Согласие на обработку пд работника

Согласие на обработку персональных данных: как его правильно оформить в 2019 году

Согласие на обработку пд работника

ФЗ о персональных данных определяет для операторов по обработке данных, признаваемых персональными, защищать их, не допуская неконтролируемое распространение этой информации.

Операторами считаются все хозяйствующие субъекты, которые имеют трудовые контракты с наемными работниками.

Работать с информацией они могут, только если у сотрудника взято предварительное согласие на обработку персональных данных. Скачать бланк на 2019 год можно ниже.

Персональные данные – что к ним относится

Положения нормативных актов к персональным данным относят следующую информацию о работнике:

  • Указанные полностью Ф.И.О.
  • Сведение о том, где и когда родился сотрудник компании.
  • Адрес, по которому он фактически проживает, а также тот, который указан в паспорте или ином подобном документе.
  • Номер контактного телефона, электронной почты.
  • Положение работника в семье, в обществе.
  • Внешние данные работающего на предприятии, его пол.
  • Наличие у сотрудника имущества.
  • Имеющееся у работника образование, полученная им профессия, квалификация или специализация.
  • Сведения об имеющихся у сотрудника доходов.
  • Состояние здоровья сотрудника.
  • И другая информация, признаваемая персональной в соответствии с законами или внутренними нормативными актами предприятия.

Перечень информации, признаваемой персональной является открытым, его можно дополнять.

Внимание! Существует информация, которая никогда не должна запрашиваться у работника, даже если он дает на нее согласие, так как она входит в его личную жизнь. Примером таким данных могут выступать сведения о национальности или вероисповедании сотрудника.

Закон о персональных данных с 1 июля 2017 года, ужесточивший наказание за их разглашение, устанавливает, что каждый работодатель является оператором по их обработке. Поэтому он должен осуществлять специальные мероприятия по их защите.

С этой целью он разрабатывает и использует Положение о защите персональных данных работников. Обязательным приложением к нему должно идти согласие работника на использование сведений о нем.

Этот документ составляется сразу же, как только осуществляется прием на работу сотрудника в компанию. Так как при трудоустройстве он в организацию предоставляет значительный объем информации о себе, который не должен подлежать разглашению.

Однако, работа компании предполагает взаимодействия с широким кругом лиц, с которыми отношения устанавливаются через сотрудников компании. Поэтому некоторую информацию фирме приходится разглашать, например, данные работника, указанные в доверенности и т.д..

Чтобы это она могла делать, ответственные работники должны при каждом подобном случае у соответствующих сотрудников брать согласие на разглашение. Причем в согласии обязательно указывается – какие именно данные подлежат передаче. Человек, работающий на предприятии, имеет право отменить свое согласие в любое время.

Очень часто зарплата сотрудников перечисляется на их карт-счета, которые открываются в банках. Для этого обязательно необходимо взять у персонала компании соответствующие согласия.

Внимание! В любом случае согласие у работника предприятия должно получаться в добровольном порядке, без принуждения человека к этому.

Вся информация, полученная компанией о работнике, может использоваться с его разрешения только в хозяйственных целях, а именно:

  • Повышение образования работника;
  • Для целей создания для работника безопасных условий работы;
  • Для обеспечения учета и контроля результатов трудовой деятельности работника.

Администрация должна в обязательном порядке объяснить своему работнику каким образом она собирается применять предоставленную им информацию, как осуществляется хранение и защита личных данных сотрудников.

Также субъекты должны знать, что если запрос о предоставлении личных данных исходит от государственных органов по запросам, то в этом случае допускается их разглашение, и получать на это согласие работника не нужно.

Если работник откажется предоставить согласие на использование его личных данных, администрация сможет осуществить их обработку в рамках выполнения своих обязанностей по трудовому договору с работником (например, при осуществлении обязательного страхования и т. д.).

Внимание! Однако, существуют такие последствия отказа работника от передачи согласия, когда он не сможет выполнять своих трудовых обязанностей. Например, на предприятии существует контрольно-пропускной режим. Без согласия сотрудника на разглашение его данных, руководство не сможет оформить ему пропуск, а поэтому он не сможет ходить на работу.

