Тема:
Правовое регулирование обработки и защиты персональных данных работников: некоторые проблемы теории и практики (Казанский (Приволжский) Федеральный Университет)
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
ℹ️Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.
ВВЕДЕНИЕ 3
Глава I. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ СОТРУДНИКОВ 9
§ 1. Понятие персональных данных сотрудников 9
§ 2. Нормативно-правовое регулирование обработки персональных данных 16
§ 3. Категории персональных данных 24
§ 4. Принципы и условия обработки персональных данных 28
Глава II. ПРАВА СУБЪЕКТА И ОБЯЗАННОСТИ ОПЕРАТОРА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 34
§ 1. Субъект персональных данных и его права 34
§ 2. Оператор персональных данных и его обязанности 37
§ 3. Меры по обеспечению выполнения оператором своих обязанностей 46
Глава III. ОСОБЕННОСТИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ СОТРУДНИКОВ 46
§1.Организация получения, использования, хранения и передачи персональных данных сотрудников 50
§ 2. Обеспечение защиты персональных данных, хранящихся у работодателя 62
§ 3. Ответственность за разглашение персональных данных 68
ЗАКЛЮЧЕНИЕ 76
СПИСОК ЛИТЕРАТУРЫ 80
📖 Введение
Целью настоящего исследования является комплексный анализ правового регулирования сферы защиты персональных данных сотрудников организаций, а также разработка рекомендаций и предложений, направленных на повышение эффективности способов и методов правового регулирования данной сферы.
Поставленная цель исследования определила необходимость решения следующих задач:
– проанализировать понятие персональных данных;
– рассмотреть нормативно-правовое регулирование обработки персональных данных;
– изучить категории персональных данных;
– определить принципы и условия обработки персональных данных;
– систематизировать права и обязанности субъекта персональных данных;
– систематизировать права и обязанности оператора персональных данных;
– провести анализ применяемых оператором мер по обеспечению выполнения его обязанностей;
– изучить порядок организации получения, использования, хранения и передачи персональных данных сотрудников заключения гражданско — правового договора;
– проанализировать вопрос обеспечения защиты персональных данных, хранящихся у работодателя;
– рассмотреть виды ответственности за разглашение персональных данных
Для достижения поставленных целей, в качестве методологической основы диссертационной работы были использованы общенаучные, частнонаучные и специальные методы познания социально-экономических и правовых явлений: анализ и синтез, индукция и дедукция, сравнительно-правовой метод, формально-логический, системный, метод аналогии, логический, статистический, философский и другие методы.
Теоретическую основу работы составляют труды таких деятелей-правоведов, как А.Р. Алавердов, Ф.А. Абаева, И.А. Баймакова, И.Л. Бачило, Э.Н. Бондаренко, А.В. Дворецкого, В.Л. Гейхмана, А.Я. Кибанов, В.Н. Лопатина, A.M. Лушникова, А.С. Маркевич, А.И. Новиков, Ю.П. Орловский, С.А. Петровский, А.И. Рогачев, У.М. Стансковой, А.А. Фатьянова, А.Х. Хыдыров, В.Ф. Янковая и других. Теоретические проблемы правового обеспечения информационной безопасности и защиты информации нашли отражение во многих трудах учёных-правоведов.
Нормативную базу составили: Конституция Российской Федерации, Всеобщая декларация прав человека, Конвенция о защите прав человека и основных свобод, Трудовой кодекс Российской Федерации (далее ТК РФ), Гражданский кодекс Российской Федерации (далее ГК РФ), Кодекс Российской Федерации об административных правонарушениях (далее КоАП РФ), Уголовный кодекс Российской Федерации (далее УК РФ), Федеральный закон от 27 июля 2006г. № 152-ФЗ «О персональных данных», Федеральный закон от 14 июля 2022 г. № 266-ФЗ "О внесении изменений в Федеральный закон "О персональных данных", Федеральный закон 22 октября 2004 г. №125-ФЗ «Об архивном деле в Российской Федерации», Федеральный закон от 27 мая 2003г. № 58-ФЗ «О системе государственной службы Российской Федерации», Указ Президента Российской Федерации №18810. Теоретическая и практическая значимость исследования заключается дальнейшем развитии и совершенствовании законодательного регулирования защиты персональных данных работника.
Эмпирическую основу исследования составляют постановления и определения Верховного Суда Российской Федерации, Судов общей юрисдикции Российской Федерации, акты мировых судей Российской Федерации, официальные статистические данные, а также данные из информационно-коммуникационной сети «Интернет», затрагивающие различные аспекты исследуемой проблематики.
✅ Заключение
В процессе написания работы были решены следующие задачи: выделены понятие и общая характеристика персональных данных работника, рассмотрено нормативно-правовое регулирование их обработки, изучены категории персональных данных, анализированы принципы и условия обработки персональных данных, исследованы вопросы, касающиеся права субъекта и обязанности оператора при обработке персональных данных, рассмотрены принимаемые меры по обеспечению выполнения оператором своих обязанностей, рассмотрены организация получения, использования и хранения персональных данных работников, проанализирован вопрос обеспечения защиты персональных данных, хранящихся у работодателя, а также изучены виды ответственности за разглашение персональных данных.
