В 2019 году работодателю необходимо получить согласие работников на передачу их персональных данных третьему лицу. Поводов для передачи данных может быть много, например, заключение договоров ДМС или получение “зарплатных” карт. Читайте о том, как оформляется процедура, скачайте готовый образец документа
- В каких случаях требуется передача персональных данных работника третьим лицам
- Как оформляется передача данных
- Как составить согласие на передачу персональных данных третьим лицам
- Ответственность за нарушения
Законодательство в сфере персональных данных с каждым годом предъявляет все более жесткие требования к их защите. Очевидно, что операторы собирают их не только для того, чтобы хранить и оберегать; обработка подразумевает и их передачу.
Статьей 88 ТК РФ определено, что в общих случаях передача персональных данных третьим лицам осуществляться не может. За исключением двух вариантов:
1. Служащий дал письменное согласие на передачу, при этом его предварительно проинформировали, кому и для чего понадобилась его личная информация.
2. Конфиденциальные данные передаются без согласия их субъекта в особых случаях:
- в госорганы;
- при угрозе жизни и здоровью человека;
- в случаях, определенных федеральным законом.
Если с первым пунктом всё понятно, то второй нуждается в пояснениях.
Что касается госорганов, то работодатель не может не передавать им сведения о сотрудниках. Это:
- Фонд соцстрахования;
- Пенсионный фонд;
- Налоговые органы;
- Трудовая инспекция;
- Органы исполнительной власти, расследующие несчастные случаи в компании.
Очевидно, что отказ служащего от посредничества нанимателя во взаимодействии с этими учреждениями невозможен.
Кредитные учреждения, банки, страховые компании в этот перечень не входит. Им информация предоставляется только с письменного согласия служащего.
► Что касается передачи ПДн при угрозе жизни и здоровью – это вопрос приоритетности безопасности человеческой жизни. Например, при внезапном ухудшении здоровья, распространении инфекций, неоднократных отравлениях нанимателю придется по запросу передать в медучреждение имеющуюся у него информацию о здоровье служащего.
Также в некоторых отраслях от сотрудников требуется предварительное медобследование (медкнижка), результаты которого предъявляются контролирующим органами при проверках.
► Что касается случаев, определяемых федеральным законом к ним можно отнести, например, ч. 5 ст. 20 ФЗ № 79-ФЗ от 27.07.2004 г, который обязывает опубликовывать в СМИ по их обращениям информацию о доходах и имуществе госслужащих.
Есть еще несколько ситуаций, в которых у работодателя возникают сомнения: можно передавать ПДн или нет.
► Передача между структурными подразделениями (от кадровика к бухгалтеру или в отдел безопасности). Данная процедура необходима, и она возможна, но должна быть оговорена в Положении о защите ПДН, с которым служащий ознакомлен. Обмен данными происходит между лицами, включенными в приказ о сотрудниках, имеющих допуск к ПДн персонала.
► Передача родственникам служащего. Несмотря на близкие связи, они в данной ситуации являются третьими лицами, и без согласия сотрудника получить его данные не могут.
► Передача сведений в профсоюз – с письменного согласия сотрудника.
Содержание
- 0.1 Как оформляется передача данных
- 0.2 Как составить согласие на передачу персональных данных третьим лицам
- 0.3 Ответственность за нарушения
- 1 Персональные данные в договоре как прописать
- 1.1 В каких случаях необходим договор на обработку персональных данных? образец и правила составления
- 1.2 День 5
- 1.3 Организация заключает договор на поставку и оказание услуг с физическими лицами (в том числе физическими лицами, являющимися ИП), при этом клиенты представляют свои персональные данные: фамилию, имя, отчество, адрес проживания, адрес регистрации, паспортные данные, данные об ИНН и из пенсионного свидетельства
- 1.4 10 Ошибок, которые не стоит допускать при оформлении документов, связанных с персональными данными
- 1.5 Можно ли согласие на обработку персональных данных прописать в договоре
- 1.6 Как прописать в договоре арендные каникулы – образец
- 1.7 Соглашение о неразглашении конфиденциальной информации
- 1.8 О защите персональных данных работников
- 1.9 Меры по защите персональных даных сотрудников
- 1.10 Оформляем образец обязательства о неразглашении персональных данных работников
- 1.11 Владельцев сайтов могут оштрафовать на 75 000 ₽ за персональные данные
- 1.12 Требования при передаче персональных данных третьим лицам
- 1.13 Передача персональных данных третьим лицам в 2019 году
- 1.14 Договор на обработку персональных данных — образец
- 1.15 Соглашение о передаче персональных данных
- 1.16 Оформляем документы для защиты личных данных работников
- 2 Передача персональных данных третьим лицам в 2019 году
- 3 Согласие на обработку персональных данных – Документы делопроизводства предприятия
Как оформляется передача данных
При заключении трудового договора получить у работника письменное согласие на предоставление его персональных данных третьим лицам во всех необходимых ситуациях до момента увольнения – нельзя.
