Защита персональных данных работника

Автор работы: Пользователь скрыл имя, 24 Января 2014 в 16:13, курсовая работа

Краткое описание

Цель работы — рассмотреть тему: Защита персональных данных работника
Задачи контрольной работы:
–Рассмотреть Понятие персональных данных работника;
– Проанализировать Обработка персональных данных работника;
–Выявить Хранение и использование персональных данных работника;
–Раскрыть Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника;

Содержание

Введение…………………………………………………………………………..3
Глава 1. Понятие персональных данных работника……………………..5
§1.1. Обработка персональных данных работника………………………7
Таблица…………………………………………………………………………10
Глава 2. Хранение и использование персональных данных работника.11
Глава 3. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника………………………………14
Заключение……………………………………………………………………...20
Список литературы…………………………………………………………….22

Прикрепленные файлы: 1 файл

Введение.docx

— 42.31 Кб (Скачать документ)

Права работников по защите персональных данных, хранящихся у  работодателя. Существенным условием трудового договора являются права  и обязанности его сторон, однако следует подчеркнуть, что в рассматриваемой  сфере права и обязанности  носят корреспондирующий характер: права работника являются одновременно обязанностью работодателя. Для работника  основными правами по защите персональных данных будут являться:

1) полная информация о  персональных данных и обработке  этих данных;

2) свободный бесплатный  доступ к своим персональным  данным, включая право на получение  копий любой записи, содержащей  персональные данные работника,  за исключением случаев, предусмотренных  федеральным законом;

3) определение своих представителей  для защиты своих персональных  данных;

4) доступ к относящимся  к ним медицинским данным с  помощью медицинского специалиста  по их выбору;

5) требование об исключении  или исправлении неверных или  неполных персональных данных, а  также данных, обработанных с  нарушением требований ТК РФ. При отказе работодателя исключить  или исправить персональные данные  работника он имеет право заявить  в письменной форме работодателю  о своем несогласии с соответствующим  обоснованием такого несогласия. Персональные данные оценочного  характера работник имеет право  дополнить заявлением, выражающим  его собственную точку зрения;

6) требование об извещении  работодателем всех лиц, которым  ранее были сообщены неверные  или неполные персональные данные  работника, обо всех произведенных  в них исключениях, исправлениях  или дополнениях;

7) обжалование в суд  любых неправомерных действий  или бездействия работодателя  при обработке и защите его  персональных данных.

 Трансформация основных  прав и свобод человека и  гражданина в персональные данные  работника и их правовое закрепление  в ТК РФ, позволяют говорить  о юридической ответственности  за нарушение норм, регулирующих  обработку и защиту персональных  данных работника. Такая ответственность  не ограничивается нормами трудового  законодательства. Именно поэтому  лица, виновные в нарушении норм, регулирующих получение, обработку  и защиту персональных данных  работника, несут дисциплинарную, административную, гражданско-правовую  или уголовную ответственность  в соответствии с федеральными  законами. Порядок, условия и основания  такой ответственности предусмотрен  нормами соответствующего законодательства  РФ.

 Глава 3. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

     Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном настоящим Кодексом и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.2

Статья 90 ТК РФ предусматривает отсылочные нормы об ответственности лиц, виновных в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника. Соответствующие меры дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности должны устанавливаться другими нормами ТК РФ и иными федеральными законами. При этом следует учитывать, что нарушение может быть выражено как в незаконном распространении (разглашении) персональных данных, так и в отказе в доступе к ним в случаях, предусмотренных законом.

 В соответствии со  ст. 17 Федерального закона от 27.07.2006 № 149-ФЗ “Об информации, информационных  технологиях и о защите информации”  нарушение требований указанного  Федерального закона влечет за  собой дисциплинарную, гражданско-правовую, административную или уголовную  ответственность в соответствии  с законодательством РФ.

 Лица, права и законные  интересы которых были нарушены  в связи с разглашением информации  ограниченного доступа или иным  неправомерным использованием такой  информации, вправе обратиться в  установленном порядке за судебной  защитой своих прав, в т. ч.  с исками о возмещении убытков,  компенсации морального вреда,  защите чести, достоинства и деловой репутации. Одновременно данный Федеральный закон делает и некоторые исключения, а именно: если распространение определенной информации ограничивается или запрещается федеральными законами, гражданско-правовую ответственность за распространение такой информации не несет лицо, оказывающее услуги:

 – либо по передаче  информации, предоставленной другим  лицом, при условии ее передачи  без изменений и исправлений; 

 – либо по хранению  информации и обеспечению доступа  к ней при условии, что это  лицо не могло знать о незаконности  распространения информации.

