Право

C персональными данными надо работать по-новому

Правила обработки, хранения и защиты персональных данных существенно изменились. Изменено определение понятия «персональные данные». Из него исчезли конкретные квалифицирующие признаки. Теперь под персональными данными понимается «любая информация, относящаяся прямо или косвенно» к сотруднику.

 

Правила обработки, хранения и защиты персональных данных существенно изменились. Принят Федеральный закон от 25 июля 2011 г. № 261-ФЗ, который вносит изменения в Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных». Новшества распространяются на правоотношения, возникшие с 1 июля 2011 года.

Изменено определение понятия «персональные данные». Из него исчезли конкретные квалифицирующие признаки. Теперь под персональными данными понимается «любая информация, относящаяся прямо или косвенно» к сотруднику. Раньше в законе уточнялось, что персональные данные – это в том числе Ф.И.О., дата и место рождения, адрес, семейное положение, доход и т. д.

С одной стороны, новая формулировка относит к персональным данным любую информацию о гражданине. Например, сведения о его семье и увлечениях. Но изменилось и определение понятия «оператор персональных данных».

В нашем случае это компания-работодатель. Теперь в законе № 152-ФЗ говорится, что оператор определяет цели обработки персональных данных и их состав. Из этого можно сделать вывод, что работодатель должен сам определить, какой объем персональных данных сотрудников он будет обрабатывать, ориентируясь на специфику своей деятельности.

В статье 85 ТК РФ под персональными данными понимается информация, необходимая в связи с трудовыми отношениями. Сюда, к примеру, можно отнести информацию, необходимую для заключения трудового договора с работником, проведения с ним финансовых расчетов. Методика отнесения сведений к персональным должна основываться на связи информации с трудовыми отношениями. То есть данные должны характеризовать сотрудника как сторону трудового договора, а не как отдельную личность.

К персональным данным нелогично относить суждения о личных или деловых качествах работника.

Еще одно важное нововведение – необходимость издания работодателем внутреннего документа, который определяет его политику в отношении обработки персональных данных. Это Положение о персональных данных. В нем лучше прописать цели сбора, обработки и использования персональных данных, принципы, на которых основываются эти процедуры. Надо определить условия обработки и доступа к данным, описать порядок передачи внутри компании.

Что делать

Работодателям необходимо создать или дополнить уже имеющееся Положение о персональных данных. Закон № 152-ФЗ действует в новой редакции. Работодатели теперь сами определяют состав персональных данных. Но теперь это любая информация. Закон больше не конкретизирует, какие сведения можно признать персональными.

Статья напечатана в журнале "Семинар для бухгалтера" № 9, 2011

Начать дискуссию