листы, различные анкеты и бланки характеристик. Однако сотрудники не имеют доступа к официальным правовым нормам по обработке этих данных. Статья 85 Трудового кодекса Российской Федерации и последующие статьи данной главы являются конкретным выражением конституционных положений о праве каждого на неприкосновенность частной жизни, личную и семейную тайну, а также защиту чести и репутации (статья 23 Конституции Российской Федерации) применительно к трудовым отношениям. Трудовой кодекс определяет персональные данные работника как информацию, необходимую работодателю в отношении конкретного работника в связи с трудовыми отношениями (статья 85 (1) Трудового кодекса Российской Федерации). [3]
Легко понять, как это определение может быть применено ко всем видам информации о сотрудниках. Более того, компании часто собирают всевозможную информацию о своих сотрудниках, поскольку хотят получить полное представление о работнике. Часто работников просят предоставить подробную информацию о семейном положении, родственниках, условиях жизни, здоровье, судимости, регистрации постоянного места жительства и т.д. Однако эта информация не имеет никакого отношения к работе работника. Вместо этого работодатель пересекает тонкую грань, отделяющую личную информацию от информации, которая является частной, личной или семейной тайной от общественности. К основным документам и материалам, содержащим информацию, необходимую работодателю в связи с трудовыми отношениями, относятся:
-
Документы, предъявляемые при заключении трудового договора (см. ст. 65 Трудового Кодекса); -
Документы о составе семьи работника, необходимые для предоставления ему гарантий, связанных с выполнением семейных обязанностей; -
Документы о состоянии здоровья работника, если в соответствии с законодательством он должен пройти предварительный и периодические медицинские осмотры; -
Документы, подтверждающие право на дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством (об инвалидности, донорстве, нахождении в зоне воздействия радиации в связи с аварией на Чернобыльской АЭС и др.); -
Документ о беременности работницы и возрасте детей для предоставления матери установленных законом условий труда, гарантий и компенсаций.
Персональные данные работников включают в себя трудовые договоры, трудовые инструкции, инструкции об изменении условий трудовых договоров, прекращении трудовых отношений, а также инструкции о поощрениях и дисциплинарных мерах, применяемых к работникам. В период действия трудового договора трудовая книжка работника включается в состав персональных данных работника.
Для определения объема права работодателя на получение информации о персональных данных работника следует обратить внимание на цель использования персональных данных, что является очень важным ограничением. Данный вид информации может обрабатываться только в целях, указанных в статье 86 (1) Трудового кодекса Российской Федерации.
В связи с характером работы персональные данные находятся в ведении отдела кадров. Здесь происходит "окончательное оформление" всей информации о сотрудниках. Поэтому, прежде всего, этот отдел должен упорядочить процесс обработки, передачи и защиты конфиденциальной информации сотрудников.
Правила конфиденциальности должны применяться в первую очередь к личным делам, содержащим персональную информацию. Составление личных дел персонала – наиболее сложная и ответственная задача, требующая тщательности и точности в подготовке. Каждая компания в праве самостоятельно определять, какие документы должны быть включены в личное дело.
