Корпоративный мобильный номер телефона и корпоративная почта – персданные или нет?


Работодатели часто интересуются, можно ли передавать третьим лицам данные корпоративной электронной почты или номера телефона без их согласия на передачу данных третьим лицам.

Выясним, относятся ли к персональным данным работника (далее – персданные, ПД) сим-карта его корпоративного мобильного номера телефона или адрес корпоративной почты, которые предоставлены работодателем.
Персональный консультант по трудовому праву разъяснит, в каких случаях не требуется согласие на обработку персданных

Передача третьим лицам корпоративной почты для сотрудников и телефона: нормы закона

В разных источниках по этому вопросу можно найти совершенно противоположную информацию. В первую очередь это связано с определением персональных данных, которое установил законодатель. Так, в законе оно сформулировано в общем виде без исчерпывающего перечня. Поэтому на практике ответ на вопрос, относятся ли корпоративные средства связи (адрес почты и номер телефона) к персданным, зависит от конкретной ситуации.
ВЫПИСКА

Персональные данные – любая информация, которая прямо или косвенно относится к определенному или определяемому физическому лицу (субъекту ПД) (п. 1 ч. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ, далее – Закон № 152-ФЗ)

Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом (ст. 7 Закона № 152-ФЗ)

Обработка персональных данных – любое действие (операция) или их совокупность, совершаемые с ПД с использованием средств автоматизации (или без них), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ч. 1 ст. 3 Закона № 152-ФЗ)

Например, ФИО традиционно являются персональными данными. Однако с аналогичным ФИО не только в мире, но и в стране, городе или даже районе могут проживать разные люди. Например, однофамильцы даже могут жить в одной квартире, которая им принадлежит на праве общей долевой собственности или по договору социального найма.

 Совершенно точно, что персональными данными является совокупность сведений, которые относятся к определенному лицу и позволяют установить его личность. Например, банк незаконно передал коллекторскому агентству номер телефона и адрес проживания. Эта совокупность данных позволяет установить определенное лицо, в то время как взятый в отдельности телефонный номер такой задачи не решает.

ВОСПОЛЬЗУЙТЕСЬ УСЛУГАМИ ЭКСПЕРТНОГО КОНСАЛТИНГА!
1 сентября 2022 года вступили в силу очередные изменения в правила работы с персональными данными. Они коснулись и требований к согласиям об их обработке. Опытные эксперты готовы провести проверку письменных согласий, разработанных в вашей компании, и дать рекомендации по их доработке. А при необходимости – и разработать их формы с нуля с учетом потребностей компании и новых требований закона 
Так, телефонный номер может находиться в распоряжении самого владельца. При утере телефонного аппарата или прекращении использования номером он может быть продан другому абоненту. Кроме того, уже стала обычной практика оформления телефонных номеров абонентами на данные своего паспорта, но для дальнейшей передачи в пользование родственникам.
ВАЖНО!

С 1 сентября 2022 года установлены дополнительные требования к согласию на передачу персданных. Теперь оно должно быть еще и «предметным» и «однозначным», а не только сознательным, конкретным и информированным (Федеральный закон от 14.07.2022 № 266-ФЗ)

Требования к работодателю при передаче персональных данных работника (ст. 88 ТК РФ) 

1. Не сообщать персональные данные работника:

  • третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы его жизни и здоровью, а также – в других случаях, предусмотренных федеральными законами;
  • в коммерческих целях без его письменного согласия

2. Предупредить лиц, получающих персданные работника, что они могут быть использованы лишь в целях, для которых сообщены. Требовать от этих лиц подтверждения, что это правило соблюдено

3. Осуществлять передачу персональных данных сотрудника в пределах одной организации, у одного индивидуального предпринимателя в соответствии с локальным нормативным актом, с которым работник ознакомлен под роспись

4. Разрешать доступ к персданным работников только специально уполномоченным лицам. Такие лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций

5. Не запрашивать информацию о состоянии здоровья работника, за исключением сведений, которые относятся к вопросу о возможности выполнения им трудовой функции

6. Передавать персональные данные работника их представителям в порядке, установленном федеральными законами. Эту информацию нужно ограничивать только теми персданными, которые необходимы для выполнения указанными представителями их функций

Передача персональных данных третьим лицам и корпоративные средства связи: позиции госорганов и судов

Суды, как правило, не прибегают к подробному правовому анализу и относят телефонный номер к числу персональных данных (например, Кассационное определение Восьмого кассационного суда общей юрисдикции от 27.02.2020 № 88А-4529/2020).

В частности, была рассмотрена ситуация, когда банк допустил нарушение, передав коллекторскому агентству адрес проживания и номер телефона, являющиеся персональными данными (п. 18 Обзора судебной практики по делам, связанным с защитой прав потребителей финансовых услуг, утвержденного Президиумом Верховного Суда РФ 27.09.2017).
ОБРАТИТЕ ВНИМАНИЕ!

По мнению Минкомсвязи России, оформленный на юридическое лицо корпоративный телефонный номер в принципе не относится к персональным данным (письмо Минкомсвязи России от 07.07.2017 № П11-15054-ОГ «О разъяснении норм федерального законодательства»)

ИНТЕРЕСНЫЕ СТАТЬИ

Как обрабатывать биометрические персональные данные соискателей

Подробнее

ЗАКАЖИТЕ ЭКСПЕРТНЫЙ АУДИТ ПЕРСОНАЛЬНЫХ ДАННЫХ!
Любая организация должна тщательно следить за порядком работы с персональными данными, чтобы защитить себя от рисков получения штрафа. Особенно это касается руководителя компании, которого в случае выявления нарушений могут привлечь к уголовной ответственности.

Проверить правильность работы с ПД и снизить уровень риска можно, проведя аудит персональных данных - самостоятельно или с помощью экспертов компании "Митрофанова и партнеры". Стоимость аудита в десятки раз меньше, чем сумма возможных штрафов.

Предлагаем вашему вниманию презентацию внизу статьи и с удовольствием ответим на ваши возможные вопросы

Заказать аудит персональных данных

Заказать


Материал подготовлен экспертами департамента трудового права компании «Митрофанова и партнеры»
Поделиться материалом
Скопировать ссылку