19.08.2016, 15:37:31
Войти Зарегистрироваться
Авторизация на сайте

Ваш логин:

Ваш пароль:

Забыли пароль?

Навигация
Новости
Архив новостей
Реклама
Календарь событий
Right Left

Всеукраїнська асоціація кадровіків. Захист персональних даних: досвід HeadHunter

Компанія HeadHunter Україна почала підготовку рік тому, коли ще не були введені санкції за порушення закону Компанія HeadHunter Україна почала підготовку рік тому, коли ще не були введені санкції за порушення закону. Компанія однією з перших в Україні зареєструвала бази персональних даних. Нові вимоги несли особливі ризики - в системі НН обробляється величезна кількість резюме. Приклад НН повчальний для українських компаній, що пропонують онлайн-сервіси.

Як компанія, що продає персональні дані претендентів на порталі з працевлаштування, перебудувала роботу.

Закон про захист персональних даних змусив понервувати бізнесменів в Україні. Спочатку підприємці не поспішали розбиратися в тонкощах нових вимог, а до кінця року кинулися реєструвати бази. Заяви писали прямо на колінах, кажуть в Держслужбі з зашите персональних даних. Пошта продовжує працювати в авральному режимі - заявки приходять мішками. Скільки б не переносилися терміни, українські компанії все одно робили б все в останній момент, запевняє заступник голови Держслужби з питань захисту персональних даних Лілія Олексюк.

Представництва іноземних компаній виявилися більш підготовленими. У Європі та сусідньої Росії вимоги щодо захисту персональних даних вже діють.

Компанія HeadHunter Україна почала підготовку рік тому, коли ще не були введені санкції за порушення закону. Компанія однією з перших в Україні зареєструвала бази персональних даних. Нові вимоги несли особливі ризики - в системі НН обробляється величезна кількість резюме. Приклад НН повчальний для українських компаній, що пропонують онлайн-сервіси.

Підготовка бази даних

За словами юриста HeadHunter Україна (hh.ua) Анни Воєводіною, реєстрацією баз персональний даних компанія почала займатися в листопаді 2010 року, так як закон вступав в дію з 1 січня 2011 року "Для нас це несло певні ризики, так як компанія HeadHunter збирає резюме ", - говорить юрист.

В першу чергу, слід було визначити, хто є власником, а хто - розповсюджувачем баз персональних даних. Оскільки головний офіс групи компаній знаходиться в Москві, і сервер, на якому розміщений сайт www.hh.ua, також знаходиться в Російській Федерації, був укладений договір про оренду дискового простору, на якому компанія зберігає свою базу персональних даних. Таким чином, бази резюме українського офісу були розміщені окремо.

Для нас закон ніс певні ризики: HeadHunter збирає резюме

Власником бази резюме, яка збирається в Україні, є українською офіс HeadHunter. Оскільки російські клієнти дуже часто набувають доступ до бази українських резюме, hh.ua внесли положення в договір з російськими партнерами. Ця норма передбачає передачу персональних даних у разі придбання доступу клієнтів російського HeadHunter до бази українських резюме.

За словами Воєводіною, в кожній з країн HeadHunter збирає локальні резюме. І кожна національна база даних є окремим об'єктом інтелектуальної власності в розумінні Цивільного кодексу України.

"В даному випадку, російський офіс є розпорядником цієї бази, і за доступ до нашої бази наші російські колеги виплачують нам гроші. Така ж угода ми уклали і на передачу бази російських резюме, яку ми продаємо нашим українським клієнтам на підставі договору комісії з російським офісом HeadHunter ", - розповідає юрист.

згода користувачів

Далі слід було визначити, яким чином отримати згоду кандидата на передачу резюме. "Завдання сильно полегшив той факт, що з моменту створення кадрового порталу hh.ua здобувачі при реєстрації одним кліком давали дозвіл на використання свого резюме. Вони прямо на сайті укладали з рекрутерами угоду, в якому було зазначено, що інформація про кандидата буде використовуватися виключно в метою пошуку роботи ", - говорить Воєводіна.

"Коли вступив в силу закон, ми просто внесли зміни до угоди відповідно до його вимог", - додає юрист.

Завдання сильно полегшив той факт, що здобувачі при реєстрації одним кліком давали дозвіл на використання свого резюме

Ті резюме, які зібрані до вступу закону в силу, то, як пояснила Воєводіна, отримані компанією відповідно до того законодавством, яке діяло на момент їх збору. При зборі цієї інформації порушення не було, а Закон про захист персональних даних, стверджують в HeadHunter, зворотної сили не має.

