Согласие на обработку перс данных образец. Должен ли работник дать согласие на обработку персональных данных при трудоустройстве

В век информации и интернет-пространства данные передаются и распространяются с невиданной доселе быстротой. Социальные сети подливают масла в огонь, делая личные данные пользователей практически общедоступными. Но всегда ли сам владелец согласен с тем, что сведения о нём собирают, изучают, хранят и передают?

Персональные данные: что к ним относится?

Сведения о лице столь важны и значимы, что законодатель решил, наконец, юридически урегулировать эту сферу и определил персональные данные как информацию о лице, которая его идентифицирует.

Сюда относятся:

  • имя, отчество, фамилия;
  • место проживания;
  • дата и место рождения.

Отдельный правовой режим установлен для сведений, представляющих риск для прав и свобод субъекта персональных данных и включающих сведения о:

  • расовом или этническом происхождении;
  • национальности;
  • религиозных и мировоззренческих взглядах;
  • членстве в политических партиях и профсоюзах;
  • привлечении к уголовной ответственности;
  • здоровье, половой жизни, биометрических и генетических данных.

К персональным относятся паспортные и другие регистрационные сведения, данные о семейном или имущественном положении (за исключением государственных служащих) и многие другие, так как их перечень законодателем не ограничен.

Законом установлена и форма согласия на обработку персональных данных. Такое разрешение оформляется письменно, дабы быть уверенным в безусловном согласии владельца информации.

В чём заключается обработка персональных данных?

Каждый гражданин может знакомиться со сведениями о другом лице как по роду работы, так и в процессе неофициального общения, читая газеты или просматривая интернет-страницы. Такое ознакомление не означает обработку персональных данных: прочёл, услышал, узнал - и, возможно, забыл. Или просто взял на заметку.

Если же информация о лице собирается для последующей систематизации, использования, передачи или хранения - это уже обработка личных данных. Такой процедурой занимаются, например, поликлиники или школы: полученные данные регистрируются, заносятся в базы и каталоги, классифицируются для последующего использования в своих уставных целях.

Журналист, писатель или частное лицо может обрабатывать личную информацию исключительно в творческих целях без соблюдения юридических норм.

Ограничения на обработку личной информации

Сбор и обработка персональных данных допускаются исключительно для выполнения уставных задач и достижения установленной цели. Например, поликлиника может использовать полученную от пациентов личную информацию только для оказания медицинской помощи указанным лицам.

Целые массивы с личной информацией обрабатывают страховые компании, турагентства, транспортные предприятия, коммунальные службы и другие подобные юридические лица. Указанные организации могут пользоваться такой информацией только для выполнения своих задач перед потребителем и не имеют права собирать сведений больше, чем это необходимо для конкретной ситуации.

Нельзя собирать данные, представляющие риск для прав и свобод лица, если такие сведения не предоставлены самим лицом, например, член политической партии представил сведения о себе непосредственно партийной организации.

Кто имеет право обрабатывать сведения о лице?

Проводить какие-либо действия с персональными данными может исключительно тот, кому владелец данных дал согласие.

Бывают и исключения из правил, например, следственные органы могут обрабатывать информацию об обвиняемом без его согласия. Такое право следователя вызвано необходимостью защиты общественных интересов и выполнением им своих должностных обязанностей.

Налоговые, пенсионные органы также производят различные операции с личной информацией не только для выполнения своих обязанностей, но и для обеспечения прав граждан.

Мобильные операторы обладают немалым объёмом личных сведений об абонентах. Разумеется, такую информацию они могут использовать только для предоставления качественной мобильной связи пользователю.

Персональные данные на работе

Чаще всего личную информацию предоставляют при трудоустройстве. Законом установлен перечень обязательных сведений о работнике, без которых приём на работу невозможен:

  • имя, отчество, фамилия;
  • дата рождения;
  • место жительства;
  • серия, номер, дата выдачи паспорта;
  • регистрационные налоговые и страховые номера;
  • семейное положение;
  • состояние здоровья и некоторые другие сведения.

С получением указанных данных закон связывает определённые правовые последствия по оплате труда, предоставлению отпусков, льгот и многим другим вопросам.

Разумеется, каждый гражданин может отказаться от разглашения сведений о себе, но в этом случае работодатель получает право отказать ему в приёме на работу - такова правовая взаимосвязь. Чаще всего проблем при оформлении не возникает, так как работник добровольно предоставляет нужную информацию.

Впрочем, следует помнить, что работодатель не имеет права на операции с данными работника о национальной или партийной принадлежности, религиозных взглядах и некоторых других.

Что такое согласие на обработку персональных данных?

