Все организации собирают, хранят и используют сведения о своих сотрудниках. Информация личного характера сейчас имеет высокую ценность, а при попадании в руки мошенников она становится средством для совершения преступлений. В этой статье мы расскажем, как и с какой целью компании обрабатывают персональные данные и должны ли они получать на это согласие работников.
Что такое обработка персональных данных
Понятие «обработка персональных данных» включает любые действия, совершаемые оператором с индивидуальной информацией. Среди них:
- сбор;
- уточнение;
- систематизация;
- использование;
- удаление;
- хранение.
Все организации и предприятия являются операторами персональных данных, поскольку обрабатывают их. В ст. 22 закона № 152-ФЗ дается правовое основание обработки персональных данных. Исходя из текста статьи, работодатель вправе совершать действия с личной информацией работников без уведомления об этом намерении органов Роскомнадзора.
Для совершения действий с личной информацией применяются несколько способов. Автоматизированная обработка персональных данных - это обработка на компьютере. Неавтоматизированный способ предполагает использование бумажных носителей. Сейчас в большинстве случаев применяется смешанная обработка, которая сочетает в себе элементы автоматизированной и неавтоматизированной.
Цели обработки персональных данных на предприятии
Выделяют следующие цели обработки персональных данных в организации:
- Заключение, исполнение и прекращение гражданско-правовых договоров с гражданами, юридическими лицами, ИП и другими лицами в ситуациях, предусмотренных законодательством и Уставом предприятия.
- Организация кадрового учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам.
- Ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами.
- Исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физлиц и единого социального налога, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование.
- Заполнение первичной статистической документации в соответствии с Трудовым, Налоговым кодексом и федеральными законами.
Что такое согласие на обработку персональных данных
Вместе с предоставлением необходимых документов при заключении трудового договора подписывается согласие работника на обработку персональных данных работника. Согласно ст. 3 ФЗ №152 , к таким данным относятся все сведения о человеке - от имени и фамилии до записей в трудовой книжке.
Персональные данные делятся на 3 категории:
- Общедоступные - основные анкетные данные, включая ФИО, пол, дату и место рождения.
- Биометрические - информация о внешности и некоторых физиологических особенностях, если они определяются визуально.
- Специальные - национальность, вероисповедание, состояние здоровья, судимости, частично - сведения о работе (причины увольнения и др.).
Персональные данные конфиденциальны (за исключением общедоступных), поэтому для их обработки необходимо получать согласие человека.
В обязательном порядке устанавливается срок действия согласия на обработку персональных данных. Моментом его окончания становится либо конкретная дата, либо определенное событие, в том числе отзыв работником своего согласия. Это требование указано в п. 4 ст. 9 ФЗ №152.
В каких случаях нужно согласие на обработку персональных данных
Согласие требуется на обработку специальных и биометрических данных. Общедоступную информацию разрешается свободно использовать, если только это не противоречит закону, а также общепринятым нормам морали и этики.
Ситуации, когда согласие на обработку персональных данных не требуется
Исключение составляют случаи, когда расследуется уголовное дело, проводятся оперативно-розыскные мероприятия. Биометрические данные могут понадобиться, чтобы установить личность при отсутствии у человека документов. В таких ситуациях не требуется согласие на обработку личной информации.
Примерная форма оформления согласия и описание документа
Заявление о согласии на обработку личной информации подается на имя руководителя организации в письменной форме. В шапке документа указываются:
- должность руководителя и наименование организации, которую он возглавляет;
- ФИО руководителя;
- должность работника;
- ФИО работника;
- дата;
- место составления.
Примерный текст документа следующий:
«Данным заявлением я подтверждаю свое согласие на сбор, обработку, использование и хранение моих персональных данных в пределах, необходимых для обеспечения моих трудовых и социальных прав, уплаты установленных налогов, сборов и иных обязательных платежей, отчисления обязательных взносов в государственные фонды и для других целей, вытекающих из трудовых и смежных с ними правоотношений между мной и работодателем в рамках действующего законодательства. Работодатель вправе предоставлять мои персональные данные третьим лицам только в установленных законом случаях».
