Измеряя температуру, позаботьтесь о выполнении законодательства о персональных данных

23 декабря 2020 г. Госдума приняла законопроект о внесении изменений в Закон «О персональных данных» — два чтения законопроект прошел за два дня.

А 30 декабря 2020 г. Федеральный закон № 519-ФЗ “О внесении изменений в Федеральный закон “О персональных данных” уже был подписан Президентом.

По замыслу создателей изменения вступят в силу в два этапа: основная часть с 1 марта 2021, вторая — с 1 июля 2021 г.

Сразу предупрежу: не спешите переподписывать согласия и перезаключать договоры. Прежде проконсультируйтесь со своим юристом. Ниже изложена моя точка зрения на изменения и она не претендует на истину. Будем ожидать разъяснений Роскомнадзора.

Измеряя температуру, позаботьтесь о выполнении законодательства о персональных данныхПерсональные данные в 2021

Что нового

Изменения сводятся к одному важному моменту — понятия общедоступных персональных данных больше не будет. Не путайте с общедоступными источниками персональных данных.

  • Из части 1 статьи 6 исключается пункт 10 — важное условие обработки персональных данных без согласия:
  • «10) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (персональные данные, сделанные общедоступными субъектом персональных данных);»
  • Этот принцип так или иначе охватывал возможность публикации персональных данных пользователей соцсетей. Да, была и иная точка зрения, но сейчас в этих спорах поставлен восклицательный знак:

любые данные о человеке можно публиковать только с его прямого согласия!

Исключения сделаны только для случаев, где есть государственный, общественный и публичный интерес. Уважаемые журналисты, аккуратно выдыхайте ????

Персональные данные, разрешенные для распространения — это персональные данные, к которым возможен доступ любых лиц. Теперь это так называется.

Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом

новый пункт 1.1 статьи 3 ФЗ «О персональных данных». Можно придумать новую аббревиатуру, например ПДРР ))

Это означает, что пока человек не даст согласия, публиковать его данные нельзя. Нельзя даже на корпоративных сайтах в разделах, аналогичным «О команде», «Наши сотрудники».

Требования к содержанию для специального согласия на обработку персональных данных, будет определять Роскомнадзор. Пока их нет, конечно же. Ждем весны.

Обновление от 27.01.2021. Опубликован проект приказа Роскомнадзора о требованиях с содержанию согласия

Плохо, что новое согласие оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

Хорошо, что новое согласие не обязательно должно быть письменным. Допускается любая форма, позволяющая подтвердить факт его получения.

Измеряя температуру, позаботьтесь о выполнении законодательства о персональных данныхПридется получать новые согласия на публикацию персональных данных

Как распространять персональные данные в 2021

Пробегусь по пунктам новой статьи 10.1 Закона «О персональных данных». Это она определяет особенности публикации персональных данных. Подумайте заранее, как реализовать в вашей деятельности эти новшества.

1. Возможность выбора

Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

Это может выглядеть так: согласен на публикацию ФИО, не согласен на публикацию даты рождения. Посмотрим, что скажет РКН. Совершенно точно придется поломать голову над формулировками.

2. Последовательные доказательства

В случае раскрытия персональных данных неопределенному кругу лиц самим субъектом персональных данных без предоставления оператору согласия, предусмотренного настоящей статьей, обязанность предоставить доказательства законности последующего распространения или иной обработки таких персональных данных лежит на каждом лице, осуществившем их распространение или иную обработку.

Например, один сайт написал про чиновника, второй сделал рерайт новости, третий — просто ее перепостил. Чиновник обиделся и написал жалобу в РКН.

В этом примере доказывать, что есть общественный интерес персональным данным чиновника будут все три сайта. Вряд ли у них будет согласие на распространение ПД чиновника. А других законных оснований нет.

