Бланк заявление согласия о персональных данных. Заявление о согласии на обработку персональных данных

Главная / Суд

(No Ratings Yet)

Персональные данные – это различного вида информация, которая так или иначе относится к конкретному гражданину (субъекту), индивидуализирует его. При этом под персональными данными подразумевается не только текстовая информация о физлице (паспортные данные), но и любая другая, например, фото или видеозаписи. Для использования базы персональных данных нужно оформлять согласие на обработку личных сведений, которое должно исходить от самого субъекта, к которому эти персональные данные относятся.

Закон о персональных данных

Федеральный закон РФ «О персональных данных» от 27.07.2006 г. № 152-ФЗ защищает права субъекта (физического лица) на закрытость личной сферы жизни. Персональные данные могут раскрыть неприятную личную информацию о субъекте (например, медицинскую тайну), которую он не хотел бы распространять, и закон призван помочь ему в этом.

Федеральный закон применяется при каталогизации персональных данных в автоматических системах, в том числе в Интернете, а также при ручной обработке личных сведений в форме картотек и иных системах учета, при которых персональные данные сохраняются и каталогизируются.

Федеральному закону подчиняются все госорганы, компании и люди, которые занимаются персональными данными. При этом существуют исключения, когда указанный закон не имеет силы, а именно:

  • если человек обрабатывает личные данные для собственного интереса и нужд;
  • при обычной работе Архива Российской Федерации;
  • касательно личных данных, подпадающих под тайну государственного уровня;
  • при использовании персональных данных в судебной системе.

Все остальные сферы использования персональных данных подпадают под юрисдикцию федерального закона № 152-ФЗ.

Согласие на обработку персональных данных: когда нужно?

Согласие на обработку персональных данных требуется всегда, когда персональные данные собираются использовать. Это обязательное правило, из которого есть закреплённые законом исключения. Условия, при которых согласие на использование персональных данных не требуются:

  • для сбора информации, который регулируется иным федеральным законом;
  • для отправления правосудия;
  • для оказания госуслуг;
  • для исполнения договора, если субъект получает что-либо по сделке, либо поручается за сторону договора;
  • если использование персональных сведений необходимо, чтобы защитить права субъекта, а оформить согласие на обработку персональных данных не представляется возможным;
  • если использование необходимо, чтобы защитить права третьих лиц, либо это нужно для общественных целей (при условии, что не нарушаются права никаких иных физических лиц);
  • в процессе журналисткой деятельности, в творчестве (при условии, что не ставятся по угрозу права иных физических лиц);
  • для сбора статистики или проведения иных исследований (при этом информация о субъектах должна быть обезличена);
  • обрабатываются открытые данные (при условии, что доступными они стали на законном основании, а не посредством простого обнародования третьими лицами);
  • при использовании данных, которые в Российской Федерации должны размещаться публично.

Во всех прочих случаях оформляется согласие на обработку персональных данных. Наиболее часто письменное согласие просят работодатели у штатных сотрудников. Цель обработки в данном случае – внутренний и внешний учёт сотрудников, а также совершение других необходимых действий по правилам ТК РФ.

Компания, получившая согласие на обработку персональных данных от штатных работников, имеет право хранить и обрабатывать персональных данные таких сотрудников. Как правило, работодатели просят работников оформить согласие на обработку уже при приёме на работу.

Образец бланка согласия на обработку персональных данных

Согласие на обработку персональных данных составляется в свободной форме. Письменное согласие содержит сведения о субъекте, перечень персональных данных, кому выдаётся согласие и необходимые реквизиты.

Заявление

Чем грозит согласие на обработку персональных данных?

Согласие на обработку персональных данных — это стандартная процедура, которая сама по себе не несёт какой-либо опасности. Наоборот, если согласие на обработку просит, например, работодатель, то значит, что в этой компании понимают важность охраны персональных данных штатных работников по правилам федерального закона.

Для справки! Работодатель, который каталогизируя персональные данные штатных работников, не просит согласия на их обработку, не может вызывать доверия. Такое отношение работодателя к обязанности, закреплённой непосредственно федеральным законом, свидетельствует о возможных юридических проблемах у его работников в будущем.

Законодательство требует не только запрос согласия на обработку персональных данных, но и применение целого инструментария по защите конфиденциальности личных сведений. Если же работодатель даже не получает согласия на обработку данных у своих сотрудников, то наверняка и другие обязанности касательно персональных данных и сведений о работниках он не выполняет.

