Замена персональных данных

Проводим инструктаж по теме: "Замена персональных данных". Здесь собрана информация из авторитетных источников и даны комментарии. Однако, каждый случай индивидуален. Всегда имеются нюансы. Если есть вопросы, то вы всегда можете их задать дежурному консультанту.

Изменение персональных данных работника

В процессе трудовой деятельности изменение персональных данных работника – ситуация частая. Вступление в брак, развод, смена места жительства и т.п. – все эти обстоятельства влекут (могут повлечь) изменение общей категории персональных данных. Что потребует учет изменений и обновление соответствующей информации.

Обязанность работника сообщать об изменении своих данных

Строго говоря, обязанность работника сообщать сведения об изменении своих данных законодательством РФ прям не предусмотрена. “Опытные” работодатели обычно включают такую обязанность в текст трудового договора. Ведь если данные не уточнить, то становится проблематично выполнять некоторые обязанности. Например, выплачивать заработную плату на карточку. Или представлять сведения в налоговую и ФСС.

Помимо трудового договора требование сообщить об изменении сведений может содержаться в Положении о персональных данных. Не только требование, но еще и срок.

Сообщить работодателю об изменении своих данных – в интересах работника. У работодателя есть право запросить такие документы самостоятельно в силу ст. 65 Трудового кодекса РФ. Но только при заключении трудового договора. Затем в ходе трудовых отношений такую обязанность может устанавливать только локальный акт. Но судебная практика придерживается позиции, что злоупотребление правом, в том числе со стороны работника, недопустимо. Работнику мы рекомендуем не скрывать свои данные. Тем более, что запросить их у третьих лиц работодатель может только с письменного согласия на передачу персональных данных.

Оформляем изменение персональных данных работника

Во-первых, работодатель вносит изменения в трудовой договор с работником. Некоторые оформляют это с помощью приказа. Однако логичнее заключить дополнительное соглашение к трудовому договору. Тем более, что это позволит в дальнейшем избежать путаницы с документами – приказами и иными распоряжениями в отношении работника. Аналогичной позиции придерживается трудовая инспекция.

Во-вторых, изменяется и личная карточка работника. Напомним, что в соответствии с требованиями законодательства это обязательный документ. Личное дело – на усмотрение работодателя. А карточку он оформить на работника обязан.

В-третьих, при необходимости, работодатель вносит исправления в трудовую книжку работника. От руки и с указанием основания.

При изменении персональных данных работника работодатель хранит копии соответствующих документов, но только с учетом срока хранения персональных данных.

Источник: http://iskiplus.ru/izmenenie-personalnyx-dannyx-rabotnika/

Ответственность за нарушение закона о персональных данных

Лицам, нарушившим требования закона о персональных данных, в зависимости от конкретных обстоятельств и серьезности деяния может грозить не только административная и уголовная ответственность, но также гражданско-правовая и даже дисциплинарная (таблица 1). При этом административная ответственность с 1 июля 2017 года ужесточилась – вместо одного состава правонарушения ст. 13.11 КоАП РФ теперь предусматривает семь, а максимальный штраф составляет 75 тыс. руб.

Таблица 1. «Виды ответственности за нарушение закона о персональных данных»

Вид ответственности

Нарушение

Санкция

Норма

Неправомерный отказ в предоставлении гражданину и (или) организации информации, предоставление которой предусмотрено законом, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации

Административный штраф на должностных лиц в размере от 5 тыс. до 10 тыс. руб.

Обработка персональных данных в случаях, не предусмотренных законом, либо обработка, несовместимая с целями сбора персональных данных

Предупреждение или административный штраф:

  • на граждан – от 1 тыс. до 3 тыс. руб.;
  • на должностных лиц – от 5 тыс. до 10 тыс. руб.;
  • на юридических лиц – от 30 тыс. до 50 тыс. руб.

Обработка персональных данных без письменного согласия субъекта, когда это необходимо, либо обработка данных с нарушением требований к составу сведений, включаемых в такое согласие

  • на граждан – от 3 тыс. до 5 тыс. руб.;
  • на должностных лиц – от 10 тыс. до 20 тыс. руб.;
  • на юридических лиц – от 15 тыс. до 75 тыс. руб.

Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к политике обработки персональных данных

Предупреждение или административный штраф:

  • на граждан – от 700 до 1 тыс. руб.;
  • на должностных лиц – от 3 тыс. до 6 тыс. руб.;
  • на индивидуальных предпринимателей – от 5 тыс. до 10 тыс. руб.;
  • на юридических лиц – от 15 тыс. до 30 тыс. руб.

Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

Предупреждение или административный штраф:

  • на граждан – от 1 тыс. до 2 тыс. руб.;
  • на должностных лиц – от 4 тыс. до 6 тыс. руб.;
  • на индивидуальных предпринимателей – от 10 тыс. до 15 тыс. руб.;
  • на юридических лиц – от 20 тыс. до 40 тыс. руб.

Невыполнение оператором в установленные сроки требования субъекта персональных данных или его представителя либо Роскомнадзора об уточнении персональных данных, их блокировании или уничтожении (если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки)

Предупреждение или административный штраф:

  • на граждан – от 1 тыс. до 2 тыс. руб.;
  • на должностных лиц – от 4 тыс. до 10 тыс. руб.;
  • на индивидуальных предпринимателей – от 10 тыс. до 20 тыс. руб.;
  • на юридических лиц – от 25 тыс. до 45 тыс. руб.

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих их сохранность и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении них

  • на граждан – от 700 до 2 тыс. руб.;
  • на должностных лиц – от 4 тыс. до 10 тыс. руб.;
  • на индивидуальных предпринимателей – от 10 тыс. до 20 тыс. руб.;
  • на юридических лиц – от 25 тыс. до 50 тыс. руб.

Невыполнение оператором, являющимся государственным или муниципальным органом, обязанности по обезличиванию персональных данных либо несоблюдение установленных для этого требований или методов

Читайте так же:  Выход из академического отпуска после армии

Предупреждение или наложение административного штрафа на должностных лиц в размере от 3 тыс. до 6 тыс. руб.

Непредставление или несвоевременное представление в государственный или иной уполномоченный орган сведений, представление которых предусмотрено законом либо предоставление таких сведений в неполном объеме или в искаженном виде

  • на граждан – от 100 до 300 руб.;
  • на должностных лиц – от 300 до 500 руб.;
  • на юридических лиц – от 3 тыс. до 5 тыс. руб.

Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или СМИ

Ш траф до 200 тыс. руб., либо обязательные работы на срок до 360 ч асов , либо исправительны е работы на срок до одного года, либо принудительные работы на срок до двух лет ( с лишением права занимать определенные должности на срок до трех лет или без такового ) , либо арест на срок до четырех месяцев, либо лишение свободы на срок до двух лет ( с лишением права занимать определенные должности на срок до трех лет )

То же деяние, совершенное с использованием служебного положения

Ш траф от 100 тыс. до 300 тыс. руб. , либо лишение права занимать определенные должности на срок от двух до пяти лет, либо принудительные работы на срок до четырех лет ( с лишением права занимать определенные должности на срок до пяти лет или без такового ) , либо арест на срок до шести месяцев, либо лишение свободы на срок до четырех лет ( с лишением права занимать определенные должности на срок до пяти лет )

Незаконное публичное распространение информации, указывающей на личность лица, не достигшего 16 лет, по уголовному делу, либо информации, содержащей описание полученных им в связи с преступлением физических или нравственных страданий

Ш траф от 100 тыс. до 300 тыс. руб., либо лишение права занимать определенные должности на срок от трех до пяти лет, либо принудительны е работ ы на срок до пяти лет ( с лишением права занимать определенные должности на срок до шести лет или без такового ), либо арест на срок до шести месяцев, либо лишение свободы на срок до пяти лет ( с лишением права занимать определенные должности на срок до шести лет )

Неправомерный отказ должностного лица в предоставлении документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление ему неполной или заведомо ложной информации, если это причинило вред правам и законным интересам граждан

Ш траф до 200 тыс. руб., либо лишение права занимать определенные должности на срок от двух до пяти лет

Неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло ее уничтожение, блокирование, модификацию либо копирование

Ш траф до 200 тыс. руб. , либо исправительные работы на срок до одного года, либо ограничение свободы на срок до двух лет, либо принудительны е работ ы на срок до двух лет, либо лишение свободы на тот же срок

Причинение лицу убытков в результате нарушения правил обработки его персональных данных.

Под убытками при этом понимаются:

  • расходы, которые лицо произвело или должно будет произвести для восстановления нарушенного права;
  • утрата или повреждение его имущества;
  • неполученные доходы, которые лицо получило бы, не будь его право нарушено.

