Образец согласия на обработку персональных данных. Бланк согласия на обработку персональных данных. Как правильно организовать работу с персональными данными в организации, видео

В большинстве случаев для обработки персональных данных сотрудника требуется получение от него письменного согласия на такую операцию, однако в некоторых ситуациях работодатель вправе действовать без этого документа.

Из статьи вы узнаете:

Персональные данные

Федеральный закон от 27.07.2006 N 152-ФЗ, регламентировавший порядок обращения с , был принят более десяти лет назад. С момента его вступления в действие для того, чтобы совершать какие-либо операции с личной информацией, необходимо получить согласие ее владельца. Это правило в полной мере касается работодателей во взаимодействии с работниками.

Самые важные изменения этой весны!


  • В работе кадровиков произошли важные изменения, которые надо учитывать в 2019 году. Проверьте в формате игры, все ли нововведения вы учли. Решите все задачи и получите полезный подарок от редакции журнала «Кадровое дело».

  • Читайте в статье: Зачем кадровику проверять бухгалтерию, нужно ли сдавать новые отчеты в январе и какой код утвердить для табеля в 2019 году

  • Редакция журнала «Кадровое дело» выяснила, какие привычки кадровиков отнимают много времени, но при этом почти бесполезны. А некоторые из них даже могут вызвать недоумение у инспектора ГИТ.

  • Инспекторы ГИТ и Роскомнадзора рассказали нам, какие документы теперь ни в коем случае нельзя требовать у новичков при трудоустройстве. Наверняка какие-то бумаги из этого списка есть у вас. Мы составили полный список и подобрали для каждого запретного документа безопасную замену.

  • Если выплатите отпускные на день позже срока, компанию оштрафуют на 50 000 руб. Уменьшите срок уведомления о сокращении хотя бы на день – суд восстановит сотрудника на работе. Мы изучили судебную практику и подготовили для вас безопасные рекомендации.

Скачайте документы по теме:

Статья 3 Закона 152-ФЗ указывает, что в понятие е персональных данных для целей реализации положений этого закона включается любая информация, которая относится к конкретному лицу и позволяет однозначно идентифицировать его.

Такое определение серьезно сужает круг операций с какими бы то ни было сведениями о работнике, которые можно произвести без его согласия на обработку персональных данных по образцу, установленному законом.

Поэтому опытные сотрудники кадровых служб в большинстве случаев рекомендуют работодателям оформлять такие документы. Это может распространяться, в том числе, на довольно .

Операции с персональными данными, требующие согласия на обработку

В соответствии с положениями Закона 152-ФЗ операции, входящие в понятие , требуют оформления образца согласия на на бланке 2019 года. В частности, в круг этих операций входят:

  • сбор личных сведений;
  • их систематизация, аккумулирование и осуществление хранения;
  • уточнение и изменение такой информации;
  • все виды их использования, включая передачу третьим сторонам, извлечение и обезличивание;
  • уничтожение данных, в том числе в виде удаления из имеющихся баз.

Обратите внимание! Обработкой данных считается совершение перечисленных операций как в ручном режиме, так и с использованием автоматизированных инструментов.

Процедура обработки личных сведений, в том числе при условии наличия согласия субъекта на их использование, должна осуществляться в соответствии с рядом условий:

  • соблюдение законодательства о персональной информации;
  • применение собранных сведений только для целей, зафиксированных в полученном согласии на их обработку. При этом, в свою очередь, операции разрешено осуществлять только с теми данными, которые непосредственно удовлетворяют поставленной цели;
  • использование баз данных, сформированных для достижения различных целей, отдельно: объединение таких источников информации не разрешается.

О том, какие еще требования предъявляются к осуществлению процедуры обработки личных сведений, вы можете узнать из нашего материала .

Операции с личными данными, не требующие согласия на их обработку

Тем не менее, статья 6 Закона 152-ФЗ предусматривает ряд случаев, в которых работодатель вправе производить обработку личной информации сотрудников без получения от них бланка на согласие обработки персональных данных . В общем случае к таким ситуациям относятся необходимость исполнения положений договора, заключенного с субъектом таких данных – трудового договра, а также выполнение обязанностей работодателя, возложенных на него в соответствии с действующим законодательством.

