Письменное согласие на предоставление персональных данных работника, образец в 2020 году

Письменное согласие на предоставление персональных данных работника, образец в 2020 году

Персональные данные содержатся в личных документах каждого гражданина. Любые способы их обработки подчиняются действию Закона № 152 «О персональных данных» и не могут производиться без согласия субъекта персональных данных. Этот документ является важным и без его наличия личные сведения о гражданине не должны подвергаться каким-либо действиям. В нашей статье мы расскажем все необходимое о «Согласии на обработку персональных данных для работников» в 2020 году. А так же приложим образцы и бланки, доступные для скачивания.

Смотрите в видео выше, какие произошли изменения с 01.07.2017 года и особенности по форме согласия на предприятии.

Что такое согласие на обработку персональных данных?

Это документ о том, что субъект персональных данных согласен с тем, что заинтересованная сторона вправе получать, хранить и использовать сведения о нем. При этом ч.1 ст.9 Закона 152-ФЗ не обязывает давать его письменно. Закон гласит, что соглашение может быть получено в любой форме, но быть сознательным и конкретным.

Однако, оператор обработки персональных данных несет ответственность за свои действия и при возникновении спорной ситуации сможет доказать свою правоту только при наличии письменного документа. Форма его является условной, единого бланка законодательно не установлено и каждый из операторов может сам ее разрабатывать для своих условий.

Согласие на обработку персональных данных гарантирует их защиту от неправомерных действий, применение для определенных целей и в рамках перечисленных задач.

Понятие информации о гражданине, относящейся к персональной, дано в ст.3 Закона 152. Это любые сведения, связанные с субъектом (физическим лицом) прямо или косвенно:

  • ФИО, пол, возраст;
  • семейное положение, а также родственные связи и наличие детей;
  • сведения об образовании и наличии квалификационных навыков;
  • адрес места жительства и прописки;
  • любые фото- и видеоматериалы, используемые оператором и позволяющие точно установить личность гражданина;
  • биографические данные, включая наличие судимости, прохождения службы в армии, предыдущих мест работы и т.д.);
  • сведения о заработке и финансовом положении;
  • иные сведения, позволяющие идентифицировать физическое лицо.

Стоит перечислить и документы, в которых эти сведения содержатся:

  • гражданский паспорт, свидетельства о браке, рождении детей;
  • документы об образовании, повышении квалификации и т.д.;
  • трудовая книжка;
  • военный билет.

Остальные документы, содержащие сведения о гражданах, хранятся у работодателя и необходимы для кадрового учета. Это, например, характеристики, личные карточки, анкеты и т.д.

В ряде ситуаций требуется предоставление справки о доходах, полученных в определенный временной период. Гражданину следует знать, что без его согласия эти сведения не подлежат обработке.

Письменное согласие на предоставление персональных данных работника, образец в 2020 году

Операторы персональных действий

Все, к кому попадают личные сведения граждан с их согласия, для целей их обработки являются операторами. К ним относятся:

  • государственные структуры;
  • муниципальные органы власти;
  • юридические и физические лица.

В процессе осуществления своих полномочий они вправе работать с полученными сведениями только с ведома самого гражданина.

Это могут быть любые процедуры, связанные со сбором, хранением, передачей, а также удалением данных, осуществляемых в ручном, автоматическом режиме и даже онлайн.

Обязательным условием является лишь наличие согласия самого гражданина на эти действия либо его представителя.

Обратите внимание, что при заполнении онлайн-форм с использованием персональных данных перед отправкой требуется поставить флажок в соответствующее поле о том, что вы согласны с их обработкой.

Когда требуется согласие на обработку персональных данных?

В большинстве случаев действия, касающихся использования личных сведений граждан, требуют соответствующего согласия. Но закон 152 допускает моменты, когда этот документ не требуется.

При этом обязательно соблюдение законодательства и в рамках него не допускать превышения допустимого объема обработки.

Также обязательно соответствие действий достижения целей, ради которых информация используется.

Потребуется согласие гражданина и в случае, когда его контактные данные, такие как номер мобильного телефона и адрес электронной почты, могут использоваться для иных целей.

Статья 86 Трудового кодекса гласит, что персональные данные оператор должен получать непосредственно от самого работника. При этом допускаются случаи, когда их можно получить только у третьей стороны. В такой ситуации следует учитывать, что предварительно работник должен быть осведомлен об этом и дать соответствующее согласие.

Перечислим случаи, когда от работника не требуется согласие на обработку его личных данных, если они получены:

  • из документов, которые он представил для оформления трудового контракта;
  • в результате обязательного медосмотра, пройденного гражданином перед поступлением на работу;
  • из данных, содержащихся в личной карточке работника, а также в случаях, предусмотренных законодательством в рамках п.2 Разъяснений Роскомнадзора;
  • из опубликованного на открытых ресурсах сети Интернет резюме;
  • когда от имени соискателя на должность, вакантную в организации, выступает кадровое агентство и представляет персональные данные потенциального работника.

Заявление согласия на обработку персональных данных — образец и бланк 2020 года

Строгой формы согласия на обработку персональных данных законодательство не дает, каждый оператор вправе разработать этот документ и использовать его в работе. Но Законом № 152 определены обязательные реквизиты, которые должны присутствовать в этом документе:

  • ФИО гражданина, а также полные реквизиты гражданского паспорта или иного удостоверения личности;
  • в случае, когда в интересах гражданина выступает представитель, то в согласии указываются его ФИО, паспортные данные, а также реквизиты документа на право представлять интересы;
  • наименование организации, осуществляющей функции оператора обработки личных данных, кому дается согласие;
  • цели, для которых осуществляется обработка данных, а также какие данные конкретно подлежат обработке;
  • общее описание тех вариантов обработки, которые возможно произвести со сведениями, способы обработки;
  • с какого момента согласие действует и способ его отзыва;
  • личная подпись гражданина, составившего документ.

Согласия на обработку персональных данных: скачать бланк и образец 2020 года

Можно ли отозвать согласие?

В случае обнаружения противоправных действий в отношении персональных данных, переданных для обработки оператору, а также при увольнении с работы или иных случаях гражданин вправе отозвать ранее переданное согласие. Чаще всего этот документ хоть и подписывается в сознательном порядке, но сам факт может забыться. Поэтому такие случаи достаточно редки.

При желании оформить отзыв согласия достаточно просто. Это делается путем написания заявления в произвольном виде с требованием:

  • о прекращении любых действий с полученными ранее персональными данными;
  • об уничтожении их.

При этом в заявлении можно сослаться на нормативную базу Федерального закона № 152, в частности п.2 ст.9. Оператор обязан в течение одного месяца после получения отзыва выполнить требования гражданина.

