Работодатель должен обеспечить защиту персональных данных работника

Работодатель должен обеспечить защиту персональных данных работника

 

В статье 86 Трудового кодекса РФ установлена обязанность работодателя при обработке персональных данных работника соблюдать требования Трудового кодекса Российской Федерации и иных федеральных законов. Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

Работодатель получает персональные данные работника у него самого и сообщает работнику о цели получения персональных данных и последствиях отказа работника дать письменное согласие на их получение, а также знакомит под роспись с документами, устанавливающими порядок обработки персональных данных, а также о правах и обязанностях в этой области. При этом, работодатель не вправе сообщать персональные данные работника третьей стороне без письменного согласия работника. Это возможно только в целях предупреждения угрозы жизни и здоровью работника либо в других случаях, предусмотренных Трудовым Кодексом Российской Федерации, иными федеральными законами. Нельзя сообщать без письменного согласия работника его персональные данные в коммерческих целях. Информация о состоянии здоровья работника может быть получена работодателем только в части тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.

Доступ к персональным данным работников должны иметь только специально уполномоченные лица. Уполномоченные лица вправе получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.

Работники имеют право получать информацию о своих персональных данных, в том числе путем получений копий документов, знакомиться с медицинской документацией, отражающей состояние их здоровья, а также требовать об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Трудового кодекса Российской Федерации или иных федеральных законов.

По требованию работника работодатель должен известить всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них изменениях.

Работник вправе определить представителей для защиты своих персональных данных, а также обжаловать в суд любые неправомерные действия (бездействия) работодателя при обработке и защите его персональных данных.

В случае нарушения положений законодательства Российской Федерации в области персональных данных при обработке персональных данных работника виновные лица привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом Российской Федерации и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.