Top.Mail.Ru

Поликлиника запросила у работодателя персданные его работников. Может ли работодатель отказать?

Вопрос
Учреждение здравоохранения (поликлиника) запросило у работодателя персональные данные работников, зарегистрированных на территории района. Правомерен ли будет отказ в предоставлении поликлинике персональных данных работников? Не обязывает ли работодателя п. 4 ч. 2 ст. 10 Федерального закона № 152‑ФЗ предоставлять персональные данные по запросу медицинских учреждений?
Отвечает

При отсутствии работников, подлежащих обязательной диспансеризации, организация, по нашему мнению, может предоставить запрашиваемую информацию только с согласия субъекта персональных данных.

В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее – ​Закон № 152‑ФЗ) персональные данные – ​это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), а обработкой персональных данных считаются любые действия или операции с персональными данными, в том числе и передача (распространение, предоставление, доступ) их третьим лицам (п. 3 ст. 3 Закона № 152‑ФЗ). Соответственно, представление организацией по запросу медицинского учреждения сведений о персональных данных бывшего сотрудника учреждения является обработкой его персональных данных.

По общему правилу, сформулированному в ст. 6, ст. 9 Закона № 152‑ФЗ, обработка персональных данных возможна только с согласия субъектов, за исключением случаев, перечисленных в п. 2–11 ч. 1 ст. 6 Закона № 152‑ФЗ. В частности, обработка персональных данных без согласия субъектов допускается, если она необходима в целях, предусмотренных законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (п. 2 ч. 1 ст. 6 Закона № 152‑ФЗ).

Необходимо отметить, что в случаях, установленных законодательством Российской Федерации, прохождение и проведение диспансеризации и диспансерного наблюдения являются обязательными (ч. 6 ст. 46 Федерального закона от 21.11.2011 № 323‑ФЗ «Об основах охраны здоровья граждан в Российской Федерации»). В остальных случаях диспансеризация носит добровольный характер.

Таким образом, в случае, если работники организации подлежат обязательной диспансеризации, полагаем, что организация должна предоставить их списки с указанием персональных данных. При отсутствии сотрудников, подлежащих обязательной диспансеризации, организация, по нашему мнению, может предоставить запрашиваемую информацию только с согласия субъекта персональных данных.

Поскольку разъяснений официальных органов и правоприменительной практики по рассматриваемой ситуации нам обнаружить не удалось, к изложенному выводу следует относиться исключительно как к нашему экспертному мнению.

Оценить вопрос
s
В избранное

Для того, чтобы оставить комментарий, необходимо авторизоваться

Комментарии 0

Рекомендовано для вас

Нужно ли новое согласие на обработку персданных при смене фамилии?

Сотрудница вышла замуж и сменила фамилию. Требуется ли получение от нее нового согласия на обработку персональных данных?

Документы по персональным данным, которые проверит Роскомнадзор

Любым организациям и ИП так или иначе приходится обрабатывать персональные данные граждан. Показываем на конкретных примерах, какие документы работодателям необходимо иметь в наличии для успешного прохождения проверки соблюдения законодательства о персональных данных и как правильно их оформить, чтобы снизить риски возникновения споров.

Правила уничтожения персональных данных

В каких ситуациях и в какие сроки необходимо уничтожать персональные данные? Каков порядок их уничтожения? Что будет за нарушения в этой сфере? Какие документы составить, чтобы соблюсти установленные действующими нормативными правовыми актами требования? Отвечаем на эти и связанные с ними вопросы. Даем готовые образцы приказа о создании постоянно действующей комиссии по уничтожению документов, акта об уничтожении персданных, уведомления работника об уничтожении неправомерно использованных персональных данных. Предлагаем формулировки для локального нормативного акта компании (о порядке уничтожения таких конфиденциальных сведений) и договоров с контрагентами (с обязательством уничтожить передаваемые по договору персданные в установленных случаях).

Работник желает пройти диспансеризацию: действия работодателя

С какой периодичностью работник может проходить диспансеризацию. Как именно она проводится. Чем обычная диспансеризация отличается от углубленной и от профилактического медицинского осмотра. Какие работники обязаны проходить диспансеризацию. Может ли работодатель отказать сотруднику в выборе конкретного дня диспансеризации и предложить новую дату. Какие документы работодателю следует получить от сотрудника и затем оформить. Какие формулировки стоит заранее включить в локальный нормативный акт, чтобы защитить интересы работодателя при предоставлении им гарантий сотрудникам, желающим пройти диспансеризацию в рабочее время. Как быть, если работника отпустили на диспансеризацию, а в поликлинике ему отказали, в том числе должен ли сотрудник вернуться в указанный день на работу и как его в таком случае оплачивать. Что делать, если сотрудник не успел пройти диспансеризацию за один день. Приводим образцы всех необходимых документов.

Какие данные являются персональными: позиция суда

Перечень информации, которая может быть персональной, является открытым. В законе он четко не поименован. Поэтому определять, относятся ли какие-то сведения к персональным данным конкретного лица, необходимо индивидуально. Организации обрабатывают данные не только сотрудников, но и клиентов, партнеров и пр. Когда фото и видео, номер телефона, сетевые идентификаторы, зарплата и условия работы, профессия и образование будут персональными, зависит от ситуации. Мы проанализировали судебную практику, чтобы разобраться в нюансах. Ведь полезно знать не только об ответственности работодателя, но и ситуациях, когда нарушается закон в отношении вас как субъекта персданных, а также сотрудников или клиентов вашей организации, если вы размещаете какую-то информацию в открытом доступе.

Правила уничтожения персональных данных

В каких ситуациях и в какие сроки необходимо уничтожать персональные данные? Каков порядок их уничтожения? Что будет за нарушения в этой сфере? Какие документы составить, чтобы соблюсти установленные действующими нормативными правовыми актами требования? Отвечаем на эти и связанные с ними вопросы. Даем готовые образцы приказа о создании постоянно действующей комиссии по уничтожению документов, акта об уничтожении персданных, уведомления работника об уничтожении неправомерно использованных персональных данных. Предлагаем формулировки для локального нормативного акта компании (о порядке уничтожения таких конфиденциальных сведений) и договоров с контрагентами (с обязательством уничтожить передаваемые по договору персданные в установленных случаях).

Можно ли обязать держать зарплату в тайне?

Имеет ли право работодатель обязать сотрудника не разглашать информацию о своей заработной плате или об оплате труда иных сотрудников? Относится ли эта информация к персональным данным или коммерческой тайне? На всех ли сотрудников можно возложить обязанность по неразглашению? Как правильно прописать это в документах? Какая ответственность может быть предусмотрена за разглашение? Имеет ли право работодатель предоставить информацию о зарплате сотрудника третьим лицам (например, супруге работника)? Ответим на эти вопросы, учитывая требования законодательства и судебную практику, а также дадим свои рекомендации и образцы документов, которые готовы к использованию на практике.

Нужно ли новое согласие на обработку персданных при смене фамилии?

Сотрудница вышла замуж и сменила фамилию. Требуется ли получение от нее нового согласия на обработку персональных данных?