В частности, круг ситуаций, подпадающих под указанное условие, включает в себя возможность передачи личных сведений сотрудника в государственные органы, в том числе:

  • пенсионный фонд РФ;
  • органы Федеральной налоговой службы;
  • военные комиссариаты;
  • прочие государственные ведомства, которые имеют законное право требовать от работодателя предоставления такой информации. Например, к ним могут относиться суды, органы прокуратуры и другие организации.

Помимо этого, осуществляя процедуры по обработке персональных сведений сотрудника, работодателю необходимо принимать во внимание разъяснения, сделанные по этому поводу Роскомнадзором 14 декабря 2012 года. О том, какие именно положения содержит данный документ, мы подробно рассказываем в нашем материале .

Согласие на обработку персональных данных: бланк документа

Строгого образца согласия на обработку персональных данных на бланке 2019 в актуальном законодательстве не предусмотрено. В рамках сложившейся практики в тексте такого документа используется формулировка «даю согласие на обработку персональных данных », которая затем уточняется дополнительными сведениями о содержании этой информации.

В случае, если работодателю, имеющему обширный штат сотрудников, регулярно приходится оформлять подобные документы, целесообразно сформировать стандартный шаблон, который будет учитывать все условия Закона 152-ФЗ и других нормативных актов, регламентирующих порядок обработки личных сведений. При его использовании достаточно будет изменить те блоки, которые относятся к персональным сведениям о сотруднике. В нашей статье мы приводим удобный бланк на согласие обработки персональных данных.

Сведения, в обязательном порядке указываемые в согласии на обработку персональных данных

Работодателю следует принимать во внимание, что положения Закона 152-ФЗ содержат указание на перечень сведений, которые в обязательном порядке должны быть зафиксированы в таком документе. Он включает:

  • полное название компании-работодателя, выступающего в качестве оператора по обработке такой информации. В случае, если работодатель является физическим лицом или индивидуальным предпринимателем, необходимо указать его фамилию, имя и отчество;
  • конкретную цель получения согласия и перечень операций по обработке предоставляемой информации;
  • четкий список личных сведений, в отношении которых предоставляется согласие;
  • полное название организации, которая будет осуществлять обработку таких сведений, или фамилию, имя и отчество лица, которому будет поручена эта деятельность;
  • срок, в течение которого предоставленное согласие является действительным;
  • порядок отзыва предоставленного согласия;
  • личная подпись сотрудника, выступающего в качестве субъекта обрабатываемых данных.

Согласно закону, согласие на обработку персональных данных на бланке 2018-2019 годов, в которое не включены какие-либо из перечисленных сведений, является недействительным. О том, какие последствия для работодателя может повлечь такая ошибка, читайте в нашем материале .

Данные, не подлежащие обработке

Статья 10 Закона 152-ФЗ содержит перечисление ряда особых персональных сведений, которые не подлежат свободной обработке работодателем. К этой категории относятся:

  • информация о расовой или национальной группе, к которой принадлежит сотрудник;
  • сведения о политических, религиозных, этических или философских убеждениях, которые разделяет сотрудник;
  • данные о состоянии его здоровья;
  • информация о личной жизни сотрудника.

Сведения о судимости могут обрабатываться организациями в пределах их полномочий. Работодатель же имеет право на сбор и обработку такой информации только в случаях, предусмотренных законом, - например, если в соответствии с актуальными нормативно-правовыми документами отсутствие судимости является обязательным условием для принятия на работу на определенную должность.

Кроме того, необходимо принимать во внимание, что если сотрудник самостоятельно выразил согласие на осуществление операций по обработке таких сведений или сделал их общедоступными, выполнение такой деятельности допускается в соответствии с положениями ч.2 ст.10 Закона 152-ФЗ. О том, какие еще ситуации могут служить основанием для выполнения операций со специальными категориями личных данных, узнайте из нашей статьи .

Обратите внимание! Если причина, по которой обработка таких данных стала возможна, прекратила свое действие, например, работник убрал такие данные из свободного доступа, их обработка должна быть незамедлительно прекращена.

Оформление бланка согласия на обработку персональных данных

Бланк на согласие на обработку персональных данных по образцу, соответствующему требованиям законодательства, в обязательном порядке должен быть оформлен в письменном виде. Получение устного согласия сотрудника на использование таких сведений не допускается. Такое условие является прямым следствием положений ч.3 ст.9 Закона 152-ФЗ, согласно которой обязанность доказать, что работник выразил свое согласие на обработку персональных сведений, возлагается на работодателя.

Однако при этом ч.4 ст.9 указанного нормативно-правового документа уточняет, что помимо письменной формы, допустимым вариантом предоставления работодателю согласия на осуществление операций с личными данными является также оформление электронного варианта такого документа. В этом случае одним из ключевых условий соблюдения требований закона является наличие электронной цифровой подписи работника на согласии на обработку персональных данных на бланке 2019 года. Тем не менее, на практике многие работодатели отдают предпочтение именно бумажному варианту такого документа: узнайте, почему.

Планируя работу с кадровыми документами, необходимо учитывать также тот факт, что действие положений Закона 152-ФЗ распространяется не только на штатных сотрудников организации-работодателя. Специалистов, которые сотрудничают с компанией по договору гражданско-правового характера, закон в той же степени защищает от злоупотреблений в области использования личной информации, что и работников, которые трудятся по трудовому договору. Поэтому образец согласия на обработку персональных данных на бланке 2019 года необходимо оформлять для всех без исключения работников.

Отказ сотрудника от оформления согласия на обработку персональных данных

Закон не позволяет оказывать на гражданина давление или принуждение в целях осуществления обработки его личных сведений. Это правило в полной мере касается и работодателей. Таким образом, в отношении штатных сотрудников отказ от подписания образца согласие на обработку персональных данных на бланке в 2019 году не может служить основанием для того, чтобы применить к нему какие-либо санкции или дисциплинарные взыскания.

Однако в отношении сотрудников, которые только поступают на работу, такая ситуация может вызвать определенные сложности для работодателя: например, ему будет затруднительно оформить целый ряд кадровых документов, которые предполагают осуществление тех или иных операций с персональной информацией работника. Узнайте из нашего материала , как поступить в таком случае.

Отзыв согласия на обработку персональных данных

Положения законодательства, регламентирующего обязанности работодателя в области осуществления операций с личными сведениями работников, предоставляют последним право в любой момент времени отозвать ранее предоставленное согласие на обработку такой информации. Он оформляется в произвольном виде, однако на него распространяется условие о письменной форме такого документа. Кроме того, он в обязательном порядке должен содержать четкое указание на требование о прекращении такой обработки. В нем также необходимо зафиксировать дату направления отзыва в адрес работодателя: это позволит разрешить возможные спорные ситуации.

Обратите внимание! В случае, если в ранее оформленном согласии на обработку присутствует указание на конкретный способ его отзыва, работник должен использовать именно такую форму.

Тем не менее, получив соответствующее письменное уведомление от работника, работодатель вправе продолжить обработку его личных сведений в объемах и порядке, который разрешается положениями действующего законодательства при отсутствии согласия сотрудника. Это может решить многие проблемы организаций, особенно если такой работник уже уволен. О том, каковы права работодателя в такой ситуации, мы рассказываем в этой

Компании, осуществляя свою хозяйственную деятельность, с одной стороны, периодически вынуждены разглашать личные сведения персонала организации. С другой стороны, ФЗ О персональных данных обязывает работодателей производить защиту этой информации. В сложившейся ситуации единственный законный выход для их администрации каждый раз брать у работника согласие на обработку данных. К личной информации сотрудников относится Ф.И.О., данные их паспортов, место жительства, возраст, образование, семейное положение и т. д.

Законодательство требует от каждого работодателя, чтобы он разработал на своем предприятии локальный нормативный акт, в котором было бы предусмотрено, что относится к персональным данным, в каких случаях допускается их разглашение и какие меры он осуществляет для обеспечения конфиденциальности.

С этим документом должен быть ознакомлен каждый поступающий на работу человек.

Помимо этого, предприятие должно встать на учет в качестве оператора по обработке этих сведений в Роскомнадзоре. Защита персональных данных включает не только ограниченный доступ к личным делам сотрудников с фиксацией каждого запроса, но и разграничение прав пользование базами данных на компьютере. В компании обязательно должен быть ответственный за осуществление этих мероприятий.

При , еще до заключения , сотруднику целесообразней заполнить бланк согласия на обработку персональных данных. Это позволяет администрации фирмы собирать, обрабатывать и хранить их. Данная форма разрабатывается предприятием самостоятельно и включается в качестве приложения к соответствующему Положению.

Чаще всего разглашать сведения предприятию приходится при оформлении карт-счетов для работника, доверенностей на право получения ТМЦ и представления интересов, заключении договоров, выписке актов, счет-фактур, накладных, при издании приказов о назначении ответственных лиц и составлении исходящих писем т. д.

В соответствии с нормами закона этот бланк заполняется каждый раз, когда происходит сообщение сведений третьим лицам. Письменное разрешение работника действует ограниченный период, и даже в этом случае данный человек имеет право отозвать свое заявление.

Во избежания неприятностей рекомендуется брать это согласие даже у директора и учредителя. В последнее время данная практика стала широко использоваться при заключении договоров с крупными компаниями. В качестве приложения к ним очень часто стал встречаться этот документ.

В некоторых случаях организация может сообщать данные сведения третьим лицам без получения разрешения рабочего. Например, по запросу государственных органов.

За неправомерное разглашение информации, составляющей персональные данные работника, к фирме и ее ответственных лиц могут применяться меры наказания в виде лишения свободы, возмещение понесенного работником ущерба, в том числе морального, а также наложение штрафных сумм. Надзор за соблюдение законодательства в этой сфере осуществляет Роскомнадзор, который может проводить время от времени проверки.

Образец заполнения согласия на обработку персональных данных

Сверху в правой части документа указывается Ф.И.О. человека, на чье имя составляется разрешение, его должность, название компании.

После этого посередине листа пишется заголовок документа: «Согласие на обработку моих персональных данных».

Затем в заявлении нужно указать личные данные сотрудника, его домашний адрес, полные данные паспорта или другого имеющегося документа, подтверждающего личность - серию, номер, дату и место выдачи. Обязательно необходимо сделать ссылку на федеральный закон или другие нормативные акты. После чего вписывается название компании, в которую подается данное разрешение, ее полный адрес местонахождения.

Затем нужно указать для каких целей будет производиться разглашение информации, и перечислить все те персональные сведения, для использования которых предоставляется согласие - это могут быть личные данные, сведения о зарплате, стаже, поощрениях и взысканиях и т.д. Также нужно указать перечень действий, какими методами будет производиться обработка. Если данные планируется предоставлять в несколько мест, то на каждое учреждение лучше всего составить отдельное согласие.

Ниже проставляется временной период, в течение которого действителен данный документ. Затем в текст включается информация о том, каким именно способом можно произвести отзыв разрешения. Не будет лишним добавить сведения о том, что работнику было разъяснено о его правах в сфере защиты персональных данных.

После этого сотрудник указывает свою должность, проставляет личную подпись, расшифровывает ее, и дату заполнения.

Согласие на обработку персональных данных дает право на обработку паспортных данных, адреса, даты рождения и даже фамилии, имени и отчества каждого гражданина, которые особо охраняет законодательство. Все лица, которые по тем или иным причинам получают, обрабатывают, передают или хранят такие сведения, являются операторами и обязательно должны получить согласие на любые действия с полученной информацией. Образец соглашения на обработку персональных данных, а также требования к его оформлению вы сможете найти в специальном материале сайт.

Понятие персональных данных и обращение с ними регулирует Федеральный закон от 27.07.2006 № 152-ФЗ в редакции от 22.02.2017. В соответствии с этим документом, под личными данными граждан, охраняемыми законодательством, следует понимать любую информацию, которая прямо или косвенно относится непосредственно к их субъекту (то есть физическому лицу). Такая информация позволяет однозначно определить, о каком именно человеке идет речь.

Что именно является личной информацией граждан

Конкретные указания на то, какая именно информация о человеке является его индивидуальными и охраняемыми данными, в законодательстве отсутствует. По сложившейся практике под ней обычно скрывается:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • адрес проживания (место регистрации);
  • семейное, социальное и имущественное положение;
  • образование, профессия;
  • доходы, имущество и обязательства.

Обычно такие сведения человек сообщает о себе сам во многих государственных органах, медицинских и образовательных учреждениях, кредитных организациях и даже в коммерческих структурах, например при трудоустройстве. Кроме вышеперечисленных сведений, которые являются общими, есть еще специальные личные данные, например национальность, вероисповедание, политические взгляды, состояние здоровья и прочая информация подобного рода.