Разрешение владельца персональных данных на их обработку обычно оформляется в письменной форме, в том числе и при трудоустройстве.

Наученные горьким опытом или просто осторожные компании просят потребителей подписать соответствующие заявления при оформлении дисконтных карт и участии в акциях; поликлиники, школы, вузы и другие учреждения также разработали типовое согласие на обработку персональных данных.

Образец перед подписанием следует внимательно изучить и убедиться, что запрашиваемая информация действительно необходима конкретному лицу. Письменная форма согласия на обработку персональных данных позволяет подтвердить добрую волю владельца.

Оговорки о персональных данных вносятся практически во все договоры: хозяйственные, трудовые, потребительские, ведь в деле соблюдения закона лучше немного перестараться, чем недоглядеть.

Письменное оформление

Ниже приведена письменная форма согласия работника на обработку персональных данных.

Директору завода «Сельхозмаш»

Иванову И. И.

тракториста цеха механизации

Аристова Олега Аркадьевича.

Место составления.

Данным заявлением даю письменное разрешение на сбор, обработку, использование и хранение моих персональных данных, в пределах, необходимых для обеспечения моих трудовых и социальных прав, оплаты установленных налогов, сборов и других обязательных платежей, внесения обязательных взносов в государственные фонды, а также для иных целей, вытекающих из трудовых и смежных с ними правоотношений между мной и работодателем и в пределах, предусмотренных действующим законодательством.

Работодатель имеет право передавать мои персональные данные третьим лицам только в случаях, прямо установленных законом.

Согласие на сбор и обработку персональных данных работник обычно подписывает при оформлении на работу и предоставлении всех необходимых документов. Имеет смысл затребовать от него такое заявление до подписания приказа о приёме на работу.

Согласие на обработку персональных данных: образец

Одним из нестандартных вариантов в сфере обработки личных данных становится выдача родителями согласия образовательному учреждению на операции с личными данными их несовершеннолетнего ребенка. Разумеется, школа вынуждена использовать сведения о детях и их родителях для предоставления образовательных услуг. Выдать такое разрешение имеют право родители как законные представители несовершеннолетних детей.

Совет юриста: о согласиях на обработку персональных данных ребенка следует спрашивать обоих родителей, независимо от того, состоят ли они в официальном, гражданском браке или находятся в разводе. Исключение составляет лишение родительских прав по решению суда.

Ниже приведён примерный образец согласия, составленного обоими родителями.

Директору средней школы № 30

г. Москва

Ивановой И. И.

родителей ученика 4-В класса

Петрова Петра Петровича, 2005 г. р.,

проживающего: Харьковское шоссе, 356, кв. 2,

Матери Петровой Ирины Леонидовны,

проживающей: Харьковское шоссе, 356, кв. 2,

Отца Петрова Игоря Ивановича,

проживающегоя: Харьковское шоссе, 356, кв. 2,

Согласие на обработку персональных данных ребёнка

Настоящим заявлением мы даём разрешение администрации школы на сбор, обработку, использование и хранение персональных данных нашего ребёнка исключительно в пределах, необходимых для обеспечения образовательного процесса и смежных с ним правоотношений, связанных с социальными правами нашего ребёнка.

Передачу третьим лицам персональных данных нашего ребёнка разрешаем исключительно в случаях, предусмотренных действующим законодательством, о чём администрация должна уведомить нас в установленном порядке.

Петрова И. Л., дата.

Петров И. И., дата.

По желанию родители могут составить отдельные листы согласия на обработку персональных данных, каждый от своего имени.

Можно ли обрабатывать сведения о лице без согласия владельца?

По общему правилу обработка личной информации без добровольного согласия владельца незаконна. Исключение составляют случаи, когда информация обрабатывается без согласия владельца для защиты его жизненно важных интересов.

В некоторых случаях можно обрабатывать личную информацию без письменного согласия её владельца:

  • при выдаче владельцу базы данных разрешения;
  • при заключении сделки в интересах гражданина и по некоторым иным основаниям.

Какие санкции предусмотрены за нарушение порядка обращения с личной информацией?

  • Дисциплинарная. Применяется к работникам, в нарушение должностных обязанностей не обеспечившим защиту персональных данных.
  • Административная. Ответственность в виде штрафов довольно серьёзна и налагается на виновное лицо (на граждан - в размере от 300 до 500 руб.; на должностных лиц - от 500 до 1000 руб.; на юридических лиц - от 5000 до 10 000 руб. - в зависимости от совершённого правонарушения и правового статуса нарушителя).
  • Материальная. Может наступить по решению суда, если нарушением прав лица на сохранность персональных данных ему причинен материальный или моральный ущерб.

