Uskutočňuje sa na základe dodržiavania zákonov a iných predpisov.
Aké je spracúvanie osobných údajov? Tento proces zahŕňa nasledujúce kroky:
Právna úprava práce s osobnými údajmi pokrýva všetky procesy a fázy práce s nimi.
Cieľ
Prečo je spracovanie osobných údajov nevyhnutné? Spracúvanie osobných údajov zamestnanca sa vykonáva v podniku alebo organizácii za účelom jeho uľahčenia.
Hlavné účely spracúvania osobných údajov:
- pri získavaní zamestnania;
- pri umiestnení vo vzdelávacej inštitúcii alebo na školenie, na ďalšie školenie;
- na účely ochrany práce;
- za povýšenie a kontrolu nad kariérnymi príležitosťami;
- sledovať množstvo a kvalitu vykonanej práce.
Legislatíva upravuje zhromažďovanie a prenos osobných údajov zamestnanca výlučne za účelom jeho rozvoja a primeraného využitia jeho schopností a skúseností. , zahŕňajú multifunkčné ciele.
Účely spracúvania osobných údajov zamestnancov zahŕňajú používanie a spracúvanie osobných údajov prostredníctvom ich syntézy a vzájomného vzťahu, ktoré určujú relevantnosť schopností zamestnanca v podmienkach organizácie výrobného procesu.
Stanovené a uvedené ciele spracúvania osobných údajov nie je možné meniť bez upozornenia zamestnanca.
Vykonávané kým?
Osobné údaje znamenajú informácie, ktoré obsahujú základné informácie o osobe, ktorá je predmetom záujmu určitého okruhu predstaviteľov štátnej správy a iných služieb.
Najmä vo výrobe (v organizácii) sú osobné údaje zaujímavé pre zamestnávateľa, ktorý riadi organizáciu práce vo výrobe na základe informácií o svojich zamestnancoch.
Zamestnávateľ má právo požadovať akékoľvek osobné údaje dostupné v evidencii zamestnanca. Okrem neho má prístup k osobným údajom obmedzený okruh osôb, ktoré vykonávajú operatívne práce. Spravidla ide o zamestnancov sekretariátu a personálneho oddelenia.
Prevádzkovateľ vykonávajúci informačnú činnosť s osobnými údajmi sa pred začatím určenej práce podrobuje poučeniu. Oboznámi sa s prevádzkovým poriadkom a zásadami zakazujúcimi zverejňovanie informácií obsiahnutých v osobných údajoch.
Realizácia uvedených druhov prác môže sledovať výlučne účely, ktoré boli dôvodom zhromažďovania informácií. Zneužitie osobných údajov alebo ich zverejnenie sa považuje za hrubé porušenie, za ktoré je vyvodená zodpovednosť.
Porušenia
Ako už bolo uvedené, za porušenia pri spracúvaní osobných údajov sa považujú:
Práca prevádzkovateľa s osobnými údajmi podlieha prísnej kontrole zo strany oprávnených služieb a prevádzkovateľ nesie zodpovednosť za nedostatky, neúmyselné alebo úmyselné porušenie.
Všetky neoprávnené úkony pri spracúvaní osobných údajov môžu mať za následok postih: disciplinárny, administratívny a v niektorých prípadoch aj trestný.
Od konca leta platí zákon o osobných údajoch v novej verzii. Zmenili sa pravidlá získavania a ochrany informácií. Pre zamestnávateľa to znamená jediné – papierovačky navyše. V tomto článku si povieme, ako vypracovať predpisy o práci s osobnými údajmi zamestnancov a určiť niekoho zodpovedného za organizáciu práce s osobnými údajmi.
Čo sú osobné údaje
Federálny zákon č. 152-FZ z 27. júla 2006 „o osobných údajoch“ (ďalej len zákon č. 152-FZ) definuje Osobné informácie ako akékoľvek informácie priamo alebo nepriamo súvisiace s jednotlivcom (k subjektu osobných údajov). Toto je uvedené v odseku 1 čl. 3 zákona č. 152-FZ.
