Как хранить персональные данные работников

Какие данные являются персональными

Согласно Трудовому кодексу РФ под персональными данными работников понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

Закон о персональных данных расширяет и уточняет понятие.

Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

Таким образом, каждый работодатель, заключая трудовой договор, получает информацию, относящуюся к персональным данным.

Эта информация содержится в следующих документах, предъявляемых работником при приеме на работу:

  • паспорте;
  • военном билете (у военнообязанных);
  • свидетельстве о присвоении ИНН;
  • страховом пенсионном свидетельстве;
  • документах об образовании (в т. ч. и дополнительном образовании, если работник предоставляет их при приеме на работу или это требуется при выполнении определенных трудовых функциях);
  • водительском удостоверении и документах на машину, если это требуется в связи с выполнением трудовой функции работника;
  • медицинской справке о прохождении медицинского осмотра (медицинской книжке), если это требуется в связи с выполнением трудовой функции работника.

Организационные требования к НКО

В Трудовом кодексе сказано, что к ПД относится информация, связанная с трудовыми отношениями конкретного работника. Все, что связано с получением, хранением, комбинированием, передачей, использованием ПД законодатель называет обработкой.

В этом случае сотруднику сообщается о цели получения информации о нем, источниках и способе, к которым желает прибегнуть работодатель. Также гражданину сообщают, какие именно ПД жалеет от третьих лиц получить работодатель или другое должностное лицо. Если сотрудник откажется дать письменное согласие, его следует предупредить о последствиях отказа, что указано в ст. 86, в п. 3.

Как хранить персональные данные работников

ПД каждого гражданина можно извлечь из его документов. Задача работодателя не только их получить, но и защитить от утраты, попадания в «чужие руки». Это указано в ст. 86, в п. 7 и ФЗ № 152, которым регулируется процедура хранения и обработки подобной информации.

Персональные данные сотрудников могут храниться в:

  • Анкетах или др. формах, которые заполняются при поступлении на работу во время собеседования. К таковым ПД относятся анкетные и биографические.
  • Паспорте или другом документе, удостоверяющем личность, копии которых представляются работодателю.
  • Трудовой книжке, это сведения о трудовом стаже, занимаемых ранее должностях и предыдущих местах работы кандидата.
  • Страховом пенсионном свидетельстве.
  • Документах воинского учета, откуда можно получить информацию о воинской обязанности.
  • Документах об образовании, оттуда можно извлечь информацию о полученной гражданином специальности, наличии квалификации, различных знаний.
  • Личной карточке, заполняемой кадровой службой по ф. Т-2. Учет обязательно ведется каждым работодателем, туда вносится информация на основании документов, которые представит работник при устройстве на работу и на протяжении трудовой деятельности.
  • Брачном свидетельстве и о рождении детей.
  • Справке о доходах, где указываются личные данные гражданина, о НДФЛ, который начислялся и удерживался. Ее можно попросить представить с предыдущего места работы.
  • Трудовом договоре, где обычно находится информация о занимаемой должности, ежемесячной доходе, месте работы и другая.
  • Приказах, которые оформляются по личному составу предприятия. Приказы оформляются при приеме на работу и увольнении, переводе не другую должность или в другое подразделение, предоставлении отпусков, премировании, т. е. согласно событиям, которые связаны с трудовой деятельностью сотрудника.

Каких-либо требований к составлению не предъявляется, как и нет для него унифицированной формы. Положение должно быть разработано и утверждено приказом руководства, сотрудников следует ознакомить с внутренним документом под подпись. Факт ознакомления с Положением можно фиксировать в трудовом договоре для тех, кто устраивается на работу позже.

Отдельным приказом устанавливается перечень лиц, которые должны в силу профессиональных обязанностей иметь доступ к ПД. Этих же лиц требуется прописать в самом Положении.

Сегодня, когда практически вся информация хранится в электронном виде, для ее защиты необходимо установить пароли, которые могут быть известны только ответственным сотрудникам, указанным в специальном приказе о доступе к базам данных предприятия.

На этих лиц возлагается ответственность о неразглашении сведений, касающихся сотрудников предприятия. Дополнительно каждое ответственное лицо может подписать обязательство о неразглашении конфиденциальной информации.

Обработка персональных данных сотрудника — сроки и виды

Сотрудники кадровых отделов работают с персональными данными работников организации: получают, обрабатывают, хранят и передают сведения. Работа с этой информацией регламентируется законом (ТК РФ и ФЗ №152- ФЗ «О персональных данных»). Нужно знать правила обращения с персональными сведениями, чтобы избежать нарушений и штрафов.

Статья 3 Закона  №152-ФЗ говорит, что персональные данные — это информация о лице:

  • ФИО;
  • дата рождения;
  • место рождения;
  • адрес;
  • семейное положение;
  • образование;
  • профессия;
  • доходы.

Приведенный перечень сведений является открытым, его дополняют необходимыми пунктами. Персональные данные нужны работодателю для оформления и поддержания трудовых отношений (см. ст. 85 ТК РФ). Информация о работнике содержится в таких документах:

  • документ, удостоверяющий личность (паспорт, заграничный паспорт, военный билет, временное удостоверение личности);
  • трудовая книжка;
  • СНИЛС;
  • военный билет;
  • документ об образовании;
  • ИНН;
  • водительское удостоверение;
  • медицинская книжка (если требуется).

Важно! Персональные данные работника — конфиденциальная информация. Это значит, что их нельзя разглашать ее без письменного согласия сотрудника (ст. 3 Закона №152-ФЗ).

Обработка персданных — это действия с личной информацией работника, когда работодатель принимает сотрудника в штат или заключает договор ГПХ; работник продвигается по карьерной лестнице и т.д. Во время обработки соблюдайте требования статьи 86 ТК РФ:

  • у обработки должна быть цель и основания;
  • запрещена передача личных сведений работника третьим лицам без его письменного согласия; 
  • персональные сведения передает сам гражданин.

В локальных актах предприятия нужно прописать Правила защиты личных сведений о работниках. Работники обязаны ознакомится с этими правилами и расписаться о согласии с документом. Для порядка и безопасности организации нужно создать положения и приказы для работы с персданными.

Во время проверки у вас должны быть подготовлены: Положение о персональных данных, Заявление работника с согласием на обработку личных данных, Приказ о назначении ответственных за работу с личной информацией работников, Приказ об обеспечении безопасности личных сведений работников.

К первой категории относятся личные сведения о расовой принадлежности, состоянии здоровья, политических взглядах.

Как хранить персональные данные работников

Ко второй категории относится информация, благодаря которой можно получить дополнительную информацию о субъекте — номер телефона, семейное положение, прежнее место работы и т.д.

В третьей категории содержится информация, позволяющая идентифицировать работника (ФИО паспортные данные).

В последней, четвертой категории находятся общедоступная информация(данные о профессии и квалификации).

Работодатель обязан ввести порядок хранения и использования сведений о работниках (ст. 87 ТК РФ). Документы по сотруднику объединяются в личное дело. Порядок хранения и ведения личных дел вводит и контролирует работодатель. Личные дела руководителей компании, работников, имеющих государственные звания, и так далее хранятся постоянно. Личные дела других работников храните 75 лет. Ответственность по хранению, ведению, учету, выдаче трудовых книжек тоже возлагается на работодателя.

Правила передачи персданных налагают на работодателя ряд ограничений. Ограничения устанавливаются согласно статье 88 ТК РФ:

  • известите лиц, которые получили доступ к информации о работнике, что ее следует использовать только в тех целях, для которых они были сообщены;
  • передача данных внутри одной компании должна проходить согласно правилам локального акта, с которым работник был ознакомлен;
  • доступ к данным получают только специально уполномоченные лица;
  • запрещено делать запрос о здоровье работника у медицинского учреждения.

Работники имеют право на предоставление полной информации об их личных сведениях и их обработке (кому передавались сведения и для чего). Также нужно обеспечить сотрудникам свободный доступ к своим личным сведениям и медицинским данным. Помните, что работник имеет право обжаловать в суде незаконные действия работодателя и привлечь должностное лицо-нарушителя к уголовной или административной ответственности.

В соответствии с ТК РФ, нарушители норм обработки и защиты личных сведений работника привлекаются к разным видам ответственности.

