В нашей стране, да и во всех развитых странах мира, вопросы охраны персональных данных находятся на повестке дня государства. Дело в том, что защита прав и законных интересов человека во всем мире поднята на самый высокий уровень, а проблематика конфиденциальности персональных данных, безусловно, с ней пересекается.
Согласно ст. 24 Конституции Российской Федерации сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются. Органы государственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.
Персональные данные работника являются особым объектом защиты трудового права. Персональные данные работника в соответствии со ст. 85 Трудового кодекса РФ[1] - это информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.
Положительным является в трудовом законодательстве установление правовых норм, закрепляющих общие требования при обработке персональных данных работника и гарантии их защиты, порядок передачи персональных данных работника, права работников в целях обеспечения защиты персональных данных, хранящихся у работодателя.
Согласно Федеральному закону от 27 июля 2006 г. № 152-ФЗ «О персональных данных» к персональным данным относятся: любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
Статья 5 гл. 2 указанного Федерального закона определяет, что обработка персональных данных должна осуществляться на законной и справедливой основе. Она должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом[2].
Особым объектом при организации процесса защиты персональных данных выступают сотрудники правоохранительных органов. Наиболее криминогенной является деятельность ФСИН России. Непосредственные контакты персонала учреждений с осужденными нередко приводят к созданию конфликтных ситуаций со стороны последних, часто перерастающие в прямые угрозы жизни и здоровью сотрудников ИУ.
Следует отметить, что современная оснащенность инженерно-техническими средствами охраны и надзора за осужденными, содержащимися в ИУ представляется одним из эффективных сдерживающих средств для предотвращения и неисполнения угроз в отношении сотрудников.
Однако, отбыв установленный срок наказания, осужденный может реализовать имеющиеся у него намерения совершить противоправные действия в отношении сотрудника, с которым имел конфликт.
Согласно ч. 1 ст. 73 УИК РФ осужденные к лишению свободы отбывают наказание в ИУ в пределах территории субъекта Российской Федерации, в котором они проживали или были осуждены, а следовательно, после освобождения из мест лишения свободы бывший осужденный, не реализовавший свой преступный умысел, при наличии у него персональных данных сотрудника может без труда найти его место проживания.
Совокупность указанных тезисов подтверждает высокую степень уязвимости сотрудника УИС за пределами ИУ.
Наиболее полная и достоверная информация о каждом сотруднике содержится в его личном деле, находящемся в кадровом аппарате учреждения или территориального органа, где проходит службу сотрудник. Нормативное регулирование защиты прав и свобод сотрудников и служащих УИС при обработке их персональных данных, находящихся в личном деле, осуществляет приказ Минюста России от 19 мая 2008 г. № 109 «Об утверждении Инструкции по учету кадров уголовно-исполнительной системы и табеля отчетности по кадрам уголовно- исполнительной системы». Данный нормативный документ определяет основные требования, предъявляемые к учету кадров УИС, раскрывает понятие личное дело как секретного документа, тем самым значительно ограничивает допуск к нему посторонних лиц.
Несмотря на законодательную требовательность к защите персональных данных, не стоит забывать и о таких факторах их раскрытия, как:
неслужебные взаимоотношения сотрудников ИУ с осужденными, содержащимися в них, в результате которых может произойти утечка личной, конфиденциальной информации;
открытое общение персонала между собой, без соблюдения правил защиты личной информации, при осужденных и др.
Простейшим способом защиты от идентификации сотрудников может стать присвоение каждому из них персонального номера. Примером шифровки персональных данных во время службы может стать использование правил радиообмена посредством исключения использования фамилии при ведении радиопереговоров.
Регулирование защиты персональных данных персонала нашло свое отражение и в нормативных актах ФСИН России. Так, Концепция развития уголовно-исполнительной системы Российской Федерации до 2020 года в качестве одной из задач видит совершенствование инфраструктуры информационнотелекоммуникационного и других видов обеспечения функционирования и развития системы передачи и обработки данных, систем информационной безопасности и защиты информации, создание резервного центра управления сетевыми ресурсами, позволяющего повысить надежность работы информационно - телекоммуникационной сети, хранения и защиты информации.
Реализованная в настоящее время ФСИН России ведомственная целевая программа «Внедрение современных информационно-коммуникационных технологий в деятельность Федеральной службы исполнения наказаний на 2011 — 2013 годы», одним из направления которой является выполнение требований федеральных законов от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и от 27 июля 2006 г. № 152-ФЗ «О персональных данных» по созданию информационной системы персональных данных и обеспечению ее защиты от несанкционированного доступа, также должна способствовать достижению качественно нового уровня в сфере защиты персональных данных сотрудников УИС.
Таким образом, комплекс правовых норм по организации защиты персональных данных сотрудников УИС является важнейшим средством обеспечения личной безопасности персонала УИС и безопасности их семей.
[1] См.: Трудовой кодекс Российской Федерации от 30 декабря 2001 г. № 197 - ФЗ // Собр. законодательства Рос. Федерации. 2002. № 1 (ч. 1). Ст. 3.
[2] См.: О персональных данных : федер. закон от 27 июля 2006 г. № 152-ФЗ // Собр. законодательства Рос. Федерации. 2006. № 31 (ч. 1). Ст. 3451.
|