Защита персональных данных работника.



85. Понятие персональных данных работника. Обработка

Персональные данные работника - инфа, необходимая работодателю в связи с труд отнош и касающаяся конкретного работника.

 Обработка - получение, хранение, комбинирование, передача или любое др использование.

 86. Общие требования при обработке и гарантии их защиты

В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке обязаны соблюдать следующие общие требования:

 1) обработка может осущ искл в целях обеспечения соблюдения законов и иных НПА, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;

 2) при определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией, Кодексом и иными фз;

 3) все персональные данные работника следует получать у него самого. Если возможно получить только у третьей стороны, то работник должен быть уведомлен заранее и должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, источниках и способах получения, о характере данных и последствиях отказа работника дать письменное согласие на их получение;

 4) работодатель не имеет права получать и обрабатывать персональные данные о его политических, религиозных и иных убеждениях и частной жизни. Работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия;

 5) работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за искл случаев, предусмотренных Кодексом или иными фз;

6) при принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных искл в результате их автоматизированной обработки или электронного получения;

 7) защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств;

8) работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных, об их правах и обязанностях в этой области;

9) работники не должны отказываться от своих прав на сохранение и защиту тайны;

 10) работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников.

 87. Хранение и использование персональных данных работников

 Порядок хранения и использования устанавливается работодателем с соблюдением требований Кодекса и иных фз.

88. Передача персональных данных работника

При передаче работодатель должен соблюдать следующие требования:

 не сообщать третьей стороне без письменного согласия работника, за искл случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, в др случаях, предусмотренных Кодексом или иными фз;

не сообщать в коммерческих целях без его письменного согласия;

 предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности).

 осуществлять передачу в пределах одной организации, у одного индивид предпринимателя в соотв с локальным НА, с которым работник должен быть ознакомлен под роспись;

разрешать доступ к персональным данным работников только спец уполномоченным лицам, к-ые должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;

 не запрашивать инфу о состоянии здоровья работника, за искл тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;

 передавать персональные данные работника представителям работников в опред порядке и ограничивать эту инфу только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

89. Права работников в целях обеспечения защиты персональных данных, хранящихся у работодателя:

 полную инфу об их персональных данных и обработке этих данных;

 свободный бесплатный доступ к своим персональным данным, вкл право на получение копий любой записи, содержащей персональные данные работника, за искл случаев, предусмотренных фз;

 определение своих представителей для защиты своих персональных данных;

 доступ к относящимся к ним мед данным с помощью мед специалиста по их выбору;

 требование об исключении или исправлении неверных или неполных данных+ обработанных с нарушением требований. При отказе работодателя исключить или исправить он имеет право заявить в письменной форме работодателю о своем несогласии с соотв обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

 обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

 90. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

Лица, виновные в нарушении норм привлекаются к дисциплинарной и материальной ответ-ти в порядке Кодекса и иными фз, к гражданско-правовой, админ и угол ответ-ти в порядке, установленном фз.

 


Дата добавления: 2018-05-13; просмотров: 180; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!