  • К дисциплинарной ответственности относятся замечание, выговор, увольнение. 
  • К административной ответственности относятся предупреждение или штраф от 3 до 5 МРОТ.
  • К материальной ответственности привлекаются работники, которые непосредственно обрабатывают  персональную информацию. В случае незаконного распространения информации сотрудник организации может заявить о моральном вреде и потребовать его возмещения у работодателя. 
  • Уголовная ответственность по ст. 137 УК РФ за незаконное распространение сведений о лице без его согласия предусматривает штраф в сумме до 200 000 рублей, либо обязательные работы от 120 до 180 часов, либо арест до 4 месяцев.
Предлагаем ознакомиться:   Заявление на выплату пособия при сокращении

Работа с личными сведениями требует высокого уровня ответственности. Соблюдайте правила и помните о контроле Трудовой инспекции.

Александра Аверьянова

Ведите простой кадровый учет в веб-сервисе Контур.Бухгалтерия. Начисляйте зарплату, легко считайте пособия, удержания и командировочные, автоматически готовьте отчеты по сотрудникам и отправляйте их через интернет. А еще — ведите учет, платите налоги, сдавайте налоговую и бухгалтерскую отчетность и пользуйтесь поддержкой наших экспертов. Первый месяц работы в сервисе — бесплатно.

Если вы хотите узнать, как решить именно Вашу проблему — обращайтесь в форму онлайн-консультанта или звоните по телефону 7 (499) 653-60-72 доб. 184 (Москва) 7 (812) 426-14-07 доб. 431 (СПб)

Это быстро и бесплатно !

Кадровики регулярно сталкиваются с персональными данными нанимаемых в компанию сотрудников и уже трудоустроенного штата. Закон предъявляет определённые требования к обработке подобной информации и её сохранению в архивах.

За нарушение норм законодательства должностное лицо может ожидать привлечение к соответствующей ответственности, именно поэтому специалисты рекомендуют тщательно ознакомиться с правилами работы с личными сведениями о гражданах.

Любые сведения о гражданине, имеющие к нему прямое или косвенное отношение, считаются персональными данными. Определение этого понятия представлено в 3 статье ФЗ № 152 от 2006 года 27 июля.

Таким образом, к личной информации о человеке относят:

  • адрес его проживания;
  • ФИО;
  • дату рождения;
  • семейное положение;
  • полученное образование;
  • реквизиты паспорта;
  • занимаемую должность (профессию);
  • уровень дохода;
  • наличие какой-либо собственности;
  • социальное положение в обществе;
  • и т. п.

Должностное лицо, из-за которого произошло разглашение личных сведений о сотруднике, привлекаются к административной, дисциплинарной или уголовной ответственности.

Под обработкой сведений о работнике понимается комплекс мероприятий, установленный на законодательном уровне и включающий в себя получение данных о гражданине, их проверку, передачу, хранение, накопление, уничтожение и другие способы применения имеющейся информации.

Эта процедура необходима в следующих случаях:

  • при найме лица на должность;
  • при продвижении служащего по карьерной лестнице;
  • при выплате сотруднику вознаграждения за труд;
  • при осуществлении контроля за выполненной работой и её качеством;
  • и т. д.

Другими словами, под обработкой понимается осуществление любых действий с личной информацией.

При осуществлении обработки необходимо соблюдать определённые требования, зафиксированные в 86 статье ТК РФ.

  • Во-первых, данная процедура осуществляется исключительно при наличии для этого оснований и только с конкретной целью.
  • Во-вторых, передача личных сведений третьим лицам без письменного разрешения самого лица недопустима.
  • В-третьих, персональную информацию необходимо получать непосредственно от самого гражданина. Запрос сведений из иных источников должен сопровождаться уведомлением сотрудника.

Кроме этого, получение специальных персональных данных (о политических взглядах, отношении к религии и т. д.) по закону не допускается, так как эта информация не должна влиять на решение руководства о найме гражданина или его дальнейшем продвижении по карьерной лестнице.

Меры защиты личных сведений о сотрудниках должны быть зафиксированы в локальных актах предприятия. Сами работники обязаны быть ознакомлены с данными документами под роспись (это могут быть инструкции, положения и т. п.).

Получать данное согласие не требуется в случаях, предусмотренных законом (например, при оформлении алиментных выплат, при передаче сведений третьим лицам, если речь идёт о сохранении жизни или здоровья гражданина и т. д.).

Выделяют два типа документации, формирующей личные сведения о гражданине. К первой разновидности относятся бумаги, на основании которых происходит найм сотрудника на ту или иную должность, то есть паспорт лица, СНИЛС, военный билет и т. д.

Второй тип документации формируется непосредственно руководителем работника (например, приказ о назначении на должность, расчётные документы и т. д.).

На основании этих бумаг выделяют различные виды персональных данных, ознакомиться с которыми можно с помощью приведённой ниже таблицы.

Способ классификации Разновидности данных Характеристика

По направлению

Обычные (иначе общие) Большая часть личной информации о человеке (его фамилия, имя, отчество, гражданство, полученное образование, место работы и т. д.).

Специальные

Особая категория сведений о человеке (например, его политические убеждения, принадлежность к той или иной религии, состояние здоровья, национальность, наличие или отсутствие судимости, семейная и личная жизнь и т. д.).

По степени доступности данных

Конфиденциальные

Информация, не подлежащая разглашению по закону и при отсутствии соответствующего согласия самого гражданина (например, результаты медицинского осмотра).

Общедоступные

Сведения о человеке, находящиеся в общем доступе в соответствии с нормами российского законодательства или представленные для ознакомления третьих лиц в связи с письменным согласием самого гражданина.

По содержанию

Биометрические

Сведения, способные охарактеризовать человека для определения его личности (то есть его физиологические особенности). К таким данным относятся отпечатки пальцев, почерк, ДНК и т. п.
Не биометрические Прочие данные, не относящиеся к биометрическим.

По причине появления (по документам)

Появившиеся до начала трудовой активности

Сведения, содержащиеся в паспорте гражданина, его свидетельстве о рождении, военном билете, документах о полученном образовании, СНИЛС и т. д.
Появившиеся в результате трудовой деятельности К такой информации относятся записи о приёме лица на работу, его переводе в другое отделение, повышении, увольнении, предоставлении отпуска или больничного, уровне получаемого дохода, поощрениях и т. д.

Какая информация считается личной

Какие документы сотрудник представляет при устройстве на работу, чтобы работодатель мог почерпнуть из них необходимую информацию:

  • паспорт (гражданский, иностранный) или другой документ, удостоверяющий личность;
  • заполненную анкету по форме предприятия;
  • пенсионное свидетельство;
  • свидетельство о медицинском страховании;
  • военный билет;
  • удостоверение водителя;
  • диплом об окончании учебного заведения или курсов, другой документ, свидетельствующий о получении профессии;
  • другие по требованию.

В некоторых компаниях занять определенную должность можно, если будут представлены дополнительные сведения, свидетельствующие, что гражданин может заниматься деятельностью подобного рода, например, характеристика с прежнего места работы.

В таких случаях от приступающего к трудовым обязанностям потребуется информация:

  • об отсутствии судимости или открытого уголовного дела, привлечения к административной ответственности на протяжении последнего года;
  • о наличии дееспособности и другие медицинские освидетельствования, например, о психическом здоровье;
  • о том, что физлицо не находится и не находилось на учете в наркодиспансере;
  • об отсутствии тяжелых или хронических заболеваний;
  • о возможности исполнять обязанности определенного рода, когда ответственность связана с объектами повышенной опасности;
  • о том, что у гражданина есть право, защищенное законом, занимать такую должность.

Например, у некоторых граждан, принимаемых в силовые структуры или для работы в госорганах, берут отпечатки пальцев, данная информация является строго персональной и защищенной.

Хранить, обрабатывать и систематизировать конфиденциальную информацию могут только лица, назначенные руководством, круг которых обычно очень ограничен на любом предприятии. Обрабатывать информацию о физлице можно только с его письменного разрешения, что касается не только конфиденциальных данных, но и любых персональных.

Получение согласия

По общему правилу, если Вы обрабатываете (например, храните обращения граждан), то всегда лучше иметь согласие лица на обработку его персональных данных. Примерную форму такого согласия можно найти по ссылке.

