КоАП РФ

Как работодателю не налететь на штраф из-за защиты персональных данных

Что такое персональные данные, какой правовой режим устанавливается в отношении персональных данных и какие обязанности возникают у компании.
Как работодателю не налететь на штраф из-за защиты персональных данных

Работодатель, принимая на работу нового сотрудника, запрашивает у него согласие на обработку персональных данных.

Сегодня разберем, что такое персональные данные, какой правовой режим устанавливается в отношении персональных данных и какие обязанности возникают у работодателя.

Трудовой кодекс РФ (далее — ТК РФ) устанавливает особенности защиты, а также хранения, использования и передачи персональных данных работника в Главе 14 «Защита персональных данных работника». Правила работы с персональными данными содержатся в Федеральном законе «О персональных данных» от 27.07.2006 № 152-ФЗ.

Под персональными данными понимаетсялюбая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

Т.е. персональными данными является огромное количество информации, позволяющей идентифицировать человека, начиная от даты рождения, фамилии, имени, отчества, и заканчивая информацией о расовой, национальной принадлежности человека, его политических взглядах.

Можно привести примерный перечень персональных данных работника:

  • фамилия, имя, отчество;
  • дата рождения;
  • адрес места регистрации/места жительства;
  • сведения, содержащиеся в документах, предоставляемых при трудоустройстве: паспорте, трудовой книжке, документе об образовании, свидетельстве о государственном пенсионном страховании;
  • сведения о трудовом (страховом) стаже;
  • сведения о привлечении работника к материальной ответственности;
  • сведения о состоянии здоровья и результатах медицинского обследования работника;
  • любые иные сведения, позволяющие определить работника.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

В терминах Закона № 152-ФЗ организация-работодатель является оператором персональных данных, так как организует и осуществляет обработку персональных данных, а также совершает иные действия с персональными данными.

Следовательно, работодатель при принятии на работу работника, оформляя должным образом все необходимые документы, будет являться оператором, осуществляющим обработку персональных данных.

Источник получения персональных данных

Источником получения персональных данных о работнике может являться не только он сам. Однако, для исключения возможных неточностей все персональные данные работника следует получать у него самого.

Если персональные данные работника можно получить только у третьей стороны, работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных.

Например, если работодатель решит получить дополнительную информацию о профессиональной подготовке работника в другой организации, то ему необходимо получить письменное согласие работника на такой запрос. Для получения согласия работодатель может направить работнику уведомление о получении персональных данных работника от третьих лиц с просьбой дать согласие на получение таких данных.

Работа с персональными данными

Согласие на обработку персональных данных оформляется исключительно в письменной форме.

Однако из данного правила имеются исключения. В частности, допускается обработка персональных данных в случаях, когда такая обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных. Данное правило распространяется и на стороны трудового договора, то есть работника и работодателя.

Из сказанного следует, если работодатель получает от работника, хранит и передает лишь ту информацию, которая необходима для исполнения трудового договора, получение согласия работника на такие действия не требуется.

Возникает большое количество вопросов относительно контактных данных работника, ведь отсутствие такой информации не влечет невозможность исполнения трудового договора. Согласно статье 65 ТК РФ предоставление каких-либо документов с контактными данными не требуется. Поэтому, если работодатель желает получить такого рода информацию (а также иную информацию, неполучение которой не влечет невозможность исполнения договора), ему необходимо получить на это согласие работника.

Между тем, даже если у работника не берется согласие на обработку персональных данных, в целях соблюдения положений статьи 86 ТК РФ работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.

Статьей 88 ТК РФ установлены требования к передаче персональных данных работника.

Так, работодатель не вправе сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника и в иных предусмотренных законодательством случаях.

Были даны разъяснения, в каких случаях при передаче персональных данных работника третьим лицам согласия работника не требуется:

  • в Фонд социального страхования РФ, Пенсионный фонд РФ;
  • в банковские организации, открывающие и обслуживающие банковские карты для начисления заработной платы в случаях:
  • когда договор на выпуск банковской карты заключался напрямую с работником и в его тексте предусмотрены положения, предусматривающие передачу работодателем персональных данных работника;
  • наличия у работодателя доверенности на представление интересов работника;
  • когда соответствующая форма и система оплаты труда прописана в коллективном договоре

Порядок хранения и использования персональных данных работников устанавливается работодателем с соблюдением требований законодательства, а именно путем утверждения Положения о хранении и использовании персональных данных работников. В Положении стоит указать порядок допуска к работе с персональными данными, перечень данных, с которыми работают должностные лица, порядок передачи данных внутри и за пределы организации.

Доступ к персональным данным работника должен быть разрешен только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.

Защита персональных данных работника от неправомерного их использования или утраты обеспечивается работодателем за счет собственных средств.

Отдельные вопросы порядка работы с персональными данными

Работодатель вправе обрабатывать персональные данные уволенного работника в случаях и в сроки, предусмотренные федеральным законодательством. К таким случаям, в частности, относится обработка персональных данных для целей бухгалтерского и налогового учета. Также в случаях наличия согласия работника работодатель вправе хранить копию трудовой книжки уволенного работника.

