Как получить согласие на обработку персональных данных сотрудника

Действующее трудовое законодательство предусматривает порядок и правила приема гражданина на работу. Заключение трудового соглашения подразумевает также обработку персональных данных работника.

Но персональные данные защищены законом, и их обработка может быть осуществлена только при наличии согласия гражданина в случаях, предусмотренных действующим законодательством. Учитывая данное требование, работодатели получают письменное согласие на обработку персональных данных сотрудника.

Что это за документ, какие особенности он имеет и как можно его составить?

Что это такое

Понятие “персональные данные” было предусмотрено в законодательстве РФ только в 2006 году. Это – все данные, которые касаются физического лица. К числу подобной информации можно отнести не только ФИО, дату рождения, но и содержание трудовой книжки.

А под обработкой персональных данных закон подразумевает их изучение, хранение, передачу и осуществление других действий. Конечно, для осуществления подобных действий требуется наличие согласия носителя этих данных, но не всегда нужно соблюдать конфиденциальность.

В частности, согласно ФЗ “О персональных данных” различаются следующие виды личных данных:

Общедоступные Основная анкетная информация (ФИО, дата рождения и т.д.).
Биометрические Физиологические особенности и внешние данные.
Специальные Национальность, сведения о здоровье, данные, связанные с судимостью и т.д.

Получение письменного согласия на обработку персональных данных требуется лишь в тех случаях, когда будут использованы данные 2-ой и 3-й групп. Что же касается общедоступных данных, то они могут быть свободно использованы в рамках действующего законодательства.

Также необходимо знать о том, что законом предусмотрены определенные исключения. В частности, использование и обработка данных в ходе уголовного дела, в том числе и во время оперативно-розыскных операций, с целью установления личности без наличия документов может быть осуществлены без соответствующего письменного согласия носителя.

Бланк согласия на обработку персональных данных сотрудника:

Лист 1

Главные моменты

Ниже приведены основные аспекты обработки персональных данных работника и оформления соответствующего письменного согласия.

Общие положения и законы

Данные, которые необходимы работодателю при установлении трудовых правоотношений, являются персональными. Данному вопросу посвящены ряд статей Трудового кодекса РФ. В частности, ст. 85 ТК РФ обработкой персональных данных называет получение, хранение обработку и любые другие действия, связанные с ними.

Закон гласит, что все персональные данные работодатель должен получить непосредственно у конкретного работника. Если те или иные данные возможно получить только от третьего лица, то в этом случае сотрудник должен уведомить об этом и дать свое письменное согласие на отправку соответствующего запроса.

Статья 86. Общие требования при обработке персональных данных работника и гарантии их защиты

Ст. 86 ТК РФ гласит, что работодатель должен уведомить работника о способах и целях обработки персональных данных, а также о последствиях отказа в предоставлении согласия.

При этом необходимо помнить о том, что персональные данные работника содержаться в различных документах предприятия, и работодатель должен обеспечить их сохранность и защиту от недобросовестного использования. Ниже приведена таблица с названием документов, в которых могут содержаться персональные данные сотрудника.

Название документа Вид персональных данных
Документ, заполняемый сотрудником во время принятия на работу Биографические и анкетные данные работника
Копия документа, удостоверяющего личность (например, паспорт) ФИО, дата рождения, адрес прописки
Копия свидетельства о пенсионном страховании Личные данные, ФИО
Документ об образовании Данные о том, какое образование или квалификацию имеет сотрудник (например, указываются ДОУ, школа, университет)
Личная карточка ФИО, место рождения, семейное положение и т.д.
Трудовое соглашение Сведения о должности, зарплате и т.д.
Приказ Данные о приеме на работу, должности и т.д.

Права работника

Права сотрудников, вязанные с защитой их личных данных, получили свое регулирование в ст. 88 ТК РФ.

Согласно данной статье права в данной сфере можно разделить на 3 основные категории:

  • полная информация о персональных данных, в том числе их обработка;
  • запрос об устранении ошибок, которые имеются в информационной базе предприятия;
  • меры защиты от незаконных действий или бездействия работодателя.

Статья 88. Передача персональных данных работника

Данные права получили свое закрепление не только в ТК РФ, но и в других законодательных актах. При этом закон гласит, что сотрудник может потребовать также копию любого документа или выписку из личного дела, которые содержат его личные данные.

Зачем это нужно

Личная жизнь каждого гражданина РФ защищена на конституционном уровне, а персональные данные являются ее частью. Соответственно, их защита также является приоритетной. Именно поэтому законодательство предусматривает обязанность работодателя получить письменное согласие на обработку личных данных своего сотрудника. Как правило, данный документ подписывается работником во время принятия на работу и подписания трудового соглашения.

В первую очередь персональные данные работника необходимы для составления текста трудового договора. Кроме того многие работодатели передают их различным банкам для оформления пластиковой карты, с помощью которой работник в дальнейшем будет получать свою зарплату.

В некоторых случаях требуется оформление доверенности на имя определенного сотрудника. В подобной ситуации работодатель снова использует личные данные конкретного работника. Именно для подобных случаев работодатель получает письменное согласие на обработку личных данных.

При этом необходимо помнить о том, что в каждом предприятии действует внутренний правовой акт, которым регулируются порядок и правила использования личных данных работников. Каждый сотрудник имеет право ознакомления с данным документом.

Кроме того закон обязывает работодателя обеспечивать сохранность и защиту персональных данных своих работников. А за их неправомерное и незаконное использование, в том числе и передачу третьим лицам, работодатель может быть привлечен к ответственности.

Что стоит помнить работодателю

На работодателя возложены определенные обязанности действующим законодательством. В частности, основным его обязательством является обеспечение сохранности и защиты личных данных своих сотрудников. Работодатель должен предпринять определенные меры чтобы защитить персональные данные работников от неправомерного использования со стороны третьих лиц.

Конечно, закон не обязывает работодателей покупать сейфы с целью хранения документов, и каждый работодатель сам определяет способы защиты персональной информации. Но выбранные методы должны быть оптимальными и обеспечить сохранность всех личных документов.

В основном подобные документы хранятся в кадровом отделении предприятия или у бухгалтера в специально отведенном месте, а доступ к ним имеют лишь конкретные сотрудники (например, главный бухгалтер или руководитель кадрового отделения).

Кроме того законодательство обязывает работодателя ознакомить работника с правилами хранения и обработки его личных данных. Факт ознакомления подтверждается подписью работника на соответствующем документе.

Нужно ли согласие сотрудника на обработку персональных данных

Многих интересует вопрос о том, нужно ли получить согласие на обработку персональных данных сотрудника. На самом деле делать это необходимо.

Закон гласит, что получение согласия об обработке личных данных не является обязательным, если это связано с исполнением соглашения о сотрудничестве (в этом случае трудового договора). Но все же в некоторых случаях закон обязывает получать подобное соглашение.

Именно поэтому практически все работодатели получают письменное согласие сотрудника до его приема на работу и до составления текста трудового соглашения.

Образец согласия на обработку персональных данных сотрудника

Прочие дополнения

Ниже приведена дополнительная информация, которая может быть полезной как для работника, так и для работодателя.

Защита информации

Личные данные сотрудников защищены действующим законодательством, и руководитель обязан следовать всем установленным обязательным требованиям. В частности, он должен уведомить работника о том, как именно будут храниться и использоваться его данные. А вся личная информация может быть использована исключительно в служебных целях (например, для издания приказов и т.д).

Если работодатель допустил незаконное применение личных данных сотрудника, он может быть привлечен к ответственности, предусмотренной действующим законодательством. Работник также может потребовать возмещение вреда.

Кроме того необходимо знать о том, что если работник дал свое согласие на обработку личных данных, в дальнейшем он имеет полное право его отозвать. Об этом нужно уведомить работодателя в письменной форме.

Оформление документов

В каждом предприятии должен быть разработан специальный документ, которым регламентируется порядок и правила разработки персональных данных. В основном многие компании разрабатывают специальное положение.

В нем содержится информация о:

  • порядке и месте хранения персональных данных (ПД);
  • правилах и целях использования ПД;
  • порядке получения согласия сотрудников;
  • возможных случаях передачи ПД третьим лицам и т.д.

Кроме того во многих предприятиях руководители издают специальные приказы, которыми назначают определенных сотрудников, ответственных за хранение персональной информации. Работник могут свободно ознакомиться с данным документом.

Следующий документ — уведомление об использовании персональных данных. Его составляет работодатель, и как правило, в каждом предприятии существует разработанный образец подобного документа.

Уведомление об использовании персональных данных

Исключения

Законодательство также предусматривает определенные исключения, когда обработка личных данных может быть осуществлена без согласия работника. Например, в коллективном договоре могут быть предусмотрены случаи, когда не требуется наличие согласия сотрудников.

Определенные случаи также предусмотрены законодательством. В частности, работодатель может передавать данные работника в ПФС, ФНС и другие государственные органы без его предварительного письменного согласия.

Кроме того закон гласит, что обработка личных данных может быть осуществлена без согласия сотрудника при ведении бухгалтерского или налогового учета.

Это основные случаи, когда согласие работника на обработку личных данных не требуется.

Ответственность за разглашение

Законодательств предусматривает также определенные меры ответственности за неправомерное и незаконное разглашение персональных данных сотрудник. Пир этом виновник может быть привлечен как к дисциплинарной, так и к уголовной ответственности.

Например, если в предприятии назначен специальный сотрудник, который является ответственным за хранение личной информации, то при ее неправомерном разглашении, данный сотрудник может быть привлечен к дисциплинарной ответственности. Его даже могут уволить.

Определенные меры ответственности предусматривает также Уголовный кодекс РФ. В этом случае, конечно, к ответственности может быть привлечен только руководитель компании, который допустил грубые нарушения. Ему грозит тюремный срок до 2 лет. Он также может быть лишен своей должности.

Из вышеуказанного можно сделать вывод о том, что действующее в 2019 году законодательство РФ не только защищает персональные данные физических лиц, но и предусматривает определенные меры ответственности. Каждый работодатель должен иметь разработанный бланк уведомления о возможности использования персональной информации работника, а также получить его письменное согласие.

При этом работодатели также должны соблюдать требования касательно хранения, использования и передачи личной информации своих работников.

buhuchetpro.ru
Добавить комментарий