Отметим, что ответственность оператора в части обработки личных сведений закреплена ч.2 ст.13.11 КоАП и нарушением считается:

  • обработка данных в случаях, когда требуется согласие, но оно не получено от субъекта в письменном виде;
  • согласие составлено с нарушением требований с составу сведений, которые должны присутствовать в этом документе.

Источник: https://trudtk.ru/priem-na-rabotu/obrazec-soglasija-na-obrabotku-personalnyh-dannyh/

Как составить согласие на передачу персональных данных третьим лицам? Образец и прочие нюансы

Письменное согласие на предоставление персональных данных работника, образец в 2020 году

Руководство организации, в которой трудится сотрудник, располагает персональными сведениями о нем.

По этой причине существует установленный порядок с целью их передачи, охраны, обработки и защиты от сообщения третьему лицу без ведома служащего.

Последний должен написать согласие в письменном виде. Давайте подробно выясним, как это осуществляется, а также посмотрим образец документа на передачу персональных данных третьей стороне.

Дорогие читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер. 

Если вы хотите узнать, как решить именно Вашу проблему — обращайтесь в форму онлайн-консультанта справа или звоните по телефону +7 (499) 938-47-92. Это быстро и бесплатно!

Скрыть содержание

Что это такое?

Персональными данными называют любые сведения, которые относятся к соответствующему или определяемому на основании этих сведений физлицу. Передача персональных данных регламентируется ст.88 ТК РФ.

Об особенностях трансграничной передачи персональных данных читайте тут.

Официальные получатели личных сведений

  1. ФСС РФ (Фонд соцстрахования): на основании ФЗ № 125 «Об обязательном соцстраховании от несчастных случаев на производстве и профзаболеваний».
  2. Пенсионный фонд России: регламентируется ФЗ № 27 «О персонифицированном учете в системе обязательного пенсионного страхования».
  3. Налоговые службы: согласно закону № 146 ч.1 НК РФ.
  4. Службы занятости: в соответствии с ФЗ № 1032-1 «О занятости населения в России».
  5. Органы министерства внутренних дел: ФЗ №3 «О полиции», ФЗ № 40 «О федеральной службе безопасности», ФЗ №144 «Об оперативно-розыскной деятельности».
  6. Военные комиссариаты: регламентируются ФЗ № 53 «О воинской обязанности и военной службе», Постановление Правительства РФ № 719 «Положение о воинском учете», Указ Президента России № 1132 «Об утверждении Положения о военных комиссариатах».
  7. Иные службы государственного контроля и надзора за соблюдением законодательства о труде.

Разглашение постороннему субъекту

ФЗ «О защите прав потребителей» включает в себя обработку с последующей передачей своих личных данных, если есть согласие сотрудника. При этом составляется в письменной форме документ, который хранится у работодателя. При возникшем споре бумага становится доказательством наличия согласия на передачу личных сведений сотрудника постороннему субъекту.

Каждая компания может столкнуться с необходимостью периодической отправки личных данных служащего из 1 структурного подразделения в другое. Эти сведения отправляются кадровой службой в бухгалтерию или службу безопасности. В этом случае учреждение должно ознакомить сотрудника с актом с получением подписи, подтверждающей его согласие.

Каким организациям позволяется получать личные сведения работника при его согласии? К примеру, такими учреждениями может стать банк для оформления безналичного счета, куда Наниматель будет перечислять зарплату и другие доходы сотрудника. Или кредитные организации, куда гражданин обращался за оформлением кредита или ссуд.

Предназначение бумаги

Главное предназначение бумаги – получение письменного согласия сотрудника, позволяющего сообщать личные сведения работника третьей стороне.

В положении указывается порядок обращения с персональными данными работника.

Содержание

Статья 9 Закона о персональных данных гласит, что он содержит в себе следующие пункты:

  • Ф. И. О. с адресом сотрудника.
  • Номер с датой выдачи и наименованием органа, выдавшего документ, который удостоверяет личность служащего.
  • Наименование с юридическим адресом нанимателя, получающего согласие в письменной форме.
  • Соответствующая цель отправки персональных сведений третьей стороне.
  • Конкретный список конфиденциальных сведений, на передачу которых сотруднику требуется дать согласие.
  • Период, на протяжении которого данный документ имеет силу.
  • Порядок отзыва согласия служащего.

Пошаговая инструкция по составлению документа с примерами

Для оформления бумаги по передаче персональных сведений рекомендуем воспользоваться нижеописанной инструкцией. Особых требований к составлению документа в законодательстве не сказано, однако выполнять его следует в письменном виде.

Пошаговые действия:

    • Шапка.
    • В начале документа указывается наименование учреждения с должностью руководителя, на чье имя пишется бумага, индексом и юридическим адресом компании. К примеру:
    • Генеральному директору
    • ООО «Фотопечать»

    И. Ф. Максимову

    450348, г. Москва, Ленинский проспект, д.3/1

    Ниже следует обозначить от кого согласие: указывается Ф. И. О. работника полностью в родительном падеже. К примеру, Андреева Вячеслава Геннадьевича.

  1. Тело текста.

    В этом пункте работник дает свое согласие на передачу своих личных сведений.

    Здесь указывается Ф. И. О. сотрудника со сведениями документа, удостоверяющего его личность, и местом проживания.

    1. К примеру:
    2. Андреев Вячеслав Геннадьевич
    3. паспорт серия 3564 № 121227
    4. выдан УВД «Гагарино» г. Москва, Ленинский проспект, 58-23
    5. проживающий по адресу 454343, г. Москва, Ленинский проспект,3/1
  2. Текст документа, где работник дает свое согласие.

    Я принимаю решение о предоставлении моих персональных данных и даю согласие на их обработку свободно, в своей воле и своем интересе в соответствии с ФЗ № 152.

  3. Список личных сведений, которые в последующем позволяется обрабатывать.
  4. Конкретные организации, которым разрешается передавать личные данные.

    К примеру:

    Банк «Москва» для оформления безналичного счета, на который Работодателем будет перечисляться зарплата и иные доходы сотрудника.

  5. Список действий с персональными сведениями с общим описанием способов обработки, которые будут применены.

    Например: смешанная обработка (сбор, систематизация, накопление, хранение, уточнение, в т. ч. передача), обезличивание, блокирование, уничтожение персональных данных.

  6. Срок, на протяжении которого документ имеет силу.

    К примеру, срок действия согласия – 5 лет.

  7. Порядок отзыва согласия сотрудника.
  8. Заключение.

    В этом пункте субъект личных сведений подписывается, указывая расшифровку, и ставит дату составления согласия.

