Федеральным законом от 25.07.1998 № 128-ФЗ «О государственной дактилоскопической регистрации в Российской Федерации» установлено, что в отношении некоторых лиц, претендующих на замещение определенных должностей проводится обязательная дактилоскопическая регистрация.
Перечень должностей, на которых проходят службу граждане Российской Федерации, подлежащие обязательной государственной дактилоскопической регистрации утвержден постановлением Правительства РФ от 06.04.1999 № 386.
5. Работодатель должен принимать меры к защите персональных данных работника от неправомерного их использования. Эти меры работодатель должен осуществлять за счет собственных средств. При разработке локальных нормативных актов (положений) о персонале и (или) положений о порядке обработки персональных данных работников организаций, индивидуальных предпринимателей работодатели, работники и их представители должны предусматривать меры защиты персональных данных работников.
Статья 87. Хранение и использование персональных данных работников
Порядок хранения и использования персональных данных работников устанавливается работодателем с соблюдением требований настоящего Кодекса и иных федеральных законов.
1. В комментируемой статье указывается, что работодатель обязан устанавливать порядок хранения и использования персональных данных работников на основании требований ТК РФ и иных федеральных законов.
В соответствии со ст. 7 ФЗ «О персональных данных» операторы и третьи лица, получившие (получающие) доступ к персональным данным, должны обеспечивать конфиденциальность таких данных.
В локальном нормативном акте, определяющем порядок получения, обработки, хранения и использования персональных данных работника, должен быть определен круг лиц, имеющих право работы с этими данными.
2. В пункте 2 ст. 5 ФЗ «О персональных данных» указано, что хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
Работодатель обязан в соответствии с постановлением Государственного комитета РФ по статистике от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты» обеспечить хранение документов по учету кадров, учету использования рабочего времени и расчетов с персоналом по оплате труда.
В крупных организациях возможно введение должности специалиста (главного специалиста) по хранению и защите информации, который выполняет следующие функции:
● руководит выполнением работ по комплексной защите информации;
● участвует в работе по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации;
● выполняет весь комплекс (в том числе особо сложных) работ, связанных с контролем и защитой информации, на основе разработанных программ и методик;
● обеспечивает контроль за выполнением требований нормативно-технической документации, за соблюдением установленного порядка выполнения работ, а также действующего законодательства при решении вопросов, касающихся защиты информации;
● координирует деятельность подразделений и специалистов по защите информации в организации;
● другие функции, указанные в разделе «Главный специалист по защите информации» Квалификационного справочника должностей руководителей, специалистов и других служащих, утв. постановлением Минтруда России от 21.08.1998 № 37.
Поскольку подпунктом «в» п. 6 ч. 1 ст. 81 ТК РФ в качестве основания расторжения трудового договора по инициативе работодателя предусмотрено разглашение охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашение персональных данных другого работника, то в трудовых договорах с лицами, имеющими доступ к персональным данным работников, необходимо указывать как одно из условий договора – обязанность неразглашения персональных данных других работников.
Статья 88. Передача персональных данных работника
При передаче персональных данных работника работодатель должен соблюдать следующие требования: