Защита персональных данных работника в России
|
Введение 3
1 Теоретико-правовые основы института персональных данных в
трудовых правоотношениях
1.1 Международно-правовые основы защиты персональных данных... 6
1.2 Понятие персональных данных в трудовом праве 12
1.3 Виды персональных данных 14
2 Правовое содержание защиты персональных данных работника 20
2.1 Обработка персональных данных работников 20
2.2 Хранение, использование и передача персональных данных работников
2.3 Права работника как субъекта персональных данных 36
2.4 Ответственность за нарушение порядка работы с персональными
данными
3 Локальное нормативно-правовое регулирование защиты
персональных данных в трудовых правоотношениях
Заключение 58
Список использованных источников 62
Приложения А-Б 69
1 Теоретико-правовые основы института персональных данных в
трудовых правоотношениях
1.1 Международно-правовые основы защиты персональных данных... 6
1.2 Понятие персональных данных в трудовом праве 12
1.3 Виды персональных данных 14
2 Правовое содержание защиты персональных данных работника 20
2.1 Обработка персональных данных работников 20
2.2 Хранение, использование и передача персональных данных работников
2.3 Права работника как субъекта персональных данных 36
2.4 Ответственность за нарушение порядка работы с персональными
данными
3 Локальное нормативно-правовое регулирование защиты
персональных данных в трудовых правоотношениях
Заключение 58
Список использованных источников 62
Приложения А-Б 69
Современный этап развития общества характеризуется возрастающей ролью информационной сферы, представляющей собой совокупность информации, информационной инфраструктуры, субъектов,осуществляющих сбор, формирование, распространение и использование информации. В настоящее время технические средства позволяют производить сбор и обработку существенных объемов социально значимых сведений, необходимых для эффективного функционирования государственных механизмов, протекания общественных процессов, а также реализации прав человека. Стремительное развитие информационных технологий дает возможность получать доступ и использовать различные банки данных практически любым субъектам информационных отношений. Постоянно ускоряющаяся информатизация общества и активное развитие открытых информационных систем значительно упрощают утечку и иные формы незаконного доступа к личной информации, что делает задачу обеспечения необходимой правовой защиты персональной информации особо актуальной и значимой.
Появление в российском трудовом праве норм о защите персональных данных работника продиктовано необходимостью реализации в сфере труда общепризнанных норм и принципов международного права, применение которых гарантировано Конституцией Российской Федерации [1], которая в ст. 23 и 24 устанавливает, что каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну; сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускается. Жизнедеятельность человека предполагает предоставление информации о себе другим членам общества, а общественные отношения по предоставлению и охране информации регулируются нормами права. Так, эффективное управление поведением работника в процессе труда возможно лишь при наличии достоверных сведений о его личности, представленных в достаточном объеме. В Трудовом кодексе Российской Федерации (ТК РФ) [4]
в специальной главе работодателю разрешено получать, хранить, комбинировать, использовать персональные данные нанятого им работника; законодатель установил общие требования к обработке персональных данных работника и определил гарантии их защиты.
Персональные данные окружают нас повсюду, однако правильно работать с ними умеют далеко не все работодатели. Российское законодательство о защите персональных данных является относительно новым, и существует множество нерешенных вопросов, что зачастую препятствует выполнению работодателем необходимых требований действующего законодательства о персональных данных.
В процессе работы с персональными данными возникает множество вопросов, связанных с применением Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» [7], которым регулируются отношения, связанные с обработкой персональных данных, осуществляемой государственными органами, органами местного самоуправления,
муниципальными органами, юридическими лицами, физическими лицами. Зачастую работодатель пренебрегает мерами сохранности персональных данных своих работников, что чревато их несанкционированным распространением.
Учитывая вводимые изменения Федеральным законом от 07.02.2017г. №13-Ф3 в области персональных данных по ужесточению административной ответственности с 01.07.2017г. [8] , проблема защиты персональных данных работников в любой организации является весьма актуальным направлением в наши дни.
В связи с этим изучение данной проблемы приобретает особую значимость как с точки зрения углубления и совершенствования теоретических и прикладных основ, так и с позиции возможности использования результатов в формировании политики в области персональных данных работодателей, позволяющей выполнять необходимые требований действующего законодательства о персональных данных.