Перечень информации о человеке, которая передается после его разрешения

  1. Ф. И. О.
  2. Число с местом рождения.
  3. Адрес проживания с номером телефона.
  4. Семейное положение.
  5. Социальное положение.
  6. Имущественное положение.
  7. Образование.
  8. Профессия.

  9. Доходы и размер заработной платы.
  10. Иные сведения.
Читайте также:  Общее понятие о полиграфе, для чего применяется

К другой информации относятся данные паспорта сотрудника, трудовой стаж, номер пенсионного свидетельства, сведения о военной службе и воинском учете и др.

Заключение

Согласие на обработку персональных данных широко применяется в различных учреждениях, начиная с муниципальных организаций и заканчивая частными компаниями. Документ позволяет законно передавать личные сведения работника третьей стороне и служит доказательством при возникшем споре.

Не нашли ответа на свой вопрос? Узнайте, как решить именно Вашу проблему — позвоните прямо сейчас: 

+7 (499) 938-47-92 (Москва) 

Это быстро и бесплатно!

Источник: https://101million.com/personal/priem-na-rabotu/konfidentsialnaya-informatsiya/personalnye-dannye/peredacha/soglasie.html

Согласие на обработку персональных данных работника образец

Письменное согласие на предоставление персональных данных работника, образец в 2020 году

Этот документ, устанавливает правила и регламентирует порядок организации обращения (обработки) с персональными данными сотрудников. Положение относится к организационно-распорядительной документации и представляет собой один из издаваемых организацией локальных актов.

Общий порядок разработки положения о персональных данных работников, в основном, схож с разработкой любого другого.

Разработка документа производится в соответствии с решением руководителя кадровой службы во взаимодействии со службой (иным подразделением) обработки информации и включает подготовку предварительного варианта текста, его уточнение, согласование, оформление и представление на утверждение.

Окончательно оформленный документ утверждается соответствующим приказом, издаваемым руководителем организации.

Содержание документа обычно разрабатывается на основе типовых (примерных) положений о персональных данных, а также документов, регулирующих деятельность организации в области управления кадровыми и информационными ресурсами.

Рекомендуемая структура положения:1. Общая информация.2. Состав персональных данных сотрудников.3. Организация обработки персональных данных.

4. Ответственность за нарушение требований к обработке персональных данных.

К положению в качестве приложений обычно разрабатываются и прикладываются формы заявлений о согласии работника на обработку, получение и передачу его персональных данных третьими лицами.

Согласие на обработку персональных данных

СОДЕРЖАНИЕ

Обработка персональных данных субъекта, по общему правилу, должна осуществляться с его согласия (ч. 1 ст. 6 закона о персональных данных). В тех случаях, когда это прямо предусмотрено законом, согласие должно быть письменным. Утвержденной формы такого документа нет, но в нем как минимум следует указать:

  • ФИО, адрес субъекта персональных данных и его паспортные данные;
  • ФИО, адрес и паспортные данные его представителя, реквизиты доверенности или иного документа, подтверждающего его полномочия (если согласие дает представитель субъекта);
  • наименование (или ФИО) и адрес оператора, а также лица, которому оператор поручил обработку данных (если обработка поручена третьему лицу);
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие субъекта;
  • перечень действий с персональными данными, на совершение которых дается согласие;
  • срок, в течение которого действует согласие субъекта, а также способ его отзыва;
  • подпись субъекта персональных данных (ч. 4 ст. 9 закона о персональных данных).
  • БЛАНКИ
  • Согласие субъекта на обработку персональных данных Отзыв согласия на обработку персональных данных
  • Другие бланки
  • Равнозначным согласию в письменной форме признается согласие в электронной форме, скрепленное электронной подписью субъекта.

Стоит также отметить, что лицо вправе в любой момент отозвать свое согласие на обработку его персональных данных (ч. 2 ст. 9 закона о персональных данных).

Когда требуется письменное согласие работника на обработку его персональных данных и как оформить этот документ?

При трудоустройстве каждый работник предоставляет работодателю массив информации о себе, без чего невозможно ни выбрать соискателя, ни оформить с ним трудовые отношения, ни доверить сотруднику автотранспорт, работу с банками и прочие функциональные обязанности.

Между тем, российское законодательство в сфере работы с персональными данными постоянно совершенствуется и охватывает все больше сфер. Сегодня даже компании, на первый взгляд далекие от работы с массивами информации, обязаны внедрять ряд мер по защите как самих данных, так и своего реноме в глазах контролирующих инстанций.

Одна из таковых – согласие сотрудников компании на обработку их персональных данных. Случаи, при которых оно необходимо, и при которых потребности в нем нет, правила его составление, хранения, отзыва и установлены законом «О персональных данных», Трудовым кодекс Российской Федерации и другими нормативными актами.

Дорогие читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер.

Если вы хотите узнать, как решить именно Вашу проблему — обращайтесь в форму онлайн-консультанта справа или звоните по телефону +7 (499) 938-47-92 . Это быстро и бесплатно !

Нужно ли брать разрешение и для чего?

Согласие необходимо, если компания:

  • Планирует передавать личную информацию третьим лицам (запросы банков, информация об уровне квалификации для получения лицензий, обработка данных производится субподрядчиком и т.д.).
  • Нуждается в обработке данных, отнесенных к специальным категориям (раса им национальность, политические, религиозные и философские убеждения, состояние здоровья и личная жизнь). За исключением информации о здоровье, напрямую влияющей на возможность работника исполнять трудовые обязанности.
  • По каким-то причинам информация предоставляется не лично работником.

Подробнее о доступе к персональным данным узнайте тут.

Когда это не нужно?

Согласие не нужно, в случаях:

  • действия на предприятии пропускного режима и, соответственной, необходимости оформления пропуска;
  • предусмотренных в коллективном договоре, приложениях к нему или внутренних документах компании, согласованных с представителями трудового коллектива;
  • когда работодатель оперирует данными работника или госслужащего, в объеме, предусмотренном трудовым законодательством и законодательством о госслужбе;
  • обработки личной информации уволенных сотрудников;
  • обработка персональных данных работодателем и их публикация в Интернете прямо предусмотрена в законодательстве.

Например, в медицинской сфере согласно закону «Об основах охраны здоровья граждан в Российской Федерации», и в других отраслях;

  • работодателю необходимы сведения о близких работника в объеме, входящем в форму № Т-2 Госкомстата (семейное положение, социальные льготы, смена фамилии в связи с браком и т.д.);
  • когда передача советующей информации третьим лицам необходима для предупреждения угрозы жизни и здоровья работника;
  • передача указанных сведений происходит во исполнение законов о социальном, медицинском и пенсионном страховании;
  • передача информации о работке необходима для выполнения его должностных обязанностей (например, командировка);
  • если персональные сведения работника мотивированно запрашивают органы правопорядка, трудовая инспекция и другие уполномоченные ведомства, а также налоговая, военный комиссариат, профсоюзные организации;
  • оформления зарплатной банковской карточки, если в тексте договора между банком и работником есть положение о передаче персональных данных работодателем, работодатель уполномочен работником заключать подобные договоры от его имени переговоры или такая система оплаты труда прописана в коллективном договоре.
  • Реквизиты документа

    Зачастую на предприятии, при разработке Политики в сфере обработки персональных данных и прочих профильных документов, принимается типовая форма согласия работника на обработку персональных данных.

    Документ подписывается в двух экземплярах, по одному для сторон. Экземпляр работодателя хранится вместе с личным делом сотрудника.

    Согласие может быть оформлено и в электронном виде, но тогда его требуется удостоверять электронной подписью.

    Единой обязательной формы согласия не существует, но статья 9 Федерального закона «О персональных данных» подробно описывает обязательные пункты, без которых документ будет недействительным.

    Поэтому, за исключением мелких нюансов, все согласия выглядят одинаково. Вы можете составить бланк самостоятельно, или скачать и адаптировать для собственных нужд готовый шаблон.

    Пример заполнения документа можно скачать далее.

    Пошаговая инструкция по составлению

    1. «Шапка». Некоторые компании структурируют согласие по форме заявления, некоторые обходятся без верхнего углового блока.

      В первом случае справа вверху указывается адресат – руководитель компании или лицо, отвечающее за обработку персональных данных.

    Затем данные работника (только ФИО, или с указанием должности, или адреса, паспортных или контактных данных в случае соискателя). После по центру непосредственно название документа: «Согласие на обработку персональных данных работника».

  • Информация о субъекте. Обязательно указать фамилию, имя и отчество полностью, адрес, номер и серию паспорта, дату его получения и орган выдавший документ.
  • Законодательное основание. Согласно ст.9 Федерального закона «О персональных данных».
  • Информация о должностном лице, ответственном за работу с персональными данными. Полное название и адрес компании, ФИО должностного лица, получающего согласие. Если обрабатывать данные будет сторонний подрядчик – аналогичные сведения о нем.
  • Цель обработки персональных данных. Трудовой кодекс разрешает только цели, связанные с исполнением законодательства, содействием в трудоустройстве, обучении и карьерному росту сотрудника, обеспечением безопасности на рабочем месте и контроля над качеством выполнения работы.
  • Например, в качестве цели могут быть указаны оформление и начисление заработной платы, предоставление отчетности, обмен информации с Пенсионным фондом и другими страховыми структурами и прочее.

  • Перечень персональных данных. Перечислите конкретные категории данных (ФИО, паспортные данные, дата рождения, информация об образовании и т.д.) на обработку которых соглашается работник.
  • Перечень действий с данными и способ обработки. Например, действиями могут быть сбор, систематизация, хранение, а способ – автоматизированный или неавтоматизированный.
  • Срок действия. В течение трудового договора и 75 лет по его истечению, так как после увольнения работодатель несколько лет, в зависимости от сферы деятельности, должности и прочего, должен хранить личное дело, в котором содержится соответствующая информация, а затем передать его в архив.
  • Способ отзыва, если иное не установлено федеральным законом. По закону субъект может отозвать разрешение на обработку его данных в любой момент. Укажите, следует ли это делать письменно, и в какой период компания обязуется отреагировать.
  • Подпись субъекта. Внизу бланка ставится личная подпись работника и дата подписания согласия.
    • Скачать бланк согласия работника на обработку персональных данных
    • Скачать образец согласия работника на обработку персональных данных
    • Скачать бланк согласия работника на передачу персональных данных третьим лицам
    • Скачать образец согласия работника на передачу персональных данных третьим лицам

    Вне зависимости от того, является ли ваша компания оператором персональных данных, или нет, закон прямо накладывает на работодателя определенные обязательства в отношении личной информации о работниках (подробнее об обязательствах о неразглашении и других читайте тут).

    Подробнее о том, что такое положение о защите персональных данных работника, читайте тут.

    Законодательство предусматривает административную ответственность за нарушения в виде штрафа до 75 тысяч рублей. Сумма, возможно, не пугающая, но стоит понимать, что при проверке нарушение и штраф могут оказаться не единичными. Благоразумнее здраво оценить, под какие нормы и требования подпадает конкретно ваша компания, и оформить все надлежащим образом.

    +7 (499) 938-47-92 (Москва) Это быстро и бесплатно !

    Образец согласия на обработку персональных данных в 2019 году

    Согласие работника на обработку его персональных данных требуется практически всегда. Подписать его нужно еще до того, как с работником будет подписан трудовой договор.

    Так как за то, что работодатель обрабатывает персональные данные работника без соответствующего его согласия, ему грозит штраф достигающий 75 000 рублей.

    В статье рассмотрим требуется ли письменное согласие на предоставление персональных данных при приеме на работу.

    Требуется ли письменное согласие на предоставление персональных данных

    Принимая на работу, работнику необходимо подписать Согласие на обработку его персональных данных. Специального бланка такого согласия нет, работодатель разрабатывает его самостоятельно. Закон №152-ФЗ предусматривает только некоторые требования, которым такой документ должен соответствовать. Оформляют его в письменной форме и включает оно в себя следующее:

    • Данные работника (ФИО, паспортные данные, включая дату выдачи и сведения об органе, выдавшем паспорт);
    • Данные работодателя (ФИО, адрес оператора, оформляющего согласие);
    • Цель сбора и обработки данных;
    • Перечень данные, которые запрашиваются для обработки;
    • Действия с ПД, которые с согласия работника работодатель может осуществлять с полученными данными;
    • Срок, который будет действовать подписанное работником согласие, способ его отзыва;
    • Подпись работника.

    Если самостоятельно подписать согласие работник не может, за него это может сделать законный представитель, например, опекун или родитель. Речь идет о тех случаях, когда согласие получают от ребенка. Подписать согласие до совершеннолетия он не может, поэтому за него это делает родитель.

    Важно! Отозвать согласие на обработку своих данных работник вправе в любое время. Для этого он должен будет составить отзыв в письменной, произвольной форме.

    Для чего нужно согласие

    Важно! Персональными признаются все данные, которые предоставляются физическим лицом и на основании которых оно может быть идентифицировано.

    К таким данным относят такие сведения, как: ФИО, пол сотрудника, его возраст, образование, данные адреса и иные сведения. В соответствии с этим ПД работодатель должен не только принимать, обрабатывать, должным образом хранить, но и уничтожать. Все совершаемые им действия с ПД разрешены в рамках действующего законодательства ( статью ⇒ Хранение и обработка персональных данных).

