Учет в строительстве

Работа с персональными данными: новые правила

Ужесточены нормы законодательства по защите персональных данных работников. В связи с этим строительной компании необходимо позаботиться о соблюдении установленных в этой сфере требований.
Ужесточены нормы законодательства по защите персональных данных работников. В связи с этим строительной компании необходимо позаботиться о соблюдении установленных в этой сфере требований.

Что изменилось

В целях дополнительной защиты сведений о гражданах в Федеральный закон «О персональных данных» от 27 июля 2006 г. № 152-ФЗ были внесены существенные поправки, вступившие в силу с 1 июля 2011 года (см. Федеральный закон от 25 июля 2011 г. № 261-ФЗ).

Изменилось само понятие персональных данных, под которыми теперь понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (п. 1 ст. 3 закона № 152-ФЗ).

Строительная компания, обрабатывающая такие данные, по своему статусу соответствует понятию оператора.

Под обработкой персональных данных понимается любое действие (операция) с персональными данными, совершаемое с применением средств автоматизации или без их применения. К таким действиям относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование данных и т. д.

Введено понятие автоматизированной обработки персональных данных, а также соответствующее нормативное регулирование.

Уточнены принципы обработки сведений (ст. 5 закона № 152-ФЗ).

Закреплено, что обработка должна ограничиваться достижением конкретных, заранее определенных целей. При этом обрабатываемые данные не должны быть избыточными. Если срок хранения персональных сведений не установлен (законом, договором), хранить их нужно не дольше, чем этого требуют цели обработки. После чего данные подлежат уничтожению либо обезличиванию.

Новшеством является также то, что регламентирован порядок поручения обработки персональных данных третьему лицу. Компания вправе это сделать с согласия работника на основании заключаемого с третьим лицом договора (поручения оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора (компании-работодателя), обязано соблюдать принципы и правила такой операции, предусмотренные законом № 152-ФЗ. 

В поручении должны быть определены перечень действий с данными и цели их обработки, а кроме того, установлена обязанность третьего лица соблюдать конфиденциальность этих сведений и обеспечивать безопасность при их обработке. Ответственность перед субъектом персональных данных за действия указанного лица будет нести сама компания. А лицо, осуществляющее обработку информации по ее поручению, несет ответственность перед компанией.

Какие меры предпринять

В закон № 152-ФЗ введена новая статья 18.1. В ней предусмотрены меры, направленные на обеспечение обновленных требований. Работодателю следует определить перечень мер, необходимых для выполнения обязанностей по обработке персональных данных. Он должен включать:

– назначение лица, ответственного за организацию обработки персональных данных;

– издание компанией документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки таких сведений и предотвращения (устранения) нарушений;

– применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;

– осуществление внутреннего контроля соответствия обработки персональных данных указанному закону и принятым на основании его нормативным правовым актам;

– оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения закона;

– ознакомление работников компании, непосредственно осуществляющих обработку персональных данных, с требованиями законодательства о защите персональных данных, локальными актами по указанным вопросам и обучение этих работников.

Обратите внимание: строительной организации теперь помимо Положения по защите персональных данных работников, которое следовало принять в соответствии с Трудовым кодексом РФ, необходимо разработать новый документ – Политику в отношении обработки персональных данных.

Как обеспечить безопасность

Обеспечение безопасности персональных данных достигается, в частности:

– определением угроз безопасности данных при их обработке в информационных системах;

– применением организационных и технических мер;

– учетом машинных носителей персональных данных;

– обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;

– восстановлением данных, модифицированных или уничтоженных вследствие несанкционированного доступа;

– установлением правил доступа к персональным данным, а также обеспечением регистрации и учета всех действий, совершаемых с ними в информационной системе;

– контролем за уровнем защищенности информационных систем.

Не следует забывать и о том, что в настоящее время действуют документы:

– приказ ФСТЭК России от 5 февраля 2010 г. № 58 «Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных»;

– Методика определения актуальных угроз безопасности персональных данных … утвержденная ФСТЭК России 14 февраля 2008 г.;

– Базовая модель угроз безопасности персональных данных… утвержденная ФСТЭК России 15 февраля 2008 г. 

Учтите: по запросу уполномоченного органа по защите прав субъектов персональных данных строительная фирма обязана представить документы и локальные акты или иным образом подтвердить принятие соответствующих мер.  

>|Образец уведомления об обработке (о намерении осуществлять обработку) персональных данных и рекомендации по его заполнению утверждены приказом Роскомнадзора от 19 августа 2011 г. № 706.|<

По общему правилу уведомить Роскомнадзор об осуществлении обработки персональных данных обязаны все операторы, которые этим занимаются (п. 1 ст. 22, п. 4 ст. 25 закона № 152-ФЗ). Однако есть и исключения. Они приведены в пункте 2 статьи 22 закона № 152-ФЗ. Например, если строительная компания имеет дело лишь с личными данными работников (обрабатываемыми в соответствии с трудовым законодательством), указанное требование на нее не распространяется.