Если обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, и если получение согласия субъекта персональных данных невозможно. Как только угроза жизни или здоровью прекращается, обработка должна быть прекращена. При этом понять, когда, по мнению Роскомнадзора, угрозу можно считать прекращенной, например, при жалобах на пытки в СИЗО, не совсем ясно.

Если есть договор между организацией и лицом (например, родственником пропавшего), в котором бенефициаром (человеком, в пользу которого договор исполняется) является лицо, чьи персональные данные подлежат обработке. Это может быть договор оказания услуг (например, юридических, и например, на безвозмездной основе).

Предлагаем ознакомиться:   Какие банки не подают сведения судебным приставам

Однако если Вы обрабатываете данные, которые относятся к категории «специальные персональные данные» (это данные относительно расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни), то нужно обязательно брать согласие человека.

Энциклопедия МИП » Трудовые споры » Защита прав работников » Хранение и использование персональных данных работников

Чтобы обезопасить граждан от неправомерного использования личных данных трудовым законодательством разрабатываются специальные нормативные акты.

Трудовые отношения предусматривают составление специальной документации и заключение трудовых договоров, распоряжений и приказов. Обязательным условием для подписания данных бумаг является внесение достоверных личных данных сторон (инициалов, фактического адреса, сведений о рабочей квалификации, должностных обязанностях и др.).

Чтобы обезопасить граждан от неправомерного использования личных данных трудовым законодательством разрабатываются специальные нормативные акты, в которых регламентируется обработка, передача и защита информации о сотрудниках работодателем. Поэтому все работодатели обязаны соблюдать порядок хранения и использования персональных данных работников.

Специальное нормативное положение, в котором определяются правила по распоряжению личной информацией сотрудников работодателем, предусматривает соблюдение определенных требований:

  • конкретная форма, в которой хранятся личные данные сотрудников, должна соответствовать всем требованиям и полностью идентифицировать субъекта личной информации;
  • срок сохранения информации не должен превышать времени, которого будет достаточно для воплощения целей, в соответствии с которой требуется обработка;
  • данные необходимо уничтожать непосредственно после достижения всех целей, для которых была организована обработка информации;
  • информация должна быть удалена в случае отсутствия необходимости дальнейшей обработки и использования данных.

Обработка, передача и защита личных сведений сотрудников поручается ответственному оператору, который должен соблюдать все правила и специальное законодательное положение. Если же по каким-либо причинам должностное лицо не может самостоятельно выполнять свои прямые обязанности, то он должен поручить обработку и защиту информационных данных иному сотруднику на основании официально заключенного договора.

Важнейшим условием данного документа является указание специальной обязанности, в соответствии с которой обеспечивается обработка, передача и защита личной информации при соблюдении конфиденциальности и полной безопасности. 

Должностные лица, которые сталкиваются с обработкой и сохранением личной информации сотрудников, должны исполнять специальное положение. Подобные документы и правила составляются работодателем, а также чаще всего издаются в форме должностных инструкций, коллективных и индивидуальных трудовых договоров и др.

Положение или распоряжение включает правила защиты данных сотрудников, устанавливает перечень лиц, которым подлежит обработка и эксплуатация информации, срок обработки, основания и условия предоставления информации и др.    

Хранение и использование личной информации сотрудников входит в компетенцию должностных лиц, которые назначаются непосредственно работодателем. В обязанности данных граждан входит соблюдение всех норм по обработке и распоряжению личными данными подчиненных. Законодательными актами регламентируется срок, правила, а также перечень лиц на руководящих должностях, которые должны работать с личной информацией сотрудников:

  • главный специалист, который занимается защитой данных;
  • заместитель директора, в обязанности которого входит администрирование персоналом;
  • менеджер по управлению персоналом;
  • начальных отдела кадров.

На предприятиях и в компаниях обработка и сохранение личной информации также поручается рядовым работникам, например, бухгалтерам, инженерам по защите информации, управлению и подготовке кадров, документоводам, специалистам по защите данных и др.

Рядовые исполнительные должностные лица также сталкиваются с использованием и защитой информации в процессе выполнения своих обязанностей, например, секретари, референты, инспекторы и др., которые принимают заявления и различные документы.  

