Под персональными данными понимаются сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (п. 1 Указа Президента РФ от 06.03.1997 № 188). Сбор, обработка, передача, хранение и иные действия с данной информацией должны выполняться в строгом соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – Закон № 152-ФЗ).
Закон не содержит четкого и исчерпывающего перечня сведений, которые являются персональными данными. Такой перечень в каждом случае определяется индивидуально (например, работодателем в Положении о персональных данных). Как правило, к персональным данным человека относят:
- Ф.И.О.;
- пол, возраст;
- образование, профессия, квалификация;
- семейное положение;
- место жительства;
- наличие судимости;
- размер доходов;
- прочие сведения, которые характеризуют человека и позволяют достаточно точно идентифицировать его (п. 1 ст. 3 Закона № 152-ФЗ).
Под обработкой персональных данных подразумевается любое действие с ними, в том числе сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, обезличивание, блокирование, удаление и уничтожение (п. 3 ст. 3 Закона № 152-ФЗ).
Лицо, осуществляющее обработку персональных данных, является оператором персональных данных (п. 2 ст. 3 Закона № 152-ФЗ). Таким образом, любой работодатель выступает в роли оператора персональных данных своих работников. Каждый работодатель обязан осуществлять защиту имеющихся у него персональных данных работников.
Закон позволяет работодателю вести обработку персональных данных как автоматизированным (с использованием вычислительной техники), так и неавтомазированным способом (обработка персональных данных считается неавтоматизированной, если в процессе использования, уточнения, распространения и уничтожения таких сведений непосредственно участвует человек). Выбирая способ, работодателю следует помнить, что при принятии решения, затрагивающего интересы работника, он не может основываться на данных, полученных исключительно в результате автоматизированной обработки или электронного получения (п. 6 ст. 86 ТК РФ).
Более подробно вопросы обработки персональных данных рассмотрены в статьях: