Войти
Образовательный портал. Образование
  • Митрополит алексий московский святитель и чудотворец краткая биография Митрополит алексий годы
  • Попробуем разобраться в см - Документ
  • Открытия галилея в области астрономии
  • Сопливые грибы но не маслята
  • Имена мальчиков рожденных в январе Азербайджанские имена родившиеся в январе по гороскопу
  • Суточный диурез у беременных женщин
  • Получение персональных данных третьих лиц. Получение персональных данных работника у третьих лиц. Согласие работника на получение работодателем персональных данных у третьих лиц. Финансовая организация как обработчик

    Получение персональных данных третьих лиц. Получение персональных данных работника у третьих лиц. Согласие работника на получение работодателем персональных данных у третьих лиц. Финансовая организация как обработчик

    Персональными данными называют любые сведения, которые относятся к соответствующему или определяемому на основании этих сведений физлицу. регламентируется ст.88 ТК РФ .

    Об особенностях трансграничной передачи персональных данных читайте .

    Официальные получатели личных сведений

    Официально являющиеся получатели персональных сведений гражданина (кому можно передавать без согласия) считаются следующие учреждения:

    1. ФСС РФ (Фонд соцстрахования): на основании ФЗ № 125 «Об обязательном соцстраховании от несчастных случаев на производстве и профзаболеваний».
    2. Пенсионный фонд России: регламентируется ФЗ № 27 «О персонифицированном учете в системе обязательного пенсионного страхования».
    3. Налоговые службы: согласно закону № 146 ч.1 НК РФ .
    4. Службы занятости: в соответствии с ФЗ № 1032-1 «О занятости населения в России».
    5. Органы министерства внутренних дел: ФЗ №3 «О полиции», ФЗ № 40 «О федеральной службе безопасности», ФЗ №144 «Об оперативно-розыскной деятельности».
    6. Военные комиссариаты: регламентируются ФЗ № 53 «О воинской обязанности и военной службе», Постановление Правительства РФ № 719 «Положение о воинском учете», Указ Президента России № 1132 «Об утверждении Положения о военных комиссариатах».
    7. Иные службы государственного контроля и надзора за соблюдением законодательства о труде.

    Разглашение постороннему субъекту

    ФЗ «О защите прав потребителей» включает в себя обработку с последующей передачей своих личных данных, если есть согласие сотрудника. При этом составляется в письменной форме документ, который хранится у работодателя. При возникшем споре бумага становится доказательством наличия согласия на передачу личных сведений сотрудника постороннему субъекту.

    Каждая компания может столкнуться с необходимостью периодической отправки личных данных служащего из 1 структурного подразделения в другое. Эти сведения отправляются кадровой службой в бухгалтерию или службу безопасности. В этом случае учреждение должно ознакомить сотрудника с актом с получением подписи, подтверждающей его согласие.

    Каким организациям позволяется получать личные сведения работника при его согласии? К примеру, такими учреждениями может стать банк для оформления безналичного счета, куда Наниматель будет перечислять зарплату и другие доходы сотрудника. Или кредитные организации, куда гражданин обращался за оформлением кредита или ссуд.

    Предназначение бумаги

    Главное предназначение бумаги – получение письменного согласия сотрудника, позволяющего сообщать личные сведения работника третьей стороне.

    В положении указывается порядок обращения с персональными данными работника.

    гласит , что он содержит в себе следующие пункты:

    • Ф. И. О. с адресом сотрудника.
    • Номер с датой выдачи и наименованием органа, выдавшего документ, который удостоверяет личность служащего.
    • Наименование с юридическим адресом нанимателя, получающего согласие в письменной форме.
    • Соответствующая цель отправки персональных сведений третьей стороне.
    • Конкретный список конфиденциальных сведений, на передачу которых сотруднику требуется дать согласие.
    • Период, на протяжении которого данный документ имеет силу.
    • Порядок отзыва согласия служащего.

    Пошаговая инструкция по составлению документа с примерами

    Для оформления бумаги по передаче персональных сведений рекомендуем воспользоваться нижеописанной инструкцией. Особых требований к составлению документа в законодательстве не сказано , однако выполнять его следует в письменном виде.

    Пошаговые действия:


    Принимая на работу нового сотрудника, работодатель должен сообщить ему о целях получения персональных данных, о характере подлежащих получению персональных данных работника, а также предупредить о последствиях отказа сотрудника дать письменное согласие на получение таких сведений. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни, а также данные о членстве в общественных объединениях или его профсоюзной деятельности2. В соответствии со ст. 24 Конституции РФ в случаях, непосредственно связанных с вопросами трудовых отношений, работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

    Ответственность за разглашение персональных данных по 137 ук рф

    Ч.1 устанавливает способы следующие совершения правонарушений:

    • размещение информации о частной жизни в СМИ;
    • разглашение сведений в произведении, которое демонстрируется другим лицам;
    • любое иная публичная демонстрация персональных данных в ходе выступления.

    Любой из указанных способов предполагает распространение сведений среди неограниченного круга лиц в нарушение закона. Фактором, необходимым для инициирования уголовного преследования, является отсутствие согласия гражданина. Нарушителю грозит штраф до 200 тыс. рублей (альтернативой будет изъятие суммы, эквивалентной полуторагодовому доходу преступника).


    Другим наказанием служат обязательные работы (максимальный срок составляет 360 часов) или исправительные работы (до года) или принудительные работы (не более 2 лет).

    Ответственность за разглашение персональных данных (ст. 137 ук рф)

    О., реквизиты удостоверения личности, место и дату рождения, адрес, образование, семейное, имущественное положение, номер страхового свидетельства и другую подобную информацию, относящуюся исключительно к конкретному человеку. Кадровая служба работодателя в силу своих функций занимается сбором документов работников, формированием их личных дел в целях установленного порядка кадрового учета. Личное дело сотрудника содержит сведения о семейной, личной жизни, должности и сумме вознаграждения за труд, удостоверении личности и пр.
    Документарный состав личных дел - это персональные данные сотрудников, и наниматель, следуя положениям законодательства, обязан обеспечить их защиту (ст. 18.1 закона № 152-ФЗ). Ст. 7 закона № 152-ФЗ закрепляет статус конфиденциальности персональных данных.

    Ответственность за разглашение персональных данных. защита персональных данных

    Организации, индивидуальные предприниматели, государственные и муниципальные органы, а также прочие хозяйствующие субъекты в ходе своей деятельности получают и обрабатывают большой объем такой информации в отношении как своих работников, так и других граждан. В частности, ими могут быть получены: Подписывайтесь на нашканал в Яндекс.Дзен! Подписаться на канал

    • данные о личности человека (паспортные данные, сведения об образовании, трудовой деятельности, военной службе, финансовом и семейном положении, медицинские данные, биографические факты);
    • данные о родственниках человека;
    • прочие сведения, с помощью которых можно идентифицировать человека (переписка, сведения о полученных и отправленных сообщениях, телефонных контактах).