Причинение гражданину морального вреда (нравственных страданий) вследствие нарушения правил обработки персональных данных

Компенсация морального вреда (независимо от возмещения имущественного вреда и понесенных субъектом убытков)

Разглашение одним работником персональных данных другого, если они стали известны ему в связи с исполнением трудовых обязанностей

Иные нарушения в области персональных данных при их обработке

Источник: http://www.garant.ru/actual/persona/otvetstvennost/

Изменение персональных данных работника

В соответствии со ст. 85 Трудового кодекса Российской Федерации (далее – ТК РФ), персональные данные работника — это информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. Все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие (п. 3 ст. 86 ТК РФ).

Помимо ТК РФ вопросы, связанные с обработкой персональных данных, урегулированы Федеральным законом «О персональных данных» от 27.07.2006 N 152-ФЗ (далее — Федеральный закон N 152-ФЗ), в соответствии с которым работодатель относится к операторам персональных данных. Обработка персональных данных должна осуществляться на основе принципа достоверности персональных данных, их достаточности для целей обработки (п. 4 части 1 ст. 5 Федерального закона N 152-ФЗ).

Право работодателя запросить у работника документы, содержащие его персональные данные, предусмотрено только в статье 65 Трудового кодекса РФ. При заключении трудового договора лицо, поступающее на работу, предъявляет работодателю:

  • паспорт или иной документ, удостоверяющий личность;
  • трудовую книжку, за исключением случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства;
  • страховое свидетельство государственного пенсионного страхования;
  • документы воинского учета — для военнообязанных и лиц, подлежащих призыву на военную службу;
  • документ об образовании, о квалификации или наличии специальных знаний — при поступлении на работу, требующую специальных знаний или специальной подготовки.

Очевидно, что в процессе трудовых отношений персональные данные работника могут измениться: работник может поменять фамилию, обменять паспорт, повысить свое образование, получить дополнительное образование. Вся эта информация имеет, безусловно, важное значение для работодателя, который обязан не просто вести учет изменений, но и осуществлять определенные действия, в ситуации, когда такие изменения происходят.

В частности, прямо предусмотрена обязанность работодателя в случае изменения сведений о работнике внести изменения в трудовую книжку и личную карточку работника, а также поменять страховое свидетельство обязательного пенсионного страхования (п. 2.3 Инструкции по заполнению трудовых книжек, утвержденной постановлением Минтруда России от 10.10.2003 N 69, Указания по применению и заполнению форм первичной учетной документации, утвержденные постановлением Госкомстата РФ от 05.01.2004 N 1, а также ст. 15 Федерального закона «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» от 01.04.1996 N 27-ФЗ). Несмотря на это, ни ТК РФ, ни Федеральный закон N 152-ФЗ не предоставляет работодателю право требовать от работника своевременного предоставления сведений об изменении его данных. В законодательстве практически отсутствуют механизмы, позволяющие обеспечить реализацию принципа достоверности персональных данных и их достаточности. Работодатель не наделен полномочиями, позволяющими ему своевременно и в полном объеме получать достоверные данные у работника — субъекта персональных данных.

Читайте так же:  Общий срок исковой давности установлен лет

В пределах своей компетенции в соответствии с трудовым законодательством и иными нормативными правовыми актами, содержащими нормы трудового права, коллективными договорами, соглашениями работодатели, за исключением работодателей — физических лиц, не являющихся индивидуальными предпринимателями, вправе принимать локальные нормативные акты, содержащие нормы трудового права (ст. 8, ст. 22 ТК РФ).

Поэтому права и обязанности работников и работодателей в области защиты и обработки персональных данных могут быть установлены в положении о защите персональных данных или ином документе, регулирующем взаимоотношения сторон трудового договора в этой области. Работники и их представители должны быть ознакомлены под роспись с этими документами (п. 8 ст. 86 ТК РФ), которые в силу ст. 21 ТК РФ являются для работников обязательными. Обращаем внимание, что эти документы не могут ограничивать гарантии работников, ухудшить их положение по сравнению с установленным ТК РФ, Федеральным законом N 152-ФЗ, коллективными договорами и соглашениями.

Тем не менее, даже если в организации не принят локальный нормативный акт, обязывающий работника своевременно и в полном объеме предоставлять информацию об изменении его персональных данных, это не лишает работодателя возможности обратиться к работнику с соответствующей просьбой о том, чтобы работник либо подтвердил верность уже имеющихся у работодателя сведений либо представил информацию об их изменении.

