Правительство РФ издало новые нормы по защите персональных данных сотрудников

963
СЕЛЮТИН Александр
адвокат, управляющий партнер
Это следует из постановления Правительства России № 1119. Оно обязывает работодателей принять меры организационного и технического характера, чтобы обеспечить нужный уровень защиты (всего их четыре) для персональных данных. Из других новинок законодательства выделяются такие: запрещено увольнять мужчин – единственных кормильцев семьи; разъяснено, что считать счетной ошибкой – от этого зависит, стребует ли компания с сотрудника излишне уплаченные ему деньги.

Определить уровень угрозы! У работодателей – новые обязанности по защите персональных данных

Нормативный документ: постановление Правительства России от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

Когда начал действовать: с момента опубликования в «Российской газете» – с 7 декабря 2012 года.

Под персональными данными понимаются фамилия, имя, отчество, дата и место рождения человека, его семейное положение, адрес, сведения о доходах, образование. Все эти сведения есть у работодателя, поэтому он считается оператором, владеющим персональными данными своих сотрудников и обрабатывающим их. Как известно, Федеральный закон № 152–ФЗ «О персональных данных» обязывает все организации обеспечить защиту персональных данных своих работников, клиентов, а также принять все меры, чтобы не допустить правонарушения в связи с обработкой этих данных. Требованиям, которые нужно соблюдать при хранении, использовании и обработке персональных данных, посвящена отдельная глава Трудового кодекса.

Чем примечательно постановление Правительства России № 1119? Тем, что прописывает, как именно любой оператор, владеющий персональными данными людей (к таким операторам относятся и работодатели), должен защищать эти данные. Ни закон № 152-ФЗ, ни Трудовой кодекс этого не устанавливали. Они лишь обязывали обеспечить защиту.

Итак, постановление Правительства № 1119 требует, чтобы компании приняли для защиты персональных данных своих сотрудников определенные организационные и технические меры, то есть обзавелись специальным оборудованием. Какие меры нужно принять, зависит от уровня угроз (вреда, который может быть нанесен гражданам из-за незаконного распространения персональных данных) и от того, какой уровень защиты требуется. Всего в постановлении выделяются три уровня угроз и четыре уровня защиты.

Например, чтобы обеспечить четвертый уровень защищенности персональных данных, компания должна организовать особый режим обеспечения безопасности помещений, в которых размещена информационная система, где эти данные хранятся. Требуется исключить вероятность того, что в это помещение будут иметь доступ посторонние лица. Туда должны входить лишь те, у кого есть право доступа к информации. Работодатели обязаны также обеспечить сохранность носителей персональных данных и использовать такие средства защиты информации, которые прошли процедуру оценки соответствия требованиям законодательства Российской Федерации о безопасности информации.

Чтобы обеспечить третий уровень защиты, компания должна назначить должностное лицо (работника), ответственного за обеспечение безопасности персональных данных в информационной системе.

Самые высокие требования к компаниям предъявляются, если они обязаны обеспечить первый уровень защиты. Кроме всего вышесказанного, работодателю предписывается создать структурное подразделение, ответственное за обеспечение безопасности персональных данных в информационной системе, либо возложить такую ответственность на одно из структурных подразделений. А в электронном журнале безопасности должны автоматически регистрироваться изменения в полномочиях сотрудников, имеющих доступ к информационной системе, в которой хранятся персональные данные.

Работодателям следует серьезно отнестись к требованиям Постановления Праввительства РФ и обеспечить все меры для защиты персональных данных. За нарушение норм, регулирующих обработку и защиту персональных данных работника, предусмотрено несколько видов ответственности: дисциплинарная, материальная, гражданско-правовая, административная и даже уголовная.

Контроль за тем, как компании выполняют требования по защите персональных данных, возложен на Федеральную службу по надзору в сфере связи и массовых коммуникаций. Ведомству поручено проводить проверки в организациях не реже одного раза в три года. Причем Федеральная служба по надзору в сфере связи и массовых коммуникаций вправе проводить проверки не только собственными силами, но и привлекать на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации.

Еще одно интересное дополнение, которое внесло постановление Правительства России № 1119: персональными считаются также биометрические данные – сведения, характеризующие физиологические и биологические особенности человека, а также специальные категории информации – о расовой, национальной принадлежности человека, его политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.

Справка

По данным различных исследований, чаще всего информация о персональных данных незаконно распространяется из медицинских учреждений (20 % всех случаев), а также из образовательных учреждений и различных госструктур (18 %), торговых предприятий и банков (14 % от всех случаев). Всего в 2011 году в России зафиксирован 41 скандальный и резонансный факт утечки персональных данных из компьютерных сетей различных компаний. В итоге общий ущерб составил свыше миллиарда долларов. Гражданам не следует доверять обработку своих персональных данных кому угодно.

