Договор на обработку персональных данных — образец

Содержание соглашения (обязательства) о неразглашении

Ст. 7 закона «О персональных данных» от 27.07.2006 № 152-ФЗ определяет, что любые лица — как юридические, так и физические — обязаны обеспечивать сохранность и нераспространение вверенных им личных данных без согласия на то субъектов этой информации. Эта обязанность распространяется и на работников, которым для исполнения трудовых функций необходимо осуществление действий с персональными данными сотрудников компании, ее клиентов и иных лиц.

Согласно п. 1 ст. 18.1 ФЗ № 152, одной из мер, применяемых в организации для защиты личных данных, является ознакомление работников с требованиями законодательства и локальными актами, которые определяют порядок допуска и обработки личных данных, а также устанавливают меры по обеспечению их неразглашения и безопасности.

П. 8 ст. 86 ТК РФ, в свою очередь, прямо обязывает организацию под подпись знакомить своих сотрудников с их правами и обязанностями, касающимися обработки личной информации, а также установленными правилами работы с нею.

Действующим законодательством не определен конкретный порядок ни в отношении ознакомления работника с его правами и обязанностями при обработке личных данных, ни в отношении отбора его согласия на нераспространение сведений. На практике работник обычно подписывает соглашение, обязательство или иной документ, из содержания которого явствует, что требования законодательства и локальных актов организации, права и обязанности ему разъяснены, и он обязуется не разглашать ставшие ему известными персональные данные.

Как правило, в таком документе указываются:

  • инициалы и должность работника (с его подписью и указанием даты и места составления документа);
  • перечень обязанностей работника (не передавать личную информацию посторонним лицам, принимать все предусмотренные меры по ее охране, уведомлять руководство о фактах несанкционированного доступа и т. д.);
  • данные о возможной ответственности работника за нарушение соглашения (обязательства);
  • подтверждение работником факта ознакомления с действующими правилами работы в организации.

Подводя итог, отметим, что соглашение (обязательство) является единственным документом, подтверждающим исполнение организацией требования п. 8 ч. 1 ст. 86 ТК РФ, соблюдение которого позволит избежать штрафных санкций. С образцом соглашения  вы можете ознакомиться на нашем сайте.

Закон запрещает обрабатывать персональные данные без согласия гражданина. Для этого он должен подписать соглашение на обработку персональных данных, образец которого рассмотрен в этой статье. Хотя обязательная форма для этого документа не предусмотрена, тем не менее, в нём должны быть указаны все необходимые данные.

Точная формулировка того, что именно является персональными данными, в законодательстве отсутствует. В законодательстве сложилась практика того, что обычно к ним относят следующее:

  • фамилия, имя и отчество;
  • адрес, где гражданин фактически проживает, информация о его постоянной или временной регистрации;
  • место и дата рождения;
  • данные о финансовом состоянии;
  • социальный и семейный статус;
  • доходы, которые гражданин получает, принадлежащее ему имущество, а также его долги;
  • подробная информация о состоянии здоровья;
  • указание национальной принадлежности человека;
  • религиозная принадлежность;
  • политические взгляды;
  • другая аналогичная информация.

Часто эту информацию люди сообщают о себе не только в государственных органах, но и при устройстве на работу, подписывая договор с банком, обращаясь за медицинской помощью, в других аналогичных случаях.

Эта информация содержится в личных документах граждан и в разнообразных справках, которые могут потребоваться, например, при оформлении в банке получения кредита.

Вот примерный перечень таких документов:

  • паспорт;
  • военный билет;
  • свидетельство о рождении;
  • документы, подтверждающие получение образования;
  • справки, предоставляемые банку, о доходах;
  • декларация 3-НДФЛ по подоходному налогу и другие аналогичные отчёты;
  • документы, удостоверяющие наличие родственных отношений;
  • при поступлении на работу принято заполнять анкеты и предоставлять своё резюме;
  • много сведений личного характера предоставляется при написании автобиографии;
  • характеристики;
  • другие аналогичные документы.

Нужно учитывать, что после того, как информация была предоставлена, у получателя будут храниться подлинники или копии документов.  Такие организации, согласно законодательству, считаются операторами персональных данных и должны подчиняться соответствующим требованиям, работая с личными данными.

Многие люди не задумываются о том, что где-то продолжают храниться их личные данные. При этом не совсем понятно, насколько нужно заниматься их защитой.

