1 Понятие персональных данных
Согласно 14 гл. ТК РФ персональные данные работника (далее – ПДР) – сведения, которые необходимы работодателю в связи с возникновением трудовых отношений с конкретным работником.
Под обработкой ПДР понимается получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.
Под защитой ПДР понимается набор организационно-технических мероприятий, которые направлены на защиту информации работника.
2 Общие требования по защите персональных данных работника
Работодатель при обработке персональных данных каждого работника обязаны соблюдать следующие общие требования:
- обработка ПДР может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных документов, содействия каждому работнику в трудоустройстве, обучении и продвижении по карьерной лестнице, обеспечения личной безопасности каждого работника, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;
- объем и содержание обрабатываемых ПДР должен использоваться работодателем согласно Конституции РФ, ТК РФ и иными федеральными законами;
- все ПДР должны предоставлять работником с его согласия. Если их возможно получить только у третьих лиц, то работник должен быть об этом поставлен в известность и дать письменное согласие об этом. В свою очередь, работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения его персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;
- работодатель не имеет права получать и обрабатывать ПДР о его политических, религиозных и иных убеждениях и частной жизни, а также о том, в каких общественных объединениях или профсоюзных организациях он состоит, за исключением случаев, которые установлены в ТК РФ и иных федеральных законах;
- при принятии решений, которые затрагивают интересы работника, работодатель не имеет права основываться на ПДР, которые получены в результате их автоматизированной обработки или электронного получения;
- защита ПДР от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, регламентированном в ТК РФ и иных федеральных законах;
- работники и их представители должны быть ознакомлены под роспись с документами работодателя, которые устанавливают порядок обработки ПДР, а также об их правах и обязанностях в данной области;
- работники не обязан отказываться от своих прав на сохранение и защиту тайны;
- работодатели, работники и их представители должны совместно вырабатывать меры защиты ПДР.
Таким образом, персональные данные работника должны храниться и использоваться работодателем с соблюдением требований ТК РФ и иных нормативных документов.