Дважды перечисленная премия – это не счетная ошибка. Исправлять ее за счет сотрудника нельзя

Нормативный документ: письмо Федеральной службы по труду и занятости России от 1 октября 2012 г.

В своем письме Федеральная служба по труду и занятости дала разъяснения, что же можно считать счетной ошибкой. Для чего это сделано и почему? Понимание этой ошибки у работодателей и работников часто расходится, в связи с чем ситуация доходит до суда, причем до высоких инстанций. От того, что понимать под счетной ошибкой, зависит, можно ли требовать от сотрудника, чтобы он вернул ошибочно выплаченные ему или перечисленные на зарплатную карту суммы.

Если излишне уплаченные средства будут признаны счетной ошибкой, с работника взыщут переплату. Если не будут признаны таковой, работодатель не вправе требовать от сотрудника, чтобы тот вернул излишне уплаченные средства. Таким образом, работник заинтересован в том, чтобы переплата не считалась счетной ошибкой, а работодатель – в прямо противоположном.

В письме Федеральная служба по труду и занятости обращает внимание на то, как статья 137 Трудового кодекса разъясняет понятие «счетная ошибка». В данной статье, в частности, говорится, что это любая арифметическая ошибка, из-за которой работнику были переплачены денежные средства. Иначе говоря, под счетной ошибкой подразумевается только результат неверного применения правил арифметики.

Таким образом, Федеральная служба по труду и занятости, по сути, отождествляет счетную и арифметическую ошибки. Такой же подход был и в постановлении Совета Министров СССР от 23 февраля 1984 г. «О пособиях по государственному социальному страхованию».

Возможно, благодаря этому письму Федеральной службы по труду и занятости работники и работодатели будут меньше спорить о том, что такое счетная ошибка и стоит ли возвращать излишне уплаченные деньги.

Справка

Один из споров о том, счетную ошибку допустил работодатель или какую-либо другую, дошел до Верховного суда РФ. Он рассмотрел дело в порядке надзора и вынес по делу Определение от 20.01.2012 № 59-В11-17 «О порядке удержания из заработной платы работника сумм, излишне выплаченных работнику».

Предыстория такова (читайте также в № 4, 2012). Александра ПАВКО увольнялась из компании и сотруднице начислили компенсацию за неиспользованный отпуск и премию. По случайной ошибке (возможно, из-за сбоя в автоматизированной банковской системе) компенсацию и премию перечислили Александре на банковскую карточку дважды. После этого компания обратилась в суд с требованием взыскать с бывшей сотрудницы излишне перечисленные суммы. Работодатель классифицировал их как собственный ущерб и неосновательное обогащение г-жи ПАВКО. Районный суд отказал компании, так как статья 137 Трудового кодекса не обязывает сотрудника в таком случае возвращать переплату. А президиум областного суда компанию поддержал.

Верховный же суд своим определением № 59-В11-17 отменил постановление президиума областного суда, оставив в силе вердикт районной инстанции. Во-первых, ВС РФ указал: компания допустила несчетную ошибку. О такой ошибке можно было говорить, к примеру, если бы компания неправильно сложила цифры и получила неверную сумму выплат. Здесь же с суммой выплат все в порядке. Во-вторых, ВС РФ указал еще на два основания, по которым в силу статьи 137 ТК РФ работодатель вправе удержать из зарплаты работника излишне выплаченные суммы: если работник провинился и не выполнил нормы труда, либо орган по трудовым спорам признал, что работник допустил неправомерные действия и это подтверждено решением суда. В деле же, рассмотренном ВС РФ, работник не допускал виновных и недобросовестных действий. А в том, что банк ошибся, сотрудник не виноват. Следовательно, возвращать переплату работодателю оснований нет.

Сокращая персонал, работодатели не смогут, как раньше, увольнять любого мужчину

Нормативный документ: Федеральный закон от 12 ноября 2012 г. № 188-ФЗ «О внесении изменений в статью 261 Трудового кодекса РФ».

Когда начал действовать: 24 ноября 2012 года.

Изменения скорректировали статью 261 Трудового кодекса так, что теперь она не позволяет компаниям увольнять с работы не только женщин, у которых есть ребенок до полутора лет, либо одиноких матерей, у которых ребенок не достиг 14 лет (а ребенок-инвалид – 18 лет). По своей инициативе работодатели не вправе расторгать трудовой договор и с мужчинами, которые являются единственными кормильцами для ребенка до трех лет (а если он инвалид – до 18 лет) в многодетной семье, и если мать не работает. Под многодетной семьей, как следует из смысла статьи 261 ТК РФ, понимается семья с тремя детьми и более. Кроме того, запрещено увольнять и отцов-одиночек.