Под текстом заявления работник ставит свою подпись.
Возможен ли отказ от обработки персональных данных с позиции закона
По закону, отказ от согласия на обработку персональных данных не несет юридических последствий. В ч. 1 ст. 9 ФЗ №152 указано, что само согласие выражается свободно и добровольно.
Ч. 5 ст. 6 того же закона допускает отсутствие согласия на обработку личной информации в случае, если это требуется для исполнения договора, в том числе трудового. Поэтому работодатели, выполняя свои обязанности, в интересах сотрудников могут обрабатывать их персональные данные без получения на то согласия. Это касается только работников, которые уже числятся в штате. Принять человека на работу при его отказе от обработки персональных данных нельзя. В таком случае еще не заключен трудовой договор. Раз этого документа нет, то и обязанности исполнять его у работодателя не возникает.
Иногда отказ от обработки личной информации чреват негативными последствиями. Если на предприятии действует пропускной режим, то при таких обстоятельствах работнику нельзя будет оформить либо заменить пропуск - такое действие выйдет за рамки служебных целей. Поэтому отсутствие согласия повлечет за собой невозможность выполнения трудовых функций.
Задавайте вопросы в комментариях к статье и получите ответ специалиста
Соглашение на обработку персональных данных - это документ, который дает право на использование паспортных данных, адреса, даты рождения и даже фамилии, имени и отчества гражданина. Все это сведения, которые особо охраняет законодательство. Лица, которые по тем или иным причинам получают, обрабатывают, передают или хранят такие сведения, являются операторами и обязательно должны получить согласие на любые действия с полученной информацией.
Понятие персональных данных и обращение с ними регулирует Федеральный закон от 27.07.2006 № 152-ФЗ в редакции от 22.02.2017. В соответствии с этим документом, под личными данными граждан, охраняемыми законодательством, следует понимать любую информацию, которая прямо или косвенно относится непосредственно к их субъекту (то есть физическому лицу). Такая информация позволяет однозначно определить, о каком человеке идет речь. Но человек — полновластный хозяин своих данных, и любая организация не вправе ими распоряжаться, если он не подписал бланк согласия на обработку персональных данных 2019.
Что является личной информацией граждан
Конкретные указания на то, какая информация о человеке является его индивидуальными и охраняемыми данными, в законодательстве отсутствует. По сложившейся практике под ней обычно скрывается:
- фамилия, имя, отчество;
- дата и место рождения;
- адрес проживания (место регистрации);
- семейное, социальное и имущественное положение;
- образование, профессия;
- доходы, имущество и обязательства.
Обычно такие сведения человек сообщает о себе сам во многих государственных органах, медицинских и образовательных учреждениях, кредитных организациях и даже в коммерческих структурах, например при трудоустройстве. Кроме вышеперечисленных сведений, которые являются общими, есть еще специальные личные данные, такие как национальность, вероисповедание, политические взгляды, состояние здоровья и прочая информация подобного рода.
В каких документах содержатся персональные данные гражданина
Существует целый ряд документов, которые по своей сути являются источниками и одновременно хранилищами личной информации. К ним, в частности, относятся:
- паспорт гражданина (внутренний и заграничный);
- другие документы, удостоверяющие личность;
- трудовая книжка;
- военный билет;
- свидетельство о рождении;
- документы об образовании,
- документы о составе семьи;
- справки о доходах;
- анкеты, заполняемые при трудоустройстве;
- автобиография;
- характеристики;
- личные карточки работников (форма Т-2);
- другие документы.
Очевидно, что большинство этих документов в подлинниках или копиях хранят работодатели граждан. Они, и все остальные лица, к которым попадает такая информация, являются операторами персональных данных.
Операторы персональных данных и действия с ними
В статье 3 закона № 152-ФЗ сказано, что оператором является лицо, которое организует и осуществляет обработку персональных данных. Все работодатели, как юрлица, так и ИП, являются такими операторами по умолчанию, круг остальных лиц, которые приобретают этот статус, практически не ограничен. Это может быть любое лицо, которому человек доверил информацию о себе, подписав согласие на обработку персональных данных.