Вот несколько причин:

  1. Соответствующий закон появился только в 2006 году. Однако и до его вступления в силу было принято считать, что к чужой информации личного характера необходимо относиться бережно и избегать её разглашения.
  2. В некоторых случаях разглашение такого рода информации может привести к репутационным потерям.
  3. Иногда необходимость принятия мер по защите персональных данных возникает в связи с тем, что таковы указания руководства компании.
  4. Поскольку закон о защите личной информации уже вступил в силу, возможно, что организация может попасть под соответствующую проверку. Причём в тех случаях, когда происходит активная работа с клиентами (например, это относится к банкам, медицинским учреждениям, институтам), вероятность её проведения стремительно увеличивается.
  5. В тех фирмах, которые ведут деятельность, связанную с обеспечением информационной безопасности, необходимо обращать особое внимание на безопасность личных данных своих сотрудников.
  6. Постепенно юридические нормы в рассматриваемой сфере развиваются и становятся всё более жёсткими. Если защиту таких данных правильно организовать с самого начала, впоследствии легче будет учитывать новые требования.

Соблюдая требования по защите информации можно предотвратить её возможную утечку.

Необходимость получения данного согласия предусмотрена федеральным законом №152-ФЗ от 27 июля 2006 года «О персональных данных».

Статья 87 Трудового Кодекса РФ предусматривает, что организации определяют порядок использования имеющейся у них информации о сотрудниках самостоятельно. Данный принцип применяется также и ко всем остальным операторам.

Обязательным условием при этом является соблюдение требований кодексов и федеральных законов.

На практике, прежде, чем приступить к работе с персональными данными, нужно оформить локальный нормативный акт, в котором должен быть указан образец согласия сотрудника на использование и обработку персональных данных. Этот документ («Положение о персональных данных») утверждает руководитель. Если на фирме есть профсоюзный комитет, потребуется его согласие.

В п. 8 статьи 86 ТК РФ предусмотрено, что с этим документом каждый сотрудник должен быть ознакомлен под роспись. Для этих целей можно завести специальный журнал.

Если такой документ на предприятии будет отсутствовать, это является административным нарушением, которое предусмотрено статьей 13.11 Кодекса об административных нарушениях РФ. В случае нарушения, на виновных накладывается штраф.

Для того чтобы оператор персональных данных имел право проводить их обработку, необходимо получить от гражданина соответствующее разрешение. Это можно сделать в письменном виде или в электронном, поставив соответствующую отметку на сайте.

С юридической точки зрения понятия договора и соглашения практически не отличаются. В обоих случаях подписание такого документа означает возникновение определённых прав и обязанностей.

В статье 420 Гражданского Кодекса дано определение договора. Точной формулировки того, что такое соглашение в законодательстве РФ нет.

В вопросах обработки персональных данных необходимо получить согласие работника.

Для этих целей можно подписать договор между предприятием и сотрудником. Поскольку он будет двухсторонним, в нём могут быть предусмотрены права и обязанности как сотрудника, таки предприятия, с которым договор заключается. Его имеет смысл подписывать в тех случаях, когда использование персональных данных на этом месте работы имеет какие-либо дополнительные особенности.

Рассматриваемый документ оформляется сотрудником в одностороннем порядке.

Для того чтобы указанный документ соответствовал этим требованиям, нужно чтобы в нём были перечислены все существенные моменты предположительного использования личной информации, на которое он даёт согласие.

Указанный список может включать:

  1. Оформление трудовых отношений, работа отдела кадров (анкета, автобиография, различные кадровые документы).
  2. Вопросы, связанные с начислением и выплатой заработной платы.
  3. Уплата предусмотренных законодательством налогов и сборов.
  4. Данные, которые предоставляются фирмой в Пенсионный фонд (в частности, это относится к данным для персонифицированного учёта).
  5. Вопросы связанные с оформлением банковской карты для получения заработной платы и перечислением на неё денег.
  6. Проведение оформления полиса добровольного медицинского страхования (ДМС).
  7. Вопросы, которые имеют отношения к получению налоговых вычетов.
  8. Обработка информации в процессе контроля качества работы сотрудника.
  9. При обеспечении сохранности имущества, принадлежащего предприятию.

Этот список неполный, по усмотрению работодателя и сотрудника в него могут быть включены другие пункты.