Podľa časti 1 čl. 85 Zákonníka práce sa osobnými údajmi zamestnanca rozumejú informácie týkajúce sa konkrétneho zamestnanca, ktoré sú pre zamestnávateľa nevyhnutné v súvislosti s pracovnoprávnymi vzťahmi. Hovoríme o údajoch, ako sú:
- Celé meno;
- Dátum a miesto narodenia;
- adresa;
- Rodinný stav;
- pozícia (profesia);
- mzda, iné príjmy;
- vlastníctvo nehnuteľností, peňažné vklady a pod.;
- vzdelanie, kvalifikácia, odborná príprava, informácie o ďalšom vzdelávaní;
- návyky a záľuby vrátane škodlivých (alkohol, drogy atď.);
- biografické údaje a predchádzajúca pracovná činnosť (miesto výkonu práce, výška zárobku, register trestov, vojenská služba, práca vo volených funkciách, verejná služba a pod.);
- fyziologické vlastnosti, zdravie;
- obchodné a iné osobné vlastnosti;
- ďalšie informácie.
Zoznam personálnych dokumentov obsahujúcich osobné údaje zamestnancov je uvedený v tabuľke. 1 na str. 76.
Tabuľka 1. Dokumenty obsahujúce osobné údaje zamestnancov
N | Dokument | inteligencia |
1 | Dotazník, autobiografia, osobné list personálnej evidencie (vyplní sa pri prijatí do práca) |
Osobné a biografické informácie zamestnanca |
2 | Kópia dokumentu, identifikačný doklad zamestnanca |
Celé meno, dátum narodenia, adresa registrácia, rodinný stav, zloženie rodiny |
3 | Osobná karta (formulár N T-2, schválené uznesením Goskomstat Ruska zo dňa 01.05.2004 N 1) |
CELÉ MENO. zamestnanec, miesto narodenia, zloženie rodiny, vzdelanie a podrobnosti o identifikačnom doklade osobnosť |
4 | História zamestnaní | Informácie o pracovných skúsenostiach, predchádzajúce miesta výkonu práce |
5 | Kópie osvedčení o uzavretí manželstvo, narodenie detí |
Zloženie rodiny, zmeny v rodine pozíciu |
6 | Vojenské registračné dokumenty | Informácie o postoji zamestnanca k povinná vojenská povinnosť zamestnávateľovi realizovať vojenská registrácia zamestnancov |
7 | Potvrdenie o príjme z predchádzajúceho miesta výkonu práce |
Celé meno, údaj o výške príjmu a zrazená daň z príjmu fyzických osôb |
8 | Doklady o vzdelaní | Potvrdzuje kvalifikáciu zamestnanca, odôvodniť obsadenie určitého pozície |
9 | Povinné doklady dôchodkové poistenie |
Celé meno, osobné údaje |
10 | Pracovná zmluva | Informácie o pozícii zamestnanca, plat, miesto výkonu práce, pracovisko, ako aj iné osobné údaje zamestnanca |
11 | Objednávky pre personál | Informácie o vstupe, prestupe, prepúšťanie a iné udalosti, súvisiace s pracovnými činnosťami zamestnanca |
Prevádzkovateľ spracúvania osobných údajov
Podľa zákona N 152-FZ je osoba (právnická alebo fyzická), ktorá organizuje a (alebo) vykonáva spracúvanie osobných údajov, určuje jeho zloženie, účely spracúvania a úkony vykonávané s osobnými údajmi tzv. operátor(článok 2 ods. 2 zákona č. 152-FZ). V našom prípade je to zamestnávateľ.
Spracúvanie osobných údajov- akákoľvek akcia vykonaná s nimi. Operácie spracovania osobných údajov:
- zber;
- nahrávanie;
- systematizácia;
- akumulácia;
- skladovanie;
- spresnenie (aktualizácia, zmena);
- extrakcia;
- použitie;
- prenos (distribúcia, poskytovanie, prístup);
- depersonalizácia;
- blokovanie;
- vymazanie;
- zničenie osobných údajov.
Predpisy o práci s osobnými údajmi
Postup pri spracúvaní osobných údajov prevádzkovateľom môže byť stanovený v Nariadeniach o práci s osobnými údajmi zamestnancov (ďalej len Nariadenia). Neexistuje jednotná forma dokumentu. Pozrime sa, ako vypracovať tento dokument s prihliadnutím na požiadavky zákona N 152-FZ. Nariadenie pozostáva z niekoľkých častí. Sú uvedené v tabuľke. 2. Stručne uvádza aj informácie, ktoré by sekcie mali obsahovať. Podrobné informácie sú uvedené v časti Nariadenia o osobných údajoch zamestnancov, ktorá je uvedená na str. 80.