В связи с тем, что для данного документа не закреплена какая-либо стандартная форма, его можно составить произвольно. Однако к его оформлению желательно подойти со всей ответственностью, чтобы показать организации серьезность своих намерений.

Заполнять согласие нужно начинать с верхней части листа слева. Там нужно написать название компании, куда отправляется документ, название должности руководителя и его Ф.И.О.

После этого надо немного отступить вниз, после чего записать название бланка – «Согласие на обработку моих персональных данных».

Гражданин заполняет согласие от своего имени, указывая полные Ф.И.О., домашний адрес, сведения о документе, при помощи которого он может подтвердить свою личность — обычно это паспорт. Необходимо указать серию и номер документа, его дату и место оформления.

Дальше необходимо сделать ссылку на статьи закона по защите персональных данных, для соблюдения которого оформляется это разрешение. После чего работник письменно дает свое согласие на использование данных о себе.

Чтобы указать, кому именно выдается это разрешение, записывается полное название хозяйственного субъекта, а также его юридические или фактический адрес.

Следующим шагом закон требует, чтобы в документе было конкретно указано для каких целей будет производиться разглашение данных, а также какие именно сведения могут передаваться третьим лицам. Все это лучше оформлять в виде единого списка.

Так, работник может давать согласие организации на передачу его Ф.И.О., даты рождения, сведений об удостоверяющем документе, адреса проживания или регистрации, телефона для связи, семейного положения, сведений о членах семьи, сведений о размере зарплаты, данных о стаже, полученных наградах и т. д.

Следом нужно указать, какими именно способами будет выполняться обработка, хранение и передача получаемой информации.

Если ожидается, что данные о сотруднике будут передаваться нескольким органам, организациям или лицам, то желательно получать отдельное согласие по каждому из них.

Дальше нужно обязательно указать период, в течение которого данное разрешение будет действительно.

В согласие должно быть включено уведомление о том, что выданное разрешение может быть отозвано, и указать порядок этой процедуры.

Также желательно в документ включать строку, путем которой работник сообщал бы о том, что проинформирован о своих правах, возникающих при передаче, обработке и защите личных сведений.

Составление согласия завершается проставлением работником своей должности, подписи и личных данных, а также даты его оформления.

Можно ли отменить или аннулировать соглашение

Со временем у гражданина может возникнуть ситуация, при которой он против, чтобы производилось использование ранее им переданных данных. При этом нужно обязательно выяснить, производил ли он подписание письменного соглашения на их обработку.

Если нет — то он должен обращаться в суд, поскольку был нарушен закон о неприкосновенности личной жизни. Если же согласие на обработку данных он давал, то нужно произвести его отзыв.

Внимание! Заявление на отзыв нужно составлять в двух копиях. Одна остается у оператора, у которого отзывается разрешение, а на второй нужно попросить поставить отметку о получении запроса. По закону, в течение оговоренного срока получатель заявления должен письменно ответить на него.

Если заявление на отзыв отправляется по почте, то делать это желательно заказным письмом как по фактическому, так и по юридическому адресам.

Производить отзыв рекомендуется в следующих случаях:

  • После выплаты кредита банку;
  • После пользования услугами организаций, в которых для их получения необходимо было сообщать сведения о себе;
  • При переводе ребенка в другую школу;
  • При смене места работы;
  • При завершении лечения в медицинских центрах.

Важно! После получения документа на отзыв, оператор должен перестать использовать личные данные гражданина, и при возможности произвести их уничтожение.

За разглашение персональных данных 137 ук рф устанавливает несколько видов наказаний.

Сбор и распространение данных о частной жизни без согласия на это лица может наказываться:

  • Штраф до 200 тыс. р.;
  • Зарплата или другой доход за 18 месяцев;
  • Обязательные работы до 360 часов;
  • Исправительные работы до 1 года;
  • Принудительные работы до 2 лет с лишением возможности занимать конкретные должности на срок до 3 лет;
  • Арест до 4 месяцев;
  • Лишение свободы до 2 лет с лишением возможности занимать должность на срок до 3 лет.