Где можно найти персональные данные гражданина

Существует целый ряд документов, которые по своей сути являются источниками и одновременно хранилищами личной информации. К ним, в частности, относятся:

  • паспорт гражданина (внутренний и заграничный);
  • другие документы, удостоверяющие личность;
  • трудовая книжка;
  • военный билет;
  • свидетельство о рождении;
  • документы об образовании,
  • документы о составе семьи;
  • справки о доходах;
  • анкеты, заполняемые при трудоустройстве;
  • автобиография;
  • характеристики;
  • личные карточки работников (форма Т-2);
  • другие документы.

Очевидно, что большинство этих документов в подлинниках или копиях хранят работодатели граждан. Именно они, а также все остальные лица, к которым попадает такая информация, являются операторами персональных данных.

Операторы персональных данных и действия с ними

В статье 3 закона № 152-ФЗ сказано, что оператором является лицо, которое организует и осуществляет обработку персональных данных. Все работодатели, как юрлица, так и ИП, являются такими операторами по умолчанию, круг остальных лиц, которые приобретают этот статус, практически не ограничен. Это может быть любое лицо, которому человек доверил информацию о себе.

Отдельное внимание нужно уделить понятию обработки личной информации. О ней везде говорят, но никто толком не знает, что это такое. Тогда как часть 3 все той же статьи 3 закона № 152-ФЗ регламентирует это понятие, как любое действие (или их совокупность), совершаемое с личной информацией. Под действиями законодатели понимают:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление или уничтожение данных.

Все операции могут проходить как в бумажном ручном режиме, так и с использованием средств автоматизации, в том числе в режиме онлайн. Именно на все эти действия оператор должен получить от владельца согласие на обработку персональных данных (образец заполнения и бланк согласия на обработку персональных данных 2019 можно увидеть в статье). При этом для работодателей это является отдельным случаем, так как цели их обработки, в том числе, регулирует .

Заявление о согласии на обработку персональных данных и требования к оформлению документов

Как уже было сказано выше, операторы обязаны получить от граждан согласие на обработку персональных данных на сайте или в бумажном варианте. Однако образец формы согласия на обработку персональных данных для организаций и учреждений немного отличается от того заявления, которое должен взять с каждого нового работника его работодатель. Для начала определимся с общими требованиями к оформлению этих документов — это поможет ответить на вопрос, как заполнять согласие на обработку персональных данных.

Нормами статьи 87 ТК РФ установлено, что все организации самостоятельно определяют порядок хранения и использования сведений, полученных от работников. Аналогичный принцип применим и ко всем остальным операторам. Главное — не нарушать требования, установленные федеральными законами и кодексами. Поэтому прежде чем приступать к обработке и думать, какой образец соглашения на обработку персональных данных лучше использовать, необходимо утвердить локальный акт по организации «Положение о персональных данных». Именно в этом документе должны содержаться все основные требования к правилам оформления документации. Положение должен утвердить руководитель с согласия профсоюзного органа (при его наличии).

Когда речь идет о работодателях, важно учесть, что по нормам п. 8 части 1 статьи 86 ТК РФ всех работников и их представителей следует ознакомить с утвержденным Положением под подпись. Для этих целей можно даже завести специальный журнал. Если Положения в организации-операторе не будет, это является грубым нарушением, за которое нормами статьи 13.11 КоАП РФ предусмотрен штраф.

Образец заполнения согласия на обработку персональных данных

Теперь разберемся, как заполнить согласие на обработку персональных данных. Требования к согласию, которое должен дать владелец личной информации для ее обработки оператором, определен в части 1 статьи 9 закона № 152-ФЗ. Главное требование — такое согласие должно быть конкретным, информированным и сознательным. А также обязательно оформленным в письменной форме. Также допускается электронная форма, если взаимодействие владельца и оператора происходит через интернет. В любом случае у оператора должна быть возможность в любой момент подтвердить факт его получения.

При этом, хотя в самом законе о письменной форме этого документа речи не идет, по нормам статьи 13.11 КоАП РФ наказание последует в том случае, если оператор начал обработку:

без согласия в письменной форме субъекта персональных данных на обработку его данных в случаях, когда такое согласие должно быть получено по законодательству РФ, если эти действия не содержат уголовно наказуемого деяния.

Поэтому лучше всего сразу оформить заявление о согласии на все манипуляции с персональными данными и больше не переживать по этому поводу. Универсального бланка такого документа не существует. Поэтому каждый оператор может самостоятельно его разработать или использовать предложенное соглашение на обработку персональных данных.

Образец соглашения на обработку персональных данных работника с работодателем, например, может выглядеть так:

Произвольная форма согласия или заявления не исключает целого ряда требований, установленных в статье 9 закона № 152-ФЗ к его содержанию. В нем обязательно должны быть указаны:

  1. Фамилия, имя и отчество лица, его адрес, а также полные реквизиты документа, удостоверяющего его личность (аналогичные требования к представителям гражданина).
  2. Наименование или Ф.И.О. и адрес оператора.
  3. Цель получения личной информации.
  4. Перечень данных, которые подлежат обработке.
  5. Данные организации или ИП, которым оператор перепоручил любые манипуляции с данными.
  6. Перечень действий с информацией о человеке, на совершение которых он дал свое согласие, общее описание способов ее хранения и использования.
  7. Срок, в течение которого действует согласие, и способ его отзыва.
  8. Личная подпись гражданина.

19.03.2017, 21:20

Какие особенности у бланка согласия работника на обработку персональных данных в 2017 году? Изменился ли бланк согласия в 2017 году? Какие сведения включать в бланк? Ответы на эти и другие вопросы, а также актуальный на 2017 года бланк вы можете скачать в данном материале.

Что включать в согласие в 2017 году

У работодателя обязательно возникает необходимость в обработке персональных данных сотрудников, поскольку работодатель плотно «контактирует» с этими сведениями.В 2017 году обработка таких данных, в общем случае, возможна исключительно с письменного согласия работников. По требованиям части 4 статьи 9 Федерального закона от 27 июля 2006 г. № 152-ФЗ письменное согласие обязательно должно включать в себя следующую информацию:

  • фамилию, имя, отчество, адрес сотрудника, реквизиты паспорта (иного документа, удостоверяющего его личность), в том числе сведения о дате выдачи документа и выдавшем его органе;
  • наименование или фамилию, имя, отчество и адрес работодателя (оператора), получающего согласие сотрудника;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению работодателя, если обработка будет поручена такому лицу;
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых работодателем способов обработки персональных данных;
  • срок, в течение которого действует согласие сотрудника, а также способ его отзыва, если иное не установлено федеральным законом;
  • подпись сотрудника.

Согласие от соискателей и подрядчиков

Согласие на обработку персональных данных работодателю требуется получать не только от работников, но и от соискателей, а также от лиц, с которыми заключены гражданско-правовые договоры (пункт 5 Разъяснений Роскомнадзора от 14.12.2012).

Бланк и образец заполнения 2017 года

Для наших читателей мы подготовили бланк согласия работника на обработку его персональных данных, а также заполненный образец. В эти документы мы включили все необходимые данные, которые необходимы по законодательству о защите персональных данных.

При этом нужно оговориться, что унифицированной формы согласия не существует, поэтому его можно составить в произвольной форме. Однако, как мы уже сказали, согласие должно содержать сведения, перечисленные в части 4 статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ. Поэтому заполненный образец согласия может выглядеть, например, так:

Не обязательно повторять указанные в согласии формулировки (можно использовать и другие). Поэтому согласие на обработку персональных данных может принимать и другой вид. Например, любому работодателю в 2017 году подойдут формулировки из этого бланка:

Ужесточение ответственности в 2017 году

С 1 июля 2017 года обработка персональных данных без согласия работника в письменной форме, либо если письменное согласие не содержит обозначенных выше сведений – это самостоятельное административное нарушение, предусмотренное в части 2 статьи 13.11 КоАП РФ. За него возможны штрафные санкции:

  • на граждан – от 3000 до 5000 рублей;
  • на должностных лиц (например, директор, кадровик или ИП) – от 10 000 до 20 000 руб.);
  • на организации – от 15 000 до 75 000 руб.

Заметим, что до 1 июля 2017 года такой указанный состав в качестве самостоятельного административного нарушения в КоАП РФ отсутствовал.

Также заметим, что уголовная ответственность для директора, главного бухгалтера или начальника отдела кадров компании или другого лица, ответственного за работу с персональными данными, может наступить за такие незаконные действия как сбор или распространение сведений о частной жизни сотрудника, составляющих его личную или семейную тайну, без его согласия (статья 137 Уголовного кодекса РФ).

Закон о персональных данных устанавливает, что каждый работодатель является оператором по их обработке, поэтому он должен создавать все условия и принимать разнообразные меры по обеспечению их конфиденциальности. Для того, чтобы использовать в деятельности, а также передать третьей стороне личные сведения своего сотрудника, компания обязана получить на это его разрешение.

Персональные данные работника включают его Ф.И.О., паспортные данные, адрес проживания и номер телефона, информацию о семейном положении и другое. Законодательство обязывает работодателя защищать эти сведения, в противном случае к нему могут быть применены меры соответствующего наказания.

Нормы закона определяют случаи, когда разглашение сведений может производиться без разрешения. К ним относятся предоставление сведений по запросам государственных органов, когда компания обеспечивает медицинское, пенсионное, социальное страхование и т.д.

Компания должна встать на учет в Роскомнадзоре в качестве оператора, а также разработать собственный нормативный акт – утверждаемый , с которым ознакамливается каждый вновь принятый сотрудник под роспись. Он содержит основные понятия, перечни информации, процедуры, способы защиты, права и обязанности сторон в данной области, ответственность и т.д. Обработка персональных данных, то есть их сбор, хранение, использование и передача, в компании производится строго в соответствии с ним.

Осуществляя хозяйственную деятельность, фирма взаимодействует со своими контрагентами через своих работников. Периодически для подтверждения их полномочий, ей приходится предоставлять личные сведения персонала.

Для каждого такого случая предприятие обязано брать с сотрудника согласие на обработку персональных данных. Фактически это письменное разрешение работника на разглашение строго определенной информации. Нужно помнить, что данный документ оформляется каждый раз, когда необходимо использовать его личные сведения.

Нормы законодательство предоставляют право работнику в любой момент отозвать это разрешение. Для этого ему необходимо в письменной форме подать заявление.

Бланк согласия на обработку персональных данных разрабатывается на каждом предприятии отдельно и включается в качестве приложения к одноименному Положению. Он представляет собой шаблон, который заполняется работником, а потом кадровой службой подшивается в его .

Роскомнадзор периодически имеет право осуществлять проверку предприятия в области обработки персональных данных. Одним из основных документов, который потребует предоставить этот орган, является заявление о согласии на обработку личных данных.

Образец заполнения согласия на обработку персональных данных

В правом верхнем углу заполняется должность руководителя и его Ф.И.О., а также название компании. Ниже записывается название документа.

Работник от первого лица заполняет свои личные сведения, адрес регистрации, а также свои паспортные данные - номер, серию, дату и орган, который выдал документ, удостоверяющий личность.

При заполнении согласия желательно в него включить ссылку к нормативно-правовым актам, в соответствии с которыми оно оформляется.

Далее указывается кто имеет право работать с персональными данными, цель их обработки, и кому разрешается их предоставить. Если требуется предоставить информацию в несколько организаций, желательно на каждую из них заполнить отдельные бланки, а не объединять все воедино. Также в этом пункте надо подробно рассмотреть список действий, которые можно осуществлять с этими данными.

Ниже сотрудник записывает полный перечень личных сведений, с которыми он разрешает работать. Здесь могут быть указаны не только личные данные работника, но и размер его зарплаты, стаж работы, сведения о профессиональных достижениях и т. д.

Затем нужно заполнить информацию о временном периоде, в течение которого будет действовать данный документ, то есть дату начала и конца.

В согласии должен присутствовать пункт, согласно которому сотрудник имеет право отозвать его при неправильном использовании его сведений.

Документ подписывается самим работником с расшифровкой его должности, Ф.И.О.

Ниже проставляется дата его оформления.

Нюансы

В согласие на обработку персональных данных желательно включить пункт, в котором бы говорилось, что работнику объяснили все его права и обязанности по защите персональных данных.

На работодателя, а также на его должностных лиц может быть возложена административная (штраф 4000-5000 р), уголовная (до 5 лет лишения свободы), гражданская (возмещение материального и морального вреда) ответственности за неправомерное разглашение личных сведений работника.