Является ли нарушением тайны персональных данных сотрудника его фото на корпоративном сайте?

24.06.19 в 21:30


РУБРИКА КАДРОВЫЙ ВОПРОС

Без согласия работника нельзя размещать его биометрические данные (фото и пр.), например, на Доске почета или на каком-то другом информационном стенде. А как же быть с социальными сетями компаний, с Instagram, ВКонтакте, прочими группами, которые сегодня стремится заводить любая уважающая себя структура? Доступ в эти паблики – часто свободный. Но никто не имеет привычки собирать согласия работников, размещая разные корпоративные снимки. Какое может быть наказание за это нарушение (если это нарушение), если следовать Положению о защите ПД?

Правовую основу регулирования отношений в сфере персональных данных составляет Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», действие которого распространяется на все юридические лица, независимо от их организационно-правовой формы, и физические лица, включая индивидуальных предпринимателей, которые осуществляют обработку персональных данных.

Для представительства организации в сети Интернет, а также для решения проблемы коммуникации между сотрудниками руководители принимают решение о создании корпоративных сайтов. На указанных сайтах и внутренних порталах, к которым имеют доступ как клиенты организации, так и работники, часто размещаются персональные данные сотрудников организации.

Согласно ст. 3 Закона № 152-ФЗ персональные данные - это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

В соответствии с п. 3 ст. 3 Закона № 152-ФЗ под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Не забываем, что Федеральным законом № 152-ФЗ установлены особые требования об обработке биометрических персональных данных, которая может осуществляться исключительно при наличии согласия в письменной форме субъекта персональных данных.

В соответствии с ч. 1 ст. 11 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» к биометрическим персональным данным относятся сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных, такие как изображение человека (фотография и видеозапись), дактилоскопические данные, радужная оболочка глаз, анализы ДНК, рост, вес и другие.

Но из любого правила есть исключения. В соответствии со ст. 152.1 Гражданского кодекса Российской Федерации согласие не требуется в случаях, когда:

1) использование изображения осуществляется в государственных, общественных или иных публичных интересах;

2) изображение гражданина получено при съемке, которая проводится в местах, открытых для свободного посещения, или на публичных мероприятиях (собраниях, съездах, конференциях, концертах, представлениях, спортивных соревнованиях и подобных мероприятиях), за исключением случаев, когда такое изображение является основным объектом использования;

3) гражданин позировал за плату.

Как мы видим, наличие письменного согласия на размещение фото- и видеоматериалов сотрудников организации на корпоративных сайтах зависит от целей использования изображений и мест их получения. За нарушение положений законодательства Российской Федерации в области персональных данных при обработке персональных данных работника согласно статье 90 Трудового кодекса РФ виновные лица привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

Таким образом, во избежание спорных ситуаций считаю, что работодателю следует разработать и принять соответствующие локальные нормативные акты, регламентирующие порядок разработки, наполнения корпоративных сайтов в организации, ознакомить с ними работников в порядке ст. 74 ТК РФ, а также в любом случае получить от работника согласие на обработку биометрических персональных данных.

Елена КАРАСЕВА, ведущий специалист по вопросам трудового права и кадрового делопроизводства; директор Агентства трудовых споров.

Досье эксперта:

Большой опыт публичных выступлений (для коммерческих и муниципальных предприятий по вопросам практики применения норм трудового права с учетом существующих изменений в ТК РФ).Образование: высшее юридическое, СибАГС, Новосибирск; Высшее педагогическое, НГПУ, Новосибирск.


Материал предоставлен редакцией
газеты «Правовое обозрение»