    Читайте также:  Больничный во время отпуска с последующим увольнением в 2020 году

    В каких случаях не потребуется согласие на обработку персональных данных

    Обработка данных работника начинается еще до того момента, как с ним заключат трудовой договор. В соответствии с законом №152-ФЗ делать это можно только получав от работника соответствующего согласия. Но в некоторых случаях согласие не нужно. Рассмотрим их подробнее.

    Сдача отчетности по сотрудникам

    По каждому из сотрудников компании – работодатели или ИП обязаны подавать сведения о доходах. Подаются они по форме 2-НДФЛ. Помимо этого в ПФР компании подают сведения каждый месяц. Однако получать на это согласие от работника не нужно. В обоих случаях предоставление сведений требуется законодательством, а значит и согласие оформлять не нужно.

    Доверенность на работника

    В некоторых случаях работодателю требуется оформить на работника доверенность. Например, на получение от поставщика материалов, либо на представление интересов работодателе в банке, налоговой и иных учреждениях.

    Такая доверенность содержит персональную информацию по работнику, включая его ФИО, данные паспорта, и т.д. Но оформление согласия в любом случае не потребуется.

    В силу закона 125-ФЗ доверенность на сотрудника оформляют с целью выполнения им его обязанностей и оформление согласия не нужно.

    Зарплатные карты

    При оформлении договора с банком на зарплатный проект, банк ежемесячно будет получать сведения по зарплате каждого из работников. Помимо этого, при заключении договора по каждому сотруднику также предоставляются в банк личные сведения.

    В этом случае с работников нужно получить согласие.

    За исключением тех случаев, когда работник напрямую заключает договор с банком и все сведения и их обработка предусмотрена договором ( статью ⇒ Заявление на обработку персональных данных).

    Ответственность работодателя

    В настоящее время КоАП РФ предусмотрены 6 видов штрафа за разные нарушения в работе с персональными данными. За то, что работодатель обрабатывает данные без согласия работника, штраф составит до 75 000 рублей.

    Кроме того, для работодателя также предусмотрена и уголовная ответственность (137 УК РФ) за разглашение ПД работника. Согласно этой статье разглашение персональной информации грозит штрафом от 100 до 300 тыс. рублей.

    Согласие на обработку персональных данных: оформляем правильно

    Источник: https://zakonvl.ru/soglasie-na-obrabotku-personalnyh-dannyh-rabotnika-obrazets/

    Согласие работника на обработку перс.данных 2020: бланк и образец

    Зачем нужно оформлять согласие работника на обработку его персональных данных в 2019-2020 году? Как выглядит образец согласия? Ответим на вопросы и приведем пример документа.

    Рекомендуем:

    Суть охраны персональных данных в 2020 году

    Персональными данными является любая информация, прямо или косвенно относящаяся к субъекту персональных данных — определенному или определяемому физическому лицу (ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».

    Обработка персональных данных — это любое действие (операция) или совокупность действий (операций), совершаемых с использованием или без использования средств автоматизации, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (статья 3 Закона).

    В силу п. 1 ст. 6, ст. 9 Закона о персональных данных обработка персональных данных осуществляется с согласия работника.

    Поскольку в случае возникновения спора доказать получение согласия работника на обработку его персональных данных должен работодатель (ч. 3 ст. 9 Закона о персональных данных), лучше оформить такое согласие письменно.

    Если у работодателя уже есть согласие работника на обработку персональных данных, то получать новый документ на 2019-2020 год не нужно.

    В силу абз. 11 п. 5 Разъяснений Роскомнадзора получать согласие на обработку персональных данных нужно не только у работника, но и у соискателя.

    Однако если от имени соискателя действует кадровое агентство, с которым он заключил соответствующий договор, либо соискатель сам разместил свое резюме в Интернете, сделав его доступным неограниченному кругу лиц, то согласие на обработку его персональных данных не требуется.

    Что должно содержать письменное согласие 2019-2020

    Согласие работника на обработку персональных данных должно включать (ч. 4 ст. 9 Закона о персональных данных):

    1. фамилию, имя, отчество, адрес работника, реквизиты документа, удостоверяющего его личность, включая дату выдачи и сведения о выдавшем его органе;
    2.  при получении согласия от представителя работника — его фамилию, имя, отчество, адрес, реквизиты документа, удостоверяющего его личность, включая дату выдачи и сведения о выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя;
    3. наименование или фамилию, имя, отчество и адрес работодателя;
    4. цель обработки персональных данных;
    5. перечень персональных данных, которые подлежат обработке;
    6. фамилию, имя, отчество и адрес лица или наименование организации, осуществляющих обработку персональных данных по поручению работодателя, если она поручена такому лицу или организации;
    7. перечень действий с персональными данными, на совершение которых работником дано согласие, общее описание способов их обработки;
    8. срок, в течение которого действует согласие работника на обработку его персональных данных, и способ отзыва согласия;
    9. подпись работника.

      Изменения по УСН в 2020 году в единой таблице

    Образец согласия работника на 2019-2020 год

    Важно сказать, что унифицированной формы согласия нет, поэтому его можно составить в произвольной форме.

    СКАЧАТЬ ОБРАЗЕЦ СОГЛАСИЯ РАБОТНИКА НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

    Приведем образцы письменного согласия с учетом требований законодательства по состоянию на 2019-2020 год.

    _________________
    ___________
    от ________________
    паспорт серия _____ № ______
    выдан «__» ____________ г. _________________________
    зарегистрированной(го) по адресу: __________________
    ___ _______________________________

    СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

    Настоящим я, ______________________________, представляю Работодателю (оператору)
    _______ (ОГРН _____________, ИНН __________), зарегистрированному по адресу: ___________________________________________, свои персональные данные в целях обеспечения соблюдения трудового законодательства и иных нормативно-правовых актов при содействии в трудоустройстве, обучении и продвижении по работе, обеспечения личной моей безопасности, текущей трудовой деятельности, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

    Моими персональными данными является любая информация, относящаяся ко мне как к физическому лицу (субъекту персональных данных), указанная в трудовом договоре, личной карточке работника (унифицированная форма Т-2), трудовой книжке и полученная в течение срока действия настоящего трудового договора, в том числе: мои фамилия, имя, отчество, год, месяц, дата и место рождения, гражданство, документы, удостоверяющие личность, идентификационный номер налогоплательщика, номер страхового свидетельства государственного пенсионного страхования, адреса фактического места проживания и регистрации по местожительству, почтовые и электронные адреса, номера телефонов, фотографии, сведения об образовании, профессии, специальности и квалификации, семейном положении и составе семьи, сведения об имущественном положении, доходах, задолженности, занимаемых ранее должностях и стаже работы, воинской обязанности; сведения о трудовом договоре и его исполнении (занимаемые должности, существенные условия труда, сведения об аттестации, повышении квалификации и профессиональной переподготовке, поощрениях и наказаниях, видах и периодах отпуска, временной нетрудоспособности, социальных льготах, командировании, рабочем времени и пр.), а также о других договорах (индивидуальной, коллективной материальной ответственности, ученических, оказания услуг и т. п.), заключаемых при исполнении трудового договора.