Tabuľka 2. Štruktúra nariadení o osobných údajoch zamestnancov
N | Povinnosť | Obsah sekcie |
1 | Všeobecné ustanovenia | Účel prijatia nariadení |
Problémy upravené predpismi | ||
Odkazy na predpisy. Ukázať na na základe akých dokumentov sa zostavuje? pozícia. V organizáciách, kde pracujú štátni úradníci štátnych zamestnancov, odkazuje sa na: - Federálny zákon z 27. júla 2004 N 79-FZ „O štátnej štátnej službe Rusa federácia“; - Dekrét prezidenta Ruskej federácie z 30. mája 2005 N 609 „Dňa súhlas s Nariadením o ochrane osobných údajov štátny úradník Ruská federácia a riadenie jeho osobných záležitosti“; - regulačné akty zakladajúceho subjektu Ruskej federácie |
||
2 | Základné pojmy. Zloženie osob údaje o zamestnancoch |
Základné pojmy. Sú uvedené definície pojmov „osobné údaje“, „spracovanie osobných údajov“. údaje", "používanie osobných údajov", je uvedená doba uloženia dokladov a pod. Samostatne treba uviesť, na čo sa vzťahuje osobné údaje v konkrétnej spoločnosti s berúc do úvahy jeho vlastnosti (údaje použité v práce, napríklad informácie o práci na citlivých pri získavaní prístupu k štátne tajomstvo, o dodržiavaní zdrav pre profesie spojené s ťažkými a škodlivými podmienky a pod.) |
Zoznam dokumentov organizácie, ktorá obsahovať osobné údaje |
||
3 | Potvrdenie osobné údaje pracovníkov |
Postup pri získavaní osobných údajov. Označuje, že údaje sú prijaté a spracované na základe písomného súhlasu zamestnanca. Označuje prípady, kedy nie je potrebný súhlas |
4 | Použitie osobné údaje |
Účely používania osobných údajov zamestnancov |
5 | Liečba osobné údaje |
Podmienky dodržiavané pri spracúvaní osobných údajov údaje o zamestnancoch |
6 | Vysielanie osobné údaje (Prístup k osobné údaje) |
Postup pri internom prenose osobných údajov organizácie (interný prístup), tretie strany a vládne agentúry (externý prístup) |
7 | Zodpovednosť za porušenie noriem, regulácia spracovania a ochrany osobné údaje |
Identifikuje tých, ktorí sú zodpovední za porušenie pravidiel skladovania a používania osobné údaje |
Fragment Nariadenia o osobných údajoch zamestnancov
Uvedenie nariadení do platnosti
Nariadenie o osobných údajoch schvaľuje vedúci spoločnosti a uvádza ho do platnosti nariadením organizácie (vzor je uvedený na str. 90). Záznam o schválení Predpisov musí byť urobený v registri miestnych predpisov.
Ak existuje odborová organizácia
Ak má spoločnosť odborovú organizáciu, je potrebné s ňou dohodnúť pravidlá. Na tento účel sa návrhy predpisov zasielajú volenému orgánu odborového zväzu (článok 372 Zákonníka práce Ruskej federácie). Svoje stanovisko musí (písomne) vyjadriť najneskôr do piatich pracovných dní odo dňa prijatia projektu. Ak zväz nesúhlasí s projektom alebo má návrhy na jeho zlepšenie, administratíva má dve možnosti. Prvým je súhlasiť. Druhým je uskutočniť dodatočné konzultácie s odborovou organizáciou do troch dní po obdržaní odôvodneného stanoviska s cieľom dosiahnuť obojstranne prijateľné riešenie. Ak to nepomôže, treba spísať protokol o nezhode. Potom má administratíva právo prijať predpisy bez ohľadu na požiadavky odborovej organizácie. Bude sa však môcť odvolať proti nariadeniam alebo začať konanie o kolektívnom pracovnom spore spôsobom predpísaným v kapitole. 61 Zákonníka práce.
Oboznámenie zamestnancov s predpismi
Zamestnanci musia byť oboznámení s predpismi proti podpisu (článok 8 článku 86 Zákonníka práce Ruskej federácie). Túto skutočnosť je možné zaznamenať:
- v texte pracovnej zmluvy pre každého zamestnanca (výpis miestnych predpisov, s ktorými je zamestnanec oboznámený pred podpisom zmluvy);
- - list na oboznámenie sa s predpismi (vzor na str. 91);
- - knihu jázd na oboznámenie zamestnancov s miestnymi predpismi (vzor na str. 91).
Vzorový list na oboznámenie sa s miestnymi predpismi
N p/p |
Názov miestneho regulačného aktu | dátum | Podpis |
1 | Vnútorné pracovné predpisy LLC "Čierny les" |
03.10.2011 | Evstakhov |
2 | Predpisy o odmeňovaní, prémiách a sociálne zabezpečenie zamestnancov Cherny LLC les" |
03.10.2011 |
Evstakhov |
3 | Informačné bezpečnostné pokyny, schválené Objednávkou zo dňa 15. júna 2008 N 1 |
03.10.2011 | Evstakhov |
4 | Vyhlásenie o osobných údajoch | 03.10.2011 | Evstakhov |
5 | Ustanovenie o zodpovednosti pracovníkov za škodu spôsobenú spoločnosti Black Forest LLC |
03.10.2011 | Evstakhov |
Fragment úvodného denníkanariadeniao osobných údajoch
Poznámka. Doba uchovávania osobných údajov
Miestne predpisy (predpisy, pokyny) o osobných údajoch musia byť trvalo uložené. Pokiaľ ide o vyhlásenia zamestnancov o súhlase so spracovaním údajov (o nich sa bude diskutovať v budúcich vydaniach), a ďalšie dokumenty zamestnancov, tieto sa uchovávajú 75 rokov. Uvádza sa to v zozname schválenom nariadením Ministerstva kultúry Ruska z 25. augusta 2010 N 558.
Administratívna zodpovednosť
Opatrenia administratívnej zodpovednosti (väčšinou sa poskytujú pokuty, v tomto prípade sa neuplatňuje diskvalifikácia) pre podnik a jeho úradníkov za porušenie postupu prijímania, spracúvania, uchovávania a ochrany osobných údajov zamestnancov sú uvedené v tabuľke. 3.
Tabuľka 3. Zodpovednosť za porušenie postupu pri získavaní, spracúvaní, uchovávaní a ochrane osobných údajov zamestnancov
Práca s osobnými údajmi musí prebiehať v prísnom súlade so zákonom. Jednou zo základných zásad spracúvania osobných údajov je najmä prísne dodržiavanie účelov použitia uvedených v povolení od vlastníka a v ňom uvedenom rozsahu.
Pojem osobné údaje a zásady ich spracovania
Jedno z ustanovení stanovuje požiadavku, podľa ktorej musia byť všetky osobné informácie o občanoch Ruskej federácie umiestnené na serveroch umiestnených v krajine. Nie je dovolené dopĺňať vaše informácie na základe údajov získaných zo stránok nachádzajúcich sa mimo ruských hraníc.
V situácii, keď niekto považuje akékoľvek správy o svojej osobe za nepravdivé, môže kontaktovať prevádzkovateľa (v súlade s § 14 zákona 152-FZ) so žiadosťou o ich vymazanie alebo zodpovedajúcu úpravu.
V prípade odmietnutia má takáto osoba právo obrátiť sa na súd.
Súhlas so spracovaním osobných údajov
Takýto doklad musí obsahovať nasledujúce časti:
- V dokumente je uvedené, kto vyjadruje súhlas, a údaje o jeho pase.
- Uvádza sa meno prevádzkovateľa, ktorému je udelené povolenie.
- Píšu, na aké účely spracovania sa udeľuje súhlas.
- Konkrétne je uvedený zoznam údajov, na spracovanie ktorých je udelené povolenie.
- Všetky operácie s nimi sú uvedené.
- Doba platnosti povolenia.
- Vloží sa podpis, jeho dekódovanie a dátum.
Povolenie vyhotovené podľa vzoru dáva povolenie len na to, čo je v ňom konkrétne uvedené.
Použitie predmetných informácií je potrebné na:
- Vedenie dokumentov na HR oddelení.
- Uzatváranie zmlúv a vykonávanie iných právnych úkonov.