Должностное лицо обязано соблюдать специальное положение, в котором регламентируется обработка, сохранение и защита личной информации, личных дел сотрудников. Правила и порядок эксплуатации должны соблюдаться стороной работодателей.  Данные лица должны обеспечить выполнение следующих функций:

  • составление и хранение первичной документации, которая издается в унифицированной форме;
  • сохранность бумаг, в которых ведется учет рабочих кадров;
  • хранение документации, в которой учитывается специфика распределения рабочего времени;
  • сохранность пакета документов, в котором ведется расчет об оплате труда рабочему персоналу.

Порядок и срок сохранения личной информации гражданских служащих определяет трудовое законодательство, а также специальное ведомственное положение.

Срок хранения

Специальное положение о сохранении и защите личной информации регламентирует срок, в пределах которого допускается использование и хранение личных данных. Соответственно, трудовые книжки и дубликаты, которые не были забраны или в случае смерти работников, размещаются в активах предприятиях на срок до востребования. Если же такие документы относятся к классу невостребованных бумаг, то они размещаются в архивах компаний на срок не менее пятидесяти лет.

Положение, в котором определяется специфика индивидуального учета в системе пенсионного страхования, устанавливает срок сохранения личных данных граждан работниками государственного пенсионного фонда.  Срок хранения таких бумаг составляет не менее шести лет. Данные документы должны соответствовать следующим требованиям:

  • содержать в себе какие-либо данные об индивидуальном счете лица, которое застраховано программой социального страхования;
  • быть оформлены в установленной письменной форме и заверены соответствующими подписями граждан;
  • быть представлены в электронной форме, так как юридическая сила таких документов должна подтверждаться электронной цифровой подписью, при условии соблюдения законной процедуры подписания;
  • содержать в себе данные о всех страховых взносах лиц и страховом стаже граждан;
  • предоставляться работодателями в государственные заведения по пенсионному страхованию с целью индивидуального учета граждан в общей системе обязательного страхования для предоставления социальных пенсий.  

Иные документы, которые содержат в себе данные о пенсионном страховании, хранятся в архивах пенсионных учреждений не мене трех лет. Соответствующие документы подлежат уничтожению, когда срок их хранения истекает.

В таком случае уничтожение бумаг возможно исключительно после факта ознакомления застрахованным лицом со всеми данными о лицевом счете и страховом стаже.

Акты, в которых указываются случаи расследований профессиональных заболеваний должны храниться не менее 75 лет в активах государственного учреждения, которое специализируется на санитарно-эпидемиологическом надзоре и вело дело о расследовании конкретного происшествия. Работодатели должны хранить следующие документы на протяжении 45 лет с копиями и материалами расследования:

  • акты о несчастных случаях на производстве;
  • акты о несчастных случаях, которые касаются группы лиц;
  • документы о расследовании тяжелого несчастного случая;
  • бумаги о несчастных случаях сл смертельным исходом и др.

При разработке локальных нормативных актов, которые касаются защиты личной информации сотрудников, учитывается законодательное положение, а также специфика работы предприятия. В соответствующих нормативных актах регламентируются следующие положения:

  • перечень личной информации сотрудников, которые нужны работодателю для выполнения всех трудовых обязанностей;
  • список лиц, которые имеют право получать личные данные;
  • правила хранения, обработки, передачи, защиты и предоставления личной информации;
  • должностное лицо, которое имеет право хранить персональные данные сотрудников, а также осуществлять контроль за процессом сохранения информации.

Помимо обязанностей работодателя, нормативные акты включают перечень прав и обязанностей сотрудников, которые касаются необходимости предоставления достоверной информации, а также обеспечения надежного хранения данных и соблюдения конфиденциальности. 

  • запрос информации о сотруднике поступил от сторонней организации;
  • работодатель направляет запросы в другие организации;
  • работодатель обрабатывает сведения о включенных в кадровый резерв;
  • обработка персональных данных родственников сотрудника превышает установленный объем (данных требуется больше, чем указано в личной карточке).

Классификация

ПД работников обычно хранятся в отделе кадров, некоторые могут находиться в других отделах, которые занимаются их обработкой. Например, если на предприятии установлен усиленный режим охраны, сведения о сотрудниках могут храниться в этом отделе. Отдел кадров собирает информацию с работников при их поступлении на работу, затем он обрабатывает ее и хранит у себя, но также может передавать в другие отделы.

Предлагаем ознакомиться:   Как получить алименты с неработающего отца в 2018 году, сколько должен платить алименты безработный

Это связано с выполнением ими профессиональных обязанностей. Так, работники государственного аппарата не имеют права использовать свое положение в личных целях или для помощи родственникам.

Трудовой кодекс разделяет личные данные сотрудников на 4 вида, – персональную информацию:

  • общую;
  • специальную;
  • появляющуюся на протяжении трудовой деятельности;
  • о близких родственниках.

Классификация ПД при обработке и хранении в дальнейшем помогает быстро получить доступ к необходимой информации, которую могут запрашивать должностные лица или контролирующие организации.

Хранение и использование

ТК в ст. 87 требует от работодателей установить порядок хранения, а также использования данных о сотрудниках. Определенные правила обычно включаются в локальный внутренний документ – Положение, но его формирование должно отвечать требованиям ТК и других законодательных актов.

В течение 75 лет необходимо хранить личные дела сотрудников, независимо от того, работают они на предприятии или уже уволились.

Постоянно должны храниться личные дела сотрудников, которые:

  • руководят предприятиями;
  • относятся к руководящим, исполнительным, контролирующим органам предприятий;
  • имеют государственные и иные звания, награды, премии, ученые степени.

Распоряжаться этими документами работодатель должен назначить на предприятии конкретного сотрудника специальным приказом. Документы по учету трудовой деятельности и ее оплаты, в которых также хранятся ПД, относятся к первичной документации. Она должна оформляться по унифицированным формам, утвержденным Постановлением Госкомстата № 1 (05.01.04).

Требования к хранению некоторых документов, содержащих ПД, должны находиться в учредительных бумагах, что утверждает законодатель в Распоряжении № 358-р (21.03.94).

К ним относится информация:

  • о личном составе уволившихся работников по причине ликвидации предприятия или реорганизации;
  • о личном составе вновь созданного предприятия после ликвидации юрлица;
  • о гражданах, которые выполняли работу по договору на предприятии, которое ликвидировалось.

Поскольку за сохранность ПД отвечает работодатель, он обязан на предприятии создать условия для хранения документов. Например, к помещению, где хранится конфиденциальная информация, должен быть организован особый режим доступа, приняты меры от случайного уничтожения документов или баз данных, др.

Обязательство о неразглашении персональных данных

Такое обязательство должен оформить каждый сотрудник, который имеет доступ к персональным данным других работников. Закон запрещает таким сотрудникам разглашать сведения, которые стали им известны в связи с выполнением трудовых обязанностей.

Прежде всего речь идет о работниках отдела кадров и бухгалтерии. Если они допустили огласку персональных данных, их можно привлечь к дисциплинарной ответственности вплоть до увольнения (подп. «в» п. 6 ч. 1 ст. 81 ТК РФ, п. 43 постановления Пленума Верховного Суда РФ от 17.03.2004 № 2).

Уведомление Роскомнадзора

Помимо получения согласия на обработку персональных данных есть еще одна бюрократическая сложность. В некоторых случаях необходимо уведомлять Роскомнадзор о том, что Ваша организация обрабатывает персональные данные. Как только такое уведомление Роскомнадзор получает, Вашу организацию могут включить в список плановых проверок.  Само уведомление заполнить несложно. Его форму можно найти здесь. (ссылка на  ).

В каких случаях можно не уведомлять Роскомнадзор:

  1. При обработке персональных данных работников организации
  2. Если персональные данные включают только  фамилии, имена и отчества субъектов персональных данных.
  3. Если персональные данные обрабатываются для исполнения договора, который был заключен между организацией и субъектом персональных данных. Если Ваша организация не заключает договоры, но у Вас есть письменное обращение доверителя в Вашу организацию, то такое обращение также можно рассматривать в качестве основания для неуведомления Роскомнадзора.  Обращаем внимание, что в случае заключения договора, в котором субъект персональных данных является бенефициаром (как, например, при похищениях и насильственных исчезновениях), а не стороной, то такой договор не освобождает от необходимости уведомления Роскомнадзора.  
  4. Если данные обрабатываются без использования средств автоматизации. Многие общественные организации пользуются примерно следующим спектром офисных программ — Word, Excel, Power point СПС типа Консультант. Мы полагаем, что обработка персональных данных с использованием данных программ не является обработкой с использованием автоматизации (почему мы так считаем, можете прочитать здесь). Таким образом, уведомлять Роскомнадзор об обработке не требуется. Однако судебная практика еще окончательно не ответила на этот вопрос. Поэтому если желаете перестраховаться, то лучше подать уведомление в Роскомнадзор.     

