Справочник от Автор24
Найди эксперта для помощи в учебе
Найти эксперта
+2

Механизм защиты персональных данных работника

Специфика защиты персональных данных работника на предприятии

Определение 1

Защита персональных данных представляет собой комплекс мероприятий технического, организационного, иного характера, направленных на защиту сведений, которые относятся к конкретному физическому лицу или субъекту персональных данных.

На предприятиях осуществляется защита персональных данных сотрудников, данная позиция включена в раздел охраны труда на предприятии. Так, государство гарантирует работникам защиту их персональных данных, а также их право на труд с учетом использования персональных данных, например, данных паспорта.

Персональные данные используются при составлении трудового договора, при формировании рабочих документов, и в принципе необходимы в профессиональной деятельности любого работника. Этапы работ по защите персональных данных включают в себя следующие позиции:

  • Определение ситуации, когда требуется обработка персональных данных, в том числе в бизнес процессах.
  • Определение информационных систем и совокупности обрабатываемых персональных данных.
  • Выработка мер по защите категории обрабатываемых данных. Если у меня имеются угрозы для персональных данных, они должны быть просчитаны и устранены.
  • Подготовка технического задания по созданию требуемой системы защиты.
  • Подача уведомления о начале обработки персональных данных в уполномоченный орган по защите прав субъектов персональных данных или Роскомнадзора.
  • Отправка заявки на получение необходимых документов для работы с персональными данными.
  • Защита персональных данных и помещений, где хранятся документы с персональными данными.
  • Обработка персональных данных допускается только с согласия субъектов персональных данных.

В Российской Федерации на предприятиях осуществляется защита персональных данных, что сводится к специфическому режиму обработки персональных данных. Персональные данные используются при создании внутренней документации, внедрении технических мер защиты и т.д.

«Механизм защиты персональных данных работника» 👇
Помощь эксперта по теме работы
Найти эксперта
Решение задач от ИИ за 2 минуты
Решить задачу
Найди решение своей задачи среди 1 000 000 ответов
Найти

Типовая схема движения персональных данных. Автор24 — интернет-биржа студенческих работ

Рисунок 1. Типовая схема движения персональных данных. Автор24 — интернет-биржа студенческих работ

Положение трудового законодательства о защите персональных данных работника

Глава 14 Трудового кодекса РФ предусматривает положения о защите персональных данных работника. Так, статья 86 ТК РФ предусматривает требования при обработке персональных данных работника, а также основные гарантии их защиты. Так, при обработке персональных данных работника требуется соблюдать следующие правила. Обработка персональных данных работника может осуществляться только в рамках действующего законодательства. Работодатель при этом руководствуется Конституцией РФ, а также иными законами.

Получить персональные данные работника можно только у него самого. Если возникает необходимость получения персональных данных от третьей стороны, работник должен быть уведомлена об этом заранее от него должно быть получено письменное согласия. Работодатель также должен сообщить цель получения персональных данных, разъяснить работника последствий отказа дать письменное согласие на их получения.

Работодатель не может обрабатывать такие персональные данные, которые нормами действующего законодательства относятся к специальным категориям персональных данных, за исключением тех случаев, когда это разрешает закон. Нельзя обрабатывать персональные данные членство в общественных объединениях, профсоюзной деятельности.

В обязанности работодателя вменяется защита персональных данных работника от неправомерного их использования или утраты. Охрана персональных данных работника осуществляется работодателем за свой счет. Перед трудоустройством работники, их представители знакомятся с документацией работодателя, которая устанавливает порядок обработки персональных данных работников, а также права и обязанности работника в данной сфере. Работники не могут отказаться от своих прав на сохранение и защиту тайны, в том числе персональной.

Работодатель обеспечивает хранение и использование персональных данных работника. Передать третьему лицу данные какого-либо работника можно только в случае письменного согласия работника, или при запросе компетентных органов. Например, передача персональных данных работника допустима органам полиции, прокуратуры, иным правоохранительными структурами. Работодатель не может запрашивать сведения о состоянии здоровья работника.

Защита персональных данных работника

Любой работник имеет право на защиту своих персональных данных, а также получение информации об их обработке. Все граждане также должны иметь доступ к медицинской документации, которая отражает состояние их здоровья, к своим персональным данным. Если работодатель нарушает права и свободы гражданина в сфере защиты персональных данных, то работник имеет право обжаловать действия или бездействие работодателя в суд.

Лица, которые нарушать законодательство в сфере защиты персональных данных работника, должны быть привлечены к ответственности. Трудовой кодекс РФ предусматривает дисциплинарную и материальнуюя ответственность, а также гражданско-правовую, административную и уголовную.

Так, статья 13.14 КоАП РФ предусматривает административную ответственность за разглашение информации, в том числе в сфере персональных данных, лицом, которая получила доступ к данной информации в связи с реализацией служебных или профессиональных обязанностей. Статья 137 УК РФ предусматривает уголовную ответственность за нарушение неприкосновенности частной жизни. Статья 272 УК РФ предусматривает уголовную отвесный за неправомерный доступ к компьютерной информации, в том числе содержащей персональные данные.

Статья 140 УК РФ также предусматривает уголовную отвесный за отказ в предоставлении гражданину определенных категорий информации. В частности, нельзя отказать гражданину в предоставлении данных, которые непосредственно затрагивают его права и свободы. Должностные лица несут ответственность также за предоставление неполной или заведомо ложной информации, если это причиняет вред правам и законным интересам граждан.

Дата написания статьи: 02.04.2021
Найди решение своей задачи среди 1 000 000 ответов
Крупнейшая русскоязычная библиотека студенческих решенных задач
Все самое важное и интересное в Telegram

Все сервисы Справочника в твоем телефоне! Просто напиши Боту, что ты ищешь и он быстро найдет нужную статью, лекцию или пособие для тебя!

Перейти в Telegram Bot