У Висновках викладаються найбільш важливі теоретичні положення дисертаційного дослідження, формулюються пропозиції щодо удосконалення актів чинного законодавства, проектів Трудового кодексу України, Закону України «Про захист персональних даних». Необхідно привести трудове законодавство України у відповідність з міжнародними та європейськими стандартами захисту персональних даних працівника, врахувати позитивний законодавчий досвід зарубіжних країн. У Трудовому кодексі України необхідно закріпити одне з нових трудових прав працівників - право на конфіденційність і захист від вторгнення в особисте життя, а також передбачити юридичний механізм його захисту. Працівникам і кандидатам на посаду необхідно гарантувати свободу самостійно вирішувати, чи потрібно надавати роботодавцю інформацію особистого характеру, тобто контролювати інформацію про себе. Цю свободу можна обмежити лише законними інтересами роботодавців, держави, третіх осіб. Для забезпечення права працівників на захист персональних даних необхідно визначити і нормативно закріпити поняття персональних даних працівника, принципи, що стосуються обробки таких даних, порядок їх зберігання і використання в організації, передачі персональних даних, індивідуальні та колективні права працівників у сфері забезпечення захисту цих даних. Під персональними даними працівника слід розуміти будь-яку інформацію, яка стосується конкретного працівника та необхідна роботодавцю у зв'язку із використанням праці цього працівника на підставі трудового договору.
Персональні дані працівника залежно від наявності персонального фактору поділяються на два види: 1) фактичні дані, які не підлягають суб'єктивній оцінці; 2) персональні дані оціночного характеру. Залежно від часу подання або створення відомості, що складають персональні дані працівника, поділяються на: 1) відомості, що подаються працівником при прийнятті на роботу і містяться у поданих працівником документах; 2) відомості, які формуються, отримуються та використовуються роботодавцем у період трудової діяльності працівника; 3) відомості про працівника, які зберігаються у роботодавця після припинення з ним трудових правовідносин. Під обробкою персональних даних працівника розуміється сукупність відносин, які виникають у процесі формування інформаційних ресурсів на підставі отримання, зберігання, комбінування, документування інформації про конкретного працівника, а також використання окремих документів, іншої інформації, що складає персональні дані працівника та зберігається у роботодавця. Необхідно закріпити загальні вимоги до обробки персональних даних працівника, зокрема такі: збирання та обробка особистих даних про працівника повинні здійснюватися відповідно до закону і використовуватися виключно в цілях, пов'язаних з трудовою діяльністю працівника; особисті дані не повинні використовуватися для здійснення контролю за поведінкою працівника; збирання особистих даних про працівника не повинне вести до його дискримінації; усі особи, які мають доступ до особистих даних, зобов'язані зберігати таємницю інформації; усі особисті дані слід отримувати у самого працівника, а якщо їх необхідно отримати у третьої сторони, працівник повинен бути повідомлений заздалегідь і від нього необхідно отримати письмову згоду та ін. Коло відомостей та вид інформації, що складають персональні дані працівника, повинні бути закріплені в локальному нормативно-правовому акті організації. Йдеться, зокрема, про необхідність визначення на локальному рівні кола питань, які відносяться до персональних даних працівника; переліку відомостей, що становлять державну, комерційну, службову таємницю; перелік відомостей, що носять конфіденційний характер; кола осіб (перелік посад), наділених правом доступу до інформації, що містить персональні дані працівників, державну, комерційну, службову таємницю; прав та обов'язків посадових осіб, які здійснюють обробку персональних даних працівників; прав працівників на ознайомлення зі своїми персональними даними, в тому числі за участю своїх представників, на отримання ними копій будь-якого запису, що містить персональні дані, на повну інформацію про свої персональні дані та обробку цих даних тощо.
|