Согласие работника

Необходимым условием является получение согласия работника на обработку его персональных данных. Порядок его получения определен в статье 9 закона № 152-ФЗ (он стал более четким):

– согласие должно быть конкретным, информированным и сознательным;

– оно может быть дано физлицом или его представителем в любой позволяющей подтвердить факт его получения форме, в том числе в форме электронного документа, подписанного электронной цифровой подписью.

В нем нужно указать:

– фамилию, имя, отчество, адрес, данные документа, удостоверяющего личность гражданина;

– те же данные – о представителе при его наличии);

– наименование или фамилию, имя, отчество и адрес оператора, получающего согласие человека на обработку его данных;

– цель обработки данных;

– перечень персональных данных, на обработку которых дается согласие;

– наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

– перечень действий, на совершение которых дается согласие, общее описание используемых способов обработки;

– срок, в течение которого действует согласие, а также способ его отзыва;

– подпись субъекта персональных данных (физлица).

Ответственность

Внесены дополнения и в части наказания за нарушение требований закона № 152-ФЗ.

Дисциплинарная ответственность

За совершение дисциплинарного проступка в процессе исполнения трудовых обязанностей (нарушение уполномоченным лицом условий о неразглашении персональной информации, о принятии мер по сохранности, недопущению распространения информации и т. д.) работодатель имеет право применить следующие дисциплинарные взыскания: замечание, выговор, увольнение по соответствующим основаниям (ст. 192 Трудового кодекса РФ).

Новшеством являются положения о компенсации морального вреда. Так, моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав из-за нарушения правил обработки персональных данных, а также требований к их защите, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

Административная ответственность

Нарушение порядка сбора, хранения, использования или распространения информации о гражданах, согласно статье 13.11 Кодекса РФ об административных правонарушениях, влечет предупреждение или наложение штрафа: на граждан в размере от 300 до 500 руб.; на должностных лиц – от 500 до 1000 руб.; на юридических лиц – от 5000 до 10 000 руб.

За разглашение информации, доступ к которой ограничен федеральным законом, статьей 13.14 Кодекса РФ об административных правонарушениях предусмотрен штраф: для граждан в размере от 500 до 1000 руб.; для должностных лиц – от 4000 до 5000 руб.

Уголовная ответственность

За нарушение неприкосновенности частной жизни грозит уже уголовная ответственность (п. 1 ст. 137 Уголовного кодекса РФ). Так, незаконный сбор или распространение сведений о человеке (его семье) без его согласия либо публичное распространение этих сведений наказывается:

– штрафом до 200 000 руб. или в размере заработной платы или иного дохода осужденного за период до 18 месяцев;

– обязательными работами на срок от 120 до 180 часов;

– исправительными работами на срок до одного года;

– арестом на срок до четырех месяцев;

– лишением свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью в течение срока до трех лет.

Неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло уничтожение, блокирование, модификацию либо копирование информации, согласно пункту 1 статьи 272 Уголовного кодекса РФ, предусматривает схожие меры (штраф, обязательные или исправительные работы и т. д.). Различие в том, что среди них нет ареста и запрета занимать определенные должности.

Важно запомнить

Руководитель строительной компании должен назначить ответственного за обработку персональных данных. Для осуществления указанной обработки (как самой компанией, так и по ее поручению третьими лицами) необходимо получить согласие работника.

Статья напечатана в журнале "Учет в строительстве" №12, декабрь 2011 г.

Комментарии

1
  • Alisa55

    Работник, категорически отказался подписывать какое либо  согласие?! Дальше, что? 

Интервью. Как провести анализ рынка?

Анализ рынка — это одна из стартовых задач для продвижения продукта / услуги. Сделал «тяп-ляп»  — твой бизнес пошел по наклонной. Прежде чем начать продавать, нужно «прощупать» рынок. О том, чем полезен анализ рынка, как его провести и какие сервисы использовать, рассказал Иван Мараховка в нашем интервью.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
УК РФ

С 15 мая суды могут возмещать больше процессуальных издержек

Депутатский законопроект уточнил понятие процессуальных издержек по уголовному делу в УПК.

Электронные перевозочные документы станут обязательными. Когда и как с ними работать

С 1 сентября 2022 года стартовала работа ГИС ЭПД — государственная информационная система электронных перевозочных документов. Она обеспечивает обмен сведениями между всеми участниками перевозочного процесса. Оператором ГИС ЭПД стал Минтранс. Рассказываем об электронных документах по грузоперевозкам, как с ними работать и как их внедрять.