Алгоритм передачи персональных данных третьим лицам в 2019 такой:
Шаг 1. От инстанции нанимателю пришел письменный запрос. Основной его критерий – мотивированность. Документ должен включать в себя указание цели запроса, ссылку на правовые основания запроса, перечень запрашиваемой информации.
Шаг 2. Проанализировав полученную бумагу, наниматель может сразу отказать в выдаче ПДн, если у него возникнут сомнения, аргументировав отказ тем, что запрашиваемые сведения отнесены законом к информации с ограниченным доступом.
Шаг 3. Если запрос закономерен, руководитель направляет служащему уведомление о необходимости дать согласие с указанием названия учреждения, запросившего данные и целей их использования.
Шаг 4. Сотрудник пишет согласие или отказ в передаче сведений.
Шаг 5. Если согласие получено, наниматель отправляет заявителю необходимую информацию, напоминая ему об ответственности и с просьбой предоставить отчет об использовании данных согласно означенным целям.
Шаг 6. Запросившая информацию инстанция по окончании проведения манипуляций с ней высылает начальнику служащего подтверждение того, что использовала ее в строгом соответствии с целями, указанными в первоначальном запросе.
Все упомянутые бумаги составляются в вольной форме, поскольку унифицированных бланков не существует.
Как составить согласие на передачу персональных данных третьим лицам
Документ прост в составлении, его можно оформить в печатном или рукописном виде. Пишется на имя руководителя от служащего (ФИО, паспорт, прописка).
Суть документа раскрывается в первом предложении: человек дает согласие своему работодателю на предоставление персональных данных третьей стороне (название учреждения) для определенной цели.
Далее следует перечисление тех сведений, которые передаются.
При составлении документа будет целесообразным указать, в течение какого времени настоящее согласие будет действительно. Заканчивается согласие подписью служащего и датой составления.
Скачать образец >>>
Ответственность за нарушения
Несогласованная передача персональных данных третьим лицам в 2019 считается их разглашением и влечет за собой ответственность:
1. Дисциплинарную (замечание, выговор, увольнение).
2. Административную (ст. 13 КоАП) в виде штрафа:
- 1-3 тыс.руб. для граждан;
- 5-10 тыс.руб. для должностных лиц;
- 20-50 тыс.руб. для организаций.
3. Уголовную (ст. 137 УК РФ), если будет доказано, что передача была умышленной, в виде:
- штрафа 200 тыс.руб.;
- обязательных работ 120-180 ч.;
- исполнительных работ до 12 мес.;
- ареста на срок до 4 мес.
4. Гражданско-правовую. По решению суда нарушителю вменяется в обязанность выплатить пострадавшему компенсацию за моральный ущерб.
Не нашли ответа на свой вопрос? Узнайте, как решить именно Вашу проблему – позвоните прямо сейчас:
(Москва)
(Санкт-Петербург)
(Федеральный номер)
Это быстро и бесплатно!
Источник: https://snabplast.su/soglashenie-o-personalnyh-dannyh-pri-peredache-pasporta
Персональные данные в договоре как прописать
Принимающая сторона обеспечивает доступ к Персональным данным только лиц, которым она необходима для выполнения обязательств Принимающей стороны перед Передающей стороной, и только в том случае, если ими приняты обязательства обеспечивать сохранность ставшими им известными Персональные данные на условиях настоящего Соглашения. 2.7. Принимающая сторона обязуется по требованию Передающей стороны предоставлять информацию о состоянии дел по защите персональных данных.
Образец обязательства о неразглашении персональных данных работников Скачать Образец приказа о неразглашении персональных данных Скачать Ответственность за нарушение Ст.
24 федерального закона № 152-ФЗ гласит, что нарушение правил обращения с личной информацией влечет за собой ответственность, установленную законодательством Российской Федерации. Характер ответственности конкретизируется в ст. 13.
14 КоАПРФ: «Разглашение информации влечет наложение административного штрафа на граждан в размере от 500 до 1000 рублей; на должностных лиц — от 4000 до 5000 рублей».
В каких случаях необходим договор на обработку персональных данных? образец и правила составления
Рано или поздно любому человеку приходится оформляться на работу, устраивать ребенка в детский сад или школу, пользоваться услугами государственных учреждений.
Даже в магазинах при заполнении анкет на скидку, мы указываем свои личные сведения и ставим галочку о том, что согласны на обработку.
