Форма согласия на обработку данных. Что означает согласие на обработку персональных данных

ФЗ о персональных данных определяет для операторов по обработке данных, признаваемых персональными, защищать их, не допуская неконтролируемое распространение этой информации. Операторами считаются все хозяйствующие субъекты, которые имеют трудовые контракты с наемными работниками. Работать с информацией они могут, только если у сотрудника взято предварительное согласие на обработку персональных данных. Скачать бланк на 2019 год можно ниже.

Положения нормативных актов к персональным данным относят следующую информацию о работнике:

  • Указанные полностью Ф.И.О.
  • Сведение о том, где и когда родился сотрудник компании.
  • Адрес, по которому он фактически проживает, а также тот, который указан в паспорте или ином подобном документе.
  • Номер контактного телефона, электронной почты.
  • Положение работника в семье, в обществе.
  • Внешние данные работающего на предприятии, его пол.
  • Наличие у сотрудника имущества.
  • Имеющееся у работника образование, полученная им профессия, квалификация или специализация.
  • Сведения об имеющихся у сотрудника доходов.
  • Состояние здоровья сотрудника.
  • И другая информация, признаваемая персональной в соответствии с законами или внутренними нормативными актами предприятия.

Перечень информации, признаваемой персональной является открытым, его можно дополнять.

Внимание! Существует информация, которая никогда не должна запрашиваться у работника, даже если он дает на нее согласие, так как она входит в его личную жизнь. Примером таким данных могут выступать сведения о национальности или вероисповедании сотрудника.

Для чего необходимо согласие на обработку данных

Закон о персональных данных с 1 июля 2017 года, ужесточивший наказание за их разглашение, устанавливает, что каждый работодатель является оператором по их обработке. Поэтому он должен осуществлять специальные мероприятия по их защите.

С этой целью он разрабатывает и использует . Обязательным приложением к нему должно идти согласие работника на использование сведений о нем.

Этот документ составляется сразу же, как только осуществляется прием на работу сотрудника в компанию. Так как при трудоустройстве он в организацию предоставляет значительный объем информации о себе, который не должен подлежать разглашению.

Однако, работа компании предполагает взаимодействия с широким кругом лиц, с которыми отношения устанавливаются через сотрудников компании. Поэтому некоторую информацию фирме приходится разглашать, например, данные работника, указанные в доверенности и т.д..

Чтобы это она могла делать, ответственные работники должны при каждом подобном случае у соответствующих сотрудников брать согласие на разглашение. Причем в согласии обязательно указывается – какие именно данные подлежат передаче. Человек, работающий на предприятии, имеет право отменить свое согласие в любое время.

Очень часто зарплата сотрудников перечисляется на их карт-счета, которые открываются в банках. Для этого обязательно необходимо взять у персонала компании соответствующие согласия.

Внимание! В любом случае согласие у работника предприятия должно получаться в добровольном порядке, без принуждения человека к этому.

Вся информация, полученная компанией о работнике, может использоваться с его разрешения только в хозяйственных целях, а именно:

  • Повышение образования работника;
  • Для целей создания для работника безопасных условий работы;
  • Для обеспечения учета и контроля результатов трудовой деятельности работника.

Администрация должна в обязательном порядке объяснить своему работнику каким образом она собирается применять предоставленную им информацию, как осуществляется хранение и защита личных данных сотрудников.

Также субъекты должны знать, что если запрос о предоставлении личных данных исходит от государственных органов по запросам, то в этом случае допускается их разглашение, и получать на это согласие работника не нужно.

Если работник откажется предоставить согласие на использование его личных данных, администрация сможет осуществить их обработку в рамках выполнения своих обязанностей по с работником (например, при осуществлении обязательного страхования и т. д.).

Внимание! Однако, существуют такие последствия отказа работника от передачи согласия, когда он не сможет выполнять своих трудовых обязанностей. Например, на предприятии существует контрольно-пропускной режим. Без согласия сотрудника на разглашение его данных, руководство не сможет оформить ему пропуск, а поэтому он не сможет ходить на работу.

Бланк согласия на обработку персональных данных на 2019 год

Образец заполнения согласия на обработку персональных данных

В связи с тем, что для данного документа не закреплена какая-либо стандартная форма, его можно составить произвольно. Однако к его оформлению желательно подойти со всей ответственностью, чтобы показать организации серьезность своих намерений.

