公司强制要求员工提交家族病史信息,是否合法?

摘要:员工享有隐私权,家族病史属于个人隐私范畴,公司无权强制获取。

问题分析:

员工享有隐私权,家族病史属于个人隐私范畴,公司无权强制获取。公司强制要求员工提交,侵犯了员工的隐私权,可能导致员工的个人隐私泄露,给员工带来不必要的困扰和伤害。根据《个人信息保护法》第二十八条规定,敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括医疗健康等信息。家族病史属于敏感个人信息,处理此类信息需具有特定目的和充分必要性,并采取严格保护措施,且要取得个人单独同意。公司强制要求员工提交,显然不符合这些要求。同时公司强制要求员工提交家族病史信息,超出了合理处理个人信息的范畴,属于过度收集。

 

法律依据:

《民法典》第一千零三十五条 处理个人信息的,应当遵循合法、正当、必要原则,不得过度处理,并符合下列条件:

(一)征得该自然人或者其监护人同意,但是法律、行政法规另有规定的除外;

(二)公开处理信息的规则;

(三)明示处理信息的目的、方式和范围;

(四)不违反法律、行政法规的规定和双方的约定。

个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开等。

《中华人民共和国个人信息保护法》第二十八条 敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。


律师头像
还有疑问,马上进行免费法律咨询,为您提供全方位的法律服务解决方案。
立即咨询