Отдельное внимание уделим понятию обработки личной информации. О ней везде говорят, но никто толком не знает, что это такое. Тогда как часть 3 все той же статьи 3 закона № 152-ФЗ регламентирует это понятие, как любое действие (или их совокупность), совершаемое с личной информацией. Под действиями законодатели понимают:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление или уничтожение данных.
Все операции проходят или в бумажном ручном режиме, или с использованием средств автоматизации, в том числе в режиме онлайн. На все эти действия оператор обязан получить от владельца согласие на обработку персональных данных (образец заполнения и бланк можно увидеть в статье). Для работодателей это является отдельным случаем, так как цели их обработки, в том числе, регулирует .
Заявление о согласии на обработку персональных данных и требования к оформлению документов
Как уже было сказано выше, операторы обязаны получить от граждан согласие на обработку персональных данных на сайте или в бумажном варианте.Для начала определимся с общими требованиями к оформлению этих документов — это поможет ответить на вопрос, как заполнять согласие. И необходимо учитывать, что образец формы согласия на обработку персональных данных для организаций и учреждений немного отличается от того заявления, которое возьмет с каждого нового работника его работодатель.
Нормами статьи 87 ТК РФ установлено, что все организации самостоятельно определяют порядок хранения и использования сведений, полученных от работников. Аналогичный принцип применим и ко всем остальным операторам. Главное — не нарушать требования, установленные федеральными законами и кодексами. Прежде чем приступать к обработке и решать, какой образец соглашения на обработку персональных данных использовать, необходимо утвердить локальный акт по организации «Положение о персональных данных». В этом документе должны содержаться все основные требования к правилам оформления документации. Положение утверждает руководитель с согласия профсоюзного органа (при его наличии).
Когда речь идет о работодателях, важно учесть, что по нормам п. 8 части 1 статьи 86 ТК РФ всех работников и их представителей следует ознакомить с утвержденным Положением под подпись. Для этих целей даже заводят специальный журнал. Если Положения в организации-операторе не будет, это является грубым нарушением, за которое нормами статьи 13.11 КоАП РФ предусмотрен штраф.
Образец заполнения согласия на обработку персональных данных
Требования к согласию, которое дает владелец личной информации для ее обработки оператором, определен в части 1 статьи 9 закона № 152-ФЗ. Главное требование — такое согласие должно быть конкретным, информированным и сознательным — и обязательно оформленным в письменной форме. Также допускается электронная форма, если взаимодействие владельца и оператора происходит через интернет. В любом случае у оператора должна иметься возможность в любой момент подтвердить факт его получения.
При этом, хотя в самом законе о письменной форме этого документа речи не идет, по нормам статьи 13.11 КоАП РФ наказание последует в том случае, если оператор начал обработку:
без согласия в письменной форме субъекта персональных данных на обработку его данных в случаях, когда такое согласие должно быть получено по законодательству РФ, если эти действия не содержат уголовно наказуемого деяния.
Поэтому рекомендуется сразу оформить заявление о согласии на все манипуляции с персональными данными и больше не переживать по этому поводу. Универсального бланка такого документа не существует: каждый оператор может самостоятельно его разработать или использовать предложенный образец согласия на обработку персональных данных.
Образец соглашения работника с работодателем
Произвольная форма согласия или заявления не исключает целого ряда требований, установленных в статье 9 закона № 152-ФЗ к его содержанию. В нем обязательно указывают:
- Фамилия, имя и отчество лица, его адрес, полные реквизиты документа, удостоверяющего его личность (аналогичные требования к представителям гражданина).
- Наименование или Ф.И.О. и адрес оператора.
- Цель получения личной информации.
- Перечень данных, которые подлежат обработке.
- Данные организации или ИП, которым оператор перепоручил любые манипуляции с данными.
- Перечень действий с информацией о человеке, на совершение которых он дал свое согласие, общее описание способов ее хранения и использования.