    Получение ПД должно производиться по общему правилу с согласия субъекта ПД (за исключением некоторых случаев, перечисленных в ст.

    Виды ответственности за распространение персональных данных сотрудников

    • принудительные работы до 6 лет.

    Инфо

    Умышленное разглашение сведений о человеке наказывается по всей строгости закона. Но как следует хранить и защищать информацию, чтобы никто не смог ее достать и незаконно распространить? Обратимся к нормам ФЗ-152 «О персональных данных». Хранение и защита персональных данных Конфиденциальность персональной информации охраняется операторами.

    Это профессиональные работники, обязующиеся не раскрывать третьим лицам имеющуюся информацию без согласия соответствующих субъектов. При этом сведения могут храниться в разном виде. В качестве общедоступных источников могут выступать справочники, адресные книги, электронные системы и прочие носители. С письменного согласия субъектов персональных данных в источник включаются фамилия и имя, дата и место рождения, адрес проживания, сведения о профессии, абонентский номер и прочая информация.

    Разглашение персональных данных

    • обязательные работы сроком до 360 часов или исправительные работы до 1 года.

    Отягчающим наказанием считается сбор или распространение информации в связи со своим должностным положением. В качестве примера можно выделить разглашение персональных данных работодателем. Виновное лицо в этом случае будет подвержено воздействию довольно тяжелых санкций:

    • лишение свободы до 5 лет или арест сроком до 5 месяцев;
    • штраф до 300 тыс.


      рублей;

    • принудительные работы до 4 лет (обязательные работы не предусмотрены).

    Разглашение персональных данных сотрудников и клиентов — это тяжелое преступление. Однако даже за него последуют наказания не столь суровые, как за сбор и распространение информации о несовершеннолетних. За подобные действия установлены следующие типы наказаний:

    • арест до полугода или лишение свободы до 6 лет;
    • штраф до 350 тыс.

    Ответственность за разглашение персональных данных работника

    Внимание

    Согласно положениям Конституции Российской Федерации, каждый гражданин страны имеет право на защиту его чести, неприкосновенность частной жизни, личную и семейную тайну. При этом оформление многих документов требует представления сведений личного характера: так, например, устраиваясь на работу, оформляя кредит или банковскую карту, гражданин должен указать свои Ф.И.О., паспортные данные, место регистрации и т.д. При этом организация, являющаяся получателем этих данных, обязуется сохранять их в тайне и не передавать третьим лицам.


    Каковы санкции за нарушение конфиденциальности сведений личного характера, и какой орган занимается привлечением к ответственности лиц, допустивших разглашение такой информации? Уважаемые читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер.

    Разглашение персональных данных физическим лицом

    Наказание наступает в соответствии с нормами в порядке и случаях, предусмотренных в них, а также в тех ситуациях и пределах, в каких реализация способов защиты интересов гражданина вытекает из сути нематериального права, на которое было совершено посягательство, и характера последствий деяния. Следует при этом отметить, что практика применения данной нормы малоизвестна. УК Уголовная ответственность за разглашение персональных данных определена в ст.
    137. В соответствии с нормой, наказание вменяется за нарушение неприкосновенности личной жизни гражданина, выраженное в собирании либо распространении сведений, составляющих его семейную либо индивидуальную тайну, без его согласия. Ответственность за разглашение персональных данных по 137 статье наступает и в случае обнародования информации в публичном выступлении, при демонстрации произведения, а также в СМИ.

    • Применение несертифицированных баз и банков хранения сведений, информационных систем, средств обеспечения защиты, если соответствующие процедуры предусмотрены законодательством. Устанавливается следующий штраф за разглашение персональных данных: для граждан – 500 — 1000 руб., для служащих – 1-2 тыс. руб., для организаций – 10-20 тыс. руб. Дополнительно у физических и юрлиц могут быть конфискованы несертифицированные средства защиты.
    • ТК В соответствии с 85 статьей Кодекса, персональными данными сотрудника являются сведения, которые необходимы нанимателю в связи с трудовыми отношениями, и относящиеся непосредственно к конкретному работнику.
      При зачислении в штат нового служащего руководитель обязан сообщить ему о цели, для которой он запрашивает личную информацию, ее характере.

    ОБРАЗЦЫ ДОКУМЕНТОВ

    Формы подготовлена с использованием правовых актов по состоянию на 17.09.2010.

    Уведомление работника о получении его персональных данных от третьих лиц

    (образец заполнения)

    ООО «Полигон-2»

    Инженеру строительного отдела
    О.Л. Потаповой

    УВЕДОМЛЕНИЕ

    О получении персональных данных от третьих лиц

    Уважаемая Ольга Львовна!

    Уведомляем Вас о том, что в соответствии с Вашим заявлением об утрате трудовой книжки и просьбе оказать содействие в сборе сведений о предыдущих местах работы и периодах трудовой деятельности ООО «Полигон-2» запросит эти персональные данные от третьих лиц. Данные сведения будут запрошены в целях подтверждения страхового стажа. Сведения будут запрашиваться в письменной форме при помощи средств почтовой связи. Просим Вас дать согласие на получение персональных данных от третьих лиц (п. 3 ст. 86 ТК РФ).

    Начальник отдела кадров ___________________А.А. Петрова

    С уведомлением ознакомлена,

    инженер строительного отдела _________________ О.Л. Потапова

    Согласие работника на получение работодателем персональных данных от третьих лиц

    (образец заполнения)

    ООО «Полигон-2»

    Генеральному директору

    Антонову С.Н.

    от Чижова Андрея Николаевича,

    паспорт серия 00 55 N 456789

    СОГЛАСИЕ

    на получение персональных данных от третьих лиц

    Я, Чижов Андрей Николаевич, в соответствии со статьей 9 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных» даю согласие Обществу с ограниченной ответственностью «Полигон-2» (ООО «Полигон-2»), расположенному по адресу: город Москва, ул. Веселая, дом 11, на получение моих персональных данных о предыдущих местах работы и периодах трудовой деятельности от третьих лиц.

    Чижов А.Н.

    Согласие работника

    (образец заполнения)

    ООО «Полигон-2»

    Генеральному директору

    Антонову С.Н.

    от Чижова Андрея Николаевича,

    зарегистрированного по адресу:

    117565 г. Москва ул. Гарибальди д. 4 кв. 108,

    паспорт серия 00 55 N 456789

    выдан 20.04.2007 г. Черемушинский УВД г. Москвы

    СОГЛАСИЕ

    на обработку персональных данных

    Я, Чижов Андрей Николаевич, в соответствии со статьей 9 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных» даю согласие Обществу с ограниченной ответственностью «Полигон-2» (ООО «Полигон-2»), расположенному по адресу: город Москва, ул. Веселая, дом 11, на автоматизированную, а также без использования средств автоматизации обработку моих персональных данных, а именно совершение действий, предусмотренных пунктом 3 части первой статьи 3 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных», со сведениями о фактах, событиях и обстоятельствах моей жизни, представленных в ООО «Полигон-2».

