Нужно ли новое согласие на обработку персданных при смене фамилии?
Сотрудница вышла замуж и сменила фамилию. Требуется ли получение от нее нового согласия на обработку персональных данных?
Согласно ГОСТ 17562-72 1 полиграф – это регистрирующая установка для функциональной диагностики для одновременного измерения нескольких физических величин. Полиграфом принято называть целое семейство специализированных аппаратов, отслеживающих базовые показатели человеческого организма в режиме реального времени. Принцип действия полиграфа основан на идее, согласно которой психологическое состояние человека отражается на его физиологическом состоянии, а значит, измеримые базовые показатели человеческого организма отличаются, когда он лжет. В измеряемые параметры входят:
Впрочем, бывают как упрощенные, так и расширенные системы замеров. Чем больше измеряемых параметров, тем теоретически более достоверный результат. В настоящее время ведутся исследования по переходу на новый уровень тестирования. Сбор вторичных физиологических параметров предлагают заменить непосредственно на сбор данных по активности мозга (функциональная магнитно-резонансная томография – фМРТ 3). Вместо субъективного специалиста используются все более сложные компьютерные программы. Возможно, в ближайшее время дойдет и до привлечения искусственного интеллекта. Насколько данные варианты более перспективны и смогут ли изменить отношение к полиграфу, покажет время.
Почему же полиграф не используется повсеместно? Дело в том, что, несмотря на множество исследований, не существует научного обоснования достоверности его результатов. Да, накоплен большой объем эмпирических наблюдений, которые позволяют говорить о том, что у значимой части людей ложь сопровождается определенными физиологическими проявлениями. Но и здесь есть проблема – эти проявления даже у одного и того же человека непостоянны. Они меняются по сотне различных причин в режиме реального времени. Человек и его реакции нестатичны, в процессе общения с интервьюером человек реагирует не только на его вопросы, но и на личность сидящего перед ним, обстановку и температуру в помещении, пролетающих мимо насекомых и пр. Причем часто это происходит непроизвольно. Поэтому пять раз заданный подряд вопрос даст пять разных показаний прибора. Перефразированные вопросы тоже дадут разные показания. Да, возможно, они будут отличаться незначительно, но отличия будут! Гипертоники, люди, склонные к паническим атакам, имеющие сердечные заболевания – у всех есть специфика в реакциях, которая должна учитываться.
Более того, выраженность реакции зависит от воспитания и окружения, в котором вырос человек и в котором он формировался как личность. Если в семье «прихватить» то, что плохо лежит, не считалось кражей, то и реакция у человека на такое действие будет менее выраженной. Он же не крал, а просто нашел 4. Выявление всех этих особенностей требует высокой квалификации лица, проводящего исследования, и, естественно, времени. Как отмечают многие практики, полученный результат – это не столько показания прибора, сколько их интерпретация специалистом. Соответственно, к общей неопределенности в отношении испытуемого добавляется субъективизм проводящего тестирование. А там, где два психолога обсуждают профессиональные вопросы, количеству версий удивятся даже юристы 5.
Полиграфы применяются в нашей стране уже более 50 лет, но до сих пор остаются в «серой зоне», не регулируемой напрямую законом. Попытки делались, но безрезультатно. Например, в 2010 году в Госдуму России был внесен законопроект № 478780-5 «О применении полиграфа» 6, который довольно быстро вернули инициаторам на доработку. Вместе с тем встречаются отдельные нормы, которые могут быть косвенным образом «притянуты» к применению результатов тестирования на полиграфе (см., например, ст. 74 Уголовно-процессуального кодекса РФ).
Получается, полиграф, как и иные способы оценки кандидатов и аттестации сотрудников, оказались отданы полностью на откуп работодателю (ведь его использование не запрещено на законодательном уровне). Поскольку оценка и тестирование сотрудников на полиграфе – довольно затратная процедура (разработка методик; подготовка специалистов, способных их применять, и содержание штата профильных сотрудников либо заключение гражданско-правовых договоров с профильными специалистами или компаниями; закупка или аренда соответствующего оборудования и т.п.), то вполне ожидаемо, что полиграф применяется в основном в правоохранительных и некоторых других государственных и муниципальных органах, подведомственных им организациях. Причем положения, относящиеся к полиграфическим исследованиям, являются частью комплексного регулирования процессов отбора персонала и контроля психофизиологического состояния сотрудников. По такому принципу осуществляется регулирование использования полиграфа в структурах ФСБ, ФСИН, ФТС России и др. См., например:
Проверка полиграфом в трудовых и связанных с ними отношениях на практике возможна:
Следует учитывать, что полиграф – это не детектор лжи, как его часто ошибочно именуют. Он не определяет абсолютную ложь или абсолютную правду, а лишь показывает отношение человека к тому, что тот говорит. Простой пример. На вопрос: «Вы крали у работодателя?» – честный человек, скорее всего, ответит: «Да, я брал пару раз ручки и еще лет пять назад полпачки бумаги ребенку для школы». Менее честный скажет: «Нет, я никогда не брал чужое». Но при этом может оказаться, что он регулярно перепродавал товар работодателя через подставную фирму («это не кража, а предпринимательство»); уволившись, забрал базу поставщиков / клиентов («сам ее создал и вел, а значит, имел право»). В обоих случаях человек может быть уверен в своей правоте и именно эту уверенность и покажет полиграф. Кого из обозначенных нами кандидатов выберет работодатель по итогам тестирования? Кто из них более опасен для организации? Вопросы скорее риторические.