Интересна позиция Роструда при оформлении пропусков для доступа к месту работы, которые представляют собой копию паспорта работника. Так, на сайте Роструда был задан вопрос, нарушает ли положение о защите персональных данных предъявление такого рода пропуска сотрудникам охранной организации (то есть третьему лицу). По мнению Роструда, оформление такого рода пропусков и обязание работников предъявлять такие пропуска сторонней организации возможно только с письменного согласия работника.

Необходимо отметить, что в случае хранения в личном деле каких-либо документов, касающихся родственников работников (например, копия свидетельства о рождении ребенка для получения вычета, копии свидетельства о заключении брака, др.), работодатель должен получить согласие на обработку персональных данных либо от совершеннолетних членов семьи, либо от самого работника, как полномочного представителя своих несовершеннолетних детей.

Кроме того, в целях соблюдения положений законодательства о персональных данных, не допускается издание одного приказа, например, о переводе нескольких работников на новые должности, так как такой приказ будет нарушать конфиденциальность персональных данных: в приказ включается информация о заработной плате каждого работника, а такие сведения не подлежат разглашению третьим лицам.

Многих работодателей интересует вопрос о возможности ведения видеонаблюдения на территории организации и необходимости получения согласия работников. Из статьи 22 ТК РФ вытекает право работодателя осуществлять контроль за трудовой деятельностью работников. Формы такого контроля законодательством не установлены. Они закрепляются локальными нормативными актами, действующими в организации. Следовательно, для введения системы видеонаблюдения работодателю необходимо издать соответствующий локальный нормативный акт, с которым ознакомить работников.

При осуществлении контроля работодатель обязан соблюдать конституционные права граждан, а также требования законодательства о защите персональных данных работников.

Ответственность за нарушения в сфере обработки персональных данных

Статьей 13.11 КоАП РФ предусмотрена ответственность за обработку персональных данных в случаях, не предусмотренных законодательством РФ, либо их обработка, не совместимая с целями сбора персональных данных. Организация по этой норме будет оштрафована на сумму от 30 000 до 50 000 рублей.

Частью 2 статьи 13.11 КоАП РФ выделен самостоятельный состав правонарушения, который образует обработка персональных данных без письменного согласия их субъекта (работника) либо обработка персональных данных с нарушением требований к составу сведений, включаемых в письменное согласие. Должностному лицу компании-работодателя грозит штраф в размере от 10 000 до 20 000 рублей, а организации — от 15 000 до 75 000 рублей.

По материалам журнала «Наша бухгалтерия»

Комментарии

11
  • Анна

    Интересно, а если приставы присылают и/лист на бывшего работника - им информацию без его согласия предоставлять нельзя?

  • Nаdine

    Мдя. Спасибо за статью. Правда, язык чешется сказать "что за хрень я сейчас прочитала". Но это не хрень, это наша теперешняя жизнь, увы. Что-то такое где-то я раньше читала, но "по кусочкам" - спасибо большое, что систематизировали.

    Хотя в реальной жизни на малом предприятии кто будет составлять и подписывать эти дурацкие бумажки?? правильно - никто. Хватает более важных дел. Будем лихорадочно делать задним числом в случае проверки(((

    • РюмкаБезысходности

      Так на то и рассчитано, что бы бизнес чувствовал себя тварью дрожащей права не имеющей. Для того и существуют эти горы бумажек ни о чём и не для чего. Пока лихорадочно собираешь справку для справки и разрешения для разрешения, некогда думать на что ушли мои налоги.

  • Дашуня

    Хотелось бы знать, а что делать . если работник не дал согласие на это обработку? Работать и исполнять свои обязанности я согласна, но не хочу, чтобы меня "обрабатывали". Какие действия работодатель тогда не вправе выполнять? Оснований для увольнения в этом отказе нет.

    • Ali

      По закону для обработка информации в целях исполнения закона вашего согласия не требуется.

      Т.е. для отчетности мне нужен ИНН и СНИЛС физлица, а значит для сбора, обработки и хранения этой информации мне не нужно согласие физлица на доступ к этим данным.

      Отсюда вопрос о каких данных идет речь?

Блокировка на маркетплейсах 2024: за что накажут, как снизить риски

У каждой онлайн-площадки своя стратегия взаимодействия с продавцами. Но условия работы у них схожи и политика блокировок одна и та же. Разберем, за что блокируют продавцов, на какой срок и что сделать, чтобы снизить такие риски.

Блокировка на маркетплейсах 2024: за что накажут, как снизить риски

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Пополнил брокерский счёт на 200 000 в апреле. Что купил? Часть 2

Заканчивается апрель, а вместе с ним и бюджет, который был выделен на инвестиции в этом месяце. В первой половине месяца я покупал в основном облигации, когда размещений был целый вагон и маленькая тележка, во второй половине удалось восстановить баланс. Дополнительных пополнений не было, но к 200 000 добавились купоны и дивиденды.

