№ 2, февраль 2022

Выберите номер:

Купить этот номер
в электронном виде
Скачать демо-номер
Назад к номеру журнала

Персональные данные: как организовать обучение по вопросам их защиты

Рубрика «Практикум кадровика»

В.Э. Самосейко, юрист, магистр права

Действующее законодательство, в частности п. 3 ст. 17 Закона о защите персональ ных данных, выделяет:

  • ознакомление работников оператора (уполномоченного лица) и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику оператора (уполномоченного лица) в отношении обработки персональных данных;
  • обучение указанных выше работников и иных лиц в порядке, установленном законодательством. В данном случае согласно Указу № 422, Приказу № 194.

Порядок ознакомления

Ознакомление как таковое не предполагает обучения. Например, Трудовой кодекс обязывает нанимателя как при приеме на работу (п. 3 ч. 1 ст. 54 ТК), так и в процессе трудовой деятельности (п. 10 ч. 1 ст. 55 ТК) знакомить работника под подпись с локальными правовыми актами (т.е. с порученной работой, условиями и оплатой труда, с коллективным договором, соглашением и документами, регламентирующими внутренний трудовой распорядок, и т.п.).

Действующее законодательство не содержит определения того, что означает «ознакомить».

Например, если исходить из п. 116 терминологического словаря «Электронный документооборот: термины и определения», в частности определения термина «Отметка об ознакомлении», то получается, что это ознакомление с содержанием документа.

Полагаем, что в настоящее время у операторов есть много вариантов по ознакомлению работников и иных лиц, непосредственно обрабатывающих персональные данные, с такими документами. Например:

1) классическим способом через ознакомление с нормативными правовыми актами
(далее — НПА) и ЛПА по вопросам обработки персональных данных под подпись;
2) через размещение рассматриваемых документов на стенде, на общедоступном корпоративном ресурсе и т.п.;
3) посредством выдачи копии таких документов и т.п.

Также обратим внимание, что Закон о защите персональных данных не требует проводить разъяснение НПА и ЛПА по вопросам персональных данных. Однако, учитывая цель такого ознакомления, т.е. чтобы работники и иные лица, непосредственно обрабатывающие персональные данные, могли правильно применять нормы законодательства о защите персональных данных, чтобы не было утечки персональных данных, нарушений прав их субъектов и в конечном итоге чтобы в результате возможных нарушений оператор не понес ответственность, в интересах самого же оператора (уполномоченного лица) целесообразно провести разъяснение содержания документов, с которыми он ознакамливает работников.

Статья опубликована в журнале «Отдел кадров» № 2 (253), февраль 2022 г. Воспроизведение возможно только с письменного разрешения правообладателя.

Получить статью целиком бесплатно