Отметим, что в п. 27 постановления Пленума Верховного Суда РФ от 17.03.2004 N 2 «О применении судами Российской Федерации Трудового кодекса Российской Федерации» разъяснено, что в отношениях между работником и работодателем должен соблюдаться общеправовой принцип недопустимости злоупотребления правом, в том числе и со стороны самих работников. В частности, недопустимо сокрытие работником временной нетрудоспособности на время его увольнения с работы, либо того обстоятельства, что он является членом профессионального союза или руководителем (его заместителем) выборного коллегиального органа первичной профсоюзной организации, выборного коллегиального органа профсоюзной организации структурного подразделения организации (не ниже цехового и приравненного к нему), не освобожденным от основной работы, когда решение вопроса об увольнении должно производиться с соблюдением процедуры учета мотивированного мнения выборного органа первичной профсоюзной организации, либо соответственно с предварительного согласия вышестоящего выборного профсоюзного органа. Работодатель не должен отвечать за неблагоприятные последствия, наступившие вследствие недобросовестных действий со стороны работника.

Полагаем, что подход суда, примененный в отношении споров о восстановлении на работе, может быть использован и в других ситуациях, когда работник намеренно злоупотребляет правом. Поэтому, даже если в организации не принято положение о защите персональных данных, иного документа, возлагающего на работника обязанность предоставлять сведения об изменении персональных данных работодателю, работник все равно не вправе отказывать работодателю в предоставлении соответствующей информации.

Следовательно, действующее законодательство не предоставляет работодателю право требовать от работника своевременного предоставления сведений об изменении его данных, если иное не установлено в локальных нормативных актах работодателя, например, в положении о защите персональных данных. Тем не менее, работодатель может обратиться к работнику с просьбой подтвердить верность уже имеющихся у работодателя сведений либо представить информацию об их изменении.

Эксперты службы Правового консалтинга ГАРАНТ
Виктория Павленко, Артем Барсегян

Источник: http://www.garant.ru/article/6501/

Замена персональных данных

Рассмотрев вопрос, мы пришли к следующему выводу:

Получать новое согласие работника при изменении его персональных данных не нужно при условии, что срок действия первоначального не истек или оно не было отозвано работником. Тот факт, что в самом согласии указаны прежние персональные данные, не отменяет и не изменяет действие данного согласия и не делает его недействительным.

1. Согласно ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон N 152-ФЗ) персональные данные — это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), а обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

При обработке персональных данных оператор должен руководствоваться принципами, сформулированными в ст. 5 Закона N 152-ФЗ. Так, надлежит учитывать, что обработке подлежат только персональные данные, которые отвечают целям их обработки (п. 4 ч. 1 ст. 5 Закона N 152-ФЗ). Обрабатываемые персональные данные не могут быть избыточными по отношению к заявленным целям их обработки (п. 5 ч. 1 ст. 5 Закона N 152-ФЗ). При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность (п. 6 ст. 5 Закона N 152-ФЗ). Заключая трудовой договор лицо, поступающее на работу, предъявляет работодателю документы, указанные в части первой ст. 65 ТК РФ. В этих документах содержатся персональные данные лица, ищущего работу. Если предстоящая обработка персональных данных не подпадает под исключения, предусмотренные п.п. 2-11 ч. 1 ст. 6, п.п. 2-10 ч. 2 ст. 10 Закона N 152-ФЗ, то работодателью необходимо получить согласие гражданина на обработку его персональных данных (п. 1 ч. 1 ст. 6, п. 1 ч. 2 ст. 10 Закона N 152).

Видео (кликните для воспроизведения).

Согласие на обработку персональных дается субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом (ч. 1 ст. 9 Закона N 152-ФЗ). Исключительно в письменной форме согласие требуется, в частности, на обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, биометрических персональных данных, на трансграничную передачу персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных. Требования к содержанию такого согласия изложены в ч. 4 ст. 9 Закона N 152-ФЗ. Если согласие на обработку персональных данных составляется в форме электронного документа, то оно должно быть подписано электронной подписью.