Заполнять согласие нужно начинать с верхней части листа слева. Там нужно написать название компании, куда отправляется документ, название должности руководителя и его Ф.И.О.

После этого надо немного отступить вниз, после чего записать название бланка – «Согласие на обработку моих персональных данных».

Гражданин заполняет согласие от своего имени, указывая полные Ф.И.О., домашний адрес, сведения о документе, при помощи которого он может подтвердить свою личность - обычно это паспорт. Необходимо указать серию и номер документа, его дату и место оформления.

Чтобы указать, кому именно выдается это разрешение, записывается полное название хозяйственного субъекта, а также его юридические или фактический адрес.

Следующим шагом закон требует, чтобы в документе было конкретно указано для каких целей будет производиться разглашение данных, а также какие именно сведения могут передаваться третьим лицам. Все это лучше оформлять в виде единого списка.

Так, работник может давать согласие организации на передачу его Ф.И.О., даты рождения, сведений об удостоверяющем документе, адреса проживания или регистрации, телефона для связи, семейного положения, сведений о членах семьи, сведений о размере зарплаты, данных о стаже, полученных наградах и т. д.

Следом нужно указать, какими именно способами будет выполняться обработка, хранение и передача получаемой информации.

Если ожидается, что данные о сотруднике будут передаваться нескольким органам, организациям или лицам, то желательно получать отдельное согласие по каждому из них.

В согласие должно быть включено уведомление о том, что выданное разрешение может быть отозвано, и указать порядок этой процедуры.

Также желательно в документ включать строку, путем которой работник сообщал бы о том, что проинформирован о своих правах, возникающих при передаче, обработке и защите личных сведений.

Составление согласия завершается проставлением работником своей должности, подписи и личных данных, а также даты его оформления.

Можно ли отменить или аннулировать соглашение

Со временем у гражданина может возникнуть ситуация, при которой он против, чтобы производилось использование ранее им переданных данных. При этом нужно обязательно выяснить, производил ли он подписание письменного соглашения на их обработку.

Если нет - то он должен обращаться в суд, поскольку был нарушен закон о неприкосновенности личной жизни. Если же согласие на обработку данных он давал, то нужно произвести его отзыв.

Внимание! Заявление на отзыв нужно составлять в двух копиях. Одна остается у оператора, у которого отзывается разрешение, а на второй нужно попросить поставить отметку о получении запроса. По закону, в течение оговоренного срока получатель заявления должен письменно ответить на него.

Если заявление на отзыв отправляется по почте, то делать это желательно заказным письмом как по фактическому, так и по юридическому адресам.

  • После выплаты кредита банку;
  • После пользования услугами организаций, в которых для их получения необходимо было сообщать сведения о себе;
  • При переводе ребенка в другую школу;
  • При смене места работы;
  • При завершении лечения в медицинских центрах.

Важно! После получения документа на отзыв, оператор должен перестать использовать личные данные гражданина, и при возможности произвести их уничтожение.

Ответственность за разглашение персональных данных

За разглашение персональных данных 137 ук рф устанавливает несколько видов наказаний.

Сбор и распространение данных о частной жизни без согласия на это лица может наказываться:

  • Штраф до 200 тыс. р.;
  • Зарплата или другой доход за 18 месяцев;
  • Обязательные работы до 360 часов;
  • Исправительные работы до 1 года;
  • Принудительные работы до 2 лет с лишением возможности занимать конкретные должности на срок до 3 лет;
  • Арест до 4 месяцев;
  • Лишение свободы до 2 лет с лишением возможности занимать должность на срок до 3 лет.

Если нарушение было произведено с использованием служебного положения:

  • Штраф от 100 тыс. до 300 тыс. р.;
  • Зарплата или другой доход от 1 до 2 лет;
  • Лишение права находиться на должности в период от 2 до 5 лет;
  • Принудительные работы до 4 лет с лишением возможности занимать конкретные должности на период до 5 лет;
  • Арест до 6 месяцев;
  • Лишение свободы до 4 лет с лишением возможности занимать должность на период до 5 лет.

