В какой момент взаимоотношений работодателя и работника начинает действовать закон о персональных данных? Когда работник дает свое согласие на обработку резюме.
Обработка персональных данных – это любое действие с ними.
Если соискатель направляет свое резюме по электронной почте, то, первым делом, работодателю стоит убедиться в том, что это сделал действительно соискатель. Для этого можно сделать следующее:
- пригласить потенциального работника на собеседование лично
- получить от него обратную связь по электронной почте.
В письме работодатель должен попросить соискателя дать согласие на обработку персональных данных и рассказать об условиях обработки персональных данных. Можно включить ссылку на политику в отношении персональных данных, которая размещена на сайте работодателя.
Если потенциальный работник ответит согласием, работодатель спокойно может приступать к вдумчивому изучению резюме.
Какие резюме хранить нельзя:
- те, по которым не было дано согласия на обработку персональных данных
- если из текста неясно, кто направил резюме
- если соискатель ничего не ответил на ответное письмо потенциального работодателя
После того, как конкурс на вакансию проведен и человеку предлагают работу, резюме остальных соискателей, а также их персональные данные уничтожаются. На это дается 30 дней.
Новый работник с момента принятия на работу меняет статус и его резюме тоже уничтожается.
Но, как всегда, есть исключения. Некоторые резюме работодатель может оставить на хранение – если соискатели дали согласие на включение своих резюме в кадровый резерв компании. Для этого необходимо, чтобы в компании был принят локально-нормативный акт (ЛНА), регламентирующий порядок ведения кадрового резерва, сроки хранения персональных данных людей из кадрового резерва и т.п. Прежде, чем брать согласие с соискателей, их необходимо с этим ЛНА ознакомить. Ответственность за четкое соблюдение условий из ЛНА лежит на работодателе. Согласие может быть получено как в письменной форме, так и по электронной почте – особых требований в законодательстве нет.
Если подбором персонала занимается кадровое агентство, то в договоре с ним работодателю нужно предусмотреть пункт о том, что рекрутинговое агентство имеет право собирать и обрабатывать персональные данные соискателей (вспоминаем ч. 3 ст. 6 Закона N 152-ФЗ с перечнем обязательных условий, которые должны быть включены в договор). Если этого не сделать, то это будет прямым нарушением Закона N 152-ФЗ.
Оператор персональных данных – в случае с агентством это – работодатель – может поручить обработку персональных данных другому лицу только при наличии согласия субъекта персональных данных. В согласии соискателей, которое с них будет брать агентство, должно быть написано, что оператор персональных данных – это организация-работодатель, а агентство или рекрутер – это организация или лицо, действующее по поручению оператора.