Трудовое право

О защите персональных данных работников

Перед вами отрывок отчета о семинаре "Трудовой договор: от номера до подписи" (лектор Журавлева И.В. - консультант по кадровому учету и трудовым спорам, научный редактор журнала "Кадровые решения", автор и преподаватель курса повышения квалификации "Школа кадровика").

Перед вами отрывок отчета о семинаре "Трудовой договор: от номера до подписи" (лектор Журавлева И.В. - консультант по кадровому учету и трудовым спорам, научный редактор журнала "Кадровые решения", автор и преподаватель курса повышения квалификации "Школа кадровика"). Опубликовано в издании "Главная книга.Конференц-зал" 2012, № 10.

О защите персональных данных, во-первых, говорится в главе 14 ТК, а во-вторых, им посвящен Закон N 152-ФЗ "О персональных данных". Персональные данные работника - это касающаяся конкретного работника информация, которая нужна работодателю в связи с трудовыми отношениями. Понятие "обработка персональных данных" включает в себя весь спектр действий с такими данными: их сбор, систематизацию, накопление, хранение, использование, распространение и так далее. А оператор персональных данных - это лицо, которое обрабатывает эти данные. Как только в распоряжении работодателя оказываются данные на любого из его работников, а они содержатся, в частности, в кадровой и бухгалтерской документации, он становится оператором персональных данных и обязан обеспечить их защиту.

При этом часть 1 статьи 22 Закона N 152-ФЗ требует, чтобы оператор персональных данных до начала их обработки по общему правилу уведомил об этом уполномоченный орган. А именно Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций, сокращенно - Роскомнадзор. На основании этого уведомления Роскомнадзор зарегистрирует организацию в реестре операторов, после чего она может работать с персональными данными на законных основаниях. Впрочем, операторами работодатели являются независимо от включения в этот реестр.

Итак, повторю, это было общее правило. А часть 2 статьи 22 Закона N 152-ФЗ устанавливает специальную норму, согласно которой в определенных случаях оператор вправе осуществлять обработку персональных данных без уведомления Роскомнадзора. Напомню, что специальные нормы имеют приоритет перед нормами общими.

В каких именно случаях такое возможно? Первая ситуация рассмотрена в пункте 1 части 2 статьи 22 Закона: без уведомления Роскомнадзора мы обрабатываем персональные данные для выполнения своих обязанностей в качестве стороны трудового договора в соответствии с трудовым законодательством. Это означает следующее. Не надо уведомлять Роскомнадзор о том, что мы вносим персональные данные в трудовой договор, личную карточку работника и другую кадровую документацию. Помимо того, что в этом случае не надо отсылать уведомление в Роскомнадзор, также не нужно и получать согласие работника на обработку данных.

А вот вторая ситуация, о которой говорится в пункте 2 части 2 статьи 22 Закона, очень интересная. Там написано, что можно не уведомлять Роскомнадзор об обработке персональных данных, которые, во-первых, получены оператором в связи с заключением договора, стороной которого является субъект персональных данных. Раз мы обрабатываем персональные данные работника, с которым заключен трудовой договор, значит, это условие соблюдается. Но это еще не все.

Во-вторых, персональные данные не должны распространяться. Но работодатель и не занимается их распространением - он их только предоставляет туда, куда требует закон. Чем распространение данных отличается от их предоставления? Предоставление персональных данных осуществляется всегда определенному лицу или кругу лиц. А распространение - это та же передача, но уже неопределенному кругу лиц. Что называется, в белый свет как в копеечку. Вот если мы у входа в офис на дверях повесим объявление, в котором написано, что здесь работает Иванов Иван Иванович, и читайте, кто хотите, то это - распространение персональных данных. Но такого, как правило, не бывает. Правда, случается, что на сайте компании указывают фамилию и имя контактного лица - вот это уже распространение в чистом виде, и такая компания, безусловно, обязана уведомлять Роскомнадзор о себе как об операторе.