19.03.2017, 21:20

Какие особенности у бланка согласия работника на обработку персональных данных в 2017 году? Изменился ли бланк согласия в 2017 году? Какие сведения включать в бланк? Ответы на эти и другие вопросы, а также актуальный на 2017 года бланк вы можете скачать в данном материале.

Что включать в согласие в 2017 году

У работодателя обязательно возникает необходимость в обработке персональных данных сотрудников, поскольку работодатель плотно «контактирует» с этими сведениями.В 2017 году обработка таких данных, в общем случае, возможна исключительно с письменного согласия работников. По требованиям части 4 статьи 9 Федерального закона от 27 июля 2006 г. № 152-ФЗ письменное согласие обязательно должно включать в себя следующую информацию:

  • фамилию, имя, отчество, адрес сотрудника, реквизиты паспорта (иного документа, удостоверяющего его личность), в том числе сведения о дате выдачи документа и выдавшем его органе;
  • наименование или фамилию, имя, отчество и адрес работодателя (оператора), получающего согласие сотрудника;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению работодателя, если обработка будет поручена такому лицу;
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых работодателем способов обработки персональных данных;
  • срок, в течение которого действует согласие сотрудника, а также способ его отзыва, если иное не установлено федеральным законом;
  • подпись сотрудника.

Согласие от соискателей и подрядчиков

Согласие на обработку персональных данных работодателю требуется получать не только от работников, но и от соискателей, а также от лиц, с которыми заключены гражданско-правовые договоры (пункт 5 Разъяснений Роскомнадзора от 14.12.2012).

Бланк и образец заполнения 2017 года

Для наших читателей мы подготовили бланк согласия работника на обработку его персональных данных, а также заполненный образец. В эти документы мы включили все необходимые данные, которые необходимы по законодательству о защите персональных данных.

При этом нужно оговориться, что унифицированной формы согласия не существует, поэтому его можно составить в произвольной форме. Однако, как мы уже сказали, согласие должно содержать сведения, перечисленные в части 4 статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ. Поэтому заполненный образец согласия может выглядеть, например, так:

Не обязательно повторять указанные в согласии формулировки (можно использовать и другие). Поэтому согласие на обработку персональных данных может принимать и другой вид. Например, любому работодателю в 2017 году подойдут формулировки из этого бланка:

Ужесточение ответственности в 2017 году

С 1 июля 2017 года обработка персональных данных без согласия работника в письменной форме, либо если письменное согласие не содержит обозначенных выше сведений – это самостоятельное административное нарушение, предусмотренное в части 2 статьи 13.11 КоАП РФ. За него возможны штрафные санкции:

  • на граждан – от 3000 до 5000 рублей;
  • на должностных лиц (например, директор, кадровик или ИП) – от 10 000 до 20 000 руб.);
  • на организации – от 15 000 до 75 000 руб.

Заметим, что до 1 июля 2017 года такой указанный состав в качестве самостоятельного административного нарушения в КоАП РФ отсутствовал.

Также заметим, что уголовная ответственность для директора, главного бухгалтера или начальника отдела кадров компании или другого лица, ответственного за работу с персональными данными, может наступить за такие незаконные действия как сбор или распространение сведений о частной жизни сотрудника, составляющих его личную или семейную тайну, без его согласия (статья 137 Уголовного кодекса РФ).

Заявление на обработку персональных данных: зачем дают согласие на обработку своих данных + в каких ситуациях оно нужно + как составить заявление на обработку персональных данных + как отозвать согласие + что ждет организацию за разглашение информации о клиентах.

Персональные данные – это прямые или косвенные сведения о человеке, которые способны его определить среди других лиц.

По большому счету, любая информация о вас – это ваши личные данные, которые разрешено раскрывать только с разрешения. Поэтому существует такое понятие, например, как врачебная тайна. Если доктор раскрыл вашу историю болезни, он будет отвечать перед законом.

В России существует сравнительно новая официальная бумага – заявление на обработку персональных данных. Где и когда она применяется, а главное, как составить правильно этот документы, вы узнаете, дочитав статью до конца.

Зачем нужно подписывать заявление о согласии на обработку персональных данных?