Внимание! Предоставляйте согласие на обработку персональных данных лишь тогда, когда это на самом деле необходимо. Не редкость, что пункты о согласии вставляют в тексты разных документов и договоров, которые большинство людей просто «пробегают глазами».

Осторожным нужно быть в тех случаях, когда сбор персональных данных – лишняя процедура (в отличие от случая с работниками), но вас всё равно просят дать согласие на их использование. Обычно так ведут себя сотрудники компаний, распространяющих товары и услуги. Целью обработки для них является создание базы клиентов. Согласие на обработку персональных данных даст им возможность осуществлять рассылку, звонки и посещать потенциальных покупателей.

Дополнительные материалы по теме:

Закон о персональных данных: обзор важных изменений 2018 года
Заявление в детский сад 2018: образец заявления на прием и отпуск ребенка, ходатайство в детский сад Справка с места работы: бланк и образец заявления
Образец и пример написания автобиографии: на работу, для госслужбы (МВД и ФСБ), для опеки и в военкомат

В большинстве случаев для обработки персональных данных сотрудника требуется получение от него письменного согласия на такую операцию, однако в некоторых ситуациях работодатель вправе действовать без этого документа.

Из статьи вы узнаете:

Персональные данные

Федеральный закон от 27.07.2006 N 152-ФЗ, регламентировавший порядок обращения с , был принят более десяти лет назад. С момента его вступления в действие для того, чтобы совершать какие-либо операции с личной информацией, необходимо получить согласие ее владельца. Это правило в полной мере касается работодателей во взаимодействии с работниками.

Самые важные изменения этой весны!


  • В работе кадровиков произошли важные изменения, которые надо учитывать в 2019 году. Проверьте в формате игры, все ли нововведения вы учли. Решите все задачи и получите полезный подарок от редакции журнала «Кадровое дело».

  • Читайте в статье: Зачем кадровику проверять бухгалтерию, нужно ли сдавать новые отчеты в январе и какой код утвердить для табеля в 2019 году

  • Редакция журнала «Кадровое дело» выяснила, какие привычки кадровиков отнимают много времени, но при этом почти бесполезны. А некоторые из них даже могут вызвать недоумение у инспектора ГИТ.

  • Инспекторы ГИТ и Роскомнадзора рассказали нам, какие документы теперь ни в коем случае нельзя требовать у новичков при трудоустройстве. Наверняка какие-то бумаги из этого списка есть у вас. Мы составили полный список и подобрали для каждого запретного документа безопасную замену.

  • Если выплатите отпускные на день позже срока, компанию оштрафуют на 50 000 руб. Уменьшите срок уведомления о сокращении хотя бы на день – суд восстановит сотрудника на работе. Мы изучили судебную практику и подготовили для вас безопасные рекомендации.

Скачайте документы по теме:

Статья 3 Закона 152-ФЗ указывает, что в понятие е персональных данных для целей реализации положений этого закона включается любая информация, которая относится к конкретному лицу и позволяет однозначно идентифицировать его.

Такое определение серьезно сужает круг операций с какими бы то ни было сведениями о работнике, которые можно произвести без его согласия на обработку персональных данных по образцу, установленному законом.

Поэтому опытные сотрудники кадровых служб в большинстве случаев рекомендуют работодателям оформлять такие документы. Это может распространяться, в том числе, на довольно .

Операции с персональными данными, требующие согласия на обработку

В соответствии с положениями Закона 152-ФЗ операции, входящие в понятие , требуют оформления образца согласия на на бланке 2019 года. В частности, в круг этих операций входят:

  • сбор личных сведений;
  • их систематизация, аккумулирование и осуществление хранения;
  • уточнение и изменение такой информации;
  • все виды их использования, включая передачу третьим сторонам, извлечение и обезличивание;
  • уничтожение данных, в том числе в виде удаления из имеющихся баз.

Обратите внимание! Обработкой данных считается совершение перечисленных операций как в ручном режиме, так и с использованием автоматизированных инструментов.