Если вы получаете персональные данные у третьей стороны, заранее уведомьте об этом работника (п. 3 ст. 86 ТК РФ, п. 1 ч. 2 ст. 10 Закона № 152-ФЗ). В уведомлении сообщите сотруднику о целях, предполагаемых источниках и способах получения или передачи персональных данных. Также укажите характер персональных данных, которые предстоит получить.

Ответственность за нарушение

Трудовое соглашение с работником, который разгласил ПД, расторгается по инициативе работодателя, что разрешено ТК, ст. 81, п. 6.

3–5 МРОТ На ответственных лиц.
5–10 МРОТ На должностных лиц.
50–100 МРОТ На юридических лиц.

Материальная ответственность предусмотрена для лиц, обрабатывающих ПД, к таковым чаще всего относятся сотрудники отдела кадров. Работодатель обязан оплатить физ. лицу нанесенный ущерб.

К уголовной ответственности можно привлечь за:

  • незаконные действия с ПД о личной жизни (УК, ст. 137);
  • отказ представить документы или материалы, затрагивающие права и свободу граждан, в результате чего интересам физлица был нанесен ущерб (УК, ст. 140).

Пока штрафы за нарушения в сфере охраны персональных данных не так уж и высоки. Согласно статье 13.11 КоАП РФ они составляют от 5000 до 10 000 рублей для организации и от 500 до 1000 рублей для ее руководителя, если в нарушении есть его вина.

Однако надо учитывать, что этот штраф может налагаться за каждое допущенное нарушение. Так что 10 тысяч рублей штрафа легко могут превратиться в 50 или 100 тысяч рублей даже в рамках одной проверки. А за год эти суммы могут оказаться еще внушительнее.
Кроме того, Госдумой РФ уже принят законопроект, ужесточающий административную ответственность за нарушения при обработке персональных данных.

Теперь в случаях обработки персональных данных, не предусмотренных законодательством, а также несовместимых с целями сбора такой информации, размеры штрафов составят: от 1000 до 3000 рублей – для граждан, от 5000 до 10 000 рублей – для должностных лиц и от 30 000 до 50 000 рублей – для юрлиц.

Если «обработчик» забудет взять согласие гражданина на обработку информации о нем, штрафы соответственно составят: от 3000 до 5000 рублей – для граждан; от 10 000 до 20 000 рублей – для должностных лиц; от 15 000 до 75 000 рублей – для юридических лиц.

Наказывать планируют и за отказ оператора в предоставлении человеку информации об обработке его данных. Размеры штрафов: от 1000 до 2000 рублей – для граждан, от 4000 до 6000 рублей – для должностных лиц; от 10 000 до 15 000 рублей – для индивидуальных предпринимателей; от 20 000 до 40 000 рублей – для юрлиц.

Уведомление Роскомнадзора

Плановые проверки Роскомнадзор совершает нечасто (раз в три года), однако не стоит сбрасывать со счетов и внеплановые ревизии, которые могут быть проведены, к примеру, с целью выяснить, устранила ли компания нарушения, допущенные и выявленные ранее. Проверку также стоит ждать, если компания претендует на выполнение госзаказа.

Пожалуй, самый негативный фактор, свидетельствующий о том, что с обработкой персональных данных дела в компании обстоят не лучшим образом – хранение копий паспортов сотрудников в доступном месте. Это мгновенно породит у инспектора много дополнительных вопросов. Как и отсутствие заполненных бланков «согласия сотрудника на обработку персональных данных».

Инспектор может провести опрос среди персонала на предмет того, знают ли они, какие меры принимает фирма для защиты их персональных данных. Лучший способ избежать «минуса» в такой ситуации для руководителя – провести предварительный инструктаж по охране личных сведений.

Понравилась статья? Поделиться с друзьями:
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!:

Adblock detector