- V súvislosti s dodržiavaním požiadaviek daňovej legislatívy.
- Iné účely podobného druhu.
Treba poznamenať, že:
- v každom takomto prípade je získavanie informácií určené predpismi;
- uskutočňuje sa v určitom zložení, objeme, na konkrétne obdobie a len na splnenie stanovených cieľov.
Príklady cieleného použitia osobných údajov
V rôznych oblastiach hospodárstva a verejného života sú osobné údaje občanov životne dôležité.
IN liečebný ústav Je dôležité poznať podrobnosti o zdraví človeka počas celého jeho života. V tomto prípade je vlastníkom osobných údajov pacient. Prevádzkovateľom, ktorý ich využíva, je klinika alebo iné zdravotnícke zariadenie. Na spracovanie musí získať povolenie od Roskomnadzor. Ak klinika prenáša údaje napríklad do špecializovanej nemocnice, musí získať písomný súhlas občana.
Pre banku Pri poskytovaní pôžičky je nevyhnutné rozumne odhadnúť, či žiadateľ bude schopný splácať požičané peniaze alebo nemá vhodné finančné prostriedky. To si bude vyžadovať podrobnosti o príjme, zamestnaní, zložení rodiny a niektorých ďalších. Vlastníkom informácií je klient. Banka je prevádzkovateľom, ktorý vykonáva spracovanie. Klient má právo odvolať povolenie na použitie informácií o ňom. Cieľom práce s informáciami je zabezpečiť súlad s požiadavkami bankovej legislatívy Ruskej federácie.
Bez poskytnutia týchto alebo podobných informácií sa to nezaobíde. Je však dôležité, aby jeho použitie neporušovalo požiadavky súčasných predpisov.
Pravidlá a zásady práce s informáciami
Dá sa pochopiť, že náhodná osoba nemôže získať zdrojové texty priamo z anonymizovaných informácií. Táto organizácia si ho však bude môcť neskôr obnoviť.
Porušenia súvisiace so zneužitím osobných údajov
Od 1. júla 2017 došlo k zmenám v Kódexe správnych deliktov, ktoré definujú zodpovednosť za porušenie zákona č. 152-FZ. Ak dôjde k porušeniu stanovených pravidiel, zákon stanovuje primerané tresty.
Ak sa informácie zhromažďujú v prípadoch, keď toto neexistuje právny základ alebo sa spracúvanie vykonáva na nezákonné účely, sa ukladá pokuta. Pre jednotlivcov bude suma od 1 do 3 tisíc rubľov, úradníci zaplatia od 5 do 10 tisíc rubľov, podniky - od 30 do 50 tisíc rubľov.
Ak tam bol sprístupnenie informácií, sa pokuta posudzuje v súvislosti s každým jednotlivým takýmto prípadom. Môže sa pohybovať od 500 do 1000 rubľov. od zamestnanca, vinou ktorého k porušeniu došlo. Ak hovoríme o organizácii, ktorá je zodpovedná za to, čo sa stalo, potom sa suma zvyšuje. Teraz sa môže pohybovať od 5 do 10 tisíc rubľov.
V predmetnom regulačnom akte sa uvádza dodržiavanie ustanovení zákona 152-FZ by mal monitorovať Roskomnadzor. Pred začatím spracovania podľa § 22 zákona o ochrane osobných údajov tam musí poslať oznámenie. Vykonáva najmä príslušné kontroly a pri zistení priestupkov vydáva príkazy ohľadom nedostatkov, ktoré je potrebné odstrániť. Ak príkaz nebol vykonaný, je páchateľovi uložená pokuta, ktorá môže dosiahnuť 20 tisíc rubľov.
Autor nasledujúceho videa vám povie, ako správne organizovať prácu s údajmi iných ľudí.
V súlade s časťou 2 čl. 85 Zákonníka práce Ruskej federácie spracúvanie osobných údajov zamestnancov - ide o príjem, uchovávanie, kombinovanie, prenos alebo akékoľvek iné použitie osobných údajov zamestnanca.
Spracúvanie osobných údajov zamestnanca môže byť vykonávané výlučne za účelom zabezpečenia dodržiavania zákonov a iných predpisov, pomoci zamestnancovi pri zamestnávaní, školení a kariérnom postupe, zaistenia bezpečnosti hlavného mesta, ako aj kontroly množstva a kvality vykonanej práce. vykonáva a zabezpečuje bezpečnosť majetku (odsek 1 článok 86 Zákonníka práce Ruskej federácie).