Информация о лице защищена законом в силу её особой важности, а значит, необходимо выполнять все требования закона о защите персональных данных.

Как получить согласие на обработку персональных данных, должен ли работник дать согласие на обработку персональных данных при трудоустройстве, когда возможна обработка таких данных без согласия, расскажем в материалах статьи.

Из статьи вы узнаете:

Как получить согласие на обработку персональных данных

Перед тем как получить согласие, необходимо определить, какие данные, для каких целей будут использоваться. Затем следует выяснить, потребуется ли работодателю получать разрешение сотрудника. Согласие на обработку персональных данных (ПД) получают только в том случае, если это требуется. У сотрудника запрашивают необходимые сведения, документы. в организации содержатся, в частности, в их и в (если они ведутся).

Скачайте документы по теме:

Все персональные данные сотрудника получают лично от него самого. Если же такие сведения можно получить от третьих лиц, сначала об этом уведомляют работника и получают от него письменное разрешение. При этом следует сообщить ему о соответствующих целях и предполагаемых источниках, а также о способах получения ПД.

Кроме этого, извещают работника о характере подлежащих получению персональных данных, о последствиях, если получен отказ выдать разрешение на получение и обработку персональных данных (такой порядок указан в пункте третьем статьи 86 ТК РФ).

Стоит учитывать, что организация не вправе проводить сбор ПД, не относящихся напрямую к трудовой деятельности работников, например, запрашивать сведения о вероисповедании, о политических пристрастиях, о жилищных условиях и так далее. Такие сведения относятся к личной или семейной тайне гражданина, которую он вправе никому не разглашать (об этом говорится в пункте четвертом статьи 86 ТК РФ, в статье 10 Закона от 27 июля 2006 года под № 152-ФЗ).

Получив ПД и письменное согласие на обработку персональных данных, работодатель обязуется не распространять их, не раскрывать информацию третьим лицам без письменного разрешения на это (на основании статьи 7 Закона от 27 июля 2006 года под № 152-ФЗ). Работа с данными может производиться только после получения .

Образец согласия на обработку персональных данных должен содержать следующую информацию:

  • Ф.И.О, домашний адрес, все реквизиты паспорта (или иного документа, удостоверяющего личность), соответствующие сведения о дате выдачи указанного документа и органе, производившем выдачу;
  • полное наименование организации или Ф.И.О и адрес работодателя (или оператора), которому выдается разрешение;
  • цель использования персональных данных;
  • полный перечень ПД, на использование которых выдано разрешение;
  • наименование или Ф.И.О и адрес лица, которое осуществляет использование данных по поручению работодателя, если такая работа будет поручена определенному лицу;
  • полный перечень действий с ПД, на которые дается разрешение на использование, а также общее описание всех используемых работодателем способов проведения работы с персональными данными;
  • сроки, в течение которых действует письменное разрешение, способ отзыва выданного согласия, если иное не устанавливается федеральным законом;
  • личная подпись.

Эти требования установлены в части четвертой статьи 9 Закона от 27 июля 2006 года под № 152-ФЗ.

При недееспособности работника письменное согласие на обработку персональных данных выдает его законные представители: родители, опекуны (на основании части шестой статьи 9 Закона от 27 июля 2006 года под № 152-ФЗ).

Отозвать разрешение на использование персональных данных (образец) можно в любое время. Отзыв направляется работодателю, составить его можно в .

Отзыв разрешения на использование персональных данных

Универсальное согласие на обработку персональных данных

При заключении трудового договора работодатель не может получить у работника письменное разрешение на предоставление персональных данных третьим лицам во всех ситуациях вплоть до момента увольнения. Непосредственно для передачи третьим лицам данных сотрудника организация обязана предварительно .

Обратите внимание! Без этого документа (письменного согласия) ПД сотрудника могут быть переданы третьим лицам только в том случае, если необходимо предупредить угрозу для его жизни и здоровья, а также в других случаях, которые предусмотрены федеральными законами.

В Трудовом кодексе РФ не содержится требований к содержанию письменного согласия на передачу и обработку персональных данных. Но при этом в пункте первом статьи 9 Закона от 27 июля 2006 года под № 152-ФЗ устанавливается, что письменное разрешение на использование ПД должно быть не только конкретным, но и информированным и сознательным.

Из этого можно сделать вывод, что работодатель должен запрашивать письменное разрешение у сотрудника на каждый случай перед осуществлением передачи его ПД третьим лицам. Только при таких условиях требования о конкретности и сознательности согласия могут считаться выполненными.

Полный перечень сведений, которые необходимо внести в письменное разрешение на передачу персональных данных, установлен в пункте четвертом статьи 9 Закона от 27 июля 2006 года под № 152-ФЗ.