Электронные перевозочные документы станут обязательными. Когда и как с ними работать
Лучшие спикеры, новый каждый день

О бухгалтерском учете сертификатов и деклараций о соответствии товара в 2024 году

По состоянию на 31.12.2023 в учете Организации на счете 97 числятся затраты на сертификаты и декларации соответствия, выданные сроком на 5 лет. В связи с началом применения с 01.01.2024 ФСБУ 14/2022 подлежат ли указанные затраты в составе НМА?

Генпрокурор: регионам простили кредиты, но они не должны идти на премии и банкеты

Прокуроры теперь могут оспаривать сделки в суде. Они уже предотвратили легализацию 46 млрд рублей.

Проверки

Власти расширят индикаторы риска для проверок компаний. Их будет 500

Минэкономразвития уже утвердило больше 30 новых индикаторов, которые сигнализируют о возможных нарушениях законодательства. На основании этой информации контролирующие органы будут принимать решение о плановой проверке бизнеса.

Опытом делятся эксперты-практики, без воды

Вы знаете какой праздник отмечается 28 апреля

День охраны труда — это международный праздник, который отмечается ежегодно в 175 странах мира, включая Россию. 

Вы знаете какой праздник отмечается 28 апреля

5 лайфхаков для бухгалтера: что делать, если директор не повышает зарплату

Даже самая достойная зарплата бухгалтера после пары лет без повышения становится не очень впечатляющей. Цены на жизнь растут, а индексация окладов оставляет желать лучшего. Рассказываем, что делать специалисту, который хочет повысить доход, но не может достучаться до начальства. 

5 лайфхаков для бухгалтера: что делать, если директор не повышает зарплату
2
ВЭД

Как доказать, что взаимосвязь между продавцом и покупателем не влияет на цену вывозимых товаров

В случае перемещения продукции между взаимосвязанными продавцом и покупателем это должно быть заявлено в декларации таможенной стоимости по форме ДТС-3. Одновременно декларант заявляет о наличии либо отсутствии влияния взаимосвязи на цену вывозимых товаров.

Clearstream не поддержал выкуп заблокированных акций у россиян

Депозитарий отказался поддержать обмен заблокированными акциями и призвал клиентов соблюдать требования ЕС.

Внешний табель учета рабочего времени для 1С?

Почему Вашей компании может быть нужен внешний табель для 1С: слишком дорого иили долго дорабатывать решение на базе 1С, нежелание давать доступ сторонним людям к любой информации в 1С, невозможностьнежелание доработки конфигурации 1С.

Внешний табель учета рабочего времени для 1С?
3

С 29 мая будет новая форма расчета финансового результата инвестиционного товарищества

ФНС утвердила новые форму и формат представления расчета финансового результата инвестиционного товарищества.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

29 отчетов и 27 платежей мая, о которых нужно помнить

Памятка для руководителя и бухгалтера: все дедлайны мая.

29 отчетов и 27 платежей мая, о которых нужно помнить

В честь Дня главбуха вышла новая кавер-версия песни «Бухгалтер»

Главную роль в клипе сыграла народная артистка России Ирина Пегова, а саму песню исполнила певица Anna, которая раньше участвовала в группе Cream Soda.

5

Что хотят работодатели, или нужен ли навык работы в Excel всем бухгалтерам?

В каждой третьей вакансии на нашем канале БухДжоб работодатели хотят видеть навыки работы в Excel у своего нового бухгалтера. На самом деле все еще интереснее. Расскажем, что хотят работодатели, а также что думают бухгалтеры и эксперты по этому поводу.

Иллюстрация: Вера Ревина/Клерк.ру
3

Кому продадут Hugo Boss в России: назван покупатель

Правкомиссия одобрила сделку по продаже бизнеса Hugo Boss в РФ. Главным условием стало сохранение рабочих мест для сотрудников компании.

Самозанятый не выдал чек: что делать компании

Представьте: вы сотрудничаете с самозанятым, всё идет хорошо, вы переводите деньги – и тут самозанятый пропадает. На сообщения не отвечает и не отправляет чек. 

Самозанятый не выдал чек: что делать компании
19

Автоматизация бизнеса с помощью простой электронной подписи

В современном мире, где бизнес сталкивается с растущей конкуренцией и необходимостью оптимизации процессов, автоматизация становится ключевым фактором успеха. Она позволяет повысить эффективность работы, снизить риски ошибок и обеспечить более высокий уровень обслуживания клиентов.

Автоматизация бизнеса с помощью простой электронной подписи

Пользователи могут принять участие в охоте на телефонных мошенников

У «Тинькофф» появился новый сервис «Фрод-рулетка», где пользователи могут общаться с реальными мошенниками, выстраивать линию поведения и отнимать у них время.

3

Интересные материалы

В положение об оплате труда вносятся изменения, перераспределяются размеры выплат. Нужно ли уведомлять работника

Информация для работодателей. ТК РФ предусматривает обязательные и дополнительные условия трудового договора, разделенные законодателем по принципу необходимости их включения в трудовой договор.