Согласие на обработку персональных данных: бланк 2019 для работника

Что собой представляет согласие

Согласие на обработку персональных данных – это письменное разрешение гражданина Российской Федерации, которое он дает заинтересованной стороне на получение, сбор, хранение и использование персональных сведений о себе.

Также документ гарантирует человеку то, что информация о нем будет применяться для строго определенных целей и будет защищена от неправомерных действий.

Прежде всего это само разрешение, как бы банально это ни звучало. Начинать работу с информацией следует с получения согласия работника, необходимость которого продиктована п. 1 ст. 6 закона № 152-ФЗ, который гласит, что «согласие… может быть дано субъектом… или его представителем в любой, позволяющей подтвердить факт его получения, форме, если иное не установлено Федеральным законом». Работодателю рекомендуется разработать бланк разрешения на обработку личных данных, который должен содержать:

  • Ф.И.О. и паспортные данные сотрудника или его представителя;
  • полное наименование и адрес работодателя;
  • цель обработки информации;
  • перечень подлежащих обработке данных;
  • срок действия разрешения;
  • способы отзыва согласия;
  • подпись работника.

Какие данные вправе получить работодатель

Основные меры ответственности работодателя за невыполнение требований 152-ФЗ о защите персональных данных работников и правил обращения с ними зафиксированы в КоАП. Вопросам применения санкций за такие нарушения посвящена отдельная статья за номером 13.11.

В частности, предусмотрены следующие виды нарушений:

  1. использование данных в целях, не предусмотренных действующим законодательством РФ или документом, разрешающим обработку персональных данных сотрудника;
  2. осуществление обработки при отсутствии должным образом оформленного согласия либо в случае наличия согласия, оформленного неправильно;
  3. неопубликование в общем доступе документа, определяющего принципы политики оператора в области использования личных данных, если такая публикация предусмотрена законом;
  4. непредоставление работнику сведений о порядке обработки его личной информации;
  5. другие нарушения, описанные в ст. 13.11 КоАП.

Подробнее о других видах нарушения законодательства, за которые работодатель может понести ответственность, а также мерах этой ответственности Вы можете прочитать в нашем материале.

Бухгалтерские и кадровые документы работодателя содержат персональные данные его работников. Получить такую информацию работодатель может только от самого работника. При получении ее от третьих лиц, сначала следует уведомить об работника и взять с него письменное согласие.

Нужно сообщить (ч. 1 ст. 86 ТК РФ):

  • о целях получения информации;
  • источниках;
  • способах получения;
  • характере информации;
  • последствиях отказа дать согласие.

Работодатель не вправе собирать персональные данные, которые не имеют прямого отношения к трудовой деятельности человека. К ним, например, относится информация о жилищных условиях, политических взглядах, вероисповедании и т. п. Такие данные относятся к личной или семейной тайне человека. Он вправе никому их не разглашать (п. 4 ч. 1 ст. 86 ТК РФ, ст. 10 Закона от 27.07.2006 № 152-ФЗ).

Отметим: хранение копий паспортов, военных билетов, свидетельств о заключении брака, рождении детей Роскомнадзор может расценить как избыточную обработку персональных данных по отношению к заявленным целям обработки. Некоторые суды придерживаются подобной точки зрения (пост. ФАС СКО от 21.04.2014 № А53-13327/2013, от 11.03.2014 № А53-10287/2013).

Когда требуется согласие на обработку персональных данных?

Принимая на работу сотрудника, кадровик запрашивает у него комплект необходимых личных документов. И, при получении, автоматически становится оператором по их обработке. В соответствии с ФЗ-152 от 27.07.2006 г. обработка персональных данных сотрудника может осуществляться только с его одобрения. Но не всегда.

Не спрашивая разрешения, можно передавать личную информацию о человеке в государственные органы – налоговая, ФОМС, пенсионный фонд, прокуратура и т.п. Строго говоря, предприятие обменивается сведениями о сотруднике только с этими органами. Плохо знающие законодательство кадровики иногда думают, что согласие на обработку персональных данных при трудоустройстве сотрудника в 2019 году не нужно, поскольку эта информация необходима только для исполнения договора. Они не правы.

Согласие на обработку персональных данных: бланк 2019 для работника

Дело в том, что в рамках рабочего процесса периодически возникает необходимость передать личную информацию о сотруднике третьим лицам – контрагентам, охранной службе и т.п. Чтобы каждый раз не запрашивать одобрение на совершение конкретного действия, удобнее сразу оговорить этот момент с сотрудником.

