Статья 88 ТК РФ
При передаче персональных данных работника работодатель должен соблюдать следующие требования:
- не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных настоящим Кодексом или иными федеральными законами;
- не сообщать персональные данные работника в коммерческих целях без его письменного согласия;
- предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном настоящим Кодексом и иными федеральными законами;
- осуществлять передачу персональных данных работника в пределах одной организации, у одного индивидуального предпринимателя в соответствии с локальным нормативным актом, с которым работник должен быть ознакомлен под роспись;
- разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;
- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;
- передавать персональные данные работника представителям работников в порядке, установленном настоящим Кодексом и иными федеральными законами, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.
Публикации по теме
В статье 88 ТК РФ определен перечень требований к передаче персональных данных работника. В соответствии со статьей 88 ТК РФ к таким требованиям относятся: запрет на запрос информации о состоянии здоровья работника, если это не касается выполнения им трудовой функции; запрет на сообщение данных работника в коммерческих целях без его письменного согласия; осуществление передачи персональных данных работника в пределах одной организации и ряд других.
Вопрос
Ответ юриста:
Любой локальный акт, к числу которых относится, в том числе, корпоративное Положение, нацеленное на защиту персональных данных, в обязательном порядке должен соответствовать действующему федеральному законодательству. Основную нормативную базу, на основании которой разрабатывается данное Положение, составляют: Закон №152-ФЗ от 27.07.2006 года «О персональных данных», ст.ст. 86-90 ТК РФ. Таким образом, корпоративное Положение представляет собой выжимку из перечисленных нормативных документов, сделанную с учетом особенностей конкретного предприятия. Цель разработки подобного Положения – обеспечение удобства работников, исключение затрат времени на поиски нормативно-законодательной информации, а также на ее изучение и анализ.