    Настоящее согласие действует со дня его подписания до дня отзыва в письменной форме.

    Чижов А.Н.

    +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

    Отзыв работником согласия на обработку персональных данных

    (образец заполнения)

    ООО «Полигон-2»

    Генеральному директору

    Антонову С.Н.

    от Чижова Андрея Николаевича,

    зарегистрированного по адресу:

    117565 г. Москва ул. Гарибальди д. 4 кв. 108,

    паспорт серия 00 55 N 456789

    выдан 20.04.2007 г. Черемушинский УВД г. Москвы

    ОТЗЫВ СОГЛАСИЯ

    на обработку персональных данных

    Я, Чижов Андрей Николаевич, в соответствии с п. 1 ст. 9 Федерального закона «О персональных данных» N 152-ФЗ от 27.07.2006 года отзываю у Общества с ограниченной ответственностью «Полигон-2» согласие на обработку моих персональных данных.

    Прошу прекратить обработку моих персональных данных в течение трех рабочих дней с момента поступления настоящего отзыва.

    Чижов А.Н.

    +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

    Приказ о допуске к информационной системе

    (образец заполнения)

    (ООО «Полигон-2»)

    04.02.2010 №4-лс Москва

    Об установлении списка лиц, имеющих доступ

    к информационной системе «1C» в части

    обработки персональных данных работников

    В соответствии с п. 14 Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных от 17.11.2007 N 781

    ПРИКАЗЫВАЮ:

    1. Допустить к информационной системе «1С» для работы с персональным данными работников ООО «Полигон-2» следующих работников:

    зам. Генерального директора по персоналу С.Л. Ефимова;

    главного бухгалтера Т.В. Карасеву;

    начальника отдела кадров И.А. Литвинова;

    специалиста по кадрам И.А. Перова.

    1. Предупредить указанных работников об ответственности за разглашение и (или) утрату информации, представляющей персональные данные работников Общества.
    2. Контроль исполнения приказа возложить на зам. Генерального директора по персоналу Ефимова С.Л.

    Генеральный директор _________________________ С.Н. Антонов

    С приказом ознакомлены:(подписи, даты)

    ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

    Приказ об утверждении списка лиц, имеющих доступ к персональным данным работников

    (образец заполнения)

    Общество с ограниченной ответственностью «Полигон-2»

    (ООО «Полигон-2»)

    04.02.2010 №3-лс Москва

    Об установлении списка лиц, имеющих доступ к персональным данным работников ООО «Полигон-2»

    В соответствии со ст. 88 ТК РФ и п. 4.1 Положения о персональных данных ООО «Полигон-2»

    ПРИКАЗЫВАЮ:

    1. Определить следующий перечень работников Общества, имеющих доступ к персональным данным работников ООО «Полигон-2»:

    Генеральный директор С.Н. Антонов;

    Зам. Генерального директора по персоналу С.Л. Ефимов;

    Начальник отдела кадров И.А. Литвинова;

    Специалист по кадрам И.А. Перова;

    Главный бухгалтер Т.В. Карасева;

    Начальник юридического отдела Ю.В. Киселев;

    Начальник производственного отдела А.Л. Кирилов (доступ к личным данным только работников своего подразделения);

    Начальник строительного отдела Г.М. Анохин (доступ к личным данным только работников своего подразделения).

    1. Контроль исполнения приказа возложить на Зам. Генерального директора по персоналу Ефимова С.Л.

    С приказом ознакомлены: (подписи, даты)

    ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

    Обязательство о неразглашении персональных данных

    (образец заполнения)

    Обязательство

    о неразглашении персональных данных

    Я, Петрова Ирина Анатольевна, паспорт серии 50 06 номер 465783, выдан УВД Зюзинского района г. Москвы «16» мая 2006 года

    понимаю, что получаю доступ к персональным данным работников ООО «Полигон-2». Я также понимаю, что во время исполнения своих обязанностей я занимаюсь сбором, обработкой и хранением персональных данных работников.

    Я понимаю, что разглашение такого рода информации может нанести ущерб работникам организации, как прямой, так и косвенный.

    В связи с этим даю обязательство при работе (сборе, обработке и хранении) с персональными данными сотрудника соблюдать все описанные в Положении о персональных данных требования.

    Я подтверждаю, что не имею права разглашать сведения о (об):

    — анкетных и биографических данных;

    — образовании;

    — трудовом и общем стаже;

    — составе семьи;

    — паспортных данных;

    — воинском учете;

    заработной плате работника;

    социальных льготах;

    — специальности;

    — занимаемой должности;

    — наличии судимостей;

    — адресе места жительства, домашнем телефоне;

    — месте работы или учебы членов семьи и родственников;

    — составе декларируемых сведений о наличии материальных ценностей;

    — подлинниках и копиях приказов по личному составу;

    — личных делах и трудовых книжках сотрудников;

    — копиях отчетов, направляемых в органы статистики.

    Я предупрежден(а) о том, что в случае разглашения мной сведений, касающихся персональных данных работника, или их утраты я несу ответственность в соответствии с ст. 90 ТК РФ.

    С Положением о порядке обработки персональных данных работников ООО «Полигон-2» и гарантиях их защиты ознакомлен(а).

    специалист по кадрам Петрова Ирина Анатольевна

    +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

    Лист ознакомления с локальными нормативными актами

    (образец заполнения)

    Приложение N 1 к

    трудовому договору от 01.12.2009 N 56

    До подписания трудового договора работник ознакомлен со следующими локальными нормативными актами:

    п/п Наименование локального
    нормативного акта
    дата подпись
    1. Правила внутреннего трудового
    распорядка ООО «Полигон-2», в ред.
    от 01.01.2007
    01.12.2009 Снегирева
    2. Положение об оплате труда,
    премировании и социальном
    обеспечении сотрудников ООО
    «Полигон-2», в ред. от 02.06.2008
    01.12.2009 Снегирева
    3. Инструкция по информационной
    безопасности, утв. приказом от
    15.06.2008 N 7-К
    01.12.2009 Снегирева
    4. Положение о персональных данных, в
    ред. от 25.08.2008
    01.12.2009 Снегирева
    5. Положение о материальной
    ответственности работников за
    ущерб, причиненный ООО «Полигон-2»,
    в ред. от 28.08.2009
    01.12.2009 Снегирева
    6. Приказ о внутреннем
    документообороте, утв. приказом от
    01.09.2009 N 45-К
    01.12.2009 Снегирева
    7. Должностная инструкция секретаря
    общего отдела, утв. 14.07.2009
    01.12.2009 Снегирева

    АДРЕСА И ПОДПИСИ СТОРОН

    Работодатель Работник

    ООО «Полигон-2» Снегирева Дарья Александровна

    125879 г. Москва, ул. Веселая, дом 11 Адрес по регистрации: 193456

    ИНН 1658795124/42698764 г. Москва ул. Фабричная д. 4 кв. 305

    Паспорт: серия 06 09 N 345678

    выдан ОВД Московского района г. Калининграда

    Генеральный директор Работник

    Антонов / С.Н. Антонов Снегирева / Снегирева Д.А.