Также необходимо максимально точно идентифицировать личность заявителя, а также юридическое лицо, для которого он оформляет бумагу.

Универсального бланка для этого законодательством не предусмотрено. Поэтому составить его можно в произвольной форме, но в документе должна быть вся необходимая информация.

Документ может быть сделан, например, в следующем виде:

  1. В верхней правой части листа бумаги указывают, кому подаётся документ. При этом пишут название организации, должность и фамилию руководителя.
  2. Под данными руководителя надо указать, кто оформляет согласие на обработку своих персональных данных. Здесь пишут фамилию, имя, отчество, адрес регистрации, паспортные данные заявителя.
  3. В центре страницы фиксируют название документа: «Согласие на обработку персональных данных».
  4. Далее пишется текст документа, который начинается с фамилии, имени, отчества сотрудника.
  5. Далее указывается юридическое основание: упоминается статья федерального закона.
  6. После этого перечисляется то, в каких целях предположительно будут использоваться персональные данные сотрудника.
  7. Далее указывается, что даётся согласие на обработку личной информации. При этом указывают реквизиты юридического лица, конкретные виды информации, о которых идёт речь.
  8. В конце текста фиксируют срок действия разрешения. Обычно речь идёт о согласии до момента отзыва этого документа.

Обязательство о неразглашении персональных данных

В так называемом свободном доступе находятся терабайты личной информации, к распространению которых сами граждане не имели никакого отношения.

Договор на обработку персональных данных - образец

Чтобы максимально обезопасить себя от возможной утечки такой ценной информации, необходимо, при предоставлении персональных данных, заключать специальный договор о неразглашении.

Согласно Федеральному закону № 152-ФЗ от 27.07.2006 « О персональных данных» без согласия гражданина распространение сведений, относящихся к категории личной информации, категорически запрещено. Это требование касается как юридических, так и физических лиц.

В настоящее время законодательные нормы распространяются и на различные интернет-ресурсы, на которых для регистрации пользователю необходимо ввести свои персональные данные.

Если в интернете для заключения соглашения достаточно поставить галочку в соответствующей графе, то в оффлайне потребуется оформлять полноценный документ с отображением в нём ФИО должностного лица и его подписи.

Такая необходимость возникает и в том случае, если в обязанности работника входят сбор и обработка сведений относящейся к категории личных данных.

Наиболее часто такое соглашение заключается между работодателем и сотрудниками следующих специальностей:

  • менеджер по подбору персонала;
  • менеджер отдела продаж;
  • бухгалтер;
  • преподаватель общеобразовательной школы.

В общем, такое соглашение может быть подписано с работником любой специальности, который имеет доступ к личным данным сотрудников или клиентов компании.

 К категории защищённой законом информации, относятся:

  • ФИО;
  • ИНН;
  • образование;
  • сведения о доходах;
  • сведения о работе;
  • контактные данные;
  • сведения о месте проживания.

Перечисленная сведения могут содержаться в различных документах, поэтому работодателю потребуется обязательно заключить соглашение о неразглашении личных данных, если работник будет иметь дело со следующими документами граждан:

  • паспорт;
  • диплом;
  • военный билет;
  • трудовая книжка;
  • водительское удостоверение.

Договор на обработку персональных данных - образец

Если при приёме на работу сотрудника не обойтись без заключения договора о неразглашении персональных данных, то следует максимально правильно оформить этот вид соглашения, иначе документ не будет иметь юридической силы.

Пункт 8 ст. 86 ТК РФ обязывает работодателя под подпись знакомить сотрудников организации с их правами и обязанностями в сфере обработки и сохранения информации относящейся к категории персональных данных.

Соглашение, как правило, оформляется в виде бумажного документа, в котором следует отобразить все необходимые для составления договора детали.

При заключении договора следует не только разъяснить работнику о необходимости правильно сохранять и обрабатывать персональные данные, но и объяснить важность максимально быстрого информирования вышестоящего начальства в случае непреднамеренной утраты таких документов.

Кроме этого работник будет уволен с занимаемой должности и ему запретят заниматься определёнными видами деятельности в течение нескольких лет.

документа

Какого-либо законодательно утверждённого образца написания подобного соглашения не существует, но чтобы все формальные правила были соблюдены, следует обязательно отобразить в документе:

  • ФИО и должность работника;
  • свод правил по обработке и хранению данных;
  • сведения об ответственности за нарушения правил;
  • подтверждение согласия с правилами, отображёнными в соглашении.