 Статьей 24 Федерального  закона от 27.07.2006 № 152-ФЗ “О  персональных данных” также предусмотрено,  что лица, виновные в нарушении  требований данного Федерального  закона, несут гражданскую, уголовную,  административную, дисциплинарную  и иную предусмотренную законодательством  РФ ответственность. 

    - Дисциплинарное взыскание (замечание, выговор, увольнение по соответствующим основаниям) согласно ст. 192 ТК РФ работодатель имеет право применить за совершение дисциплинарного проступка, т. е. неисполнение или ненадлежащее исполнение работником по его вине возложенных на него трудовых обязанностей. Следовательно, применительно к дисциплинарной ответственности в комментируемой статье речь идет о возможном нарушении работником (например, работником кадровой службы) своих трудовых обязанностей в части необходимости соблюдения при работе с персональными данными работников требований законодательных и иных нормативных правовых актов, а также локальных актов работодателя, регулирующих получение, обработку и защиту персональных данных работника (например, правил учета и хранения трудовых книжек работников). (Подробнее о применении дисциплинарной ответственности в рамках трудового законодательства. Отдельные случаи нарушения законодательства РФ в части обработки персональных данных предусмотрены указами Президента РФ, регулирующими вопросы прохождения государственной гражданской службы (Указ Президента РФ от 01.06.1998 № 640 “О порядке ведения личных дел лиц, замещающих государственные должности Российской Федерации в порядке назначения и государственные должности федеральной государственной службы”, Закон № 79-ФЗ).

     Применение мер материальной ответственности к работнику, виновному в нарушении требований нормативных правовых актов РФ и локальных актов работодателя, возможно в том случае, если, например, следствием такого нарушения стало разглашение конфиденциальных сведений о каком-либо работнике, и тот в судебном порядке взыскал с работодателя сумму материального или морального вреда. В этом случае в порядке, предусмотренном гл. 39 Кодекса, виновный работник обязан возместить работодателю причиненный ему прямой действительный ущерб (более подробно о материальной ответственности работника см. комментарий к гл. 39 ТК РФ). 3

   - Гражданско-правовая ответственность за нарушение законодательства, регламентирующего сбор, хранение и обработку персональных данных может быть применена в порядке ст. 152 ГК РФ, согласно положениям которой гражданин вправе требовать по суду опровержения порочащих его честь, достоинство или деловую репутацию сведений, если распространивший такие сведения не докажет, что они соответствуют действительности. По требованию заинтересованных лиц допускается защита чести и достоинства гражданина и после его смерти. Более подробно вопросы гражданско-правовой ответственности за нарушение законодательства в данной сфере отражены в постановлении Пленума ВС РФ от 24.02.2005 № 3 “О судебной практике по делам о защите чести и достоинства граждан, а также деловой репутации граждан и юридических лиц”.

 Нельзя также не  упомянуть и положения ст. 139 ГК  РФ в части, касающейся защиты  служебной и коммерческой тайны.  Согласно п. 2 указанной статьи  лица, незаконными методами получившие  информацию, которая составляет  служебную или коммерческую тайну,  обязаны возместить причиненные  убытки. Такая же обязанность  возлагается на работников, разгласивших  служебную или коммерческую тайну  вопреки трудовому договору, в  т. ч. контракту, и на контрагентов, сделавших это вопреки гражданско-правовому  договору.

- Административная ответственность в рассматриваемых правоотношениях применяется в соответствии со ст. 5.39, 13.11, 13.12 и 13.14 КоАП РФ. Согласно ст. 5.39 КоАП РФ неправомерный отказ в предоставлении гражданину собранных в установленном порядке документов, материалов, непосредственно затрагивающих права и свободы гражданина, либо несвоевременное предоставление таких документов и материалов, непредставление иной информации в случаях, предусмотренных законом, либо предоставление гражданину неполной или заведомо недостоверной информации влечет наложение административного штрафа на должностных лиц в размере от 5 до 10 МРОТ.