Таким образом, в современных социально-экономических условиях в связи с формированием в стране рыночной экономики и обострением социальных проблем роль защиты персональных данных работника значительно возрастает.
Цель работы - разработать рекомендации действий работодателя при формировании политики по защите персональных данных.
Для достижения поставленной цели необходимо решить следующие задачи:
-изучить теоретико-правовые основы института персональных данных в трудовых правоотношениях;
- проанализировать международно-правовые основы защиты персональных данных;
- изучить правовое содержание защиты персональных данных работника;
- проанализировать ответственность за нарушение норм,регулирующих защиту персональных данных работника;
-выявить перечень обязательных документов для работодателя при работе с персональными данным;
- разработать проект положения «О защите персональных данных».
Объектом исследования является общественные отношения,складывающихся в сфере защиты персональных данных в рамках трудовых отношений.
Предметом исследования являются нормы отечественного и зарубежного права, регламентирующие использование и защиту персональных данных работника, нормативно-правовые акты о защите персональных данных работников, принятые на международном уровне, в Российской Федерации, на локальном уровне отдельных организаций, практика их применения.
Работа состоит из введения, трех глав, заключения, списка использованных источников и приложений.
Появление в российском трудовом праве норм о защите персональных данных работника продиктовано необходимостью реализации в сфере труда общепризнанных норм и принципов международного права, применение которых гарантировано Конституцией Российской Федерации [1], которая в ст. 23 и 24 устанавливает, что каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну; сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускается. Жизнедеятельность человека предполагает предоставление информации о себе другим членам общества, а общественные отношения по предоставлению и охране информации регулируются нормами права. Так, эффективное управление поведением работника в процессе труда возможно лишь при наличии достоверных сведений о его личности, представленных в достаточном объеме. В Трудовом кодексе Российской Федерации (ТК РФ) [4]
в специальной главе работодателю разрешено получать, хранить, комбинировать, использовать персональные данные нанятого им работника; законодатель установил общие требования к обработке персональных данных работника и определил гарантии их защиты.
Персональные данные окружают нас повсюду, однако правильно работать с ними умеют далеко не все работодатели. Российское законодательство о защите персональных данных является относительно новым, и существует множество нерешенных вопросов, что зачастую препятствует выполнению работодателем необходимых требований действующего законодательства о персональных данных.
В процессе работы с персональными данными возникает множество вопросов, связанных с применением Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» [7], которым регулируются отношения, связанные с обработкой персональных данных, осуществляемой государственными органами, органами местного самоуправления,
муниципальными органами, юридическими лицами, физическими лицами. Зачастую работодатель пренебрегает мерами сохранности персональных данных своих работников, что чревато их несанкционированным распространением.
Учитывая вводимые изменения Федеральным законом от 07.02.2017г. №13-Ф3 в области персональных данных по ужесточению административной ответственности с 01.07.2017г. [8] , проблема защиты персональных данных работников в любой организации является весьма актуальным направлением в наши дни.
В связи с этим изучение данной проблемы приобретает особую значимость как с точки зрения углубления и совершенствования теоретических и прикладных основ, так и с позиции возможности использования результатов в формировании политики в области персональных данных работодателей, позволяющей выполнять необходимые требований действующего законодательства о персональных данных.
Таким образом, в современных социально-экономических условиях в связи с формированием в стране рыночной экономики и обострением социальных проблем роль защиты персональных данных работника значительно возрастает.
Цель работы - разработать рекомендации действий работодателя при формировании политики по защите персональных данных.
Для достижения поставленной цели необходимо решить следующие задачи:
-изучить теоретико-правовые основы института персональных данных в трудовых правоотношениях;
- проанализировать международно-правовые основы защиты персональных данных;
- изучить правовое содержание защиты персональных данных работника;
- проанализировать ответственность за нарушение норм,регулирующих защиту персональных данных работника;
-выявить перечень обязательных документов для работодателя при работе с персональными данным;
- разработать проект положения «О защите персональных данных».
Объектом исследования является общественные отношения,складывающихся в сфере защиты персональных данных в рамках трудовых отношений.
