Защита персональных данных работников в условиях цифровой трансформации: правовые механизмы и роль профсоюза
Внедрение искусственного интеллекта, биометрии и систем тотального мониторинга превращает рабочее место в «цифровой паноптикум». Как профсоюзу защитить право работника на приватность и не допустить дискриминации на основе алгоритмов?
Цифровая трансформация бизнеса несет не только удобство, но и серьезные риски для трудовых прав. Сегодня работодатель может собирать о сотруднике данные, которые раньше казались фантастикой: от отслеживания движений мыши и анализа эмоций по веб-камере до считывания биометрических показателей.
В России сбор и обработка персональных данных (ПДн) работника строго регламентированы. Глава 14 Трудового кодекса РФ и Федеральный закон № 152-ФЗ «О персональных данных» устанавливают жесткие рамки:
Работодатель может собирать только те данные, которые непосредственно связаны с выполнением трудовых функций. Запрос информации о вероисповедании, политических взглядах или личной жизни вне работы запрещен. При этом работник должен быть ознакомлен под подпись с локальными актами о обработке ПДн.
Обработка биометрических данных (отпечатки, распознавание лица) допускается только с письменного согласия работника, за исключением случаев, предусмотренных законом (например, требования транспортной безопасности).
Ст. 86 ТК РФ и ст. 5 ФЗ № 152 требуют, чтобы обработка данных была законной, справедливой и прозрачной. Использование скрытых алгоритмов (в том числе на основе ИИ) для увольнения, депремирования или оценки «лояльности» нарушает принцип целевого использования данных и презумпцию невиновности работника.
Несмотря на законы, на практике возникают серые зоны. Сегодня работодатели все чаще внедряют системы DLP предотвращения утечек данных под предлогом защиты коммерческой тайны, которые способны читать личную переписку в корпоративных мессенджерах, или использовать ИИ для оценки «лояльности» и «стрессоустойчивости» по паттернам поведения. Такие алгоритмы часто содержат скрытые предубеждения и могут стать инструментом дискриминации. Если работодатель сам принял решение внедрить DLP-систему, он автоматически становится оператором персональных данных и обязан соблюдать все ограничения ФЗ-152 и ТК РФ.
Профсоюз не должен ждать нарушений — он должен выстраивать систему превентивной защиты. Что может и должен делать профком?
Профсоюз должен согласовывать все положения о персональных данных, правилах использования корпоративных гаджетов и системах видеонаблюдения. Например: если камера направлена на рабочее место — это допустимо; если она фиксирует лицо и эмоции работника для оценки эффективности — это нарушение.
Профсоюз может инициировать включение в коллективный договор пункты, запрещающие использование скрытого мониторинга, ограничивающие сбор биометрии и требующие прозрачности алгоритмов оценки KPI.
В крупных компаниях профсоюз может требовать создания этических комитетов, где представители работников будут участвовать в оценке внедрения новых ИТ-систем до их запуска.
Еще одна обязанность профсоюза – обучение работников «цифровой гигиене»: как давать согласие на обработку ПДн, как отличить корпоративный трафик от личного, куда жаловаться в Роскомнадзор или Трудовую инспекцию при утечке данных.
Цифровизация не должна отменять право на приватность. Задача профсоюза — сделать так, чтобы технологии служили работнику, а не превращали его в прозрачный объект для корпоративного контроля.
Экспертное мнение подготовила ведущая рубрики «Цифровой суверенитет»
кандидат экономических наук, доцент, доцент кафедры информационных систем и математического моделирования ВИУ РАНХиГС Кулагина Ирина Ивановна




























