Работодатель имеет официальный сайт организации. По каналу электронной почты поступают резюме с персональными данными соискателей на занятие вакантных должностей. Далее эти резюме передаются руководителям соответствующих подразделений для принятия решения. Нужно ли и как в таком случае получить согласие на обработку персональных данных соискателей? Какие действия необходимо предпринять работодателю с целью соблюдения законодательства о защите персональных данных?

Ответ: Обработка персональных данных соискателей на замещение вакантных должностей в рамках правоотношений, урегулированных Трудовым кодексом РФ, предполагает получение согласия соискателей на замещение вакантных должностей на обработку их персональных данных. При получении резюме соискателя по электронной почте работодателю необходимо дополнительно провести мероприятия, направленные на подтверждение факта направления указанного резюме самим соискателем и получения письменного согласия на обработку его персональных данных на срок, необходимый работодателю для принятия решения о приеме либо отказе в приеме на работу. В случае невозможности получения такого согласия или отсутствия необходимости по достижению целей обработки организация обязана прекратить обработку персональных данных и уничтожить полученное резюме, хранящееся как на бумажных носителях, так и в информационной системе организации.

Обоснование: В соответствии со ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон N 152-ФЗ) под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Следовательно, к персональным данным можно отнести фамилию, имя, отчество, год, месяц, дату и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессию, доходы и любую другую информацию, позволяющую идентифицировать личность.

В нормах трудового законодательства не содержится определения понятия "резюме". Вместе с тем в общепринятой практике считается, что резюме - это документ, содержащий информацию о навыках, опыте работы, образовании и других сведениях, требуемых при рассмотрении кандидатуры соискателя для найма на работу.

Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ст. 3 Закона N 152-ФЗ).

Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 6 Закона N 152-ФЗ.

Согласно Разъяснениям Роскомнадзора от 14.12.2012 по вопросам, касающимся обработки персональных данных работников, соискателей на замещение вакантных должностей, а также лиц, находящихся в кадровом резерве, обработка персональных данных соискателей на замещение вакантных должностей в рамках правоотношений, урегулированных ТК РФ, предполагает получение согласия соискателей на замещение вакантных должностей на обработку их персональных данных на период принятия работодателем решения о приеме либо отказе в приеме на работу. Исключение составляют случаи, когда от имени соискателя действует кадровое агентство, с которым данное лицо заключает соответствующий договор, а также при самостоятельном размещении соискателем своего резюме в сети Интернет, доступного неограниченному кругу лиц.

Таким образом, в случае получения резюме по каналам электронной почты работодателю необходимо дополнительно провести мероприятия, направленные на подтверждение факта направления указанного резюме самим соискателем и получения письменного согласия на обработку его персональных данных.

Алгоритм работы с резюме соискателей может быть следующим:

1) получить согласие субъекта на обработку его персональных данных (пригласить соискателя на собеседование, так как при личном контакте можно не только получить письменное согласие на обработку его персональных данных, но и с достоверностью убедиться, что резюме отправлено именно самим соискателем, а не другим лицом).

Декларируя обязанность оператора получать письменное согласие субъекта персональных данных на их обработку, законодатель, вместе с тем, не предусматривает каких-либо обязательных требований относительно мероприятий, используемых при получении согласия, устанавливая императивные требования лишь в части, касающейся его содержания (ч. 4 ст. 9 Закона N 152-ФЗ). Поэтому полагаем, что для получения согласия соискателя на обработку его персональных данных организации могут использовать и иные меры;

2) в случае невозможности получения согласия (отказа соискателя приехать на собеседование или подписать необходимый документ) организация обязана прекратить обработку персональных данных и уничтожить полученное резюме, хранящееся как на бумажных носителях, так и в информационной системе организации, способом, предусмотренным положением о порядке обработки персональных данных организации;

3) в случае если резюме не заинтересовало работодателя или по резюме, составленному в произвольной форме, невозможно однозначно определить физическое лицо, его направившее, указанные резюме подлежат уничтожению в день поступления.

В дополнение заметим, что в качестве одного из механизмов получения согласия на обработку резюме может быть использован вариант получения данного документа по электронной почте с использованием электронной подписи (ч. 4 ст. 9 Закона N 152-ФЗ, Федеральный закон от 06.04.2011 N 63-ФЗ "Об электронной подписи"). Однако в настоящее время получение согласия на обработку персональных данных таким способом будет, скорее всего, исключением из правил, чем распространенным явлением.

М. В.Черенкова

Консультационно-правовой центр

"Диалог Консалтинг"

16.04.2013