Если нарушение было произведено с использованием служебного положения:

  • Штраф от 100 тыс. до 300 тыс. р.;
  • Зарплата или другой доход от 1 до 2 лет;
  • Лишение права находиться на должности в период от 2 до 5 лет;
  • Принудительные работы до 4 лет с лишением возможности занимать конкретные должности на период до 5 лет;
  • Арест до 6 месяцев;
  • Лишение свободы до 4 лет с лишением возможности занимать должность на период до 5 лет.

Источник: https://buhproffi.ru/dokumenty/soglasie-na-obrabotku-personalnyh-dannyh.html

Согласие на обработку персональных данных в 2020 году — требования закона – Институт Профессионального Кадровика

Согласие на обработку пд работника
24 декабря

1600

#CNT# data-template-html-inactive=В избранное #CNT#>

Требования закона об обработке персональных данных в организации изложены в № 152-ФЗ и в Трудовом кодексе и содержатся в следующих разделах:

  • ст. 86 ТК – общие вопросы;
  • ст. 9 № 152-ФЗ – права субъекта и содержание согласия на обработку ПД.

Часть 4 ст. 9 дает развернутый перечень пунктов, которые оно должно включать.

Если личные сведения обрабатываются для исполнения закона в силу нормативных требований — согласие не нужно. К примеру, трудовой договор не получится подготовить без ФИО, номера СНИЛС и т.д.

Если же сведения потребовались для дополнительных, не связанных с исполнением норм закона намерений, письменное согласие на обработку персональных данных с заполнением всех пунктов необходимо.

Какая информация о субъекте указывается в согласии:

  1. ФИО, адрес, данные паспорта.
  2. ФИО работодателя или название организации и ее адрес.
  3. С какой целью передаются ПД.
  4. Полный список данных для обработки которых дается согласие субъекта (работника, соискателя, третьего лица).
  5. ФИО или название лица, которое обрабатывает ПД, если оператор поручил ему обработку.
  6. Перечисляются действия, которые намеревается произвести оператор, и на которые дается данное согласие. Здесь же указывается обобщенный перечень методов, которые применяются работодателем для обработки ПД.
  7. Согласие имеет конечный срок действия, который указывается письменно, наравне с остальными сведениями в его тексте. Если данный разрешающий документ не подпадает под действие специальных норм №152-ФЗ или других, указывается способ отзыва согласия на обработку персональных данных при необходимости.
  8. Если согласие подписывает представитель субъекта, он заполняет те же данные плюс реквизиты доверенности.

Согласие на обработку персональных данных образец

Важно!Некоторые предприятия имеют обширные социальные программы, действие которых распространяется на совершеннолетних и несовершеннолетних родственников работника. Это могут быть полисы ДМС, путевки. В таких ситуациях также обрабатывается личная информация и также необходимо получение письменного согласия от них как от субъектов ПД. Оно может быть оформлено отдельным документом, подписанным лично или получено через представителя, которым может выступить сам работник. Фактическое согласие на обработку персональных данных несовершеннолетних дает сам работник — их родитель.

В тексте согласия на обработку ПД цели обработки указываются для каждого вида данных (если их несколько).

Однако для достижения поставленных законом условий конкретности и информированности рекомендуем в одном документе указывать одну цель и, соответственно, сведения именно для этой цели.

Требование конкретности не допускает использование в согласии работника на обработку персональных данных размытых и общих формулировок:: «данные», «сведения», «информация» и так далее. Обрабатываемая конфиденциальная информация указывается точно.

Пример«паспортные данные: серия, номер, кем, где, когда выдан, фамилия, имя, отчество…» .

Образец согласия на обработку персональных соискателя

СоветРекомендуем на передачу личной информации каждому получателю (третьему лицу) оформлять отдельное согласие.

Если вы указываете в согласии срок его действия, необходимо удостовериться, что он совпадает с требованиями закона об архивном деле.

При указании срока обработки меньше, чем этого требуют нормы, работодателем будут нарушены предписания архивного законодательства.

Обязательно ставится подпись субъекта после заполнения согласия на обработку персональных данных работника (соискателя, третьего лица).

