В организации ведутся личные дела работников. При приеме работника на работу специалист по кадрам снимает копии с документов и помещает их в личное дело. Законно ли это с точки зрения Закона о защите персональных данных? Продумайте, как вы обрабатываете документы и персональные данные сотрудников, чтобы избежать штрафа Роскомнадзора.
О ведении личных дел
Работодатели обязаны оформлять личные дела работников, если это прямо предусмотрено нормативными актами. Например, такое требование установлено для органов принудительного исполнения. Компании, на которые такие акты не распространяются, не обязаны вести личные дела своих сотрудников. Однако работодатели могут начать формировать их по собственной инициативе. В этом случае они сами составляют перечень документов, которые должны быть включены в личную папку. Однако при этом важно соблюдать законы о конфиденциальности персональных данных.
Поэтому по тем или иным причинам компания решает создать папку для сотрудников. Для начала необходимо создать локальный нормативный акт, определяющий ключевые моменты и правила. Это могут быть стандарты или регламенты. Желательно отразить все правила оформления личных дел и состав документов.
Главное правило: не стоит собирать лишнюю информацию о свободных сотрудниках — это именно то, что действительно важно. Иначе нарушается принцип работы с персональными данными.
Защита личных сведений
Собирать информацию о работниках можно только ту, которая соответствует конкретным целям обработки персональных данных. В противном случае государственные органы могут быть наказаны штрафом в соответствии со статьей 13.11 КоАП РФ на сумму от 30 000 до 50 000 рублей. Для сотрудников штраф составляет от 50 000 до 10 000 рублей, для граждан — от 1 000 до 3 000 рублей.
Как правильно поступить с официальным документом? Обратитесь к статье 65 Трудового кодекса. В ней говорится, что документы должны быть предъявлены человеком при приеме на работу. Иными словами, документ должен быть передан работодателю и впоследствии возвращен работнику. При этом в Трудовом кодексе не сказано, что специалисты работодателя имеют право снимать с них копии.
Поэтому без согласия работника штатный эксперт может только получить документы работника и внести информацию в его карточку Т-2.
На практике работодатели собирают разнообразную информацию о своих сотрудниках и охотно хранят копии дипломов, соляров и паспортов. Однако все эти документы содержат персональные данные работников, которые охраняются законом. Персональные данные собираются для законных целей. Кроме того, цель должна быть очень конкретной. Например, нельзя хранить персональные данные чиновников, если внезапно поступит запрос от прокуратуры или судебного торговца. В отсутствие такого запроса работодателю эта информация не нужна. Соответственно, если он собирает и хранит их заранее, то нарушает закон о персональных данных.
Важно! Обработка персональных данных граждан допускается, если это необходимо для исполнения договора, стороной которого он является. Об этом говорится в первой части статьи 6 Закона о персональных данных от 27 июля 2006 г., ст. 152-ФЗ.
Если работник дал согласие
Казалось бы, проблема решается простым получением от сотрудников документов о том, что они могут обрабатывать информацию. На самом деле этого недостаточно. Даже если сотрудник согласен, это не означает, что для обработки данных есть специальная законная цель.
Важно! Работодателям необходимо запомнить простое правило. Если нет цели, то нет и права хранить копии личных документов сотрудника.
В законе определены принципы, которые защищают персональные данные. Они заключаются в следующем.
Согласие на обработку персональных данных содержится в статье 9 закона. В нем снова должны быть указаны цели обработки и перечень действий, которые могут быть совершены с этими данными.
ВЫВОД: Копии документов сотрудников могут храниться в личных делах только в том случае, если они необходимы для конкретной цели.
Например, персональные данные могут быть собраны для размещения на сайте работодателя (в разделе «Наши сотрудники») или для оформления добровольного медицинского страхования. Примером ненужной цели является хранение персональных данных в случае расследования государственными органами.
Копии паспортов
Копии паспортов не только содержат имена, даты рождения и другую информацию, но и могут быть источником биометрических персональных данных. В частности, фотография человека может отражать особенности его внешности. Эта информация защищена законом. Поэтому копия паспорта работника должна храниться, во-первых, для надлежащей цели, а во-вторых, с согласия работника на эту цель.
Ищу работу. Просят прислать свое фото с разворотом паспорта
Подскажите, пожалуйста, безопасно ли отправлять фотографию с паспортом на сайты по подбору персонала для фриланса?
На одном из сайтов указано, что это повышает репутацию и доверие клиентов к профессиональным фрилансерам. Меня тоже смущает необходимость предоставления фотографии с паспортом третьим лицам. Там был мой номер паспорта, подпись и всякая другая информация, включая лицо.
Есть ли у вас сомнения? Что я могу сделать со своими данными? И что я могу сделать, чтобы предотвратить злоупотребления?
Елизавета, в принципе, нет ничего плохого в том, чтобы предоставлять личные данные работодателю на определенных условиях. Работодатель должен объяснить, зачем нужна эта информация и как она будет храниться. Он также должен гарантировать, что ваши персональные данные не будут использоваться в незаконных целях.
Если вас устраивают условия работодателя, вы можете предоставить свои персональные данные в безопасном режиме.
Однако в вашем случае мы рекомендуем на некоторое время воздержаться от отправки фотографий. И мы объясним, почему.
Что гласит закон?
Закон разрешает сбор и хранение персональных данных, если граждане сами дали на это согласие. Без согласия это делать нельзя.
