Чтобы соблюдать закон, компании нужно вовремя регулировать процессы обработки персональных данных. Поэтому важно, чтобы у вас появился ответственный человек, который построит правильный процесс и будет его контролировать. Звучит как задача для HRD или руководителя HR-отдела — в вашей компетенции донести до бизнеса текущее законодательство и ответственность за его несоблюдение.
Если вы храните данные соискателей и сотрудников, важно убедиться в следующем:
- Каждый человек в вашей базе данных подтвердил, что в курсе того, какие данные вы собираете, храните и обрабатываете, и выразил своё согласие на это.
- Вы храните данные только теми способами, которые указали в согласии: с помощью компьютера (автоматизированный способ), вручную (неавтоматизированный способ) или и так, и так (это смешанная обработка).
Обратите внимание, что Роскомнадзор считает автоматизацией даже работу в Excel.
3. Вы собираете только те данные, которые нужны для вашей цели. В мире рекрутеров целью может быть рассмотрение возможности трудоустройства и ведение кадрового резерва.
4. Вы не храните данные бессрочно. Срок обработки ограничен достижением цели обработки.
Если в согласии указана цель «рассмотрение возможности трудоустройства», то персональные данные необходимо уничтожить в течение 30 дней после принятия окончательного решения по кандидату.
5. Вы указали способ, которым человек может отозвать своё согласие в любой момент, и у вас есть процесс, по которому вы отреагируете на это требование.
6. Вы вовремя уведомляете Роскомнадзор в случаях, когда это необходимо. Эти случаи мы рассмотрим ниже.