Согласие на обработку персональных данных соискателя скачать

Скачать согласие на обработку персональных данных

Максимально полно о доступе к персональным данным, законодательству и практике, а также ответственности за разглашение в этой области вам расскажут эксперты Валентина Митрофанова и Мария Финатова в нашем новом онлайн-курсе по ПД. Узнайте о тонкостях обработки ПДн применительно к вашей сфере деятельности

 

Источник: https://profkadrovik.ru/articles/working-conditions/consent-to-the-processing-of-personal-data-of-the-subject-requirements-of-the-law/

Персональные данные работников: каким должно быть согласие на их обработку

Согласие на обработку пд работника

Любой работодатель вынужден обрабатывать персональные данные сотрудников: без этого невозможно ни провести собеседование, ни заключить трудовой договор.

Однако, согласно действующему законодательству, в отдельных случаях работодателю не нужно никаких дополнительных разрешений или согласий на обработку персональных данных.

Чтобы в кадровых документах был порядок, давайте разберемся, в каких случаях и с какой целью работодатель может обрабатывать персональные данные работников, а также выясним, что должно содержаться в согласии на их обработку.

Что такое персональные данные?

Для начала определимся с понятиями. В соответствии со статьей 3 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных», персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Иными словами, это сведения, с помощью которых можно идентифицировать конкретное лицо (в нашем случае — работника). К персональным данным работника можно отнести его фамилию, имя, отчество, год, месяц, дату и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессию или другую информацию. Под обработкой персональных данных следует понимать любое действие или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Когда требуется согласие на обработку персональных данных?

Возникает вопрос: на каких условиях и в каких пределах работодатель может обрабатывать персональные данные работников? Для начала обратимся к Трудовому кодексу РФ. В соответствии со статьей 86 ТК РФ, обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества. При этом при определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией Российской Федерации, Трудовым кодексом и иными федеральными законами, к которым в первую очередь относится Федеральный закон от 27.07.2006 г. №152-ФЗ «О персональных данных». Теперь выясним, в каких случаях работодатель может обрабатывать персональные данные работника. Основания для этого перечислены в статье 6 закона «О персональных данных». Данная статья содержит более 10 оснований для обработки персональных данных, но особое внимание стоит обратить на первые два.1) Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Иными словами, оператор (в нашем случае — работодатель) может обрабатывать персональные данные при наличии согласия работника. 2) Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. Иными словами, работодатель имеет право обрабатывать персональные данные работника без каких-либо дополнительных согласий в случае, если такая обработка требуется для достижения целей и задач, предусмотренных законом. Приведем пример. В соответствии со статьей 57 Трудового кодекса РФ, при заключении трудового договора работодатель обязан включить в него обязательные сведения о работнике, к которым относятся его фамилия, имя, отчество, а также сведения о документе, удостоверяющем личность (проще говоря, паспортные данные). Нужно ли получать от работника согласие на то, чтобы обрабатывать такие персональные данные в указанных целях? Нет, согласие получать не нужно, поскольку работодатель в данном случае выполняет прямое указание закона. Аналогичная ситуация будет во всех случаях, когда, обрабатывая персональные данные работника, работодатель выполняет требование закона — осуществляет воинский учет, подает отчетность в государственные органы и прочее. Для обработки персональных данных в таких случаях и в таких целях согласие не требуется. Приведем другой пример. Предположим, персональные данные работника нужны работодателю в иных целях, прямо не предусмотренных законом (например, для размещения информации на сайте, для предоставления корпоративных бонусов, для оформления зарплатного проекта и т.п.). В этом случае основание, которое мы рассматривали выше, уже не будет работать. Если основание для обработки персональных данных, используемое работодателем, не подходит под другие основания, указанные в статье 6 Закона «О персональных данных», обработку следует совершать с согласия субъекта (работника).

Что нужно указать в согласии?