- Срок, в течение которого действует согласие, и способ его отзыва.
- Личная подпись гражданина.
В частности, он расширил перечень оснований для привлечения к административной ответственности за незаконную обработку персональных данных (ПДн) и увеличил штрафы.
Персональные данные: штрафы
Основание | Размер штрафа | |||
Физлица | Должностные лица | Юрлица | ИП | |
Обработка ПДн в случаях, не предусмотренных законодательством РФ; обработка ПДн, несовместимая с целями сбора ПДн | предупреждение или штраф — от 1000 до 3000 руб. | предупреждение или штраф — от 5000 до 10 000 руб. |
предупреждение или штраф — от 30 000 до 50 000 руб. | |
Обработка ПДн без письменного согласия на то их субъекта | от 3000 до 5000 руб. | от 10 000 до 20 000 руб. | от 15 000 до 75 000 руб. | |
Невыполнение обязанности по опубликованию или обеспечению доступа к документу, определяющему политику по обработке ПДн, или сведениям по защите ПДн | от 700 до 1500 руб. | от 3000 до 6000 руб. | от 15 000 до 30 000 руб. | от 5000 до 10 000 руб. |
Непредоставление субъекту ПДн информации по их обработке | предупреждение или штраф — от 1000 до 2000 руб. | предупреждение или штраф — от 4000 до 6000 руб. | предупреждение или штраф — от 20 000 до 40 000 руб. | предупреждение или штраф — от 10 000 до 15 000 руб. |
Невыполнение оператором требования субъекта ПДн или его представителя об уточнении, блокировке, уничтожении (если ПДн неполные, устаревшие, неточные, незаконно получены, не являются необходимыми для заявленной цели обработки) | предупреждение или наложение штрафа в размере от 1000 до 2000 руб. | предупреждение или штраф — от 4000 до 10 000 руб. |
предупреждение или штраф — от 25 000 до 45 000 руб. | предупреждение или штраф — от 10 000 до 20 000 руб. |
Необеспечение оператором при обработке ПДн без средств автоматизации обязанности по сохранности ПДн, что привело к неправомерному или случайному доступу к ПДн и стало причиной их уничтожения, изменения, блокирования, копирования | от 700 до 2000 руб. | от 4000 до 10 000 руб. |
от 25 000 до 50 000 руб. | от 10 000 до 20 000 руб. |
Невыполнение оператором (гос. или муниципальным органом) обязанности по обезличиванию ПДн; несоблюдение требований по обезличиванию ПДн | предупреждение или наложение административного штрафа — от 3000 до 6000 руб. |
Обратите внимание: именно такое основание, как обработка ПДн без получения согласия их субъекта, предусматривает самые крупные штрафы для всех категорий нарушителей — до 75 000 руб.
В связи с этим возникает много вопросов, наиболее часто задаваемые:
- Являюсь ли я оператором персональных данных?
- Распространяется ли на меня закон о персональных данных?
- Как уведомить Роскомнадзор об обработке персональных данных?
- Что делать владельцу сайта, чтобы избежать штрафов?
Давайте разбираться со всеми вопросами по порядку.
В практике юриспруденции России подписывать разрешение на обработку персональных данных приходится участникам самых разных правоотношений. Чаще всего этот документ встречается при между будущим сотрудником предприятия и его непосредственным работодателем.
Если рассматривать разрешение на обработку персональных данных с точки зрения предназначения, то его подписание одним лицом позволяет другому лицу использовать сведения о первом в рамках действующих законодательных норм. Но обо всем по порядку…
В соответствии с Конституцией РФ и рядом законодательных актов, персональные данные любого участника правоотношений – это предмет защиты. При необходимости их использования со стороны сторонних лиц владелец должен дать им соответствующее разрешение. Непосредственно пользователи персональных сведений могут использовать их лишь в законодательно установленных рамках, иначе будут соответствующим образом наказаны.