Среди основных правил обращения работника с информацией, относящейся к персональным данным, можно назвать следующие положения:

  • не передавать лицам, не имеющим права доступа к информации, персональные данные сотрудников и клиентов компании;
  • сохранять максимальный уровень секретности при работе с таким документами;
  • информировать непосредственное начальство в случаях, когда произошла утечка персональной информации.

Договор на обработку персональных данных - образец

В документе указывается также возможная ответственность за разглашение информации относящейся к категории персональных данных. Если такие сведения разглашались без согласия гражданина, то должностное лицо может быть привлечено к следующей ответственности:

  • штраф в размере 100 — 300 тыс. руб;
  • запрет на занимание определённых должностей на срок от 2 до 5 лет;
  • лишение свободы на срок до 4 лет.

При этом работнику, который допустил разглашение такой информации, может быть предъявлен иск о компенсации морального вреда пострадавшей стороной. Кроме перечисленных наказаний за разглашение личных данных работник может быть уволен с занимаемой должности без права восстановления.

За разглашение фактов о личной жизни, а также персональных данных могут быть привлечены к ответственности не только должностные лица, но и обычные граждане.

В большинстве случаев, частные лица привлекаются за подобное нарушение, в рамках административного судопроизводства. Но штрафные санкции, в этом случае, также являются существенными и могут достигать 300 тыс. руб.

Наиболее суровый приговор может ожидать людей, которые нарушили законодательство в сфере защиты личных данных в отношении несовершеннолетних. Максимальные санкции, в этом случае, могут составить до 6 лет реального лишения свободы.

Образец соглашения

образец согласия на обработку персональных данных

Соглашение о неразглашении личной информации лучше всего оформить по такому образцу:

  1. В верхней части документа указываются паспортные данные работника, а также его должность.
  2. Записывается согласие работника с положениями правил о том, что он получает доступ к охраняемой законом информации.
  3. Отображается понимание работником того факта, что при работе он имеет право на сбор такой информации, и её хранение.
  4. Записывается понимание работником важности сохранения сведений, относящихся к категории личных данных.
  5. Отображается обязанность сотрудника организации хранить и учитывать подобную информацию и не допускать к её получению посторонних лиц.
  6. Работник даёт согласие с соблюдением федерального закона № 152-ФЗ от 27.07.2006 « О персональных данных».
  7. Сотрудник подтверждает тот факт, что он предупреждён об ответственности, и согласен с возможными последствиями для него в случае утраты или разглашения подобной информации.
  8. Указывается дата написания соглашения.
  9. Ставится подпись с расшифровкой.

Если при оформлении все формальные тонкости учтены, то данный документ будет иметь юридическую силу. Работодатель должен в первую очередь позаботиться о соответствии оформленного документа законодательным нормам, ведь только так он сможет избежать ответственности в случае, когда работник осознанно или случайно нарушит закон.

Подробнее о персональных данных смотрите ниже на видео.

Все чаще на крупных предприятиях и в госучреждениях России практикуют подписание обязательства о неразглашении персональных данных штата работников.

Многие из этих предприятий беспокоятся о сохранности коммерческих тайн, о которых знают служащие, многие просто подражают европейской практике.

https://www.youtube.com/watch?v=eYM0hz0bDRU

Передача приватных сведений третьим лицам является преступлением и карается законом в соответствии с ФЗ-152, Уголовным кодексом и другими нормативно-правовыми актами.

Обязательство о неразглашении персональных данных работника – это официальный документ, письменная договоренность между руководством и подчиненным, в которой сотрудник организации берет на себя ответственность работать со сведениями о штате своего предприятия согласно законодательству РФ, и обязуется не передавать их третьим лицам.

Ответственный за получение, хранение и использование сведений о членах штата берет на себя ответственность уведомлять руководство обо всех попытках кого-либо получить приватную информацию о персональных данных. Документ разрабатывается и составляется руководством предприятия и подписывается всеми служащими, деятельность которых связана с приватными сведениями.

Внутренний контроль над персональными данными работника важен для ведения бизнеса, а также для защиты своего персонала, права и интересы которых могут быть нарушены в случае возникновения какой-либо огласки о них.

Договор на обработку персональных данных - образец

Обязательство важно для сохранения в организации целевого распределения обязанностей.