В-третьих, персональные данные не должны предоставляться третьим лицам без согласия субъекта персональных данных. Поэтому мы обязательно берем с работников расписку (либо заявление) о согласии на обработку данных, если планируем передавать их третьим лицам. Кроме случаев, когда такая обработка обусловлена требованиями законодательства: при передаче сведений в составе отчетности в налоговую, внебюджетные фонды, военкомат и тому подобное, то есть когда информировать соответствующие органы нас обязывает закон.

Как видите, с первыми тремя условиями все достаточно просто - они у нас обычно соблюдаются, что называется, по определению. А вот четвертое условие посложнее: персональные данные должны использоваться оператором исключительно для исполнения договора, заключенного с субъектом персональных данных. В нашем случае это трудовой договор, а субъект персональных данных - работник.

В чем здесь сложность? А в том, что мы обрабатываем персональные данные работника не только в связи с исполнением трудового договора. Трудовым законодательством не предусмотрено обязательное оформление работодателем работнику банковской карточки для выплаты зарплаты через банк. Также не предусмотрены трудовым законодательством и оформление полиса ДМС, абонемента в фитнес-клуб, заказ в мастерской услуг по изготовлению визиток работника. Так что, если работодатель это делает, нельзя сказать, что это все происходит в рамках исполнения трудового договора. Кроме того, отправляя человека в командировку, мы часто сами заказываем ему билеты и комнату в гостинице. Следовательно, персональные данные передаются в кассу РЖД, авиакассу или транспортное агентство, гостиницу в месте командирования. И все эти действия тоже происходят, как вы понимаете, вне рамок трудового договора.

Следовательно, при наличии всех этих и подобных им ситуаций мы обязаны уведомлять Роскомнадзор. Либо их нужно как-то связать с исполнением трудового договора. Причем не обязательно все это расписывать в самом договоре - достаточно включить в него условие, отсылающее к регулирующим этот вопрос локальным нормативным актам организации. Например, мы в трудовом договоре напишем, что командировки оформляются в соответствии с нашим положением о командировках. А в положении о командировках у нас сказано, что работодатель сам заказывает для командированных билеты и гостиницу, при загранкомандировках берет на себя заботы по оформлению визы, для чего в соответствующие организации передаются необходимые персональные данные работника. Вот тогда уже можно сказать, что мы все это делаем исключительно для исполнения трудового договора. Ну и, конечно, на эти варианты передачи персональных данных должно быть получено согласие работника.

Поэтому я рекомендую при разработке типового трудового договора продумать, как лучше прописать в нем условия, касающиеся случаев обработки персональных данных работника, когда такие случаи прямо не предусмотрены трудовым законодательством или договором. Иначе необходимо будет уведомить Роскомнадзор о работодателе как об операторе персональных данных. Хотя и в этом ничего такого страшного я не вижу, просто каждый выбирает более удобный для него способ действий. А вот если вообще ничего не предпринять, то в случае проверки территориальный орган Роскомнадзора может вас оштрафовать за нарушение Закона, и серьезно.

Впервые опубликовано в издании "Главная книга.Конференцзал" 2012, № 10

Начать дискуссию

Маркетинг

Контент-маркетинг: зачем он нужен вашему бизнесу

Рассказать аудитории о продукте или услугах можно по-разному: настроить таргет, разместить наружную рекламу, поработать с блогерами. Но если для компании важен не краткосрочный эффект, а построение бренда, которому доверяют, стоит задуматься о долгосрочной стратегии ― контент-маркетинге. 

Контент-маркетинг: зачем он нужен вашему бизнесу

Роспатент объявил повышение пошлин

Поправки предусматривают и отмену скидки за электронную подачу заявки на регистрацию интеллектуальных прав и сделок с ними.

Утренний бухгалтер № 5683. Упрощенцы с НДС 5% и 7% смогут брать к вычету НДС с авансов

В нормы НК, регулирующие вычет по НДС с авансов, никаких поправок власти не вносили.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Когда нужен товарный знак: чек-лист от Роспатента

Роспатент назвал шесть причин зарегистрировать товарный знак.

