Здравствуйте!
К сожалению, большинство кадровых работников не может правильно назвать цель и правовое основание хранения в личном деле копий паспорта, военного билета, свидетельств о рождении и др.
В копиях документов работника может быть указана национальность - а это специальная категория персональных данных (далее - ПДн), для обработки которой необходимо не только получить согласие, но и иметь законную цель и правовые основания такой обработки (что для "национальности" как категории ПДн я встречал только разве что в приложении 1 к приказу МВД от 21.12.2017 № 949 (правила обработки ПДн в системе МВД России). И конечно, такую категорию Ваша организация не указала в уведомлении (ещё одна санкция при проверке).
В подавляющем большинстве случаев упоминаний об национальности в кадровых документах быть не должно.
А что думает Роскомнадзор и суды о хранении копий вышеуказанных документов? Давайте почитаем не статьи в интернете, а реальную судебную практику, будет очень интересно.
Идём на сайт картотека арбитражных дел вбиваем в нужное поле справа номер дела, например А53-12557/2013, скачиваем файл себе и читаем:
"В личных делах работников ООО ... хранятся документы, содержащие персональные данные, превышающие установленный пунктом 2 статьи 86 Трудового кодекса Российской Федерации объем обрабатываемых персональных данных работников, определенный Конституцией Российской Федерации, Трудовым кодексом Российской Федерации и иными федеральными законами. К незаконно обрабатываемым персональным данным работников относятся копии страниц паспорта, копии страниц военного билета".Можно почитать дело А53-10287/2013, также занимательно:
"Судебные инстанции, руководствуясь положениями указанных нормативных актов, сделали правильный вывод о том, что для идентификации личности при приеме на работу достаточно фамилии, имени и отчества, при условии предъявления лицом документа, удостоверяющего личность. Хранение копии паспорта на рабочем месте превышает объем обрабатываемых персональных данных работников, действующим законодательством не установлено, нарушает права и свободы гражданина, снижает уровень прав и гарантий работника, противоречит федеральному законодательству. Управление при проведении проверки пришло к обоснованному выводу о том, что общество производит обработку избыточных персональных данных, по сравнению с теми, которые определены к заявленным целям их обработки, что является нарушением части 5 статьи 5 Закона о персональных данных". А что у нас в большинстве организаций:
| Цитата |
|---|
mila2 пишет: Мы прописали в ЛНА необходимость хранения, взяли с работников согласие - и храним их спокойно. У нас без копий невозможно! Любая проверка в первую очередь копии ВСЕХ документов требует! |
Теперь по поводу согласий работников на обработку ПДн. Судя по цитате выше, при всём уважении, осмелюсь предположить, что в организации
mila2 взяли так называемое "согласие на всё", включив в него всё, что можно и что нельзя. Однако, в большинстве случаев, связанных с трудовыми отношениями, согласие брать не нужно и за каждое "лишнее" согласие, взятое "на всякий случай", можно получить замечание и последующую санкцию при проверке. Следует ознакомиться с разъяснениями Роскомнадзора по вопросам, касающимся обработки персональных данных работников, соискателей на замещение вакантных должностей, а также лиц, находящихся в кадровом резерве.
Согласие работника обязательно, например, при передаче ПДн для обработке третьим лицам в рамках зарплатного проекта, при направлении на учебу и т.п. - это гражданско-правовые отношения. Причем для каждой цели обработки и для каждого третьего лица, которому организация поручает обработку ПДн обязательно брать отдельное согласие. Нельзя в одном согласии объединить согласие на передаче ПДн медицинскому учреждению для периодических обязательных медосмотров и образовательному учреждению для повышения работниками квалификации.
Опять же, позиция суда и Роскомнадзора (дело А40-32030/2016):
"Если цели обработки персональных данных выходят за рамки ТК РФ, для каждого случая передачи ПДн работников третьим лицам необходимо получать отдельное письменное согласие работника".Печально, если ваш юрист считает иначе.
