Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Должность работника является персональными данными». Также Вы можете бесплатно проконсультироваться у юристов онлайн прямо на сайте.
В положении о персональных данных работников целесообразно установить, что компания рассматривает только письменные запросы о предоставлении персональных данных, поскольку при устном обращении сложно идентифицировать лицо, которое обращается с запросом о предоставлении персональных данных работника. Образец запроса смотрите ниже.
Однако уже с 1 июля 2017 года ситуация изменится: в КоАП РФ внесены соответствующие изменения, благодаря которым в ст. 13.11 появятся новые составы административных правонарушений, а также увеличится размер штрафа*(2).
В отдельные составы правонарушения будут выделены обработка ПД в случаях, не предусмотренных законодательством РФ, либо их обработка, несовместимая с целями сбора персональных данных (ч. 1 ст. 13.11 КоАП РФ*(3)). Должностное лицо будет оштрафовано по этой норме на сумму от 5000 до 10 000 рублей, а организация — от 30 000 до 50 000 рублей.
Содержание:
Является ли информация о работе сотрудника в организации персональными данными?
Законопроект пока еще обсуждается, но авторы уверены, что новые санкции заработают уже в начале 2020 года.
Персональные данные работников могут также храниться в электронном виде в локальной компьютерной сети.
В Положении обязательно должна быть прописана ответственность компании за нарушение норм, регулирующих обработку и защиту персональных данных работника (ст. 90 ТК РФ, ст. 24 152 ФЗ «О персональных данных»).
Во-первых, в самом тексте документа необходимо указать, что это локальный нормативный акт. Это означает, что работодатель должен учитывать требования, установленные ст. 8 ТК РФ, и не забывать, что нормы ЛНА не могут ухудшать положение работника по сравнению с нормами действующих законодательных и иных нормативных правовых актов, о которых мы говорили выше.
Оператора ПД (работодателя) теперь накажут также за невыполнение обязанности по предоставлению субъекту ПД информации, касающейся их обработки (ч. 4 ст. 13.11 КоАП РФ). Ответственный сотрудник может быть оштрафован за такое нарушение на сумму от 4000 до 6000 рублей, индивидуальный предприниматель как работодатель — от 10 000 до 15 000 рублей, организация — от 20 000 до 40 000 рублей.
При этом нужно учитывать, что данный порядок должен гарантировать свободу доступа работника к своим персональным данным.
Относительная простота доступа часто приносит проблемы субъектам ПД — обычным гражданам: от навязчивой рекламы до шантажа и подделок кредитных заявок.
При проверке соблюдения требований законодательства о защите персональных данных контролирующий орган счел незаконным хранение в личных делах сотрудников ксерокопий их паспортов. Организация обратилась в Арбитражный суд с заявлением о признании этого предписания Роскомнадзора незаконным.
Работник также может определить представителя для защиты своих персональных данных. Представителями работников, как правило, являются профсоюзы.
Работодатель в процессе своей деятельности собирает информацию о соискателях, необходимую для принятия решения о вступлении с ними в трудовые отношения. Если эта информация содержит персональные данные соискателей, к ней в полной мере относятся установленные законом требования о сборе, обработке, хранении, защите персональных данных.
Если компания вносит сведения о новом работнике во внутренние документы или ведет базу своих клиентов-граждан, это входит в обработку персональных данных.
Какие персональные данные работника вправе запрашивать работодатель?
Обработка персональных данных В организации необходимо разработать и утвердить локальный нормативный акт, устанавливающий порядок обработки информации о работниках.
Согласно ст. 85 ТК РФ под персональными данными работника понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. В Трудовом кодексе РФ не уточняется, какая именно информация о работнике требуется работодателю.
Согласно статье 85 Трудового кодекса (ТК) под персональными данными работника понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.
Согласно ст. 85 ТК РФ под персональными данными работника понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. В Трудовом кодексе РФ не уточняется, какая именно информация о работнике требуется работодателю.
Работодатель имеет право затребовать от работника только ту информацию, которая не относится к его личностным данным. Следовательно, работодатель не может требовать от работника предоставления персональных сведений, которые не связаны с осуществлением его трудовой деятельности в организации.
Разумеется, при приеме на работу нового сотрудника работодатель стремится узнать о нем как можно больше, просит представить необходимые (а иногда и не очень необходимые) документы, ведь полнота сведений о работнике позволит выстроить с ним нормальные трудовые правоотношения в будущем. Как правило, принимая на работу нового сотрудника, работодатель получает доступ к персональным данным.
Классификация персональных данных
Помните, что еще до подписания трудового договора с сотрудниками руководитель компании обязан ознакомить их с локально-нормативными актами (ЛНА). Этот момент очень важен, поскольку, получая согласие на обработку персональных данных, компания минимизирует свои риски.