Процедура обработки личных сведений, в том числе при условии наличия согласия субъекта на их использование, должна осуществляться в соответствии с рядом условий:

  • соблюдение законодательства о персональной информации;
  • применение собранных сведений только для целей, зафиксированных в полученном согласии на их обработку. При этом, в свою очередь, операции разрешено осуществлять только с теми данными, которые непосредственно удовлетворяют поставленной цели;
  • использование баз данных, сформированных для достижения различных целей, отдельно: объединение таких источников информации не разрешается.

О том, какие еще требования предъявляются к осуществлению процедуры обработки личных сведений, вы можете узнать из нашего материала .

Операции с личными данными, не требующие согласия на их обработку

Тем не менее, статья 6 Закона 152-ФЗ предусматривает ряд случаев, в которых работодатель вправе производить обработку личной информации сотрудников без получения от них бланка на согласие обработки персональных данных . В общем случае к таким ситуациям относятся необходимость исполнения положений договора, заключенного с субъектом таких данных – трудового договра, а также выполнение обязанностей работодателя, возложенных на него в соответствии с действующим законодательством.

В частности, круг ситуаций, подпадающих под указанное условие, включает в себя возможность передачи личных сведений сотрудника в государственные органы, в том числе:

  • пенсионный фонд РФ;
  • органы Федеральной налоговой службы;
  • военные комиссариаты;
  • прочие государственные ведомства, которые имеют законное право требовать от работодателя предоставления такой информации. Например, к ним могут относиться суды, органы прокуратуры и другие организации.

Помимо этого, осуществляя процедуры по обработке персональных сведений сотрудника, работодателю необходимо принимать во внимание разъяснения, сделанные по этому поводу Роскомнадзором 14 декабря 2012 года. О том, какие именно положения содержит данный документ, мы подробно рассказываем в нашем материале .

Согласие на обработку персональных данных: бланк документа

Строгого образца согласия на обработку персональных данных на бланке 2019 в актуальном законодательстве не предусмотрено. В рамках сложившейся практики в тексте такого документа используется формулировка «даю согласие на обработку персональных данных », которая затем уточняется дополнительными сведениями о содержании этой информации.

В случае, если работодателю, имеющему обширный штат сотрудников, регулярно приходится оформлять подобные документы, целесообразно сформировать стандартный шаблон, который будет учитывать все условия Закона 152-ФЗ и других нормативных актов, регламентирующих порядок обработки личных сведений. При его использовании достаточно будет изменить те блоки, которые относятся к персональным сведениям о сотруднике. В нашей статье мы приводим удобный бланк на согласие обработки персональных данных.

Сведения, в обязательном порядке указываемые в согласии на обработку персональных данных

Работодателю следует принимать во внимание, что положения Закона 152-ФЗ содержат указание на перечень сведений, которые в обязательном порядке должны быть зафиксированы в таком документе. Он включает:

  • полное название компании-работодателя, выступающего в качестве оператора по обработке такой информации. В случае, если работодатель является физическим лицом или индивидуальным предпринимателем, необходимо указать его фамилию, имя и отчество;
  • конкретную цель получения согласия и перечень операций по обработке предоставляемой информации;
  • четкий список личных сведений, в отношении которых предоставляется согласие;
  • полное название организации, которая будет осуществлять обработку таких сведений, или фамилию, имя и отчество лица, которому будет поручена эта деятельность;
  • срок, в течение которого предоставленное согласие является действительным;
  • порядок отзыва предоставленного согласия;
  • личная подпись сотрудника, выступающего в качестве субъекта обрабатываемых данных.

Согласно закону, согласие на обработку персональных данных на бланке 2018-2019 годов, в которое не включены какие-либо из перечисленных сведений, является недействительным. О том, какие последствия для работодателя может повлечь такая ошибка, читайте в нашем материале .

Данные, не подлежащие обработке

Статья 10 Закона 152-ФЗ содержит перечисление ряда особых персональных сведений, которые не подлежат свободной обработке работодателем. К этой категории относятся:

  • информация о расовой или национальной группе, к которой принадлежит сотрудник;
  • сведения о политических, религиозных, этических или философских убеждениях, которые разделяет сотрудник;
  • данные о состоянии его здоровья;
  • информация о личной жизни сотрудника.

Сведения о судимости могут обрабатываться организациями в пределах их полномочий. Работодатель же имеет право на сбор и обработку такой информации только в случаях, предусмотренных законом, - например, если в соответствии с актуальными нормативно-правовыми документами отсутствие судимости является обязательным условием для принятия на работу на определенную должность.