Должен ли работник дать согласие на обработку персональных данных при трудоустройстве

Работодатель вправе получать, хранить, передавать только те виды информации о сотруднике, которые ему необходимы для исполнения . Сотрудник выступает одной из сторон трудового договора, соответственно и получать у него согласие на обработку персональных данных необходимо не во всех случаях.

Работодатель вправе без получения письменного согласия обрабатывать только те , которые он получил:

  • по результатам прохождения обязательного предварительного медосмотра;
  • из , предъявленных сотрудником при заключении трудового договора;
  • документов, полученных от кадрового агентства, которое действовало от имени соискателя;
  • из резюме кандидата, которое было размещено в сети Интернета и доступно неограниченному кругу лиц.

Не требуется получать разрешение в объемах, предусмотренных личной карточкой . В том числе работодатель может запросить информацию о близких родственниках сотрудника.

Обратите внимание! Разрешение потребуется только в том случае, если работодатель хочет получить от соискателей дополнительную информацию, которая не требуется для исполнения . Например, это может быть адрес личной электронной почты, номер телефона.

Также следует получить разрешение, если данные сотрудника будут передаваться иным организациям. Например, охранным компаниям, осуществляющим пропускной режим на территории организации, или сторонним предприятиям, ведущим кадровый или бухгалтерский учет в организации.

Нужно ли согласие на обработку персональных данных для оформления зарплатных карт

Работодатель должен уведомлять сотрудников и получать согласие на обработку и передачу персональных данных в банк для оформления зарплатных карт. В отдельных случаях работодатель вправе передать такие данные и без согласия сотрудника.

Оформить письменное разрешение можно сразу при приеме на работу соискателя. В дальнейшем сотрудник вправе . Но даже при таком варианте работодатель вправе продолжить , если это требуется в рамках договоров, которые заключены с работниками.

Обратите внимание! Если в локальных документах предприятия предусмотрена выплата зарплаты на банковские карты, а сотрудники при приеме на работу ознакомлены с такими документами, при переходе на выплату заработной платы на банковские карты работодатель может осуществлять использование ПД без согласия сотрудника. Это объясняется тем, что такое использование предусмотрено в рамках .

Это считается выполнением обязанностей, по которым сотрудникам должна своевременно выплачиваться в соответствии с положением . Работодатель будет действовать непосредственно в интересах сотрудников в рамках заключенных с ними договоров.

В локальном документе могут быть предусмотрены иные варианты расчетов с сотрудниками или не прописаны вообще. В этом случае сотрудники вправе самостоятельно решать, получать им зарплату предприятия или на .

Если же работодатель решит, что всем сотрудникам будут перечислять зарплату на банковские карточки, то у каждого следует запросить письменное разрешение не только на дальнейшее использование персональных данных, но и их передачу третьей стороне, в данном случае банку. При таком варианте сотрудники вправе не давать свое разрешение, а работодатель при отсутствии письменного согласия не сможет продолжать использование данных и передавать банку соответствующую информацию о тех сотрудниках, которые отказались выдавать документ.

Когда персональные данные (образец) можно использовать без согласия на обработку персональных данных

В некоторых случаях использование ПД возможно и без получения письменного согласия от сотрудника. Например, когда такое использование необходимо для исполнения заключенного с сотрудником договора или для достижения тех целей, которые предусмотрены законом для осуществления, а также для выполнения возложенных законодательство, РФ на оператора функций или полномочий, обязанностей.

Без письменного согласия на обработку персональных данных сведения можно подать:

  • в Пенсионный фонд РФ;
  • в налоговые органы;
  • в военные комиссариаты;
  • в иные органы, когда обязанность передачи соответствующих сведений, которые относятся к персональным данным, закреплена законом либо необходима для обеспечения установленных законами целей (например, в суды, в прокуратуру и т. п.).

Кроме этого, разрешение не потребуется, если обязанность по обработке данных предусмотрена законодательством, в том числе и опубликование, размещение персональных данных работников в сети Интернет (к примеру, Законом от 21 ноября 2011 года под № 323-ФЗ, а также Законом от 9 февраля 2009 года под № 8-ФЗ, рядом иных актов). Если проводится обработка ПД близких родственников сотрудников в том объеме, который предусмотрен личной карточкой, оформленной по унифицированной или по .

Согласие на обработку персональных данных не требуется для получения алиментов, для оформления социальных выплат или допуска к государственной тайне. Следует учитывать, что обработка сведений о состоянии здоровья персонала относится к вопросам о возможности выполнения ими трудовой функции, на это также не нужно письменное разрешение.

Не требуется получать разрешение, если обработка данных непосредственно связана с выполнением должностных обязанностей сотрудником, в том числе и при его командировании. Или обработка персональных данных проводится при осуществлении введения пропускного режима на территорию служебных зданий, помещений работодателя при одном условии, что организация такого режима осуществляется работодателем самостоятельно.

Не требуется получать разрешение на уволенных сотрудников для целей налогового, бухгалтерского учета. Законодательство о персональных данных не распространяется и на материалы, которые переданы в архивную организацию для длительного архивного хранения. Все случаи, когда разрешение на обработку не требуется, приведены в пунктах 2–11 части первой статьи шестой, части второй статьи 10 и части второй статьи 11 Закона от 27 июля 2006 года под № 152-ФЗ.

Согласие на обработку персональных данных дает право на обработку паспортных данных, адреса, даты рождения и даже фамилии, имени и отчества каждого гражданина, которые особо охраняет законодательство. Все лица, которые по тем или иным причинам получают, обрабатывают, передают или хранят такие сведения, являются операторами и обязательно должны получить согласие на любые действия с полученной информацией. Образец соглашения на обработку персональных данных, а также требования к его оформлению вы сможете найти в специальном материале сайт.

Понятие персональных данных и обращение с ними регулирует Федеральный закон от 27.07.2006 № 152-ФЗ в редакции от 22.02.2017. В соответствии с этим документом, под личными данными граждан, охраняемыми законодательством, следует понимать любую информацию, которая прямо или косвенно относится непосредственно к их субъекту (то есть физическому лицу). Такая информация позволяет однозначно определить, о каком именно человеке идет речь.

Что именно является личной информацией граждан

Конкретные указания на то, какая именно информация о человеке является его индивидуальными и охраняемыми данными, в законодательстве отсутствует. По сложившейся практике под ней обычно скрывается:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • адрес проживания (место регистрации);
  • семейное, социальное и имущественное положение;
  • образование, профессия;
  • доходы, имущество и обязательства.

Обычно такие сведения человек сообщает о себе сам во многих государственных органах, медицинских и образовательных учреждениях, кредитных организациях и даже в коммерческих структурах, например при трудоустройстве. Кроме вышеперечисленных сведений, которые являются общими, есть еще специальные личные данные, например национальность, вероисповедание, политические взгляды, состояние здоровья и прочая информация подобного рода.

Где можно найти персональные данные гражданина

Существует целый ряд документов, которые по своей сути являются источниками и одновременно хранилищами личной информации. К ним, в частности, относятся:

  • паспорт гражданина (внутренний и заграничный);
  • другие документы, удостоверяющие личность;
  • трудовая книжка;
  • военный билет;
  • свидетельство о рождении;
  • документы об образовании,
  • документы о составе семьи;
  • справки о доходах;
  • анкеты, заполняемые при трудоустройстве;
  • автобиография;
  • характеристики;
  • личные карточки работников (форма Т-2);
  • другие документы.

Очевидно, что большинство этих документов в подлинниках или копиях хранят работодатели граждан. Именно они, а также все остальные лица, к которым попадает такая информация, являются операторами персональных данных.

Операторы персональных данных и действия с ними

В статье 3 закона № 152-ФЗ сказано, что оператором является лицо, которое организует и осуществляет обработку персональных данных. Все работодатели, как юрлица, так и ИП, являются такими операторами по умолчанию, круг остальных лиц, которые приобретают этот статус, практически не ограничен. Это может быть любое лицо, которому человек доверил информацию о себе.

Отдельное внимание нужно уделить понятию обработки личной информации. О ней везде говорят, но никто толком не знает, что это такое. Тогда как часть 3 все той же статьи 3 закона № 152-ФЗ регламентирует это понятие, как любое действие (или их совокупность), совершаемое с личной информацией. Под действиями законодатели понимают:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление или уничтожение данных.

Все операции могут проходить как в бумажном ручном режиме, так и с использованием средств автоматизации, в том числе в режиме онлайн. Именно на все эти действия оператор должен получить от владельца согласие на обработку персональных данных (образец заполнения и бланк согласия на обработку персональных данных 2019 можно увидеть в статье). При этом для работодателей это является отдельным случаем, так как цели их обработки, в том числе, регулирует .

Заявление о согласии на обработку персональных данных и требования к оформлению документов

Как уже было сказано выше, операторы обязаны получить от граждан согласие на обработку персональных данных на сайте или в бумажном варианте. Однако образец формы согласия на обработку персональных данных для организаций и учреждений немного отличается от того заявления, которое должен взять с каждого нового работника его работодатель. Для начала определимся с общими требованиями к оформлению этих документов — это поможет ответить на вопрос, как заполнять согласие на обработку персональных данных.

