Автор работы: Пользователь скрыл имя, 12 Марта 2012 в 09:37, дипломная работа
Современная концепция прав и свобод человека и гражданина, частью которой является право на неприкосновенность частной жизни в целом и персональных данных в частности, явилось следствием длительного развития не только правовых норм, но и правопонимания в целом. Влияние на этот процесс оказало активное становлении так называемого информационного общества, которое характеризуется прежде всего высоким уровнем развития информационных и телекоммуникационных технологий и их интенсивным использованием гражданами, бизнесом и органами государственной власти.
Введение___________________________________________________________4
Глава 1. Источники правового регулирования персональных данных работников________________________________________________________7
1.1. Международное законодательство и законодательство Российской Федерации в области персональных данных_____________________________7
1.2. Локальные акты организации в области защиты персональных данных работников________________________________________________________18
Глава 2. Понятие, принципы и условия обработки персональных данных работника_________________________________________________________22
2.1. Понятие «Персональные данные» и его содержание__________________22
2.2. Основные принципы защиты персональных данных__________________27
2.3. Условия обработки персональных данных работника_________________30
2.4. Хранение и использование и передача персональных данных работника_49
Глава 3. Контроль и надзор за обработкой персональных данных. Ответственность за нарушение норм, регулирующих защиту персональных данных___________________________________________________________61
3.1. Контроль и надзор за обработкой персональных данных_______________61
3.2. Ответственность за нарушение норм, регулирующих защиту персональных данных___________________________________________________________74
Заключение_______________________________________________________84
Список использованных источников и литературы____
СОДЕРЖАНИЕ
Список принятых сокращений____________________
Введение______________________
Глава 1. Источники правового регулирования персональных данных работников____________________
1.1. Международное законодательство и законодательство Российской Федерации в области персональных данных________________________
1.2. Локальные акты организации в области защиты персональных данных работников____________________
Глава 2. Понятие, принципы и условия обработки персональных данных работника_____________________
2.1. Понятие «Персональные данные» и его содержание__________________22
2.2. Основные принципы защиты персональных данных__________________27
2.3. Условия обработки персональных данных работника_________________30
2.4. Хранение и использование и передача персональных данных работника_49
Глава 3. Контроль и надзор за обработкой персональных данных. Ответственность за нарушение норм, регулирующих защиту персональных данных________________________
3.1. Контроль и надзор за обработкой персональных данных_______________61
3.2. Ответственность за нарушение норм, регулирующих защиту персональных данных________________________
Заключение____________________
Список использованных источников и литературы____________________
Приложения____________________
СПИСОК ПРИНЯТЫХ СОКРАЩЕНИЙ
|
| ||
РФ ФРГ США СССР СНГ ООН МОТ ОЭСР ЕС ФСТЭК
ФФОМС ФЗ КЗоТ ТК РФ УК РФ КоАП РФ
ГК РФ ГПК РФ УИК РФ ВС ст. п. пп. ЭВМ | - - - - - - - - - -
- - - - - -
- - - - - - - - | Российская Федерация Федеративная Республика Германии Соединенные Штаты Америки Советский Союз Социалистических Республик Союз Независимых Государств Организация Объединенных Наций Международная Организация Труда Организация по экономическому сотрудничеству и развитию Европейский Союз Федеральная служба по техническому и экспортному контролю Федеральный фонд обязательного медицинского страхования Федеральный Закон Кодекс Законов о Труде Трудовой кодекс Российской Федерации Уголовный кодекс Российской Федерации Кодекс Российской Федерации об административных правонарушениях Гражданский кодекс Российской Федерации Гражданско-процессуальный кодекс Российской Федерации Уголовно-исполнительный кодекс Российской Федерации Верховный Суд статья пункт подпункт электронно-вычислительная машина |
ВВЕДЕНИЕ
Современная концепция прав и свобод человека и гражданина, частью которой является право на неприкосновенность частной жизни в целом и персональных данных в частности, явилось следствием длительного развития не только правовых норм, но и правопонимания в целом. Влияние на этот процесс оказало активное становлении так называемого информационного общества, которое характеризуется прежде всего высоким уровнем развития информационных и телекоммуникационных технологий и их интенсивным использованием гражданами, бизнесом и органами государственной власти. Последнее сегодня дает возможность получать доступ и использовать различные банки данных (в том числе персональные) практически любым субъектам информационных отношений, что не может сказаться на степени их защищенности и делает задачу обеспечения необходимой правовой защиты персональной информации особо актуальной и значимой.
В Российской Федерации процесс включения в правовую систему института персональных данных начался существенно позже, чем в ряде развитых стран. Первыми нормами российского права стали Декларация прав и свобод человека, Конституция РФ, Трудовой кодекс РФ и наконец, Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"[1].
Развитие законодательных механизмов является основным направлением в области совершенствования системы государственных гарантий конституционных прав и свобод человека и гражданина в информационной сфере и в частности трудоправовых отношениях между работодателем и работником.
В Настоящее время процесс формирования нормативной базы, определяющей режим персональных данных, находится на активной стадии.
