рождающих юридические последствия в отношении субъекта
персональных данных или других лиц либо иным образом затт
рагивающих права и свободы субъекта персональных данных
или других лиц.
Обеспечение конфиденциальности персональных данных
не требуется:
– в случае обезличивания персональных данных;
– в отношении общедоступных персональных данных.
В целях информационного обеспечения могут создаваться
общедоступные источники персональных данных (в том числе
справочники, адресные книги). В общедоступные источники перр
сональных данных с письменного согласия субъекта персоо
275
нальных данных могут включаться его фамилия, имя, отчее
ство, год и место рождения, адрес, абонентский номер, сведее
ния о профессии и иные персональные данные, предоставленн
ные субъектом персональных данных.
Обработка персональных данных осуществляется тольь
ко с согласия в письменной форме субъекта персональных данн
ных. Письменное согласие субъекта персональных данных на
обработку своих персональных данных должно включать в
себя, в том числе:
– фамилию, имя, отчество, адрес субъекта персональных
данных, номер основного документа, удостоверяющего его личч
ность, сведения о дате выдачи указанного документа и выдавв
шем его органе;
– наименование (фамилию, имя, отчество) и адрес операа
тора, получающего согласие субъекта персональных данных; – цель обработки персональных данных;
– перечень персональных данных, на обработку которых
дается согласие субъекта персональных данных;
– перечень действий с персональными данными, на соверр
шение которых дается согласие, общее описание используемых
оператором способов обработки персональных данных;
– срок, в течение которого действует согласие, а также поо
рядок его отзыва.
Информация о гражданах не должна использоваться в цее
лях причинения морального и материального вреда, так же не
должна применяться для затруднения реализации прав и своо
бод граждан. Ограничение прав граждан РФ на основании исс
пользования информации об их социальном происхождении, о
расовой, национальной, языковой, религиозной и партийной
принадлежности запрещено и ведет вплоть до уголовной ответт
ственности.
Юридические и физические лица, которые принимают на
работу граждан, получают определенные данные о них, несут
ответственность за обработку данной информации.
Персональные данные работника — информация, необб
ходимая работодателю в связи с трудовыми отношениями и
276
касающаяся конкретного работника. Обработка персональных
данных работника — получение, хранение, комбинирование,
передача или любое другое использование персональных данн
ных работника.
Порядок хранения, обработки и использования персональь
ных данных работников в организации устанавливается рабоо
тодателем. Работники и их представители должны быть ознаа
комлены под расписку с документами организации, устанавлии
вающими порядок обработки персональных данных работнии
ков, а также своими правами и обязанностями в этой области.
При обработке и передаче персональных данных работт
ника должен соблюдать следующие требования:
– получать все персональные данные у работника (если их
возможно получить только у третьей стороны, то работник долл
жен быть уведомлен об этом заранее и от него должно быть поо
лучено письменное согласие);
– не получать и не обрабатывать персональные данные раа
ботника о его политических, религиозных и иных убеждениях, о членстве в общественных объединениях и профсоюзной деяя
тельности, а также о частной жизни (по вопросам, связанным с
трудовыми отношениями, работодатель вправе получать и обб
рабатывать данные о частной жизни работника только с его
письменного согласия);
– не запрашивать информацию о состоянии здоровья раа
ботника, кроме сведений о возможности выполнения работнии
ком трудовой функции;
– не сообщать данные работника третьей стороне или в комм
мерческих целях без письменного согласия работника, кроме слуу
чаев необходимости предупреждения угрозы жизни и здоровью
работника или случаев, установленных федеральным законом; – осуществлять передачу данных в пределах одной органии
зации в соответствии с локальным нормативным актом организаа
ции, с которым работник должен быть ознакомлен под расписку; – разрешать только специально уполномоченным лицам
доступ к персональным данным работников, необходимым для
выполнения конкретных функций;
277
– требовать от лиц, получающих данные о работнике, соо
блюдения указанных выше требований;
– обеспечить защиту персональных данных работника от
неправомерного их использования или утраты (за счет средств
работодателя).
В свою очередь работник имеет право:
– на полную информацию о своих персональных данных и
их обработке;
– свободный бесплатный доступ к своим персональным данн
ным, включая право на получение копий любой записи, за исс
ключением случаев, предусмотренных федеральным законом;
– определение представителей для защиты своих персоо
нальных данных;
– доступ к медицинским данным с помощью медицинского
специалиста по своему выбору;
– требование об исключении или исправлении неверных или
неполных или обработанных с нарушением данных (при отказе