    М.П. ——————————-

    Экземпляр приложения к трудовому 01.12.2009 Снегирева

    договору получила дата подпись

    +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

    Дополнительное соглашение к трудовому договору. Изменение персональных данных работника

    (образец заполнения)

    ДОПОЛНИТЕЛЬНОЕ СОГЛАШЕНИЕ

    к трудовому договору от 20.03.2009 N 11

    12.02.2010 N 1 г. Москва

    Общество с ограниченной ответственностью «Полигон-2» (ООО «Полигон-2»), именуемое в дальнейшем «Работодатель», в лице генерального директора Антонова Сергей Николаевича, действующего на основании Устава, с одной стороны, и инспектор по кадрам отдела кадров Лукина Лидия Михайловна, именуемая в дальнейшем «Работник», с другой стороны, совместно именуемые «Стороны», заключили настоящее Соглашение о нижеследующем:

    1.1. В связи с изменением персональных данных работника считать, что трудовой договор заключен с Лукиной Лидией Михайловной в соответствии с паспортом серии 05 03 N 456575, выдан 07.02.2009 ОВД «Коньково» г. Москвы.

    1.2. Изменения, вносимые в трудовой договор настоящим Соглашением, вступают в силу с 12.02.2010.

    1.3. Все остальные условия трудового договора остаются прежними.

    1.4. Настоящее Соглашение составлено в двух экземплярах, имеющих равную юридическую силу, по одному для каждой Стороны.

    РАБОТОДАТЕЛЬ РАБОТНИК

    Генеральный директор ______________С.Н. Антонов ________________ Л.М. Лукина

    Экземпляр дополнительного соглашения на руки получила _______________________Л.М. Лукина

    +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

    Приказ о внесении изменений в документы, содержащие персональные данные работника

    (образец заполнения)

    Общество с ограниченной ответственностью «Полигон-2»

    (ООО «Полигон-2»)

    08.02.2010 №4-лс Москва

    О внесении изменений в документы, содержащие персональные данные работника

    В связи с изменением фамилии специалиста отдела контроля качества Морозовой А.Л. на Лукину

    ПРИКАЗЫВАЮ:

    1. Внести соответствующие изменения в документы, содержащие персональные данные работника, а именно изменить в данных документах фамилию и паспортные данные. Ответственный специалист по кадрам И.А. Перова.

    Основание: свидетельство о заключении брака I-РH N 637962, паспорт серии 0503 N 456575 выдан 07.02.2009 ОВД «Коньково» г. Москвы.

    1. Контроль исполнения приказа возложить на начальника отдела кадров И.А. Литвинову.

    Генеральный директор______________________С.Н. Антонов

    С приказом ознакомлены:

    начальник отдела кадров __________________ И.А. Литвинова

    специалист по кадрам __________________ И.А. Перова

    +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

    Согласие на передачу персональных данных третьим лицам

    (образец заполнения)

    ООО «Полигон-2»

    Генеральному директору

    Антонову С.Н.

    от…………

    СОГЛАСИЕ

    на передачу персональных данных третьей стороне

    Я, Чижов Андрей Николаевич даю согласие Обществу с ограниченной ответственностью «Полигон-2» (ООО «Полигон-2»), расположенному по адресу: город Москва, ул. Веселая, дом 11, на предоставление ЗАО «Коммерческий банк «Континент» следующих моих персональных данных для рассмотрения вопроса о предоставлении мне потребительского кредита:

    — дата приема на работу;

    — должность, по которой я выполняю трудовые обязанности в ООО «Полигон-2»;

    — размер заработной платы.

    Настоящее согласие действительно в течение одного месяца с момента его получения.

    Чижов А.Н.

    +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

    Запрос о предоставлении персональных данных работника

    (образец заполнения)

    Закрытое акционерное общество «Коммерческий банк «Континент»

    117129, г. Москва, ул. Севастопольская,д. 16

    ООО «Полигон-2»

    Генеральному директору Антонову С.Н.

    116345, г. Москва, ул. Веселая, д.11

    Уважаемый Сергей Николаевич!

    Просим Вас предоставить следующие персональные данные Чижова Андрея Николаевича:

    — дата приема на работу;

    — должность, по которой Чижов А.Н. выполняет трудовые обязанности в ООО «Полигон-2»;

    — размер заработной платы.

    Данная информация необходима для рассмотрения вопроса о предоставлении Чижову А.Н. потребительского кредита.

    Начальник отдела кредитования физических лиц ____________________ В.Н. Смирнов

    +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

    Ответ на запрос о предоставлении персональных данных

    (образец заполнения)

    ООО «Полигон-2»

    Начальнику отдела кредитования физических лиц

    ЗАО «Коммерческий банк «Континент»

    ———————————— Суворову В.Н.

    117129 г. Москва, ул. Севастопольская д. 16

    Уважаемый Виктор Николаевич!

    В ответ на Ваше письмо от 01.02.2010 N 345/ИВ сообщаю, что Чижов Андрей Николаевич работает в ООО «Полигон-2» с 05.04.2009 в должности начальника отдела контроля качества (приказ о приеме на работу от 05.04.2009 N 12/П-09) с должностным окладом 50 000 (пятьдесят тысяч) рублей в месяц.

    В соответствии с Положением о персональных данных работников ООО «Полигон-2», утвержденным приказом от «13» сентября 2008 г. информация, предоставленная в Ваше распоряжение, относится к персональным данным работника и поэтому является конфиденциальной.

    Предупреждаю Вас, что данная информация может быть использована Вами исключительно в целях, для которых она была представлена.

    В соответствии с действующим законодательством на Вас возлагается ответственность за возможное разглашение вышеупомянутой информации с даты ее предоставления в Ваше распоряжение.

    В соответствии со ст. 88 ТК РФ прошу в письменной форме предоставить подтверждение об использовании данной информации только в указанных целях.

    Генеральный директор ___________________ С.Н. Антонов

    Настоящая статья посвящена вопросам обработки ПДн третьих лиц, в отношении которых у оператора отсутствует правовое основание обработки, но существует необходимость, диктуемая выстроенными бизнес-процессами. Рассматриваются возможные подходы к решению данной задачи с учетом практики.

    Алексей Чирков
    Советник по правовым вопросам, Российский микрофинансовый центр

    В настоящее время многие операторы ПДн в ходе осуществления своей деятельности сталкиваются с необходимостью обработки персональных данных третьих лиц, с которыми у оператора отсутствуют какие-либо отношения и чьи данные получены без их согласия от третьих лиц. Строго говоря, в большинстве таких случаев ни одно из оснований, указанных в ст. 6 Федерального закона от 27.07.2006 ФЗ № 152 "О персональных данных" (далее – ФЗ № 152), не является применимым, однако практика заставляет рассматривать возможные способы их законной обработки. В качестве примера практической ситуации возникновения такой потребности рассмотрим следующий пример.