Podľa odseku 3 čl. 3 federálneho zákona „O osobných údajoch“ sú spracúvaním osobných údajov úkony (operácie) s osobnými údajmi vrátane zhromažďovania, systematizácie, zhromažďovania, uchovávania, objasňovania (aktualizácie, zmeny), používania, distribúcie (vrátane prenosu), depersonalizácie. , blokovanie , likvidáciu osobných údajov. Treba mať na pamäti, že bez ohľadu na počet funkčných operácií uvedených v legislatíve, právna úprava musí pokrývať všetky fázy spracúvania osobných údajov – od prijatia až po likvidáciu, bez akýchkoľvek výnimiek a výnimiek.
Zásady spracovania osobných údajov zahŕňajú nasledovné:
- zákonnosť účelov a metód spracovania a spravodlivosť;
- súlad účelov spracúvania s cieľmi vopred stanovenými a uvedenými pri získavaní osobných údajov, ako aj s právomocami prevádzkovateľa;
- súlad objemu a povahy spracúvaných údajov, spôsobov spracúvania s účelmi ich spracúvania;
- spoľahlivosť osobných údajov, ich dostatočnosť na účely spracúvania, neprípustnosť spracúvania osobných údajov, ktoré nesúvisia s účelmi uvedenými pri získavaní údajov;
- neprípustnosť spájania databáz informačných systémov osobných údajov vytvorených na nezlučiteľné účely.
Spracúvanie osobných údajov zamestnanca začína ich prijatím. Vo všeobecnosti platí, že všetky osobné údaje by sa mali získavať od samotného zamestnanca. Vo výnimočných prípadoch, keď je možné osobné údaje zamestnanca získať len od tretej strany, je potrebné zamestnanca na to vopred upozorniť a získať od neho písomný súhlas. Zamestnávateľ je povinný informovať zamestnanca o účeloch, zamýšľaných zdrojoch a spôsoboch získavania osobných údajov, ako aj o povahe osobných údajov, ktoré má získať, a o dôsledkoch odmietnutia udelenia písomného súhlasu zamestnanca na ich získanie (odsek 3 článku 86 Zákonníka práce Ruskej federácie). Zamestnávateľ však nemá právo prijímať a spracúvať osobné údaje zamestnanca o jeho politickom, náboženskom a inom presvedčení a súkromnom živote (článok 4 článku 86 Zákonníka práce Ruskej federácie). Zamestnávateľ tiež nemôže požadovať informácie o zdravotnom stave zamestnanca, ak to nesúvisí s otázkou schopnosti zamestnanca vykonávať pracovnú funkciu (článok 88 Zákonníka práce Ruskej federácie).
Zákonník práce Ruskej federácie ukladá určité požiadavky na organizáciu a technológiu spracovania osobných údajov zamestnávateľom. Povinnosť oboznámiť zamestnancov a ich zástupcov proti podpisu s dokumentmi zamestnávateľa, ktoré ustanovujú postup pri spracúvaní osobných údajov zamestnancov, ako aj s ich právami a povinnosťami v tejto oblasti, predpokladá potrebu vypracovať a prijať vhodný miestny regulačný právny akt. . Takýto akt sa v závislosti od špecifík činnosti a uváženia zamestnávateľa môže nazývať nariadením alebo pokynom a spravidla obsahuje tieto oddiely:
- základné pojmy a ustanovenia;
- spracúvanie osobných údajov zamestnancov;
- generovanie osobných údajov zamestnancov;
- zaznamenávanie, uchovávanie a prenos osobných údajov zamestnancov;
- práva a povinnosti zamestnanca v oblasti spracovania a ochrany jeho osobných údajov.