    Своей волей и в своих интересах выражаю согласие на осуществление Работодателем (оператором) любых действий в отношении моих персональных данных, которые необходимы или желаемы для достижения указанных целей, в том числе выражаю согласие на обработку без ограничения моих персональных данных, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в т. ч. передачу), обезличивание, блокирование, уничтожение персональных данных при автоматизированной и без использования средств автоматизации обработке; запись на электронные носители и их хранение; передачу Работодателем (оператором) по своему усмотрению данных и соответствующих документов, содержащих персональные данные, третьим лицам: налоговым органам, в отделения Пенсионного фонда, Фонда социального страхования, Фонда обязательного медицинского страхования, банку _______________ в рамках зарплатного проекта; хранение моих персональных данных в течение 75 лет, содержащихся в документах, образующихся в деятельности Работодателя (оператора), согласно части 1 статьи 17 Закона от 22 октября 2004 г. № 125-ФЗ «Об архивном деле в Российской Федерации», а также при осуществлении любых иных действий с моими персональными данными, указанными в трудовом договоре и полученными в течение срока действия трудового договора, в соответствии с требованиями действующего законодательства РФ и Закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

      Прием и передача трудовых книжек: образец акта

    Настоящее согласие на обработку персональных данных действует с момента представления бессрочно и может быть отозвано мной при представлении Работодателю (оператору) заявления в простой письменной форме в соответствии с требованиями законодательства Российской Федерации.

    Обязуюсь сообщать об изменении местожительства, контактных телефонов, паспортных, документных и иных персональных данных. Об ответственности за достоверность представленных персональных сведений предупрежден(а).

    «__» ________ _____ г. __________ _______________

    • Скачать образец согласия на обработку перс.данных № 2
    • СОГЛАСИЕ
    • на обработку персональных данных
    • Чижов Андрей Николаевич
      Я, ————————————————————————,
      (фамилия, имя, отчество полностью)

    в соответствии со ст. 9 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», в целях:

    • обеспечения соблюдения законов и иных нормативных правовых актов;
    • заключения и регулирования трудовых отношений и иных непосредственно связанных с ними отношений;
    • отражения информации в кадровых документах;
    • начисления заработной платы;
    • исчисления и уплаты предусмотренных законодательством РФ налогов, сборов и взносов на обязательное социальное и пенсионное страхование;
    • представления работодателем установленной законодательством отчетности в отношении физических лиц, в том числе сведений персонифицированного учета в Пенсионный фонд РФ, сведений подоходного налога в ФНС России, сведений в ФСС РФ;
    • предоставления сведений в кредитную организацию для оформления банковской карты и перечисления на нее заработной платы;
    • предоставления сведений третьим лицам для оформления полиса ДМС;
    • предоставления налоговых вычетов;
    • обеспечения моей безопасности;
    • контроля количества и качества выполняемой мной работы;
    • обеспечения сохранности имущества работодателя

    даю согласие Обществу с ограниченной ответственностью «Полигон-2» (ООО «Полигон-2»), расположенному по адресу: г. Москва, ул. Веселая, д.

    11, на автоматизированную, а также без использования средств автоматизации обработку моих персональных данных, а именно на сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

      Образец приказа по охране труда в школе

    Перечень моих персональных данных, на обработку которых я даю согласие:

    • фамилия, имя, отчество;
    • пол, возраст;
    • дата и место рождения;
    • паспортные данные;
    • адрес регистрации по месту жительства и адрес фактического проживания;
    • номер телефона (домашний, мобильный);
    • данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
    • семейное положение, сведения о составе семьи, которые могут понадобиться работодателю для предоставления мне льгот, предусмотренных трудовым и налоговым законодательством;
    • отношение к воинской обязанности;
    • сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы;
    • СНИЛС;
    • ИНН;
    • информация о приеме, переводе, увольнении и иных событиях, относящихся к моей трудовой деятельности в ООО «Полигон-2»;
    • сведения о доходах в ООО «Полигон-2»;
    • сведения о деловых и иных личных качествах, носящих оценочный характер.

    Настоящее согласие действует со дня его подписания до дня отзыва в письменной форме.

    В каких документах содержаться персональные данные

    К документам, которые содержат персональные данные сотрудника, в том числе относят:

    • анкету, которую соискатель заполняет при приеме на работу;
    • копию паспорта;
    • трудовую книжку или ее копию, сведения о трудовом стаже, предыдущих местах работы;
    • копии свидетельств о заключении брака, рождении детей;
    • документы воинского учета;
    • справку о доходах и суммах налога физлица с предыдущего места работы;
    • документы об образовании и квалификации сотрудника;
    • документ о регистрации в системе персучета или карточку СНИЛС;
    • трудовой договор;
    • приказы по личному составу и их копии.

    Источник: https://buhguru.com/kadrovaya-rabota/soglasie-rabotnika-na-obrabotku-personalnyh-dannyh-skachajte-obrazets.html

    Согласие на обработку персональных данных — бланк 2020 для работников

    При приеме на работу, требуется подписать согласие на обработку персональных данных работников. Что это такое и зачем необходимо всем трудящимся, мы ответим в этом статье. Так же приведем примеры, бланки и образцы заполнения данного документа.

    Что такое согласие на обработку персональных данных?

    Согласие на обработку персональных данных — это вид документа в письменной форме, в котором гражданин РФ предоставляет право третьим лицам собирать о нем информацию, а также хранить ее и использовать.

    • для несовершеннолетних и недееспособных граждан такое согласие должны давать их законные представители;
    • в случае с несовершеннолетними разрешение необходимо взять у обоих родителей (при наличии).

    Когда требуется?

    Соглашение на обработку персональных данных требуется при трудоустройстве на работу или может потребоваться:

    • при обращении в банк или страховое агентство;
    • при посещении государственных и муниципальных заведений;
    • при устройстве ребенка в школу или детский сад;
    • при посещении медицинских учреждений и т.д.

    Что входит в «персональные данные»?