Читайте так же:  Копия заявления об отмене судебного приказа

Кроме того, условие об обязанности работника в определенные сроки сообщать работодателю об изменении своих персональных данных может быть включено в трудовой договор. По мнению специалистов Роструда, это не нарушает действующих норм законодательства (смотрите: Информационный портал Роструда «Онлайнинспекция.РФ», март 2018 г.). Неисполнение требований локального нормативного акта, условий трудового договора в данном случае может расцениваться как нарушение дисциплины труда (смотрите, например, решение Первомайского районного суда г. Мурманска Мурманской области от 01.07.2016 по делу N 2-6858/2016).

Помимо этого, подобные меры позволят работодателю избежать претензии к нему со стороны работников или контролирующих органов при возникновении тех или иных негативных последствий использования неактуальных сведений при заполнении документов в целях предоставления их в различные государственные органы (смотрите, например, решение Сургутского городского суда Ханты-Мансийского автономного округа — Югры от 18.04.2017 по делу N 12-305/2017, решение Тагилстроевского районного суда г. Нижнего Тагила Свердловской области от 08.12.2014 по делу N 2-2474/2014).

Эксперт службы Правового консалтинга ГАРАНТ

Информационное правовое обеспечение ГАРАНТ

Многоканальный телефон: (347) 292-44-44

*(1) Унифицированная форма N Т-2 (утверждена постановлением Госкомстата РФ от 05.01.2004 N 1).

*(2) Изменение анкетных данных: как отразить документально (И. Гущина, «Кадровик. Кадровое делопроизводство», N 5, май 2010 г.).

Источник: http://www.bashinform.ru/likbez/1149078/

Памятка сотруднику на случай изменения персональных данных

Когда понадобится: чтобы напомнить сотруднику порядок действий при изменении его персональных данных (фамилии, номера паспорта, адреса и т. д.).

Памятка работнику на случай изменения персональных данных

Понятие персональных данных

Ваши персональные данные содержатся в трудовом договоре, трудовой книжке, личной карточке, во всех приказах, издаваемых в период работы, и иных документах.

Специалисты отдела кадров и бухгалтерии вправе запрашивать только те персональные данные, которые напрямую относятся к вашей трудовой деятельности. К персональным данным, которые необходимы специалистам отдела кадров и бухгалтерии в процессе трудовых отношений, относятся ваши фамилия, имя, отчество, паспортные данные, адрес местожительства, номера телефонов, сведения о вступлении в брак, разводе, рождении детей, фамилии, имена и отчества членов семьи, другие индивидуальные сведения (например, информация об инвалидности или наличии особых званий). Указанные персональные данные специалисты отдела кадров и бухгалтерии могут получить только от вас. Порядок получения, обработки и защиты ваших персональных данных регулируются статьей 86 Трудового кодекса РФ, Законом от 27 июля 2006 г. № 152-ФЗ, Положением о работе с персональными данными ЗАО «Бета».

Персональные данные необходимы для:

  • заключения трудового договора и заполнения иных кадровых документов;
  • оформления (замены) свидетельства пенсионного страхования;
  • оформления (замены) полисов добровольного медицинского страхования;
  • оформления (замены) банковских карт для выплаты зарплаты;
  • получения стандартных налоговых вычетов на детей;
  • предоставления дополнительных льгот и компенсаций особым категориям работников (например, инвалидам);
  • представления унифицированной отчетности в контролирующие ведомства (налоговую инспекцию, ФСС России, ПФР) и т. п.

В связи с указанным в случае изменения ваших персональных данных вам необходимо в обязательном порядке сообщить в отдел кадров о таком изменении и предоставить новые сведения. Несвоевременное уведомление об изменении персональных данных может неблагоприятно отразиться, например, на последующем оформлении пенсии, восстановлении трудовой книжки, предоставлении своевременной медицинской помощи в рамках добровольного медицинского страхования.

При изменении персональных данных

Если вы изменили имя, фамилию, вступили в брак, развелись, стали родителем и т. п., то вам необходимо получить документы, подтверждающие указанные изменения и события. Такими документами могут быть паспорт, свидетельство о смене имени, отчества, заключении брака, разводе, рождении ребенка.

В течение пяти рабочих дней после получения документов, подтверждающих соответствующие изменения, уведомьте отдел кадров об изменении и представьте следующие документы:

  • при изменении имени, фамилии – паспорт, свидетельство о смене имени, фамилии;
  • при смене местожительства (прописки) – паспорт с отметкой о новом местожительстве;
  • при вступлении в брак – паспорт с отметкой о вступлении в брак, свидетельство о вступлении в брак, паспорт с новой фамилией (в случае смены фамилии);
  • при разводе – паспорт с отметкой о расторжении брака, свидетельство о расторжении брака, паспорт с новой фамилией (в случае смены фамилии);
  • при рождении ребенка – паспорт с отметкой о наличии детей, свидетельство о рождении ребенка;
  • при получении дополнительного образования, повышении квалификации – подтверждающий документ: удостоверение, свидетельство, диплом и т. п.;
  • при получении награды, звания – подтверждающий документ: приказ, распоряжение, наградной лист, свидетельство и т. п.