Кроме того, необходимо принимать во внимание, что если сотрудник самостоятельно выразил согласие на осуществление операций по обработке таких сведений или сделал их общедоступными, выполнение такой деятельности допускается в соответствии с положениями ч.2 ст.10 Закона 152-ФЗ. О том, какие еще ситуации могут служить основанием для выполнения операций со специальными категориями личных данных, узнайте из нашей статьи .

Обратите внимание! Если причина, по которой обработка таких данных стала возможна, прекратила свое действие, например, работник убрал такие данные из свободного доступа, их обработка должна быть незамедлительно прекращена.

Оформление бланка согласия на обработку персональных данных

Бланк на согласие на обработку персональных данных по образцу, соответствующему требованиям законодательства, в обязательном порядке должен быть оформлен в письменном виде. Получение устного согласия сотрудника на использование таких сведений не допускается. Такое условие является прямым следствием положений ч.3 ст.9 Закона 152-ФЗ, согласно которой обязанность доказать, что работник выразил свое согласие на обработку персональных сведений, возлагается на работодателя.

Однако при этом ч.4 ст.9 указанного нормативно-правового документа уточняет, что помимо письменной формы, допустимым вариантом предоставления работодателю согласия на осуществление операций с личными данными является также оформление электронного варианта такого документа. В этом случае одним из ключевых условий соблюдения требований закона является наличие электронной цифровой подписи работника на согласии на обработку персональных данных на бланке 2019 года. Тем не менее, на практике многие работодатели отдают предпочтение именно бумажному варианту такого документа: узнайте, почему.

Планируя работу с кадровыми документами, необходимо учитывать также тот факт, что действие положений Закона 152-ФЗ распространяется не только на штатных сотрудников организации-работодателя. Специалистов, которые сотрудничают с компанией по договору гражданско-правового характера, закон в той же степени защищает от злоупотреблений в области использования личной информации, что и работников, которые трудятся по трудовому договору. Поэтому образец согласия на обработку персональных данных на бланке 2019 года необходимо оформлять для всех без исключения работников.

Отказ сотрудника от оформления согласия на обработку персональных данных

Закон не позволяет оказывать на гражданина давление или принуждение в целях осуществления обработки его личных сведений. Это правило в полной мере касается и работодателей. Таким образом, в отношении штатных сотрудников отказ от подписания образца согласие на обработку персональных данных на бланке в 2019 году не может служить основанием для того, чтобы применить к нему какие-либо санкции или дисциплинарные взыскания.

Однако в отношении сотрудников, которые только поступают на работу, такая ситуация может вызвать определенные сложности для работодателя: например, ему будет затруднительно оформить целый ряд кадровых документов, которые предполагают осуществление тех или иных операций с персональной информацией работника. Узнайте из нашего материала , как поступить в таком случае.

Отзыв согласия на обработку персональных данных

Положения законодательства, регламентирующего обязанности работодателя в области осуществления операций с личными сведениями работников, предоставляют последним право в любой момент времени отозвать ранее предоставленное согласие на обработку такой информации. Он оформляется в произвольном виде, однако на него распространяется условие о письменной форме такого документа. Кроме того, он в обязательном порядке должен содержать четкое указание на требование о прекращении такой обработки. В нем также необходимо зафиксировать дату направления отзыва в адрес работодателя: это позволит разрешить возможные спорные ситуации.

Обратите внимание! В случае, если в ранее оформленном согласии на обработку присутствует указание на конкретный способ его отзыва, работник должен использовать именно такую форму.

Тем не менее, получив соответствующее письменное уведомление от работника, работодатель вправе продолжить обработку его личных сведений в объемах и порядке, который разрешается положениями действующего законодательства при отсутствии согласия сотрудника. Это может решить многие проблемы организаций, особенно если такой работник уже уволен. О том, каковы права работодателя в такой ситуации, мы рассказываем в этой

Заявление на обработку персональных данных: зачем дают согласие на обработку своих данных + в каких ситуациях оно нужно + как составить заявление на обработку персональных данных + как отозвать согласие + что ждет организацию за разглашение информации о клиентах.

Персональные данные – это прямые или косвенные сведения о человеке, которые способны его определить среди других лиц.