    Заемщик-гражданин обращается в банк или иную финансовую организацию1 с заявлением о предоставлении потребительского кредита. Наличие в таком заявлении телефонов и иных контактных данных родственников, друзей, родителей заемщика повышает (в случае возникновения просрочки) вероятность успешного взыскания долга, по разным оценкам, на 20–40%. Таким образом, в описанной ситуации возникает необходимость обработки ПДн так называемых "контактных" лиц (далее – ситуация), однако правомерность такой обработки неочевидна. Практика выработала, как минимум, три способа2 юридического оформления обработки в приведенной ситуации, которые будут рассмотрены далее.

    Суть проблемы

    В описанном выше примере ПДн субъекта получаются без его согласия от третьего лица. При этом в соответствии с ч. 1 ст. 6 ФЗ № 152 перечень случаев, когда ПДн могут законно обрабатываться без согласия лица, которому они принадлежат, исчерпывающе определен. И описанная ситуация в этот перечень не попадает. Во-вторых, в соответствии со ст. 18 ФЗ № 152 в случае, когда ПДн получены не от субъекта, которому они принадлежат, оператор обязан уведомить субъекта о факте обработки его ПДн и сообщить ему определенный перечень информации, что создает еще одну сложность. К тому же вполне очевидно, что реализация такой обязанности оператором в ряде случаев может повлечь законное требование субъекта о прекращении обработки его ПДн. Это создает юридические сложности в описанной выше ситуации. На практике появилось как минимум три варианта соблюдения норм ФЗ № 152 при обработке ПДн "контактных" лиц – без их согласия и уведомления.

    Данные не персональные

    Смысл первого варианта состоит в том, чтобы доказать, что обрабатываемые данные не являются персональными. Это представляется возможным в следующих случаях. Во-первых, объем собираемой информации должен ограничиваться контактным номером телефона и именем. В случае, если о "контактном" лице запрашивается и степень родства заемщику, и паспортные данные, и другая дополнительная информация, такой вариант вряд ли применим. Во-вторых, требуется корректное оформление анкеты. Например, исходя из правоприменительной практики, строчка в анкете "предпочитаемое обращение или псевдоним" с точки зрения отношения данных к персональным выглядит значительно лучше, нежели классическое "ФИО", поскольку предполагает возможность различного заполнения – от имени до социального статуса. В этом случае вероятность признания имени ПДн крайне низка. В-третьих, необходимо подготовить соответствующую аргументацию по вопросу неотнесения к ПДн номера телефона контактного лица. В теории номер телефон может быть классифицирован как обезличенные персональные данные, так как установить принадлежность совокупности цифр конкретному лицу возможно только при доступе к базе оператора связи. Юридически для финансовых организаций это невозможно. В судебной практике в подобных ситуациях номер телефона, как правило, не признается ПДн, поскольку расценивается не относящимся к конкретному лицу3. Таким образом, одним из вариантов обработки информации о "контактных" лицах должника является сбор данных в объеме, достаточном для взаимодействия с контактным лицом, но недостаточным для признания их персональными.

    Данные заемщика, а не контактного лица

    Этот вариант может быть реализован путем запроса у заемщика, к примеру, большего числа номеров, чем имеет "обычный" заемщик. К примеру, вместо привычных граф анкеты-заявления о предоставлении потребительского кредита (займа) (далее – заявление) "домашний" и "мобильный телефон" можно использовать четыре или пять обязательных для заполнения граф "номер телефона". Вероятно, 2 или 3 номера в таком заявлении будут принадлежать не самому заемщику, а третьим лицам. Однако юридически при наличии в заявлении фразы вроде "достоверность указанных сведений, а также их принадлежность лично мне подтверждаю" финансовая организация вправе законно обрабатывать все указанные данные, в том числе и номера телефонов. Помимо согласия в самом заявлении это право базируется и на принципе добросовестности, закрепленном в ГК РФ: финансовая организация вправе добросовестно полагаться на достоверность сообщаемых заемщиком сведений.

    Финансовая организация как обработчик

    В данном случае в подписываемом заявлении содержится поручение заемщика, который в роли оператора4 поручает финансовой организации обрабатывать ПДн субъекта (контактного лица) "в целях доведения информации о просроченной задолженности оператора до субъекта персональных данных" определенными в заявлении способами. Данная схема при корректном юридическом оформлении имеет ряд преимуществ перед двумя предыдущими: о контактном (или любом третьем лице) могут быть сообщены любые ПДн; финансовая организация, выступая применительно к ПДн контактного лица "лицом, осуществляющим обработку персональных данных по поручению оператора", не несет никакой ответственности перед самим контактным лицом, которое может обращаться с жалобами в уполномоченный орган. Ответственность за нарушения при обработке ПДн у финансовой организации в этом случае есть только перед заемщиком-оператором ПДн контактного лица. Перед самим же "контактным" лицом за все нарушения, в том числе возможно допущенные финансовой организацией, будет отвечать заемщик.


    Получая таким образом ПДн, финансовая организации освобождается от обязанности предоставления информации, предусмотренной ч. 3 ст. 18 ФЗ № 152 для ситуаций, когда информация получена не от самого субъекта.

    Таким образом, данная схема позволяет обрабатывать ПДн третьего лица, не получая непосредственно от него согласия.

    Итог

    Это основные встречающиеся на практике решения по обработке ПДн "контактных" лиц. Возможно, не все из них полностью соответствуют духу законодательства о защите персональных данных, однако ни одно из них, по имеющимся данным, не повлекло привлечения к ответственности, равно как и не вызывало вопросов прокуратуры и Роскомнадзора при проведении проверок в финансовых организациях.

    В случае, если указанные данные не принадлежат заемщику, то для их удаления финансовая организация вправе потребовать личного визита третьего лица, которому принадлежат эти данные, в свой офис для предоставления документов, подтверждающих принадлежность указанных телефонов этому третьему лицу (например, абонентского договора), а не указавшему их заемщику. Данная позиция в настоящее время поддерживается как минимум двумя территориальными управлениями Роскомнадзора. Данный способ (его весьма сложно назвать некой схемой адаптации к требования законодательства) достаточно активно используется на практике; ответственность в такой ситуации может понести лишь сам заемщик, указывающий чужие ПДн.

    Однако вне зависимости от того, каким образом были получены данные заемщика, представляется крайне важным проверять их достоверность, причем проверять в момент получения, а не тогда, когда возникает необходимость их использования. Несоблюдение именно этого требования часто становится причиной обращений субъектов ПДн к операторам и уполномоченному органу.

    Очевидно, ничто изложенное в настоящей статье не означает одобрения или тем более прямой рекомендации по использованию описанных схем. Однако, как представляется, в определенных случаях подобный анализ практики может быть полезен при выработке собственных юридических решений подобных ситуаций. Решений, основанных на букве закона и соответствующих его духу.