Вопрос о форме такого согласия на практике является спорным. В соответствии с частью 1 статьи 9 закона «О персональных данных», согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. Требования согласия на обработку персональных данных устанавливаются в случаях, когда закон требует получения согласия именно в письменной форме — к примеру, в случае обработки биометрических персональных данных, специальных категорий персональных данных (национальная принадлежность, политические взгляды, религиозные или философские убеждения, состояние здоровья). В остальных случаях прямого указания на то, что согласие должно быть получено в письменном виде, нет. А следовательно, не должно быть и жестких требований к такому согласию. Тем не менее не будет лишним использование работодателем формы согласия на обработку персональных данных по тем требованиям, которые закон предъявляет к письменной форме. В этом случае риск споров с инспекционными органами и самими работниками в разы сокращается. Требования к письменной форме согласия на обработку персональных данных приведены в части 4 статьи 9 закона «О персональных данных». Так, в согласии нужно указать следующее: 1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;4) цель обработки персональных данных;5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;9) подпись субъекта персональных данных.

Какой должна быть цель обработки персональных данных

Важно правильно определить цель, с которой работодатель получает персональные данные работника (учитывая, что цель — это не выполнение требования закона, а что-то другое). Обратите внимание, обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, не совместимая с целями сбора персональных данных. и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. Таким образом, в отношении каждой категории персональных данных, которые получает работодатель от работника, должна быть четко сформулирована цель, очевидная и понятная. Данная цель должна быть прямо указана в согласии на обработку персональных данных (вместе с самими персональными данными, согласие на обработку которых дает работник). В случае достижения цели оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение. Именно от цели обработки персональных данных зависит то, какие действия сможет предпринимать работодатель и как распоряжаться персональными данными работника.

Наша рубрика с материалами экспертов по кадровому делопроизводству пополняется еженедельно. Чтобы не пропустить самое важное, подпишитесь на наш Телеграм-канал.

Источник: https://www.SuperJob.ru/pro/5365/

Нужно ли согласие на обработку персональных данных в 2020 году

Согласие на обработку пд работника

Данную статью посвятим тому, что собой представляют персональные данные, каким должно быть согласие на обработку персональных данных при приеме на работу, при каких обстоятельствах и кто может обладать доступом к субъектным сведениям о персонале.

Что считается персональными данными

Согласно статье 23 Конституции РФ, каждый человек обладает правом на неприкосновенность жизни, семейную, частную тайну, защиту своих имени и чести. Совокупностью правовых норм, установленных главой 14 ТК РФ, регулируются действия по сбору, хранению, обработке, передаче и использованию субъектных данных персонала организаций.

Среди локальных нормативных актов стоит акцентировать внимание на Положении о персонале, которые разрабатывается работодателем, и своим действием распространяется на коллектив компании, Положении о порядке использования личных сведений кадрового состава предприятия и других, подобных им.

Персональными данными сотрудника считаются сведения, необходимые работодателю для вступления с ним в трудовые отношения. Такие данные относятся к группе документированной информации, то есть сведений, зафиксированных на материальном носителе с идентифицирующими их реквизитами.

Объем и вид информации, составляющих личные данные, должны быть определены в соответствующем локальном акте компании.

Информацией, составляющей личные сведения, считается следующая:

  • данные, которые предоставляет работник при трудоустройстве, установленные ст. 65 ТК РФ;
  • данные, получаемые и создаваемые работодателем в период осуществления принятым на работу гражданином трудовой деятельности;
  • сведения о сотруднике, которые хранятся у работодателя после расторжения с ним трудовых взаимоотношений.

Данные личного характера разделяются на два вида:

  1. сведения, являющиеся фактами, и не подлежащие субъективной оценке, к примеру, специальность, приобретенная сотрудником в ходе обучения в каком-либо учебном заведении;
  2. сведения оценочного характера, содержащиеся, в частности, в заключении аттестационной комиссии, характеристике и др.

Обработка персональных данных

Процедура обработки личных данных специалиста – совокупность отношений, которые возникают в процессе:

  1. формирования информационной базы на основе получения, комбинирования, хранения, документирования сведений о конкретном трудоустраиваемом гражданине в порядке, регламентированном ст. 86 ТК РФ;
  2. использования отдельной документации, а также иного рода информации, которая относится к числу личных данных специалиста, находящихся на хранении у нанимателя.

Субъектами таких взаимоотношений выступают:

  • работодатель;
  • работник (или его представитель);
  • должностные лица, которые осуществляют обработку персональной информации;
  • третьи лица, предоставляющие (или получающие) информацию о сотруднике.