Закон Российской федерации №152 «О персональных данных» вступил в силу в 2006 году. Полагаясь на часть 1, ст. 3., личные данные – это абсолютно все сведения о человеке. Именно поэтому сегодня любая организация перед тем, как принять в свой архив данные о физическом лице, должны получить от него согласие на их сбор и хранение.

Условно, персональные данные мы делим на 3 группы:

  1. Общедоступная информация – ФИО, дата и место рождения, пол, гражданство, профессия.
  2. Специальные сведения – привычки человека, наличие или отсутствие судимости, вероисповедание, раса, состояние здоровья.
  3. Биометрические данные – его внешний вид.

Чаще всего заявление о согласии на обработку персональных данных составляют для второй и третьей информационной группы. Однако нередко организации берут согласие от пользователей и при сборе общедоступной информации, чтобы избежать в дальнейшем недоразумений с заявителем.

Когда организация вынуждена просить согласие?

Что дает эта официальная бумага? При подписании заявки обеими сторонами человек может быть уверен, что его личные данные не будут распространенны широкому кругу людей. Если вторая сторона нарушит условия договора и распространит сведения о физическом лице, то пострадавшая сторона может подать в суд для возмещения убытка.

Заявление нужно в таких случаях:

Если коротко, то: в любой организации, где вы предоставляете данные о себе, необходимо писать заявление «Согласие на обработку персональных данных».

В банках, например, физическое лицо заполняет бланк, в конце которого есть графа «Даю согласие на обработку данных о себе» . Возле неё необходимо поставить галочку, иначе работник банка не сможет принять документы от вас.

Заявление на обработку персональных данных – образец

Сейчас мы рассмотрим, из каких пунктов должно состоять заявление на обработку персональных данных:

  1. Шапка.
    • Необходимо указать название организации, должность, а также ФИО лица, на имя которого составляет официальное обращение.
    • Дальше указываются данные о физическом лице – ФИО и должность (если заявление пишется на имя работодателя). Иногда требуют также указать адрес проживания, паспортные данные.
  2. Следующий шаг – посредине указываем название документа «Заявление о согласии на обработку персональных данных».
  3. Дальше составляем само обращение:
    • Даем согласие на хранение и обработку информации о себе в рамках закона.
    • Указываем имя уполномоченного лица или организацию, которая будет отвечать за хранение данных о заявителе.
    • Делаем перечисление того, какую именно информацию предоставляем организации – ФИО, дата и место рождения, контактный телефон, должность, оклад, паспортные данные, ИНН и т.д.
  4. Дальше идет строка «С положением о персональной информации организации (наименование компании) ознакомлен» .
  5. После ставим подпись и дату написания заявления.

Заявление о согласии на обработку персональных данных

Любая организация обязана уведомить Роскомнадзор о том, что к ней поступило заявление об обработке данных о физическом лице. Это требование прописано в ст. 22, п. 1, ФЗ № 152 — https://www.consultant.ru/document/cons_doc_LAW_61801/d996966e22e1320c9de1ab82d9
f6be12c3d9d765
.

Роскомнадзор – это орган исполнительной власти, который стоит на защите физических лиц, и, в том числе, контролирует действие закона № 152. Если вы хотите проверить, поступило ли уведомление в Роскомнадзор, зайдите на официальный сайт организации: https://rkn.gov.ru/personal-data/register

Разрешается ли аннулировать заявление-согласие на обработку персональных данных?

Как правило, дав согласие на хранение информации о себе, человек быстро забывает об этом документе. Вспомнить может заставить лишь неожиданное рассекречивание сведений, которое повлекло за собой ряд проблем. В такой ситуации можно подать в суд или просто написать заявление о прекращение сбора, хранения и использования ПД.

Другой случай, когда можно отозвать согласие – это прекращение отношений между сторонами. Например, окончание ВУЗа, прекращение договора с банком и т.д.

Заявка пишется в свободной форме. Обязательно сделайте ссылку на ФЗ № 152, ст. 5, п. 7 и на ст. 9, п. 2.

Образец заявления о прекращении сбора персональных данных:


После того, как банк или ваш бывший работодатель получил такое обращение, он обязан уничтожить данные о вас из архива компании. Для этого им дается ровно месяц после регистрации заявки от физического лица.

Ответственность за нарушение закона о защите личных данных

Заявление на обработку персональных данных, образец которого был приведен выше, – это не просто формальность. Если случится так, что ваш руководитель, кредитный менеджер или, например, врач разгласит закрытую информацию о вас, и это приведет к моральному или физическому ущербу, то данный документ станет главным доказательством в суде.

Ответственность за распространение информации о частной жизни человеке прописана в ст. 137 Уголовного кодекса РФ — https://www.consultant.ru/document/cons_doc_LAW_10699/4234a27af714cc608ea71b7bae
9400f3613c8f60

Обратите внимание:

призвать к ответственности виновного можно только с 16 лет.

Разгласив личные данные о человеке, нарушитель делает это намерено и с конкретной целью – например, чтобы продать информацию или отомстить физическому лицу, обнародовав о нем что-то личное общественности. Правонарушитель в полной степени осознает свой поступок и знает о том, что его ждет наказание.

Как составить согласие на обработку персональных данных?

Образец заявления и правила оформления.

Что грозит нарушителям закона «О защите персональных данных»?

Ответственность за нарушение закона несет и руководитель организации, и должностное лицо, который разгласит информацию о физическом лице. Вы, в свою очередь, можете потребовать от ответчика выплатить моральный ущерб.

Меру наказания определяет только суд, который и будет учитывать степень последствий данного преступления. Помните, что имущественная сторона в данном вопросе не может быть затронута. Ответчика ожидает или административное наказание, или уголовная ответственность.

Как видите, заявление о согласии на обработку персональных данных – это не простая формальность!

Так что в следующий раз, когда будете подписывать его, задумайтесь о серьезном назначении этого документа и том, как он позволяет уберечь вашу личную информацию.

Каждый гражданин РФ имеет полное право на защиту своих персональных данных, которые характеризуют его как физическое лицо. Именно поэтому в июле 2006 года был разработан и в последствии принят Федеральный закон 152-ФЗ «О персональных данных», который выступает для субъекта гарантией защиты его личной информации от неправомерных действий.

В соответствии с основным принципом данного закона, сбор, хранение, систематизация и другие виды обработки информации о физическом лице допускаются только после получения согласия на обработку персональных данных на специальном бланке или в электронной форме. Рассказываем подробнее о правилах, которые действуют в 2018 году.

Что такое персональные данные?

В ст. 3 ФЗ 152 конкретизируются основные понятия, используемые в законе.

Персональные данные (ПД) – это такая информация, которая позволяет провести идентификацию личности физлица, выступающего в роли субъекта ПД. Персональные данные делятся на несколько категорий, каждая из которых имеет свои особенности получения согласия на обработку ПД:

  • общедоступные – это ФИО, место рождения и дата, паспортные данные и т. д.;
  • специальные - информация о национальности, расе, политических взглядах и т. д.;
  • биометрические – данные о физиологических и биометрических особенностях человека: отпечатки его пальцев, скан сетчатки глаза. Самый простой пример хранения биометрических данных – это заграничный паспорт нового поколения, для получения которого необходимо пройти дактилоскопию.


Обработка персональных данные – что нужно знать?

Обработка ПД – еще одно важное понятие закона. Под обработкой подразумеваются любые действия, направленные на взаимодействие с персональными данными: сбор; запись; хранение; накопление; систематизация; уточнение; извлечение; использование; передача; обезличивание; блокирование; удаление, уничтожение и др..

Работать с ПД имеют право только операторы – это юридические лица и ИП, государственные и муниципальные органы, которые по роду деятельности связаны с обработкой ПД. Перед началом работы с персональными данными граждан необходимо уведомить Роскомнадзор – именно этот надзорный орган наделен полномочиями по контролю за соблюдением законодательства в области защиты персональных данных.

Под понятие Оператора подпадают большинство организаций и учреждений, которые по роду деятельности вынуждены соприкасаться с ПД либо своих сотрудников (работу с персональными данными работников регулирует и ТК РФ), либо клиентов, а значит и получать согласие на обработку персональных данных. Бланк 2018 года на обработку ПД должен быть у каждого оператора и составлен в соответствии с требованиями закона.