3. Случайно все произошло

В случае, если персональные данные оказались раскрытыми неопределенному кругу лиц вследствие правонарушения, преступления или обстоятельств непреодолимой силы, обязанность предоставить доказательства законности последующего распространения или иной обработки таких персональных данных лежит на каждом лице, осуществившем их распространение или иную обработку.

Например, произошел слив базы данных банка в сеть. Кто-то их скопировал и опубликовал. Значит он будет доказывать законность распространения этой информации. Не знаю, получится ли у него это.

4. Четкость формулировок

В случае, если из предоставленного субъектом персональных данных согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, не следует, что субъект персональных данных согласился с распространением персональных данных, такие персональные данные обрабатываются оператором, которому они предоставлены субъектом персональных данных, без права распространения.

Речь идет о том, что если вы намудрите в своей форме согласия, то обрабатывать персональные данные можно, но только без распространения.

5. Если не следует, то не следует

В случае, если из предоставленного субъектом персональных данных согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, не следует, что субъект персональных данных не установил запреты и условия на обработку персональных данных, предусмотренные частью 9 настоящей статьи, или если в предоставленном субъектом персональных данных таком согласии не указаны категории и перечень персональных данных, для обработки которых субъект персональных данных устанавливает условия и запреты в соответствии с частью 9 настоящей статьи, такие персональные данные обрабатываются оператором, которому они предоставлены субъектом персональных данных, без передачи (распространения, предоставления, доступа) и возможности осуществления иных действий с персональными данными неограниченному кругу лиц.

Тот же пример: намудрили непонятного в форме согласия — публиковать нельзя.

6. Как вручить согласие

Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору: 

  • непосредственно;
  • с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.

С первым случаем все понятно, со вторым пока не понятно. Потому что Роскомнадзор еще не придумал такую систему. Когда придумает и запустит — не понятно. Если к 1 марта 2021 года не придумает, то единственным способом остается прямая передача согласия субъектом оператору. Это понятно, кэп?

7. Как будет работать ИС Роскомнадзора

Правила использования информационной системы уполномоченного органа по защите прав субъектов персональных данных, в том числе порядок взаимодействия субъекта персональных данных с оператором, определяются уполномоченным органом по защите прав субъектов персональных данных.

Роскомнадзор все придумает, напишет и нам расскажет. Когда — непонятно.

8. Молчание не является согласием

Молчание или бездействие субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

Многозначительно промолчать в ответ на вопрос: «даете свое согласие на публикацию ваших данных на нашем сайте?» — означает нет.

9. Отказать запрещать нельзя

В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, субъект персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц. Отказ оператора в установлении субъектом персональных данных запретов и условий, предусмотренных настоящей статьей, не допускается.

Например, человек может разрешить опубликовать свои ФИО и возраст в отзывы на товар. Но тут же запретить передавать кому-нибудь еще. Например, вашему рекламному агентству. И ограничить человека в этом праве нельзя.

10. Отсроченный пункт

Оператор обязан в срок не позднее трех рабочих дней с момента получения соответствующего согласия субъекта персональных данных опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных субъектом персональных данных для распространения.

Читайте также:  Изменения для плательщиков налогов при УСН с 1 июля 2017 года

Этот пункт вступит в силу с 01 июля 2021 года, если ничего не изменится. Пока я не понял, где оператор должен что-то публиковать, зачем это вообще нужно. «Посмотрим, что скажет Роскомнадзор» (цы).

11. Общественный или публичный интерес

Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных субъектом персональных данных для распространения, не распространяются на случаи обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством Российской Федерации.

Человеку нельзя запретить публиковать персональные данные в перечисленных случаях. Но наличие нужного интереса должен доказывать оператор, опубликовавший информацию. Четких критериев значимости интересов законодательство не определяет, поэтому нужно каждый случай рассматривать индивидуально.

12. Запретить можно в любой момент

Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных.

Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению.

Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено.