"Не дивлячись на те, що раніше в угоді з претендентами не було згадки норм самого закону, фактично наші відносини з претендентами були врегульовані так, щоб їх персональні дані не використовувалися з порушенням їх прав та інтересів, - каже Воєводіна. - Раніше ми просто керувалися нормами Конституції, яка забороняє незаконний збір конфіденційної інформації про особу ".

Починаючи з 1 січня 2011 року, з більшістю клієнтів були підписані нові угоди, які містять положення про захист персональних даних, або окремі додаткові угоди, які містять умови дотримання закону.

Клієнти, які працюють на умовах публічної оферти, приймають її нові умови шляхом мовчазної згоди - виконавець просто розміщує їх на сайті

"Ті клієнти, які працюють на умовах публічної оферти, приймають її нові умови шляхом мовчазної згоди, оскільки, відповідно до умов надання наших послуг, виконавець в особі HeadHunter повідомляє клієнтів про зміни умов шляхом їх розміщення на сайті, якщо інше не передбачено індивідуально, згідно з двосторонньою договору з клієнтом ", - пояснює юрист.

Клієнти сайту настільки серйозно ставляться до нового закону, що не один раз зверталися до адміністрації з проханням навіть посилити умови деяких норм, додає Воєводіна.

Схема роботи з роботодавцями

В рамках нового закону компанії також довелося внести зміни в угоди з роботодавцями, які користуються послугами hh.ua. "Мова йде про договір публічної оферти, який полягає на сайті при реєстрації, і про двосторонні угоди. У них ми внесли зміни про те, що клієнти беруть на себе зобов'язання не використовувати резюме в інших цілях, крім працевлаштування", - розповідає юрист.

Також було врегульовано питання надання згоди на використання даних кожним окремо взятим роботодавцем.

Щоб уникнути необхідності кожного разу повідомляти про передачу резюме того клієнту, згода на передачу якому кандидат надав HeadHunter, в угоду з кандидатами було внесено положення про те, що згоду на обробку персональних даних не вимагає повідомлень про передачу персональних даних третім особам. "При цьому кожен кандидат має технічну можливість обрати коло третіх осіб, які можуть отримати доступ до його резюме, встановивши обмеження для нашого кадрового порталу. Ці обмеження ніколи не порушуються", - підкреслює юрист.

Правила гри всередині компанії

Після цього був підготовлений внутрішній документ - положення про персональні дані.

У документі була чітко розписана робота з резюме, робота з персональними даними співробітників компанії hh.ua, а також призначені ті, хто має право доступу до баз даних. Обов'язки співробітників, що мають доступ до персональних даних претендентів, затверджені наказом гендиректора.

Внутрішнє положення про персональних даних було затверджено наказом гендиректора

Паралельно з цим велася робота з кадровим обліком персональних даних співробітників. Всі особисті справи були приведені у відповідність до вимог нового закону, і від усіх співробітників були отримані письмові дозволи на використання їх персональних даних.

витрати

Якщо говорити про людські ресурси, які використовувалися, то вони обмежуються юристом компанії, говорить Воєводіна. "Я сама займалася цим проектом від початку до кінця. Нічий досвід ми не використовували, тому що на той момент в Україні його, на жаль, не було", - розповідає вона.

Всю роботу документального характеру і побудови плану дій юрист виконував за погодженням з генеральним директором і начальником юридичного департаменту групи компаній. "При необхідності створення технічних умов, звичайно, залучалися сили технічного департаменту, який знаходиться в Москві", - додає Воєводіна.

В цілому на впровадження проекту, включаючи розробку повного плану дій, документів і впровадження технічних вимог, пішло близько чотирьох місяців.

чим доведуть

На сьогоднішній день бази персональних даних hh.ua повністю приведені у відповідність до вимог закону, запевняє юрист. "Ми вважаємо, що отримання згоди претендента, що має особистий логін, пароль і окремий кабінет на сайті, в електронному вигляді в повній мірі відповідає фактичному дотриманню норм закону про захист персональних даних", - говорить Воєводіна.

У разі перевірки доказом буде виступати скріншот і завірене опис процедури реєстрації на сайті

За її словами, в разі можливих перевірок доказом буде виступати скріншот згоди клієнта на використання персональних даних і опис повної процедури реєстрації на сайті, завірене підписом керівника та печаткою компанії. "По-іншому поки ніяк, оскільки вітчизняне законодавство поки ігнорує відносини в Інтернеті, як і сам термін" Інтернет ", і ми можемо лише поки використовувати аналогію закону і досвід зарубіжних колег", - додає Воєводіна.

за матеріалами www.liga.net