Регулирование трудовых отношений трудовым кодексом российской федерации
Регулирование трудовых отношений, включая расчет заработной платы, определяется нормами действующего трудового законодательства, в частности ТК РФ, который был утвержден Федеральным законом № 197ФЗ. Поправки и изменения в действующую редакцию ТК РФ вводились ежегодно: Федеральными законами № 97ФЗ; № 116ФЗ; № 86ФЗ; № 32ФЗ, № 122ФЗ, от № 201ФЗ; № 45ФЗ; № 90ФЗ.
Федеральный закон № 90ФЗ «о внесении изменений в ТК РФ» вступил в силу через 90 дней после опубликования. Такой длительный срок был предназначен для того, чтобы все граждане имели возможность ознакомиться с изменениями ТК РФ, а работодатели могли принять меры для реализации его новых положений. Например, кадровикам и лицам, выполняющим их функции, можно было заранее готовить новые «типовые» формы трудовых договоров, вносить изменения в правила внутреннего трудового распорядка, совершенствовать процедуры приема, перевода и увольнения.
С введением в действие ТК РФ впервые появилось законодательное определение понятий «заработная плата», «тарифная ставка», «оклад», «базовый оклад» и др. Определение понятия «заработная плата», приведенное в ст. 129 ТК РФ, полностью соответствует нормам Конвенции № 95 МОТ об охране заработной платы, ратифицированной нашим государством. Термин «заработная плата» раскрывается в ст. 1 данной Конвенции как «независимо от названия и метода исчисления всякое вознаграждение или всякий заработок, исчисляемые в деньгах и устанавливаемые соглашением или национальным законодательством, которые в силу письменного или устного договора о найме предприниматель уплачивает трудящемуся за труд, который либо выполнен, либо должен быть выполнен, или за услуги, которые либо оказаны, либо должны быть оказаны».
Регулирование трудовых отношений и расчета заработной платы определяется не только ТК РФ, но и другими нормами действующего трудового законодательства.
В силу положений ст. 423 ТК РФ в настоящее время в полной мере могут применяться изданные до введения в действие ТК РФ нормативные правовые акты Российской Федерации и бывшего СССР, которые не противоречат нормам действующего ТК РФ.
Все перечисленные нормативно-правовые акты регулируют вопросы оплаты труда работников без учета их отраслевой принадлежности. Однако отраслевые особенности напрямую влияют на выбор формы оплаты труда, установление доплат и надбавок, организацию порядка премирования и иные составные части системы заработной платы. В связи с этим возникает необходимость регулирования этих вопросов непосредственно на уровне организации. Таким образом, формируются новые источники трудового права — региональные, профессиональные тарифные, территориальные и иные соглашения, а также локальные нормы, заложенные в коллективные договоры между администрацией и трудовым коллективом или в трудовой договор между сим работником и работодателем.
При установлении порядка расчета заработной платы за счет бюджетных средств организация должна использовать и другие федеральные законы, и нормативные правовые акты.
Для обеспечения реализации намеченных социальных реформ в предстоящий период необходимо обеспечить повышение реальной заработной платы в 3—5 раз. С этой целью будут осуществляться регулирование и повышение заработной платы на основе: последовательного повышения государственных минимальных гарантий в области оплаты труда (МРОТ) до уровня прожиточного минимума трудоспособного населения; дальнейшего становления системы коллективно-договорных соотношений в оплате труда между отраслями, регионами, предприятиями и работниками, основой которых должны стать тарифные соглашения и коллективные договоры; координирования темпов роста заработной платы с повышением производительности труда; реформирования системы оплаты труда работников бюджетной сферы.
Защита персональных данных работников
Согласно ст. 85 ТК РФ персональными данными работника признается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. Принимая на работу нового сотрудника, работодатель должен сообщить ему о целях получения персональных данных, о характере подлежащих получению персональных данных работника, а также предупредить о последствиях отказа сотрудника дать письменное согласие на получение таких сведений. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни, а также данные 6 членстве в общественных объединениях или его профсоюзной деятельности. В соответствии со ст. 24 Конституции РФ в случаях, непосредственно связанных с вопросами трудовых отношений, работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия. При принятии решений, затрагивающих интересы сотрудника, работодатель не имеет права основываться на его персональных данных, предоставленных исключительно в результате автоматизированной обработки или электронного получения. Руководитель обязан обеспечить защиту персональных данных сотрудника от неправомерного использования или утраты. Работников следует ознакомить под расписку с документами организации, которые устанавливают порядок обработки персональных данных, а также об их правах и обязанностях в этой области, при этом сотрудники не должны отказываться от прав на сохранение и защиту тайны. Работодателям, работникам или их представителям необходимо совместно вырабатывать меры защиты личных сведений, закрепив это требование в Положении о персональных данных работника, типовая форма которого приведена далее.