Субъект потребовал удалить информацию, оператор обязан исполнить. Если только нет других случаев обработки персональных данных без согласия субъекта. Например, общественный интерес из пункта 11.

13.Запрет с момента получения требования

Действие согласия субъекта персональных данных на обработку персональных данных, разрешенных субъектом персональных данных для распространения, прекращается с момента поступления оператору требования, указанного в части 12 настоящей статьи.

Ранее выданное согласие превращается в тыкву в момент получения оператором отзыва согласия.

14. Требования нужно выполнить быстро

Субъект персональных данных вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных субъектом персональных данных для распространения, к любому лицу, обрабатывающему его персональные данные, в случае несоблюдения положений настоящей статьи или обратиться с таким требованием в суд. Данное лицо обязано прекратить передачу (распространение, предоставление, доступ) персональных данных в течение трех рабочих дней с момента получения требования субъекта персональных данных или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение трех рабочих дней с момента вступления решения суда в законную силу.

Помните пример про три сайта и чиновника? Так вот чиновник может потребовать удалить информацию как с одного, так и со всех трех. Где увидит статью о себе, туда и напишет. А может пойти сразу в суд. Соответственно, каждый сайт должен прекратить публикацию данных чиновника в течение трех дней.

15. … но не всем

Требования настоящей статьи не применяются в случае обработки персональных данных в целях выполнения возложенных законодательством Российской Федерации на федеральные органы исполнительной власти, органы исполнительной власти субъектов Российской Федерации, органы местного самоуправления функций, полномочий и обязанностей.

Кратко — им можно. Точка.

Выводы

Важно! Статья 15.5 Закона «Об информации..» позволяет Роскомнадзору по решению суда блокировать сайты, которые допускают нарушения законодательства в области персональных данных. А пункт 14 статьи 10.1 Закона “О персональных данных” позволяет оспаривать отказ в удалении персональных данных в суде.

Что делать со старыми согласиями, полученными до 1 марта 2021?

Они превращаются в тыкву. Для распространения нужно получать отдельное согласие. Но согласие остается возможным для остальных целей.

Когда получать новое согласие?

Не раньше, чем Роскомнадзор утвердит его форму. Не позже, чем 28 февраля 2021 г.

Измеряя температуру, позаботьтесь о выполнении законодательства о персональных данныхМы следим за изменениями

Остаюсь с вами на связи. Все вопросы по статье можно задать в Телеграм или чат в Я.Дзене.

Как законно измерять температуру тела сотрудников и посетителей

Измеряя температуру, позаботьтесь о выполнении законодательства о персональных данных

15.07.2020

Измерение температуры тела сотрудников и посетителей — одно из новых обязательств для организаций из-за распространения коронавирусной инфекции.

За нарушение новых требований предприятиям грозят крупные штрафы и приостановка деятельности. По рекомендациям Роспотребнадзора, температуру работникам нужно измерять раз в 4 часа.

При этом температура тела человека — это ещё и персональные данные. Что говорит закон на этот счёт? Разбираемся с опорой на официальные документы.

Сам процесс измерения температуры — это уже обработка персональных данных. Роспотребнадзор рекомендует фиксировать эти данные в журнал, чтобы обратиться к результатам, если у кого-то из сотрудников появятся симптомы инфекционного или вирусного заболевания. Ещё в марте 2020 года точку в разговоре о законности этих действий поставил Роскомнадзор.

Информацию о состоянии здоровья человека по российскому законодательству относят к специальной категории персональных данных. Их сбор и обработка регулируются статьёй 10 Федерального закона «О персональных данных».

Обработка специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) допускается в случае, если обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации.

В трудовом законодательстве вопрос обращения с персональными данными регулируется статьёй 88 Трудового кодекса РФ. Вот что там написано:

При передаче персональных данных работника работодатель должен соблюдать следующие требования:

… не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.