Предметом исследования являются нормы отечественного и зарубежного права, регламентирующие использование и защиту персональных данных работника, нормативно-правовые акты о защите персональных данных работников, принятые на международном уровне, в Российской Федерации, на локальном уровне отдельных организаций, практика их применения.
Работа состоит из введения, трех глав, заключения, списка использованных источников и приложений.
Понимая важность и ценность информации о человеке, а также заботясь о соблюдении прав свобод граждан, государство требует от работодателей обеспечить надежную защиту персональных данных. Защита персональных данных - относительно новый институт, который является продолжением и конкретизацией конституционной нормы (ст. 23-24 Конституции РФ). Включение данного института в трудовое законодательство предоставляется весьма важным, т.к. это говорит о высоком уровне защиты работника от возможного вмешательства в его частную жизнь.
Обеспечение защиты информации и персональных данных является одним из приоритетных направлений и важнейшей задачей в обеспечении информационной безопасности любой организации. Но в связи с тем, что институт является относительно новым, существует множество нерешенных вопросов, которые зачастую препятствуют выполнению работодателям необходимых требований действующего законодательства о персональных данных.
В процессе написания работы выявлены следующие проблемы в области защиты персональных данных работников:
- главным законодательным источником о защите персональных данным является глава 14 ТК РФ «Защита персональных данных работника» При анализе данной главы выявляется несоответствие ее названия с содержанием, которое скорее включает в себя положения об обработке персональных данных, чем об их защите. В самой главе законодателем не дается определения защиты персональных данных работника, отсутствуют положения, включающие в себя конкретные действия, которые должен совершать работодатель для защиты персональных данных. В связи с этим порядок обработки, хранения персональных данных зачастую в каждой организации свой. Так как единый порядок не разработан на законодательном уровне.
- неточное определение субъекта, имеющего право на защиту персональных данных. ТК РФ защищает персональные данные работника, соискатель, бывший работник в качестве субъектов защиты не названы, что фактически ущемляет их права на защиту персональных данных. Отсутствует законодательное положение, определяющее включение либо невключение персональных данных работника сведений о родственниках, родителях, супруге, детях, хотя такие данные предоставляются при заполнении анкет.
- следующей проблемой, с которой сталкиваются работодатели - классифицирование сведений о работнике как персональных данных. В зарубежном опыте говорится о целесообразности разделения всей информации о работнике на две группы: данные общего характера и данные особого характера - персональные данные к которым относится информация о расовом происхождении, политических убеждениях, личных пристрастиях. Персональные данные второй группы должны иметь и особый режим защиты, больший уровень конфиденциальности. Понятие персональных данных данное законодателем настолько широко, что на практике часто возникают случаи является ли информация персональными данными или нет. (например, фотография работника, номер мобильного телефона).
Можно сделать вывод что, законодательство РФ о защите персональных данных нуждается в совершенствовании, необходима корректировка и уточнение некоторых имеющихся положений, которые в дальнейшем облегчат организацию работодателем защиты персональных данных.
Однако, есть и положительные моменты в совершенствовании законодательства. С 01 июля 2017 года в КоАП РФ внесены соответствующие изменения, благодаря которым в ст. 13.11 появятся новые составы административных правонарушений, а именно расширяется перечень оснований ля привлечений к административной ответственности за незаконную обработку персональных данных.
Данное законодательное изменение является сигналом к тому, что государство стало внимательнее относится к выполнению требований по защите персональных данных.
На сегодняшний момент, многие работодатели к защите персональных данных относятся легкомысленно, формально. Статья 13.11 КОАП РФ содержит всего один общий состав, предусматривающий одинаковую ответственность за любое нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах. Размер штрафа для юридических лиц может колебаться от 5000 о 10000 рублей. Данное наказание является малозначительным, давно не соответствует тяжести административного правонарушения и не обеспечивает превентивной функции, что в итоге как раз и приводит к массовому игнорированию требований действующего законодательства и нарушением в процессе их обработки.
Поэтому увеличение новой редакцией статьи 13.11 КоАП РФ максимального размера штрафа для юридических лиц до 75 000, изменит отношение многих работодателей к требованиям действующего законодательства в области работы с персональными данными. Учитывая последнюю практику проверяющих органов, когда за каждое выявленное в ходе одной проверки нарушение налагается отдельный штраф - общая сумма наказания может быть довольно существенной. В ходе исследования разобраны принятые изменения в области персональных данных по ужесточению административной ответственности с 01.07.2017г., рассмотрены новые составы административных правонарушений и увеличение штрафов.