Нормами статьи 87 ТК РФ установлено, что все организации самостоятельно определяют порядок хранения и использования сведений, полученных от работников. Аналогичный принцип применим и ко всем остальным операторам. Главное — не нарушать требования, установленные федеральными законами и кодексами. Поэтому прежде чем приступать к обработке и думать, какой образец соглашения на обработку персональных данных лучше использовать, необходимо утвердить локальный акт по организации «Положение о персональных данных». Именно в этом документе должны содержаться все основные требования к правилам оформления документации. Положение должен утвердить руководитель с согласия профсоюзного органа (при его наличии).

Когда речь идет о работодателях, важно учесть, что по нормам п. 8 части 1 статьи 86 ТК РФ всех работников и их представителей следует ознакомить с утвержденным Положением под подпись. Для этих целей можно даже завести специальный журнал. Если Положения в организации-операторе не будет, это является грубым нарушением, за которое нормами статьи 13.11 КоАП РФ предусмотрен штраф.

Образец заполнения согласия на обработку персональных данных

Теперь разберемся, как заполнить согласие на обработку персональных данных. Требования к согласию, которое должен дать владелец личной информации для ее обработки оператором, определен в части 1 статьи 9 закона № 152-ФЗ. Главное требование — такое согласие должно быть конкретным, информированным и сознательным. А также обязательно оформленным в письменной форме. Также допускается электронная форма, если взаимодействие владельца и оператора происходит через интернет. В любом случае у оператора должна быть возможность в любой момент подтвердить факт его получения.

При этом, хотя в самом законе о письменной форме этого документа речи не идет, по нормам статьи 13.11 КоАП РФ наказание последует в том случае, если оператор начал обработку:

без согласия в письменной форме субъекта персональных данных на обработку его данных в случаях, когда такое согласие должно быть получено по законодательству РФ, если эти действия не содержат уголовно наказуемого деяния.

Поэтому лучше всего сразу оформить заявление о согласии на все манипуляции с персональными данными и больше не переживать по этому поводу. Универсального бланка такого документа не существует. Поэтому каждый оператор может самостоятельно его разработать или использовать предложенное соглашение на обработку персональных данных.

Образец соглашения на обработку персональных данных работника с работодателем, например, может выглядеть так:

Произвольная форма согласия или заявления не исключает целого ряда требований, установленных в статье 9 закона № 152-ФЗ к его содержанию. В нем обязательно должны быть указаны:

  1. Фамилия, имя и отчество лица, его адрес, а также полные реквизиты документа, удостоверяющего его личность (аналогичные требования к представителям гражданина).
  2. Наименование или Ф.И.О. и адрес оператора.
  3. Цель получения личной информации.
  4. Перечень данных, которые подлежат обработке.
  5. Данные организации или ИП, которым оператор перепоручил любые манипуляции с данными.
  6. Перечень действий с информацией о человеке, на совершение которых он дал свое согласие, общее описание способов ее хранения и использования.
  7. Срок, в течение которого действует согласие, и способ его отзыва.
  8. Личная подпись гражданина.

Закон о персональных данных устанавливает, что каждый работодатель является оператором по их обработке, поэтому он должен создавать все условия и принимать разнообразные меры по обеспечению их конфиденциальности. Для того, чтобы использовать в деятельности, а также передать третьей стороне личные сведения своего сотрудника, компания обязана получить на это его разрешение.

Персональные данные работника включают его Ф.И.О., паспортные данные, адрес проживания и номер телефона, информацию о семейном положении и другое. Законодательство обязывает работодателя защищать эти сведения, в противном случае к нему могут быть применены меры соответствующего наказания.

Нормы закона определяют случаи, когда разглашение сведений может производиться без разрешения. К ним относятся предоставление сведений по запросам государственных органов, когда компания обеспечивает медицинское, пенсионное, социальное страхование и т.д.

Компания должна встать на учет в Роскомнадзоре в качестве оператора, а также разработать собственный нормативный акт – утверждаемый , с которым ознакамливается каждый вновь принятый сотрудник под роспись. Он содержит основные понятия, перечни информации, процедуры, способы защиты, права и обязанности сторон в данной области, ответственность и т.д. Обработка персональных данных, то есть их сбор, хранение, использование и передача, в компании производится строго в соответствии с ним.

Осуществляя хозяйственную деятельность, фирма взаимодействует со своими контрагентами через своих работников. Периодически для подтверждения их полномочий, ей приходится предоставлять личные сведения персонала.

Для каждого такого случая предприятие обязано брать с сотрудника согласие на обработку персональных данных. Фактически это письменное разрешение работника на разглашение строго определенной информации. Нужно помнить, что данный документ оформляется каждый раз, когда необходимо использовать его личные сведения.

Нормы законодательство предоставляют право работнику в любой момент отозвать это разрешение. Для этого ему необходимо в письменной форме подать заявление.

Бланк согласия на обработку персональных данных разрабатывается на каждом предприятии отдельно и включается в качестве приложения к одноименному Положению. Он представляет собой шаблон, который заполняется работником, а потом кадровой службой подшивается в его .

Роскомнадзор периодически имеет право осуществлять проверку предприятия в области обработки персональных данных. Одним из основных документов, который потребует предоставить этот орган, является заявление о согласии на обработку личных данных.

Образец заполнения согласия на обработку персональных данных

В правом верхнем углу заполняется должность руководителя и его Ф.И.О., а также название компании. Ниже записывается название документа.

Работник от первого лица заполняет свои личные сведения, адрес регистрации, а также свои паспортные данные - номер, серию, дату и орган, который выдал документ, удостоверяющий личность.

При заполнении согласия желательно в него включить ссылку к нормативно-правовым актам, в соответствии с которыми оно оформляется.

Далее указывается кто имеет право работать с персональными данными, цель их обработки, и кому разрешается их предоставить. Если требуется предоставить информацию в несколько организаций, желательно на каждую из них заполнить отдельные бланки, а не объединять все воедино. Также в этом пункте надо подробно рассмотреть список действий, которые можно осуществлять с этими данными.

Ниже сотрудник записывает полный перечень личных сведений, с которыми он разрешает работать. Здесь могут быть указаны не только личные данные работника, но и размер его зарплаты, стаж работы, сведения о профессиональных достижениях и т. д.

Затем нужно заполнить информацию о временном периоде, в течение которого будет действовать данный документ, то есть дату начала и конца.

В согласии должен присутствовать пункт, согласно которому сотрудник имеет право отозвать его при неправильном использовании его сведений.

Документ подписывается самим работником с расшифровкой его должности, Ф.И.О.

Ниже проставляется дата его оформления.

Нюансы

В согласие на обработку персональных данных желательно включить пункт, в котором бы говорилось, что работнику объяснили все его права и обязанности по защите персональных данных.

На работодателя, а также на его должностных лиц может быть возложена административная (штраф 4000-5000 р), уголовная (до 5 лет лишения свободы), гражданская (возмещение материального и морального вреда) ответственности за неправомерное разглашение личных сведений работника.

Каждый гражданин РФ имеет полное право на защиту своих персональных данных, которые характеризуют его как физическое лицо. Именно поэтому в июле 2006 года был разработан и в последствии принят Федеральный закон 152-ФЗ «О персональных данных», который выступает для субъекта гарантией защиты его личной информации от неправомерных действий.

В соответствии с основным принципом данного закона, сбор, хранение, систематизация и другие виды обработки информации о физическом лице допускаются только после получения согласия на обработку персональных данных на специальном бланке или в электронной форме. Рассказываем подробнее о правилах, которые действуют в 2018 году.

Что такое персональные данные?

В ст. 3 ФЗ 152 конкретизируются основные понятия, используемые в законе.

Персональные данные (ПД) – это такая информация, которая позволяет провести идентификацию личности физлица, выступающего в роли субъекта ПД. Персональные данные делятся на несколько категорий, каждая из которых имеет свои особенности получения согласия на обработку ПД:

  • общедоступные – это ФИО, место рождения и дата, паспортные данные и т. д.;
  • специальные - информация о национальности, расе, политических взглядах и т. д.;
  • биометрические – данные о физиологических и биометрических особенностях человека: отпечатки его пальцев, скан сетчатки глаза. Самый простой пример хранения биометрических данных – это заграничный паспорт нового поколения, для получения которого необходимо пройти дактилоскопию.


Обработка персональных данные – что нужно знать?

Обработка ПД – еще одно важное понятие закона. Под обработкой подразумеваются любые действия, направленные на взаимодействие с персональными данными: сбор; запись; хранение; накопление; систематизация; уточнение; извлечение; использование; передача; обезличивание; блокирование; удаление, уничтожение и др..

Работать с ПД имеют право только операторы – это юридические лица и ИП, государственные и муниципальные органы, которые по роду деятельности связаны с обработкой ПД. Перед началом работы с персональными данными граждан необходимо уведомить Роскомнадзор – именно этот надзорный орган наделен полномочиями по контролю за соблюдением законодательства в области защиты персональных данных.

Под понятие Оператора подпадают большинство организаций и учреждений, которые по роду деятельности вынуждены соприкасаться с ПД либо своих сотрудников (работу с персональными данными работников регулирует и ТК РФ), либо клиентов, а значит и получать согласие на обработку персональных данных. Бланк 2018 года на обработку ПД должен быть у каждого оператора и составлен в соответствии с требованиями закона.