    ___________________________________________
    1 С 01.07.2014 предоставлять займы заемщикам-потребителям (то есть осуществлять профессиональную деятельность по предоставлению потребительских займов) могут исключительно следующие финансовые организации: кредитные (в том числе банки) и микрофинансовые организации, ломбарды,кредитные кооперативы.
    2 В настоящей статье не рассматривается вариант, при котором заемщик действует как представитель контактного лица на основании доверенности. Во-первых, такой вариант прямо вытекает из закона, во-вторых, он вряд ли возможен в большинстве типичных сделок профессионального кредитора,поскольку оригинал доверенности с подписью контактного лица большинство заемщиков представить не могут.
    3 См., например, Апелляционное определение Московского городского суда от 28.01.2014 по делу № 33-5461.
    4 Оператором, в соответствии с ФЗ № 152, признается государственный муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку ПДн, а также определяющие цели их обработки, состав и действия (операции), совершаемые с ними. Таким образом, юридических препятствий, вопреки мнению отдельных экспертов, для признания физического лица оператором ПДн не существует.

    Является ли нарушением закона о персональных данных работника ответ на звонки из банка где сотрудник берет кредит?

    Нарушение закона о персональных данных работника. Как организовать обработку персональных данных сотрудников? Общедоступные персональные данные.

    Вопрос: Является ли нарушением закона о персональных данных работника ответ на звонки из банка где сотрудник берет кредит - а именно работает ли такой человек,кем, стаж, зарплата?

    Ответ: Да, сообщение банкам информации о ваших работниках, которая не является без согласия такого работника будет являться нарушением закона о персональных данных. Поэтому, следует воздерживаться от сообщения информации о месте работы, стаже, зарплате работника по телефону и без получения согласия работника на такие действия.

    Предоставление персональных данных работника в рамках действующего законодательства РФ возможно:

    самому работнику, в том числе без письменного запроса о предоставлении данных, поскольку согласие работника отражается проставлением подписи при получении документа;

    третьим лицам при предъявлении письменного согласия работника;

    третьим лицам, обладающим правом получения таких данных в силу закона без согласия работника.

    Банки, где работник планирует брать кредит, к органам, имеющим право на получение информации о работнике без его согласия, не относятся.

    В соответствии с Федеральным законом «О защите персональных данных» обработка и передача персональных данных работников может осуществляться исключительно с согласия работника. Причем согласие должно быть информированным, выполненным в письменной форме. При возникновении спора о наличии такого согласия на передачу данных работника третьему лицу бремя доказывания наличия такого согласия возлагается на работодателя.

    Согласие работника не требуется в отношении общедоступных персональных данных. Однако при возникновении спора о правомерности разглашения сведений, которые работодатель относит к общедоступным, работодателю придется доказывать, что данные о работнике являются общедоступными.

    Обращаем Ваше внимание на недопустимость представления персональных данных работника по устному запросу, тем более полученному по телефону. В этом случае вы не можете достоверно установить лицо, запрашивающее такие сведения, а соответственно допускаете неконтролируемую утечку конфиденциальной информации. Вы не сможете доказать при возникновении спора в суде, что предоставили информацию тому лицу, на передачу информации которому получено согласие работника.

    Рекомендуем в своем локальном акте о работе с конфиденциальной информацией прямо запретить передачу персональных данных в устной форме по телефону. При поступлении звонка из банка целесообразно отвечать: «Извините, но передача конфиденциальной информации по телефону запрещена. Если Вас интересует какая-либо информация, то в соответствии с действующим законодательством и в пределах, установленных таким законом, мы готовы ее предоставить по Вашему письменному запросу.» При получении письменного запроса от третьих лиц, которые не имеют права на получение персональных данных работника без его согласия, необходимо с полученным запросом ознакомить работника и получить от него информированное письменное согласие на передачу данных по данному запросу.

    Обоснование

    Как организовать обработку персональных данных сотрудников

    Какие персональные данные сотрудника вправе получить организация

    Общедоступные персональные данные

    Какие персональные данные считаются общедоступными

    Общедоступная информация - это общеизвестные сведения и иная информация, доступ к которой не ограничен. Такая информация может использоваться любыми лицами по их усмотрению при соблюдении законно установленных ограничений на ее распространение. Об этом говорится в пунктах , статьи 7 Закона от 27 июля 2006 г. № 149-ФЗ.

    Общедоступные персональные данные - данные, которые субъект персональных данных сделал таковыми. К общедоступным персональным данным могут относиться сведения, доступные неограниченному кругу лиц (например, данные из открытых справочников, адресных книг и др.).

    Поскольку любой желающий имеет к ним доступ, то специальной охраны они уже не требуют.

    При обработке таких данных оператору не нужно уведомлять об этом уполномоченный орган по защите прав субъектов персональных данных (п. 4 ч. 2 ст. 22 Закона от 27 июля 2006 г. № 152-ФЗ).

    Согласие на обработку персональных данных

    Как получить согласие сотрудника на обработку его персональных данных

    По ходу деятельности у работодателя возникает необходимость в обработке персональных данных сотрудников. Обработка таких данных за исключением отдельных случаев происходит только с письменного согласия сотрудников. При этом согласие должно включать в себя следующую информацию:

    • фамилию, имя, отчество, адрес сотрудника, реквизиты паспорта (иного документа, удостоверяющего его личность), в том числе сведения о дате выдачи документа и выдавшем его органе;
    • наименование или фамилию, имя, отчество и адрес работодателя (оператора), получающего согласие сотрудника;
    • цель обработки персональных данных;
    • перечень персональных данных, на обработку которых дается согласие;
    • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению работодателя, если обработка будет поручена такому лицу;
    • перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых работодателем способов обработки персональных данных;
    • срок, в течение которого действует согласие сотрудника, а также способ его отзыва, если иное не установлено федеральным законом;
    • подпись сотрудника.

    Такие требования установлены в части 4

    При недееспособности сотрудника письменное согласие на обработку его персональных данных дает его законный представитель: родитель, опекун (ч. 6 ст. 9 Закона от 27 июля 2006 г. № 152-ФЗ).

    Сотрудник может в любое время отозвать согласие на обработку своих персональных данных, направив работодателю отзыв в произвольной форме. В такой ситуации организация вправе продолжить обработку персональных данных без согласия сотрудника с учетом ограничений, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона от 27 июля 2006 г. № 152-ФЗ, например, для осуществления правосудия или защиты жизни (здоровья) самого сотрудника. Об этом говорится в части 2 статьи 9 Закона от 27 июля 2006 г. № 152-ФЗ.

    Следует отметить, что при возникновении спора обязанность представить доказательства того, что согласие сотрудника на обработку его персональных данных получено, возлагается на работодателя (ч. 3 ст. 9 Закона от 27 июля 2006 г. № 152-ФЗ).