Это означает, что каждый из штата предприятия работает с информацией только в рамках своих обязанностей, например, бухгалтер использует сведения о лице для перечисления ему заработной платы, начисления его пенсионных взносов и налогов, а сотрудник отдела кадров использует персональные данные нового служащего для открытия личного дела и подписания с ним трудового договора.

Сферы деятельности, в которых обязательно подписание документа о неразглашении персональных данных работника:

  • правоохранительная;
  • налоговая служба;
  • банковская;
  • охранная;
  • медицинская.

Использование и огласка персональных данных работника контролируется одноименным ФЗ-152. Закон регулирует все этапы работы с приватными сведениями всех граждан РФ, когда-либо подписавшими согласие на обработку сведений о них.

К персональным данным работника относятся любые сведения, связанные с ним, включая дату рождения, имя и адрес по регистрации.

Сбор и хранение сведений о лице может осуществляться только при наличии его письменного согласия. Оператор, который работает с частной информацией, назначается руководством и занимает определенную должность. Соответственно, не каждый работник предприятия имеет право собирать и хранить персональные сведения о других служащих в коммерческих целях.

Кодекс об административных нарушениях обязывает любые организации и предприятия иметь «Положение о личных данных персонала». Роскомнадзор – уполномоченный орган в России, который следит за выполнением ФЗ-152.

Согласно редакции закона от 01.01.2016 все персональные сведения о гражданах РФ должны храниться на серверах, находящихся на территории России, а сбор информации о лице может осуществляться только с источников, имеющихся в РФ.

Ответственный персонал обязан организовать надежную защиту приватных сведений штата. Если таковая отсутствует или недостаточна, Роскомнадзором вправе такую компанию наказать в виде административного штрафа.

Закон защищает любые материалы о служащем, включая тайны его семьи, а также любые секреты о нем, огласка которых может привести к нарушению неприкосновенности его жизни.

Как заполнить соглашение на обработку персональных данных

Получение письменного согласия человека на обработку его персональных данных становится необходимо юридическому или физлицу, которое получает доступ к этим данным. Основные вопросы, связанные с персональными сведениями о человеке, регулируются законом «О персональных данных» от 27.07.2006 № 152-ФЗ. В их число входит:

  • определение круга сведений, являющихся персональными;
  • установление условий обработки, хранения и уничтожения данных их получателем;
  • описание ситуаций, как требующих, так и не требующих согласия лица на обработку сведений о нем;
  • перечисление прав носителя персональных данных на ознакомление с результатами их обработки;
  • определение ответственности лиц, разгласивших персональную информацию.

https://www.youtube.com/watch?v=ky-A0zUr0XM

Наиболее частым случаем получения и обработки персональной информации о человеке является сбор и анализ работодателем сведений о своем работнике (уже работающем или вновь принимаемом на работу).

Помимо общедоступных сведений, к которым закон № 152-ФЗ относит данные о Ф. И. О., принадлежности к определенному полу, дате рождения, работодателю оказывается нужна и иная информация, содержащаяся в документах, предъявляемых при трудоустройстве (ст. 65 ТК РФ):

  • в удостоверении личности (паспорте);
  • трудовой книжке;
  • свидетельстве ПФР;
  • документах об обучении;
  • документах воинского учета;
  • дополнительных справках (в частности, об отсутствии судимости) или документах, наличие которых является условием приема на определенную работу.

Сбор и обработка таких данных требуют от работодателя получения предварительного письменного согласия работника на эти действия (п. 1 ст. 9 закона № 152-ФЗ). Согласие является добровольным и может быть отозвано работником.

Договор на обработку персональных данных - образец

О том, что еще понадобится сделать при заключении трудового договора, читайте в статье «Порядок заключения трудового договора (нюансы)».

Согласие на обработку персональных данных предоставляется в письменной форме в бумажном или электронном виде. При этом оно должно быть заверено соответственно собственноручной или электронной подписью. Согласие должно включать в себя, в частности, такую информацию (ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ):

  • Ф.И.О.;
  • адрес физлица;
  • сведения об основном документе, удостоверяющем личность (номер, дата выдачи и выдавший орган);
  • наименование или Ф.И.О. и адрес оператора, который получают согласие на обработку данных;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие;
  • наименование или Ф.И.О. и адрес лица, которое фактически будет обрабатывать персональные данные по поручению оператора (если обработка поручена другому лицу);
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание способов обработки персональных данных;
  • срок, в течение которого действует согласие, а также способ его отзыва;
  • подпись лица, давшего согласие.