Множество ученых с мировым именем скептически относятся к результатам проверки на полиграфе. Вплоть до утверждений, что «в случае тестирования сотрудников при приеме на работу процент правильно определенной полиграфологом лжи оказался не выше порога случайного угадывания» 7.
Специфической проблемой при оценке соискателей и уже трудоустроенных работников является и то, что...
Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для
этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:
А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!
Сотрудница вышла замуж и сменила фамилию. Требуется ли получение от нее нового согласия на обработку персональных данных?
Любым организациям и ИП так или иначе приходится обрабатывать персональные данные граждан. Показываем на конкретных примерах, какие документы работодателям необходимо иметь в наличии для успешного прохождения проверки соблюдения законодательства о персональных данных и как правильно их оформить, чтобы снизить риски возникновения споров.
В каких ситуациях и в какие сроки необходимо уничтожать персональные данные? Каков порядок их уничтожения? Что будет за нарушения в этой сфере? Какие документы составить, чтобы соблюсти установленные действующими нормативными правовыми актами требования? Отвечаем на эти и связанные с ними вопросы. Даем готовые образцы приказа о создании постоянно действующей комиссии по уничтожению документов, акта об уничтожении персданных, уведомления работника об уничтожении неправомерно использованных персональных данных. Предлагаем формулировки для локального нормативного акта компании (о порядке уничтожения таких конфиденциальных сведений) и договоров с контрагентами (с обязательством уничтожить передаваемые по договору персданные в установленных случаях).
Закон о персональных данных требует от работодателей назначить ответственного за организацию обработки персданных. Это может быть сам генеральный директор, а также HR или другое уполномоченное лицо. Но многие не в курсе, что часто одним ответственным не обойтись. Все дело в постановлении Правительства РФ от 01.11.2012 № 1119, которым утверждены требования к защите персональных данных при их обработке в информационных системах персональных данных. Согласно документу обеспечивать такую защиту в определенных случаях должен либо специально уполномоченный работник, либо отдельное структурное подразделение. Автор объясняет, когда в организации такой ответственный сотрудник может быть один, а в какой ситуации понадобится целый отдел; каким критериям он должен соответствовать; можно ли привлечь специалиста(ов) по аутсорсингу; какая ответственность грозит, если вовсе не назначить ответственное лицо. Приводит наглядную таблицу с описанием условий установления уровней защищенности персональных данных при их обработке в информационной системе, которую удобно использовать на практике, чтобы сориентироваться в своих обязанностях в данной сфере. Дает алгоритмы действий работодателя в зависимости от конкретных ситуаций и образец приказа об утверждении перечня работников, имеющих доступ к персональным данным в информационной системе, а также рекомендации, как обеспечить самый простой на сегодняшний день способ защиты. Это необходимый минимум, который должен быть у всех!
Перечень информации, которая может быть персональной, является открытым. В законе он четко не поименован. Поэтому определять, относятся ли какие-то сведения к персональным данным конкретного лица, необходимо индивидуально. Организации обрабатывают данные не только сотрудников, но и клиентов, партнеров и пр. Когда фото и видео, номер телефона, сетевые идентификаторы, зарплата и условия работы, профессия и образование будут персональными, зависит от ситуации. Мы проанализировали судебную практику, чтобы разобраться в нюансах. Ведь полезно знать не только об ответственности работодателя, но и ситуациях, когда нарушается закон в отношении вас как субъекта персданных, а также сотрудников или клиентов вашей организации, если вы размещаете какую-то информацию в открытом доступе.
В каких ситуациях и в какие сроки необходимо уничтожать персональные данные? Каков порядок их уничтожения? Что будет за нарушения в этой сфере? Какие документы составить, чтобы соблюсти установленные действующими нормативными правовыми актами требования? Отвечаем на эти и связанные с ними вопросы. Даем готовые образцы приказа о создании постоянно действующей комиссии по уничтожению документов, акта об уничтожении персданных, уведомления работника об уничтожении неправомерно использованных персональных данных. Предлагаем формулировки для локального нормативного акта компании (о порядке уничтожения таких конфиденциальных сведений) и договоров с контрагентами (с обязательством уничтожить передаваемые по договору персданные в установленных случаях).
Имеет ли право работодатель обязать сотрудника не разглашать информацию о своей заработной плате или об оплате труда иных сотрудников? Относится ли эта информация к персональным данным или коммерческой тайне? На всех ли сотрудников можно возложить обязанность по неразглашению? Как правильно прописать это в документах? Какая ответственность может быть предусмотрена за разглашение? Имеет ли право работодатель предоставить информацию о зарплате сотрудника третьим лицам (например, супруге работника)? Ответим на эти вопросы, учитывая требования законодательства и судебную практику, а также дадим свои рекомендации и образцы документов, которые готовы к использованию на практике.
Один из ключевых капиталов компании – ее сотрудники. Тем более сейчас, когда на рынке труда разворачиваются бои за квалифицированных и мотивированных специалистов. Понять, кто именно подходит вам, как удержать нужного сотрудника, помочь ему двигаться вперед, поможет грамотная оценка компетенций. Поделимся наработками компании и расскажем, как выстраивали этот процесс.