Как оформляется согласие на обработку персональных данных. Согласие на обработку персональных данных: оформляем правильно

Компании, осуществляя свою хозяйственную деятельность, с одной стороны, периодически вынуждены разглашать личные сведения персонала организации. С другой стороны, ФЗ О персональных данных обязывает работодателей производить защиту этой информации. В сложившейся ситуации единственный законный выход для их администрации каждый раз брать у работника согласие на обработку данных. К личной информации сотрудников относится Ф.И.О., данные их паспортов, место жительства, возраст, образование, семейное положение и т. д.

Законодательство требует от каждого работодателя, чтобы он разработал на своем предприятии локальный нормативный акт, в котором было бы предусмотрено, что относится к персональным данным, в каких случаях допускается их разглашение и какие меры он осуществляет для обеспечения конфиденциальности.

С этим документом должен быть ознакомлен каждый поступающий на работу человек.

Помимо этого, предприятие должно встать на учет в качестве оператора по обработке этих сведений в Роскомнадзоре. Защита персональных данных включает не только ограниченный доступ к личным делам сотрудников с фиксацией каждого запроса, но и разграничение прав пользование базами данных на компьютере. В компании обязательно должен быть ответственный за осуществление этих мероприятий.

При , еще до заключения , сотруднику целесообразней заполнить бланк согласия на обработку персональных данных. Это позволяет администрации фирмы собирать, обрабатывать и хранить их. Данная форма разрабатывается предприятием самостоятельно и включается в качестве приложения к соответствующему Положению.

Чаще всего разглашать сведения предприятию приходится при оформлении карт-счетов для работника, доверенностей на право получения ТМЦ и представления интересов, заключении договоров, выписке актов, счет-фактур, накладных, при издании приказов о назначении ответственных лиц и составлении исходящих писем т. д.

В соответствии с нормами закона этот бланк заполняется каждый раз, когда происходит сообщение сведений третьим лицам. Письменное разрешение работника действует ограниченный период, и даже в этом случае данный человек имеет право отозвать свое заявление.

Во избежания неприятностей рекомендуется брать это согласие даже у директора и учредителя. В последнее время данная практика стала широко использоваться при заключении договоров с крупными компаниями. В качестве приложения к ним очень часто стал встречаться этот документ.

В некоторых случаях организация может сообщать данные сведения третьим лицам без получения разрешения рабочего. Например, по запросу государственных органов.

За неправомерное разглашение информации, составляющей персональные данные работника, к фирме и ее ответственных лиц могут применяться меры наказания в виде лишения свободы, возмещение понесенного работником ущерба, в том числе морального, а также наложение штрафных сумм. Надзор за соблюдение законодательства в этой сфере осуществляет Роскомнадзор, который может проводить время от времени проверки.

Образец заполнения согласия на обработку персональных данных

Сверху в правой части документа указывается Ф.И.О. человека, на чье имя составляется разрешение, его должность, название компании.

После этого посередине листа пишется заголовок документа: «Согласие на обработку моих персональных данных».

Затем в заявлении нужно указать личные данные сотрудника, его домашний адрес, полные данные паспорта или другого имеющегося документа, подтверждающего личность - серию, номер, дату и место выдачи. Обязательно необходимо сделать ссылку на федеральный закон или другие нормативные акты. После чего вписывается название компании, в которую подается данное разрешение, ее полный адрес местонахождения.

Затем нужно указать для каких целей будет производиться разглашение информации, и перечислить все те персональные сведения, для использования которых предоставляется согласие - это могут быть личные данные, сведения о зарплате, стаже, поощрениях и взысканиях и т.д. Также нужно указать перечень действий, какими методами будет производиться обработка. Если данные планируется предоставлять в несколько мест, то на каждое учреждение лучше всего составить отдельное согласие.

Ниже проставляется временной период, в течение которого действителен данный документ. Затем в текст включается информация о том, каким именно способом можно произвести отзыв разрешения. Не будет лишним добавить сведения о том, что работнику было разъяснено о его правах в сфере защиты персональных данных.

После этого сотрудник указывает свою должность, проставляет личную подпись, расшифровывает ее, и дату заполнения.

Согласно общим правилам, обрабатываться данные работников могут только с их согласия (п. 1 ст. 6 Закона № 152-ФЗ).

Предлагая работнику подписать согласие на обработку персональных данных, следует пояснить, что он вправе вычеркнуть из списка ту информацию, которую он не хочет предоставлять для обработки.

Если работник отказывается подписать согласие на обработку его персональных данных, ему можно объяснить, что без его согласия нельзя будет, к примеру, поздравить с днем рождения, сделать подарки детям, использовать его Ф. И. О. при создании адреса электронной почты, на визитках. А если в организации действует пропускной режим, то нельзя будет выписать или заменить сотруднику пропуск. То есть попытаться убедить его дать согласие на обработку данных.

Вот пример письменного согласия работника на обработку его персональных данных.

Пример письменного согласия работника на обработку его персональных данных

Ответственность при нарушениях в сфере охраны персональных данных

Согласно статье 13.11 КоАП РФ, штрафы за нарушения в сфере составляют от 5000 до 10 000 рублей для организации и от 500 до 1000 рублей для ее руководителя, если в нарушении есть его вина.