Из проведенного анализа проблем регулирования персональных данных работника, можно сделать вывод, что работа с персональными данными работника - достаточно сложный процесс, который требует детального нормативно-правового регулирования. В связи с чем, законодатель устанавливает обязательность наличия локального нормативного акта в каждой организации по работе с персональными данными. В ходе исследования разработаны предлагаемые рекомендации действий работодателя при формировании политики по защите персональных данных, которые детализированы в проекте положения «О защите персональных данных работников». Положение «О защите персональных данных» входит в перечень обязательных документов для работодателя при работе с персональными данными. Разработанный проект положения «О защите персональных данных работников» устанавливает порядок получения, хранения, использования и защиты персональных данных работников в соответствии с действующим законодательством. Он внесет значимый результат в формировании политики в области персональных данных и позволит выполнять работодателю необходимые требований действующего законодательства о персональных данных.
Таким образом, защита ПД - самостоятельный институт трудового права, регламентирующий обеспечение работнику его права на неприкосновенность информации, касающейся его профессиональной деятельности, а также некоторых аспектов его личной жизни, включающий понятие персональных данных работника и их обработки, общие требования при обработке персональных данных и гарантии их защиты, право работников в елях обеспечения защиты персональных данных, хранящихся у работодателя, вопросы ответственности за нарушение норм, регулирующих обработку и защиту персональных данных работника.
Обеспечение защиты информации и персональных данных является одним из приоритетных направлений и важнейшей задачей в обеспечении информационной безопасности любой организации. Но в связи с тем, что институт является относительно новым, существует множество нерешенных вопросов, которые зачастую препятствуют выполнению работодателям необходимых требований действующего законодательства о персональных данных.
В процессе написания работы выявлены следующие проблемы в области защиты персональных данных работников:
- главным законодательным источником о защите персональных данным является глава 14 ТК РФ «Защита персональных данных работника» При анализе данной главы выявляется несоответствие ее названия с содержанием, которое скорее включает в себя положения об обработке персональных данных, чем об их защите. В самой главе законодателем не дается определения защиты персональных данных работника, отсутствуют положения, включающие в себя конкретные действия, которые должен совершать работодатель для защиты персональных данных. В связи с этим порядок обработки, хранения персональных данных зачастую в каждой организации свой. Так как единый порядок не разработан на законодательном уровне.
- неточное определение субъекта, имеющего право на защиту персональных данных. ТК РФ защищает персональные данные работника, соискатель, бывший работник в качестве субъектов защиты не названы, что фактически ущемляет их права на защиту персональных данных. Отсутствует законодательное положение, определяющее включение либо невключение персональных данных работника сведений о родственниках, родителях, супруге, детях, хотя такие данные предоставляются при заполнении анкет.
- следующей проблемой, с которой сталкиваются работодатели - классифицирование сведений о работнике как персональных данных. В зарубежном опыте говорится о целесообразности разделения всей информации о работнике на две группы: данные общего характера и данные особого характера - персональные данные к которым относится информация о расовом происхождении, политических убеждениях, личных пристрастиях. Персональные данные второй группы должны иметь и особый режим защиты, больший уровень конфиденциальности. Понятие персональных данных данное законодателем настолько широко, что на практике часто возникают случаи является ли информация персональными данными или нет. (например, фотография работника, номер мобильного телефона).
Можно сделать вывод что, законодательство РФ о защите персональных данных нуждается в совершенствовании, необходима корректировка и уточнение некоторых имеющихся положений, которые в дальнейшем облегчат организацию работодателем защиты персональных данных.
Однако, есть и положительные моменты в совершенствовании законодательства. С 01 июля 2017 года в КоАП РФ внесены соответствующие изменения, благодаря которым в ст. 13.11 появятся новые составы административных правонарушений, а именно расширяется перечень оснований ля привлечений к административной ответственности за незаконную обработку персональных данных.
Данное законодательное изменение является сигналом к тому, что государство стало внимательнее относится к выполнению требований по защите персональных данных.
