Ответственность за разглашение персональной информации работника


Согласно Конституции РФ, каждый обладает правом на семейную и личную тайну, а также на неприкосновенность личной жизни и защиту доброго имени и своей чести. Без согласия лица не допускаются: хранение, сбор, распространение и использование сведений о его личной жизни.

Источник фото: highwaycharlie / CC BY-ND 2.0

Под персональными данными понимается та информация, которая прямо или косвенно относится к определённому физическому лицу. При приеме на работу работника довольно часто просят сообщить информацию личного характера, причем работодатель обязан проинформировать его о целях, для которых он её требует и о последствиях отказа предоставить письменное согласие на получение этих сведений.

Цели защиты персональных сведений:

  • предотвращение хищения, утечки, утраты, подделки, искажения информации;
  • предупреждение угрозы безопасности государства, личности, общества;
  • предотвращение несанкционированных действий по модификации, уничтожению, искажению, блокированию, копированию информации;
  • гарантия законного порядка документированных сведений как предмета собственности, предупреждение иных форм неправомерного вмешательства в информационные системы и информационные ресурсы;
  • охрана личной тайны и конституционных прав человека на сохранение секретности персональных сведений, которые имеются в информационных системах;
  • сохранение секретности информации и государственной тайны в соответствии с законодательством.

Работодатель обязан утвердить нормативный акт локального значения, который устанавливает порядок обработки персональных сведений работников, правила передачи этих данных в пределах одного учреждения, а также перечень прав и обязанностей работодателя и сотрудника в этой сфере.

Требования, которые работодатель обязан соблюдать при передаче личных данных работника:

  • не сообщать без письменного согласия сотрудника его личные данные третьей стороне, исключением являются случаи, когда это требуется для предотвращения угрозы здоровью и жизни сотрудника, а также в иных случаях, определённых законодательством РФ;
  • не разглашать в коммерческих целях персональные данные сотрудника без его согласия в письменном виде;
  • лиц, имеющих доступ к персональной информации работника следует уведомить о том, что эти данные могут быть использованы только для тех целей, для которых они были получены, и требовать от них подтверждения соблюдения этого правила;
  • доступ к персональным сведениям работников следует предоставлять только лишь тем лицам, которые специально на это уполномочены. Указанные лица при этом должны обладать правом на получение только тех персональных сведений работника, которые требуются им для выполнения конкретных функций;
  • не следует запрашивать сведения о здоровье работника, исключения составляют только те сведения, которые касаются вопроса о допустимости осуществления сотрудником его трудовой функции;
  • персональные сведения работника необходимо передавать представителям работников лишь в порядке, который определён в ТК РФ и иных ФЗ. Ограничивать эту информацию нужно только теми персональными сведениями работника, которые требуются для выполнения функций указанных представителей.

Порядок передачи в рамках одной организации персональных сведений работника у одного ИП:

  • следует установить то, куда могут быть переданы сведения, в которых содержатся персональная информация работника (например: в службу безопасности, в бухгалтерию);
  • утвердить правила хранения в этих подразделениях персональной информации работника;
  • указать лиц, имеющих доступ к этой информации в указанных подразделениях.

Ответственность за распространение личных данных работника в первую очередь несёт работодатель, отдел кадров, а также иные лица, которые обрабатывают эти данные.

При распространении персональной информации работодатель может применить к работнику следующие санкции:

  • увольнение;
  • выговор;
  • замечание.

За несоблюдение норм, отвечающих за регулирование защиты и обработки личных данных, предусматриваются следующие виды ответственности:

  • уголовная (арест, исправительные работы);
  • административная (штраф, дисквалификация);
  • материальная (возмещение ущерба в полном и ограниченном размере);
  • дисциплинарная (увольнение, выговор, замечание);
  • гражданско-правовая (возмещение убытков, выплаты компенсационного характера за моральный вред).

Четкое регламентирование обязанностей сотрудников отдела кадров - наиважнейшее условие сохранности персональной информации. При разглашении тайны, охраняемой законом, которую сотрудник узнал при осуществлении профессиональных или служебных обязанностей, работодатель имеет все основания расторгнуть трудовой договор с этим работником. Кроме того, этот сотрудник может быть привлечён к уголовной ответственности.

Охрана прав работника состоит в составлении искового заявления и в дальнейшем его подачи в суд. Работник также имеет все основания потребовать выплату компенсационного характера за моральный вред, обратившись в суд в течение трёх месяцев с момента, когда он узнал о нарушении своих прав.

Обычно, споры в суде о разглашении персональной информации разрешаются в пользу работника. Не следует пренебрегать помощью адвоката, так как работник должен сам доказать то, что его права были нарушены.