Вне зависимости от того, является ли ваша компания оператором персональных данных, или нет, закон прямо накладывает на работодателя определенные обязательства в отношении личной информации о работниках (подробнее об обязательствах о неразглашении и других читайте тут).
Согласие на обработку персональных данных: оформляем правильно
Понятие персональных данных и обращение с ними регулирует Федеральный закон от 27.07.2006 № 152-ФЗ в редакции от 22.02.2017. В соответствии с этим документом, под личными данными граждан, охраняемыми законодательством, следует понимать любую информацию, которая прямо или косвенно относится непосредственно к их субъекту (то есть физическому лицу). Такая информация позволяет однозначно определить, о каком человеке идет речь. Но человек — полновластный хозяин своих данных, и любая организация не вправе ими распоряжаться, если он не подписал бланк согласия на обработку персональных данных 2024.
Что является личной информацией граждан
Конкретные указания на то, какая информация о человеке является его индивидуальными и охраняемыми данными, в законодательстве отсутствует. По сложившейся практике под ней обычно скрывается:
- фамилия, имя, отчество;
- дата и место рождения;
- адрес проживания (место регистрации);
- семейное, социальное и имущественное положение;
- образование, профессия;
- доходы, имущество и обязательства.
Обычно такие сведения человек сообщает о себе сам во многих государственных органах, медицинских и образовательных учреждениях, кредитных организациях и даже в коммерческих структурах, например при трудоустройстве. Кроме вышеперечисленных сведений, которые являются общими, есть еще специальные личные данные, такие как национальность, вероисповедание, политические взгляды, состояние здоровья и прочая информация подобного рода.
В каких документах содержатся персональные данные гражданина
Существует целый ряд документов, которые по своей сути являются источниками и одновременно хранилищами личной информации. К ним, в частности, относятся:
- паспорт гражданина (внутренний и заграничный);
- другие документы, удостоверяющие личность;
- трудовая книжка;
- военный билет;
- свидетельство о рождении;
- документы об образовании,
- документы о составе семьи;
- справки о доходах;
- анкеты, заполняемые при трудоустройстве;
- автобиография;
- характеристики;
- личные карточки работников (форма Т-2);
- другие документы.
Очевидно, что большинство этих документов в подлинниках или копиях хранят работодатели граждан. Они, и все остальные лица, к которым попадает такая информация, являются операторами персональных данных.
Операторы персональных данных и действия с ними
В статье 3 закона № 152-ФЗ сказано, что оператором является лицо, которое организует и осуществляет обработку персональных данных. Все работодатели, как юрлица, так и ИП, являются такими операторами по умолчанию, круг остальных лиц, которые приобретают этот статус, практически не ограничен. Это может быть любое лицо, которому человек доверил информацию о себе, подписав согласие на обработку персональных данных.
Отдельное внимание уделим понятию обработки личной информации. О ней везде говорят, но никто толком не знает, что это такое. Тогда как часть 3 все той же статьи 3 закона № 152-ФЗ регламентирует это понятие, как любое действие (или их совокупность), совершаемое с личной информацией. Под действиями законодатели понимают:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление или уничтожение данных.
Все операции проходят или в бумажном ручном режиме, или с использованием средств автоматизации, в том числе в режиме онлайн. На все эти действия оператор обязан получить от владельца согласие на обработку персональных данных (образец заполнения и бланк можно увидеть в статье). Для работодателей это является отдельным случаем, так как цели их обработки, в том числе, регулирует статья 86 Трудового кодекса РФ .
Заявление о согласии на обработку персональных данных и требования к оформлению документов
Как уже было сказано выше, операторы обязаны получить от граждан согласие на обработку персональных данных на сайте или в бумажном варианте. Для начала определимся с общими требованиями к оформлению этих документов — это поможет ответить на вопрос, как заполнять согласие. И необходимо учитывать, что образец формы согласия на обработку персональных данных для организаций и учреждений немного отличается от того заявления, которое возьмет с каждого нового работника его работодатель.
Нормами статьи 87 ТК РФ установлено, что все организации самостоятельно определяют порядок хранения и использования сведений, полученных от работников. Аналогичный принцип применим и ко всем остальным операторам. Главное — не нарушать требования, установленные федеральными законами и кодексами. Прежде чем приступать к обработке и решать, какой образец соглашения на обработку персональных данных использовать, необходимо утвердить локальный акт по организации «Положение о персональных данных». В этом документе должны содержаться все основные требования к правилам оформления документации. Положение утверждает руководитель с согласия профсоюзного органа (при его наличии).