В пояснениях Роскомнадзора по ситуации с измерением температуры во время пандемии указано, что меры по выявлению заболевания относятся к такому вопросу. Соответственно, согласия сотрудника на процедуру работодателю не требуется.

Что касается гостей и посетителей — их согласие тоже формальным образом получать не нужно. Как объясняет Роскомнадзор, посетители соглашаются на обработку персональных данных, когда заходят в здание. Их намерение посетить организацию и есть неформальное согласие на измерение температуры.

Посетители, не имеющие с организацией трудовых отношений, будут выражать свое согласие на сбор сведений о температуре тела (без идентификации) посредством конклюдентных действий, выражающихся в намерении посетить организацию.

Но есть один нюанс: и сотрудник, и посетитель должны заранее знать, что при входе в организацию осуществляется температурный контроль. Работников можно уведомить об этом рассылкой внутреннего приказа на рабочие почты или через их руководителей. Для посетителей — достаточно вывесить на вход объявление.

В том же разъяснении Роскомнадзора, кстати, рекомендуется не хранить данные измерений дольше суток. При использовании электронного журнала удалить данные будет просто — можно, например, настроить автоматическое уничтожение записей спустя 24 часа после измерения.

Нужен шаблон журнала для измерения температуры? Скачайте его здесь.

Коротко

  • Согласие на обработку персональных данных (температуры тела) от сотрудников не требуется.
  • Посетители соглашаются на обработку персональных данных (температуры тела) в момент, когда заходят в здание. Дополнительно разрешение на измерение температуры получать не нужно.
  • Необходимо установить на входе в здание табличку с предупреждением, что у вас производится входной контроль с обязательным измерением температуры.
  • Собранные данные о температуре сотрудников и посетителей рекомендуется уничтожать в течение суток после измерения.

Проще всего организовать законное измерение температуры с помощью терминала «Промобот Термоконтроль».

Он точнее, чем тепловизионные комплексы, проводит измерение за 3-5 секунд, измеряет температуру на расстоянии 25 см и автоматически ведёт журнал результатов измерений на внешнем или внутреннем сервере.

Оставьте заявку на терминал «Промобот Термоконтроль» на сайтеи узнайте о возможностях приобретения.

Поделиться записью:

Защита персональных данных: нарушается ли закон при измерении температуры тела и нужно ли получать разрешение?

Обязательную проверку температуры тела, учитывая ситуацию с распространением коронавируса, ввели у себя многие работодатели.

С учетом большого количества обращений от работодателей и работников о допустимости использования тепловизоров для измерения температуры тела работников, посетителей и организаций Роскомнадзор выпустил разъяснения по этому поводу.

Читайте также:  Очередной московский банк остался без лицензии

Большинство работодателей одновременно являются операторами персональных данных и поэтому их волнует, не являются ли измерения температуры без предварительного согласия лица нарушением закона о его персональных данных.

Допустим ли сбор сведений о температуре тела работников или посетителей предприятия

Из-за вспышки коронавируса тепловизоры в РФ начали применять еще в аэропортах. Они позволяют отследить температуру пассажиров рейсов. С 3 марта 2020 года на фоне распространения коронавируса московские школы и детские сады должны были ежедневно измерять температуру детям. Также московские власти рекомендовали проводить подобные измерения на регулярной основе и работодателям.

Многие российские компании уже установили на входе тепловизоры, проверяя всех посетителей и работников. Роскомнадзор 10 марта 2020 года выпустил разъяснения, насколько сбор сведений о температуре отвечает требованиям законодательства.

Температура тела представляет собой информацию о состоянии здоровья и относится к категории персональных данных.

А обработка персональных данных без согласия на это гражданина по законам РФ запрещена и грозит оператору персональных данных ответственностью.

Но Роскомнадзор дополняет, что обработка таких данных не всегда требует согласия субъекта на основании ч. 2.3 ст. 10 ФЗ «О персональных данных». Она допустима, в частности, если осуществляется на основании трудового законодательства.

