Согласие на обработку персональных данных – не просто формальность. Это важный юридический инструмент работы с персоналом, который требует грамотного применения и соблюдения законодательства. В статье –как правильно взять согласие работника на обработку персональных данных.
|
Бланк согласия на обработку персданных |
Что такое обработка персональных данных
Персональные данные помогают идентифицировать личность человека – это определение закреплено в Федеральном законе от 27.07.2006 №152-ФЗ «О персональных данных». К таким данным относятся, к примеру, полное имя, дата рождения, мобильный телефон, адрес, фотография, паспортные данные.
Обработка персональных данных кандидатов включат набор действий с информацией о конкретном человеке – сбор, использование и хранение. То есть это любое действие или совокупность действий с персональными данными с использованием средств автоматизации и без их использования.
|
Перечень персональных данных
|
|
Обратите внимание! Согласно положениям законодательства, персональные данные граждан России можно хранить только на территории страны. |
Зачем брать согласие на обработку персональных данных кандидата
Согласие на обработку персданных дает кандидату или уже действующему работнику возможность контролировать, как используют его данные и для чего. Согласие на обработку персональных данных кандидата – важный элемент процесса найма и должно быть получено на самом раннем этапе взаимодействия. Как правило, при первом контакте, до того, как компания начнет собирать, хранить или каким-либо иным образом использовать информацию, полученную от соискателя.
Согласие субъекта на обработку персональных данных распространяется на сбор данных с резюме, их хранение, систематизацию, уточнение, использование, передачу третьим лицам и удаление. Получая согласие на обработку персданных, HR соблюдает законодательство о персональных данных, которое требует наличия правового основания для каждой операции с чувствительной информацией о человеке.
Согласие на обработку персданных особенно важно получить, если планируется сохранить резюме кандидата в базе данных для рассмотрения на будущие вакансии. Это важно, так как выходит за рамки непосредственной цели текущего трудоустройства.
Кроме того, явное получение согласия на обработку персональных данных требуется при проведении проверок рекомендаций, получения информации из открытых источников или баз данных – эти действия предполагают сбор и обработку данных, которые не были предоставлены самим кандидатом напрямую.
Оказывается, многое из вышеперечисленного 99% рекрутеров не делают. Подробнее об том, что упускают специалисты по подбору персонала в работе с персданными вместе с экспертами будем разбирать на конференции «HR-вызовы: персданные, нейросети и поколенческие стратегии»
|
Обратите внимание! Работодатель не имеет право обрабатывать персональные данные, если кандидат или действующий сотрудник не хочет давать соответствующее согласие. Исключение – случаи, когда обработка необходима для выполнения договора с сотрудником или соблюдения требований законодательства. |
Наполнение согласия на обработку персональных данных
Наполнение согласия работника на обработку персональных данных должно быть максимально полным, прозрачным и однозначным, чтобы соответствовать требованиям законодательства и обеспечить информированность субъекта. Согласие на обработку персональных данных кандидата содержит условия, которые обеспечивают законность и прозрачность обработки данных.
В согласии работника на обработку персональных данных обязательно указывают наименование и адрес компании-работодателя, а также ФИО и основные данные кандидата или сотрудника, дающего согласие. Ключевым элементом является исчерпывающий перечень категорий персональных данных, на обработку которых дается согласие.
Это могут быть:
-
ФИО;
-
дата рождения;
-
паспортные данные;
-
контактная информация (телефон, email);
-
сведения об образовании, опыте работы, квалификации;
-
данные из резюме и сопроводительных писем.
Не менее важны конкретные цели обработки и перечень возможных действий. Например:
-
рассмотрение кандидата на текущую вакансию;
-
формирование кадрового резерва;
-
проверка рекомендаций;
-
оценка квалификации.
Перечень действий, совершаемых с данными – это сбор, систематизация, накопление, хранение, уточнение, использование, передача и удаление. Согласие на обработку персональных данных также должно содержать сведения о третьих лицах, которым данные могут быть переданы, срок действия согласия или срок хранения данных, а также способ отзыва согласия со стороны кандидата.
Полезно будет отдельно подчеркнуть добровольность предоставления данных и разъяснить возможные последствия отказа в даче согласия. В конце документа указываются дата подписания и подпись кандидата, что подтверждает его информированное согласие.
|
Совет. Работник может в любое время отозвать свое согласие на обработку своих персональных данных. В этом случае работодателю нужно прекратить работу с данными в течение 30 дней. Порядок отзыва обычно определяется в согласии на обработку или в политике в отношении обработки персданных. |
Как хранить согласие субъекта на обработку персональных данных
Работодатель обязан хранить согласие на обработку персональных данных кандидата или сотрудника еще 3 года после истечения его срока. Например, сотрудник дал согласие, потому что будет участвовать в отраслевой конференции и представлять компанию в 2025 году. В согласии указан срок «до достижения целей обработки персональных данных». Это значит, что хранить документ нужно будет до 2028 года.
Специалисту по работе с персоналом важно учитывать, что работа с персональными данными – это только часть того, что нужно знать и соблюдать в части соблюдения трудового права и требований к оформлению отношений с работниками. О других аспектах работы узнаете из курса «Директор по персоналу».
Типичные ошибки в работе с согласием на обработку персданных
При получении согласия на обработку персональных данных кандидатов встречаются ошибки, которые могут привести к нарушению законодательства. Одной из наиболее распространенных является преждевременный или запоздалый сбор согласия субъекта на обработку персональных данных: компании начинают собирать и хранить резюме и другие данные соискателей до получения согласия, или же пытаются получить его уже после того, как обработка фактически началась.
Другая ошибка – мало конкретики и непрозрачность наполнения согласия работника на обработку персональных данных: документ может быть сформулирован общими фразами, без четкого указания полного перечня собираемых данных, целей обработки, перечня действий и идентификации третьих лиц, которым данные могут быть переданы.
Также нередко нарушается принцип добровольности получения согласия на обработку персональных данных: согласие принудительно объединяется с условиями использования сервиса или участия в конкурсе, что лишает кандидата реального выбора.
Образец согласия на обработку персональных данных кандидата скачайте по ссылке