То же касается контактных или биометрических (фото) данных служащего – они относятся к личной информации, но не являются обязательными для предоставления при трудоустройстве. Тем не менее, они активно используются предприятием, и будет весьма затруднительно постоянно запрашивать разрешение на их использование.

Сейчас согласие необходимо писать почти повсеместно:

  • при подаче документов на ребенка в садик или школу;
  • при трудоустройстве;
  • при заключении договора с банком, страховой компанией и т.д.

Иными словами, везде, где гражданин предоставляет свои личные документы или документы лица, представителем которого он является, заполняет различного рода тесты и анкеты, он подписывается такое согласие.

В большинстве случаев действия, касающихся использования личных сведений граждан, требуют соответствующего согласия. Но закон 152 допускает моменты, когда этот документ не требуется. При этом обязательно соблюдение законодательства и в рамках него не допускать превышения допустимого объема обработки. Также обязательно соответствие действий достижения целей, ради которых информация используется.

Согласие на обработку персональных данных: бланк 2019 для работника

Потребуется согласие гражданина и в случае, когда его контактные данные, такие как номер мобильного телефона и адрес электронной почты, могут использоваться для иных целей.

Статья 86 Трудового кодекса гласит, что персональные данные оператор должен получать непосредственно от самого работника. При этом допускаются случаи, когда их можно получить только у третьей стороны. В такой ситуации следует учитывать, что предварительно работник должен быть осведомлен об этом и дать соответствующее согласие.

Перечислим случаи, когда от работника не требуется согласие на обработку его личных данных, если они получены:

  • из документов, которые он представил для оформления трудового контракта;
  • в результате обязательного медосмотра, пройденного гражданином перед поступлением на работу;
  • из данных, содержащихся в личной карточке работника, а также в случаях, предусмотренных законодательством в рамках п.2 Разъяснений Роскомнадзора;
  • из опубликованного на открытых ресурсах сети Интернет резюме;
  • когда от имени соискателя на должность, вакантную в организации, выступает кадровое агентство и представляет персональные данные потенциального работника.

В общем случае оформлять образец согласия работников на обработку персональных данных необходимо во всех случаях, когда работодатель планирует осуществлять какие-либо операции с этой информацией. Согласно ФЗ-152 перечень таких операций, которые требуют составления соглашения на обработку персональных данных по образцу, установленному законодательством, включает в себя:

  • собственно процедуру сбора сведений личного характера;
  • аккумулирование, систематизацию и хранение собранных сведений;
  • уточнение, корректировку, внесение изменений в состав личной информации о работниках;
  • применение собранных данных, включая передачу этих сведений любым третьим лицам, а также их обезличивание и анализ. Требование об обязательном наличии согласия на обработку в данном случае не применяется, если такие данные кроме предназначены для применения, сопряженного с необходимостью устранения угрозы его жизни или здоровью;
  • удаление и уничтожение собранных данных, в том числе в обобщенном виде.

Осуществлять все перечисленные операции работодатель при условии наличия согласия на обработку персональных данных работников по образцу, установленному 152-ФЗ, может как самостоятельно, так и посредством поручения этой задачи специально уполномоченному им третьему лицу. При этом производить использование и обработку собранных сведений законодательство разрешает как ручным способом, так и с применением автоматизированных систем. Подробнее о том, какие именно средства обработки относятся к этой категории, Вы можете узнать из нашей статьи.

При этом некоторые действующее законодательство содержит специальные уточнения относительно необходимости получения согласия работника на обработку персональных данных по образцу, установленному законом, в случае, если собранные данные принадлежат к категории специальных сведений, перечень которых зафиксирован в ч.1 ст.10 152-ФЗ.

Планируя работы, связанные с получением согласия на обработку персональных работника данных на бланке 2019 года, работодателю во избежание лишних трудозатрат следует учитывать, что действующее законодательство предусматривает возможность осуществления ряда операций с этой информацией без получения такого согласия.