Согласно ст. 88 Трудового кодекса, работодатель не наделен правом запрашивать сведения о состоянии здоровья своих сотрудников, кроме той информации, которая подтверждает способность исполнять трудовые функции. Так как проводимые мероприятия направлены на выявление возможности выполнения трудовых функций, то согласия работника на измерение температуры не нужно. Наличие ОРВИ или коронавируса у работника может препятствовать выполнению им своих функций и создает риски для всего коллектива.

Роскомнадзор не привел дополнительных ссылок на нормы российского законодательства, которые бы позволили измерять температуру тела работодателем и принимать на основе поступивших сведений какие-либо меры. Данная сфера выпадает за пределы трудовых отношений. Например, непонятно, в каком порядке должно происходить отстранение работника от исполнения трудовых функций.

Посетители предприятия вправе соглашаться или не соглашаться на прохождение проверки тепловизором. Роскомнадзор также подчеркнул, что посетители предприятия, которые не имеют трудовых отношений с ним, будут выражать согласие на сбор данных о температуре тела через намерение посетить данную организацию.

В самом законе «О персональных данных» такой способ выражения согласия не предусмотрен: от лица должно быть получено письменное согласие на сбор персональных сведений.

Но, вероятно, подобная возможность предоставлена работодателю в период действия исключительных обстоятельств, направленных на нераспространение коронавируса.

Идентификация посетителя, которого будут обследовать посредством тепловизора, производиться не будет. При выявлении у посетителя повышенной температуры посетителя направят на консультацию к врачу (то есть не будут выяснять его личность и пр.).

Если посетитель не хочет проходить проверку, то он имеет полное право отказаться от посещения предприятия и здания.

Как вы считаете, нарушаются ли ваши права при измерении температуры на работе?Если того требует закон, пусть измеряютДа, нарушение прав естьЗатрудняюсь с ответом

Как уведомлять посетителей и работников о проведении измерений температуры

Работники и посетители организации должны быть уведомлены о проведении измерений температуры тела. Для того чтобы работники знали о предстоящем измерении, собственнику предприятия или работодателю следует разместить соответствующее объявление об этом.

Как хранить показатели тепловизора

Показатели тепловизора не нужно хранить, так как эта информация утрачивает практическую ценность. Показатели рекомендуется уничтожать в течение 24 часов после получения, так как цели сбора персональных данных уже достигнуты.

Стоит отметить, что указанные сроки отличаются от общего порядка уничтожения персональных данных после достижения цели их сбора оператором персональных данных. По ч. 4 ст.

21 «Закона о персональных данных» у оператора есть на это не более 30 дней после достижения целевого ориентира. А по ч. 4 ст.

10 этого же нормативного акта обработка персональных данных должна быть незамедлительно прекращена после устранения причины сбора сведений.

Особенности измерений температуры тела в регионах

Роскомнадзор подчеркнул, что в субъектах РФ также действуют свои региональные нормативно-правовые акты по вопросам противодействия распространению коронавируса, которые нельзя не учитывать.

В некоторых российских регионах приняты распоряжения об обязательном измерении температуры тела и отстранения от работы лиц с повышенной температурой.

Таким образом, Роскомнадзор подчеркнул, что температура тела относится к персональным данным работников. Тем не менее работодатель вправе потребовать от сотрудников и посетителей измерения температуры тела.

Наличие тепловизоров в здании не должно стать сюрпризом для работников, поэтому рекомендуется разместить объявление об этом на входе.

Сведения о температуре тела работников и посетителей должны быть удалены в течение суток.

Не нашли ответа на свой вопрос? Звоните на телефон горячей линии 8 (800) 350-34-85. Это бесплатно.