ПОЛОЖЕНИЕ о защите персональных данных работников ООО:
1.1. Персональные данные Работника — информация, необходимая Работодателю в связи с трудовыми отношениями и касающаяся конкретного Работника.
1.2. Обработка персональных данных — получение, хранение, комбинирование, передача или другое любое использование персональных данных Работника.
Обработка персональных данных Работников осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия Работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности Работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.
1.3. Объем, содержание и обработка персональных данных регламентируются Конституцией РФ, Трудовым кодексом РФ, Федеральным законом № 24ФЗ (в ред. Федерального закона № 15ФЗ) «Об информации, информатизации и защите информации» и другими нормативными правовыми актами.
1.4. Запрещается получать и обрабатывать персональные данные Работника о его политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральными законами (в соответствии со ст. 24 Конституции РФ данные о частной жизни Работника разрешается получать и обрабатывать с его письменного согласия).
2. Порядок сбора, обработки и хранения персональных данных.
2.1. Все персональные данные Работника Работодатель получает у него самого через заместителя по кадрам и общим вопросам или юрисконсульта.
2.2. Если персональные данные Работника возможно, получить только у третьей спины, то Работодатель имеет на это право, только если эти данные необходимы в целях предотвращения угрозы жизни и здоровью Работника, других лиц, предотвращения террористических актов или других противоправных действий, а также для обеспечения сохранности охраняемых материальных средств.
2.3. Персональные данные Работников обрабатываются и хранятся у заместителя по кадрам и общим вопросам, в бухгалтерии:
- в электронном виде на персональных ЭВМ без права хранения на внешних носителях информации (дискеты, компакт диски);
2.4. При передаче персональных данных Работника Работодатель должен соблюдать следующие требования.
2.4.1. Не сообщать персональные данные Работника третьей стороне без письменного согласия Работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью Работника, других лиц или сохранности охраняемого имущества.
2.4.2. Не сообщать персональные данные Работника в коммерческих целях без его письменного согласия.
2.4.3. Разрешать доступ к персональным данным Работников только:
- генеральному директору — в полном объеме;
- заместителю по кадрам и общим вопросам, юрисконсульту — в полном объеме;
- начальнику участка, главному инженеру, бухгалтерии — по направлениям деятельности.
2.4.4. В другие организации персональные данные представляются Работодателем, по почте установленным порядком только при письменному запросу организации с письменного согласия самого Работника.
3. Права Работников в целях обеспечения защиты персональных данных, хранящихся у Работодателя.
3.1. Работники имеют право:
3.1.1. На свободный, бесплатный доступ к своим персональным данным, включая право на получение копий любой записи (по письменному заявлению), за исключением случаев, предусмотренных федеральным законом.
3.1.2. Требование об исключении или исправлении неверных или неполных персональных данных.
3.1.3. Требование об извещении всех лиц, которым ранее были сообщены неверные или неполные персональные данные Работника.
3.1.4. Определение своих представителей для защиты персональных данных.
3.1.5. Обжалование в суд любых неправомерных действий или бездействий при обработке и защите его персональных данных.
4. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных Работника.
4.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных Работника, несут ответственность в соответствии с действующим законодательством Российской Федерации.
Персональные данные накапливаются и используются, например, в налоговых инспекциях при передаче организациями сведений о руководителе и главном бухгалтере организации; в правоохранительных органах; страховых агентствах; туристских и гостиничных фирмах; некоторых подразделениях муниципальных органов самоуправления и т.д. Однако чаще всего сведения о персональных данных гражданина находятся в кадровой документации (документации по личному составу) организации, т.е. в отделе кадров.
Информация о персональных данных может быть получена (из Документов и устной беседы) при заключении трудового договора между предполагаемым работником и работодателем.
Статьей 65 ТК РФ определен перечень документов, предъявляемых при заключении договора:
- паспорт или иной документ, удостоверяющий личность;
- трудовая книжка, за исключением случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства;
- страховое свидетельство государственного пенсионного страхования;
- документы военного учета;
- документ об образовании, квалификации или наличии специальных знаний или специальной подготовки, а также иные документы, предусмотренные законодательством Российской Федерации.
Ответственность за распространение персональных данных несет в первую очередь работодатель, а также ответственные лица: отдел кадров или работник, отвечающий за сохранность этих данных, согласно условиям трудового договора или должностной инструкции.