Сущность явления персональных данных и принципы их использования изложены во многих нормативно-правовых документах РФ. Основным источником сведений об этом термине является ФЗ от 27 июля 2006 года под номером 152-ФЗ. Согласно его положениям и нормам конституционного права, можно констатировать следующее:
- Персональные данные – это любая информация, которая относится к конкретному лицу и может его соответствующим образом идентифицировать (ФИО, дата и место рождения, характеристики личности, конфиденциальные данные из личных документов и т.п.).
- Любой участник правоотношений на территории РФ вправе рассчитывать на законную защиту этих сведений вне зависимости от контекста их использования или распространения.
- Осуществление сбора, систематизации, накопления, обновления, и иного применения персональных данных может осуществляться не со стороны владельца таковых, лишь с его разрешения. За исключением случаев, определенных законодательством РФ исключением из этого правила. Например, ситуации с работой госструктур, обрабатывающих массивы персональных сведений о гражданах России.
В принципе, ничего удивительного или даже странного в рассмотренных законодательных трактовках нет. Закон в нашей стране построен грамотно в соответствии со всеми общепринятыми нормами юриспруденции и правами, интересами участников правоотношений.
Что собой представляет и когда требуется разрешение
Согласие или разрешение на обработку персональных данных – это документ, который подтверждает возможность одного лица использовать эти сведения относительно другого.
Проще говоря, подписание подобной бумаги позволит заинтересованному участнику конкретных правоотношений на законных основаниях получать, собирать, хранить и по-иному использовать персональную информацию своего оппонента.
Отличительными чертами рассматриваемого разрешения можно считать его специфичную юридическую силу, выражаемую в:
- возможности одного участника правоотношений использовать персональные данные другого
- гарантиях владельца этих сведений того, что они будут использоваться исключительно в определенных целях и в рамках законодательных норм РФ
- полноценной защите и самого документа, и персональных сведений заинтересованной стороны законодателем
Важно понимать, что подписание разрешения – дело сугубо добровольное. В соответствии с любым законодательным актом РФ, принуждение к оформлению этого документа невозможно и является незаконным.
Примечание! В ФЗ 152-ФЗ четко сказано, что получившая право использования подобных сведений сторона должна известить об этом Роскомнадзор.
Если соответствующего извещения об обработке и последующем использовании персональных данных госструктура не получит, получается – получивший их в свое пользование участник правоотношений . Проверить добропорядочность, например, работодателя, получившего рассматриваемое сегодня разрешение, можно посредством личного посещения отделения Роскомнадзора или же его официального сайта. Заинтересованное лицо имеет полное право получить сведения о том, используются ли его персональные данные кем-либо, и делается ли это на законных основаниях.
Когда оформляется согласие
Разрешение на обработку персональных данных может потребоваться во многих жизненных ситуациях. Сегодня бюрократические нюансы настолько глубоко вошли в обыденные процессы, что рассматриваемое сегодня согласие нередко оформляется даже при необходимости использования общедоступных сведений о личности, например – фамилии, имени и отчества гражданина. Что уж говорить о конфиденциальных и скрытых от широких масс данных?
В качестве примеров ситуаций, когда необходимо оформление разрешения, представим:
- подачу документов при поступлении ребенка в детский сад или образовательное учреждение
- трудоустройство
- с банковской организацией
Проще говоря, согласие на обработку персональной информации следует оформлять при любых правоотношениях или в момент их возникновения, когда одна сторона таковых предоставляет другой стороне свою личную документацию или документы, представляемого ею лица.
Скачать типовой бланк разрешения можно здесь:
Что грозит за незаконное использование персональной информации
Как можно было понять из вышеизложенного материала, использовать персональные данные лица без его разрешения незаконно, даже когда речь идет о доступной всем информации по типу фамилии и имени гражданина или наименования организации. Подобное нарушение закона, равно как и несоблюдение отраженных в разрешении положений, наказывается в рамках Кодекса об Административных Правонарушениях и Уголовного Кодекса (УК РФ).