Как законно измерять температуру тела сотрудников и посетителей

Измерение температуры с помощью терминала «Промобот Термоконтроль»

Измерение температуры тела сотрудников и посетителей — одно из новых обязательств организаций в связи с распространением коронавирусной инфекции. За нарушение новых требований предприятиям грозят крупные штрафы и приостановка деятельности. По рекомендациям Роспотребнадзора, температуру работникам нужно измерять раз в 4 часа. При этом температура тела человека — это ещё и персональные данные. Что говорит закон на этот счет? Разбираемся с опорой на официальные документы.

Поставьте лайк, если эта статья вам полезна, подпишитесь на наш канал, чтобы читать больше о технологиях и роботах.

Сам процесс измерения температуры — это уже обработка персональных данных. Кроме того, сам Роспотребнадзор рекомендует эти данные фиксировать в журнал, чтобы при необходимости обратиться к результатам, если у кого-то из сотрудников появятся симптомы инфекционного или вирусного заболевания. Ещё в марте 2020 года точку в разговоре о законности этого предприятия поставил Роскомнадзор.

Информацию о состоянии здоровья человека по российскому законодательству относят к специальной категории персональных данных. Их сбор и обработка регулируются статьёй 10 Федерального закона «О персональных данных».

Обработка специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) допускается в случае, если обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации.

В трудовом законодательстве вопрос обращения с персональными данными регулируется статьёй 88 Трудового кодекса РФ. Вот что там написано.

При передаче персональных данных работника работодатель должен соблюдать следующие требования: …

не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.

В пояснениях Роскомнадзора по ситуации с измерением температуры во время пандемии, указано, что меры по выявлению заболевания относятся к такому вопросу. Соответственно, согласия сотрудника на процедуру работодателю не требуется.

Что касается посетителей организации — их согласие тоже формальным образом получать не нужно. Как объясняет Роскомнадзор, посетители соглашаются на обработку персональных данных, когда заходят в здание. Их намерение посетить организацию и есть неформальное согласие на измерение температуры.

Посетители, не имеющие с организацией трудовых отношений, будут выражать свое согласие на сбор сведений о температуре тела (без идентификации) посредством конклюдентных действий, выражающихся в намерении посетить организацию.

Однако, есть один нюанс: и сотрудник, и посетитель должен заранее знать, что при входе в организацию осуществляется температурный контроль. Работников можно уведомить об этом рассылкой на рабочие почты внутреннего приказа или через их непосредственных руководителей.

Посетителям достаточно вывесить на вход предупреждающее объявление.

В том же разъяснении Роскомнадзора, кстати, рекомендуется не хранить данные измерений дольше суток. При использовании электронного журнала удалить данные будет просто — можно, например, настроить автоматическое уничтожение записей спустя 24 часа после измерения.

Нужен шаблон журнала для измерения температуры? Скачайте его здесь.

Коротко

  • Согласие на обработку персональных данных (температуры тела) от сотрудников не требуется.
  • Посетители соглашаются на обработку персональных данных (температуры тела) в момент, когда заходят в здание. Дополнительно разрешение на измерение температуры получать не нужно.
  • Необходимо установить на входе в здание табличку с предупреждением, что у вас производится входной контроль, где обязательным условием является измерение температуры.
  • Собранные данные о температуре сотрудников и посетителей рекомендуется уничтожать в течение суток после измерения.
Читайте также:  Налоговый период 4-й квартал в декларации - какой код?

Проще всего организовать законное измерение температуры с помощью терминала «Промобот Термоконтроль».

Он точнее, чем тепловизионные комплексы, проводит измерение за 3-5 секунд, измеряет температуру на расстоянии 25 см и автоматически ведёт журнал результатов измерений на внешнем или внутреннем сервере.

Оставьте заявку на терминал «Промобот Термоконтроль» на сайтеи узнайте о возможностях приобретения.