Takýto miestny regulačný právny akt určuje režim dôvernosti (obmedzený prístup) k osobným údajom zamestnanca u konkrétneho zamestnávateľa. Zamestnanci zamestnávateľa, ktorí získavajú osobné údaje zamestnanca, sú povinní dodržiavať tento režim, čo musia mať uvedené nielen v pracovnej náplni, ale aj v pracovných zmluvách s nimi uzatvorených. Nariadenie (pokyn) o ochrane osobných údajov je hlavným dokumentom odrážajúcim špecifiká spracovania a prenosu osobných údajov zamestnanca v rámci konkrétnej organizácie, pre konkrétneho fyzického podnikateľa. Ak je súčasťou tejto činnosti automatizovaná zložka, zamestnávateľ nemá právo rozhodovať o zamestnancovi na základe osobných údajov získaných výlučne v dôsledku ich automatizovaného spracúvania alebo elektronického prijímania (§ 86 § 86 Zákonníka práce Ruská federácia). Zamestnávateľ sa nemôže obmedziť na prijatie ustanovenia o ochrane osobných údajov zamestnancov vo svojej organizácii. Prítomnosť tohto miestneho zákona je však povinná a jeho absenciu považuje štátny inšpektorát práce za závažné porušenie pracovnoprávnych predpisov.
Za toto a ďalšie porušenia pravidiel upravujúcich príjem, spracovanie a zamestnanca môže zamestnávateľ vyvodiť hmotnú a disciplinárnu zodpovednosť a príslušné orgány štátnej správy občianskoprávnu, správnu a trestnoprávnu zodpovednosť.
Všetky organizácie zhromažďujú, uchovávajú a používajú informácie o svojich zamestnancoch. Osobné informácie majú teraz vysokú hodnotu a keď sa dostanú do rúk podvodníkov, stávajú sa prostriedkom na páchanie trestnej činnosti. V tomto článku vám prezradíme, ako a za akým účelom spoločnosti spracúvajú osobné údaje a či na to musia získať súhlas zamestnancov.
Čo je spracúvanie osobných údajov
Pojem „spracúvanie osobných údajov“ zahŕňa akékoľvek úkony prevádzkovateľa s jednotlivými informáciami. Medzi nimi:
- zber;
- objasnenie;
- systematizácia;
- použitie;
- vymazanie;
- skladovanie.
Všetky organizácie a podniky sú prevádzkovateľmi osobných údajov, pretože ich spracúvajú. V čl. 22 zákona č. 152-FZ poskytuje právny základ pre spracúvanie osobných údajov. Na základe textu článku má zamestnávateľ právo konať s osobnými údajmi zamestnancov bez toho, aby tento zámer oznámil orgánom Roskomnadzor.
Na vykonávanie akcií s osobnými údajmi sa používa niekoľko metód. Automatizované spracovanie osobných údajov je spracovanie na počítači. Neautomatizovaná metóda zahŕňa použitie papierových médií. V súčasnosti sa vo väčšine prípadov používa zmiešané spracovanie, ktoré spája prvky automatizovaného a manuálneho spracovania.
Účely spracúvania osobných údajov v podniku
Rozlišujú sa tieto účely spracúvania osobných údajov v organizácii:
- Uzatváranie, uzatváranie a vypovedanie občianskoprávnych zmlúv s občanmi, právnickými osobami, individuálnymi podnikateľmi a inými osobami v situáciách ustanovených zákonom a zakladateľskou listinou.
- Organizácia personálnej evidencie organizácie, zabezpečenie dodržiavania zákonov, uzatváranie a plnenie záväzkov z pracovných a občianskych zmlúv.
- Vedenie personálnej evidencie, pomoc zamestnancom pri zamestnávaní, školenia a povýšenia a využívanie benefitov.
- Dodržiavanie požiadaviek daňovej legislatívy na výpočet a platenie dane z príjmov fyzických osôb a jednotnej sociálnej dane, dôchodkovej legislatívy pri tvorbe a prenose do Dôchodkového fondu personalizovaných údajov o každom príjemcovi príjmu, ktoré sa zohľadňujú pri výpočte odvodov na povinné dôchodkové poistenie.
- Vyplnenie primárnej štatistickej dokumentácie v súlade s pracovným, daňovým poriadkom a federálnymi zákonmi.
Čo je súhlas so spracovaním osobných údajov
Spolu s poskytnutím potrebných dokumentov pri uzatvorení pracovnej zmluvy sa podpisuje súhlas zamestnanca so spracovaním osobných údajov zamestnanca. Podľa čl. 3 federálneho zákona č. 152 tieto údaje zahŕňajú všetky informácie o osobe – od mena a priezviska až po záznamy v zošite.