    В ФЗ-152 дано четкое определение, что такое персональные данные и какая информация относится к ним. Согласно этому законодательному акту к ним можно отнести:

    • ФИО человека;
    • паспортные данные и информацию из других документов человека;
    • дата и место его рождения;
    • характеристики личности (вероисповедание, состояние здоровья, наличие или отсутствие судимостей и др.).

    Обычно, их принято условно разделять на три группы:

    1. Общедоступные. Установочные данные человека, место и дата его рождения, а также гражданином какой страны он является.
    2. Биометрические. Физиологические особенности организма человека, например, наличие у него группы инвалидности и его внешние биологические параметры
    3. Специальные. Включают в себя принадлежность человека к определенной национальности, его вероисповедание, здоровье. Сюда же в какой-то мере относится место его трудоустройство, а также привычки и судимости.

    При этом согласие на обработку только, если собираются данные для хранения и использования из второй и третьей группы.

    Для чего формируется согласие на обработку при приеме на работу?

    После принятия и вступления в силу Федерального закона № 152 «О персональных данных» с 30 января 2007 года любое использование личной информации происходит только с согласия ее владельца.

    При устройстве на работу в обязательном порядке соискатель предоставляет пакет документов, таких как паспорт, СНИЛС, ИНН, они содержат общедоступные сведения, согласие брать в этом случае необязательно.

    А вот при предоставлении таких документов, как справка о состояние здоровья, или наличия (отсутствия) судимости требует оформление бланка данного согласия в обязательном порядке.

    Поэтому до заключения трудового договора соискатель должен составить согласие в письменной форме, так как, попадая к специалисту отдела кадров, все данные становятся конфиденциальными (ст. 14 ТК РФ).

    На это указывает пункт 8 статьи 65 Трудового кодекса РФ.

    В бланке согласия на обработку персональных данных должно быть подробно написано для каких целей собирается информация о соискателе при устройстве на работу.

    Согласно законодательству, при передаче работодателю они могут использоваться строго для служебных целей.

    Что делать, если сотрудник отказывается подписывать согласие?

    Иногда встречаются ситуации, когда при приеме на работу некоторые люди отказываются подписывать соответствующие документы из-за своих личных убеждений.

    В большинстве своем, они вызваны опасениями, связанными с возможным использованием персональных данных в целях, которые могут нанести вред их владельцу.

    Эти опасения связаны в основном с незнанием законов, которые, наоборот, призваны защитить его персональные данные.

    Закон в этом случае гласит о том, что предприятие не имеет права трудоустроить такого человека, так как тем самым оно нарушает закон, и может быть привлечено к ответственности.

    Получается, что избежать этой процедуры не удастся, так как, согласно делопроизводству, на предприятии должны храниться ксерокопию документа, удостоверяющего личность, оригинал трудовой книжки, копия диплома, и другие, в зависимости от профессии.

    Все это персональные данные, согласие на обработку которых получено не было.

    Единственный случай, когда можно применять обработку персональных данных без согласия их владельца, только в том случае, когда нужно реализовать новые цели по условиям договора, заключенного ранее, и это действует только с принятыми в штат сотрудниками.

    В любой момент человек давший согласие на обработку персональных данных может написать заявление об отзывы написанного ранее документа, однако, никакого реального эффекта данная мера не имеет, так как человек получившие на это право может им пользоваться в полной мере.

    Бланк и образец 2020 года

    Согласие пишется в произвольной или по форме установленной на предприятии. Указываются обязательные данные:

    • наименование организации, которая предоставляет вакансию;
    • дата и место составления документа;
    • установочные данные работника, сведения из паспорта, адрес проживания.

    Основная часть содержит следующую информацию:

    • какие персональные данные будут использованы;
    • для каких целей они берутся;
    • срок действия и возможность отзыва (правда, это итак гарантированно законодательством).

    В согласии обязательно нужно поставить отметку о том, что разрешение пишется в добровольном порядке и без принуждения.

    Согласие на обработку персональных данных: скачать бланк и образец

    Ответственность за разглашение

    Федеральный закон не предусматривает единых требований по хранению персональных данных, однако, организация обязана обеспечить их сохранность. Как и за любые противоправные деяния, за разглашение персональных данных предусмотрена ответственность в соответствии с российским законодательством.

    Для нарушителей, возглавивший персональную информацию предусмотрено четыре вида наказания:

    1. Дисциплинарное. Дисциплинарное взыскание, неполное служебное соответствие с занесением всего этого в трудовую книжку.
    2. Административное. Виновное лицо может понести ответственность в виде назначения штрафа в размере 300-500 рублей для физических лиц, 500-1000 для должностных, 5000- 10000 для ЮЛ.
    3. Материальное. Если человеку было нанесен материальный ущерб, виновное лицо может выплатить ущерб, назначенный время судебного заседания.
    4. Уголовное. Если распространение персональных данных подпадает под уголовную ответственность, то виновному может грозить реальный тюремный срок.

    Некоторые организации могут запрашивать персональную информацию неправомерно. Бывают случаи, когда на должность, например, торгового представителя в обязательном порядке требуется предоставить справку о наличии или отсутствии судимости. Такие неправомерные требования также подпадают под ответственность перед законом.

    Согласно нормам российского законодательства, уполномоченные лица в организации обязаны сообщать Роскомнадзору о данных, которые поступают в распоряжение предприятия (статья 22 закона № 152-ФЗ). Проверить исполняет ли организация эту норму можно на сайте этой госструктуры.

    Персональные данные являются информацией особой важности, защищаются при этом законодательством Российской Федерации. Соответственно требует к себе полного соблюдения требований, находящихся в соответствующем Федеральном законе.

    Видео: Последние изменения

    Источник: https://ip-shnik.ru/formy-dokumentov/soglasie-na-obrabotku-personalnyh-dannyh-blank-i-obrazec-2018-goda/

    Персональные данные работника в 2020 году: инструкция — Институт Профессионального Кадровика

    29 Ноября

    3021

    #CNT# data-template-html-inactive=В избранное #CNT#>

    Работодатель сталкивается с вопросом о персональных данных постоянно.

    Даже когда потенциальный сотрудник еще не работает в организации, а только направляет резюме — он уже предоставляет в распоряжение работодателя свои персональные данные.

    Постоянная работа с личными данными происходит при кадровом делопроизводстве — организация ежедневно коммуницирует с внешним миром, служба кадров обрабатывает огромный массив документов и во всех содержатся чьи-либо личные сведения.

    Персональные данные — это любая информация, относящаяся к конкретному лицу непосредственно. Это информация, при помощи которой можно идентифицировать человека.

    Получение, хранение, уточнение, корректировка и иные действия с данными — это их обработка. Обработкой персональных данных занимаются чаще всего кадровые службы.