Точная определяется для правонарушителя с учетом тяжести совершенного деяния и его правового статуса. Так, наказание для граждан заметно мягче, нежели наказание для ИП, юридических и должностных лиц. Правонарушители нередко наказываются:
- административным предупреждением или аналогичным штрафом от 1 до 75 тысяч рублей
- штрафом до 300 тысяч рублей, необходимостью возмещения материального или морального вреда пострадавшим и судимостью
- лишением права занимать некоторые должности
- принудительными работами, арестом и даже лишением свободы сроком до 5 лет
Естественно, отмеченные виды ответственности зачастую комбинируются при наложении на . Подробней о них следует читать в уже отмеченных КоАП и УК РФ.
На этом важная информация по теме сегодняшней статьи подошла к концу. Надеемся, представленный материал помог разобраться с сущностью разрешения на обработку персональных сведений всем читателям нашего ресурса и дал базовые понятия о рассмотренном сегодня явлении.
Напишите свой вопрос в форму ниже
Читайте также:
Как получить и осуществить продление удостоверения…
Сколько лет хранить бухгалтерские и налоговые…
Отчуждение доли в уставном капитале ООО. Как…
Реорганизация в форме преобразования: что собой…
Согласие на обработку персональных данных — относительное нововведение законодательства, обеспечивающее защиту личной информации о человеке от неправомерного использования. Согласие на обработку персональных данных требуется при трудоустройстве, открытии банковского счета и во многих других жизненных ситуациях. Основания и последствия дачи такого согласия, отказа от его предоставления или отзыва изложены в настоящей статье.
Что является персональными данными
Понятие персональных данных дается в ст. 3 одноименного закона № 152-ФЗ от 27.07.2006. Это все сведения, относящиеся к человеку, то есть к физическому лицу. Иными словами, персональными данными можно считать абсолютно любую информацию — от имени до содержания трудовой книжки.
Однако, несмотря на то, что на обработку (то есть изучение, хранение, передачу и т. д.) таких сведений необходимо согласие их носителя, далеко не все из них требуют соблюдения конфиденциальности.
Закон «О персональных данных» делит их на 3 категории:
- общедоступные — основные анкетные данные (имя, отчество, фамилия, гендерная принадлежность, дата рождения и т. д.);
- биометрические — внешние данные и некоторые физиологические особенности (последние — при условии их визуального определения);
- специальные — национальность, вероисповедание, сведения о состоянии здоровья, а также данные о взаимоотношениях с законом (судимость, привлечение к ответственности), частично — информация в сфере занятости (причины увольнения и т. д.).
огласие на обработку персональныхданных требуется от их носителя только при использовании второй и третьей категорий, то есть специальных и биометрических. Общедоступная информация может использоваться свободно в рамках закона, а также в соответствии с общепринятыми канонами морали и этики.
Исключение — обработка информации в рамках уголовного дела, в ходе оперативно-розыскной деятельности, в целях установления личности при отсутствии документов (в основном касается биометрических данных) и в прочих подобных ситуациях.
В таких ситуациях согласия на обработку персональных данных не требуется.
Защита персональных данных работника
Принимая сотрудника на работу, работодатель, в соответствии со ст. 65 Трудового кодекса РФ, требует от него ряд документов, а именно:
- паспорт;
- диплом или другой документ, подтверждающий наличие образования или квалификации;
- трудовую книжку (исключение — первичное трудоустройство);
- СНИЛС;
- военный билет (обязательно для мужчин, для женщин — в случае постановки на воинский учет).
Если должность, на которую претендует соискатель, не предполагает ее замещения гражданином, имеющим судимость, может потребоваться еще и соответствующая справка.
Все эти документы содержат персональные данные о будущем или настоящем сотруднике. Поэтому, как только они оказываются в руках работодателя, в действие вступают положения гл. 14 ТК РФ, обеспечивающие конфиденциальность личной информации.
В частности, ст. 86 ТК РФ дает руководителям согласие на обработку персональных данных работника только в служебных целях, которыми могут являться:
Не знаете свои права?
- оказание содействия в продвижении сотрудника по карьерной лестнице или получении им образования;
- обеспечение безопасности подчиненных;
- контроль за эффективностью труда работников.
