Тема: Персональные данные как вид информации в трудовом праве: проблемы теории и практики
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
Введение 6
Глава 1. Общая характеристика персональных данных по законодательству РФ 11
1.1 Понятие и ограничение персональных данных от другой информации 11
1.2 Развитие российского законодательства о защите персональных данных 18
1.3 Общие требования к обработке персональных данных работника и гарантия их конфиденциальности 23
Глава 2. Порядок работы с персональными данными работника 30
2.1 Согласие субъекта персональных данных на обработку его персональных данных и его права в данной сфере 30
2.2 Обязанности оператора при сборе, обработке и хранении персональных данных 47
Заключение 61
Список используемой литературы 65
📖 Введение
Несомненно, персональные данные играют очень важную роль для каждого из нас. При приеме на работу, а также при заключении трудового договора каждый работник получает информацию о потенциальном своем работодателе, в том числе о месте его фактическом нахождения и о характере своей будущей работы. Но, кроме того, огромное значение знание персональных данных работника имеет и для работодателя, он тоже получает информацию о данном работнике, о его возрасте, профессии, специализации, квалификации, состоянии здоровья, семейном положении и о многом другом.
Вся эта информация очень нужна работодателю, ведь она вытекает не только из трудового, но и из гражданского, семейного, административного, других отраслей законодательства (например, для удержания из заработной платы налогов, средств в возмещение ущерба, алиментов), для предоставления работнику льгот и преимуществ, например, при переводе на другую работу в связи с болезнью, беременностью, наличием детей.
На сегодняшний день работодателю дано право получать все необходимую информацию о персональных данных работника, но в тоже время законодательство обязывает его принимать все меры для предупреждения несанкционированного выхода этой информации из ведения работодателя, чтобы персональные данные работника не стали достоянием третьих лиц без его ведома и согласия.
В целом, регулированию и обеспечению конфиденциальности персонифицированной информации о работниках, посвящены нормы, содержащиеся в статьях главы 14 «Защита персональных данных работника», которой завершается раздел III «Трудовой договор» ТК РФ1.
Нормы по защите персональных данных появились в отечественном трудовом праве недавно. Так действовавший до 1 февраля 2002 г. КЗоТ РФ не только не содержал таких норм, но и не употреблял терминологию, которой охватывались бы понятия персональных данных или иной информации о работниках. И только с принятием Трудового кодекса Российской Федерации, в котором есть специальная глава 14 «Защита персональных данных работника», сбор, хранение, использование конфиденциальной информации о работнике стали предметом правового регулирования.
Кроме этого существует специальный федеральный закон от 27 июля 2006 года № 152- ФЗ «О персональных данных»2 (далее ФЗ-152).
Данный ФЗ-152 регулируются отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами (далее - государственные органы), органами местного самоуправления, иными муниципальными органами (далее - муниципальные органы), юридическими лицами и физическими лицами с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным.
Целью закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Действие данного закона не распространяется на отношения, возникающие при:
1) обработке персональных данных физическими лицами исключительно для личных и семейных нужд, если при этом не нарушаются права субъектов персональных данных;
2) организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;
3) обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну;
4) предоставлении уполномоченными органами информации о деятельности судов в Российской Федерации в соответствии с Федеральным законом от 22 декабря 2008 года N 262-ФЗ «Об обеспечении доступа к информации о деятельности судов в Российской Федерации»3.
Несомненно, данная выпускная квалификационная работа является весьма актуальной. Появление в трудовом праве РФ норм о защите персональных данных работника продиктовано необходимостью реализации в сфере труда общепризнанных норм и принципов международного права, применение которых гарантировано Конституцией Российской Федерации4.
Так согласно статьям 23 и 24 Конституции РФ каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. А также каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.
Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются.
Органы государственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.
В основе этого конституционного установления лежат акты международного права, к числу которых относится Всеобщая декларация прав человека5, принятая 10 декабря 1948 г. Генеральной Ассамблеей Организации Объединенных Наций, в ст. 12 которой провозглашено: «Никто не может подвергаться произвольному вмешательству в его личную и семейную жизнь, произвольным посягательствам на неприкосновенность его жилища, тайну его корреспонденции или на его честь и репутацию. Каждый человек имеет право на защиту закона от такого вмешательства или таких посягательств».
Предметом исследования является защита персональных данных работников любых предприятий, государственных органов, муниципальных образований и прочих видов деятельности.
Объект исследования - персональные данные работников и их защита от неправомерного вмешательства.
Цель работы: рассмотреть вопрос защиты персональных данных работников.
Для достижения цели работы необходимо выполнить следующие задачи:
• Рассмотреть общую характеристику персональных данных,
• Дать понятие и сущность персональных данных;
• Изучить особенности персональных данных и определить их отличия от иной информации;
• Проследить развитие законодательства в данной области;
• Выявить общие требования к обработке персональных данных работника;
• Изучить основные аспекты передачи персональных данных работника, а также их защиты при работе на ЭВМ;
• Рассмотреть контроль защиты персональных данных.