    С согласия сотрудника организация вправе также поручить обработку персональных данных другому лицу (ч. 3 ст. 6 Закона от 27 июля 2006 г. № 152-ФЗ). В этом случае ответственность перед сотрудником за действия указанного лица по-прежнему будет нести работодатель, а лицо, осуществляющее обработку персональных данных по поручению работодателя, будет отвечать непосредственно перед работодателем (ч. 5 ст. 6 Закона от 27 июля 2006 г. № 152-ФЗ).

    Необходимо отметить, что согласие на обработку персональных данных работодателю необходимо получать не только от сотрудников, то есть лиц, с которыми он состоит в трудовых отношениях, но и от соискателей, а также от лиц, с которыми заключены в организации гражданско-правовые договоры. Об этом сказано в пункте 5 разъяснений Роскомнадзора от 14 декабря 2012 г.

    Обработка данных без согласия

    В каких случаях согласие сотрудника на передачу персональных данных не требуется

    В отдельных случаях обработка персональных данных возможна и без согласия сотрудника. Например, если обработка персональных данных необходима в целях исполнения заключенного с сотрудником договора либо для достижения целей, предусмотренных законом для осуществления и выполнения возложенных законодательством России на оператора функций, полномочий и обязанностей, - она может осуществляться без согласия сотрудника - субъекта персональных данных. Об этом сказано в Закона от 27 июля 2006 г. № 152-ФЗ.

    К таким случаям относится передача сведений в:

    • Пенсионный фонд РФ ();
    • налоговые органы ();
    • военные комиссариаты ();
    • иные органы, когда обязанность передачи им сведений, относящихся к персональным данным сотрудника, закреплена за работодателем законом либо необходима для достижения установленных законом целей (например, суды, прокуратуру и т. п.).

    Кроме того, согласие не требуется в следующих случаях:

    • обязанность по обработке предусмотрена законодательством, в том числе опубликование и размещение персональных данных сотрудников в сети Интернет (например, Законом от 21 ноября 2011 г. № 323-ФЗ , Законом от 9 февраля 2009 г. № 8-ФЗ и рядом иных актов);
    • проводится обработка персональных данных близких родственников сотрудника в объеме, предусмотренном личной карточкой (по унифицированной форме № Т-2 или самостоятельно разработанной форме), а также в случаях получения алиментов, оформления социальных выплат и допуска к государственной тайне;
    • обработка сведений о состоянии здоровья сотрудника относится к вопросу о возможности выполнения им трудовой функции;
    • обработка данных связана с выполнением сотрудником должностных обязанностей, в том числе при его командировании;
    • обработка персональных данных проводится при осуществлении пропускного режима на территорию служебных зданий и помещений работодателя при условии, что организация пропускного режима осуществляется работодателем самостоятельно.

    В случае прекращения обработки персональных данных работодатель также обязан уведомить об этом уполномоченный орган. Сделать это нужно в течение десяти рабочих дней с момента прекращения обработки данных. Типовой бланк уведомления о прекращении обработки данных не утвержден, поэтому работодатель может составить его в произвольной форме ().

    Что следует понимать под обработкой персональных данных сотрудника

    Защита персональных данных

    Как организовать защиту персональных данных сотрудников в организации

    Чтобы не допустить разглашения персональных данных, создайте надежную систему их защиты. Порядок получения, обработки, передачи и хранения таких сведений установите в локальном акте организации, например в (ст. , ТК РФ, ). Положение утверждает руководитель организации. С ним под подпись ознакомьте сотрудников организации.Об этом говорится в части 1 статьи 86 Трудового кодекса РФ.

    Также в организации необходимо назначить лицо, ответственное по работе с персональными данными (ч. 5 ст. 88 ТК РФ). Как правило, таким сотрудником является работник службы персонала, поскольку именно он в ходе своей работы чаще всего сталкивается с персональными данными сотрудников. Лицо, ответственное за работу с персональными данными, назначьте приказом в произвольной форме .

    Конкретные меры по обеспечению безопасности персональных данных сотрудников при их обработке предусмотрены в Закона от 27 июля 2006 г. № 152-ФЗ и Требованиях , утвержденных . На их основе организация может выработать свою собственную систему защиты персональных данных.

    Так, при обработке персональных данных в информационной системе необходимо обеспечить защиту и безопасность персональных данных. При этом угрозой безопасности персональных данных является совокупность условий и факторов, создающих опасность несанкционированного (в т. ч. случайного) доступа к персональным данным при их обработке в системе, результатом которого могут стать:

    • уничтожение;
    • изменение;
    • блокирование;
    • копирование;
    • предоставление;
    • распространение;
    • иные неправомерные действия с персональными данными.

    Следует отметить, что выбор конкретных средств защиты информации для информационной системы обработки персональных данных осуществляется работодателем в соответствии с нормативно-правовыми актами ФСБ России и ФСТЭК России. Определение типа угроз безопасности персональных данных, актуальных для системы обработки и защиты персональных данных, производится с учетом оценки возможного вреда и в соответствии с нормативными актами упомянутых органов (п. , Требований, утвержденных постановлением Правительства РФ от 1 ноября 2012 г. № 1119).

    При обработке персональных данных в системах могут устанавливаться четыре уровня защищенности в зависимости от категории данных и количества сотрудников, сведения о которых содержит система. В зависимости от уровня защищенности работодателю следует принимать различные меры защиты систем обработки персональных данных, предусмотренные пунктами 13-16 Требований, утвержденных постановлением Правительства РФ от 1 ноября 2012 г. № 1119 . Например, установление режима обеспечения безопасности помещений, в которых размещены персональные данные, назначение лиц, ответственных за обеспечение безопасности персональных данных в информационной системе, и т. п. Конкретные требования к указанным мерам по обеспечению безопасности персональных данных при их обработке установлены составом и содержанием организационных и технических мер , утвержденными приказом ФСТЭК России от 18 февраля 2013 г. № 21 .

    Для контроля защищенности персональных данных при их обработке работодатель или уполномоченное им лицо не реже одного раза в три года осуществляет контрольные проверки, конкретные сроки которых работодатель определяет самостоятельно. При необходимости к проведению проверки на договорной основе можно привлечь организации или индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации (п. 17 Требований, утвержденных постановлением Правительства РФ от 1 ноября 2012 г. № 1119).

    Положение о персональных данных

    Является ли Положение о работе с персональными данными сотрудников обязательным документом

    Да, является.

    Порядок хранения, обработки и использования персональных данных сотрудников устанавливает работодатель с учетом требований Трудового кодекса РФ и иных федеральных законов (). Это значит, что работодатель должен самостоятельно определить порядок такой обработки и закрепить его в локальном нормативном акте, в частности, Положении о работе с персональными данными сотрудников . Все сотрудники организации при приеме на работу должны быть ознакомлены с Положением под подпись (ч. 3 ст. 68 ТК РФ).