Еще раз конкретизируем! К операторам ПД относятся:

  • компании, имеющие трудовые договора с сотрудниками – дать согласие на обработку данных должны все сотрудники;
  • страховщики;
  • мобильные операторы: МТС, Мегафон, Билайн; ТЕЛЕ 2 и др;
  • обр.организации и учебные учреждения – согласие на обработку персональных данных несовершеннолетнего подписывается родителями при подаче документов на прием ребенка в школу либо другие учебные заведения;
  • интернет-магазины – на сайте должна быть форма согласия;
  • клиники, больницы и поликлиники;
  • госорганы и учреждения;
  • транспортные компании и перевозчики;
  • банки и др. кредитно-финансовые организации ( Сбербанком).


Согласие на обработку персональных данных в 2018 году: бланк, образец, форма

Основное требование к согласию – это свободное волевыражение лица, чьи персональные данные являются предметом соглашения. Нельзя принуждать к согласию, а также получать его с помощью обмана или введения в заблуждение о целях получения такого согласия. В любом случае подпись под согласием человек имеет право отозвать в любое время.

Форма согласия должна позволять подтвердить факт его получения. Обычно это Заявление о согласии на обработку персональных данных, которое подписывает лицо в бумажном варианте или с помощью электронной подписи через интернет.

Требования к документу, на котором отображается согласие, также даны в законе – п.4 ст.9 «Согласие на обработку персональных данных». Бланк 2017 года должен включать сведения:

  • ФИО и адрес лица, чьи ПД необходимо использовать, либо его представителя – действует по доверенности;
  • реквизиты документа, удостоверяющего личность субъекта ПД, либо его представителя;
    данные оператора ПД и лица, осуществляющего обработку от его имени (сотрудника);
  • перечень ПД, на которые дается согласие на обработку;
  • список действий, на которые дается согласие – хранение, копирование; передача и т. д.
  • срок согласия;
  • подпись субъекта ПД.

Аналогичным образом выглядит и форма согласия на обработку персональных данных в организациях, обрабатывающих ПД собственных сотрудников. Согласие подписывается после предоставления документов, необходимых для трудоустройства по ст. 65 ТК РФ.

В документе работником ставится отметка – даю согласие на обработку персональных данных без принуждения и в добровольном порядке. После этого в бланке необходимо расписаться.

В организациях должен быть предусмотрен порядок хранения ПД и политика конфиденциальности, гарантирующая защиту от неправомерного доступа третьих лиц к данным сотрудников (ст. 87 ТК РФ).

Согласие на обработку персональных данных – образец заполнения можно .

В некоторых ситуациях, в целях защиты своей персональной информации, прав и интересов гражданин может воспользоваться правом на отзыв согласия на обработку ПД (п.2 ст. 9 ФЗ).

Когда не нужно получать согласие?

В ФЗ 152 также перечислены условия, когда возможна обработка ПД без согласия субъекта:

  • в соответствии с международными договорам РФ;
  • в связи с участием субъекта в судебном процессе либо в связи с исполнением решения суда;
  • при предоставлении госуслуг;
  • для исполнения договоров, где субъект ПД является выгодоприобретаемым;
  • в целях охраны здоровья и жизни субъекта ПД, когда он не в состоянии выразить согласие;
  • для защити оператора в целях реализации «антиколлекторского закона» и ФЗ «О микрофинансовой деятельности…»;
  • в связи с работой СМИ и литераторов, если они не нарушают права субъекта ПД;
  • при проведении исследования в области статистика с обязательным обезличиванием лиц и их персональных данных;
  • когда речь идет об общеизвестных данных, если таковыми их сделал сам субъект;
  • когда раскрытие данных является обязательным условием по закону, например, опубликование декларации о доходах высших чиновников или кандидатов в президенты РФ.


В некоторых случаях по международным договорам об отправлении правосудия, а также по законодательству РФ об обороне, безопасности, о противодействию терроризму не требуется согласие на сбор, обработку и распространение биометрических персональных данных гражданина. Например, когда нужно распространить фоторобот преступника или фотоизображение пропавшего человека.

Не считается обработкой ПД и не регулируется ФЗ 152-ФЗ законная и не нарушающая чужие права деятельность физических лиц для собственных нужд. Не нужно составлять и подписывать бланк согласия на обработку персональных данных перед тем, как записать ФИО, адрес и номер мобильного телефона знакомого в записную книжку.

Не регулируется законом о ПД работа с госархивом и данными, составляющими гостайну.