Еще раз конкретизируем! К операторам ПД относятся:

  • компании, имеющие трудовые договора с сотрудниками – дать согласие на обработку данных должны все сотрудники;
  • страховщики;
  • мобильные операторы: МТС, Мегафон, Билайн; ТЕЛЕ 2 и др;
  • обр.организации и учебные учреждения – согласие на обработку персональных данных несовершеннолетнего подписывается родителями при подаче документов на прием ребенка в школу либо другие учебные заведения;
  • интернет-магазины – на сайте должна быть форма согласия;
  • клиники, больницы и поликлиники;
  • госорганы и учреждения;
  • транспортные компании и перевозчики;
  • банки и др. кредитно-финансовые организации ( Сбербанком).


Согласие на обработку персональных данных в 2018 году: бланк, образец, форма

Основное требование к согласию – это свободное волевыражение лица, чьи персональные данные являются предметом соглашения. Нельзя принуждать к согласию, а также получать его с помощью обмана или введения в заблуждение о целях получения такого согласия. В любом случае подпись под согласием человек имеет право отозвать в любое время.

Форма согласия должна позволять подтвердить факт его получения. Обычно это Заявление о согласии на обработку персональных данных, которое подписывает лицо в бумажном варианте или с помощью электронной подписи через интернет.

Требования к документу, на котором отображается согласие, также даны в законе – п.4 ст.9 «Согласие на обработку персональных данных». Бланк 2017 года должен включать сведения:

  • ФИО и адрес лица, чьи ПД необходимо использовать, либо его представителя – действует по доверенности;
  • реквизиты документа, удостоверяющего личность субъекта ПД, либо его представителя;
    данные оператора ПД и лица, осуществляющего обработку от его имени (сотрудника);
  • перечень ПД, на которые дается согласие на обработку;
  • список действий, на которые дается согласие – хранение, копирование; передача и т. д.
  • срок согласия;
  • подпись субъекта ПД.

Аналогичным образом выглядит и форма согласия на обработку персональных данных в организациях, обрабатывающих ПД собственных сотрудников. Согласие подписывается после предоставления документов, необходимых для трудоустройства по ст. 65 ТК РФ.

В документе работником ставится отметка – даю согласие на обработку персональных данных без принуждения и в добровольном порядке. После этого в бланке необходимо расписаться.

В организациях должен быть предусмотрен порядок хранения ПД и политика конфиденциальности, гарантирующая защиту от неправомерного доступа третьих лиц к данным сотрудников (ст. 87 ТК РФ).

Согласие на обработку персональных данных – образец заполнения можно .

В некоторых ситуациях, в целях защиты своей персональной информации, прав и интересов гражданин может воспользоваться правом на отзыв согласия на обработку ПД (п.2 ст. 9 ФЗ).

Когда не нужно получать согласие?

В ФЗ 152 также перечислены условия, когда возможна обработка ПД без согласия субъекта:

  • в соответствии с международными договорам РФ;
  • в связи с участием субъекта в судебном процессе либо в связи с исполнением решения суда;
  • при предоставлении госуслуг;
  • для исполнения договоров, где субъект ПД является выгодоприобретаемым;
  • в целях охраны здоровья и жизни субъекта ПД, когда он не в состоянии выразить согласие;
  • для защити оператора в целях реализации «антиколлекторского закона» и ФЗ «О микрофинансовой деятельности…»;
  • в связи с работой СМИ и литераторов, если они не нарушают права субъекта ПД;
  • при проведении исследования в области статистика с обязательным обезличиванием лиц и их персональных данных;
  • когда речь идет об общеизвестных данных, если таковыми их сделал сам субъект;
  • когда раскрытие данных является обязательным условием по закону, например, опубликование декларации о доходах высших чиновников или кандидатов в президенты РФ.


В некоторых случаях по международным договорам об отправлении правосудия, а также по законодательству РФ об обороне, безопасности, о противодействию терроризму не требуется согласие на сбор, обработку и распространение биометрических персональных данных гражданина. Например, когда нужно распространить фоторобот преступника или фотоизображение пропавшего человека.

Не считается обработкой ПД и не регулируется ФЗ 152-ФЗ законная и не нарушающая чужие права деятельность физических лиц для собственных нужд. Не нужно составлять и подписывать бланк согласия на обработку персональных данных перед тем, как записать ФИО, адрес и номер мобильного телефона знакомого в записную книжку.