Для безопасности при автоматизированной проверке, и пресечения распространения «операторами» вашей личной информации, заключается договор о персональных данных, подробнее который, мы рассмотрим в этой статье.
Разрешение не понадобится для передачи сведений о человеке в пенсионный фонд, фонды осуществляющие социальное страхование, военный комиссариат.
Так же согласие не понадобится при угрозе жизни или здоровью человека, когда он сам не в состоянии подписать договор.
Без согласия сотрудника, при пропускной системе на предприятии или организации, невозможно будет ему сделать новый пропуск или заменить старый.
День 5
п.9 ст.86 гл.14 ТК РФ «работники не должны отказываться от своих прав на сохранение и защиту тайны». Позволю себе отметить несколько моментов: — предметом защиты указана «тайна» (личности, видимо), а не «ПДн» (согласитесь, с т.з.
формулировок это не одно и то же) — подписание соглашения о признании ПДн общедоступными не является актом отказа субъекта от их защиты (впрочем, аспект защиты общедоступных данных лучше в таком соглашении расписать, тут Вы правы, опять же п.8 ст. 86 ТК этого требует)
— общедоступные данные тоже надо защищать: а) согласно п.2.2) ст.
7 152-ФЗ «не требуется обеспечение конфиденциальности», а не защиты ПДн; б) требования к защите К4 все таки есть, хоть и не такие жесткие как для К3.
Получение же согласия с клиентов не всегда тривиальная задача. Самое тонкое место — это получение согласия в области Интернет-коммерции.
Если компания принимает заказы через интернет-магазин, то рекомендация простая – сделайте, опять же в ЯВНОМ виде указание на то, что субъект разрешает обработку своих персональных данных.
Например, создайте в форме заказа дополнительное поле, где для отправки заказа нужно поставить галочку напротив теста согласия: даю согласие на обработку своих персональных данных, указанных… и т.д. В случае, не дай бог, разбирательства, при грамотной аргументации суд признает, что согласие было получено.
Организация заключает договор на поставку и оказание услуг с физическими лицами (в том числе физическими лицами, являющимися ИП), при этом клиенты представляют свои персональные данные: фамилию, имя, отчество, адрес проживания, адрес регистрации, паспортные данные, данные об ИНН и из пенсионного свидетельства
В соответствии со ст. 3 Федерального закона от 27.07.
2006 N 152-ФЗ «О персональных данных» (далее — Закон N 152-ФЗ) персональными данными (далее — ПДн) является любая информация, относящаяся к прямо или косвенно определенному или определяемому на основании такой информации физическому лицу (субъекту ПДн).
Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн, признаются обработкой ПДн (п. 3 ч. 1 ст. 3 Закона N 152-ФЗ). Оператором ПДн, как следует из п. 2 ст. 3 Закона N 152-ФЗ, является лицо, в том числе юридическое, организующее и (или) осуществляющее обработку ПДн, а также определяющее цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн. При этом лицо признается оператором ПДн вне зависимости от какой-либо регистрации, наличия или отсутствия специальных разрешений, а в силу самого факта осуществления им деятельности по обработке ПДн.
Интересное: Форма 8 о прописке ребенка где получить
Случаи, при которых допускается обработка ПДн без согласия субъекта таких данных, установлены ст. 6 Закона N 152-ФЗ. Причем установлены они исчерпывающим образом.
Так, например, допускается обработка ПДн, если она необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем (п.
5 ч. 1 ст. 6 Закона N 152-ФЗ). По смыслу этой нормы лицом, которому предоставляется возможность обработки ПДн, является стороной по указанному договору. В силу ч. 1 ст.
22 Закона N 152-ФЗ до начала обработки ПДн операторы обязаны уведомить уполномоченный орган по защите прав субъектов ПДн (далее — уполномоченный орган) о своем намерении осуществлять обработку ПДн, за исключением случаев, предусмотренных ч. 2 ст. 22 Закона N 152-ФЗ.
Так, уведомлять уполномоченный орган не нужно, если ПДн получены оператором в связи с заключением договора, стороной которого является субъект ПДн, при том, что ПДн не распространяются, не предоставляются третьим лицам без согласия субъекта ПДн и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом ПДн (п. 2 ч. 2 ст. 22 Закона N 152-ФЗ).
В действующий ТК РФ впервые в истории трудового законодательства включена отдельная глава (14) «Защита персональных данных работника», состоящая из шести статей (85–90).
Статья 85 ТК РФ формулирует два основных для данной главы понятия: персональные данные работника; обработка персональных данных работника. Персональные данные – информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.
Обработка персональных данных – получение, хранение, комбинирование, передача или любое другое использование персональных данных работников.
– использование персональных данных – действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
10 Ошибок, которые не стоит допускать при оформлении документов, связанных с персональными данными
7. Не указываются меры ответственности за нарушение норм, регулирующих получение, обработку и защиту персональных данных работников в локальных документах. Начнем с того, что в трудовом договоре должен быть пункт, устанавливающий ответственность работника за разглашение персональных данных (п. 8 ст. 86 ТК РФ).
Как правило, доступ к персональным данным имеют сотрудники работодателя, которым необходима эта информация в связи с исполнением ими трудовых обязанностей. В Положении о персональных данных работников можно предусмотреть порядок действий в случае, если лицо в списке не поименовано, но срочно требуется доступ к данным.
Сформулировать пункт об этом можно следующим образом: «Доступ к персональным данным может быть предоставлен иному сотруднику Работодателя, должность которого не поименована в списке лиц, имеющих доступ к персональным данным работника, если этого требует производственная необходимость и выполняемая им трудовая функция.
Для этого сотруднику следует составить докладную записку на имя генерального директора с визой непосредственного руководителя».
Интересное: Льготы Ветеранам Труда В Чувашской Республике Официальный Сайт
Можно ли согласие на обработку персональных данных прописать в договоре
И это еще цветочки, ягодки начнутся 1 июля 2019 года, когда произойдёт серьёзное ужесточение законодательства в области персональных данных, которое затронет владельцев сайтов и агентства, их разрабатывающие и обслуживающие. Стань digital-аналитиком за 16 недель! Cossa рекомендует один из лучших российских онлайн-курсов по веб-аналитике и аналитике User eXperience.
- в государственные органы: военкоматы, прокуратуру, суд, правоохранительные органы;
- в профсоюзы в целях контроля соблюдения трудового законодательства работодателем;
- в организации, которых работодатель уведомляет о тяжелых несчастных случаях;
- в кредитную организацию, открывающую и обслуживающую платежную карту работника, если договор на выпуск карты заключался напрямую с работником и в нем предусмотрено право компании на передачу его конфиденциальных данных, либо у работодателя есть доверенность на представление интересов работника, либо в коллективном договоре или локальном акте компании прописана соответствующая система и форма оплаты труда.
- Как составить согласие на обработку персональных данных Часто на практике ответственными за постановку работы с конфиденциальными сведениями работников поручают сотрудникам отдела кадров.
Как прописать в договоре арендные каникулы – образец
То есть каникулы являются неотъемлемой частью договора аренды, и взаимоотношения арендатора и арендодателя во время них продолжаются на основании именно этого документа. Право на уменьшение арендной платы по согласию сторон предусмотрено п. 3 ст. 614 ГК РФ.
Когда арендные каникулы предусматриваются прямо в договоре, эти моменты могут быть описаны либо в особом разделе этого документа, посвященном каникулам, либо будут содержаться в отдельных пунктах разделов, отведенных для освещения соответствующих вопросов (например, предмет договора, обязательства, расчеты).
Соглашение о неразглашении конфиденциальной информации
Соглашение о неразглашении конфиденциальной информации — образец его пользуется популярностью в интернете в первую очередь из-за стремления руководителей коммерческих и иных предприятий защитить ценные сведения от конкурентов. С какой целью составляется этот документ и каковы последствия его заключения, читайте в нашей статье.
В соответствии со ст. 3 ФЗ «О коммерческой тайне» от 29.07.2004 № 98-ФЗ это режим сохранения сведений, позволяющих избежать неоправданных расходов или, напротив, увеличить доходы, сохранить и стабилизировать положение на рынке либо получить иную коммерческую выгоду.
О защите персональных данных работников
В чем здесь сложность? А в том, что мы обрабатываем персональные данные работника не только в связи с исполнением трудового договора. Трудовым законодательством не предусмотрено обязательное оформление работодателем работнику банковской карточки для выплаты зарплаты через банк.
Также не предусмотрены трудовым законодательством и оформление полиса ДМС, абонемента в фитнес-клуб, заказ в мастерской услуг по изготовлению визиток работника. Так что, если работодатель это делает, нельзя сказать, что это все происходит в рамках исполнения трудового договора.
Кроме того, отправляя человека в командировку, мы часто сами заказываем ему билеты и комнату в гостинице. Следовательно, персональные данные передаются в кассу РЖД, авиакассу или транспортное агентство, гостиницу в месте командирования.
И все эти действия тоже происходят, как вы понимаете, вне рамок трудового договора.
При этом часть 1 статьи 22 Закона N 152-ФЗ требует, чтобы оператор персональных данных до начала их обработки по общему правилу уведомил об этом уполномоченный орган.
А именно Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций, сокращенно — Роскомнадзор.
На основании этого уведомления Роскомнадзор зарегистрирует организацию в реестре операторов, после чего она может работать с персональными данными на законных основаниях. Впрочем, операторами работодатели являются независимо от включения в этот реестр.
03 Сен 2018 yslygiur 2443
Источник: https://urist-yslugi.ru/bez-rubriki/personalnye-dannye-v-dogovore-kak-propisat
Меры по защите персональных даных сотрудников
Важное По теме Читайте все материалы (126) по теме . Есть обновление (+100), в том числе: 25 августа 2014 г. 12:41 Юлия Бронских, начальник отдела безопасности «Джон Дир Русь»Источник: Журнал «» Что такое персональные данные?
За рубежом сложились два основных подхода к определению персональных данных: в некоторых государствах (Нидерланды, Швеция, Новая Зеландия и др.
) они отождествляются с любой информацией, имеющей отношение к конкретному лицу, в других – прослеживается детализация, установление определенных критериев отнесения информации к указанной категории (Великобритания и др.).
В Великобритании не допускается сбор данных о расовом происхождении, политических, религиозных и прочих взглядах работников, их физическом и умственном здоровье, сексуальной жизни, судимости. В США многие штаты приняли законы, запрещающие предпринимателям проводить расследования прошлого нанимаемых работников.
Оформляем образец обязательства о неразглашении персональных данных работников
27 Июля 2019 в 11:57 Обработка персональных данных подразумевает участие двух сторон: субъекта и оператора.
Первый является носителем данных, второй выполняет с полученной информацией различные манипуляции (сбор, хранение, систематизацию, обновление, накопление и пр.).
В настоящей статье поговорим о значении обязательства о неразглашении данных.
Связанные статьи Оглавление Если вы обнаружили в тексте ошибку, сообщите нам об этом, выделив ее и нажав Ctrl+Enter На уровне документов взаимоотношения субъекта и оператора выглядят так: субъект дает согласие на обработку персональных данных, а оператор принимает на себя обязательство о неразглашении.
Данная схема распространяется и на трудовые отношения, в которых субъектом выступает работник, а оператором — работодатель.
Документ предназначен для того, чтобы работодатель мог обозначить ответственность и при выявлении нарушений привлечь к ней работников, которые имеют доступ к личным сведениям коллег.
Владельцев сайтов могут оштрафовать на 75 000 ₽ за персональные данные
В феврале внесены по поводу нарушений закона о персональных данных.
Они вступят в силу 1 июля 2019 года и коснутся всех, кто собирает, обрабатывает и хранит любые персональные данные.Штрафы разделили по видам нарушений и увеличили в десятки раз.
Например, если не разместить на сайте политику конфиденциальности, ИП могут оштрафовать на 10 тысяч рублей, а компанию — на 30 тысяч. А если обрабатывать персональные данные без согласия клиента интернет-магазина или подписчика на информационный курс, то штраф для юрлица составит до 75 тысяч рублей. Директору компании или предпринимателю придется заплатить до 20 тысяч.
Если нарушений несколько, то и штрафов будет несколько.
Требования при передаче персональных данных третьим лицам
Являясь владельцем частного бизнеса, управленцем или просто юридически грамотным гражданином, нужно своевременно отслеживать законодательство РФ и его изменения.
К таким сведениям относятся:
- семейное положение.
- город его рождения и регистрации;
- ФИО;
- возраст, сведения о дате его рождения;
- полученное образование;
- уровень заработной платы;
То есть это те сведения, которые позволяют без сомнения определиться с тем, о ком говорится.
Одно из важнейших требований норм закона – это конфиденциальность и неразглашение сведений 3-м лицам.
Передача персональных данных третьим лицам в 2019 году
В 2019 году работодателю необходимо получить согласие работников на передачу их персональных данных третьему лицу.
Очевидно, что операторы собирают их не только для того, чтобы хранить и оберегать; обработка подразумевает и их передачу.
Статьей 88 ТК РФ определено, что в общих случаях передача персональных данных третьим лицам осуществляться не может.
За исключением двух вариантов: 1. Служащий дал письменное согласие на передачу, при этом его предварительно проинформировали, кому и для чего понадобилась его личная информация.
2. Конфиденциальные данные передаются без согласия их субъекта в особых случаях:
Договор на обработку персональных данных — образец
25 января 2019 4026 / / / его представлен в настоящей статье. Он может быть использован в случае осуществления обработки данных третьими лицами. Нюансы составления такого договора с учетом положений действующего правового регулирования и практики его применения будут раскрыты в настоящей статье.
В соответствии с п. 1 ст. 3 закона «О персональных данных» от 27.07.2006 № 152-ФЗ (далее — закон № 152-ФЗ) персональные данные (ПД) — это любая информация о гражданине, который:
- может быть определен.
- определен косвенно;
- прямо определен;
Под обработкой ПД в соответствии с п. 3 ст. 3 закона № 152-ФЗ понимается любая операция или их совокупность, совершаемая с ПД как с использованием средств автоматизации, так и без них: сбор, запись, хранение, обезличивание, уничтожение персональных данных и др.
Соглашение о передаче персональных данных
Настоящий документ (далее «Политика») описывает условия обработки персональных данных, передаваемых вами в качестве субъекта персональных данных (далее «Субъект ПД») в адрес titcat.ru в качестве оператора персональных данных (далее «Оператор ПД»).
Положения Политики действуют только при посещении Субъектом ПД интернет-сайта Оператора ПД https://titcat.ru.
Обработка и защита персональных данных Оператор ПД может осуществлять сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление персональных данных Субъекта ПД в соответствии с действующим законодательством РФ: ст.
24 Конституции Российской Федерации, ст.
6 Федерального закона №152-ФЗ «О персональных данных».
Обработка и хранение персональных данных осуществляются в электронном виде с использованием средств автоматизации с обеспечением
Оформляем документы для защиты личных данных работников
Статья из журнала «ГЛАВНАЯ КНИГА» актуальна на 9 декабря 2011 г.Н.А.
Мацепуро, юрист С июля этого года Закон о персональных данных (далее — Закон № 152-ФЗ) действует в новой редакции.
Многие поправки затронули обязанности операторов по обработке персональных данных, коими, напомним, являются все компании и предприниматели, если у них есть работники. Поэтому далее о таких обязанностях и поговорим. В частности, о том, как в свете последних поправок работодатели должны оформлять основные документы в сфере защиты персональных данных (ПД) своих работников.
Ведь решение этого вопроса руководитель часто вешает на главного бухгалтера, считая его универсальным специалистом.
Любой работодатель должен закрепить на бумаге свою политику в области обработки и защиты ПД работников; , .
Источник: https://advokat-credit.ru/soglashenie-o-personalnyh-dannyh-pri-peredache-pasporta-30235/
Передача персональных данных третьим лицам в 2019 году
В 2019 году работодателю необходимо получить согласие работников на передачу их персональных данных третьему лицу. Поводов для передачи данных может быть много, например, заключение договоров ДМС или получение “зарплатных” карт. Читайте о том, как оформляется процедура, скачайте готовый образец документа
В каких случаях требуется передача персональных данных работника третьим лицам
Законодательство в сфере персональных данных с каждым годом предъявляет все более жесткие требования к их защите. Очевидно, что операторы собирают их не только для того, чтобы хранить и оберегать; обработка подразумевает и их передачу.
Статьей 88 ТК РФ определено, что в общих случаях передача персональных данных третьим лицам осуществляться не может. За исключением двух вариантов:
1. Служащий дал письменное согласие на передачу, при этом его предварительно проинформировали, кому и для чего понадобилась его личная информация.
2. Конфиденциальные данные передаются без согласия их субъекта в особых случаях:
- в госорганы;
- при угрозе жизни и здоровью человека;
- в случаях, определенных федеральным законом.
Если с первым пунктом всё понятно, то второй нуждается в пояснениях.
Что касается госорганов, то работодатель не может не передавать им сведения о сотрудниках. Это:
- Фонд соцстрахования;
- Пенсионный фонд;
- Налоговые органы;
- Трудовая инспекция;
- Органы исполнительной власти, расследующие несчастные случаи в компании.
Очевидно, что отказ служащего от посредничества нанимателя во взаимодействии с этими учреждениями невозможен.
Кредитные учреждения, банки, страховые компании в этот перечень не входит. Им информация предоставляется только с письменного согласия служащего.
► Что касается передачи ПДн при угрозе жизни и здоровью – это вопрос приоритетности безопасности человеческой жизни. Например, при внезапном ухудшении здоровья, распространении инфекций, неоднократных отравлениях нанимателю придется по запросу передать в медучреждение имеющуюся у него информацию о здоровье служащего.
Также в некоторых отраслях от сотрудников требуется предварительное медобследование (медкнижка), результаты которого предъявляются контролирующим органами при проверках.
► Что касается случаев, определяемых федеральным законом к ним можно отнести, например, ч. 5 ст. 20 ФЗ № 79-ФЗ от 27.07.2004 г, который обязывает опубликовывать в СМИ по их обращениям информацию о доходах и имуществе госслужащих.