Согласие на обработку персональных данных: образец 2017 (бланк)

При составлении согласия на обработку персональных данных несовершеннолетнего образец может использоваться такой же с учетом некоторых особенностей. Федеральный закон от 27.07.2006 № 152-ФЗ не уточняет порядок оформления согласия на обработку персональных данных несовершеннолетнего лица. Только в отношении недееспособных указано, что согласие на обработку их персональных данных дают законные представители (ч. 6 ст.

9 Федерального закона от 27.07.2006 № 152-ФЗ). Учитывая, что несовершеннолетние лица обладают ограниченной дееспособностью, согласие несовершеннолетних от 14 лет целесообразно оформить как от имени самих несовершеннолетних лиц, так и их законных представителей (родителей, усыновителей, попечителя).

Договор на обработку персональных данных - образец

Обязанность получать письменное согласие лица на обработку его персональных данных не означает, что, к примеру, работодатель всегда должен получать такое согласие от своих работников. Так, согласие на обработку персональных данных работников не требуется в случае, когда обработка персональных данных производится при исполнении заключенного с работником договора и в рамках обязанностей, которые возлагаются в связи с этим на работодателя.

К примеру, обработка данных при заключении трудового договора, когда данные обрабатываются из документов или сведений, предъявляемых при приеме на работу; при заполнении личной карточки по форме № Т-2; при передаче обязательных сведений на работника в ФСС, ПФР, налоговые органы; при обработке сведений в соответствии с коллективным договором.

Ч. 2 ст. 6 ФЗ № 152 позволяет гражданину в любое время отозвать данное ранее согласие на обработку его личных данных. После отзыва организация обязана прекратить работу с данными. Данное правило, соответственно, не распространяется на ситуации, когда работа с ними возможна и без согласия гражданина, то есть в соответствии с ч. 1 ст. 6 ФЗ № 152.

Ст. 9 ФЗ № 152 указывает на необходимость получения согласия как факта выражения воли человека. В то же время не указывается названия документа, которым должно подтверждаться наличие такого согласия, поэтому на практике это может быть соглашение, разрешение, согласие и т. д. Соответственно, и унифицированной формы такого документа действующее законодательство не содержит, обязывая лишь соблюсти при его составлении требования ч. 4 ст. 9 ФЗ № 152.

В документе при этом требуется указать:

  • инициалы и дату рождения гражданина, данные паспорта (серию, номер, дату выдачи и орган, выдавший документ);
  • аналогичные сведения и данные доверенности представителя, если данные передаются не лично гражданином;
  • наименование и адрес организации, с которой подписывается соглашение на обработку персональных данных;
  • цель сбора информации о гражданине;
  • список данных, которые разрешается собирать и обрабатывать;
  • сведения о лице, которому может быть поручена работа с данными (при его наличии);
  • список возможных операций с данными (сбор, хранение, обезличивание и т. д.);
  • срок обработки информации.

Заверяется документ подписью гражданина.

Договор на обработку персональных данных - образец

На практике можно использовать образец заполнения соглашения, имеющийся на нашем сайте. Его можно использовать в качестве типового при необходимости обработки данных значительного числа граждан.

Как видите, составление соглашения о работе с персональными данными не составляет особых сложностей. В то же время следует помнить, что за обработку данных без получения согласия, когда оно обязательно, предусмотрены штрафные санкции в размере от 15 до 75 тыс. руб. (ч. 2 ст. 13.11 КоАП РФ), поэтому к его оформлению стоит отнестись со всей ответственностью.

Где можно найти персональные данные гражданина Существует целый ряд документов, которые по своей сути являются источниками и, одновременно, хранилищами личной информации. К ним, в частности, относятся:

  • паспорт гражданина (внутренний и заграничный)
  • другие документы, удостоверяющие личность;
  • трудовая книжка;
  • военный билет;
  • свидетельство о рождении;
  • документы об образовании,
  • документы о составе семьи;
  • справки о доходах;
  • анкеты, заполняемые при трудоустройстве;
  • автобиография;
  • характеристики;
  • личные карточки работников (форма Т-2);
  • другие документы.

Очевидно, что большинство этих документов в подлинниках или копиях хранят работодатели граждан. Именно они, а также все остальные лица, к которым попадает такая информация, являются операторами персональных данных.

Образец соглашения на обработку персональных данных работника с работодателем, например, может выглядеть так: Произвольная форма согласия или заявления не исключает целого ряда требований, установленных в статье 9 Закона N 152-ФЗ к его содержанию. В нем обязательно должны быть указаны:

  1. Фамилия имя и отчество лица, его адрес, а также полные реквизиты документа, удостоверяющего его личность (аналогичные требования к представителям гражданина);
  2. Наименование или Ф.И.О.

В такой ситуации организация вправе продолжить обработку персональных данных без согласия сотрудника с учетом ограничений, указанных в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона от 27 июля 2006 г.

№ 152-ФЗ, например, для осуществления правосудия или защиты жизни (здоровья) самого сотрудника. Об этом говорится в части 2 статьи 9 Закона от 27 июля 2006 г. № 152-ФЗ.

Следует отметить, что при возникновении спора обязанность представить доказательства того, что согласие сотрудника на обработку его персональных данных получено, возлагается на работодателя (ч. 3 ст. 9 Закона от 27 июля 2006 г. № 152-ФЗ).

С согласия сотрудника организация вправе также поручить обработку персональных данных другому лицу (ч. 3 ст. 6 Закона от 27 июля 2006 г. № 152-ФЗ).

Договор на обработку персональных данных - образец

Такая информация позволяет однозначно определить, о каком именно человеке идет речь. Что именно является личной информацией граждан Конкретные указания на то, какая именно информация о человеке является его индивидуальными и охраняемыми данными в законодательстве отсутствует. По сложившейся практике под ней обычно скрывается:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • адрес проживания (место регистрации);
  • семейное, социальное и имущественное положение;
  • образование, профессия;
  • доходы, имущество и обязательства.

Обычно такие сведения человек сообщает о себе сам во многих государственных органах, медицинских и образовательных учреждениях, кредитных организациях и даже в коммерческих структурах, например при трудоустройстве.

Как уведомить Законодательство гласит о том, что представители организаций должны извещать Роскомнадзор об обработке поступивших в их распоряжение всех персональных данных (статья 22 закона № 152-ФЗ). Посмотреть, исполняет ли работодатель эту норму закона можно на сайте данной госструктуры.

Что по этому поводу говорит закон

Статья о неразглашении персональных данных третьим лицам содержится в ФЗ № 152 от 27.06.2006 (ст. 7). Но факт существования этой статьи не предоставляет право директору бюджетной организации по умолчанию возлагать ответственность на работников, которые имеют доступ к личным данным.

Руководитель обязан оформлять обязательства о неразглашении сведений о работниках в соответствии с Постановлением Правительства от 15.09.2008 № 687. В пункте 6 Постановления говорится, что сотрудники, которые обрабатывают данные, должны быть проинформированы, что обрабатывают именно личные данные, а также об особенностях и правилах такой работы. Последние должны быть установлены нормативными правовыми актами.

Помимо этого, для защиты личной информации работников директор бюджетной организации обязательно издает приказ, которым назначаются лица, ответственные за обработку (ч. 1 ст. 22.1 Закона № 152-ФЗ).

Юридическая сторона

https://www.youtube.com/watch?v=SHJ7UttWWnI

Нужно ли вообще согласие человека и какие условия? Согласно ч. 1 ст. 9 закона № 152-ФЗ разрешение физического лица на обработку его личных данных должно быть полностью добровольным. Иногда люди, ошибочно полагающие, что данный договор направлен не на обеспечение безопасного использования их данных и защиту прав, а наоборот, поспособствует передаче информации в руки злоумышленников, отказываются от подписания данного соглашения.

В ряде случаев при отказе физического лица, работодатель может обработать персональные данные исключительно в служебных целях, без согласия работника. Именно это и гласит ч. 5

ст. 6 закона № 152-ФЗ

, однако такое возможно только уже при заключенном трудовом договоре.

Например, работодатель может обработать данные, без согласия, для прохождения работником медкомиссии или переводе его на другую должность, в связи с состоянием здоровья. Если новый сотрудник при трудоустройстве, отказывается дать согласие на обработку своих персональных данных, взять на работу его не получится.