По завершению работы можно сформулировать следующие выводы:
Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. Становление института персональных данных и идентификации личности неразрывно связны с развитием конституционных прав и свобод человека и гражданина.
Каждый работодатель, заключая трудовой договор, получает информацию, относящуюся к персональным данным. Эта информация содержится в следующих документах, предъявляемых работником при приеме на работу: паспорте; военном билете (у военнообязанных); свидетельстве о присвоении ИНН; страховом пенсионном свидетельстве; документах об образовании (в т. ч. и дополнительном образовании, если работник предоставляет их при приеме на работу или это требуется при выполнении определенных трудовых функциях); водительском удостоверении и документах на машину, если это требуется в связи с выполнением трудовой функции работника; медицинской справке о прохождении медицинского осмотра (медицинской книжке), если это требуется в связи с выполнением трудовой функции работника. Для обработки персональных данных оператору необходимо получить письменное согласие у самого работника, а также у третьих лиц с согласия субъекта персональных данных. Основными формами сбора информации при трудоустройстве являются анкетирование, тестирование, беседа.
Из-за отсутствия полного перечня персональных данных работника, необходимых работодателю для грамотного построения трудовых отношений, правоприменительная деятельность затруднена. Поскольку закон о персональных данных рассматривает физическое лицо как субъекта персональных данных, в трудовых отношениях таким субъектом является работник. Поэтому перечень персональных данных, которые могут быть запрошены у физического лица, шире, чем у работника. И в связи с этим у работодателя есть определенный простор для злоупотребления своим положением.
Основным документом, определяющим правила обработки данных, является Федеральный закона от 27.07.2006 №152-ФЗ «О персональных данных», основной целью которого является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну . Также определенные нормы, содержащие правила обработки данных работников, есть в Трудовом кодексе РФ. Нормы технической защиты информационных систем персональных данных и условия их обработки содержаться в Постановлении Правительства № 1119. Оно определяет степень защищенности систем, в которых происходит обработка данных. Обеспечение конституционного права на неприкосновенность частной жизни, личную и семейную тайну при обработке персональных данных требует налаженной работы системы относительно хранения, обработки и передачи персональных данных граждан.
Использование предприятием в своей деятельности вышеуказанных данных (сбор, систематизация, накопление, хранение, уточнение, уничтожение, использование, распространение и передача) трактуется законодательством как «обработка персональных данных». Все эти операции в том или ином объеме выполняются в любой организации и на любом предприятии. Кроме защиты данных, оператор обязан собирать, обрабатывать и передавать данные куда-либо только с согласия их владельца. Работодатель самостоятельно устанавливает порядок хранения и использования персональных данных своих сотрудников.
Обязанностью работодателя является принятие локального нормативного акта, определяющего порядок хранения и использования персональных данных работников, с которым он обязан ознакомить всех сотрудников под роспись. Все организации обязаны принимать меры по защите персональных данных своих сотрудников. Эти меры разрабатываются совместно работодателем, работниками и их представителями.
Для работников, имеющих доступ к персональным данным, предусмотрены различные виды ответственности за их разглашение: к дисциплинарной ответственности относятся замечание, выговор, увольнение;
к административной ответственности относится штраф: для граждан 500-1000 рублей, для должностных лиц 4000-5000 рублей; к материальной ответственности привлекаются работники, которые непосредственно обрабатывают персональную информацию; гражданско-правовая ответственность также накладывается за причинение морального вреда гражданину, чьи права были нарушены, так на нарушителя может быть наложена обязанность компенсации вреда по ст. 151, 152 ГК РФ; уголовная ответственность по ст. 137 УК РФ за незаконное собирание и распространение сведений о лице без его согласия предусматривает штраф в сумме до 200 000 рублей или в размере зарплаты за период до 18 месяцев, либо обязательные работы на срок до 360 часов, либо исправительные работы на срок до года, либо принудительные работы на срок до двух лет, либо арест до 4 месяцев или лишение свободы на срок до двух лет.
С формированием правовой культуры российского общества увеличивается объем судебной практики по вопросам защиты персональных данных. Как показывает практика, самыми распространенными нарушениями в этой сфере на сегодняшний день являются: не ознакомление работодателем работников с локальным нормативным актом, регламентирующим вопросы обработки персональных данных работников в организации; отсутствие локального нормативного акта в организации, определяющего порядок обработки персональных данных работников, разглашение персональных данных работников; отказ работодателей в предоставлении документов и их дубликатов, содержащих персональные данные работников; споры, связанные с расторжением трудового договора по инициативе работодателя, в связи с разглашением работником тайны охраняемой законом и др.
Работа с личными сведениями несомненно требует высокого уровня ответственности. Оператору персональных данных нужно знать правила обращения с персональными сведениями, чтобы избежать нарушений и штрафов, правильно организовать работу информационных систем, подобрать оптимальные меры защиты и разработать соответствующую локальную документацию.