По большому счету, любая информация о вас – это ваши личные данные, которые разрешено раскрывать только с разрешения. Поэтому существует такое понятие, например, как врачебная тайна. Если доктор раскрыл вашу историю болезни, он будет отвечать перед законом.

В России существует сравнительно новая официальная бумага – заявление на обработку персональных данных. Где и когда она применяется, а главное, как составить правильно этот документы, вы узнаете, дочитав статью до конца.

Зачем нужно подписывать заявление о согласии на обработку персональных данных?

Закон Российской федерации №152 «О персональных данных» вступил в силу в 2006 году. Полагаясь на часть 1, ст. 3., личные данные – это абсолютно все сведения о человеке. Именно поэтому сегодня любая организация перед тем, как принять в свой архив данные о физическом лице, должны получить от него согласие на их сбор и хранение.

Условно, персональные данные мы делим на 3 группы:

  1. Общедоступная информация – ФИО, дата и место рождения, пол, гражданство, профессия.
  2. Специальные сведения – привычки человека, наличие или отсутствие судимости, вероисповедание, раса, состояние здоровья.
  3. Биометрические данные – его внешний вид.

Чаще всего заявление о согласии на обработку персональных данных составляют для второй и третьей информационной группы. Однако нередко организации берут согласие от пользователей и при сборе общедоступной информации, чтобы избежать в дальнейшем недоразумений с заявителем.

Когда организация вынуждена просить согласие?

Что дает эта официальная бумага? При подписании заявки обеими сторонами человек может быть уверен, что его личные данные не будут распространенны широкому кругу людей. Если вторая сторона нарушит условия договора и распространит сведения о физическом лице, то пострадавшая сторона может подать в суд для возмещения убытка.

Заявление нужно в таких случаях:

Если коротко, то: в любой организации, где вы предоставляете данные о себе, необходимо писать заявление «Согласие на обработку персональных данных».

В банках, например, физическое лицо заполняет бланк, в конце которого есть графа «Даю согласие на обработку данных о себе» . Возле неё необходимо поставить галочку, иначе работник банка не сможет принять документы от вас.

Заявление на обработку персональных данных – образец

Сейчас мы рассмотрим, из каких пунктов должно состоять заявление на обработку персональных данных:

  1. Шапка.
    • Необходимо указать название организации, должность, а также ФИО лица, на имя которого составляет официальное обращение.
    • Дальше указываются данные о физическом лице – ФИО и должность (если заявление пишется на имя работодателя). Иногда требуют также указать адрес проживания, паспортные данные.
  2. Следующий шаг – посредине указываем название документа «Заявление о согласии на обработку персональных данных».
  3. Дальше составляем само обращение:
    • Даем согласие на хранение и обработку информации о себе в рамках закона.
    • Указываем имя уполномоченного лица или организацию, которая будет отвечать за хранение данных о заявителе.
    • Делаем перечисление того, какую именно информацию предоставляем организации – ФИО, дата и место рождения, контактный телефон, должность, оклад, паспортные данные, ИНН и т.д.
  4. Дальше идет строка «С положением о персональной информации организации (наименование компании) ознакомлен» .
  5. После ставим подпись и дату написания заявления.

Заявление о согласии на обработку персональных данных

Любая организация обязана уведомить Роскомнадзор о том, что к ней поступило заявление об обработке данных о физическом лице. Это требование прописано в ст. 22, п. 1, ФЗ № 152 — https://www.consultant.ru/document/cons_doc_LAW_61801/d996966e22e1320c9de1ab82d9
f6be12c3d9d765
.

Роскомнадзор – это орган исполнительной власти, который стоит на защите физических лиц, и, в том числе, контролирует действие закона № 152. Если вы хотите проверить, поступило ли уведомление в Роскомнадзор, зайдите на официальный сайт организации: https://rkn.gov.ru/personal-data/register

Разрешается ли аннулировать заявление-согласие на обработку персональных данных?

Как правило, дав согласие на хранение информации о себе, человек быстро забывает об этом документе. Вспомнить может заставить лишь неожиданное рассекречивание сведений, которое повлекло за собой ряд проблем. В такой ситуации можно подать в суд или просто написать заявление о прекращение сбора, хранения и использования ПД.

Другой случай, когда можно отозвать согласие – это прекращение отношений между сторонами. Например, окончание ВУЗа, прекращение договора с банком и т.д.

