В начале июля в силу вступил закон о персональных данных, ужесточающий ответственность за несогласованное разглашение персональных данных граждан России. Зарплата.ру спросила экспертов, как это повлияет на работу HR.
Ужесточение ответственности связано с тенденцией значительного увеличения количества административных правонарушений, выявляемых в рамках контрольных мероприятий Роскомнадзором (РКН), а также утечек персональных данных граждан. Так публикуемая статистика показывает, что каждый новый год бьет рекорды предыдущего по количеству утечек информации, что говорит об общемировой тенденции к увеличению числа утечек и объемов скомпрометированных данных.
Как правило, многие организации сохраняют резюме интересных соискателей, чтобы пригласить их в дальнейшем. При этом в таких организациях отсутствует официально оформленный порядок ведения кадрового резерва, и резюме соискателей хранятся больше установленного срока обработки персональных данных. Для того, чтобы соответствовать требованиям законодательства в области персональных данных в организации, нужно: разработать и утвердить документ, определяющий порядок ведения кадрового резерва; ознакомить соискателя с этим документом; осуществлять сбор согласий на обработку ПДн с соискателя.
В случае тяжелых заболеваний работникам и родственникам работников может оказываться материальная помощь. Для принятия решения о дополнительных выплатах работнику (родственнику работника) запрашиваются документы, содержащие сведения о состоянии здоровья. В основном обработка организацией таких сведений осуществляется без необходимого согласия на обработку ПДн в письменной форме. Таким образом, мы получаем обработку специальных категорий персональных данных (сведения о состоянии здоровья) без согласия субъекта ПДн, что является грубым нарушением законодательства.
Также рекомендуем обратить внимание на копии документов, где может быть указана национальность (это также специальная категория ПДн). Эту информацию рекомендуется вымарывать. Та же проблема возникает и со старыми системами кадрового учета (например, Босс-Кадровик). Там зачастую со старых времен хранятся данные о национальности работников, а выгрузки из таких систем проверяются в рамках аудита РКН.
В целом же, какова бы не была специфика деятельности организации, проверяющие РКН, в первую очередь, всегда отправляются в отдел кадров. Поэтому работникам этого подразделения необходимо всегда быть готовыми к визиту проверяющих.
Елена Веляева, операционный директор международного кадрового холдинга Gi Group в России:
Татьяна Павличенко, HR-директор портала Банки.ру:
Если говорить о нашем холдинге, то изменения коснутся подразделений по работе с персоналом не очень существенно: мы как запрашивали у кандидата согласие на обработку персональных данных через собственноручную подпись, которую человек оставляет в офисе, так и запрашиваем. При этом мы четко объясняем коллегам почему и зачем мы берем письменное согласие. Сканкопии документов через сайт – это не для отдела кадров. Мы так не можем работать. Но как быть туристическим агентствам или интернет-магазинам — тут разобраться не просто. Дело в том, что несмотря на относительно долгую жизнь закона, у нас еще мало судебной практики по применению 152 ФЗ.
И уж тем более непонятно, как именно Роскомнадзор будет регулировать отношения социально-трудового партнерства. Лично я хотела бы быть уверенной, что компетентности их специалистов в нормах трудового законодательства хватит для надзора за соблюдением прав граждан в области законов о труде в части сохранности их прав на обработку сведений персонального характера.
Увеличение штрафов почти в 15 раз (с 5000-10000 рублей до 75000 рублей), конечно, заставит бизнес задуматься о соблюдении новшеств в законе, но тут как всегда возникнет вопрос: что дешевле, соблюдать или платить штрафы? Я, к сожалению, вижу, при разработке законов больше желание запретить, чем предупредить риски. Почему бы законотворцам не пригласить бизнес для обсуждения предлагаемых ими изменений? Это вопрос без ответа.
Но у нас есть преимущество – мы диджитал-компания с миллионами посетителей, очень сильным департаментом IT и серверами на территории РФ. Это означает, что коллеги способны обеспечить сохранность данных на самом высшем уровне, даже если для этого нам придется закупить пару дополнительных серверов.
И все равно хочется знать, как именно массово люди пострадали от нарушения их прав в части некорректной обработки их сведений персонального характера?
https://blog.zarplata.ru
< Предыдущая | Следующая > |
---|