Аналитика / Налогообложение / Защита персональных данных вашего работника
Защита персональных данных вашего работника
Работники не должны отказываться от своих прав на сохранение и защиту тайны
17.09.2019Российский налоговый порталКак правильно организовать защиту персональных данных сотрудников компании, что вправе потребовать сами работники?
Об этом мы вам расскажем в нашей статье.
Самое первое, что необходимо помнить и работодателю, и самому работнику, это право работника.
В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на:
- полную информацию об их персональных данных и обработке этих данных;
- свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;
- определение своих представителей для защиты своих персональных данных;
- доступ к медицинской документации, отражающей состояние их здоровья, с помощью медицинского работника по их выбору;
- требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований ТК РФ или иного федерального закона.
Что делать, если работодатель отказывается исключить или исправить персональные данные сотрудника?
В данном случае работник имеет право заявить в письменной форме работодателю о своем несогласии и обязательно обосновать причину своего несогласия.
Работники не должны отказываться от своих прав на сохранение и защиту тайны.
Также работник вправе обратиться в суд, он имеет право на обжалование любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.
Как поступить, если персональные данные работника можно получить только от третьей стороны?
В этом случае работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных.
Второе – право работодателя.
Работодатель вправе получать, хранить, обрабатывать и использовать персональные данные работника.
Работодатель не имеет права:
- сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных ТК РФ или иными федеральными законами;
- сообщать персональные данные работника в коммерческих целях без его письменного согласия;
- запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;
- передавать персональные данные работника представителям работников в ином порядке чем, установлен ТК РФ и иными федеральными законами, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций;
- получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных ТК РФ или иными федеральными законами;
- при принятии решений, затрагивающих интересы работника, основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.
Обязанности работодателя
Работодатель обязан:
- разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;
- предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
- осуществлять передачу персональных данных работника в пределах одной организации, у одного индивидуального предпринимателя в соответствии с локальным нормативным актом, с которым работник должен быть ознакомлен под роспись.