Заявка пишется в свободной форме. Обязательно сделайте ссылку на ФЗ № 152, ст. 5, п. 7 и на ст. 9, п. 2.

Образец заявления о прекращении сбора персональных данных:


После того, как банк или ваш бывший работодатель получил такое обращение, он обязан уничтожить данные о вас из архива компании. Для этого им дается ровно месяц после регистрации заявки от физического лица.

Ответственность за нарушение закона о защите личных данных

Заявление на обработку персональных данных, образец которого был приведен выше, – это не просто формальность. Если случится так, что ваш руководитель, кредитный менеджер или, например, врач разгласит закрытую информацию о вас, и это приведет к моральному или физическому ущербу, то данный документ станет главным доказательством в суде.

Ответственность за распространение информации о частной жизни человеке прописана в ст. 137 Уголовного кодекса РФ — https://www.consultant.ru/document/cons_doc_LAW_10699/4234a27af714cc608ea71b7bae
9400f3613c8f60

Обратите внимание:

призвать к ответственности виновного можно только с 16 лет.

Разгласив личные данные о человеке, нарушитель делает это намерено и с конкретной целью – например, чтобы продать информацию или отомстить физическому лицу, обнародовав о нем что-то личное общественности. Правонарушитель в полной степени осознает свой поступок и знает о том, что его ждет наказание.

Как составить согласие на обработку персональных данных?

Образец заявления и правила оформления.

Что грозит нарушителям закона «О защите персональных данных»?

Ответственность за нарушение закона несет и руководитель организации, и должностное лицо, который разгласит информацию о физическом лице. Вы, в свою очередь, можете потребовать от ответчика выплатить моральный ущерб.

Меру наказания определяет только суд, который и будет учитывать степень последствий данного преступления. Помните, что имущественная сторона в данном вопросе не может быть затронута. Ответчика ожидает или административное наказание, или уголовная ответственность.

Как видите, заявление о согласии на обработку персональных данных – это не простая формальность!

Так что в следующий раз, когда будете подписывать его, задумайтесь о серьезном назначении этого документа и том, как он позволяет уберечь вашу личную информацию.

Закон о персональных данных устанавливает, что каждый работодатель является оператором по их обработке, поэтому он должен создавать все условия и принимать разнообразные меры по обеспечению их конфиденциальности. Для того, чтобы использовать в деятельности, а также передать третьей стороне личные сведения своего сотрудника, компания обязана получить на это его разрешение.

Персональные данные работника включают его Ф.И.О., паспортные данные, адрес проживания и номер телефона, информацию о семейном положении и другое. Законодательство обязывает работодателя защищать эти сведения, в противном случае к нему могут быть применены меры соответствующего наказания.

Нормы закона определяют случаи, когда разглашение сведений может производиться без разрешения. К ним относятся предоставление сведений по запросам государственных органов, когда компания обеспечивает медицинское, пенсионное, социальное страхование и т.д.

Компания должна встать на учет в Роскомнадзоре в качестве оператора, а также разработать собственный нормативный акт – утверждаемый , с которым ознакамливается каждый вновь принятый сотрудник под роспись. Он содержит основные понятия, перечни информации, процедуры, способы защиты, права и обязанности сторон в данной области, ответственность и т.д. Обработка персональных данных, то есть их сбор, хранение, использование и передача, в компании производится строго в соответствии с ним.

Осуществляя хозяйственную деятельность, фирма взаимодействует со своими контрагентами через своих работников. Периодически для подтверждения их полномочий, ей приходится предоставлять личные сведения персонала.

Для каждого такого случая предприятие обязано брать с сотрудника согласие на обработку персональных данных. Фактически это письменное разрешение работника на разглашение строго определенной информации. Нужно помнить, что данный документ оформляется каждый раз, когда необходимо использовать его личные сведения.

Нормы законодательство предоставляют право работнику в любой момент отозвать это разрешение. Для этого ему необходимо в письменной форме подать заявление.

Бланк согласия на обработку персональных данных разрабатывается на каждом предприятии отдельно и включается в качестве приложения к одноименному Положению. Он представляет собой шаблон, который заполняется работником, а потом кадровой службой подшивается в его .

Роскомнадзор периодически имеет право осуществлять проверку предприятия в области обработки персональных данных. Одним из основных документов, который потребует предоставить этот орган, является заявление о согласии на обработку личных данных.

Образец заполнения согласия на обработку персональных данных

В правом верхнем углу заполняется должность руководителя и его Ф.И.О., а также название компании. Ниже записывается название документа.

Работник от первого лица заполняет свои личные сведения, адрес регистрации, а также свои паспортные данные - номер, серию, дату и орган, который выдал документ, удостоверяющий личность.

При заполнении согласия желательно в него включить ссылку к нормативно-правовым актам, в соответствии с которыми оно оформляется.

Далее указывается кто имеет право работать с персональными данными, цель их обработки, и кому разрешается их предоставить. Если требуется предоставить информацию в несколько организаций, желательно на каждую из них заполнить отдельные бланки, а не объединять все воедино. Также в этом пункте надо подробно рассмотреть список действий, которые можно осуществлять с этими данными.

Ниже сотрудник записывает полный перечень личных сведений, с которыми он разрешает работать. Здесь могут быть указаны не только личные данные работника, но и размер его зарплаты, стаж работы, сведения о профессиональных достижениях и т. д.

Затем нужно заполнить информацию о временном периоде, в течение которого будет действовать данный документ, то есть дату начала и конца.

В согласии должен присутствовать пункт, согласно которому сотрудник имеет право отозвать его при неправильном использовании его сведений.

Документ подписывается самим работником с расшифровкой его должности, Ф.И.О.

Ниже проставляется дата его оформления.

Нюансы

В согласие на обработку персональных данных желательно включить пункт, в котором бы говорилось, что работнику объяснили все его права и обязанности по защите персональных данных.

На работодателя, а также на его должностных лиц может быть возложена административная (штраф 4000-5000 р), уголовная (до 5 лет лишения свободы), гражданская (возмещение материального и морального вреда) ответственности за неправомерное разглашение личных сведений работника.

С 01.07.2017 г. действуют изменения в ст. 13.11 КоАП РФ об административной ответственности за нарушение законодательства о персональных данных физлиц. Поскольку поправки касаются всех, кто использует персональные данные, рассмотрим эти новшества в нашей статье.

Обработка персональных данных – 2017

Персональные данные – это любая информация, прямо или косвенно относящаяся к конкретному физлицу (имя, адрес проживания, дата рождения, паспортные данные, номер телефона, фото, адрес электронной почты, и т.д.). Организация, госорган или физлицо, собирающее и обрабатывающее персональные данные, именуется оператором (Закон о персональных данных от 27.07.2006 № 152-ФЗ). К таковым относятся работодатели, а также все, кто получает личные данные от граждан – медучреждения, учебные заведения, интернет-магазины и т.д.

Для работодателя такие данные необходимы в связи с трудовыми отношениями. Получить их можно только лично от самого работника, а от третьих лиц - с его письменного согласия. Физлицо дает письменное согласие на обработку персональных данных. Бланк законодательством не утвержден, составить его можно самостоятельно, с учетом требований п. 4 ст. 9 закона № 152-ФЗ(п. 3 ч. 1 ст. 86 ТК РФ, п. 1 ст. 9 закона 152-ФЗ).

Согласие на обработку персональных данных (образец)

Недопустимо собирать и обрабатывать персональные данные работника, не относящиеся к его трудовой деятельности, например, об участии в общественных объединениях, вероисповедании, личной жизни и т.п. Это же касается и прочих операторов, которые запрашивают данные, не имеющие отношения к цели их обработки (например, указание паспортных данных в анкете об оценке работы сайта). Полученные данные не должны раскрываться третьим лицам или распространяться без согласия физлица (ст. 7 закона № 152-ФЗ).

Оператор обязан обеспечить данным надлежащую защиту, для чего закрепляет порядок их получения, обработки и хранения в Положении о персональных данных или ином внутреннем нормативном акте. В документе определяются необходимые меры, а также назначается ответственный за обработку. Доступ к таким данным должен разрешаться только уполномоченным на то лицам, причем они вправе получать только сведения, необходимые для осуществления конкретных функций (ст. 88 ТК РФ, ст. 18.1 закона № 152-ФЗ).

Положение о персональных данных либо иной документ о политике их обработки, находятся в открытом доступе и предъявляются по запросам уполномоченных органов - это касается и работодателей, и прочих операторов (ч. 2 и 4 ст. 18.1 закона № 152-ФЗ).

Персональные данные – 2017: новое в административной ответственности

Законом от 07.02.2017 № 13-ФЗ была принята новая редакция статьи 13.11 КоАП РФ. Если ранее статья содержала один единственный состав – нарушение ФЗ о персональных данных, теперь это целый перечень из семи оснований административной ответственности и, соответственно, разные штрафы. Вероятно, что при обнаружении нескольких нарушений у одного оператора, ему грозит несколько штрафов, а не один.

Также претерпели изменения статьи 28.3 и 28.4 КоАП РФ, упростив процесс привлечения операторов к ответственности: с 01.07.2017 г. протоколы о нарушениях закона 152-ФЗ о персональных данных составляют сотрудники Роскомнадзора, а не прокурор, как раньше. Срок для привлечения к ответственности остался прежним – 3 месяца.

За что теперь штрафуют

Итак, вот по каким основаниям теперь могут привлекаться к административной ответственности предприниматели и организации, обрабатывающие персональные данные:

  • Данные обрабатываются в случаях, не предусмотренных ФЗ о персональных данных либо их обработка несовместима с целями сбора (ч. 1 ст. 13.11 КоАП РФ) . Незаконное использование личных данных, если оно не влечет уголовной ответственности, грозит предупреждением, или штрафом: физлицам в 1000-3000 руб., должностным лицам – 5000-10 000 руб., организациям – 30 000-50 000 руб.
  • Обработка данных без письменного согласия, необходимого по закону (п. 2 ст. 13.11 КоАП РФ). Согласие на обработку должно содержать информацию, указанную в ч. 4 ст. 9 закона 152-ФЗ о персональных данных. Изменения 2017 г. предусматривают с 1 июля штраф за его отсутствие в следующем размере: для нарушителей физлиц – 3000-5000 руб., для должностных лиц – 10 000-20 000 руб., для организаций – 15 000-75 000 руб.
  • Отсутствие неограниченного доступа к политике оператора в области обработки персональных данных (п. 3 ст. 13.11 КоАП РФ). Обязанность обеспечения доступа установлена п. 2 ст. 18.1 закона 152-ФЗ о персональных данных. Невозможность ознакомиться с таким документом на бумаге либо на сайте, если данные собираются через интернет, обойдется операторам: в 700-1500 руб. - физлицам, 3000-6000 руб. – должностным лицам, 5000-10 000 руб. – ИП, 15 000-30 000 руб. – организациям, а в лучшем случае все обойдется предупреждением.
  • Непредоставление лицу информации, касающейся обработки его персональных данных (п. 4 ст. 13.11 КоАП РФ). Порядок запроса такой информации прописан в статье 14 закона 152-ФЗ. Изменения с 01.07.2017 следующие: за нарушение полагается предупреждение, либо штраф 1000-2000 руб. – физлицам, 4000-6000 руб. - должностным лицам, 10 000-15 000 руб. – ИП, 20000-40000 руб. – организациям.
  • Невыполнение в установленные сроки требования о блокировании, изменении или уничтожении персональных данных (п. 5 ст. 13.11 КоАП РФ) . Физлицо или его представитель могут заявить такие требования, если данные неполные, неточные, получены с нарушением закона, либо устарели, это установлено статьей 21 закона о персональных данных № 152-ФЗ. Нарушителей ждет предупреждение, или штраф: 1000-2000 руб. физлицам, 4000-10 000 руб. должностным лицам, 10 000-20 000 руб. – ИП, 25 000-45 000 руб. организациям.
  • Несоблюдение условий, обеспечивающих сохранность персональных данных при неавтоматизированной обработке (п. 6 ст. 13.11 КоАП РФ). Это касается «бумажных» данных, несанкционированный доступ к которым стал причиной их уничтожения, повреждения, незаконного распространения и т.п. Не обеспеченная защита персональных данных в 2017 г. влечет штраф 700-2000 руб. для граждан, 4000-10 000 руб. для должностных лиц, 10 000-20 000 руб. для ИП и 25 000-50 000 руб. для организаций.

Таковы изменения в защите персональных данных 2017 г., заработавшие с 1 июля. Как видим, составы правонарушений стали более конкретными, а штрафы для операторов заметно ужесточились.



© 2024 solidar.ru -- Юридический портал. Только полезная и актуальная информация