Цели обработки субъектной информации кадров в организации:

  1. обеспечение соблюдения норм законодательства;
  2. обеспечение личной безопасности соискателей/рабочих;
  3. содействие в их трудоустройстве/карьерном росте;
  4. контролирование количества и качества трудовых процессов и обеспечение сохранности имущества организации.

Нужно ли оформлять согласие

Законом не закреплена процедура обработки данных индивидуального характера о работниках, но в ст. 86 Трудового кодекса РФ приведен список общих требований, которые для обеспечения прав граждан предъявляются к обработке подобных сведений.

Среди них стоит назвать следующие:

  1. обрабатываться личные сведения о трудоустроенных могут исключительно в ранее указанных целях;
  2. определяя количественный перечень подлежащих анализу персональных сведений сотрудника, работодатель должен опираться на Конституцию РФ и содержимое иных федеральных законов;
  3. вся информация данного типа должна получаться исключительно у работника. В случае ее предоставления третьими лицами должно быть предоставлено согласие работника на обработку персональных данных в письменной форме;
  4. наниматель не обладает правом получения и обработки данных сотрудника о его частной (личной) жизни и религиозных, политических и любых других убеждениях. Если же подобное требуется условиями предстоящей профессиональной деятельности, то работа с такими материалами возможна лишь при документальном, то есть письменном, согласии на то работника;
  5. работодатель не может использовать данные личного характера, отражающих участие сотрудников в деятельности профсоюзных организаций или членство в общественных объединениях. Исключение являются случаи, определенные соответствующими федеральными законами;
  6. принимая решения, затрагивающие индивидуальные интересы сотрудника, наниматель не может брать за основу личные сведения о нем, которые были получены после проведения автоматизированного сбора подобных материалов;
  7. защищены данные личного характера персонала от утраты и неправомерного использования должны быть нанимателем за его счет в установленном ФЗ порядке;
  8. работник и/или его представитель должны быть под роспись ознакомлены с документацией организации, утверждающей порядок обработки субъектных данных каждого сотрудника, а также о своих обязанностях и правах в данной области;
  9. работники не обязаны отказываться от прав на защиту и сохранение тайны;
  10. меры по защите личных сведений о кадровом составе компании должны быть выработаны совместно работодателем, представителем работника и ним лично.

Нужно ли согласие

Согласно общим правилам, обрабатываться данные работников могут только с согласия на то последних (п. 1 ст. 6 Закон о персональных данных). Однако обязан ли работодатель при приеме на работу брать заявление об обработке персональных данных?

Статьей 6 указанного выше Закона установлено, что в большинстве случаев нанимателю не требуется получать согласие рабочего на обработку его личных данных, поскольку осуществление этой процедуры происходит в целях исполнения контракта о сотрудничестве.

Вместе с тем нередко на практике случается так, что получить заявление о согласии работника на обработку персональных данных при приеме на работу необходимо.

В таком случае данного рода разрешение может быть составлено в устной или письменной форме.

Получение письменного разрешения на обработку личных сведений необходимо:

  • при обработке информации личного характера, касающейся частной жизни;
  • при обработке биометрических данных;
  • для осуществления трансграничной передачи личных сведений;
  • для принятия решений на основе только автоматизированной обработки данных персонального характера.

Важно отметить, что согласие на обработку персональных данных работника обязательно должно быть получено при включении последних в общедоступные источники. В таком случае письменное согласие должно содержать:

  • Ф.И.О., адрес трудоустраиваемого, номер основного удостоверяющего личность документа, сведения о последнем: дата выдачи и орган, выдавший его;
  • название и адрес оператора, который получил согласие субъекта личной информации;
  • цель обработки субъектной информации;
  • список персональных сведений, которые могут обрабатываться согласно этому разрешению;
  • перечень действий, которые могут быть совершены с персональными сведениями, основываясь на этом согласии, общее описание допустимых для применения оператором способов;
  • срок действия согласия и порядок его отзыва.

Подобное согласие может быть отозвано субъектом в любой момент. В таком случае обработка данных индивидуального характера о нем должна быть прекращена, а все сведения уничтожены в трехдневный срок с даты составления отзыва.