Закон о персональных данных выдвигает ряд требований ко всем сферам деятельности организации, в которых она соприкасается с приватными сведениями клиентов. Согласно ст. 7 этого Закона операторами и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных. Защищать их не обязательно только в двух случаях: если сведения являются обезличенными или общедоступными. Правда, особое внимание представители бизнеса должны уделить требованиям ст. 19 — «Меры по обеспечению безопасности персональных данных при их обработке». Согласно ст. 19 ч. 1 оператор обязан принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства, для защиты персональных данных целого ряда угроз. Среди них закон выделяет неправомерный или случайный доступ, уничтожение, изменение, блокирование, копирование, распространение, а также иные неправомерные действия. Более того, согласно ст. 19 ч. 2, Правительство РФ должно установить требования к обеспечению безопасности (приватных сведений) при их обработке в информационных системах персональных данных, требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных. Контроль выполнения этих требований согласно ст. 19 ч. 3 будет возложен на федеральный орган исполнительный власти, уполномоченный в области противодействия техническим разведкам и технической защите информации.
Постановлением Правительства РФ № 781 утверждено Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных. Федеральной службе безопасности Российской Федерации (ФСБ России) и Федеральной службе по техническому и экспортному контролю (ФСТЭК России) поручено утвердить в пределах своей компетенции в трехмесячный срок нормативные правовые акты и методические документы, необходимые для выполнения требований, предусмотренных данным Положением.
Положение устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, представляющих собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации.
Под техническими средствами, позволяющими осуществлять обработку персональных данных, понимаются средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства и системы звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации, применяемые в информационных системах.
Безопасность персональных данных достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей в себя организационные меры и средства защиты информации (в том числе шифровальные (криптографические) средства, средства предотвращения несанкционированного доступа, утечки информации по техническим каналам, программно-технических воздействий на технические средства обработки персональных данных), а также используемые в информационной системе информационные технологии. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.
Для обеспечения безопасности персональных данных при их обработке в информационных системах осуществляется защита речевой информации и информации, обрабатываемой техническими средствами, а также информации, представленной в виде информативных электрических сигналов, физических полей, носителей на бумажной, магнитной, магнитно-оптической и иной основе.
Методы и способы защиты информации в информационных системах устанавливаются ФСТЭК России и ФСБ России в пределах их полномочий.
Достаточность принятых мер по обеспечению безопасности персональных данных при их обработке в информационных системах оценивается при проведении государственного контроля и надзора.
Работы по обеспечению безопасности персональных данных при их обработке в информационных системах являются неотъемлемой частью работ по созданию информационных систем.
Средства защиты информации, применяемые в информационных системах, в установленном порядке проходят процедуру оценки соответствия.
Информационные системы классифицируются государственными органами, муниципальными органами» юридическими или физическими лицами, организующими и (или) осуществляющими обработку персональных данных, а также определяющими цели и содержание обработки персональных данных (далее — оператор), в зависимости от объема обрабатываемых ими персональных данных и угроз безопасности жизненно важным интересам личности, общества и государства.
Порядок проведения классификации информационных систем устанавливается совместно ФСТЭК России, ФСБ России и Министерством информационных технологий и связи Российской Федерации (Мининформ связи России).
Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и (или) путем применения технических средств.
Размещение информационных систем, специальное оборудование и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях должны обеспечивать сохранность носителей персональных данных и средств защиты информации, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.
Возможные каналы утечки информации при обработке персональных данных в информационных системах определяются ФСТЭК России и ФСБ России в пределах их полномочий.
Безопасность персональных данных при их обработке в информационной системе обеспечивает оператор или лицо, которому на основании договора оператор поручает обработку персональных данных (далее — уполномоченное лицо). Существенным условием договора является обязанность уполномоченного лица обеспечить конфиденциальность персональных данных и безопасность персональных данных при их обработке в информационной системе.
При обработке персональных данных в информационной системе должно быть обеспечено:
а) проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
б) своевременное обнаружение фактов несанкционированного доступа к персональным данным;
в) недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
г) возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
д) постоянный контроль за обеспечением уровня защищенности персональных данных.
Мероприятия по обеспечению безопасности персональных данных при их обработке в информационных системах включают в себя:
- определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз;
- разработку на основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем;
- проверку готовности средств защиты информации к использованию с составлением заключений о возможности их эксплуатации;
- установку и ввод в эксплуатацию средств защиты информации в соответствии с эксплуатационной и технической документацией;
- обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правил работы с ними;
- учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;
- учет лиц, допущенных к работе с персональными данными в информационной системе; .
- контроль за соблюдением условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
- разбирательство и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных; разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений;
- описание системы защиты персональных данных.