После этого специалист отдела кадров по мере необходимости внесет изменения в трудовой договор, личную карточку, трудовую книжку, свидетельство о пенсионном страховании и иные документы.

Уважаемые работники! Пожалуйста, будьте внимательны. Проверяйте корректность оформления документов, удостоверяющих личность, и своевременно сообщайте об их изменении. При возникновении вопросов обращайтесь к специалистам отдела кадров и бухгалтерии:

бухгалтер Наталья Владимировна Лисицина – 8 (999) 666-66-66;

инспектор по кадрам Эльвира Витальевна Дождева – 8 (999) 222-22-22.

Дополните настоящую памятку своими советами работнику, у которого изменились персональные данные, если, на ваш взгляд, они будут ценны другим работникам, и передайте их в отдел кадров.

Источник: http://hr-portal.ru/doki/pamyatka-sotrudniku-na-sluchay-izmeneniya-personalnyh-dannyh

Как работодателю не налететь на штраф из-за защиты персональных данных

Работодатель, принимая на работу нового сотрудника, запрашивает у него согласие на обработку персональных данных.

Сегодня разберем, что такое персональные данные, какой правовой режим устанавливается в отношении персональных данных и какие обязанности возникают у работодателя.

Трудовой кодекс РФ (далее — ТК РФ) устанавливает особенности защиты, а также хранения, использования и передачи персональных данных работника в Главе 14 «Защита персональных данных работника». Правила работы с персональными данными содержатся в Федеральном законе «О персональных данных» от 27.07.2006 № 152-ФЗ.

Под персональными данными понимаетсялюбая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

Читайте так же:  Судебная практика делам возмещении ущерба дтп

Т.е. персональными данными является огромное количество информации, позволяющей идентифицировать человека, начиная от даты рождения, фамилии, имени, отчества, и заканчивая информацией о расовой, национальной принадлежности человека, его политических взглядах.

Можно привести примерный перечень персональных данных работника:

  • фамилия, имя, отчество;
  • дата рождения;
  • адрес места регистрации/места жительства;
  • сведения, содержащиеся в документах, предоставляемых при трудоустройстве: паспорте, трудовой книжке, документе об образовании, свидетельстве о государственном пенсионном страховании;
  • сведения о трудовом (страховом) стаже;
  • сведения о привлечении работника к материальной ответственности;
  • сведения о состоянии здоровья и результатах медицинского обследования работника;
  • любые иные сведения, позволяющие определить работника.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

В терминах Закона № 152-ФЗ организация-работодатель является оператором персональных данных, так как организует и осуществляет обработку персональных данных, а также совершает иные действия с персональными данными.

Источник получения персональных данных

Если персональные данные работника можно получить только у третьей стороны, работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных.

Например, если работодатель решит получить дополнительную информацию о профессиональной подготовке работника в другой организации, то ему необходимо получить письменное согласие работника на такой запрос. Для получения согласия работодатель может направить работнику уведомление о получении персональных данных работника от третьих лиц с просьбой дать согласие на получение таких данных.

Работа с персональными данными

Однако из данного правила имеются исключения. В частности, допускается обработка персональных данных в случаях, когда такая обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных. Данное правило распространяется и на стороны трудового договора, то есть работника и работодателя.

Из сказанного следует, если работодатель получает от работника, хранит и передает лишь ту информацию, которая необходима для исполнения трудового договора, получение согласия работника на такие действия не требуется.

Возникает большое количество вопросов относительно контактных данных работника, ведь отсутствие такой информации не влечет невозможность исполнения трудового договора. Согласно статье 65 ТК РФ предоставление каких-либо документов с контактными данными не требуется. Поэтому, если работодатель желает получить такого рода информацию (а также иную информацию, неполучение которой не влечет невозможность исполнения договора), ему необходимо получить на это согласие работника.

Между тем, даже если у работника не берется согласие на обработку персональных данных, в целях соблюдения положений статьи 86 ТК РФ работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.