 Согласно ст. 13.11 КоАП  РФ нарушение установленного  законом порядка сбора, хранения, использования или распространения  информации о гражданах (персональных  данных) влечет предупреждение или  наложение административного штрафа  на граждан в размере от 3 до 5 МРОТ; на должностных лиц –  от 5 до 10 МРОТ; на юридических лиц  – от 50 до 100 МРОТ. Статьей 13.12 КоАП  РФ установлены меры административной  ответственности за нарушение  правил защиты информации. А в  соответствии со ст. 13.14 КоАП РФ разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, влечет наложение административного штрафа на граждан в размере от 5 до 10 МРОТ; на должностных лиц – от 40 до 50 МРОТ.

- Уголовный кодекс РФ также содержит ряд статей, предусматривающих уголовную ответственность, которая может применяться в рассматриваемой сфере. Согласно ст. 137 УК РФ, предусматривающей ответственность за нарушение неприкосновенности частной жизни, незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации наказываются штрафом в размере до 200 тысяч рублей или в размере заработной платы или иного дохода осужденного за период до 18 месяцев, либо обязательными работами на срок от 120 до 180 часов, либо исправительными работами на срок до одного года, либо арестом на срок до четырех месяцев. Те же деяния, совершенные лицом с использованием своего служебного положения, наказываются штрафом в размере от 100 тысяч до 300 тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо арестом на срок от четырех до шести месяцев. В соответствии со ст. 140 УК РФ неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам граждан, наказываются штрафом в размере до 200 тысяч рублей или в размере заработной платы или иного дохода осужденного за период до 18 месяцев либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет. Предусмотрена также уголовная ответственность за неправомерный доступ к компьютерной информации.

 В соответствии со  ст. 272 УК РФ неправомерный доступ  к охраняемой законом компьютерной  информации, т. е. информации на  машинном носителе, в электронно-вычислительной  машине (ЭВМ), системе ЭВМ или их  сети, если это деяние повлекло  уничтожение, блокирование, модификацию  либо копирование информации, нарушение  работы ЭВМ, системы ЭВМ или  их сети, наказывается штрафом  в размере до 200 тысяч рублей  или в размере заработной платы  или иного дохода осужденного  за период до 18 месяцев, либо  исправительными работами на  срок от шести месяцев до  одного года, либо лишением свободы  на срок до двух лет. То  же деяние, совершенное группой  лиц по предварительному сговору  или организованной группой либо  лицом с использованием своего  служебного положения, а равно  имеющим доступ к ЭВМ, системе  ЭВМ или их сети, наказывается  штрафом в размере от 100 тысяч  до 300 тысяч рублей или в размере  заработной платы или иного  дохода осужденного за период  от одного года до двух лет,  либо исправительными работами  на срок от одного года до  двух лет, либо арестом на  срок от трех до шести месяцев,  либо лишением свободы на срок  до пяти лет.

 

 

 

 

                                            Заключение

 

       Таким образом, в целом к персональным данным работника можно отнести любые сведения о фактах, событиях и иных обстоятельствах жизни и деятельности работника, посредством которых возможно идентифицировать его личность. Право на защиту персональных данных работника является проявлением конституционного права на неприкосновенность частной жизни и составляет следующий комплекс прав:

1)   право обладать персональными данными;

2)   право на их защиту;

3) право пользоваться иными смежными  правами, установленными законодательно (например, правом на семейную  тайну, на защиту доброго имени).

   Для трудовых правоотношений характерно, что персональные данные включают в себя информацию, которая позволяет работодателю привлечь работника для эффективного выполнения трудовой функции. Она может содержаться в документах, предоставляемых работником при приеме на работу. Большая часть таких материалов содержится - личном деле, которое складывается из различного рода документации. Как уже отмечалось, дополнительная информация может быть представлена работником по собственной инициативе в ходе устного разговора с представителем работодателя, а также при заполнении различного рода анкет, опросных листов. При прохождении гражданином при устройстве на работу в организацию психологических тестирований тоже должен быть установлен режим защиты персональных данных в части их результатов и сведений, сообщенных в ходе проведения подобных мероприятий. В настоящее время законодательно определить весь перечень сведений, входящих в состав персональных данных, защищаемых в сфере трудовых правоотношений, практически невозможно. Действительно, «персональные данные работника предназначены главным образом для его специальной идентификации как человека, имеющего и реализующего определенную трудоспособность». Лицо, вступающее в трудовые отношения, может предоставлять многогранную и многоплановую информацию о себе, и эта информация может касаться не только трудовых правоотношений, она может носить универсальный характер.

Информация о работе Защита персональных данных работника