Юридическая справка
Да, законом допускается сбор и обработка информации, относящейся к определенному физическому лицу.
Согласно ст.214.2 , работодатель имеет право использовать в целях контроля за безопасностью производства работ приборы, устройства, оборудование и (или)комплексы (системы) приборов, устрой дистанционную видео-, аудио- или иную фиксацию процессов производства работ, обеспечивать хранение полученной информации при условии соблюдения требований, установленных абз.23 ч.З ст.214 Трудового кодекса Российской Федерации.
Рекомендации по легализации в компании системы мониторинга и DLP
Да, закон допускает обработку информации о работнике в целях контроля качества и количества выполняемой работы, обеспечения сохранности имущества работодателя.
- Законодательством Российской Федерации это прямо не регламентируется.
- Уведомление о наблюдении за рабочим местом (корпоративным ПК) работника рекомендуется включить в трудовой договор и/или правила внутреннего трудового распорядка компании.
- Это исключает риски ответственности работодателя за «скрытую слежку».
Обычно ссылаются на Конституцию РФ:
- Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени;
- Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.
Уголовный Кодекс РФ:
- Нарушение неприкосновенности частной жизни;
- Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений.
- Работодатель не берет на себя обязательства почты, телеграфа или сотового оператора, а все предоставляемые возможности, такие как интернет, корпоративная почта, мессенджеры, компьютер, служебный телефон и прочее – не являются услугами (связи), а являются техническими средствами и инструментами для работы;
- Наличие личной информации на корпоративных устройствах работодателя не предполагается и это запрещено внутренними нормами. Об использовании систем мониторинга в компании, сотрудники письменно уведомлены;
- У обладателя информации — работодателя, есть права принимать меры по защите информации, разрешать и ограничивать доступ к информации, определять порядок и условия такого доступа;
- Системы мониторинга и DLP, как мера защиты, определены приказами ФСТЭК;
- В судебной практике уже есть дела, выигранные работодателем, контролирующим рабочую переписку и использующим мониторинговое ПО.
- Нет, работодатель не несет ответственности за найденную личную информацию работника на его рабочем месте (о нем или о других лицах), если работники были заранее предупреждены о наблюдении за их рабочим местом, а цель мониторинга – законная и обоснованная.
- Применение средств мониторинга правонарушением не является.
- Ответственность любого лица может наступить за незаконную деятельность, например: умышленный взлом личной почты сотрудника, разглашение информации о его личной жизни, покушение на честь и достоинство человека, но это уже не относится к вопросу о правомерности применения систем мониторинга в организации.
Персональные данные работника — информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника:
- фамилия, имя, отчество;
- год, месяц, дата и место рождения;
- адрес, место жительства;
- семейное, социальное, имущественное положение;
- образование, квалификации, профессия;
- доходы;
- информация о трудовом стаже;
- о регистрации работника в системе государственного пенсионного страхования;
- о состоянии на воинском учете;
- и другая информация.
Да. Для сбора «персональных данных» физического лица требуется его свободное добровольное согласие.
Нет, работодатель не должен уведомлять уполномоченный орган по защите прав субъектов персональных данных при обработке данных работника в соответствии с трудовым законодательством.
Да, должен. И в нашем продукте предусмотрена возможность вести учет фактически отработанного рабочего времени сотрудником, его активности в течение рабочего дня.
Да, при сборе и обработке информации, работодатель может привлечь третью сторону в установленном по законодательству порядке.
Да, обязан. Подчинение работника правилам внутреннего трудового распорядка является обязательной составляющей трудовых отношений с работодателем.
Да, обязан. Обеспечение работодателем условий труда является обязательной составляющей трудовых отношений с сотрудником.
Учет рабочего времени, удаленный мониторинг состояния оборудования, ПО и прочий функционал нашего продукта позволяет работодателю обеспечивать условия труда.
Да, может, если наблюдение было гласным и цель наблюдения не нарушает закон. Известно множество случаев судебной практики и выигранных дел, в которых работодатель предоставлял отчеты мониторингового ПО или осмотра рабочего места сотрудника, а факты мониторинга за рабочим местом признаются судом законным
Да, предусмотрено. Если сотрудник в рабочее время на рабочем месте занимается личными делами, то нарушает тем самым трудовую дисциплину. Об этом указывается в правилах внутреннего трудового распорядка компании и/или в трудовом договоре.
За это законом предусмотрены следующие дисциплинарные меры: замечание, выговор, увольнение (при неоднократном нарушении).
Нет, сотрудник не имеет права заниматься личными делами на рабочем месте в рабочее время. Результаты работ и деятельности сотрудника принадлежат работодателю, поэтому предполагается, что на рабочем месте не может быть никаких личных данных, только служебная информация. Об этом указывается в правилах внутреннего трудового распорядка компании и/или в трудовом договоре.
Работник обязан:
- Добросовестно исполнять свои трудовые обязанности, возложенные на него трудовым договором;
- Соблюдать трудовую дисциплину;
- Соблюдать правила внутреннего трудового распорядка организации.