В нашем исследовании мы поставили перед собой цель - раскрыть особенности правового регулирования защиты персональных данных работников.
Для этого ставятся следующие задачи:
- изучение российского и международного законодательства по данному вопросу;
- анализ, исследование проблем правового регулирования защиты персональных данных работников;
- определить понятие, принципы и условия обработки персональных данных работника;
- рассмотреть функции и полномочия контрольно-надзорных органов за обработкой персональных данных;
- изучить меры ответственности за нарушение норм, регулирующих защиту персональных данных.
Теоретические основы проблемы правового регулирования защиты персональных данных работников в своих трудах рассматривают: А.М.Лушников, доктор юридических наук, профессор, заведующий кафедрой трудового и финансового права Ярославского государственного университета имени П.Г. Демидова, А.Я.Петров, доктор юридических наук, профессор Государственного университета – Высшей школы экономики, другие ученые, а также ряд юристов, статьи которых можно изучить в журналах «Трудовое право», «Информационное право», «Юрист» и др.
Объект исследования – нормы законодательства правового регулирования защиты персональных данных работников.
Предмет исследования – правовые отношения в сфере регулирования защиты персональных данных работников.
Методологической основой исследования явились: политико-правовые теории формирования института защиты персональных данных работников и их исследования.
При решении поставленных задач использовались следующие методы исследования: изучение литературы и анализ состояния проблемы исследования в юридической литературе; наблюдение на практике; опросные методы; изучение и обобщение юридического опыта. Изучение проблемы проводилось на базе общества с ограниченной ответственностью «АМВ».
Выпускная квалификационная работа состоит из:
- списка принятых сокращений;
- введения;
- трех глав:
Первая глава посвящена изучению и анализу источников правового регулирования персональных данных работников;
Вторая – раскрытию понятия, принципов и условий обработки персональных данных работника;
Третья - контролю и надзору за обработкой персональных данных. Ответственность за нарушение норм, регулирующих защиту персональных данных
- заключения;
- списка использованных источников и литературы;
- приложений.
ГЛАВА 1. ИСТОЧНИКИ ПРАВОВОГО РЕГУЛИРОВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ
1.1. Международное законодательство и законодательство Российской Федерации в области персональных данных, история их развития
Институт защиты персональных данных работника является новацией в Трудовом кодексе РФ[2]. Очевидна его тесная связь с частной сферой жизни человека. Если в публичной сфере ведущим является лозунг "больше света", то в частной - прямо обратный - "больше тени". Право на неприкосновенность частной сферы как юридическая категория впервые родилось в США. В 1928 г. судья Верховного суда Л. Брендайс официально заявил о наличии в Конституции США прав: "право быть оставленным в покое" или "право быть обособленным". Это явление имело свою предысторию. Еще в 1890 г., будучи молодым бостонским адвокатом, он совместно с судьей С. Уорреном подготовил и опубликовал статью "Право на частную сферу". Именно в ней впервые ярко и комплексно прозвучала тема правовых и этических проблем, возникающих в связи с имеющей место уже в то время практикой активного вмешательства в частную жизнь. Но соответствующего закона, ограничивающего вмешательство в частную жизнь, так и не было принято. Первый прецедент по этой проблеме появился только в 1965 г. и связан с решением Верховного суда США по делу Грисвольд. Решение было основано на том, что право на частную жизнь старше "Билля о правах" и уже по этой причине не менее свято. В американской правовой доктрине выделяется право на privacy, т.е. на право контролировать "свое жизненное пространство", право на "свою личность". Это право быть свободным от необоснованных изъятий документов личного происхождения, право контролировать информацию о самом себе, решать, каким образом и в каком объеме эта информация может быть передана третьим лицам и др.
Своеобразным ускорителем данного процесса стало утверждение Всеобщей декларации прав человека 10 декабря 1948 г. на Генеральной Ассамблее ООН[3]. В ст. 12 указывалось, что никто не может подвергаться произвольному вмешательству в его личную и семейную жизнь, произвольным посягательствам на его честь и репутацию. Каждый человек имеет право на защиту закона от такого вмешательства и таких посягательств. Статья 19 свободу убеждений и их выражения связывает с правом искать, получать и распространять информацию и идеи любыми средствами и независимо от государственных границ. Статья 23 Декларации провозгласила право на труд, на свободный выбор работы, на справедливые и благоприятные условия труда и защиту от безработицы. В совокупности эти статьи означали, что и в трудовых отношениях личная и семейная жизнь, честь и достоинство человека пользуются защитой закона, тогда как сам человек имеет право на получение полной информации. Принципиальное значение имели ст. ст. 8 и 10 Европейской конвенции о защите прав человека и основных свобод (1950 г.), которая вступила в силу для России 5 мая 1998 г[4]. Она закрепила право на уважение частной жизни, свободу получать и распространять информацию. В Международном пакте о гражданских и политических правах (1966 г.) провозглашается запрет на вмешательство в личную и семейную жизнь и незаконное посягательство на честь и репутацию. Каждый имеет право на защиту от такого вмешательства и таких посягательств (ст. 17). Данные положения нашли отражение и развитие в Руководстве ООН относительно компьютерных файлов персональных данных (1990 г.), ряде конвенций и рекомендаций МОТ, а также актах других международных организаций (например, в Основных положениях Организации по экономическому сотрудничеству и развитию (ОЭСР) о защите неприкосновенности частной жизни и международных обменов персональными данными (1980 г.)).