Когда речь идет о работодателях, важно учесть, что по нормам п. 8 части 1 статьи 86 ТК РФ всех работников и их представителей следует ознакомить с утвержденным Положением под подпись. Для этих целей даже заводят специальный журнал. Если Положения в организации-операторе не будет, это является грубым нарушением, за которое нормами статьи 13.11 КоАП РФ предусмотрен штраф.
Образец заполнения согласия на обработку персональных данных
Требования к согласию, которое дает владелец личной информации для ее обработки оператором, определен в части 1 статьи 9 закона № 152-ФЗ. Главное требование — такое согласие должно быть конкретным, информированным и сознательным — и обязательно оформленным в письменной форме. Также допускается электронная форма, если взаимодействие владельца и оператора происходит через интернет. В любом случае у оператора должна иметься возможность в любой момент подтвердить факт его получения.
При этом, хотя в самом законе о письменной форме этого документа речи не идет, по нормам статьи 13.11 КоАП РФ наказание последует в том случае, если оператор начал обработку:
Поэтому рекомендуется сразу оформить заявление о согласии на все манипуляции с персональными данными и больше не переживать по этому поводу. Универсального бланка такого документа не существует: каждый оператор может самостоятельно его разработать или использовать предложенный образец согласия на обработку персональных данных.
Образец соглашения работника с работодателем
Рекомендуем вам скопировать образец заполнения согласия на обработку персональных данных и пользоваться им в своей практике.
Произвольная форма согласия или заявления не исключает целого ряда требований, установленных в статье 9 закона № 152-ФЗ к его содержанию. В нем обязательно указывают:
- Фамилия, имя и отчество лица, его адрес, полные реквизиты документа, удостоверяющего его личность (аналогичные требования к представителям гражданина).
- Наименование или Ф. И. О. и адрес оператора.
- Цель получения личной информации.
- Перечень данных, которые подлежат обработке.
- Данные организации или ИП, которым оператор перепоручил любые манипуляции с данными.
- Перечень действий с информацией о человеке, на совершение которых он дал свое согласие, общее описание способов ее хранения и использования.
- Срок, в течение которого действует согласие, и способ его отзыва.
- Личная подпись гражданина.
- Скачать бланк согласия работника на обработку персональных данных
- Скачать образец согласия работника на обработку персональных данных
- Скачать бланк согласия работника на передачу персональных данных третьим лицам
- Скачать образец согласия работника на передачу персональных данных третьим лицам
Когда человек устраивается на работу, он дает представителю работодателя свои личные документы: паспорт, трудовую книжку, СНИЛС, свидетельство об образовании, медкнижку, военный билет и т. д. Как только эти бумаги попадают на стол специалиста по кадрам, они получают статус конфиденциальных (что обеспечивается статьей 14 Трудового Кодекса РФ), поэтому для их дальнейшего использования (а без этого в кадровом делопроизводстве никак не обойтись), необходимо заручиться письменным согласием работника (п. 8 ст. 65 ТК РФ).
- общедоступные данные (ФИО, пол, дата, место рождения, гражданство и т. п.)
- биометрические (физиологические особенности индивида, его внешние параметры)
- специальные (народность, религия, здоровье и т. д.). Сюда же в некоторой степени относится и информация о месте работы человека, его отношениях с законодательством, привычках и т. п.
Бизнесобзор рекомендует прочитать:
- Как Написать Завещание На Наследство
- Увольнение Главного Бухгалтера По Собственному Желанию С Отработкой — Трудовая Помощь
- Этапы Оформления Открытого И Закрытого Завещаний, Отличительные Черты
- Как Получить Выписку Из Амбулаторной Карты Умершего Для Страховой
- Условия Признания Гражданина Безвестно Отсутствующим
Берете ли вы согласие работника на обработку персональных данных? Отдельным бланком или это прописано в трудовом договоре? Если отдельным — не поделитесь? Надо до зарезу: -/
отдельный бланк. Директору ОАО » ЛЭМ» И. И. Иванову от ______________________ СОГЛАСИЕ на обработку персональных данных Я, ___________________________________________________________________________ фамилия, имя, отчество полностью В соответствии с п. 1 ст. 9 Федерального закона » О персональных данных» N 152- ФЗ от 27. 07. 2006 года даю согласие открытому акционерному обществу « ЛЭМ» » на обработку моих персональных данных.
Некоторые указывают в трудовом договоре такие пункты: 1. Работник дает согласие организации на обработку его персональных данных в соответствии с положением о персональных данных ( должно быть разработано в организации), согласно федеральному закону » О персональных данных». 2. После увольнения работника в течении 30 дней согласие на обработку персональных данных согласие на обработку персональных данных может быть отозвано в письменной форме. В этом случае документы ( за исключением случаев, предусмотренных ФЗ » О персональных данных») подлежат уничтожению, с составлением акта, 1- й экземпляр которого вручается субъекту обработки персональных данных.