Есть еще несколько ситуаций, в которых у работодателя возникают сомнения: можно передавать ПДн или нет.
► Передача между структурными подразделениями (от кадровика к бухгалтеру или в отдел безопасности). Данная процедура необходима, и она возможна, но должна быть оговорена в Положении о защите ПДН, с которым служащий ознакомлен. Обмен данными происходит между лицами, включенными в приказ о сотрудниках, имеющих допуск к ПДн персонала.
► Передача родственникам служащего. Несмотря на близкие связи, они в данной ситуации являются третьими лицами, и без согласия сотрудника получить его данные не могут.
► Передача сведений в профсоюз – с письменного согласия сотрудника.
Согласие на обработку персональных данных – Документы делопроизводства предприятия
Руководителю _____________________
_________________________________
От ______________________________ (Ф.И.О.) _________________________________
(должность, подразделение)
_________________________________ __________________________________
(дата рождения)
Проживающего ___________________
по адресу:_________________________
_________________________________
паспорт:__________________________
выдан: ___________________________
_________________________________
Согласие на обработку моих персональных данных
Я, ____________________________________________________________, настоящим
(Ф.И.О. сотрудника)
выражаю своё согласие на обработку (действия (операции) с персональными данными) моих персональных данных, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение ООО «Микрофон» и его представителями моих персональных данных, переданных мною лично при поступлении в ООО «Микрофон», также полученных ООО «Микрофон» с моего письменного согласия от третьей стороны в частности, следующих моих персональных данных:
- фамилия, имя, отчество;
- дата и место рождения;
- гражданство;
- сведения о знании иностранных языков;
- образование (наименование учебного заведения, год окончания, документ об образовании, квалификация специальность),
- профессия; стаж работы (общий, непрерывный, дающий право на выслугу лет);
- семейное положение;
- состав семьи (степень родства (ближайшие родственники, Ф.И.О. родственников, год их рождения);
- паспорт (номер, дата выдачи, кем выдан);
- адрес места жительства (по паспорту, фактический), дата регистрации по месту жительства;
- номер телефона (домашний, сотовый);
- сведения о воинском учёте;
- сведения о состоянии здоровья, необходимые работодателю для определения пригодности для выполнения поручаемой работы и предупреждения профессиональных заболеваний, предусмотренные действующим законодательством Российской Федерации;
- содержание заключённого со мной контракта или трудового договора;
- сведения об аттестации, повышении квалификации, профессиональной переподготовке;
- сведения об использованных отпусках;
- сведения об имеющихся наградах (поощрениях), почётных званиях;
- сведения о номере и серии страхового свидетельства государственного пенсионного страхования;
- сведения об идентификационном номере налогоплательщика;
- сведения о социальных льготах (в соответствии с действующим законодательством Российской Федерации);
- дополнительные сведения, представленные мною по собственному желанию (сведения о национальности, о пребывании за границей, о членстве в общественных организациях, выборных органах и др.), биометрические персональные данные (личные фотографии); другие персональные данные, необходимые работодателю в соответствии с действующим законодательством Российской Федерации в области персональных данных.
ООО «Микрофон» может обрабатывать мои персональные данные в следующих целях: обеспечение соблюдения законов и иных нормативных правовых актов в области персональных данных; содействие в трудоустройстве; обучение и продвижении по службе; обеспечение моей личной безопасности; контроль количества и качества выполняемой работы; обеспечение сохранности имущества.
Обработка (на бумажных носителях; в информационных системах персональных данных и без использования средств автоматизации, а также смешанным способом) ООО «Микрофон» моих персональных данных должна осуществляться в соответствии с требованиями Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных», главы 14 Трудового кодекса РФ, Положением «Об обработке и защите персональных данных» ООО «Микрофон».
Срок действия настоящего согласия с ООО «Микрофон» начинается с даты подписания и заканчивается в соответствии с требованиями Положения «Об обработке и защите персональных данных» ООО «Микрофон» или в связи с увольнением согласно ТК РФ.
Настоящее согласие может быть отозвано представленным письменным заявлением начальнику отдела кадров Положением «Об обработке и защите персональных данных» ООО «Микрофон».
«__» ___________ 20__ г. ___________ _________________
(подпись) (расшифровка)
Руководителю _____________________
_________________________________
От ______________________________
(Ф.И.О.)