Для разработки и осуществления мероприятий по обеспечению безопасности персональных данных при их обработке в информационной системе оператором или уполномоченным лицом может назначаться структурное подразделение или должностное лицо (работник), ответственные за обеспечение безопасности персональных данных.
Лица, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения служебных (трудовых) обязанностей, допускаются к соответствующим персональным данным на основании списка, утвержденного оператором или уполномоченным лицом.
Запросы пользователей информационной системы на получение персональных данных, включая лиц, указанных в п. 14 Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, а также факты предоставления персональных данных по этим запросам регистрируются автоматизированными средствами информационной системы в электронном журнале обращений. Содержание электронного журнала обращений периодически проверяется соответствующими должностными лицами (работниками) оператора или уполномоченного лица.
При обнаружении нарушений порядка предоставления персональных данных оператор или уполномоченное лицо незамедлительно приостанавливают предоставление персональных данных пользователям информационной системы до выявления причин нарушений и устранения этих причин.
Реализация требований по обеспечению безопасности информации в средствах защиты информации возлагается на их разработчиков.
В отношении разработанных шифровальных (криптографических) средств защиты информации, предназначенных для обеспечения безопасности персональных данных при их обработке в информационных системах, проводятся тематические исследования и контрольные тематические исследования в целях проверки выполнения требований по безопасности информации. При этом под тематическими исследованиями понимаются криптографические, инженерно-криптографические и специальные исследования средств защиты информации и специальные работы с техническими средствами информационных систем, а под контрольными тематическими исследованиями — периодически проводимые тематические исследования.
Конкретные сроки проведения контрольных тематических исследований определяются ФСБ России.
Результаты оценки соответствия и (иди) тематических исследований средств защиты информации, предназначенных для обеспечения безопасности персональных данных при их обработке в информационных системах, оцениваются в ходе экспертизы, осуществляемой ФСТЭК России и ФСБ России в пределах их полномочий.
К средствам защиты информации, предназначенным для обеспечения безопасности персональных данных при их обработке в информационных системах, прилагаются правила пользования этими средствами, согласованные с ФСТЭК России и ФСБ России в пределах их полномочий.
Изменение условий применения средств защиты информации, предусмотренных указанными правилами, согласовывается с этими федеральными органами исполнительной власти в пределах их полномочий.
Средства защиты информации, предназначенные для обеспечения безопасности персональных данных при их обработке в информационных системах, подлежат учету с использованием индексов или условных наименований и регистрационных номеров. Перечень индексов, условных наименований и регистрационных номеров определяется ФСТЭК России и ФСБ России в пределах их полномочий.
Особенности разработки, производства, реадизации и эксплуатации шифровальных (криптографических) средств защиты информации и предоставления услуг по шифрованию персональных данных при их обработке в информационных системах устанавливаются ФСБ России.
Лица, виновные в нарушении норм, регулирующих Получение, обработку и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность согласно федеральным законам. К сотруднику, отвечающему за хранение персональной информации в силу его трудовых обязанностей, работодатель вправе применить одно из дисциплинарных взысканий, предусмотренных ст. 192 ТК РФ, а именно: замечание, выговор и увольнение. Работодатель может расторгнуть трудовой договор по своей инициативе при разглашении охраняемой законом тайны, ставшей сотруднику известной в связи с исполнением им трудовых обязанностей. Помимо этого сотрудники, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, могут быть привлечены и к уголовной ответственности.
Так, ст. 137 Уголовного кодекса Российской Федерации (УК РФ) устанавливает, что незаконное собирание или распространение сведении о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующийся произведении или средствах массовой информации наказывается штрафом в размере до 200 000 руб. или в размере заработной платы или иного дохода осужденного за период до 18 месяцев, либо обязательными работами на срок от 120 до 180 часов, либо исправительными работами на срок до одного года, либо арестом на срок до четырех месяцев. При этом те же деяния совершенные лицом с использованием своего служебного положения, наказываются штрафом в размере от 100 000 до 300 000 руб. или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо арестом на срок от четырех до шести месяцев.
К уголовной и административной ответственности привлекается руководитель организации, подразделения, виновный в разглашении персональных данных работника, или же другое должностное лицо, отдавшее распоряжение использовать то или иное ограничение или самостоятельно исполнительное данное распоряжение.
Парень задает вопрос девушке (ей 19 лет),с которой на днях познакомился, и секса с ней у него еще не было: Скажи, а у тебя до меня был с кем-нибудь секс? Девушка ему ответила: Да, был. Первый раз – в семнадцать. Второй в восемнадцать. А третий -… После того, как девушка рассказала ему про третий раз, парень разозлился, назвал ее проституткой и ушел вне себя от гнева. Вопрос: Что ему сказала девушка насчет третьего раза? Когда он был?