给个人信息穿上美丽的“衣裳”

来源:法德东恒律师事务所

文章摘要
随着互联网的快速发展,越来越多的个人信息被肆意泄露。隔三差五接到陌生的推销电话,已成为众多人习以为常的事情,更有不少人遇到过陌生的诈骗电话。

随着互联网的快速发展,越来越多的个人信息被肆意泄露。隔三差五接到陌生的推销电话,已成为众多人习以为常的事情,更有不少人遇到过陌生的诈骗电话。我国一直非常重视保护公民的个人信息,尤其近几年,国家陆续出台了多部法律法规,以保护公民的个人信息,我国甚至将保护公民的个人信息写入了《民法典》。本文就劳资关系中如何保护劳动者个人信息的问题,进行探讨。
【关键词】个人信息、合规管理、人格权的保护
2007年,欧盟颁布的《欧洲联盟基本权利宪章》中明确,个人信息应仅得于特定明确目的,且于信息所有人同意或其他法律规定之正当依据下,公平地被处理。人人均有权了解其个人信息,并有权要求销毁其个人信息。
关于个人信息的概念,在学术界有不同的观点,有观点认为:个人信息就是与个人生产生活相关的描述其客观事实及评价等情况的所有信息。也有观点认为:个人信息就是个人隐私,就是那些对于个人具有人格价值的信息,除此之外的信息不能作为个人信息。
由于以上两种观点,要么将个人信息的概念定义的过于宽泛,显得没有边界;要么在一定程度上限缩了个人信息的范围。因此,我国《民法典》在人格权篇的隐私权和个人信息保护一章中,以概括加列举的方式明确确定,个人信息是以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人的各种信息,包括自然人的姓名、出生日期、身份证号码、生物识别信息、住址、电话号码、电子邮箱地址、行踪信息等。
个人信息权属于人格权,其他人未尽许可不得擅自获取、使用、加工、传输、公开个人信息。即使经信息主体同意他人获得了相关信息并事实上管理使用,获取人也不能因此而影响信息主体对个人信息的控制权。
在劳资关系中,有时因用工的需要,企业会要求劳动者提供个人相关信息,如:劳动者入职前会向企业提供个人简历,待劳动者入职后会向企业提供银行卡等信息,甚至有些企业使用的考勤方式会采取区域定位打卡、指纹打卡、面部识别打卡等等。劳动者向企业提供的信息种类多样化,如何规范企业正确、合理地从劳动者处获取相关个人信息并合法使用,日渐成为普遍关注的问题。时间上,可从劳动者“入职前”与“入职后”进行区分。
入职前,劳动者称为“求职者”。当求职者在应聘岗位时,会将自身的一些信息告知招聘单位,这些信息为一般个人信息,如:姓名、家庭住址、联系电话、身份证号码、学历、工作经历、紧急联系人等。当企业获取这些信息后,有的企业会严加管理,或留档封存或即时销毁。也有小部分企业将获取到的求职者信息用于出售,从而获取不法收益,对于这些小部分的不法企业,在我国现行劳动法律方面,暂无相应明确的细则规制。但作为求职者,可以在简历上明确注明,无论是否被录用,招聘单位均应当对求职者的个人信息进行严格保密,未经求职者同意,不得使用、加工、传输、公开等。一旦发现招聘单位侵犯了求职者的个人信息,求职者应当立即向有关主管机关维权(如:向劳动监察部门进行投诉;向公安机关进行举报等)。
主要案例有:
案例1:知名猎聘网站的求职者信息被恶意出售
2021年,央视报道了求职者在猎聘、前程无忧、智联招聘等招聘网站上的简历被恶意出售的新闻消息,引起了各招聘网站的高度重视。
案例2:招聘单位擅自发布应聘者的个人信息
2021年3月份,郭某通过某公司的面试后,与公司人事约定于次月中旬入职。几天后,郭某因个人原因放弃入职。该公司人事得知郭某放弃入职的消息后,便将郭某的个人简历及聊天记录发至微信朋友圈。郭某得知公司人事的该行为后,与该公司人事多次协商侵权事宜。经多方机构介入调解,最终,该公司人事向郭某赔礼道歉,并删除发布在微信朋友圈的相关内容。
类似于以上的案例还有很多,求职者还没有入职企业,企业就因内部管理不规范,而侵犯了求职者的基本权利。对于企业来说,这就是用工不规范的法律风险。
入职后,劳动者称为“员工”。当员工入职企业后,企业可能会以发放工资为由获取员工的银行账号;以考勤打卡为由获取员工的位置、声纹、指纹、掌纹、眼虹膜等信息;以防止员工在工作期间浑水摸鱼为由查阅员工的聊天记录等等。这些个人信息,因对于每个人来说,都是独一无二的,故属于敏感个人信息。当企业想要获取这些敏感个人信息时,除法律有特别规定外,均必须经劳动者的同意,且必须对这些信息进行严格保密,否则,企业将可能面临法律风险。