Подробные разъяснения привел в специальном разъяснении Роскомнадзор, выступающий в роли государственного органа, осуществляющего контроль в данной сфере деятельности. Согласно этому документу, работодатель может не получать согласия на обработку персональных данных на бланке в 2019 году для работников в следующих случаях:

  • данные получены в ходе проведения процедур, входящих в состав обязательного медосмотра при приеме на работу;
  • сведения получены работодателем из документов, предъявленных сотрудником при приеме на работу согласно перечню, установленному ст. 65 ТК РФ;
  • информация передана работодателем кадровых агентством или иным субъектом, выступающим от его имени в процессе трудоустройства. В данном случае отсутствие необходимости получения согласия на обработку персональных данных работника по образцу, установленному законодательством, связано с тем, что такая обязанность возлагается на субъект, предоставляющий эти сведения работодателю;
  • сведения о работнике получены работодателем из открытых источников, например, из резюме, которое кандидат самостоятельно разместил в интернете, сделав его тем самым доступным неограниченному кругу лиц;
  • обязанность по информированию широкой общественности о тех или иных сведениях о работнике предусмотрена действующим законодательством. Например, такое требование установлено в отношении некоторых категорий работников государственных и муниципальных органов. Кроме того, аналогичный порядок применяется для случаев, когда работодатель должен предоставить личную информацию сотрудников в государственные органы — от Пенсионного фонда до органов внутренних дел;
  • другие случаи, предусмотренные разъяснением Роскомнадзора.

Обратите внимание! Кроме этого, согласие на обработку личных сведений не требуется для их получения в объеме, необходимом для заполнения личной карточки сотрудника по форме № Т-2.

Есть случаи, когда обработка персональных данных возможна без согласия сотрудника (ст. 6 Закона № 152-ФЗ):

  1. Когда она необходима для исполнения заключенного с гражданином договора.
  2. Когда такую обязанность на работодателя возлагает законодательство РФ. Это предоставление информаци:
  • в ПФР;
  • ФНС;
  • военкоматы;
  • иные госорганы.
  1. Есть и другие случаи:
  • для опубликования и размещения в интернете согласно требованиям законов от 21.11.2011 № 323-ФЗ, от 09.02.2009 № 8-ФЗ и др.;
  • сбор данных близких родственников для занесения в личную карточку работника, для получения алиментов, оформления соцвыплат и допуска к гостайне;
  • сбор данных о состоянии здоровья для оценки возможности выполнения трудовой функции;
  • для выполнения должностных обязанностей;
  • для осуществления пропускного режима на территорию работодателя.

Как уведомить

Законодательство гласит о том, что представители организаций должны извещать Роскомнадзор об обработке поступивших в их распоряжение всех персональных данных (статья 22 закона № 152-ФЗ). Посмотреть, исполняет ли работодатель эту норму закона можно на сайте данной госструктуры.

Перед сбором и обработкой персональных данных работодатель обязан уведомить свое территориальное подразделение Роскомнадзора о таких действиях. Исключение возможно лишь в случаях (ст. 22 Закона № 152-ФЗ):

  • обработки согласно требованиям трудового законодательства;
  • получения общедоступных данных;
  • если данные получены в связи с заключением договора, стороной которого является работник (при непредоставления данных третьим лицам без согласия работника);
  • данные имеют отношение к участию в общественных объединениях и религиозных организациях;
  • содержат только ФИО работника;
  • необходимы для оформления однократного пропуска на территорию работодателя;
  • есть в системах персональных данных, имеющих статус государственных автоматизированных информационных систем;
  • если обработка производится без использования средств автоматизации;
  • в соответствии с законодательством о транспортной безопасности.

Форма уведомления утверждена приказом Роскомнадзора от 30.05.2017 № 94.

Что вкладывается в термин «персональные данные»

Закон четко определяет это понятие: под персональными данными понимается вся информация, которая напрямую относится к человеку, как к физическому лицу. Это:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • сведения из паспорта, трудовой книжки и прочих документов;
  • а также некоторые характеристики его личности.

При этом следует отметить, что согласие на обработку персональных данных требуется даже несмотря на то, что далеко не все эти сведения имеют характер конфиденциальных и закрытых.

В частности их условно можно поделить на три основных вида:

  1. общедоступные данные (ФИО, пол, дата, место рождения, гражданство и т.п.)
  2. биометрические (физиологические особенности индивида, его внешние параметры)
  3. специальные (народность, религия, здоровье и т.д.). Сюда же в некоторой степени относится и информация о месте работы человека, его отношениях с законодательством, привычках и т.п.

По закону, согласие на обработку персональных действий строго необходимо только тогда, когда оно касается двух последних из вышеназванных категорий, однако зачастую оно пишется и в отношении той информации, которая имеет позицию общедоступной.

