Обработка персональных данных в рамках предотвращения распространения COVID-19
Юридическая компания «Пепеляев Групп» информирует о некоторых нюансах обработки персональных данных, которая осуществляется для целей предотвращения распространения коронавирусной инфекции.
Одной из обязанностей компаний по предотвращению распространения инфекции является контроль температуры тела работников. И от этого возникают вопросы и по обработке персональных данных (далее – «ПДн»), ведь результаты измерения температуры очевидно относятся к специальной категории ПДн – сведениям о состоянии здоровья.
Для обработки специальных категорий ПДн оператору необходимо обеспечить соответствующее правовое основание. Роскомнадзор давал по данному вопросу разъяснения[1].
Так, в частности, в отношении работников измерение температуры возможно в силу прямого указания на это Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (п. 2.3 ч. 2 ст. 10).
Если же компанией принято решение о сборе и, что особенно важно, о хранении результатов измерения температуры иных лиц, кроме работников (в частности, посетителей, работников кадровых агентств и т.д.), прямые нормы закона, позволяющие это делать, отсутствуют. Поэтому для таких случаев мы рекомендуем компаниям получать письменные согласия на обработку ПДн со всеми реквизитами, предусмотренными ч. 4 ст. 9 ФЗ «О персональных данных».
|
Напомним, что если по результатам мероприятий по противодействию распространения коронавирусной инфекции у компаний изменяются (дополняются) процессы обработки ПДн – в частности, дополняются категории обрабатываемых ПДн, появляются дополнительные цели их обработки, - это является основанием для направления информационного письма в Роскомнадзор (ч. 7 ст. 22 ФЗ «О персональных данных»). |
Отдельно необходимо обратить внимание на процесс внесения результатов измерений температуры работников в журналы, что особенно актуально для компаний, которым с ними помогают сторонние лица – например, работники кадровых агентств, сидящие на ресепшн, работники ЧОП.
Если компания ведет журнал в бумажном варианте, и такой журнал предполагает внесение в него ПДн, то он должен быть надлежащим образом оформлен. В частности, Постановлением Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» установлены специальные требования в отношении реквизитов такого рода документов.
|
Отметим, что данные требования касаются также и всех иных бумажных анкет, опросных листов и иных документов, которые заполняют работники и иные лица. В частности, например, на практике встречаются анкеты, в которых субъект ПДн подтверждает, что он не находился в странах с неблагоприятной обстановкой. |
В завершение – позитивные новости. По информации, опубликованной на сайте Роскомнадзора[2], до 1 мая 2020 г. включительно деятельность регулятора по проведению плановых и внеплановых проверок приостанавливается, и надзорный орган переходит на механизмы систематического мониторинга в онлайн режиме. До этой даты также отменяются все запланированные профилактические мероприятия по всем направлениям контрольно-надзорной деятельности ведомства.
О чем подумать, что сделать
Рекомендуем компаниям провести проверку соблюдения требований российского законодательства о ПДн, в том числе в рамках мероприятий по предотвращению распространения коронавирусной инфекции:
- оценить необходимость изменения бизнес-процессов компании в разрезе сбора и обработки ПДн о состоянии здоровья;
- при необходимости, внести дополнения (изменения) в используемые формы анкет, журналов и иных документов;
- обеспечить законные основания обработки ПДн, составляющих сведения о состоянии здоровья.
Помощь консультантов
Специалисты юридической компании «Пепеляев Групп» обладают большим опытом работы по вопросам соблюдения законодательства о ПДн и готовы оказать содействие в проверке соблюдения требований законодательства, в частности, тех, что перечислены выше.