Ставьте ????, подписывайтесь на канал и читайте другие наши истории:

  • Как организовать измерение температуры тела работников раз в 4 часа?
  • Считаем деньги: покупка «Термоконтроля» сэкономит вам больше 500 тысяч рублей
  • Эксперимент: сравниваем 4 способа измерения температуры сотрудников и выбираем оптимальный

Температура — это персональные данные

Персональные данные — это практически любая информация, которая позволяет идентифицировать человека: имя, адрес, контакты, религиозные предпочтения, состояние здоровья и много других сведений.

Фотография на пропуске — это тоже персональные данные. И температура тела не исключение.

Дело в том, что температура — это информация о здоровье, то есть персональные данные. Но работодателям она нужна в рамках трудовых отношений. Для такой обработки согласие можно не получать, это не будет нарушением закона. То есть температуру можно измерять не градусником, а тепловизором — даже не предупреждая работников и даже если они против.

Как сменить профессию, получать больше и на чем заработать. Дважды в неделю в вашей почте

В истории с коронавирусом температура нужна, чтобы убедиться, что работник может выполнять свои трудовые функции. Если он болеет, это опасно для всех вокруг — такой человек должен сидеть дома. Поэтому работодатель имеет полное право измерять температуру и принимать меры по результатам.

Но работников нужно предупредить, что в офисе работает тепловизор или температуру измеряют еще каким-то способом.

Посетители и клиенты — это не работники, поэтому для них действуют обычные требования закона о персональных данных. Никакую информацию нельзя собирать, обрабатывать и хранить без их согласия. Нельзя без предупреждения и согласия измерять температуру у клиентов банка, посетителей поликлиники, фитнес-центра или парикмахерской.

У них нужно брать согласие. По закону оно должно быть добровольным и информированным, но невозможно брать у каждого посетителя письменное согласие на измерение температуры. В таких случаях Роскомнадзор рекомендует предупредить посетителей объявлением, примерно таким, как о видеосъемке.

Но сама по себе температура без других данных не позволит идентифицировать человека, поэтому не всегда измерение — это сбор персональных данных.

Данные о температуре тела будут считать персональными, только если о клиенте известно что-то еще: например, он заполнил договор или заявление с паспортными данными.

Информацию об измерениях температуры, которую фиксируют тепловизоры, нужно удалить в течение суток после получения. Считается, что цель сбора достигнута, больше эти данные не нужны.

За нарушение закона № 152-ФЗ можно получить штраф. Для юридических лиц штрафы гигантские: если собирать данные без согласия — 75 000 Р за каждый случай, а если собирать не положено по закону — до 50 000 Р. Отдельно накажут руководителя.

Разъяснения Роскомнадзора об измерении температуры работников и посетителей организаций в связи с коронавирусом: если очень надо, закон можно нарушить?

10 марта 2020 года Роскомнадзор опубликовал у себя на сайте разъяснения об измерении температуры работников и посетителей организаций в связи с коноравирусом. Согласно разъяснениям:

  • согласие работника на измерение температуры не требуется;
  • посетители, не имеющие с организацией трудовых отношений, выражают свое согласие на сбор сведений о температуре тела (без идентификации) посредством конклюдентных действий, выражающихся в намерении посетить организацию;
  • работники и посетители организации должны быть надлежащим образом уведомлены о проведении измерений температуры; с этой целью рекомендуется разместить на входе в организацию соответствующее объявление;
  • показатели измерений рекомендуется уничтожать в течение суток после их получения ввиду достижения цели сбора указанных показателей.

Соответствие этих разъяснений закону вызывает сомнения.

По мнению Роскомнадзора, согласие работника на измерение температуры не требуется, так как обработка этих данных осуществляется в соответствии с трудовым законодательством, согласно которому работодатель вправе запрашивать информацию о здоровье работника, которая относится к вопросу о возможности выполнения работником трудовой функции, а температура как раз относится к такой информации.

Но едва ли температура является информацией, относящейся к вопросу о возможности выполнения работником трудовой функции. К такой информации относятся сведения о заболеваниях, которые прямо указаны в законе и препятствуют осуществлению конкретных видов трудовой деятельности.

