Как организации работать с персональными данными сотрудника?

Автор: | 27.10.2020

Как организации работать с персональными данными сотрудника?

Порядок работы с персональными данными установлен Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Некоторые особенности этой работы разъяснил Минсвязи в письме от 28.08.2020 № ЛБ-С-074-24059.

Для обработки персональных данных нужно согласие

По общему правилу, для обработки персональных данных нужно согласие физлица.

Оно оформляется в письменной форме и должно включать в себя цель получения и обработки сведений.

При этом согласие лица может включать в себя только одну цель обработки персональных данных.

Если обработка данных ведется в нескольких целях, на каждую из них надо получить отдельное согласие лица.

Когда согласие лица на обработку данных не требуется

Работодателю не нужно получать согласие на обработку персональных данных, в том числе, в случае, если обязанность по обработке, в том числе опубликованию и размещению персональных данных работников в сети Интернет или при передаче персональных данных работника третьим лицам, предусмотрена законодательством РФ.

К таким случаям можно отнести случаи, когда работодатель обязан:

  • представлять в ПФР в определенных случаях и в установленные сроки информации о работниках, содержащей персональные данные (ст. 9, п. 2 ст. 11 Федерального закона от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»);
  • предоставить персональные данные работников государственным инспекторам труда при выполнении ими надзорных и контрольных функций (ст. 357 Трудового кодекса).

Согласие работника не требуется при получении, в рамках установленных полномочий, мотивированных запросов от органов прокуратуры, правоохранительных органов, органов безопасности и иных органов, которые вправе запросить информацию о работнике в рамках надзора и контроля за соблюдением трудового законодательства.

Отказ от предоставления персональных данных при трудоустройстве

Лицо может отказаться предоставлять свои персональные данные организации либо не давать согласие на их обработку.

В таком случае ему должны быть разъяснены последствия такого отказа, особенно в случае, когда обработка данных является обязательной.

Например, отказ в предоставлении персональных данных работодателю при заключении трудового договора повлечет невозможность заключения такого договора.

Работа с персональными данными соискателя

Обработка персональных данных соискателей на замещение вакантных должностей предполагает получение согласия соискателей на замещение вакантных должностей на обработку их персональных данных на период пока работодатель принимает решение о приеме либо отказе в приеме на работу (разъяснения Роскомнадзора от 24.12.2012 «Вопросы, касающиеся обработки персональных данных работников, соискателей на замещение вакантных должностей, а также лиц, находящихся в кадровом резерве»).

Исключение составляют случаи, когда:

  • от имени соискателя действует кадровое агентство, с которым соискатель заключил соответствующий договор;
  • соискатель самостоятельно размещает свое резюме в сети Интернет, доступное неограниченному кругу лиц.

Если организация получает резюме соискателя по каналам электронной почты, факсимильной связи, ей необходимо дополнительно провести мероприятия, направленные на подтверждение факта направления указанного резюме самим соискателем.

К примеру, к таким мероприятиям можно отнести приглашение соискателя на личную встречу с уполномоченными сотрудниками работодателя, обратная связь посредством электронной почты и т.д.

В случае, если для сбора персональных данных соискателей используется анкета соискателя, то формат такой анкеты должна соответствовать требованиям п. 7 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, (утв.  постановлением Правительства РФ от 15.09.2008 г. № 687).

В случае, если работодателю поступит резюме, по которому невозможно однозначно определить отправителя, его следует уничтожить в день поступления.

Также надо поступить и со сведениями, полученным от соискателя в случае, если он не будет принят на работу.

На уничтожение данных отведено 30 дней.

Особенности обработки персональных данных бывших госслужащих

Получение согласия также является обязательным условием при направлении работодателем запросов в иные организации, в том числе, по прежним местам работы, для уточнения или получения дополнительной информации о соискателе.

Исключение составляют случаи, когда трудовой договор заключается с бывшим государственным или муниципальным служащим.

Если трудовой договор заключается с работниками, которые уволились с государственной или муниципальной службы, то в течение 2-х лет после этого работодатель должен сообщить об их трудоустройстве по прежнему месту работы.

На это работодателю отведено 10 дней (ст. 64.1 Трудового кодекса). 

ПРАКТИЧЕСКАЯ ЭНЦИКЛОПЕДИЯ БУХГАЛТЕРА

Полная информация о правилах учета и налогах для бухгалтера.

Только конкретный алгоритм действий, примеры из практики и советы экспертов.
Ничего лишнего. Всегда актуальная информация.

Подключить бератор


Читать оригинал