Пополнил брокерский счёт на 200 000 в апреле. Что купил? Часть 2

Как пережить эти выходные бухгалтеру, который не может ходить

Друзья, мало того, что я не смогла поехать в запланированную поездку, так у меня новая напасть - не могу наступать на ногу. Совсем. Давайте мне все вместе придумаем развлечения:сериалы, игры и тд.

28
Лучшие спикеры, новый каждый день

Когда за дробление бизнеса уголовку получит главбух. История одной подставы

Из статьи вы узнаете историю главбуха из Санкт-Петербурга Анны Филимоновой, которая из-за схем собственницы бизнеса получила уголовную судимость и миллионные долги.

Когда за дробление бизнеса уголовку получит главбух. История одной подставы
6

Расчет страховых взносов для МСП в 2024 году

Малый и средний бизнес вправе применять льготные тарифы для исчисления страховых взносов. Как рассчитать размер страховых взносов в 2024 году для малого и среднего предпринимательства, тарифы, сроки уплаты — обо всем расскажем подробнее.

Расчет страховых взносов для МСП в 2024 году

💥Обзор новостей: разработали вакцину от рака, «Мир» заработает в Египте, мужчины получают больше женщин на 27%

Добавим в ленту самых свежих новостей. Рассказываем обо всем, что писали и обсуждали в мире.

Опытом делятся эксперты-практики, без воды

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!

Будьте в курсе последних изменений в законодательстве! Выбирайте из 7 вебинаров интересные именно вам и записывайтесь. Учитесь, не выходя из дома или офиса! Забирайте в закладки календарь вебинаров для бухгалтера, которые пройдут в мае 2024. Подписчикам «Клерк.Премиум» — бесплатный доступ.

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!
13

Производители начнут маркировать икру с 1 мая

Икра осетровых и лососевых рыб будет подлежать обязательной маркировке. Покупатели смогут проверить происхождение продукта в системе «Честный ЗНАК».

Правильный онбординг новых сотрудников

Рассказываем, как правильно адаптировать новых сотрудников, как нормальный онбординг влияет на текучку и какие лайфхаки помогут сэкономить ресурсы компании на этом процессе.

1

Как бухгалтерской фирме эффективно перейти на гибридную удаленку. Кейс СБК «Профит»

Разбираем, как гибридный формат работы влияет на функционирование компании.

Как бухгалтерской фирме эффективно перейти на гибридную удаленку. Кейс СБК «Профит»
3
Пенсии

Юбилярам выплатят повышенную пенсию

Пенсионеры, которым исполнилось 80 лет, а также инвалиды первой группы получат доплату в размере 100% фиксированной части пенсии.

Банки

С 1 мая между своими банковскими счетами можно переводить без комиссии и до 30 млн рублей

Отправить деньги на свой счет в другие банки можно без комиссий. Также кредитным организациям запрещено ограничивать размер и число переводов в пределах 30 млн рублей.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Простая электронная подпись: использование, преимущества и перспективы развития

Простая электронная подпись (ПЭП) — удобный и доступный инструмент, который позволяет придавать юридическую силу электронным документам, экономить время и ресурсы на бумажной волоките. Разберемся, что такое ПЭП, как ее получить и использовать, а также поговорим о преимуществах и перспективах развития этой технологии.

Простая электронная подпись: использование, преимущества и перспективы развития
Инвестиции

Дивиденды мая. Ну вот, опять богатеть

Обновил дивидендный календарь, оставил дивиденды, которые утверждены на май, ведь что? Ведь дивидендный сезон в самом разгаре, вот что. Компании объявляют и выплачивают годовые дивы за весь 2023 год, а также некоторые компании платят за первый квартал 2024.

Дивиденды мая. Ну вот, опять богатеть

​Налоговая оговорка. Оговорка не приговорка (каламбур)

Нас уже несколько раз просили разобрать вопрос налоговой оговорки.

​По ту сторону судебного процесса: история одного дела

Как известно нашим уважаемым подписчикам, на канале мы регулярно приводим обзоры наиболее интересных дел, выводы по которым могут быть полезными налогоплательщикам. Однако, гораздо больше сил и времени наши консультанты тратят на непосредственное участие в самих судебных процессах.

А как у них? Налогообложение в Катаре

Сегодня поговорим о Катаре – стратегическом партнере России на ближнем востоке. Государство, которое занимает третье в мире место по запасам природного газа, но у которой ограниченный ресурс в агропромышленной сфере из-за суровых условий региона местоположения.

С 1 мая в России переводы между своими счетами в разных банках станут бесплатными

Сейчас на переводы себе и другим людям действует общий лимит СБП — 100 тысяч рублей в месяц.

«Тинькофф Инвестиции»: 3 мая завершается прием заявок на обмен заблокированных иностранных активов

«Тинькофф Инвестиции» опубликовали инструкцию по обмену заблокированных иностранных активов для своих клиентов в Telegram-канале.

Интересные материалы

С 29 апреля — новая форма уведомления в налоговую о невозможности подачи документов в срок

ФНС утвердила новые форму и формат уведомления в налоговую о невозможности представления в установленные сроки документов и информации в электронной форме.