Статьей 88 ТК РФ установлены требования к передаче персональных данных работника.

Так, работодатель не вправе сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника и в иных предусмотренных законодательством случаях.

  • в Фонд социального страхования РФ, Пенсионный фонд РФ;
  • в банковские организации, открывающие и обслуживающие банковские карты для начисления заработной платы в случаях:
  • когда договор на выпуск банковской карты заключался напрямую с работником и в его тексте предусмотрены положения, предусматривающие передачу работодателем персональных данных работника;
  • наличия у работодателя доверенности на представление интересов работника;
  • когда соответствующая форма и система оплаты труда прописана в коллективном договоре

Порядок хранения и использования персональных данных работников устанавливается работодателем с соблюдением требований законодательства, а именно путем утверждения Положения о хранении и использовании персональных данных работников. В Положении стоит указать порядок допуска к работе с персональными данными, перечень данных, с которыми работают должностные лица, порядок передачи данных внутри и за пределы организации.

Доступ к персональным данным работника должен быть разрешен только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.

Защита персональных данных работника от неправомерного их использования или утраты обеспечивается работодателем за счет собственных средств.

Отдельные вопросы порядка работы с персональными данными

Интересна позиция Роструда при оформлении пропусков для доступа к месту работы, которые представляют собой копию паспорта работника. Так, на сайте Роструда был задан вопрос, нарушает ли положение о защите персональных данных предъявление такого рода пропуска сотрудникам охранной организации (то есть третьему лицу). По мнению Роструда, оформление такого рода пропусков и обязание работников предъявлять такие пропуска сторонней организации возможно только с письменного согласия работника.

Необходимо отметить, что в случае хранения в личном деле каких-либо документов, касающихся родственников работников (например, копия свидетельства о рождении ребенка для получения вычета, копии свидетельства о заключении брака, др.), работодатель должен получить согласие на обработку персональных данных либо от совершеннолетних членов семьи, либо от самого работника, как полномочного представителя своих несовершеннолетних детей.

Кроме того, в целях соблюдения положений законодательства о персональных данных, не допускается издание одного приказа, например, о переводе нескольких работников на новые должности, так как такой приказ будет нарушать конфиденциальность персональных данных: в приказ включается информация о заработной плате каждого работника, а такие сведения не подлежат разглашению третьим лицам.

Многих работодателей интересует вопрос о возможности ведения видеонаблюдения на территории организации и необходимости получения согласия работников. Из статьи 22 ТК РФ вытекает право работодателя осуществлять контроль за трудовой деятельностью работников. Формы такого контроля законодательством не установлены. Они закрепляются локальными нормативными актами, действующими в организации. Следовательно, для введения системы видеонаблюдения работодателю необходимо издать соответствующий локальный нормативный акт, с которым ознакомить работников.

Читайте так же:  Юридическое сопровождение сделки отзывы

При осуществлении контроля работодатель обязан соблюдать конституционные права граждан, а также требования законодательства о защите персональных данных работников.

Ответственность за нарушения в сфере обработки персональных данных

Частью 2 статьи 13.11 КоАП РФ выделен самостоятельный состав правонарушения, который образует обработка персональных данных без письменного согласия их субъекта (работника) либо обработка персональных данных с нарушением требований к составу сведений, включаемых в письменное согласие. Должностному лицу компании-работодателя грозит штраф в размере от 10 000 до 20 000 рублей, а организации — от 15 000 до 75 000 рублей.

Источник: http://www.klerk.ru/buh/articles/483924/

Некоторые особенности обработки персональных данных сотрудников

Можно ли хранить копии документов (паспорта, СНИЛС, трудовой книжки и др.) в личном деле работника? Если нет, какие риски возникают для автономного учреждения в случае хранения копий? У учреждения есть положение о защите персональных данных (ПД), в котором в том числе урегулированы вопросы их хранения, и заявление работника на хранение ПД.

Порядок ведения личного дела работника действующим законодательством не установлен. В то же время, по мнению Роструда, работодатель вправе хранить в личном деле работника копии его документов (паспорта, СНИЛС, трудовой книжки и др.) при соблюдении следующих условий:

1) кадровая служба получила от работника согласие на хранение и обработку ПД (ст. 88 ТК РФ);

2) персональные данные сотрудника обрабатываются исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности, контроля количества и качества выполняемой работы и обеспечения сохранности имущества (п. 1 ст. 86 ТК РФ);

3) объем ПД, указанных в копиях документов, не превышает объем данных, которые работодателю необходимо использовать в соответствии с заявленными целями обработки (ч. 5 ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ)). При определении объема и содержания обрабатываемых ПД работника учреждение должно руководствоваться Конституцией РФ, ТК РФ и иными федеральными законами (п. 2 ст. 86 ТК РФ).