Согласно п. 8 ст. 65 ТК РФ работодатель должен под роспись довести до работника, каким образом и в каком порядке будут храниться, обрабатываться и использоваться предоставленные им сведения. Согласие на обработку персональных данных при приеме документов от работника нужно обязательно, при этом работник предупреждается о возможности отказаться либо в дальнейшем представить отзыв согласия на обработку персональных данных, а также о последствиях этого.
Последствия отказа от дачи согласия на обработку персональных данных
Сам по себе отказ от согласия на обработку персональных данных юридических последствий не несет — в силу ч. 1 ст. 9 закона № 152-ФЗ согласие должно быть выражено добровольно и свободно.
Однако ч. 5 ст. 6 этого же закона допускает отсутствие согласия на обработку персональных данных, если это необходимо в целях исполнения договора, в том числе и трудового. Иными словами, работодатель, исполняя свои обязанности, возложенные на него законом, может в интересах работника — субъекта персональных данных обработать эти сведения без его согласия (при условии использования данных исключительно в служебных целях).
Положение ч. 5 ст. 6 закона № 152-ФЗ распространяется на уже действующих сотрудников, то есть принять соискателя на работу без его согласия на обработку персональных данных работодатель не сможет — трудового договора еще нет, соответственно, и обязанности его исполнять у руководителя тоже нет.
Кроме того, в ряде случаев отказ от согласия на обработку персональных данных всё же может привести к нежелательному результату. Например, если в организации действует пропускной режим, то выписать (заменить) сотруднику пропуск при таких обстоятельствах работодатель не сможет — это действие выходит за рамки служебных целей. Таким образом, отсутствие согласия здесь означает невозможность исполнения трудовых функций.
Ответственность за разглашение персональных данных
В силу ст. 90 ТК РФ ответственность работодателя за разглашение персональных данных варьируется от дисциплинарной до уголовной. То есть любое нарушение конфиденциальности личной информации о работнике, будь то передача сведений или неправомерное их использование, обойдется для виновного весьма суровым наказанием.
Например, в соответствии со ст. 137 Уголовного кодекса РФ, подобные действия могут стоить руководителю должности или даже свободы на срок до 2 лет.
Таким образом, законодательство содержит все необходимые инструменты для того, чтобы работники могли не опасаться за разглашение информации о себе.
Однако, прежде чем ставить подпись в форме согласия на обработку персональных данных, имеет смысл выяснить, не выходят ли запрашиваемые сведения за рамки необходимых для трудоустройства или кадровых перестановок.
Например, сведения о наличии или отсутствии судимости требуются только в тех случаях, когда это нужно для соответствия занимаемой должности. То есть, устраиваясь на работу менеджером по продажам, такие данные предоставлять не нужно. Соответственно, и согласие на обработку персональных данных такого характера тоже предоставлять не следует.
Уведомление об обработке персональных данных
Ст. 22 закона № 152-ФЗ обязывает работодателя вначале направить уведомление об обработке персональных данных в специализированный орган, которым является Роскомнадзор. Уточнить, выполнил ли руководитель это условие, можно на официальном интернет-портале службы.
Кроме того, перед тем как дать согласие на обработку персональных данных, будет нелишним удостовериться в том, что работодатель имеет на это право, то есть является оператором. В этом тоже поможет сайт Роскомнадзора.
Отзыв согласия на обработку персональных данных
Отзывать согласие на обработку персональных данных имеет смысл в 2 случаях:
- при выявлении со стороны работодателя нарушения в части хранения и обеспечения конфиденциальности информации о сотруднике;
- при увольнении.
Отзыв составляется в свободной форме, но при его оформлении стоит сослаться на 2 нормы закона № 152-ФЗ: п. 1 ст. 9, устанавливающий добровольность дачи согласия на обработку персональных данных, и п. 5 ст. 22, регламентирующий обязанность оператора (в данном случае — работодателя) прекратить обработку и уничтожить всю имеющуюся у него информацию о сотруднике.
Работодатель должен уничтожить все сведения в течение 30 дней с того момента, как работник отозвал свое согласие на обработку персональных данных.