Это любые сведения о человеке, по которым можно точно определить, что речь идет именно о нем.

Общие ПД – ФИО, паспорт, образование, трудовая книжка, контакты и т.п.

Биометрические ПД — это физиологические характеристики субъекта: фото и видео, группа крови, анализ ДНК и т.п.

Специальные ПД — национальность, наличие судимостей, интимная жизнь и т.п.

Что-то из этих сведений можно отнести к личной информации только в связке с остальными. Например, номер телефона сам по себе является лишь набором цифр, по которому нельзя определить, кому он принадлежит. А вот в связке с ФИО – это уже ПД.

Когда требуется согласие на обработку персональных данных при трудоустройстве

К ним относится информация о субъекте, которую сделал общедоступной он сам. Это общеизвестные сведения и информаци, доступ к которой не ограничен. Ее могут использовать любые лица по своему усмотрению с соблюдением законно установленных ограничений на распространение. Например, это данные из открытых справочников, адресных книг и т. п.

Работодатель вправе не уведомлять об использовании указанной выше информации сотрудника и Роскомнадзор.

Для чего формируется согласие на обработку при трудоустройстве

Когда человек устраивается на работу, он дает представителю работодателя свои личные документы: паспорт, трудовую книжку, СНИЛС, свидетельство об образовании, медкнижку, военный билет и т.д. Как только эти бумаги попадают на стол специалиста по кадрам, они получают статус конфиденциальных (что обеспечивается статьей 14 Трудового Кодекса РФ), поэтому для их дальнейшего использования (а без этого в кадровом делопроизводстве никак не обойтись), необходимо заручиться письменным согласием работника (п. 8 ст. 65 ТК РФ).

В этом документе должно быть подробно расписано, как, с какой целью и какие конкретно сведения из персональных данных будут применяться, обрабатываться и храниться.

Следует отметить, что по закону, вся персональная информация, предоставленная работодателю, может использоваться только в служебных целях.

Фактически работодатель получает доступ к личным данным работника в момент ознакомления с резюме или анкетой, т. е. до официального трудоустройства. Следовательно, с этого момента работодатель может быть привлечен, согласно ст. 90 ТК РФ, к административной, дисциплинарной или уголовной ответственности в случае некорректного обращения с полученной информацией.

Даю согласие на обработку персональных данных

Обработка персональных данных возможна только с письменного согласия работника (см. образец ниже). Документ должен иметь следующие реквизиты (ст. 9 Закона № 152-ФЗ):

  • ФИО, адрес, а также реквизиты и иные данные паспорта работника;
  • наименование или ФИО работодателя (оператора), его адрес;
  • цель обработки;
  • перечень данных;
  • наименование или ФИО лица, которое обрабатывает данные и его адрес;
  • перечень действий и способов обработки;
  • срок действия согласия, способ его отзыва;
  • личную подпись работника.

Предоставить в случае возникновения спора доказательства того, что согласие от сотрудника получено, обязан работодатель (ст. 9 Закона № 152-ФЗ).

Если сотрудник отказывается подписывать согласие

Отказ от подписания согласия – законное право каждого гражданина. Однако, это существенно осложнит документооборот и ограничит работу отдела кадров в отношении отказника. Тем не менее, возможна обработка части личной информации сотрудника, необходимой для реализации условий ранее заключенного трудового договора (ч.2 ст.6 ФЗ-152).

В соответствии с п. 1 ст. 9 закона № 152-ФЗ, предоставление данных о себе дается субъектом добровольно. Таким образом, работник вправе не давать согласие, если использование данных о нем не связано напрямую с выполнением должностных обязанностей. Иными словами, отказ подписать разрешение не может препятствовать трудовым отношениям.

Тем более оно не требуется, когда речь идет о передаче сведений в Пенсионный фонд РФ, налоговую службу и другие установленные законодательством органы. Однако на практике отказ может повлечь за собой невозможность осуществлять трудовую деятельность, например, когда у работодателя установлен пропускной режим.

Законодательство РФ однозначно говорит о том, что согласие должно быть только и исключительно добровольным, то есть работодатель не имеет права принудить подчиненного подписать данный документ, поэтому в практике кадровых специалистов встречаются люди, которые отказываются подписывать согласие на обработку персональных данных.

Обычно это бывает вызвано тем, что они не понимают истинного назначения документа: защитить права работника, а напротив, опасаются, что личные сведения о них попадут в руки недобросовестных граждан.

