Приватность работников
- Работодатель всегда является обработчиком персональных данных.
- Обработка персональных данных должна осуществляться, среди прочего, законно, справедливо и целесообразно.
- Работодатель не имеет права тайно следить за работниками и обрабатывать соответствующие данные.
Защита данных в трудовых отношениях
Об обработке персональных данных речь идет всякий раз, когда с персональными данными что-то делается. Обработка персональных данных – это не только сбор персональных данных, но и, например, их запись, хранение, передача, раскрытие или уничтожение. Персональные данные – это любые данные об идентифицированном или идентифицируемом человеке, независимо от того, в какой форме они находятся.
Обработка персональных данных в трудовых отношениях характеризуется конфликтом интересов и основных прав, высокой степенью абстракции правовых норм и сочетанием частного и публичного права.
Взаимное доверие – основа хороших рабочих отношений. Поэтому и принцип обработки персональных данных – обработка с ведома работника – также имеет центральное значение в рабочих отношениях.
В Законе о трудовом договоре (ЗТД) обработки персональных данных касаются следующие положения:
- ст. 11 ЗТД – обработка данных лица, желающего поступить на работу;
- пункт 11 части 2 ст. 28 ЗТД – обязанность уважать частную жизнь работника;
- ст. 41 ЗТД – обработка данных работников.
Работодатель как обработчик персональных данных и правила обработки персональных данных
Работодатель всегда является обработчиком персональных данных, так как даже имя и личный идентификационный код работника уже являются персональными данными.
Работодатель является обработчиком персональных данных уже тогда, когда он еще набирает работников, затем во время трудовых отношений, а также и после завершения трудового договора. Согласно ч. 2 ст. 41 ЗТД, работодатель должен обеспечивать обработку персональных данных работника в соответствии с Законом о защите персональных данных (ЗЗПД).
Внутренние правила обработки персональных данных целесообразно установить, оформив их отдельным документом или как часть правил организации работы.
В соответствии со ст. 14 ЗЗПД при обработке персональных данных необходимо соблюдать следующие принципы:
1) законность и справедливость – персональные данные следует обрабатывать законно и справедливо;
2) целесообразность – персональные данные следует собирать для четко определенных законных целей, и их нельзя обрабатывать способом, противоречащим этим целями;
3) качество – персональные данные должны быть достаточными и актуальными, а также не чрезмерными по отношению к целям, для которых они обрабатываются;
4) правильность – персональные данные должны быть правильными, и при необходимости их следует обновлять, предпринимая разумные меры, чтобы обеспечить незамедлительное удаление или исправление персональных данных, неверных по отношению к цели обработки данных;
5) хранение – персональные данные должны храниться в форме, позволяющей идентифицировать субъект данных только до тех пор, пока это необходимо для той цели, для которой обрабатываются персональные данные;
6) безопасность – персональные данные должны обрабатываться таким способом, который обеспечивает их безопасность, в том числе защищает от несанкционированной или незаконной обработки и от случайной потери, уничтожения или повреждения, путем применения соответствующих технических или организационных мер.
Информирование работника об обработке персональных данных
Работник должен знать, кто и с какой целью обрабатывает его персональные данные, а также какие именно персональные данные обрабатываются. Обязанность извещения работника лежит на работодателе также в том случае, если он получил информацию о работнике не по собственной инициативе, а, например, случайно открыв личное письмо работника, или если кто-то (например, судебный исполнитель) направил работодателю запрос о работнике.
Работник всегда имеет право спросить, какие персональные данные о нем и с какой целью обрабатывает работодатель и кому он их передавал. Кроме того, работник имеет право знакомиться с собранными данными.
Сохраняемые данные работника должны быть правильными и актуальными. Работник имеет право требовать исправления неверных персональных данных и удаления устаревших и ненужных персональных данных.
Во время трудовых отношений персональные данные работника могут обрабатываться с его согласия только в том случае, когда работник имеет реальную возможность принимать решение, дает ли он согласие или нет. Например, с согласия работника можно разместить его фотографию на сайте компании. Согласие может быть отозвано работником в любое время и не должно иметь ретроспективных последствий. Если работник отзовет свое согласие, работодатель должен прекратить обработку данных.
Если обработка неизбежна по закону или договору, запрос согласия вводит в заблуждение. Например, нет необходимости брать согласие, если работодатель запрашивает у работника личные данные ребенка для предоставления родительского отпуска или дополнительного отпуска по уходу за ребенком. Работник может дать согласие только на дополнительную обработку данных о себе и своих несовершеннолетних детях, например для распределения работодателем рождественских наборов в соответствии с возрастом детей.
Использование камер на рабочем месте
Работодатель не имеет права тайно следить за работниками и обрабатывать соответствующие данные.
Работников следует информировать об использовании оборудования для наблюдения для защиты людей или имущества. Это необходимо делать также в том случае, если оборудование для наблюдения предназначено для слежения за клиентами или третьими лицами, но в зону наблюдения попадают и работники. Уведомление должно быть четким и недвусмысленным и содержать информацию, предусмотренную ст. 23 ЗЗПД. Не разрешается использовать оборудование для наблюдения в целях контроля качества и количества работы работников. Данные, полученные с устройств наблюдения, предназначенных для защиты людей или имущества, нельзя использовать, например, для доказательства нарушения рабочих обязанностей. Работодатель не имеет права контролировать работника в нерабочее время. Работник имеет право знакомиться с данными, собранные о нем с помощью устройств наблюдения, включая записи.
Для дополнительного чтения
- Более подробное разъяснение об использовании камер на рабочем месте можно найти на веб-сайте Инспекции по защите данных (AKI).
- Инструкции по организации видеонаблюдения можно найти здесь.
- Информационный бюллетень AKI «Видеонаблюдение и приватность (PDF)»
- Информационный бюллетень AKI "Требуется ли для вашего видеонаблюдения информационная табличка? (PDF)»
Обращение в Инспекцию по защите данных
На консультационный телефон Инспекции по защите данных 5620 2341 можно звонить в любой рабочий день с 13:00 до 15:00. Подробный ответ на конкретный вопрос можно получить, написав по адресу [email protected].
Часто задаваемые вопросы о защите данных можно найти здесь.
Все инструкции Инспекции по защите данных доступны здесь
Законодательство
- Закон о защите персональных данных
- Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 г. о защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/EC (Общее положение о защите персональных данных)
Для дополнительного чтения
- Вспомогательное руководство Инспекции по защите данных «Обработка персональных данных в трудовых отношениях»
- Инструкция Инспекции по защите данных для работников по персоналу «Персональные данные в трудовых отношениях»
- Инструкция Инспекции по защите данных для работодателей и работников «Использование личного мобильного устройства в рабочей среде»
- Информационный бюллетень о защите данных для работодателей