Действующее законодательство, в частности п. 3 ст. 17 Закона о защите персональ ных данных, выделяет:
- ознакомление работников оператора (уполномоченного лица) и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику оператора (уполномоченного лица) в отношении обработки персональных данных;
- обучение указанных выше работников и иных лиц в порядке, установленном законодательством. В данном случае согласно Указу № 422, Приказу № 194.
Порядок ознакомления
Ознакомление как таковое не предполагает обучения. Например, Трудовой кодекс обязывает нанимателя как при приеме на работу (п. 3 ч. 1 ст. 54 ТК), так и в процессе трудовой деятельности (п. 10 ч. 1 ст. 55 ТК) знакомить работника под подпись с локальными правовыми актами (т.е. с порученной работой, условиями и оплатой труда, с коллективным договором, соглашением и документами, регламентирующими внутренний трудовой распорядок, и т.п.).
Действующее законодательство не содержит определения того, что означает «ознакомить».
Например, если исходить из п. 116 терминологического словаря «Электронный документооборот: термины и определения», в частности определения термина «Отметка об ознакомлении», то получается, что это ознакомление с содержанием документа.
Полагаем, что в настоящее время у операторов есть много вариантов по ознакомлению работников и иных лиц, непосредственно обрабатывающих персональные данные, с такими документами. Например:
1) классическим способом через ознакомление с нормативными правовыми актами
(далее — НПА) и ЛПА по вопросам обработки персональных данных под подпись;
2) через размещение рассматриваемых документов на стенде, на общедоступном корпоративном ресурсе и т.п.;
3) посредством выдачи копии таких документов и т.п.
Также обратим внимание, что Закон о защите персональных данных не требует проводить разъяснение НПА и ЛПА по вопросам персональных данных. Однако, учитывая цель такого ознакомления, т.е. чтобы работники и иные лица, непосредственно обрабатывающие персональные данные, могли правильно применять нормы законодательства о защите персональных данных, чтобы не было утечки персональных данных, нарушений прав их субъектов и в конечном итоге чтобы в результате возможных нарушений оператор не понес ответственность, в интересах самого же оператора (уполномоченного лица) целесообразно провести разъяснение содержания документов, с которыми он ознакамливает работников.