Розыгрыш налоговых льгот для пожилых, НДФЛ при уступке по ДДУ, снижение акциза на табак в обзоре

Налоговые события за день

ФНС есть дело до всего. Теперь налоговики будут помогать Роспотребнадзору находить нелегальный общепит. 🌭«Ночной бухгалтер» № 1727

Налоговики стали проникать буквально во все сферы деятельности бизнеса и взаимодействовать с кучей разных ведомств. Теперь они будут передавать информацию в РПН, чтобы тот своевременно выявлял предприятия общепита, не сообщившие о начале своей деятельности. Например, ФНС будет передавать данные о регистрации на новых точках ККТ и пробитии первого чека.

Иллюстрация: Вера Ревина / Клерк.ру
Опытом делятся эксперты-практики, без воды
Бесплатно с Отчетность

Формы и сроки сдачи отчетности за полугодие 2024 года

Чтобы ничего не потерять и вовремя отчитаться за полугодие, собрали всю полезную информацию в одной таблице.

Формы и сроки сдачи отчетности за полугодие 2024 года
3
Общество

Врачи в новых регионах дополнительно получат до 2 млн рублей

Медицинский персонал получит компенсации за переезд на работу в новые регионы, на Дальний Восток, Крайний Север и в Арктическую зону.

Экономика России

В июне инфляция выросла до 8,59%

В 62 регионах России ускорился рост цен на большинство товаров и услуг.

Социальный вычет

💊 Соцвычет по НДФЛ можно получить на покупку любых лекарств

По расходам на покупку лекарств, назначенных лечащим врачом и приобретаемых за счет собственных средств, предусмотрен социальный налоговый вычет по НДФЛ.

3

В РФ прошел первый эксперимент по маркировке в открытом океане

Компания «Доброфлот» приняла участие в эксперименте по маркировке консервов в Тихом океане.

ФТС собрала за полгода больше 3 трлн рублей

Время типового досмотра грузового транспорта на границе сократится до 10 минут.

Мошенничество

Мошенники добрались до домовых чатов: новые схемы обмана

МВД сообщило, что мошенники активно осваивают новые площадки. И одна из них — чаты жильцов многоквартирных домов.

Бесплатно с 6-НДФЛ

Как в 1С заполнить 6-НДФЛ за 1 полугодие 2024 года: пошаговая инструкция

В 2024 году форма и порядок заполнения расчета 6-НДФЛ в очередной раз претерпели изменения. Рассказываем, как заполнить в 1С 6-НДФЛ за первое полугодие по правилам 2024 года, на что обратить внимание.

Как в 1С заполнить 6-НДФЛ за 1 полугодие 2024 года: пошаговая инструкция

Как работодателю учесть выплаты по договорам ГПХ

Договоры ГПХ часто оказываются под пристальным вниманием контролирующих органов. Чтобы не давать им повода для штрафов и доначислений, проверьте, все ли у вас правильно. Рассказываем про особенности бухгалтерского учета и налогообложения при расчетах по договорам ГПХ.

Как работодателю учесть выплаты по договорам ГПХ
Зарплата

После смены работы доход россиян увеличился на 20%

Те, кто решились поменять место работы в 2023 году, сейчас зарабатывают на 20% больше.

Обзоры новостей

⚡️ Итоги дня: мигрантам ограничат места работы, в США создали автоматизированную домашнюю пивоварню, а хакеры украли криптовалюту на 235 млн долларов

Подготовили обзор главных событий дня — 18 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

РСВ

После увольнения всех работников ИП сдает зарплатные отчеты до конца года

РСВ, ЕФС-1 и персонифицированные сведения о физлицах ИП сдают, только если они являются работодателями.

Трудовое право

Вышла новая версия Методических рекомендаций по созданию первичной профсоюзной организации

Федерация независимых профсоюзов России (ФНПР) обновила методичку по созданию профсоюзной ячейки в организации.

Интересные материалы

Разбираемся в 1С: основные аспекты и подбор конфигурации для вашего бизнеса

Чтобы выбрать программное обеспечение, которое эффективно справится с поставленными целями — важно понимать особенности решений 1С и какие процессы в бизнесе требуют автоматизации.

Разбираемся в 1С: основные аспекты и подбор конфигурации для вашего бизнеса