В этих случаях закон допускает обработку персональных данных без согласия работника, но только тогда, когда это нужно для реализации условий и целей ранее заключенного трудового договора.

Здесь отдельно следует акцентировать внимание на том, что это касается только тех сотрудников организации, которые уже зачислены в ее штат, а вот в отношении новых работников согласие на обработку персональных данных получить необходимо – без него в большинстве случаев человека на сегодняшний день даже невозможно принять на работу. Связано это с тем, что между сторонами еще не заключен трудовой договор, а значит, у работодателя еще нет и обязанности его исполнять.

Логично, что администрация предприятия стремится избежать ситуаций, когда, например, даже в таких мелочах, как выписка пропуска на территорию компании, отсутствие согласия на обработку персональных данных может сыграть свою негативную роль.

Образец заполнения согласия на обработку персональных данных

Согласие на обработку персональных данных работника составляется в письменной форме в бумажном или электронном виде. Соответственно, и заверено оно должно быть собственноручной или электронной подписью.

Согласие на обработку данных должно содержать в числе прочего следующую информацию (ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ):

  • Ф.И.О.;
  • адрес работника;
  • сведения об основном документе, удостоверяющем личность (номер, дата выдачи и выдавший орган);
  • наименование работодателя, который получает согласие на обработку данных;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие;
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание способов обработки персональных данных;
  • срок, в течение которого действует согласие и способ его отзыва;
  • подпись лица, давшего согласие.

Важно сказать, что унифицированной формы согласия нет, поэтому его можно составить в произвольной форме.

Согласие пишется в произвольной форме или по шаблону, который разработан и утвержден внутри организации. При этом в бланке обязательно должны быть следующие данные:

  • наименование компании-работодателя;
  • место и дата составления документа;
  • фамилия, имя, отчество работника, его паспортные данные и сведения о месте жительства.

Далее в основной части подробно указывается:

  • каких именно персональных данных касается документ;
  • в каких целях и что именно допустимо с ними делать;
  • срок действия согласия и возможность его отзыва (хотя это итак гарантировано законодательством).

Обязательно следует поставить отметку о том, что согласие написано без принуждения и в добровольном порядке. После того этого под документом ставится подпись.

СОГЛАСИЕ
НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

г. Иваново

03.08.2018 г.

Я, Ковтун Инна Олеговна, паспорт 2495 564738, выдан Ленинским РОВД г. Иваново, адрес регистрации: г. Иваново, ул. Мельничная д.73, кв. 8, даю свое согласие ОАО «КомЖилФонд» на обработку моих персональных данных. Согласие касается фамилии, имени, отчества, данных о поле, дате рождении, гражданстве, типе документа, удостоверяющем личность (его серии, номере, дате и месте выдачи), а также сведений из трудовой книжки: опыте работы, месте работы и должности.

Я даю согласие на использование персональных данных исключительно в целях формирования кадрового документооборота предприятия, бухгалтерских операций и налоговых отчислений, а также на хранение всех вышеназванных данных на электронных носителях. Также данным согласием я разрешаю сбор моих персональных данных, их хранение, систематизацию, обновление, использование (в т.ч. передачу третьим лицам для обмена информацией), а также осуществление любых иных действий, предусмотренных действующим законом Российской Федерации.

До моего сведения доведено, что ОАО «КомЖилФонд» гарантирует обработку моих персональных данных в соответствии с действующим законодательством Российской Федерации. Срок действия данного согласия не ограничен. Согласие может быть отозвано в любой момент по моему письменному заявлению.

Подтверждаю, что давая согласие я действую без принуждения, по собственной воле и в своих интересах.

Ковтун И.О. (подпись)

Теперь разберемся, как заполнить согласие на обработку персональных данных. Требования к согласию, которое должен дать владелец личной информации для ее обработки оператором, определен в части 1 статьи 9 закона № 152-ФЗ. Главное требование — такое согласие должно быть конкретным, информированным и сознательным.

Поэтому лучше всего сразу оформить заявление о согласии на все манипуляции с персональными данными и больше не переживать по этому поводу. Универсального бланка такого документа не существует. Поэтому каждый оператор может самостоятельно его разработать или использовать предложенное соглашение на обработку персональных данных.

Рекомендуем вам скопировать образец заполнения согласия на обработку персональных данных и пользоваться им в своей практике.

