Вопрос: Должна ли наша организация (занимаемся охранной объектов) регистрироваться в Роскомнадзоре как оператор персональных данных?
Ответ: В соответствии со ст. 3 Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных" (далее ФЗ-152), персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
Согласно той же статье ФЗ-152, к обработке персональных данных следует относить действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.
Статья 22 ФЗ-152 обязывает оператора персональных данных уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.
Данная статья предусматривает ряд исключений, согласно которым оператор не обязан уведомлять уполномоченный орган об обработке персональных данных. Помимо прочего оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения.
Таким образом, работодатель вправе проводить обработку персональных данных работника, без уведомления соответствующего органа.
Но в данном случае не следует допускать неправильного толкования правовых норм.
Согласно ст. 15 ТК РФ, трудовые отношения - отношения, основанные на соглашении между работником и работодателем о личном выполнении работником за плату трудовой функции (работы по должности в соответствии со штатным расписанием, профессии, специальности с указанием квалификации; конкретного вида поручаемой работнику работы), подчинении работника правилам внутреннего трудового распорядка при обеспечении работодателем условий труда, предусмотренных трудовым законодательством и иными нормативными правовыми актами, содержащими нормы трудового права, коллективным договором, соглашениями, локальными нормативными актами, трудовым договором. Таким образом, освобождение от уведомления компетентного органа возможно, когда подписан трудовой договор. Но прежде, чем принять на работу работника, работодатель, как правило, проводит собеседования. Информация предоставленная в рамках собеседования так же относится к категории персональных данных.
Помимо этого, в рамках проведения собеседования, работодатель запрашивает информацию не только о кандидате на вакантную должность, но и о членах его семьи, что так же подпадает под категорию персональных данных.