Об этой возможности сотрудник должен быть уведомлен до момента составления разрешительного документа на обработку личных сведений.

Кроме того, существует возможность установления иного срока и условий по обоюдной договоренности сторон.

Может ли сотрудник отказать

Если работник не подписывает согласие на обработку персональных данных, обрабатываться сведения о нем должны сотрудниками кадровой службы организации в пределах, установленных действующим российским трудовым законодательством.

Если же предполагаемые действия приведут к выходу за пределы законов, необходимо будет получить от работника соответствующее согласие, то есть документированное добровольное волеизъявление сотрудника о предоставлении разрешения на использование его личных данных для сформулированных целей.

Права сотрудников и персональные данные

Права рабочих в сфере защиты их личных данных регламентированы ст. 88 ТК РФ.

Условно права трудящихся в данном направлении делятся на три группы:

  • информация о персональных данных в полном объеме, включая допустимую их обработку;
  • запрос устранения недостатков, которые имеют место в личном деле рабочего в информационной базе компании;
  • защита от бездействия или неправомерных действий работодателя любыми определенными законом способами.

Вышеназванные права работников четко прописаны в ФЗ «Об информации, ее защите и информатизации» от 20 февраля 1995 г., а также установлены отдельными федеральными актами, постановлениями Правительства России, указами Президента РФ.

Также трудовым законодательством предусмотрена возможность требования работником выдачи ему копии любой записи из личного дела, содержащей персональные данные о нем.

Ответственность за разглашение личных данных

В соответствии со ст. 90 Трудового кодекса РФ, лица, из-за действий или бездействия которых были нарушены нормы, регулирующие получение, защиту и обработку персональных сведений кадрового состава компании, несут юридическую ответственность.

Так, согласно ст. 24 ФЗ № 24 от 20 февраля 1995 г.

, ответственность за ограничение доступа в незаконном порядке к сведениям и нарушение порядка защиты последних возлагается на руководящие лица и других служащих организаций, органов государственной власти при наличии вины с их стороны в соответствии с действующим гражданским, уголовным законодательством и законами об административных правонарушениях.

Согласно ст.

13 Кодекса об административных правонарушениях РФ, при нарушении утвержденного законом порядка хранения, сбора и использования, в том числе распространения, сведений о гражданах, предусмотрена административная ответственность посредством наложения штрафа размером до пяти минимальных оплат труда или предупреждения об этой возможности в отношении рядовых работников. При совершении должностными лицами аналогичных действий размер административного штрафа для них может достигать десяти минимальных зарплат, и для юридических лиц в таких случаях – ста минимальных заработных плат.

Ст.

137 УК РФ установлена уголовная ответственность за противозаконное распространение или сбор информации о частной жизни граждан, составляющей их семейную/личную тайну, без их на то согласия, либо распространение сведений данной категории в публичном выступлении, если подобные деяния совершались из корыстной или любой другой личной заинтересованности и способны были причинить вред правам граждан. Наказанием в таком случае выступает штраф размером от 250 до 500 заработных плат.

Источник: https://podborkadrov.com/priem-na-rabotu/obshhie-voprosy/soglasie-na-obrabotku-personalnyx-dannyx.html

Роскомнадзор – Согласие на обработку персональных данных

Согласие на обработку пд работника

Согласие на обработку персональных данных

Скачать образец (DOC, 78.5 Кб)

СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

Я,_____________________________________________________________________________________________________, паспорт серия _____ № ______ выдан «__» ______ г. __________________________________________________________,

                                                                                                             (кем выдан)                          

зарегистрированной(го) по адресу: ________________________ даю _____________________________________________

                                                                                                                                    (наименование оператора)

 (ОГРН _____________, ИНН __________), зарегистрированному по адресу: ______________________ _________________________________________________, (далее – оператор) согласие на обработку своих персональных данных.