Произвольная форма согласия или заявления не исключает целого ряда требований, установленных в статье 9 закона № 152-ФЗ к его содержанию. В нем обязательно должны быть указаны:

  1. Фамилия, имя и отчество лица, его адрес, а также полные реквизиты документа, удостоверяющего его личность (аналогичные требования к представителям гражданина).
  2. Наименование или Ф.И.О. и адрес оператора.
  3. Цель получения личной информации.
  4. Перечень данных, которые подлежат обработке.
  5. Данные организации или ИП, которым оператор перепоручил любые манипуляции с данными.
  6. Перечень действий с информацией о человеке, на совершение которых он дал свое согласие, общее описание способов ее хранения и использования.
  7. Срок, в течение которого действует согласие, и способ его отзыва.
  8. Личная подпись гражданина.

Строгой формы согласия на обработку персональных данных законодательство не дает, каждый оператор вправе разработать этот документ и использовать его в работе. Но Законом № 152 определены обязательные реквизиты, которые должны присутствовать в этом документе:

  • ФИО гражданина, а также полные реквизиты гражданского паспорта или иного удостоверения личности;
  • в случае, когда в интересах гражданина выступает представитель, то в согласии указываются его ФИО, паспортные данные, а также реквизиты документа на право представлять интересы;
  • наименование организации, осуществляющей функции оператора обработки личных данных, кому дается согласие;
  • цели, для которых осуществляется обработка данных, а также какие данные конкретно подлежат обработке;
  • общее описание тех вариантов обработки, которые возможно произвести со сведениями, способы обработки;
  • с какого момента согласие действует и способ его отзыва;
  • личная подпись гражданина, составившего документ.

Приведем два наиболее распространенных на практике образца документа:

  1. Образец согласия на обработку персональных данных сотрудника
  1. Образец разрешения на обработку персональных данных субъекта персональных данных:

Что грозит за разглашение персональных данных

Как уже говорилось выше, действия, которые работодатель может совершать с персональными данными работников, четко прописываются в тексте согласия.

Если полномочия в какой-то степени превышаются, а, тем более, если происходит какое-то злоупотребление, ответственность может наступить самая серьезная: начиная от дисциплинарной и административной, вплоть до уголовной.

Для того, чтобы сотрудник имел четкое представление о том, не выходит ли запрашиваемая у него информация за рамки нужной по закону или не превышаются ли полномочия работников предприятия по тексту согласия, следует заранее проанализировать документ (возможно даже воспользовавшись помощью квалифицированного юриста) и только тогда ставить под согласием свою подпись.

В частности, данные о том, отбывал ли гражданин срок в местах лишения свободы, нужна только тогда, когда должность, на которую он претендует, напрямую требует отсутствия судимости (иными словами, если соискатель хочет работать менеджером по рекламе, такие данные он имеет право не предоставлять).

Взрослый

Несовершеннолетний

Штраф

100-300 тыс.руб

150-350 тыс.руб

Принудительные работы

до 4 лет

до 6 лет

Лишение свободы

до 5 лет

до 6 лет

Согласие на обработку персональных данных: бланк 2019 для работника

Опасность предоставления личных данных лицом состоит в том, что они могут быть использованы не по назначению, а также могут быть разглашены третьим лицам без согласия.

Ответственность за разглашение несет:

  • организация, выступающая в качестве оператора;
  • должностное лицо, ответственное за хранение и обработку личных данных.

Это может повлечь моральный и имущественный вред. Нарушитель обязан будет компенсировать потери гражданина. Итоговая сумма зависит от конкретной ситуации, а подобные дела рассматриваются в суде.

 Физическими лицами  от 3 до 5 тысяч рублей
 Должностными лицами  от 10 до 20 тысяч рублей
 Юридическими лицами  от 15 до 75 тысяч рублей

Соответствующие поправки в Кодекс об административных правонарушениях вступили в силу в начале 2017 года. Эти же штрафы касаются также операторов, не предоставляющих гражданам письменное согласие в том случае, когда оно необходимо.

Для того, чтобы избежать неприятных ситуаций, при сборе личных сведений и копий официальных документов, всегда предоставляйте гражданам бланк согласия в соответствии с действующим законодательством.

Отзыв согласия на обработку данных

В случае обнаружения противоправных действий в отношении персональных данных, переданных для обработки оператору, а также при увольнении с работы или иных случаях гражданин вправе отозвать ранее переданное согласие. Чаще всего этот документ хоть и подписывается в сознательном порядке, но сам факт может забыться. Поэтому такие случаи достаточно редки.