Не регулируется законом о ПД работа с госархивом и данными, составляющими гостайну.

Закон о персональных данных устанавливает, что каждый работодатель является оператором по их обработке, поэтому он должен создавать все условия и принимать разнообразные меры по обеспечению их конфиденциальности. Для того, чтобы использовать в деятельности, а также передать третьей стороне личные сведения своего сотрудника, компания обязана получить на это его разрешение.

Персональные данные работника включают его Ф.И.О., паспортные данные, адрес проживания и номер телефона, информацию о семейном положении и другое. Законодательство обязывает работодателя защищать эти сведения, в противном случае к нему могут быть применены меры соответствующего наказания.

Нормы закона определяют случаи, когда разглашение сведений может производиться без разрешения. К ним относятся предоставление сведений по запросам государственных органов, когда компания обеспечивает медицинское, пенсионное, социальное страхование и т.д.

Компания должна встать на учет в Роскомнадзоре в качестве оператора, а также разработать собственный нормативный акт – утверждаемый , с которым ознакамливается каждый вновь принятый сотрудник под роспись. Он содержит основные понятия, перечни информации, процедуры, способы защиты, права и обязанности сторон в данной области, ответственность и т.д. Обработка персональных данных, то есть их сбор, хранение, использование и передача, в компании производится строго в соответствии с ним.

Осуществляя хозяйственную деятельность, фирма взаимодействует со своими контрагентами через своих работников. Периодически для подтверждения их полномочий, ей приходится предоставлять личные сведения персонала.

Для каждого такого случая предприятие обязано брать с сотрудника согласие на обработку персональных данных. Фактически это письменное разрешение работника на разглашение строго определенной информации. Нужно помнить, что данный документ оформляется каждый раз, когда необходимо использовать его личные сведения.

Нормы законодательство предоставляют право работнику в любой момент отозвать это разрешение. Для этого ему необходимо в письменной форме подать заявление.

Бланк согласия на обработку персональных данных разрабатывается на каждом предприятии отдельно и включается в качестве приложения к одноименному Положению. Он представляет собой шаблон, который заполняется работником, а потом кадровой службой подшивается в его .

Роскомнадзор периодически имеет право осуществлять проверку предприятия в области обработки персональных данных. Одним из основных документов, который потребует предоставить этот орган, является заявление о согласии на обработку личных данных.

Образец заполнения согласия на обработку персональных данных

В правом верхнем углу заполняется должность руководителя и его Ф.И.О., а также название компании. Ниже записывается название документа.

Работник от первого лица заполняет свои личные сведения, адрес регистрации, а также свои паспортные данные - номер, серию, дату и орган, который выдал документ, удостоверяющий личность.

При заполнении согласия желательно в него включить ссылку к нормативно-правовым актам, в соответствии с которыми оно оформляется.

Далее указывается кто имеет право работать с персональными данными, цель их обработки, и кому разрешается их предоставить. Если требуется предоставить информацию в несколько организаций, желательно на каждую из них заполнить отдельные бланки, а не объединять все воедино. Также в этом пункте надо подробно рассмотреть список действий, которые можно осуществлять с этими данными.

Ниже сотрудник записывает полный перечень личных сведений, с которыми он разрешает работать. Здесь могут быть указаны не только личные данные работника, но и размер его зарплаты, стаж работы, сведения о профессиональных достижениях и т. д.

Затем нужно заполнить информацию о временном периоде, в течение которого будет действовать данный документ, то есть дату начала и конца.

В согласии должен присутствовать пункт, согласно которому сотрудник имеет право отозвать его при неправильном использовании его сведений.

Документ подписывается самим работником с расшифровкой его должности, Ф.И.О.

Ниже проставляется дата его оформления.

Нюансы

В согласие на обработку персональных данных желательно включить пункт, в котором бы говорилось, что работнику объяснили все его права и обязанности по защите персональных данных.

На работодателя, а также на его должностных лиц может быть возложена административная (штраф 4000-5000 р), уголовная (до 5 лет лишения свободы), гражданская (возмещение материального и морального вреда) ответственности за неправомерное разглашение личных сведений работника.