На сегодняшний момент, многие работодатели к защите персональных данных относятся легкомысленно, формально. Статья 13.11 КОАП РФ содержит всего один общий состав, предусматривающий одинаковую ответственность за любое нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах. Размер штрафа для юридических лиц может колебаться от 5000 о 10000 рублей. Данное наказание является малозначительным, давно не соответствует тяжести административного правонарушения и не обеспечивает превентивной функции, что в итоге как раз и приводит к массовому игнорированию требований действующего законодательства и нарушением в процессе их обработки.
Поэтому увеличение новой редакцией статьи 13.11 КоАП РФ максимального размера штрафа для юридических лиц до 75 000, изменит отношение многих работодателей к требованиям действующего законодательства в области работы с персональными данными. Учитывая последнюю практику проверяющих органов, когда за каждое выявленное в ходе одной проверки нарушение налагается отдельный штраф - общая сумма наказания может быть довольно существенной. В ходе исследования разобраны принятые изменения в области персональных данных по ужесточению административной ответственности с 01.07.2017г., рассмотрены новые составы административных правонарушений и увеличение штрафов.
Из проведенного анализа проблем регулирования персональных данных работника, можно сделать вывод, что работа с персональными данными работника - достаточно сложный процесс, который требует детального нормативно-правового регулирования. В связи с чем, законодатель устанавливает обязательность наличия локального нормативного акта в каждой организации по работе с персональными данными. В ходе исследования разработаны предлагаемые рекомендации действий работодателя при формировании политики по защите персональных данных, которые детализированы в проекте положения «О защите персональных данных работников». Положение «О защите персональных данных» входит в перечень обязательных документов для работодателя при работе с персональными данными. Разработанный проект положения «О защите персональных данных работников» устанавливает порядок получения, хранения, использования и защиты персональных данных работников в соответствии с действующим законодательством. Он внесет значимый результат в формировании политики в области персональных данных и позволит выполнять работодателю необходимые требований действующего законодательства о персональных данных.
Таким образом, защита ПД - самостоятельный институт трудового права, регламентирующий обеспечение работнику его права на неприкосновенность информации, касающейся его профессиональной деятельности, а также некоторых аспектов его личной жизни, включающий понятие персональных данных работника и их обработки, общие требования при обработке персональных данных и гарантии их защиты, право работников в елях обеспечения защиты персональных данных, хранящихся у работодателя, вопросы ответственности за нарушение норм, регулирующих обработку и защиту персональных данных работника.
Подобные работы
- Правовое регулирование обработки и защиты
персональных данных работников
Магистерская диссертация, юриспруденция. Язык работы: Русский. Цена: 5500 р. Год сдачи: 2016 - Защита персональных данных работника
Магистерская диссертация, юриспруденция. Язык работы: Русский. Цена: 5650 р. Год сдачи: 2020 - ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА
Дипломные работы, ВКР, юриспруденция. Язык работы: Русский. Цена: 4700 р. Год сдачи: 2016 - Защита персональных данных в праве России: конституционно-правовой аспект
Магистерская диссертация, конституционное право. Язык работы: Русский. Цена: 5650 р. Год сдачи: 2020 - ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА
Бакалаврская работа, юриспруденция. Язык работы: Русский. Цена: 4700 р. Год сдачи: 2019 - ПРОБЛЕМЫ КОНСТИТУЦИОННО-ПРАВОВОЙ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ГРАЖДАН В РОССИИ
Магистерская диссертация, юриспруденция. Язык работы: Русский. Цена: 4900 р. Год сдачи: 2019 - Защита персональных данных в праве России: конституционно-правовой аспект
Магистерская диссертация, юриспруденция. Язык работы: Русский. Цена: 4990 р. Год сдачи: 2021 - Правовое регулирование обработки и защиты персональных данных работников: некоторые проблемы теории и практики (Казанский (Приволжский) Федеральный Университет)
Магистерская диссертация, юриспруденция. Язык работы: Русский. Цена: 2800 р. Год сдачи: 2022 - Правовое регулирование защиты персональных данных на промышленных предприятиях
Курсовые работы, информационное право. Язык работы: Русский. Цена: 700 р. Год сдачи: 2025



