Компании и предприниматели обязаны строго следить за сохранением персональных данных сотрудников, в том числе бывших и, возможно, будущих, а любое несанкционированное использование информации является нарушением закона. Разъяснения спорных аспектов представила Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
Подействующему законодательству персональные данные любого гражданина могут обрабатываться (храниться, распространяться и т.д.) только с его согласия. В то же время в ряде случаев делается исключение, в том числе допускающее использование работодателем сведений о подчиненном, с которым заключен трудовой договор. Более того, в ряде случаев закон обязывает руководителей организации публиковать данные о сотрудниках на интернет-сайтах. Например, учреждения здравоохранения должны разместить в открытом доступе сведения о врачах и иных медицинских работниках, об уровне их образования и квалификации, школы, вузы и иные образовательные учреждения обязаны публиковать списки преподавателей и т.д.
Использование сведений о сотрудниках допускается в целях выполнения ими должностных обязанностей, например – для оформления билетов и регистрации в гостинице направленных в командировку и т.д. Кроме того, без согласия работников их персональные данные могут передаваться в налоговые органы, военные комиссариаты, Пенсионный фонд РФ и Фонд социального страхования, а также в профсоюзы. А вот заключая с банком договор на выпуск пластиковых карт (в рамках так называемого зарплатного проекта), работодатель вынужден как минимум оформить от имени сотрудников доверенность или получить от них письменное согласие на передачу их данных.
Жестко регламентируется вопрос использования сведений о соискателях вакансий. Например, получив резюме по факсу или электронной почте, компания обязана удостовериться, что его отправил действительно указанный в нем гражданин или кадровое агентство. «При поступлении в адрес работодателя резюме, составленного в произвольной форме, при которой однозначно определить физическое лицо, его направившее, не представляется возможным, данное резюме подлежит уничтожению в день поступления», – констатируется в разъяснениях Роскомнадзора.
Для предупреждения споров работодатели могут вписывать согласие на обработку данных соискателей в типовые формы анкеты, в том числе размещенные на интернет-сайтах: «Получение согласия также является обязательным условием при направлении работодателем запросов в иные организации, в том числе по прежним местам работы, для уточнения или получения дополнительной информации о соискателе», – поясняет Роскомнадзор.
Напомним, что за нарушение порядка сбора, хранения, использования или распространения персональных данных на организации может быть наложен штраф в сумме до десяти тысяч рублей.