Может ли письменная форма согласия на обработку персональных данных являться приложением к трудовому договору? Спасибо за помощь
Вовсе не обязательно, поскольку это не 2- х сторонний Акт. Можно дать его в письменной форме » Настоящим даю согласие. . . » в 2- х экз- рах, один из которых помещается в ваше личное дело, а другой остается у вас с отметкой специалиста по кадрам по кадрам о том, что согласие получено с указанием наименования его должности, Ф. И. О, даты. Согласно пункта 4 статьи 152 Федерального закона от 27 июля 2006 г. № 152- ФЗ » О персональных данных» ( далее- Закон), письменное согласие работника на обработку своих персональных данных должно включать в себя, в частности: — фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе; — наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных; — цель обработки персональных данных; — перечень персональных данных, на обработку которых дается согласие субъекта персональных данных; — наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу; — перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных; — срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом; — подпись субъекта персональных данных.
Образец соглашения на обработку персональных данных Где можно найти форму соглашения?
Утвержденной формы не существует, образец формы соглашения должн быть в Положении о защите персональных данных на предприятии. Примерно оно выглядит так: Согласие работника на обработку его персональных данных Я __________________________________________ _________________________________ ( Ф. И. О. ) _____________________________________________________________________________ ( номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа _____________________________________________________________________________ и выдавшие его органы) даю согласие на обработку сведений, составляющих мои персональные данные, персональные данные членов моей семьи сотрудникам Общества, которым эти данные необходимы для выполнения должностных обязанностей в целях исполнения условий моего трудового договора, Коллективного договора Общества, законодательства РФ. Согласен на совершение Обществом следующих действий: сбор, систематизацию, накопление, хранение, уточнение, обновление, изменение, использование, распространение ( в том числе передачу), обезличивание, блокирование, уничтожение персональных данных следующими способами: автоматизированная обработка, обработка без использования средств автоматизации.
Обязательно ли в организации положение об обработке и защите персональных данных? Работник отказывается подписывать согласие на обработку персональных данных.
Это обязательно. Иначе работника не оформить ни в штат компании и по совместительству.
По современным законам обязательно. Пример: без согласия родителей на обработку персональных данных ребенка мы ( в школе) даже не имеем права внести ребенка в списки в классный журнал.
Да, обязательно. . . Попытайтесь объяснить сотруднику, что ничего страшного в этом нет, в соцсетях он выкладывает о себе информации в сотни раз больше. . . Ну, а уж если не поймет — пусть ищет другую работу. . .
Обязательно ли в организации положение об обработке и защите персональных данных? — это обязательный локально- нормативный акт для всех организаций, любых форм собственности. Все ЛНА подписываются ДО подписания договора с сотрудником поэтому если: Работник отказывается подписывать согласие на обработку персональных данных.
Чтобы не было проблем с подобными работниками, соблюдайте законодательство и всё. А именно со всеми ЛНА и подобным знакомим до подписания ТД. 1. Согласие на обработку ПД. 2. Ознакомление со всеми ЛНА организации. 3. Инструктажи по ОТ, ПБ и т. д. 4. Подписание ТД. 5. Оформление ЛК и издание приказа о приёме. Кстати согласие не является обязательным если Вы обрабатываете в пределах прописанных в ТК РФ, но заколебётесь это доказывать проверяющим, так что проще оформить. Ну а Положение о ПД является обязательным ЛНА организации, как и ПВТР. Статья 68. Оформление приема на работу Прием на работу оформляется приказом ( распоряжением) работодателя, изданным на основании заключенного трудового договора. Содержание приказа ( распоряжения) работодателя должно соответствовать условиям заключенного трудового договора. Приказ ( распоряжение) работодателя о приеме на работу объявляется работнику под роспись в трехдневный срок со дня фактического начала работы. По требованию работника работодатель обязан выдать ему надлежаще заверенную копию указанного приказа ( распоряжения). При приеме на работу ( до подписания трудового договора) работодатель обязан ознакомить работника под роспись с правилами внутреннего трудового распорядка, иными локальными нормативными актами, непосредственно связанными с трудовой деятельностью работника, коллективным договором.
О защите персональных данных, это требование закона. Об обработке, какой именно обработке, с точностью до буквы должно быть сказано в положении. И обязательно согласие работника на обработку его персональных данных — это тоже требование закона. Иное является нарушением закона, то есть, преступлением.