Osobné údaje sú rozdelené do 3 kategórií:
- Verejné- základné osobné údaje vrátane celého mena, pohlavia, dátumu a miesta narodenia.
- Biometrické- informácie o vzhľade a niektorých fyziologických vlastnostiach, ak sú určené vizuálne.
- Špeciálne- národnosť, náboženstvo, zdravotný stav, register trestov, čiastočne - informácie o práci (dôvody výpovede a pod.).
Osobné údaje sú dôverné (okrem verejne dostupných údajov), preto je potrebné získať súhlas osoby s ich spracovaním.
Doba platnosti súhlasu so spracovaním osobných údajov je povinná. Momentom jej skončenia je buď konkrétny dátum alebo určitá udalosť, vrátane odvolania súhlasu zamestnancom. Táto požiadavka je špecifikovaná v odseku 4 čl. 9 federálny zákon č. 152.
V akých prípadoch je potrebný súhlas so spracovaním osobných údajov?
Na spracovanie špeciálnych a biometrických údajov je potrebný súhlas. Verejne dostupné informácie môžu byť použité voľne, pokiaľ to nie je v rozpore so zákonom, ako aj so všeobecne uznávanými morálnymi a etickými normami.
Situácie, kedy nie je potrebný súhlas so spracovaním osobných údajov
Výnimkou sú prípady, keď sa vyšetruje trestná vec a operatívne pátracia činnosť. Biometrické údaje môžu byť potrebné na zistenie totožnosti, ak osoba nemá doklady. V takýchto situáciách nie je potrebný súhlas so spracovaním osobných údajov.
Vzorový formulár súhlasu a popis dokumentu
Žiadosť o súhlas so spracovaním osobných údajov sa podáva vedúcemu organizácie písomne. V záhlaví dokumentu je uvedené:
- pozícia manažéra a názov organizácie, ktorú vedie;
- Celé meno hlavy;
- zamestnanecká pozícia;
- Celé meno zamestnanca;
- dátum;
- miesto zostavenia.
Príklad textu dokumentu je nasledujúci:
„Týmto vyhlásením potvrdzujem svoj súhlas so zhromažďovaním, spracovaním, používaním a uchovávaním mojich osobných údajov v rozsahu nevyhnutnom na zabezpečenie mojich pracovných a sociálnych práv, platenie ustanovených daní, poplatkov a iných povinných platieb, zrážky povinných odvodov do štátne prostriedky a na iné účely, vyplývajúce z pracovnoprávnych a súvisiacich právnych vzťahov medzi mnou a zamestnávateľom v rámci platnej legislatívy. Zamestnávateľ má právo poskytnúť moje osobné údaje tretím osobám len v prípadoch ustanovených zákonom.“
Zamestnanec pripojí svoj podpis pod text žiadosti.
Je možné odmietnuť spracúvanie osobných údajov z hľadiska zákona?
Odmietnutie súhlasu so spracovaním osobných údajov nemá podľa zákona právne následky. V časti 1 čl. 9 Federálneho zákona č. 152 sa uvádza, že samotný súhlas je vyjadrený slobodne a dobrovoľne.
Časť 5 čl. 6 toho istého zákona umožňuje absenciu súhlasu so spracovaním osobných údajov, ak je to potrebné na plnenie zmluvy vrátane pracovnej zmluvy. Zamestnávatelia preto môžu pri plnení svojich povinností spracúvať ich osobné údaje v záujme zamestnancov aj bez získania súhlasu. Týka sa to len zamestnancov, ktorí sú už na výplatnej páske. Je nemožné zamestnať osobu, ak odmietne spracúvať osobné údaje. V tomto prípade ešte nebola uzatvorená pracovná zmluva. Keďže tento doklad neexistuje, zamestnávateľ nemá povinnosť ho plniť.
Niekedy môže mať odmietnutie spracovania osobných údajov negatívne dôsledky. Ak má podnik režim povolenia, potom za takýchto okolností zamestnanec nebude môcť vydať alebo nahradiť preukaz - takáto akcia by presahovala rámec oficiálnych účelov. Preto nedostatok súhlasu bude mať za následok nemožnosť vykonávať pracovné funkcie.
Opýtajte sa v komentároch k článku a získajte odpoveď od špecialistu