_________________________________
(должность, подразделение)
_________________________________
_________________________________
(дата рождения)
Проживающего ___________________
по адресу: ________________________
паспорт:__________________________
выдан: ___________________________
Согласие на получение моих персональных данных у третьей стороны
Я ________________________________________________________________________ в соответствии со ст.86 ТК РФ согласен / не согласен (нужное подчеркнуть) на получение моих персональных данных у третьей стороны, а именно:
________________________________________________________________________________ ________________________________________________________________________________
________________________________________________________________________________
(указать Ф.И.О. физического лица или наименование организации, у которых получается информация)
О целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение предупрежден.
“____” ______________20___г.
(подпись) | (Ф.И.О. работника) |
Примечание:
- Вместо паспорта могут указываться данные иного основного документа, удостоверяющего личность работника.
- Письменное согласие работника заполняется и подписывается им собственноручно, в присутствии сотрудника отдела кадров.
- Перечень персональных данных уточняется исходя из целей получения согласия.
Руководителю _____________________
_________________________________
От ______________________________
(Ф.И.О.)
_________________________________
(должность, подразделение)
_________________________________
_________________________________
(дата рождения)
Проживающего __________________
по адресу:_______________________
_________________________________
паспорт:__________________________
выдан: ___________________________
_________________________________
Согласие на передачу моих персональных данных третьей стороне
Я _____________________________________________________________________________
в соответствии со ст.86 ТК РФ согласен / не согласен (нужное подчеркнуть) на передачу моих персональных данных третьей стороне, а именно:
- фамилия, имя, отчество;
- паспортные данные;
- год, месяц, дата и место рождения;
- домашний адрес (по регистрации) и телефон;
- адрес фактического проживания;
- семейное, социальное, имущественное положение;
- образование;
- профессия;
- сведения о трудовом и общем стаже;
- доходы, полученные мной в данном учреждении;
- сведения о воинском учёте;
- сведения о номере и серии страхового свидетельства государственного пенсионного страхования;
- сведения об идентификационном номере налогоплательщика;
для обработки в целях: осуществления функций ООО «Микрофон» и предоставления отчётных форм по вопросам социального страхования, медицинского страхования, воинского учёта и.т.д.
, оказания мне содействия в трудоустройстве, обучении, повышении квалификации, продвижения по службе, а также в целях осуществления аккредитации на различные мероприятия (коллегии, совещания, форумы и т.п.
) следующим лицам: по распоряжению руководителя и на усмотрение лиц, ответственных за защиту персональных данных ______________________________________________________________________________
(указать Ф.И.О. физического лица или наименование организации, у которых получается информация)
Согласие на передачу персональных данных третьей стороне действительно в течение всего срока действия трудового договора.
Подтверждаю, что ознакомлен с Положением «Об обработке и защите персональных данных» в ООО «Микрофон», права и обязанности в области защиты персональных данных мне разъяснены, а также право работодателя обрабатывать (в том числе и передавать) часть моих персональных данных без моего согласия, в соответствии с законодательством РФ.
Подтверждаю, что отзыв согласия производится в письменном виде в соответствии с действующим законодательством. Всю ответственность за неблагоприятные последствия отзыва согласия беру на себя.
“____” ______________20___г.
(подпись) | (Ф.И.О. работника) |
Примечание:
- Вместо паспорта могут указываться данные иного основного документа, удостоверяющего личность работника.
- Письменное согласие работника заполняется и подписывается им собственноручно, в присутствии сотрудника отдела кадров.
- Перечень персональных данных не является исчерпывающим и уточняется исходя из целей получения согласия.
Источник: https://dogovor-urist.ru/%D0%B4%D0%BE%D0%B3%D0%BE%D0%B2%D0%BE%D1%80%D1%8B/%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%B5%D1%86-%D1%81%D0%BE%D0%B3%D0%BB%D0%B0%D1%81%D0%B8%D0%B5_%D0%BD%D0%B0_%D0%BE%D0%B1%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D1%83_%D0%BF%D0%B5%D1%80%D1%81%D0%BE%D0%BD%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85/
Соглашение о неразглашении персональных данных — образец
П.
На практике работник обычно подписывает соглашение, обязательство или иной документ, из содержания которого явствует, что требования законодательства и локальных актов организации, права и обязанности ему разъяснены, и он обязуется не разглашать ставшие ему известными персональные данные.
Как правило, в таком документе указываются: инициалы и должность работника (с его подписью и указанием даты и места составления документа); перечень
Согласие на обработку персональных данных
Закон четко определяет это понятие: под персональными данными понимается вся информация, которая напрямую относится к человеку, как к физическому лицу.
Это:
- фамилия, имя, отчество; дата и место рождения; сведения из паспорта, трудовой книжки и прочих документов; а также некоторые характеристики его личности.
При этом следует отметить, что согласие на обработку персональных данных требуется даже несмотря на то, что далеко не все эти сведения имеют характер конфиденциальных и закрытых.