Обязан ли работодатель при обработке персональных данных работников уведомлять РКН
Завертяев Андрей
Должен ли работодатель направлять уведомление в Роскомнадзор об обработке персональных данных работников?
Да.
Персональными данными признаётся любая информация, которая относится к физическому лицу и позволяет его идентифицировать (ст. 3 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»). Все действия с такой информацией требуют предварительного получения согласия от физического лица. Кроме того, перед началом обработки персональных данных необходимо оповестить Роскомнадзор. Данный уполномоченный орган ведёт реестр операторов и вносит новых субъектов в этот реестр на основании уведомления.
В рамках трудовых отношений работодатель получает доступ к персональным данным работников. Личная информация о работниках указывается в бухгалтерских, кадровых и других документах (трудовом договоре, личных карточках, заявлениях на отпуск, приказах, расчётных листках по заработной плате и др.). Любые действия с такими данными (хранение, передача, распространение, уничтожение и пр.) охватываются понятием «обработка персональных данных». Субъект, занимающийся обработкой персональных данных, называется оператором. Соответственно, в данном случае работодатель выступает оператором, обрабатывающим персональные данные работников.
Для того чтобы обработка персональных данных была законной, необходимо предварительно уведомить Роскомнадзор. Уведомление направлять не нужно только в случаях, указанных в ч. 2 ст. 22 Закона № 152-ФЗ. Один из таких случаев – обработка без применения средств автоматизации. Если же в компании персональные данные работников обрабатываются с помощью средств автоматизации, то уведомление должно быть направлено.
Соответственно, в рассматриваемой ситуации работодатель должен уведомить Роскомнадзор. При неисполнении указанной обязанности работодатель будет нести административную ответственность.