Как обрабатывать биометрические персональные данные соискателей

Соискатели часто рассылают на электронную почту компаний свои резюме с фото. Надо ли в этом случае получать от них согласие на обработку персональных данных? Относится ли фотография кандидата в резюме к биометрии?

Как обрабатывать биометрические персональные данные соискателя и не попасть под высокие штрафы, расскажем в статье.

ВЫПИСКА

Обработка биометрических персональных данных – любое действие (операция) или совокупность действий (операций), которые совершают с биометрическими персональными данными с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (ст. ст. 3 и 11 Закона № 152-ФЗ) 

К биометрическим персональным данным относят сведения, которые характеризуют физиологические и биологические особенности человека и на основании которых можно установить его личность (ст. 11 Закона № 152-ФЗ). Следовательно, к категории биометрических персональных данных может принадлежать фото субъекта персональных данных

Какие положения должно содержать согласие на обработку биометрических персданных, подскажет персональный консультант по трудовому праву

Какие персональные данные являются биометрическими

Сведения, которые характеризуют физиологические и биологические особенности соискателя и по которым можно установить его личность, за исключением ряда случаев, могут обрабатываться только при наличии его письменного согласия (ч. 1 и 2 ст. 12 Федерального закона от 27.07.2006 № 152-ФЗ, далее – Закон № 152-ФЗ). В том числе, с этой целью их и использует потенциальный работодатель.

Из указанной нормы следует: если компания не удостоверяет личность кандидата по его фото в резюме, то оно не относится к биометрическим персональным данным. В таком случае согласие у него можно не запрашивать.
ИНТЕРЕСНЫЕ СТАТЬИ

Отзыв согласия на обработку персональных данных

Подробнее

Но что делать, если работодателю поступило два резюме с одинаковыми фамилией, именем и отчеством (далее – ФИО)? Чтобы определить, кто есть кто из соискателей, он, скорее всего, будет использовать фотографии для установления их личностей. В этом случае фотоизображение уже будет являться биометрическими персданными. Тогда компания должна иметь согласие кандидатов на их обработку.

Следовательно, на практике мы можем получить ситуацию, при которой кандидаты с аналогичными ФИО сами прислали на почту работодателя резюме с фотографией. Тот, в свою очередь, вынужден установить по ней их личность. Но как взять с кандидатов согласие, если они выслали свои резюме, а работодатель их увидел – то есть уже обработал биометрию?
ВАЖНО!

Прежде чем затребовать согласие на биометрические персональные данные, установите, откуда вам отправили резюме с фото (с личной почты или работного сайта)

РЕКОМЕНДАЦИЯ

В случае спора отстаивайте свою позицию и утверждайте, что с учетом всех действий кандидата у вас не было оснований полагать, что согласие дано не им или вообще отсутствовало

Условия обработки биометрических персональных данных в зависимости от способа их получения

Условия обработки биометрии зависят от способа получения персданных. В частности, важно, как отправили резюме с фото – с работного сайта или с личной почты.

Если письмо пришло с работного сайта, то работодатель вправе обрабатывать персональные биометрические данные кандидата без дополнительных требований. В этом случае компания не запрашивает его согласия на просмотр фото, поскольку кандидат уже дал разрешение сайту на его размещение.

Однако помните, что соискатель согласился лишь на размещение фотографии. Следовательно, потенциальному работодателю для совершения иных действий с фото кандидата запрашивать согласие уже необходимо. Например, для его копирования, хранения на жестком диска, печати и др.
ЗАКАЖИТЕ АУДИТ КАДРОВОГО ДЕЛОПРОИЗВОДСТВА
Административный штраф за каждое нарушение при получении согласия на обработку персданных может стоить компании несколько сотен тысяч рублей (ч. 2, 2.1 и 4 ст. 13.11 КоАП РФ). Своевременно проводите аудит кадровых документов. При необходимости обратитесь за помощью к профессионалам. Они помогут не только грамотно составить все обязательные формы, но и провести проверку имеющихся документов, а также – оптимизировать кадровое делопроизводство в целом
Если же соискатель направил резюме с фото самостоятельно, без помощи работных сайтов, то рекомендуем действовать одним из способов. В ответном письме вы можете:

  • пригласить его на очную встречу и подписать согласие на бумаге «живой» подписью» (вариант 1);
  • направить ему согласие в электронном виде и предложить подписать согласие как электронный документ (если у соискателя есть усиленная квалифицированная электронная подпись – УКЭП) (вариант 2);
  • направить кандидату согласие в электронном виде, чтобы он его распечатал, подписал, и выслал вам его электронный образ (когда у кандидата нет УКЭП). В этом случае в теле письма он должен написать, что дает согласие на обработку всех персональных данных, указанных в резюме и согласии (вариант 3).
ИНТЕРЕСНЫЕ СТАТЬИ

Как быстро провести аудит согласия на обработку персональных данных

Подробнее

С помощью указанных вариантов, требование о письменной форме согласия будет соблюдено (по ч. 4 ст. 9, ч.1. ст. 11 Закона № 152-ФЗ). Таким образом, письменное согласие будет зафиксировано в переписке. Это означает, что кандидат:

  • сам написал его вам (совершил конклюдентное действие);
  • несколько раз ответил вам с одного и того же электронного адреса, который указан в резюме.
Следовательно, вы сможете настаивать на совокупности действий соискателя, подтверждающих его согласие на обработку биометрических персональных данных.
ЗАКАЖИТЕ АУДИТ ПЕРСОНАЛЬНЫХ ДАННЫХ
Как получить согласие на обработку ПД в электронной форме, как провести самоаудит по персданным, изменения трудового законодательства в области персданных, новые требования Роскомнадзора, как правильно хранить и обрабатывать биометрические персональные данные - то, что необходимо знать любой компании - оператору персональных данных, знают наши опытные эксперты. Закажите аудит персональных данных и защитите интересы вашей компании!

Скачать презентацию по аудиту персональных данных можно по ссылке внизу страницы

Заказать аудит персональных данных

Заказать

Памятка Разъяснения Минцифры по обработке биометрических персональных данных

Скачать

Материал подготовлен экспертами департамента трудового права компании «Митрофанова и партнеры»
Поделиться материалом
Скопировать ссылку