Поставленные цель и задачи достигаются при помощи таких методов исследования как изучения документов, нормативно-правовых актов, сравнительного анализа, наблюдения, обобщения.
Структура и объем работы: работа состоит из введения, двух глав, заключения и списка используемой литературы. Объем работы составляет 68 листов.
✅ Заключение
Специальные категории персональных данных (расовая, национальная принадлежности, политические взгляды, религиозные или философские убеждения, состояния здоровья, интимной жизни).
Биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основе которых можно установить его личность (биометрические персональные данные) и которые используются Оператором для установления личности субъекта персональных данных).
В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на:
- полную информацию об их персональных данных и обработке этих данных;
- свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;
- определение своих представителей для защиты своих персональных данных;
- доступ к медицинской документации, отражающей состояние их здоровья, с помощью медицинского работника по их выбору;
- требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований ТК РФ или иного федерального закона. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
- требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.
Лица, виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном ТК РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
По смыслу закона оператор (в нашем случае - кадровик), который формирует личные дела работников, имеет прямой доступ к персональным данным всех работников организации, а поэтому несёт личную ответственность в случае разглашения личной информации.
Ответственность и наказание по ТК:
• увольнение по п. «в» ст. 90 ТК РФ за разглашение информации;
• замечание, выговор или увольнение по ст. 192 ТК РФ - за некачественное исполнение обязанностей.
Ответственность по КоАП:
• штраф на должностных лиц - от пятисот до одной тысячи рублей; на юридических лиц - от пяти тысяч до десяти тысяч рублей (требования ст. 13.11 КоАП - за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных);
• штраф на должностных лиц - от двух тысяч пятисот до трех тысяч рублей; на юридических лиц - от двадцати тысяч до двадцати пяти тысяч рублей с конфискацией несертифицированных средств защиты информации или без таковой (требования ст. 13.12 КоАП - если используются несертифицированные компьютерные программы).
Ответственность по УК:
• штраф от 100 до 300 тысяч рублей, или в размере двухгодовой зарплаты, или лишение права заниматься кадровой работой на срок до 5 -ти лет, а также возможно привлечение к принудительным работам до 4 лет, или арест до полугода. Также можно лишиться свободы на срок до 4 -х лет - по части 2 ст. 137 УК РФ - за сбор должностным лицом личной информации без согласия.
Итак, в ходе данного исследования необходимо сделать следующие выводы:
Во-первых, стоит ввести в законодательную материю понятие «конфиденциальные персональные данные», т.е. персональные данные, на которые, в соответствии законом о персональных данных, распространяется специальный правовой режим ограничения доступа к ним - режим конфиденциальности персональных данных.
Во-вторых, следует выделить в законе о персональных данных основные организационные меры по установлению режима конфиденциальности персональных данных. К таковым мерам следует отнести: установление оператором перечня конфиденциальных персональных данных, обработку которых он осуществляет, определить круг субъектов, которые будут иметь доступ к ним, установить правила использования соответствующих реквизитов на материальных носителях, содержащих конфиденциальные персональные данные.
В-третьих, указать в законе о персональных данных в качестве субъектов отношений по охране конфиденциальности персональных данных, «обладателя» информационной системы, базы/банка персональных данных, и непосредственно «оператора» информационной системы, базы/банка персональных данных, т.е. лицо, которое на основании трудового или гражданско-правового договора осуществляет эксплуатацию, обслуживание такой информационной системы и имеет доступ к персональным данным. Определить особенности их правового статуса и ответственности.
Не с проста сейчас опубликован закон о многократном повышении штрафов для тех, кто обрабатывает персональные данные.
Данный закон предусматривает увеличение с 1 июля 2017 г. штрафов за нарушения в области обработки персональных данных для их операторов. В реестре операторов на сайте Роскомнадзора1 сейчас числится свыше 370 тыс. компаний. Среди них - страховые компании, банки, сотовые операторы, турагентства.
Вместо одного общего состава за нарушение порядка сбора, хранения, использования или распространения персональных данных будет семь составов. По сравнению с действующими положениями они предусматривают более строгие санкции, к примеру, для юридических лиц.
Самый высокий штраф грозит нарушителю за обработку персональных данных без письменного согласия их субъекта, когда оно обязательно по Закону о персональных данных. Для организаций сумма максимального штрафа составит 75 тыс. руб.
На такую же сумму смогут оштрафовать, если при обработке персональных данных оператор - юридическое лицо нарушит требования к составу сведений, которые включаются в письменное согласие.
Сейчас за нарушения в области работы с персональными данными наказывают по общему составу. Максимальный штраф для юридических лиц - 10 тыс. руб.