При желании оформить отзыв согласия достаточно просто. Это делается путем написания заявления в произвольном виде с требованием:

  • о прекращении любых действий с полученными ранее персональными данными;
  • об уничтожении их.

При этом в заявлении можно сослаться на нормативную базу Федерального закона № 152, в частности п.2 ст.9. Оператор обязан в течение одного месяца после получения отзыва выполнить требования гражданина.

Отметим, что ответственность оператора в части обработки личных сведений закреплена ч.2 ст.13.11 КоАП и нарушением считается:

  • обработка данных в случаях, когда требуется согласие, но оно не получено от субъекта в письменном виде;
  • согласие составлено с нарушением требований с составу сведений, которые должны присутствовать в этом документе.

Работодатель имеет право продолжить обрабатывать персональные данные без согласия сотрудника. Но при этом следует учитывать ограничения, установленные статьями 6 10 и 11 Закона № 152-ФЗ. Это использование данных для совершения правосудия или защиты жизни и здоровья самого работника.

Обычно действие с согласием на обработку персональных данных происходит так: устраиваясь на работу, человек подписывает документ, после чего благополучно о нем забывает. Но в некоторых случаях, возникает необходимость об отзыве ранее подписанного согласия. Как правило, это бывает, когда работодатель нарушает условия хранения, использования и обеспечения закрытости поступившей в его распоряжение информации, а также при увольнении.

Для того, чтобы оформить отзыв достаточно всего лишь написать заявление в свободной форме, потребовать в нем прекратить сбор, обработку, использование, хранение персональных данных и уничтожить всю информацию о подчиненном (сослаться надо на закон № 152-ФЗ: п. 1 ст. 9 и п. 5 ст. 22).

Это требование должно быть выполнено не позже чем через месяц после написания отзыва.

Ответственность работодателя за несоблюдение порядка получения согласия на обработку персональных данных

Ответственность за нарушение порядка получения, обработки, хранения и защиты персональных данных бывает:

  • дисциплинарная;
  • материальная;
  • административная;
  • уголовная ответственность.

К дисциплинарной могут привлечь лиц работодателя, которые обязались соблюдать правила работы с персональными данными, но нарушили их. Такая ответственность наступит, когда работнику причинен прямой действительный ущерб (ст. 192, 238 ТК РФ).

Сумма штрафа составит (ст. 13.11, 13.14 КоАП):

  • для организаций — от 15 000 до 75 000 рублей;
  • для должностных лиц — от 3000 до 20 000 рублей;
  • для ИП — от 5000 до 20 000 рублей.

Уголовная ответственность для руководителей и лиц, ответственных за работу с данными наступает:

  • при незаконном сборе или распространении сведений о частной жизни работника без его согласия;
  • распространении сведений о жизни работника в публичных выступлениях, произведениях, СМИ.

Согласно статье 137 УК РФ предусмотрены:

  • штраф на сумму до 200 000 рублей или в размере доходов за период до 18 мес.);
  • обязательные работы сроком до 360 ч.;
  • исправительные работы сроком до 1 года;
  • принудительные работы сроком до 2 лет с лишением права занимать определенные должности или заниматься определенной деятельностью сроком до 3 лет либо без него;
  • арест сроком до 4 мес.;
  • лишение свободы сроком до 2 лет с лишением права занимать определенные должности или заниматься определенной деятельностью сроком до 3 лет.

Если же будет доказано, что перечисленные деяния совершены с использованием служебного положения, предусмотрено наказание:

  • в виде штрафа на сумму от 100 000 до 300 000 рублей или в размере доходов за период от 1 года до 2 лет;
  • лишения права занимать определенные должности или заниматься определенной деятельностью сроком от 2 до 5 лет;
  • принудительных работ на срок до 4 лет с лишением права занимать определенные должности или заниматься определенной деятельностью сроком до 5 лет или без него;
  • ареста сроком от 4 до 6 мес.;
  • лишением свободы сроком до 4 лет с лишением права занимать определенные должности или заниматься определенной деятельностью сроком до 5 лет.

Если в результате действий работодателя имело место ущемление прав работника, он вправе потребовать компенсацию морального вреда. Компенсация положена вне зависимости от возмещения имущественного вреда и других убытков (ст. 24 Закона № 152-ФЗ).

Понравилась статья? Поделиться с друзьями:
Бухгалтерия и учет
Adblock detector