Михайлик А. С. Захист персональних даних працівників в умовах цифрової трансформації

English version

Дисертація на здобуття ступеня доктора філософії

Державний реєстраційний номер

0823U101192

Здобувач

Спеціальність

  • 081 - Право

03-11-2023

Спеціалізована вчена рада

ДФ 2023-10 ID 2239

Національний юридичний університет імені Ярослава Мудрого

Анотація

У дисертації доведено, що захист персональних даних працівника є елементом трудових правовідносин, а також з метою забезпечення їх одноманітного правового режиму, захист персональних даних працівника слід розглядати як самостійний інститут трудового права. Адже суспільні відносини, пов'язані із захистом персональних даних працівника, є окремими видами правовідносин у сфері праці, які можуть як передувати (надання інформації в ході працевлаштування у певного роботодавця), супроводжувати (приміром, ухвалення рішення про просуванні працівника по службі), так і випливати з трудових правовідносин (приміром, розголошення комерційної таємниці), специфіка яких пов'язана з ключовими суб'єктами трудового права – працівниками та роботодавцями. Авторкою визначено, що персональні дані працівника – це інформація, яка стосується загальних даних про особу працівника та/або кандидата на посаду, професійної кваліфікації працівника/кандидата на посаду, ділових, професійних якостей, а також інформація щодо спеціальних вимог, які можуть встановлюватися законодавством до працівників/кандидатів на посаду у зв'язку з характером їх роботи (приміром, заповнення декларації про доходи, проходження спеціальної перевірки тощо). Тобто персональні дані працівника мають забезпечувати ідентифікацію його/її не тільки і не стільки як людину, а насамперед як працівника. Це означає, що персональні дані працівника та претендента на посаду – це, в першу чергу, інформація, що стосується професійної кваліфікації, ділових, професійних якостей та відповідності працівника та претендента на посаду вимогам, які можуть бути до нього пред'явлені у зв'язку з характером роботи. Класифікація персональних даних працівника, в аспекті їх збору, обробки та правового режиму використання має провадитися на такі групи: а) загальні «анкетні» персональні дані (відомості про прізвище, ім’я, по батькові, дата та місце народження, паспортні дані, відомості про освіту, про професійні навички, відомості про «історію» трудової діяльності тощо); б) спеціальні персональні дані: расова, національна приналежність, політичні погляди, релігійні чи філософські переконання, стан здоров'я, приватне життя. Збір та обробка цих персональних даних має бути заборонена для роботодавця; в) персональні дані обмеженого доступу, до яких слід віднести відомості про усиновлення, судимість, участі у кримінальному судочинстві як підозрюваного, наданої чи прийнятої фінансової допомоги, чи послуг, декларація про доходи, результати спеціальної перевірки тощо; г) біометричні персональні дані – відомості, що містять характеристики фізіологічних та біологічних особливостей людини, що дають можливість встановлення її особистості. Ці дані є «чутливими даними» і мають особливий правовий режим захисту. Для їх обробки роботодавцем потрібне спеціальне погодження Уповноваженим ВРУ. У дисертації обґрунтовано, що специфіка захисту персональних даних осіб, які здійснюють свою професійну діяльність на підставі трудового договору, проявляється, перш за все, в тому, що основні вимоги щодо обробки персональних даних працівника встановлюються нормами законодавства, а порядок здійснення окремих операцій з персональними даними працівника (збір, зберігання, використання, поширення) може деталізуватися у локальних правових актах. Обов'язок не розголошувати персональні дані також може бути передбачений законами та підзаконними актами для окремих категорій осіб, наприклад, для державних службовців. Виокремлено чотири послідовні дії для реалізації механізму захисту персональних даних працівника: а) визначити технічні та організаційні заходи, які треба вжити; б) призначити відповідального за обробку і захист персональних даних. Якщо роботодавець — орган влади, ОМС чи підприємство, що обробляє чутливі персональні дані, призначайте відповідального обов’язкового. В інших випадках — за рішенням керівника підприємства; в) розробити Положення про порядок обробки та захисту персональних даних (Додаток А); г) отримати зобов’язання про нерозголошення персональних даних від працівників, які стикаються під час роботи з персональними даними інших осіб. Зареєструвати отримані зобов’язання в Журналі реєстрації зобов’язань про нерозголошення персональних даних. Доведено, що надання інформації про персональні дані працівника на телефонний запит є неправомірним, позаяк таку інформацію слід надавати тільки за письмовими запитами та за згодою працівника, яку він/вона надав(ла), або володільцю його персональних даних, або запитувачу. Оскільки якщо передавати таку інформацію телефоном, то роботодавець ризикує, адже працівник може поскаржитися омбудсмену на те, що роботодавець незаконно поширив його/її персональні дані, а як наслідок роботодавець може отримати штраф.

Публікації

1. Михайлик А. С. Сучасний стан та проблеми захисту персональних даних працівників в Україні в умовах цифрової трансформації. Соціальне право. // Б. 2021. № 4. С. 200–207.

2. Михайлик А. С. Гарантії захисту персональних даних працівників в Україні: законодавче забезпечення. Правові новели. // Б. 2022. № 16. С. 29–34.

3. Михайлик А. С. До питання нормативно-правового регулювання захисту персональних даних працівників в Україні. Науковий вісник Ужгородського національного університету. Серія “Право”. // Б. 2022. Вип. 72 (2). С. 82–87.

4. Mykhailyk A. S. International legal standards in the field of protection of personal data of employees. The scientific heritage. 2022. № 95(95). Р. 35–38.

5. Михайлик А. С. Щодо захисту персональних даних працівників. Правові виклики сучасності: захист прав людини в умовах пандемії : матеріали ІІ міжнар. наук.-практ. онлайн конф. (м. Чернівці, 22 жовт. 2021 р.) / [редкол.: Н. Д. Гетьманцева (гол.), О. В. Кіріяк (відп. секр.) та ін.]. Чернівці : Чернівец. нац. ун-т ім. Ю. Федьковича, 2021. С. 238–239.

6. Михайлик А. С. Забезпечення захисту персональних даних працівників: невирішені питання. Правове забезпечення соціальної безпеки в умовах євроінтеграційних процесів : тези допов. учасн. ІІІ міжнар. наук.-практ. конф. (м. Київ, 26 листоп. 2021 р.) / за ред. М. І. Іншина, М. Б. Мельник. Київ : ФОП Маслаков, 2021. С. 166–168.

7. Михайлик А. С. Щодо законодавчого забезпечення захисту персональних даних працівників в Україні відповідно до міжнародних стандартів. Європейський вибір України, розвиток науки та національна безпека в реаліях масштабної військової агресії та глобальних викликів ХХІ століття» (до 25-річчя Національного університету «Одеська юридична академія» та 175-річчя Одеської школи права) : у 2 т. : матеріали міжнар. наук.-практ. конф. (м. Одеса, 17 черв. 2022 р.) / за заг. ред. С. В. Ківалова. Одеса : Вид. дім «Гельветика», 2022. Т. 1. С. 598–601.

Файли

Схожі дисертації