Например, ВИЧ и гепатит C применительно к педагогическим работникам.

Если согласиться с Роскомнадзором, то работодатели вправе без согласия работников обрабатывать любые данные о состоянии здоровья работников, поскольку любое заболевание в той или иной степени влияет на возможность выполнения работником трудовой функции.

Кроме того, согласно позиции Роскомнадзора организации вправе обрабатывать сведения о температуре посетителей, которые не являются работниками организации, на основе согласия посредством конклюдентных действий, выражающихся в намерении посетить организацию.

Однако согласно Закону о персональных данных для обработки сведений о состоянии здоровья требуется не просто согласие, но письменное согласие субъекта. Если принять позицию Роскомнадзора, то заходя в какую-либо организацию, можно ненароком выразить согласие на рентгенографию или анализ крови.

Таким образом, представляется, что разъяснения Роскомнадзора не в полной мере соответствуют законодательству о персональных данных. Понять уполномоченный орган можно.

По-видимому, он готов пренебречь требованиями закона, чтобы защитить людей от коронавируса.

Но эта цель может быть достигнута без нарушения требований закона, а пренебрежение законодательством о персональных данных со стороны органа, ответственного за его соблюдение, существенно снижает общий уровень защищенности субъектов персональных данных.

В настоящем блоге представлено исключительно частное мнение автора.

Тепловизор для измерения температуры работников: разъяснения Роскомнадзора 2020

В связи с активным распространением коронавируса Covid-19 Роскомнадзор в середине марта 2020 года выпустил специальные разъяснения (без номера и даты) об особенностях использования тепловизоров работодателями – операторами персональных данных – с целью предотвращения распространения коронавируса.

  • Также смотрите:
  • Прежде всего уточним, что тепловизор – это специальное устройство типа ручного сканера для удалённого наблюдения за распределением температуры на теле человека.
  • Как только заболевшие коронавирусом были выявлены в России, работодатели (они же операторы персональных данных в этом случае) начали делать в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций запросы о допустимости использования тепловизоров для измерения температуры работников, а также посетителей (клиентов) предприятий и организаций.

Как разъяснил Роскомнадзор, температура тела – это информация о состоянии здоровья. Соответственно, она относится к специальной категории персональных данных. И обработка таких данных без согласия субъекта в соответствии с ч. 2.3 ст. 10 Федерального закона «О персональных данных» допустима, если происходит в соответствии с трудовым законодательством.

Что говорит ТК

Согласно статье 88 Трудового кодекса РФ, работодатель не вправе запрашивать информацию о состоянии здоровья работника. Исключение – данные, свидетельствующие о возможности выполнения работником трудовых функций.

По заключению Роскомнадзора, поскольку меры по выявлению заболевания связаны с определением возможности выполнения трудовых функций, согласия работника на измерение температуры не требуется.

Что касается посетителей и клиентов, не имеющих с организацией трудовых отношений, они выражают своё согласие на сбор сведений о температуре тела (без идентификации) посредством конклюдентных действий, выражающихся в намерении посетить организацию. Проще говоря, своим приходом и поведением. При этом при выявлении повышенной температуры посетителя должны направить на консультацию к врачу.

Как организовать замер температуры

Роскомнадзор предупреждает, что работники, а также посетители организации должны быть надлежащим образом уведомлены о проведении измерений температуры. Для этого ведомство рекомендует разместить на входе в организацию соответствующее объявление (специальных требований к его форме и содержанию не приводится).

Показатели тепловизора Роскомнадзор рекомендует уничтожать в течение 1 суток после их получения ввиду достижения цели сбора указанных показателей.

Учтите, что власти вашего региона могут принимать свои нормативные акты в связи с угрозой распространения коронавируса (например, указ мэра Москвы № 12-УМ от 05.03.2020). Эти разъяснения работодателям тоже нужно учитывать.

Оставьте комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *