Справка о персональных данных образец. Согласие на обработку персональных данных - образец. Форма согласия на обработку персональных данных: бланк

Работа с базой личных данных сотрудников начинается с получения работодателем от его наемного работника согласие на обработку персональных данных. Понятие обработки персональных данных включает в себя весь спектр действий с данной информацией с момента ее получении и до уничтожения.

Понятие «персональные данные» появилось в 1997 году в Указе Президента от 06 марта. А выражение «обработка персональных данных» вошло в обиход в связи с принятием в 2001 году Трудового Кодекса Российской Федерации.

До этого времени любые сведения о гражданах были в свободном доступе. Их можно было передать, запросить и даже купить. Это сильно ущемляло законные права и интересы наших соотечественников, иногда наносило моральный и материальный вред.

С момента вступления в законную силу указанных выше правовых документов началось медленное, но верное исправление сложившейся ситуации. В настоящее время личные сведения граждан надежно защищены законом.

Порядок сбора, принципы и цель обработки персональных данных

Процесс обработки персональных данных регулируется действующим российским законодательством. Все принципы обработки данных, условия, порядок отражены в Гражданском Кодексе Российской Федерации и Федеральном Законе №152-ФЗ от 27 июля 2006 г. «О персональных данных». Принятые законы направлены на защиту конституционного права гражданина «на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени» (ст. 23, гл. 2 Конституции РФ).

Целью обработки персональных данных является соблюдение законов, достижение эффективного сотрудничества в рамках , помощь в достижении высокого профессионального уровня работника, обеспечение его безопасности и сохранности имущества.

Принципы работы с базой персональных данных:

  • процесс обработки персональных данных не должен выходить за рамки закона;
  • обрабатывать можно только те данные, которые нужны для достижения поставленной цели;
  • объем и характер сведений, подлежащих обработке, должен соответствовать заявленным целям;
  • совмещение персональных данных, собранных для разных целей, недопустимо;
  • данные, подвергаемые обработке, должны быть точными, правдивыми, актуальными.
Форма согласия на обработку персональных данных

Для того чтобы обрабатывать индивидуальные сведения работника, их вначале необходимо получить. Для этого существует форма согласия на обработку персональных данных. Получать персональную информацию руководитель предприятия может только у самого сотрудника. Если же имеющийся объем сведений недостаточен для достижения поставленной цели, либо работодатель желает подтвердить данные, то возможно запросить информацию у третьих лиц. Чтобы выполнить данное действие, не нарушая закон, руководитель предприятия должен заручиться письменным согласием наемного работника.

То же самое относится и к предоставлению информации третьим лицам. Без письменного заявления с согласием на данную операцию сведения передавать запрещено. Если же разрешение работника получено, то при передаче интересующей информации уполномоченный сотрудник обязан предупредить принимающую сторону, что данная информация должна использоваться только в тех целях, ради которых она предоставлялась.

Также запрещено получать из каких-либо источников сведения, не относящиеся к работе и затрагивающие частную жизнь гражданина : вероисповедание, принадлежность к политическим партиям, сексуальная ориентация, семейная жизнь, родственные связи, пристрастия и привычки, хобби и увлечения, и т.п.

Вся необходимая индивидуальная информация о сотруднике хранится у работодателя. Собирая и обрабатывая персональные данные работников, работодатель обязан позаботиться о ее защите.

Положение об обработке персональных данных работников

Порядок сбора информации, обязанности по ее обработке, хранению, защите, ответственные лица – все это должно быть отражено в Положении об обработке персональных данных на каждом предприятии. Данное Положение предоставляется работнику для ознакомления, после чего он подтверждает свою осведомленность подписью. Документ содержит следующие сведения:

  • основные понятия и положения;
  • способы работы с индивидуальной информацией;
  • формирование базы данных;
  • учет, передача и хранения имеющейся личной информации;
  • функции работника по защите своих личных сведений.

Согласие работника на обработку персональных данных

Собранная и обработанная информация хранится на предприятии в несгораемом шкафу, ключ от которого находится у ответственного лица. Доступ к данной базе могут иметь только уполномоченные на то специалисты.

Обработка персональных данных сотрудников - дело хлопотное и ответственное. С момента поступления конфиденциальной информации о сотруднике в базу данных предприятия ответственность за ее сохранность ложится на предприятие. Разглашение сведений, незаконная передача третьим лицам, злоупотребление имеющейся информацией строго караются законом. За данные нарушения предусмотрена административная, материальная и даже .

5/5 (2)

Как правильно составить заявление о согласии на обработку персональных данных

Указания к предоставляемым сведениям владельца информации предусмотрены частью 1 статьи 9 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ. Основным требованием является конкретика, информированность и сознательность согласия.

Федеральный закон № 152-ФЗ указывает на обязательное соблюдение письменного вида документа. Если же необходима электронная подача, то оформляться предоставление информации будет через сеть Интернет.

Главным условием станет возможность оператора оповестить владельца информации о получении им сведений. Заполнять согласие можно и в произвольной форме, которая все же должна соответствовать положениям закона.

В ней обязаны содержаться:

  • ФИО владельца информации, место его проживания, данные документа, удостоверяющего личность;
  • данные оператора (название юридического лица, либо фамилия, имя, отчество гражданина, а также место нахождения);
  • список сведений, которые пройдут обработку;
  • при передаче работы с информацией – реквизиты юридического лица, которому переслали информацию;
  • изложение деятельности с предоставленными сведениями человека, подписавшего соглашение, сведения о хранении и пользовании;
  • период, на протяжении которого согласие будет действительным;
  • отзыв соглашения;
  • подпись лица.

Важно! Для защиты интересов гражданина закон предусматривает право отозвать подписанное им согласие. Происходит это с помощью заявления с отзывом.

Что собой представляет согласие

Дается согласие для обработки личных данных в целях передачи стороне, имеющей на это точный интерес, персональной информации о себе. Информация предназначается для получения, хранения и пользования другой стороной.

Согласие обязательно составляется гражданином Российской Федерации в письменном виде.

Составленное разрешение предоставляет гражданину гарантию о целевом использовании переданной другому лицу информации и защищает от незаконных посягательств на него.

Когда чаще всего требуется

На сегодняшний день писать согласие требуется практически во всех сферах жизни:

  • для устройства ребенка в дошкольные или школьные учреждения;
  • для устройства на работу;
  • для оформления сделок с банковскими и страховыми организациями.

Проще говоря, в любой ситуации, в которой требуется предоставление человеком документов о собственной личности или документов представляемого лица, необходима дача согласия на обработку персональных данных.

Посмотрите видео. Как составить согласие на обработку персональных данных:

Что вкладывается в термин «персональные данные»

Понятие термина «персональные данные» дается в законах и раскрывается как информация, имеющая прямое отношение к гражданину как к физическому лицу. К персональным данным относятся:

  • дата рождения и место;
  • паспортные сведения, данные трудовых книжек и других личных документов;
  • личностные характеристики.

Также стоит упомянуть о том, что давать согласие для обработки личных сведений нужно даже тогда, когда эти данные не имеют явной конфиденциальности.

Такие сведения можно разделить на 3 главных типа:

  • общеизвестные сведения (фамилия, имя, отчество человека, пол, государственная принадлежность, данные о времени и месте рождения);
  • физиологические характеристики гражданина;
  • специальные данные (национальность, принадлежность к религиозным группировкам, медицинские параметры и т.д.).

К последней группе относятся данные о должности человека, его история о взаимодействии с правоохранительными органами и т.д.

Закон ставит указания к написанию соглашения на обработку персональных данных лишь в случаях, если такое относится к двум последним названным выше видам информации. Хотя нередко требуется согласие для сбора общеизвестных данных.

Обработка личных данных при трудоустройстве

При устройстве гражданина на работу работодатель обязан запросить у соискателя пакет таких документов, как паспорт, трудовая книжка, медицинская книжка, диплом об образовании, СНИЛС, документ со сведениями о воинской службе и т.д.

С момента предоставления документов кадровому специалисту они становятся конфиденциальными (это гарантируется статьей 14 ТК РФ), и так как использовать их в дальнейшем в кадровом отделе без согласия работника не получится, приходится запрашивать согласие последнего (предусмотрено пунктом 8 статьи 65 ТК РФ).

Важно! Согласие должно содержать целевое назначение сбора персональных сведений, их обрабатывания, хранения и применения.

Информация согласно закону может быть использована для целей трудовых правоотношений.

Если сотрудник не согласен

Принудить работника к подписанию заявления о согласии на обработку персональных данных нельзя.

Случается так, что граждане не соглашаются подписывать заявление, что затрудняет работу кадровой службы. Основанием такого поступка становится недостаточная информированность людей о предназначении согласия. Среди них считается, что данные используются для неправомерных действий. В таких случаях законодатель предусмотрел возможность обработки личных данных при отсутствии согласия, однако обрабатывать сведения возможно в границах трудового договора.

Если сотрудник не числится как работающий в организации, то при отсутствии заявления его не смогут принять на работу.

Руководители компаний стали предусматривать ситуации, когда для выдачи работнику пропуска в организацию требуется согласие на обработку персональных данных.

Внимание! Наши квалифицированные юристы окажут вам помощь бесплатно и круглосуточно по любым вопросам.

Возможность отзыва заявления

Часто происходят ситуации, когда, устраиваясь на работу, человек расписывается на заявлении и более об этом не вспоминает.

Однако случается так, что необходим отзыв согласия, которое уже имеет в себе подпись работника. Происходит это, когда нарушаются условия пользования, хранения и конфиденциальности сведений, а также при увольнении сотрудника.

Отзывать заявление следует через составление нового документа, составляющегося на имя руководителя организации.

Оформляется заявление в свободном виде, и содержать таковое должно требование о прекращении действий с персональными данными (запрещается далее хранить, собирать и обрабатывать предоставленные ранее сведения). Сотруднику нужно подкрепить свои слова ссылками на нормы права, а именно на пункт 1 статьи 9 и пункт 5 статьи 22 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ.

Работодатель обязан выполнить действия, указанные в документе, в течение 30 дней после получения. При принятии заявления в последующем личные данные уничтожаются.

Согласно общим правилам, обрабатываться данные работников могут только с их согласия (п. 1 ст. 6 Закона № 152-ФЗ).

Предлагая работнику подписать согласие на обработку персональных данных, следует пояснить, что он вправе вычеркнуть из списка ту информацию, которую он не хочет предоставлять для обработки.

Если работник отказывается подписать согласие на обработку его персональных данных, ему можно объяснить, что без его согласия нельзя будет, к примеру, поздравить с днем рождения, сделать подарки детям, использовать его Ф. И. О. при создании адреса электронной почты, на визитках. А если в организации действует пропускной режим, то нельзя будет выписать или заменить сотруднику пропуск. То есть попытаться убедить его дать согласие на обработку данных.

Вот пример письменного согласия работника на обработку его персональных данных.

Пример письменного согласия работника на обработку его персональных данных

Ответственность при нарушениях в сфере охраны персональных данных

Согласно статье 13.11 КоАП РФ, штрафы за нарушения в сфере составляют от 5000 до 10 000 рублей для организации и от 500 до 1000 рублей для ее руководителя, если в нарушении есть его вина.

Штраф налагают на каждое допущенное нарушение. Поэтому он может быть довольно существенным.

С 1 июля 2017 года Федеральным законом от 7 февраля 2017 года № 13-ФЗ ужесточена административная ответственность за нарушения при обработке персональных данных.

В случаях обработки персональных данных, не предусмотренных законодательством, а также несовместимых с целями сбора такой информации, составят:

  • от 1000 до 3000 рублей – для граждан;
  • от 5000 до 10 000 рублей – для должностных лиц;
  • от 30 000 до 50 000 рублей – для предприятий.

Если оператор персональных данных не возьмет согласие гражданина на обработку информации о нем, штрафы, соответственно, составят:

  • от 3000 до 5000 рублей – для граждан;
  • от 10 000 до 20 000 рублей – для должностных лиц;
  • от 15 000 до 75 000 рублей – для предприятий.

О том, что такое персональные данные, каковы общие требования к их обработке и защите, мы рассказывали в нашей и приводили пример Положения об обработке и защите персональных данных работников. В общем случае обработка персональных данных лица производится с его согласия (п. 1 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ). О том, как оформить такое согласие мы расскажем в нашем материале, приведем образец письменного согласия на обработку персональных данных работника, а также напомним, всегда ли работодателю нужно получать согласие на обработку персональных данных работника.

Форма и содержание согласия на обработку персональных данных

Согласие на обработку персональных данных предоставляется в письменной форме в бумажном или электронном виде. При этом оно должно быть заверено соответственно собственноручной или электронной подписью. Согласие должно включать в себя, в частности, такую информацию (ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ):

  • Ф.И.О.;
  • адрес физлица;
  • сведения об основном документе, удостоверяющем личность (номер, дата выдачи и выдавший орган);
  • наименование или Ф.И.О. и адрес оператора, который получают согласие на обработку данных;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие;
  • наименование или Ф.И.О. и адрес лица, которое фактически будет обрабатывать персональные данные по поручению оператора (если обработка поручена другому лицу);
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание способов обработки персональных данных;
  • срок, в течение которого действует согласие, а также способ его отзыва;
  • подпись лица, давшего согласие.

Форма согласия на обработку персональных данных: образец

Приведем образец для заполнения согласия на обработку персональных данных:

Согласие на обработку персональных данных:

При составлении согласия на обработку персональных данных несовершеннолетнего образец может использоваться такой же с учетом некоторых особенностей. Федеральный закон от 27.07.2006 № 152-ФЗ не уточняет порядок оформления согласия на обработку персональных данных несовершеннолетнего лица. Только в отношении недееспособных указано, что согласие на обработку их персональных данных дают законные представители (ч. 6 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ). Учитывая, что несовершеннолетние лица обладают ограниченной дееспособностью, согласие несовершеннолетних от 14 лет целесообразно оформить как от имени самих несовершеннолетних лиц, так и их законных представителей (родителей, усыновителей, попечителя). При этом в образце бланка согласия на обработку персональных данных необходимо предусмотреть место для указания соответствующих сведений (Ф.И.О., адрес, паспортные данные) как самого несовершеннолетнего лица, так и его законного представителя.

Когда согласие на обработку персональных данных не требуется

Обязанность получать письменное согласие лица на обработку его персональных данных не означает, что, к примеру, работодатель всегда должен получать такое согласие от своих работников. Так, согласие на обработку персональных данных работников не требуется в случае, когда обработка персональных данных производится при исполнении заключенного с работником договора и в рамках обязанностей, которые возлагаются в связи с этим на работодателя. К примеру, обработка данных при заключении трудового договора, когда данные обрабатываются из документов или сведений, предъявляемых при приеме на работу; при заполнении личной карточки по форме № Т-2; при передаче обязательных сведений на работника в ФСС, ПФР, налоговые органы; при обработке сведений в соответствии с коллективным договором. Сюда же относится, в частности, обработка персональных данных уволенного работника в рамках ведения бухгалтерского и налогового учета (Разъяснения Роскомнадзора).

Александр Бальчунас , 18.04.2017

Законы Поддержка

Шаблоны соглашений на обработку персональных данных для ваших сайтов

Недавно в Тинькофф-журнале , которая доступно и подробно объясняет какими штрафами грозит неисполнение формальностей нового закона и как этих штрафов избежать.

Самая главная работа, которую нужно проделать на своих сайтах – добавить обязательное поле-галочку, отмечая которое, посетители соглашаются с вашими правилами обработки их данных. Соответственно, необходимо эти правила разместить.

Обязательно прочитайте то, что будете копировать на свой сайт – можете удалить строчки про цели использования и перечень персональных данных, если какие-то из них вас не касаются.

Если у вас уже есть соглашение на сайте, добавьте в него блок про обработку данных и сделайте ссылку на это соглашение.

Для корпоративного сайта

Предоставляя свои персональные данные Пользователь даёт согласие на обработку, хранение и использование своих персональных данных на основании ФЗ № 152-ФЗ «О персональных данных» от 27.07.2006 г. в следующих целях:

Под персональными данными подразумевается любая информация личного характера, позволяющая установить личность Пользователя/Покупателя такая как:

  • Фамилия, Имя, Отчество
  • Дата рождения
  • Контактный телефон
  • Адрес электронной почты
  • Почтовый адрес

Персональные данные Пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

Компания обязуется не передавать полученные персональные данные третьим лицам, за исключением следующих случаев:

  • Стратегическим партнерам, которые работают с Компанией для предоставления продуктов и услуг, или тем из них, которые помогают Компании реализовывать продукты и услуги потребителям. Мы предоставляем третьим лицам минимальный объем персональных данных, необходимый только для оказания требуемой услуги или проведения необходимой транзакции.

Компания оставляет за собой право вносить изменения в одностороннем порядке в настоящие правила, при условии, что изменения не противоречат действующему законодательству РФ. Изменения условий настоящих правил вступают в силу после их публикации на Сайте.

Для интернет-магазинов

Предоставляя свои персональные данные Покупатель даёт согласие на обработку, хранение и использование своих персональных данных на основании ФЗ № 152-ФЗ «О персональных данных» от 27.07.2006 г. в следующих целях:

  • Регистрации Пользователя на сайте
  • Осуществление клиентской поддержки
  • Получения Пользователем информации о маркетинговых событиях
  • Выполнение Продавцом обязательств перед Покупателем
  • Проведения аудита и прочих внутренних исследований с целью повышения качества предоставляемых услуг.

Под персональными данными подразумевается любая информация личного характера, позволяющая установить личность Покупателя такая как:

  • Фамилия, Имя, Отчество
  • Дата рождения
  • Контактный телефон
  • Адрес электронной почты
  • Почтовый адрес

Персональные данные Покупателей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

Продавец обязуется не передавать полученные персональные данные третьим лицам, за исключением следующих случаев:

  • По запросам уполномоченных органов государственной власти РФ только по основаниям и в порядке, установленным законодательством РФ
  • Стратегическим партнерам, которые работают с Продавцом для предоставления продуктов и услуг, или тем из них, которые помогают Продавцу реализовывать продукты и услуги потребителям. Мы предоставляем третьим лицам минимальный объем персональных данных, необходимый только для оказания требуемой услуги или проведения необходимой транзакции.

Продавец оставляет за собой право вносить изменения в одностороннем порядке в настоящие правила, при условии, что изменения не противоречат действующему законодательству РФ. Изменения условий настоящих правил вступают в силу после их публикации на Сайте.