В лице представителя субъекта персональных данных  (заполняется в случае получения согласия от представителя субъекта персональных данных)

[attention type=red]
________________________________________________________________________________________________________
[/attention]

(фамилия, имя, отчество полностью)

паспорт серия _____ № ______ выдан «__» ______ г. __________________________________________________________,

                                                                                                              (кем выдан)

проживающий по адресу: __________________________________________________________________________________

действующий от имени субъекта персональных данных на основании

[attention type=red]
________________________________________________________________________________________________________
[/attention]

(реквизиты доверенности или иного документа, подтверждающего полномочия представителя)

Цель обработки персональных данных:

– обеспечение соблюдения требований законодательства Российской Федерации;

– оформление и регулирование трудовых отношений;

– отражение информации в кадровых документах;

– начисление заработной платы;

– исчисление и уплата налоговых платежей, предусмотренных законодательством Российской Федерации;

– представление законодательно установленной отчетности в отношении физических лиц в ИФНС и внебюджетные фонды;

– подача сведений в банк для оформления банковской карты и последующего перечисления на нее заработной платы;

– предоставление налоговых вычетов;

– обеспечение безопасных условий труда;

– исполнение обязательств, предусмотренных договорами _____________________________________________________

                                                                                                               (указать какими)

[attention type=red]
________________________________________________________________________________________________________
[/attention]

(указать иные цели (при наличии)

Перечень персональных данных, на обработку которых дается согласие:

– фамилия, имя, отчество;

– год, месяц, дата и место рождения;

– свидетельство о гражданстве (при необходимости);

– реквизиты документа, удостоверяющего личность;

– идентификационный номер налогоплательщика, дата постановки его на учет, реквизиты свидетельства постановки на учет в налоговом органе;

– номер свидетельства обязательного пенсионного страхования, дата регистрации в системе обязательного пенсионного страхования;

– номер полиса обязательного медицинского страхования;

– адрес фактического места проживания и регистрации по месту жительства и (или) по месту пребывания;

– почтовый и электронный адреса;

– номера телефонов;

графии;

– сведения об образовании, профессии, специальности и квалификации, реквизиты документов об образовании;

– сведения о семейном положении и составе семьи;

– сведения об имущественном положении, доходах, задолженности;

– сведения о занимаемых ранее должностях и стаже работы, воинской обязанности, воинском учете;

[attention type=red]
________________________________________________________________________________________________________
[/attention][attention type=red]
________________________________________________________________________________________________________
[/attention]

(указать иные категории ПДн, в случае их обработки)

Наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу___________________________________________

[attention type=red]
________________________________________________________________________________________________________
[/attention]

(указать полное наименование юридического лица,фамилия, имя, отчество и адрес физического лица, осуществляющего обработку персональных данных по поручению оператора, которому будет поручена обработка)

Перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных:

Обработка вышеуказанных персональных данных будет осуществляться путем смешанной (автоматизированной, не автоматизированной) обработки персональных данных.

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных  (только те, которые применяются реально)

Обработка вышеуказанных персональных данных будет осуществляться путем ________________________________

___________________________________________________________________________ обработки персональных данных.

                     (указать способ обработки (смешанной, автоматизированной, неавтоматизированной)

Даю согласие на передачу (предоставление) оператором моих данных: ___________________________________________

[attention type=red]
________________________________________________________________________________________________________
[/attention]

(указать полное наименование юридического лица;фамилия, имя, отчество и адрес физического  лица; передачу которым дается согласие)

путем __________________________________________________________________________________________________

                                                                                 (предоставления, допуска, предоставления)

Срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

Настоящее согласие на обработку персональных данных действует с момента его представления оператору
до «__» _________20___ г. или на период действия ________________ и может быть отозвано мной в любое время путем подачи оператору заявления в простой письменной форме.

Персональные данные субъекта подлежат хранению в течение сроков, установленных законодательством Российской Федерации.

Персональные данные уничтожаются: по достижению целей обработки персональных данных; при ликвидации или реорганизации оператора; на основании письменного обращения субъекта персональных данных с требованием о прекращении обработки его персональных данных (оператор прекратит обработку таких персональных данных в течение 3 (трех) рабочих дней, о чем будет направлено письменное уведомление субъекту персональных данных в течение 10 (десяти) рабочих дней.

____________________________________   /______________/                                                                 «__» ________ 20__г.

Источник: https://54.rkn.gov.ru/protection/docsamples/

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.