В этом случае работодатель обязан объяснить сотруднику, зачем ему нужна эта информация, для чего она будет использоваться, как храниться и когда ее можно будет уничтожить или передать другим лицам.
Что предлагают вам потенциальные работодатели
Различные сайты по подбору персонала для фрилансеров обрабатывают личные данные по-разному. Например, на одном из них есть следующее заявление о согласии на обработку предоставленной информации
Условия обработки персональных данных определяет сам контролер сайта. Если заявитель согласен с ними, ему можно отправить копию документа.
Однако я не намерен поспешно соглашаться на такие условия.
В этом случае никто не несет ответственности за сохранность ваших персональных данных. Формулировка запроса осуществляется таким образом, что ответственность наступает только в том случае, если паспорт используется для получения кредита. Руководство сайта не имеет никакого отношения к тому, что в данных государственного сектора есть сотрудник или что это доказано. В условиях использования нет никаких ссылок на то, что оно несет ответственность.
Часть формулировки прямо допускает ответственность в случае нарушения персональных данных.
Неясно, что подразумевается под словами «компания принимает все разумные меры для защиты предоставленных данных от уничтожения, изменения или разглашения». Вроде бы обещают разумные меры, но ни о каких мерах не сообщается.
Однако любой, кто получит ваши данные, может делать то, что считает нужным. Они могут даже изменить их, но причины этого неясны.
Сама компания вряд ли будет использовать данные в незаконных целях. Однако нет никакой гарантии, что все сотрудники, имеющие к ним доступ, вменяемы и законопослушны. Если компрометация все же произошла, редко удается найти конкретного виновника. Сама компания не несет ответственности. Условия обработки данных доступны каждому и были согласованы с вами, когда вы отправляли нам свою фотографию. Паспорт.
А вот еще один пример похожего сайта по поиску работы:
Объем небольшой, сложных формулировок нет. Зато четко указано: никакие персональные данные не передаются третьим лицам. А если и передаются, то только по запросу компетентных органов.
Как данные используются в незаконных целях.
В интернете можно найти множество историй о кредитах, оформленных на основании чужого паспорта или его копии. Однако это не самое страшное, что может произойти.
На самом деле на черном рынке существует постоянный спрос на украденные паспорта, а также копии чужих документов. Их можно использовать как для открытия однодневного бизнеса, так и для получения кредитов. Кроме того, сотрудники недобросовестных банков заводят банковские карты, снимают с них деньги и уходят от налогов. Кроме того, они просят копии документов при совершении преступлений, связанных с незаконным оборотом наркотиков. Об этом мы уже рассказывали в статье «Как мошенники зарабатывают на копиях ваших документов».
Статья «Мошенничество века! Налоговые органы возвращаются к подоходному налогу с других людей». Мошенники составили документы на получение налоговых вычетов на реальных людей. Не зная номеров паспортов, НДС, адреса проживания Сунила и других лиц, сделать это невозможно. Не удалось выяснить, на каком этапе персональные данные попали в руки мошенников.
Что делать тем, кто уже предоставил паспортные данные неблагонадежному работодателю?
Есть два варианта. Они могут остановить процесс и попросить удалить их из базы данных. Это делается на основании заявления владельца данных. Для указанного типа апелляция не предусмотрена. Вы можете составить его в любом формате и отправить по электронной почте.
Как вариант, вы можете ничего не делать и верить, что ваши данные никогда не будут использованы в незаконных целях.
Нужно ли сотрудникам кадрового отдела хранить копию паспорта сотрудника?
Эта статья будет полезна сотрудникам и менеджерам отделов кадров.
Коммерческие организации могут сами решать, писать ли личные дела своих сотрудников. Новый выпуск поможет вам разобраться в основных положениях и понять, законно ли хранить персональные данные в личном деле сотрудника.
Обязанность вести личные дела установлена только для государственных и муниципальных служащих.
Если работодатель решает вести личное дело сотрудника, он должен оформить это решение в соответствующих нормативных актах.
Какие документы используются для личного дела сотрудника?
Таким образом, в личную папку можно поместить следующие документы сотрудника.
Примечание: Только в личном конверте гражданского служащего могут храниться копии паспорта и документов ЗАГСа.
Кадровые работники должны заверять копии документов или архивировать документы в папке «дело».
Примечание: Личная папка должна содержать внутреннюю опись документов.
Для чего кадровиками используется паспорт сотрудника?
Документы, удостоверяющие личность, содержат персональные данные. Работодателю нужны только паспорт, сунил и НДС для оформления рабочих отношений.
Персональные данные работника — это информация о событиях, событиях и обстоятельствах личной жизни работника, которая может быть использована для его идентификации.
Персональные данные имеют законное назначение и должны использоваться только по назначению.
Примечание: Работодатели должны получить согласие работника на обработку персональных данных.
Более подробно об этом рассказывается в статье.
Для каких целей используются персональные данные сотрудников?
Персональные данные из паспорта работника и сунила могут быть использованы работодателем только в целях заключения с ним контракта или гражданско-правового договора.
Примечание: Работодатель не имеет права хранить копии паспортов и сунилов сотрудников в своих личных делах.
Ситуация аналогична НДС работника. Работодатель не может:
Примечание: За хранение персональных данных сотрудников работодатель может быть признан виновным в нарушении Закона о персональных данных.