Однако Роскомнадзор придерживается другой точки зрения. Данное ведомство, а за ним и суды признают, что хранение копий паспорта, страниц военного билета, свидетельств о заключении брака, рождении ребенка превышает объем обрабатываемых ПД работника, нарушает права и свободы гражданина, снижает уровень прав и гарантий работника, противоречит федеральному законодательству. В частности, подобный вывод сделан в постановлениях ФАС СКО от 21.04.2014 по делу № А53-13327/2013, от 11.03.2014 по делу № А53-10287/2013. Судьи считают, что для обработки ПД работников достаточно сверить предоставленные данные с оригиналами, а хранить копии документов не нужно.

К сведению
Роскомнадзор – уполномоченный федеральный орган исполнительной власти по защите прав субъектов персональных данных (см. Постановление Правительства РФ от 16.03.2009 № 228).

В свою очередь, ответственность за нарушения в области персональных данных установлена ст. 13.11 КоАП РФ. Так, обработка ПД в случаях, не предусмотренных законодательством РФ, либо обработка ПД, несовместимая с целями их сбора (за исключением случаев, подпадающих под действие ч. 2 ст. 13.11), чревата предупреждением или штрафом в размере от 5 000 до 10 000 руб. для должностных лиц и от 30 000 до 50 000 руб. для юридических лиц (ч. 1 ст. 13.11). А за обработку ПД без письменного согласия субъекта ПД (если оно должно быть получено) либо обработку с нарушением установленных требований к составу сведений, включаемых в согласие субъекта на обработку его данных, должностным лицам грозит штраф в размере от 10 000 руб. до 20 000 руб., юридическим лицам – от 15 000 руб. до 70 000 руб. (ч. 2 ст. 13.11).

Чтобы исключить вероятность несанкционированного проникновения в служебные помещения автономного учреждения, руководитель принял решение изготовить работникам пропуска. На них будут фотографии, позволяющие идентифицировать владельцев. Нужно ли получать их письменное согласие на использование фото (обработку персональных данных)?

Да, получать согласие работников в данной ситуации нужно. Сбор, оформление, размещение, использование фотографий подпадают под понятие обработки персональных данных (п. 3 ст. 3 Закона № 152-ФЗ). В то же время сведения, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются для установления личности, относятся к биометрическим ПД. В эту категорию попадают и фотографии. Согласно ч. 1 ст. 11 Закона № 152-ФЗ биометрические ПД можно обрабатывать только при наличии письменного согласия субъекта ПД.

Аналогичного мнения придерживаются судьи (см., например, Определение ВС РФ от 05.03.2018 № 307-КГ18-101 по делу № А42-342/2017).

Правомерно ли включение в трудовой договор с работником пункта о его обязанности уведомлять работодателя об изменении своих персональных данных?

Согласно ч. 4 ст. 57 ТК РФ в трудовом договоре могут предусматриваться дополнительные условия, не ухудшающие положение работника по сравнению с установленным трудовым законодательством и иными актами, содержащими нормы трудового права, коллективным договором, соглашениями, локальными актами. В частности, можно внести условия:

– об уточнении места работы (с указанием структурного подразделения и его местонахождения) и (или) о рабочем месте;

– о неразглашении охраняемой законом тайны (государственной, служебной, коммерческой и иной).

На основании ч. 5 ст. 57 ТК РФ по соглашению сторон в трудовой договор могут также включаться права и обязанности работника и работодателя, установленные трудовым законодательством и иными актами, содержащими нормы трудового права, локальными актами, а также права и обязанности сторон, вытекающие из условий коллективного договора, соглашений. Невключение в трудовой договор каких-либо из указанных прав и (или) обязанностей не может рассматриваться как отказ от их реализации (исполнения).

Таким образом, включение в трудовой договор с работником условия о том, что он обязан сообщать работодателю об изменении своих персональных данных, не нарушает действующие нормы законодательства.

Видео (кликните для воспроизведения).

Источник: http://www.klerk.ru/buh/articles/474748/

Замена персональных данных
Оценка 5 проголосовавших: 1

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here