下面试举两则案例:
案例3:恢复工作电脑上已删除的聊天记录,能否作为证据使用
马某与一家环保公司已连续两次签订固定期限劳动合同。第二次劳动合同期满前,该环保公司以马某严重违反规章制度为由,决定不再续签劳动合同。马某认为,自己不存在违反公司规章制度的行为,公司不续签的行为属于违法解除劳动合同,应支付赔偿金。公司称,马某存在伪造病假、骗取休假等违纪行为,违反了公司奖惩制度规定。证据来源于马某与公司同事的微信聊天记录,而这些聊天记录是通过恢复马某工作电脑上已删除的数据得来的。
对于该案件,北京二中院认为,该环保公司获取马某私人聊天记录的行为,一方面是为了对马某进行处分而收集的个人私密信息,另一方面是为了赢得诉讼而收集的证据材料,均超越了劳动合同涵盖的概括授权范围,侵害了马某享有的个人信息权益。最终,法院并没有对公司提交的该份聊天记录予以采信。
案例4:“移植”签名案
2019年3月19日,张某入职一家保安公司。入职后,该公司声称实行“无纸化”模式作业,遂要求张某在平板电脑上书写电子签名用于今后在相关电子文件上的签名确认。张某并未多考虑便在平板电脑上签署了电子签名。事后,张某发现公司并未为其缴纳社会保险,经常被要求加班,而且实际收入与面试时商谈的工资大相径庭。张某找公司理论,公司以张某已签署了自愿放弃缴纳社会保险、自愿加班为由搪塞张某。张某声称,对公司主张的事由从不知晓,也从未签署过相关文件。但公司却拿出了由张某签名的自愿放弃社会保险声明书、自愿加班声明书等电子文件。此时,张某方知晓,公司将其入职时在平板电脑上签署的姓名,通过技术手段移植至这些电子文件的相应落款处,最终形成了并非张某意思表示的“签名”文件。
通过上述几则案例我们可以发现,企业侵犯劳动者个人信息的方式存在多样化。要切实保护劳动者的个人信息,必须要求企业合规用工。具体方案,如下:
第一,制定员工个人信息管理制度。公司通过全体职工或者由职工代表会议,制定个人信息管理相关制度。制度内容可包括:1、个人信息的主体;2、个人信息的范围;3、提供个人信息的方式;4、管理个人信息的责任人;5、保管个人信息的方式及期限;6、使用员工个人信息的条件及范围;7、特殊情况的处理;8、侵权后的责任人及相应的法律责任;9、修改制度的条件;10、员工离职后的信息处理等等。
第二,设立个人信息管理部门。企业可在人事部门内增设员工个人信息管理部门,也可单独设立个人信息管理部门。由专人负责保管储存个人信息的载体;再由专人负责统计企业在日常用工过程中对员工个人信息的使用情况及各类信息的使用频次,并记录员工对其个人信息使用后的意见。必要时,向企业提出使用个人信息的优化改进建议。
第三,对信息管理人员进行培训。对责任人员定期进行关于个人信息保护的法律培训,并就当下关于个人信息保护的热门案例及时进行探讨,结合企业自身的现状给出优化改进建议。
第四,与员工签署个人信息使用协议书。企业与每一位新入职的员工签署个人信息使用协议书,并交由个人信息管理部门妥善保管。
第五,对个人信息管理部门进行定期检查。定期对部门责任人员进行监督、检查,提高管理意识,严格保护每一位劳动者的个人信息。一旦发现违规或者不当使用个人信息,及时向工会汇报,并依法依规作出处理。情节严重的,向相关机构报案。
企业在合规用工过程中,可由公司的人事部门与法务部门相互协调配合,必要时,可聘请专业的律师介入,从而制定出合法且符合公司自身特性的合规制度,并在公司经营过程中,可持续的长期适用。
结语
企业通过合法手段从员工处取得的个人信息,一定要在合法范围内依据取得的目的使用,决不能非法买卖、随意向他人提供或者公开。倘若因使用、储存员工个人信息不当,发生违法、违规的情形,企业必须依法依规严格处理相关责任人员。合规制度必须合法、合理,且具有可行性,才能更加规范企业的用工,劳动者的基本权益才能有效的得以保障。
当然,作为劳动者在工作过程中,从企业处获取到的相关信息,亦应当负有保密义务。企业在保护员工个人信息的同时,同样应当对自身的信息、秘密等加以保护,以防止不当竞争对手利用劳动者窃取商业秘密。因此,越来越多的企业与劳动者签订各类保密协议已逐渐成为劳资用工的趋势。
企业依法依规用工,为劳动者的个人信息添置“衣裳”,保护劳动者的同时,亦在保护企业自身的权益。在劳资用工中,唯有相互尊重,方能前行更远!
*本篇论文入选
长三角劳动法律师业务交流会论文集。

技术驱动法律,专业成就未来