Разрешение не понадобится для передачи сведений о человеке в пенсионный фонд, фонды осуществляющие социальное страхование, военный комиссариат. Так же согласие не понадобится при угрозе жизни или здоровью человека, когда он сам не в состоянии подписать договор. Без согласия сотрудника, при пропускной системе на предприятии или организации, невозможно будет ему сделать новый пропуск или заменить старый.

Следует помнить, что закон возлагает ответственность за получение согласия на обработку данных, на оператора, поэтому даже если в конкретном случае, письменное разрешение не требуется, то лучше перестраховаться.

Согласие физического лица требуется если составлен трудовой, страховой, ренты, подряд и любые другие где может потребоваться личная информация о человеке.

Как прописать пункт о согласии? Касательно договора, составленного в письменной форме на бумаге, то данный пункт, о согласии на обработку, должен быть явно выделен в тексте. Потребуется поставить вашу роспись, это и будет означать то, что вы ознакомлены с всеми пунктами договора и даете свое разрешение.

Что касается интернет ресурсов, то там может быть не все так явно, но так же обязательно, потому что интернет операторы персональных данных, так же отвечают перед законом Российской Федерации. В основном требуется ставить галочку в отдельном пункте/окне/параграфе.

Документ о согласии 2019 года: форма и образец

Законы Российской Федерации не утверждают точную форму бланка согласия, поэтому, чтобы договор имел юридическую силу нужно лишь проконтролировать, чтобы он содержал все сведения, диктуемые пунктом 4 статьей 9 закона № 152-ФЗ.

Любой человек может разработать бланк

согласия

подходящий именно под то, какие сведения он хочет в нем отразить и как впоследствии их обработают.

Договор включает в себя такие пункты как:

  1. Сначала вы должны указать свое имя, фамилию, отчество.
  2. Потом субъект соглашения указывает, какой документ он использует для удостоверения своей личности и его номер.
  3. Указывает кем и когда выдан этот документ.
  4. Вы должны написать место вашей постоянной регистрации.
  5. И уточнить название организации, которой вы даете свое согласие.
  6. Потом указываются цели, для которых оператор берет в обработку ваши персональные данные.
  7. И перечень личной информации, которую вы передаете на обработку.
  8. Следующий пункт, включает в себя информацию о том, какие действия оператор может делать с данными при согласии субъекта.
  9. Упоминается, что соглашение действует бессрочно (подробнее о сроках хранения и обработки читайте тут).
  10. Может быть отозвано в любое время, а в случае неправомерного использования отзывается с помощью письменного заявления.
  11. Указывается, что субъект имеет право на получение информации о том, как обрабатываются его данные.
  12. Ставится число, подпись, фамилия, имя и отчество.
  13. И после информации о том, что вы ознакомлены с №152-ФЗ, также ставится дата, ваша подпись и Ф.И.О.

Бланк согласия на обработку персональных данных не имеет законодательно утвержденной формы. При его оформлении нужно только соблюсти обязательность включения в него сведений, предусмотренных п. 4 ст. 9 закона № 152-ФЗ. Каждый получатель персональной информации может разработать форму согласия самостоятельно, отразив в ней необходимый ему перечень сведений и особенности их обработки.

С 1 из образцов согласия на обработку персональных данных можно ознакомиться на нашем сайте.

Ответственность за нарушение

В ст. 24 ФЗ № 152 говорится, что нарушение правил обращения с личной информацией о сотрудниках влечет за собой ответственность, установленную федеральным законодательством. Ее характер прописан в ст. 13.14 КоАП РФ. Нарушения, касающиеся разглашения личных сведений, влекут за собой наложение административных штрафов на граждан в размере от 500 до 1 000 рублей, на должностных лиц в размере от 4 000 до 5 000 рублей.

В 2019 году размеры штрафов составляют:

  • для граждан — от 1000 до 3000 рублей;
  • для должностных лиц — от 5000 до 10 000 рублей;
  • для предприятий — от 30 000 до 50 000 рублей.

Также за разглашение персональных данных предусмотрена ответственность в виде увольнения (подп. «в» п. 6 ч. первой ст. 81 ТК РФ). Эта ответственность была введена в 2006 году в связи с внесением в Кодекс изменений Федеральным законом от 30 июня 2006 г. № 90-ФЗ.

Понравилась статья? Поделиться с друзьями:
Юридическая энциклопедия
Adblock detector