    Исходя из указанного следует, что Положение о работе с персональными данными является обязательным документом организации, а его отсутствие влечет административную ответственность (). На это указывают и суды (см., например, постановление ФАС Московского округа от 26 октября 2006 г. № КА-А40/10220-06).

    Пример оформления Положения о работе с персональными данными сотрудников

    Руководитель организации утвердил Положение о работе с персональными данными сотрудников .

    Кадровой службы в организации нет. Ответственным за ведение кадрового учета назначена бухгалтер организации В.Н. Зайцева.

    Отказ на обработку данных

    Как поступить, если человек отказывается давать согласие на обработку его персональных данных

    Организация вправе продолжать обрабатывать персональные данные человека без его согласия при наличии определенных оснований. При этом объем такой обработки достаточно велик и позволяет организации осуществлять текущую деятельность без нарушений.

    В частности, работодатель может не требовать согласия на обработку персональных данных у соискателей для заключения трудового и гражданско-правового договора, направления персонифицированной отчетности в органы Пенсионного фонда РФ, налоговой отчетности в ФНС России, сведений о военнообязанных в военные комиссариаты, а также для хранения документов с персональными данными, в том числе трудовых и гражданско-правовых договоров, личных карточек, личных дел, и т. д. То есть когда работодатель исполняет возложенные на него законодательством обязанности.

    Такие правила установлены в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона от 27 июля 2006 г. № 152-ФЗ.

    Для осуществления всех иных действий организации необходимо получать согласие человека на обработку его персональных данных (ч. 4 ст. 9 Закона от 27 июля 2006 г. № 152-ФЗ).

    Действующее законодательство не обязывает человека давать согласие на обработку персональных данных, поэтому отказ с его стороны нельзя считать нарушением и основанием для отказа в заключении договора. Штатный сотрудник также не может быть уволен или привлечен к иной дисциплинарной ответственности за отказ от предоставления согласия на обработку персональных данных.

    Как поступить, если сотрудник отказывается предоставлять персональные данные членов семьи для заполнения кадровых документов

    К дисциплинарной ответственности могут быть привлечены только те сотрудники, которые приняли на себя обязательства соблюдать правила работы с персональными данными и нарушили их (). Материальная ответственность может наступить, если в связи с нарушением правил работы с персональными данными организации причинен прямой действительный ущерб ().

    За нарушение порядка сбора, хранения, использования или распространения персональных данных организацию и ее должностных лиц могут оштрафовать. Размер штрафа составляет:

    • для должностных лиц (например, руководителя организации) от 500 до 1000 руб.;
    • для организации от 5000 до 10 000 руб.

    Штраф для должностных лиц за разглашение персональных данных в связи с исполнением служебных или профессиональных обязанностей составляет от 4000 до 5000 руб.

    Такие меры ответственности предусмотрены статьями и Кодекса РФ об административных правонарушениях.

    Уголовная ответственность для руководителя организации (иного лица, ответственного за работу с персональными данными) может наступить за незаконное:

    • собирание или распространение сведений о частной жизни сотрудника, составляющих его личную или семейную тайну, без его согласия;
    • распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации.

    За указанные нарушения предусмотрены следующие меры ответственности:

    • штраф в размере до 200 000 руб. (или в размере доходов осужденного за период до 18 месяцев);
    • обязательные работы на срок до 360 часов;
    • исправительные работы на срок до одного года;
    • принудительные работы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового;
    • арест на срок до четырех месяцев;
    • лишение свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.

    При этом те же деяния, совершенные лицом с использованием своего служебного положения, наказываются:

    • штрафом в размере от 100 000 до 300 000 руб. (или в размере доходов осужденного за период от одного года до двух лет);
    • лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет;
    • принудительными работами на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет или без такового;
    • арестом на срок от четырех до шести месяцев;
    • лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет.

    Можно ли в трудовых договорах сотрудников предусмотреть условие о неразглашении конфиденциальной информации

    Да, можно.

    Но только в отношении тех сотрудников, которые непосредственно работают с персональными данными: кадровиков, менеджеров по персоналу, секретарей (). В этом случае при приеме на работу ознакомьте сотрудника с Положением о работе с персональными данными.

    Можно ли в локальный акт организации включить условие об обязательном применении полиграфа в процессе трудовой деятельности сотрудников

    Нет, нельзя.

    Использование полиграфа в процессе трудовой деятельности (при трудоустройстве, установлении виновного в причинении ущерба работодателю и т. п.) Трудовым кодексом РФ не предусмотрено. Кроме того, медицинские, научные и иные опыты (в т. ч. полиграфическое тестирование) на людях без их добровольного согласия в Российской Федерации запрещены (ч. 2 ст. 21 Конституции РФ).

    Таким образом, условие о возможности применения полиграфа может быть включено в локальные акты организации, при этом обязать сотрудника проходить проверку на полиграфе без его согласия работодатель не вправе.

    Может ли организация передать персональные данные бывшего сотрудника его новому работодателю

    Организация вправе предоставить персональные данные бывшего сотрудника по запросу нового работодателя только при наличии письменного согласия сотрудника.

    При этом новый работодатель может запрашивать такую информацию только в том случае, если ее невозможно получить у самого сотрудника.

    Такой вывод следует из положений пункта 3 статьи 86 Трудового кодекса РФ. Аналогичную позицию занимает Роскомнадзор в разъяснениях от 14 декабря 2012 г.

    Можно ли сообщать сведения о работе сотрудника в организации по телефону представителям других компаний, например банков

    Да, можно, но только с письменного согласия самого сотрудника.

    Под персональными данными понимается любая информация, прямо или косвенно относящаяся к определенному физическому лицу (субъекту персональных данных) (ч. 1 ст. 3 Закона от 27 июля 2006 г. № 152-ФЗ). При этом перечень персональных данных не является исчерпывающим, то есть любая информация, относящаяся к определенному лицу, является его персональными данными. Таким образом, место работы и сам факт работы, запрашиваемые у организации, например, кредитной организацией для подтверждения факта работы или потенциальным работодателем о бывшем сотруднике, являются персональными данными. Поэтому передавать данные о сотруднике другим организациям можно только с соблюдением общих требований об обработке персональных данных, то есть только с согласия самого сотрудника (п. 3 ч. 1 ст. 86 ТК РФ , ).

    Таким образом, предоставлять сведения о факте работы сотрудников по телефону неустановленным лицам, в том числе представляющимися специалистами банка, можно, но только с письменного согласия самого сотрудника, независимо от того, продолжает он работать в организации или уже уволился.

    Отвечает Владислав Волков,

    заместитель начальника Управления налогообложения доходов физических лиц и администрирования страховых взносов ФНС России

    «Инспекторы сравнят доходы физлиц в 6-НДФЛ с суммой выплат в расчете по страховым взносам. Такое контрольное соотношение инспекторы станут применять с отчетности за I квартал. Все контрольные соотношения для проверки 6-НДФЛ приведены в . Инструкцию и образцы заполнения 6-НДФЛ за I квартал смотрите в рекомендации.»