Об общедоступных источниках персональных данных
В самом конце 2015 года автор этой статьи поучаствовал в обсуждении интересной темы, которая была посвящена необходимости создания единой общедоступной базы данных недобросовестных соискателей работы. Наша компания решила разобраться в этом вопросе.
Аргументация необходимости создания подобных баз проста – есть много не адекватных соискателей, которые не приходят на собеседования, врут в резюме и т.п., так почему бы не озаботиться созданием базы таких вот товарищей к всеобщей пользе всех HR.
Надо сказать, что идея не нова и, наверняка, ряд компаний имеют внутренние базы соискателей. С помощью таких баз кадровики отсеивают неподходящих кандидатов с самыми минимальными затратами времени. Если теоретически предположить, что в распоряжении всех HR страны может появиться такая база, то насколько было бы всем лучше. Ну, так ведь?
Нет, не так. Потенциальные выгоды могут легко перекрыться негативом, который неизбежно возникнет от неправомерного использования данных из базы, необоснованного включения/исключения людей в такие базы, ну и вопросов репутации, чести и достоинства включенных в базы людей.
С 2006 года в России действует федеральный закон О персональных данных, который однозначно определяет условия, при которых такие базы могут существовать. Итак:
1. Статья 3 федерального закона О персональных данных определяет персональные данные, как любую информацию, относящуюся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных. Несмотря на кажущуюся очевидность данной формулировки, нередко встречаются заблуждения, что если из набора данных убрать, скажем, ФИО, то данные перестают быть персональными, хотя при этом сохраняется возможность идентификации лица. Другим серьезным заблуждением является восприятие номера телефона лица, как набора цифр, не относящихся к персональным данным, но и это мнение ошибочно (аргументация тут:http://targetsms.ru/blog/166-otnositsya-li-nomer-telefona-k-personalnym-dannym и тут:https://spark.ru/startup/targetsms/blog/13241/yavlyaetsya-li-nomer-telefona-personalnimi-dannimi).
2. Статья 6 федерального закона О персональных данных определяет, что обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
3. Статья 7 федерального закона О персональных данных определяет, что Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
4. Статья 8 федерального закона О персональных данных определяет, что: 1. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных. 2. Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.
5. И наконец, статья 13.11. Кодекса Российской Федерации об административных нарушениях, определяет, что Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) - влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц - от пятисот до одной тысячи рублей; на юридических лиц - от пяти тысяч до десяти тысяч рублей.
Другими словами и короче:
1. Любые данные, относящиеся к физическому лицу (включая просто номер телефона), являются персональными.
2. На обработку персональных данных нужно получить согласие, которое можно в любой момент отозвать.
3. Если у кого-то есть законный доступ к персональным данным, то их запрещено раскрывать кому-либо или делиться с кем-либо без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством.
4. Специально для желающих создавать общедоступные источники персональных данных предусмотрена письменная форма согласия.
5. За нарушение установленного порядка сбора и хранения персональных данных предусмотрена ответственность.
Вывод
Вывод очень простой и понятный – создание единой общедоступной базы нерадивых соискателей работы возможно только с письменного согласия этих самых нерадивых работников, что, естественно, сводит к нулю вероятность законного создания такой базы. Тем, кто все же решит такие базы создавать и делиться ими с товарищами, наша компания рекомендует ознакомиться с действующими в данный момент наказаниями.