Сотрудники должны помнить, что личные дела должны быть отделены от других документов и надежно храниться в запертом шкафу или ящике. Следует также отметить, что каждый документ, содержащийся в личном деле, имеет свой срок хранения. Некоторые из них имеют более длительный срок хранения и должны быть переданы в Государственный архив (ордера, личные карточки). Отдел кадров должен вести реестр, в котором фиксируются все события, связанные с персональными данными работников, а также регистрировать информацию о движении документов, содержащихся в личных делах, и самих личных дел. В журнале должны быть указаны дата выдачи и возврата документа (личное дело), период использования, цель выдачи и название выданного документа (личное дело). Наличие всех документов должно быть проверено по списку в присутствии лица, возвращающего личное дело. Лицо, получившее документ (личное дело) во временное пользование, не имеет права делать пометки, исправления, новые записи, удалять документы из личного дела или вставлять новые документы. Ключевым требованием политики конфиденциальности является то, что сотрудники не должны разглашать доверенную им конфиденциальную информацию и несут личную ответственность за безопасное хранение своей информации и носителей. Поэтому от лиц, уполномоченных на обработку персональных данных, следует
требовать не разглашать доверенную им информацию, строго придерживаться правил работы с персональными данными и обеспечивать безопасное хранение носителей конфиденциальной информации. Они также должны незамедлительно сообщать уполномоченному лицу о потере ключей, печатей и штампов и предоставлять письменные и устные объяснения по поводу любого нарушения правил. Положение также предусматривает ограничения на передачу персональных данных лицам, не имеющим доступа к этим данным, вынос с рабочего места документов, не необходимых для работы, и запрещает другие действия, которые могут привести к потере носителей информации или разглашению конфиденциальной информации. Может быть полезно включить такие обязательства в условия закупки или должностную инструкцию. Кроме того, согласно статье 57 (3) Трудового кодекса, в трудовых договорах с такими специалистами работники могут быть обязаны не разглашать информацию, которая считается охраняемой законом тайной и была получена при исполнении служебных обязанностей. В этом случае работодатель должен ознакомить сотрудников с местными нормативными актами компании, в том числе касающимися обработки и защиты персональных данных. Это процедуры доступа, которые также могут быть применены к сотрудникам отдела кадров. Система защиты конфиденциальных данных должна предусматривать регулярные проверки наличия документов и других носителей, содержащих персональные данные сотрудников, и соблюдения правил обращения с такими данными. [3]
Опыт показывает, что одни лишь административные меры не гарантируют полной защиты конфиденциальной информации. Надежная защита во многом зависит от внутреннего развития и обучения сотрудников. Персонал также является одним из основных путей утечки информации; отделы кадров должны сосредоточиться на обучении сотрудников, уполномоченных работать с личной информацией, развитии их навыков работы с носителями конфиденциальной информации и ежедневном блокировании путей утечки информации. Именно здесь могут помочь беседы один на один, напоминание об обязанностях и разъяснение юридических последствий раскрытия информации.
Конфиденциальность, безопасность и защита персональных данных в отделе кадров обеспечивается путем придания им статуса служебной тайны. Операции с персональными данными должны быть строго регламентированы в соответствии с требованиями к обработке и хранению информации ограниченного доступа. Режим конфиденциальности персональных данных прекращает свое действие, когда физические лица больше не могут быть идентифицированы или когда истекает 75-летний срок хранения, если иное не предусмотрено законом. Персональные данные содержатся в документации отдела кадров. Это:
-
Документы, связанные с подбором персонала; -
Документы, сопровождающие процесс оформления трудовых правоотношений гражданина (при решении вопросов о приеме на работу, переводе, увольнении и т.п.); -
Материалы анкетирования, тестирования, проведения собеседований с кандидатами на должность; -
Трудовые договоры, соглашения, устанавливающие взаимоотношения сторон; -
Подлинники и копии приказов по личному составу; -
Личные дела и трудовые книжки сотрудников; -
Дела, содержащие основания к приказам по личному составу; -
Дела, содержащие материалы по повышению квалификации и переподготовке сотрудников, их аттестации, служебным расследованиям и т.п.; -
Справочно-информационный банк данных по персоналу - учетно-справочный аппарат (картотеки, журналы, базы данных и др.); -
Подлинники и копии отчетных, аналитических и справочных материалов, передаваемых руководству предприятия, руководителям структурных подразделений и служб; -
Копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления, муниципальные и другие учреждения. [9]