Статья 261 Трудового кодекса не переписана, а лишь дополнена и теперь звучит так: «Расторжение трудового договора с женщиной, имеющей ребенка в возрасте до трех лет, с одинокой матерью, воспитывающей ребенка-инвалида в возрасте до восемнадцати лет или малолетнего ребенка – ребенка в возрасте до четырнадцати лет, с другим лицом, воспитывающим указанных детей без матери, с родителем (иным законным представителем ребенка), являющимся единственным кормильцем ребенка-инвалида в возрасте до восемнадцати лет либо единственным кормильцем ребенка в возрасте до трех лет в семье, воспитывающей трех и более малолетних детей, если другой родитель (иной законный представитель ребенка) не состоит в трудовых отношениях, по инициативе работодателя не допускается (за исключением увольнения по основаниям, предусмотренным пунктами 1, 5–8, 10 или 11 части первой статьи 81 или пунктом 2 статьи 336 настоящего Кодекса)».

Справка

Изменения в статью 261 Трудового кодекса внесены благодаря Алексею ОСТАЕВУ, бывшему дизайнеру компании «Логос-Медиа», проявившему настойчивость и выдержку. У него трое детей – двух, семи и 12 лет, один из них инвалид. Он провел в отпуске по уходу за ребенком более шести месяцев. Когда жена осталась без работы и стала сидеть с детьми, Алексей вышел из отпуска, но компания его уволила. Чтобы отстоять свое право работать, Алексей обратился в Савеловский районный суд г. Москвы с просьбой признать увольнение незаконным и восстановить его на работе. Но суд отказал, отметив, что статья 261 Трудового кодекса запрещает увольнять только женщин с детьми. Вышестоящие инстанции оставили решение районного суда в силе. Тогда Алексей ОСТАЕВ обратился в Конституционный суд с просьбой признать статью 261 Трудового кодекса неконституционной, так как в ее основе лежит гендерная дискриминация: женщину с детьми уволить нельзя, а мужчину можно, даже если он является единственным кормильцем для многодетной семьи. Рассмотрев заявление, Конституционный суд согласился с доводами ОСТАЕВА и 15 декабря 2011 года принял постановление, в котором признал часть четвертую статьи 261 Трудового кодекса противоречащей Конституции России (подробнее смотрите № 3, 2012).

Будет ли достигнут положительный эффект от обновленной нормы Трудового кодекса, пока неизвестно. Ведь очень часто работников, имеющих малолетних детей, попросту «выживают» (если хотят их уволить) или изначально стараются не брать на работу. Но однозначно можно расценивать как позитив то, что теперь обжаловать увольнение вправе не только женщины, но и мужчины, у которых на иждивении есть малолетние дети или дети-инвалиды.



Подписка на статьи

Чтобы не пропустить ни одной важной или интересной статьи, подпишитесь на рассылку. Это бесплатно.

Школа

Самое выгодное предложение

Проверь свои знания и приобрети новые

Записаться

Самое выгодное предложение

Самое выгодное предложение

Воспользуйтесь самым выгодным предложением на подписку и станьте читателем уже сейчас

Живое общение с редакцией

А еще...


Рассылка




© 2011–2017 ООО «Актион кадры и право»

Журнал «Директор по персоналу» –
практический журнал по управлению человеческими ресурсами

Все права защищены. Полное или частичное копирование любых материалов сайта возможно только с письменного разрешения редакции журнала «Директор по персоналу».
Нарушение авторских прав влечет за собой ответственность в соответствии с законодательством РФ.

Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Свидетельство о регистрации СМИ Эл № ФС77-57623 от 08.04.2014.


  • Мы в соцсетях
ДОБРО ПОЖАЛОВАТЬ В МИР «ДИРЕКТОРА ПО ПЕРСОНАЛУ»

Здравствуйте! Чтобы продолжить чтение статей на сайте журнала «Директор по персоналу», пожалуйста, зарегистрируйтесь.

Это займет менее 1 минуты, а Вы получите доступ к очень важным статьям и полезным сервисам.

А кроме того, ваc ждут подарки:
- журнал HR-бюджет и другие тематические приложения и кейсы,
- подборка самых интересных статей за месяц,
- видеосеминары и презентации по HR вопросам

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Я тут впервые
И получить доступ на сайт
Займет минуту!
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
ДОБРО ПОЖАЛОВАТЬ В МИР «ДИРЕКТОРА ПО ПЕРСОНАЛУ»

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Я тут впервые
И получить доступ на сайт
Займет минуту!
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
Профессиональные тесты доступны только после регистрации!

Только зарегистрированные пользователи могут проходить профессиональное тестирование на сайте. Регистрация бесплатна и займет менее минуты.

После нее Вы сможете проверить свои знания, а также получите доступ к материалам и всем сервисам сайта.

Кроме того, в подарок вы получите подборку лучших статей журнала, тематические приложения и готовые HR-кейсы.

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Я тут впервые
И получить доступ на сайт
Займет минуту!
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
×

Статьи обязательные к прочтению!