Для того, чтобы избежать штрафных санкций необходимо привести информацию на сайте в соответствии с требованиями 152-ФЗ. Требования этого федерального закона применимы для всех – физических лиц и компаний.
В организации необходимо разработать и утвердить локальный нормативный акт, устанавливающий порядок обработки информации о работниках. Каждого сотрудника знакомят с этим документом под подпись.
Но и это еще не все – в обязанности работодателя входит разработка и описание в документе меры, направленной на обеспечение выполнения оператором обязанностей, предусмотренных 152 ФЗ «О персональных данных» (ст. 18.1, 19 152 ФЗ «О персональных данных»).
ТК РФ предусматривает, что лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных работника, могут быть привлечены к дисциплинарной и материальной, гражданско-правовой, административной и уголовной ответственности (ст. 90 ТК РФ).
К материальной ответственности могут быть привлечены работники, обрабатывающие персональные данные (кадровики), если работодатель должен заплатить работнику, которому был причинен ущерб по их вине.
Следует также учитывать и применять действующие нормативные правовые акты в сфере обработки персональных данных, например, постановление Правительства РФ от 01.11.2012 N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и другие.
Когда компания получает сведения о новом работнике или клиенте, она фиксирует эту информацию. Вносит в документы, передает третьим лицам в рамках договора или согласно требованиям закона, хранит информацию.
Block03: Блок с заголовком, текстом (нормальным/маленьким), одним фото с обтеканием, набором ссылок и кнопкой.
В процессе реорганизации в форме присоединения другой организации с 16 декабря 2018 года. Есть судебные дела в роли ответчика.
Персональные данные относятся к информации, доступ к которой ограничен (ст. 2, 3, 5 и 6 Закона № 152-ФЗ).
Как видите, максимальный размер штрафа для юридических лиц предусмотрен ч. 2 ст. 13.11 КоАП РФ и может составить до 75 000 рублей. А учитывая последнюю практику проверяющих органов, когда за каждое выявленное в ходе одной проверки нарушение налагается отдельный штраф, — общая сумма наказания может быть довольно существенной.
За разглашение информации о персональных данных работников на виновника может быть наложен административный штраф в размере, предусмотренном статьей 13.14 КоАП РФ, а именно от 4000 до 5000 руб.
Таким образом, для определения состава персональных данных, необходимых работодателю в рамках трудовых отношений, рекомендуется руководствоваться формулировкой, приведенной в Трудовом кодексе РФ.
Прежде всего, необходимо сказать, что Роскомнадзор в своей деятельности руководствуется Административным регламентом, утвержденным приказом Роскомнадзора от 1 декабря 2009 г. № 630, который начал действовать 1 января 2010 г.
В числе таковых — согласие субъекта персональных данных на передачу сведений о себе в обработку (подп.
На сегодняшний день не предусмотрена ответственность за избыточный сбор информации, чем и пользуются работодатели. Сильная конкуренция на рынке рабочей силы приводит к тому, что работник беспрекословно сообщает о себе более полную информацию, чем того требует Закон.
Обработка персональных данных сотрудника — сроки и виды
Персональные данные предоставляют третьим лицам, когда необходимо предотвратить угрозу жизни и здоровью работника и в других ситуациях, установленных Трудовым кодексом или иными федеральными законами (ст. 88 ТК РФ, ст. 7 Закона № 152- ФЗ).
Если сотрудник не дал согласие на передачу персональных сведений никому из родственников, работодатель или его представитель не вправе передавать персональные данные работника его жене.
За разглашение этой информации работодатель несет ответственность, и штрафы за неправильное хранение и обработку постоянно растут.
Согласно ст. ст. 8 и 22 ТК РФ работодатель вправе принимать в пределах своей компетенции локальные нормативные акты, предусматривающие в том числе порядок хранения и обработки информации о персональных данных работника. Локальный акт (документ) организации о персональных данных работника может быть разработан в виде положения или инструкции. Разработкой его занимается, как правило, кадровая служба.
Стоит отметить, что в том случае, если вид деятельности компании связан с предоставлением услуг, подразумевающих сбор и обработку персональных данных клиентов, то письменное согласие на обработку персональных данных необходимо также получить и у клиентов,поскольку, как как мы с вами уже выяснили, к персональным данным может относится даже просто фамилия, имя и отчество, человека.
Этот перечень является общим, но не исчерпывающим, т.к. в ч. 2 ст. 65 ТК сказано, что могут быть затребованы и иные документы, предусмотренные нормативными актами. Если в нормативных актах не предусмотрены специальные документы для конкретной организации, работодатель не вправе требовать их от сотрудников.
Исходя из определения персональных данных, которое дано в Законе о персональных данных, нельзя однозначно сказать, является ли фотография сама по себе персональными данными. В этом Законе фотография прямо не указана как объект, на основании которого можно идентифицировать человека (п. 1 ст. 3 Закона о персональных данных).