При работе с персональными данными сотрудниками отделов кадров должны соблюдаться следующие основополагающие принципы по их защите:
-
Личная ответственность руководства предприятия и работников отдела кадров за сохранность и конфиденциальность сведений о работе отдела и персональных данных, а также о носителях этой информации; -
Разбиение (дробление) персональных данных между разными руководителями предприятия и работниками отдела кадров; -
Наличия четкой разрешительной системы доступа руководства предприятия и работников отдела кадров к документам, содержащим персональные данные; -
Проведения регулярных проверок наличия традиционных и электронных документов, дел и баз данных у работников отдела и кадровых документов в подразделениях предприятия. [9]
Главное здесь – четкая организация функций сотрудников отдела кадров в различных видах документов, дел, карточек, личных дел и баз данных. Посторонние лица не должны быть ознакомлены с методами обработки, обработки, ведения и хранения рассылок, рабочими процессами, документами, делами и рабочими материалами отдела кадров. Под не уполномоченным лицом понимаются не только злоумышленники и их подельники, но и сотрудники компании, у которых есть оперативные обязанности, не связанные с их HR-работой. Также следует помнить, что сотрудники отдела кадров не должны знать порядок работы других сотрудников отдела. Для этого первый руководитель компании должен издать приказ работнику отдела кадров, предоставив ему комплект документов, необходимых для обоснования сведений о функциях, указанных в должностной инструкции. Также необходима система внедрения доступа сотрудников и
корпоративного контроля в отделе кадров, структурного разделения на ведомственные документы, личной ответственности этих должностных лиц и сотрудников за сохранность и конфиденциальность персональных данных. Работники отдела кадров не допускаются к ознакомлению с документами и материалами отдела. Мы рекомендуем закрепить каждого за определенной группой людей в вашей компании для выполнения самых разных функций, от подбора кандидатов на вакансии до архивирования документов. [8]
При необходимости перераспределения обязанностей между работниками отдела (например, если один из них болен) начальник отдела кадров должен издать соответствующий приказ с указанием характера, продолжительности и дополнений изменений. Документы, файлы и базы данных организованы.
Следует отметить следующие особенности обработки и хранения документов: Приказы по персоналу создаются, исполняются и хранятся в отделе кадров, а не в бэк-офисе. Учет, создание, ведение и хранение личных дел осуществляется сотрудником отдела кадров, который несет персональную ответственность за сохранность документов дела и доступ к записям другого сотрудника.
Материалы, связанные с вопросами, тестами и собеседованиями кандидатов, размещаются не в личном деле работника, а в специальном файле с пометкой «Совершенно конфиденциально».
Это объясняется тем, что такие материалы раскрывают личные и моральные качества сотрудников, а содержащаяся в них информация в случае ее раскрытия может принести пользу злоумышленнику. Экзаменационный материал для работающих сотрудников, чьи удостоверения оформляются в отдельный файл и опечатываются строго конфиденциально. При удалении документа из личного дела в справочнике дел делается запись с указанием причины удаления и нового местонахождения. Сделать копии изъятых документов и представить их в замен изъятых. Ревизские отметки и копии, заверенные сотрудниками отдела кадров и работниками. Запрещается подменять документы в личных делах. Вновь измененные документы будут размещены рядом с ранее отправленными документами. Приказом первого сотрудника компании должен быть установлен процесс выдачи и понимания личных дел сотрудников руководителям. Личные дела могут быть оформлены только на рабочем месте первого руководителя компании, заместителя начальника отдела кадров и начальника отдела кадров (администрации). Для подписания акта проверки выдается дело (в том числе начальнику отдела кадров или, при наличии письменного разрешения, сотруднику отдела). При возврате дела внимательно проверьте сохранность документов и убедитесь в отсутствии повреждений или вкраплений в деле других документов или при их замене. Рассмотрение дела производится в присутствии руководителя. Личные дела нельзя передавать администраторам через секретарей или помощников. Другие менеджеры в компании могут видеть только личные дела своих непосредственных подчиненных. Другая информация и документы отдела кадров не допускаются в справочную базу данных. Социализация дела происходит в отделе кадров под наблюдением сотрудников, ответственных за безопасность и управление личными делами. Факт владения фиксируется на контрольной карточке в вашем личном деле. Работники компании имеют право знать только личные дела и трудовые книжки, учетные карточки, в которых отражаются персональные данные. Ознакомление с личными делами также отмечается в контрольной карточке. [10]