    Оператором обработки является любая организация, которая собирает и хранит данные. То есть абсолютно любая организация.

    О персональных данных в российском правовом поле информируют:

    • Конституция России.
    • Трудовой кодекс.
    • Федеральный закон «О персональных данных» №152-ФЗ.
    • Кодекс об административных правонарушениях.
    • Уголовный кодекс.

    Конституция гарантирует, что каждый гражданин имеет право на личную, семейную или профессиональную тайну, имеет право контролировать распространение информации об этом, пресекать это распространение. Если же данные распространяются недобросовестно, то гражданин вправе рассчитывать на защиту чести и достоинства.

    Трудовой кодекс говорит о том, что собирать персональные данные работника кадровик или руководитель может исключительно с ясными и адекватными целями. ТК РФ однозначно запрещает хранение избыточного количества данных «на всякий случай».

    В федеральном законе №153-ФЗ отмечена необходимость соблюдения полной безопасности данных, обозначены права, обязанности и ответственность граждан и операторов обработки.

    КоАП РФ и УК устанавливают ответственность за нарушение указанных норм.

    Нормативные акты устанавливают два важных понятия, которые необходимо иметь в виду руководителю и ответственному сотруднику кадровой службы, чтобы не навлечь на себя и на организацию огромные штрафы и судебные иски.

    1. Избыточность.
    2. Целеполагание.

    То есть работодатель имеет право собирать исключительно те данные, которые необходимы для осуществления трудового процесса, и только с целью поддержания этого процесса.

    Какие данные являются персональными:

    • фамилия, имя, отчество;
    • дата, место рождения;
    • биометрия – отпечатки пальцев, ДНК, радужная оболочка глаз, рост, вес, фотографии и видео с изображением человека, если его можно там идентифицировать;
    • адрес прописки или фактического жительства;
    • семейное положение, состав семьи; 
    • биографические данные;
    • профессиональная информация – образование, квалификация, должность, трудовой стаж, предыдущие места работы;
    • сведения о доходах и имуществе;
    • номера ИНН и СНИЛС; контакты – телефон, электронная почта;
    • информация о воинской обязанности;
    • медицинская информация и диагнозы.

    Обычно выделяют четыре категории персональных данных, хотя в законах такой классификации нет:

    1. Общедоступные. ФИО, дата и место рождения, профессия, контакты могут использоваться в открытых источниках. Например, в справочниках и телефонных книгах, если субъект данных дал на это свое согласие.
    2. Биометрические. Позволяют идентифицировать человека по физиологическим параметрам. Данные собираются исключительно с согласия гражданина и в обоснованных законом целях.
    3. Специальные. Раса, национальность, политические и религиозные взгляды, философские воззрения и подробности интимной жизни. Обработка таких данных запрещена, кроме случаев, когда субъект согласился на это письменно или когда он сам открыто опубликовал их, сделав общедоступными.
    4. Иные. Не вошедшие в эти категории.

    Шаг 1. Выпустить положение о персональных данных. Этого требуют и федеральный закон, и здравый смысл. В локальном акте нужно прописать все правила хранения и обработки данных.

    Шаг 2. Утвердить положение. Для этого нужно выпустить соответствующий приказ с подписью руководителя и ознакомить с ним всех сотрудников. Сотрудники должны расписаться в специальном журнале или ведомости.

    Шаг 3. Назначить специалиста, ответственного за персональные данные. Вероятнее всего, это будет сотрудник кадровой службы. Желательно, чтобы работа с персональными данными была указана в его трудовом договоре.

    Если же договор уже составлен, можно выпустить дополнительное соглашение к нему. В том же приказе нужно установить сотрудников, которые будут иметь доступ к персональным данным.

     Все упомянутые лица должны подписать обязательство о неразглашении данных.

    Шаг 4. Собрать со всех сотрудников письменные согласия на обработку персональных данных. В письменном согласии должны быть перечислены конкретные данные и цели их использования. Цели должны сводиться исключительно к поддержанию трудового процесса.

    Шаг 5. Хранить данные в строгом порядке. Данные могут храниться и в электронном виде, и в бумажном. Они должны быть абсолютно недоступными для третьих лиц, своевременно пополняться и при необходимости корректироваться.

    Шаг 6. Обратиться в Роскомнадзор. Этот пункт не обязателен, если вы:

    • обрабатываете информацию без использования специализированного ПО и баз данных (то есть если массив данных оператор обрабатывает вручную на ПК или на бумаге);
    • обрабатываете данные только своих сотрудников и только в целях составления и ведения трудовых договоров (не более);
    • оформили договор с физическим лицом как подрядчиком, поставщиком или нештатным специалистом;
    • однократно пропустили постороннего человека, не являющегося вашим сотрудником, на территорию предприятия (например, для собеседования).

    Велики риски, связанные с неправильным или небезопасным хранением данных. Если организация что-то сделает не так, она навлечет на себя ревизии, проверки, административное производство или уголовный процесс.

    Административная ответственность

    До 75 тысяч рублей штрафа работодатель может заплатить за:

    • сбор и обработка избыточной информации;
    • отсутствие согласия работника на обработку данных;
    • доступ третьих лиц к персональным данным сотрудников;
    • игнорирование просьб работника об удалении его персональных данных (например, после его увольнения).

    Уголовная ответственность

    По статье 137 УК РФ:

    • Разглашение данных работника в публичном пространстве, публикация в СМИ сведений, составляющих его личную или семейную тайну. Штраф до 200 тысяч рублей, лишение свободы до 2 лет и запрет занимать определенные должности — до 3 лет.
    • То же самое, с использованием служебного положения — штраф до 300 тысяч рублей, лишение свободы до 5 лет и запрет занимать соответствующую должность — до 6 лет.

    Очень важно правильно построить процесс обработки персональных данных, потому что они ценны и составляют основу частной жизни граждан, их репутацию и во многих случаях личную безопасность.

    Когда данные попадают в распоряжение работодателя, он должен действовать таким образом, чтобы способствовать трудовому процессу, поддерживать его и при этом не навредить сотрудникам.

    Малейшая ошибка – и можно навлечь на себя ответственность вплоть до уголовной. Чтобы помочь руководителям и кадровикам повысить свой профессиональный уровень, мы разработали специальный курс по защите персональных данных.

    Программа рассчитана на 36 часов и дает исчерпывающую информацию, актуальную сейчас и в перспективе. О том, как хранить данные, как их обезопасить и как с легкостью пройти все проверки Роскомнадзора.

    Почитать программу и записаться на курс можно по ссылке.

     

    Источник: https://profkadrovik.ru/articles/work-with-documents/personalnye-dannye-rabotnika/

    Ссылка на основную публикацию
    Adblock
    detector