С 28 января 1981 г. была открыта для подписания Конвенция Совета Европы "О защите физических лиц в отношении автоматизированной обработки данных личного характера", вступившая в силу с 1 октября 1985 г. (ратифицирована РФ)[5]. Ее участниками стали 33 европейских государства. С 1981 г. по линии Комитета министров государств - членов Совета Европы принимаются специальные рекомендации по вопросам использования и защиты персональной информации, в том числе в сфере занятости и социального страхования. Наконец, 24 октября 1995 г. принимаются Директивы Европейского парламента и Совета Европейского союза N 95/46/ЕС "О защите физических лиц в условиях автоматизированной обработки персональных данных и о свободном обращении этих данных", а 11 марта 1996 г. - "О юридической защите баз данных"[6]. В рамках формирования трудового права объединенной Европы, осуществляемого по линии Европейского союза (ЕС), была принята специальная Директива N 95/46 от 20 февраля 1995 г. "Защита персональных данных работника". Директива обязывает государства - члены ЕС обеспечивать необходимое качество собираемой и обрабатываемой информации: ее сбор и обработка должны происходить в строгом соответствии с законом и только для определенных и законных целей. Государства - члены ЕС должны обеспечить гарантии защиты информации и создать соответствующие контрольно-надзорные органы. Большое внимание в Директиве уделено способам обеспечения конфиденциальности персональных данных и правилам трансграничной передачи информации[7]. Эксперты МОТ разработали Кодекс практики о защите личных данных о работнике. Распространение этого Кодекса было одобрено Административным советом МОТ в 1996 г[8].
Национальное законодательство стран Запада вначале ограничивалось общим правом граждан на неприкосновенность личной жизни. В ряде конституций европейских стран с начала 30-х гг. XX в. были закреплены нормы о защите информации личного и семейного характера (Конституции Ирландии (1937 г.), Исландии (1944 г.), Италии (1947 г.), Хартия испанцев (1945 г.) и др.). Но они носили общий характер. Реально до начала 70-х гг. была сильна идеология, согласно которой все, в т.ч. работодатели, должны иметь доступ к любым данным, не имеющим статуса секретных. Естественно, в личную жизнь работника вторгаться было нельзя, но базы данных о них формировались достаточно произвольно и особо не скрывались. С машинной и компьютерной обработкой таких данных, их размещением в открытых информационных сетях ситуация изменилась. Это открывало простор для злоупотребления базами данных, в т.ч. в криминальных целях. Усилилась опасность для работника разглашения нежелательных для него к огласке персональных данных[9].
Первый в мире специальный Закон о защите персональных данных был принят германской землей Гессен в 1970 г. В 1977 г. принимается Федеральный закон ФРГ "О защите персональных данных". Федеральный конституционный суд Германии в 1983 г. сформулировал право каждого на так называемое информационное самоопределение. Только в 70 - 80-х гг. XX века появились законодательные акты, содержащие специальные нормы о защите персональных данных работника (Швеция (1973 г.), Франция (1978 г.) и др.). Так, в Статуте прав трудящихся Испании (1980 г.) указывается, что основные права работников включают право на невмешательство в их частную жизнь и уважение их личного достоинства. Специальный испанский Закон "О защите персональных данных" вступил в силу в 1999 г. Годом раньше аналогичный закон вступил в силу в Великобритании, однако все иные акты должны быть приведены в соответствие с ним только в октябре 2007 г. В Обязательственном кодексе Швейцарии содержится норма о защите личности работника, которая распространяется и на сферу трудовых отношений, в том числе на процедуру найма. Соответствующие разделы о защите персональных данных имелись в специальных законах о защите частной жизни, принятых в США (1974 г.), Норвегии (1978 г.), Австралии (1988 г.) и др. В Канаде с 1995 г. действует Модельный кодекс по защите персональной данных, разработанный Канадской ассоциацией по стандартам, хотя специального закона на этот счет нет. При этом наряду с общим понятием "персональные данные" в большинстве государств выделяются и "персональные данные работника". Все это дало основание И.Я. Киселеву констатировать следующее: "Речь идет, по сути, о новом праве работника в сфере труда и трудовых отношений - праве на конфиденциальность, праве не допускать вторжения работодателя в личную жизнь, в интимную сферу"[10]. Данный процесс в европейских странах продолжает развиваться. Так, в Финляндии принимается специальный Закон о защите персональных данных работников (2003 г.). В 2008 г. во французский Трудовой кодекс было внесено дополнение, предписывающее работодателям, имеющим более 50 работников, обеспечивать анонимность резюме лиц, претендующих на заявленные вакансии. Наблюдается общее возрастание числа локальных актов у работодателей частного сектора, которые регламентируют обработку персональных данных работников.