個人データに関する法律の最新の変更が求人機関にどのように影響するか

画像



9月1日、ロシアにあるデータベースを通じてロシア人の個人データを強制的に処理する要件が施行されました。 さらに、個人データ法に違反する禁止サイトのレジストリが機能し始めます。 メディアは一年の間、ロシアのサーバーに情報を転送しなければならない人気のあるインターネットサービスや大規模な外国企業にとって、これらの変更がもたらす可能性のある結果について議論してきました。



ただし、法律はTwitterやFacebookなどの巨人だけに適用されるわけではありません。 人材紹介会社を含む個人データを扱うほとんどの企業に適用されます。 法律はあまり変わっておらず、いくつかの記事のみが追加されています。 ただし、第1に、変更はデータの保存方法に影響を及ぼし、第2に、非常に注目を集め、政治的に困難な時期に発生したため、検査の早期増加と違反に対する罰金の増加が予想されます。 知的財産および情報技術業務の責任者である個人データに関する法律の採用担当者に期待すべきことは、ボレニウスの法律事務所パベル・サヴィツキーの顧問で、 iChar代理店の理解を助けました。



候補者は、職場からの履歴書を処理するために追加の同意が必要ですか?



いいえ、個人データのローカリゼーションに関するルールは、新しい同意を必要としません。 一般的な規則は引き続き適用され、個人データの処理に対する同意は、このデータを収集した最初の企業が取得する必要があります。 職場とのサービスの提供に関する契約を締結した企業は、各候補者に個人データの処理への同意を求める必要性から自動的に免除されます。 ただし、会社(必ずしも代理店ではない)のWebサイトで履歴書を送信できる場合は、「個人データの処理に同意します」チェックマークを「CVを送信」ボタンに追加し、弁護士の助けを借りて同意テキストを作成すると便利です。



個人情報保護法とLinkedIn



LinkedInでは、物事はそれほど単純ではありません。 Pavel Savitskyによると、候補者が自分のデータの処理に同意するまで、この人物がソーシャルネットワークに投稿したものはすべてネットワーク上に残るはずです。 その結果、 採用担当者はLinkedInからの候補者に関する情報を含むデータベースを収集できません 。 ここでは、候補者を探す唯一の「防弾」の方法は、リクルーター向けサービスの特別パッケージです(残念ながら、有料)。 支払いは、必要なすべての契約の下にあるチェックボックスをオンにし、ソーシャルネットワーク自体内で候補者を検索および選択するためのツールを入手します。

残念ながら、すべての採用担当者がこのようなサービスを使用しているわけではありません。LinkedInは、候補者との個人的な接触の可能性について高く評価される可能性が高くなります。 通信中に取得したデータを雇用主に提示する場合は、候補者に直接ダイアログで質問し、回答のスクリーンショットを撮る方がよいでしょう。 もちろん、これは個人データの処理に同意した署名ではありませんが、それでも、問題のある状況の場合、スクリーンショットは法律を遵守したいという希望の証拠になります。



「個人データに関する」法律とソーシャルネットワーク



法律では、個人データがオープンソースから取得された場合、その処理への同意は必要ありません。 同時に、それらがソーシャルネットワークのオープンソースの1つであるかどうかは不明のままです。

サイトのプライバシーポリシーが変更される可能性があり、ユーザーがこれを常に追跡できるとは限らないことに注意してください。 以前、VKontakteには完全に閉じられたプロファイルがありましたか? その後、サイトのプライバシーポリシーが変更され、そのようなページはより多くの公開情報になりました。 このようなことが起こるたびに、ユーザーが一般に公開したくない情報はパブリックドメインにある可能性があります。 したがって、 ソーシャルネットワークを情報のオープンソースと見なす価値はありません



画像



ロシア連邦のサーバー



この問題については本当にニュースがあり、ニュースはかなりのものです。 サイトで履歴書のダウンロードを提供している場合、ロード後にデータが取得されるサーバーがロシアにあることが重要です。 海外でデータストレージサービスを使用する場合は、少なくとも候補者に関する情報と従業員に関するデータを含むデータベースのロシアへの緊急転送を検討してください。 Pavelは、Apple、Microsoft、Google(それぞれDropBox、OneDrive、Google Drive)によるクラウドストレージの使用は疑わしいと述べています。 同じことは、サイトやその他の情報を保存するための安価な外国ホスティングにも当てはまります。



「個人データに関する」法律に従って、現在、主にロシア連邦の領土でロシア人の個人データを保存および処理する必要があります。 ただし、必要に応じてロシア人の個人データを海外に転送することは禁止されていません。 主なことは、主な保管と処理がロシアで行われるべきであるということです。



ロスコムナゾールへの強制通知



すべての採用企業は 、まだ個人データの処理を行っていない場合、 Roskomnadzorに通知を送信する義務があります 。 この要件は、従業員ではない人の個人データを処理するすべての企業に適用されます。 通知に基づいて、Roskomnadzorは会社を個人データオペレーターの登録に含めます。 州に通知すると、会社は法の規則を順守し、違反に対して罰金を支払う必要はありません(現在-3から5,000ルーブル)。



画像



個人データの処理に関する規制



各リクルート会社(個人データを処理するビジネスなど)で、個人データを処理するためのルールを承認する必要があります。これらのルールの順守責任者を任命し、ルール順守の定期的な内部チェックを実行する必要があります。 Savitskyによると、検査中のRoskomnadzorは、「正しい文書」の存在だけでなく、そのような文書で規定されている規則の体系的な実装にも関心があります。 ルールは、個人データの処理の責任者、その発生方法、発生時間、目的、種類、およびこれらのルールを公開する場所などを示します。さらに、法律は企業にセキュリティレベルの評価を義務付けています。データ保存(電子形式および紙の両方で候補者に関する情報に適用されます)と機密性を確保します。 時間が経つにつれて、検査の数が増え、罰金が増えると予測されています。 したがって、個人データを処理するための企業標準を作成し、すべてのプロセスをできるだけ早く整理する必要があります。



***



個人データに関する法律は、リクルーターの生活を質的に変えることはほとんど不可能です。LinkedInに通常よりも1つの質問をすることは難しくありません。 しかし、人材紹介会社のマネージャーは、すべての法的要件を遵守しているかどうかを入念に確認する必要があります。 Roskomnadzor Alexander Zharovの長によると、2015年の厳しい罰則は予想されていません。 したがって、ビジネスにはすべての欠陥を修正する時間があります。



All Articles