Штраф налагают на каждое допущенное нарушение. Поэтому он может быть довольно существенным.

С 1 июля 2017 года Федеральным законом от 7 февраля 2017 года № 13-ФЗ ужесточена административная ответственность за нарушения при обработке персональных данных.

В случаях обработки персональных данных, не предусмотренных законодательством, а также несовместимых с целями сбора такой информации, составят:

  • от 1000 до 3000 рублей – для граждан;
  • от 5000 до 10 000 рублей – для должностных лиц;
  • от 30 000 до 50 000 рублей – для предприятий.

Если оператор персональных данных не возьмет согласие гражданина на обработку информации о нем, штрафы, соответственно, составят:

  • от 3000 до 5000 рублей – для граждан;
  • от 10 000 до 20 000 рублей – для должностных лиц;
  • от 15 000 до 75 000 рублей – для предприятий.

Важнейшим средством защиты прав и интересов гражданина является согласие на обработку персональных данных. Использование сведений персонального характера применимо практически для всех сфер деятельности.

Правовое регулирование порядка распространения такой информации осуществляется в рамках Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных». Данный нормативный акт детально регламентирует:

  • Перечень сведений, относящихся к персональным данным гражданина;
  • Основные условия использования, обработки, хранения и защиты сведений персонального характера;
  • Права и обязанности участников правоотношений по работе с указанной информацией;
  • Ответственность за нарушение условий защиты персональных сведений граждан.

Главным условием для использования информации личного характера является согласие гражданина на обработку персональных данных. Его содержание зависит не только от состава такой информации или личности человека, но и от обстоятельств, при которых оно выдается.

Трудоустройство в любое учреждение требует от гражданина предоставления ряда обязательных и дополнительных сведений, большинство которых подпадает под определение персональных данных. Перечень обязательных сведений регламентируется трудовым законодательством, без их предоставления невозможно возникновение трудовых отношений:

Важно! В некоторых случаях от гражданина требуется предоставление иных, дополнительных сведений, без которых невозможно оформление трудовых отношений. К числу таких данных относятся сведения о судимости, биометрическая информация, данные медицинских обследований, а также ряд иных сведений и документов.

Любая информация, имеющая прямое или косвенное отношение к гражданину, входит в состав его персональных данных, поэтому их использование требует получение согласия от субъекта указанных сведений.

На стадии трудоустройства, при оформлении трудового контракта, физическое лицо не только подает заявление о приеме на работу, но и подписывает согласие на использование и обработку его личных данных работодателем. Данный документ, подписанный гражданином, хранится в личном кадровом деле работника и является основанием для работы с его личными данными на протяжении срока действия трудового контракта.

Образец согласия на обработку таких данных может отличаться в зависимости от специфики деятельности организации. При отказе потенциального работника выдать указанное согласие в письменной форме, возникновение трудовых отношений невозможно.

Для визы

Перечень сведений, предоставляемых для оформления и выдачи визы в иностранное государство, либо от иностранных граждан, желающих въехать на территорию Российской Федерации, может отличаться исходя из целей оформления визовых документов, а также страны предполагаемого посещения. Тем не менее, большинство таких сведений подпадают под регулирование Федерального закона № 152-ФЗ:

  • Информация о личности заявителя и его документах;
  • Данные о месте работы, доходах заявителя;
  • Информация о семейном положении гражданина;
  • Биометрические данные, предоставление которых требуется большинством визовых центров.

При подаче указанных сведений и документов для оформления визы, заявитель также подписывает согласие на обработку персональных данных.

Обратите внимание! Данный бланк предоставляет сам визовый центр или консульское учреждение иностранного государства, однако содержание должно соответствовать требованиям Федерального закона № 152-ФЗ.

В этом случае оператором по обработке информации, имеющей персональный характер, будет выступать посольство, консульство или визовый центр. Действие согласия на обработку сведений будет распространяться на службы доставки готовых визовых документов.

На несовершеннолетнего

В отношении защиты личной информации о несовершеннолетних детях действует особый порядок использования, обработки и хранения их персональных данных. Так как полная правоспособность и дееспособность граждан наступает по достижении возраста 18 лет, несовершеннолетние дети не могут в полной мере осознавать последствия неправомерного использования их личных данных.

С этой целью законодательством предусмотрено, что согласие на обработку сведений личного характера в отношении детей дают их законные представители (родители, либо иные лица, признанные законными представителями). Оформление такого согласия осуществляется в процессе представительства интересов несовершеннолетнего ребенка в различных инстанциях и организациях.

Обратите внимание! Согласие на обработку таких сведений может быть оформлено только одним из родителей ребенка.

Состав сведений, имеющих персональный характер, может различаться в зависимости от градации возраста ребенка – до 14 лет (малолетние дети) и от 14 до 18 лет (несовершеннолетние дети). Отказ от оформления данного согласия может существенно ограничивать возможности ребенка на участие в общественных, социальных и культурных мероприятиях.

Для школы

В период обучения в общеобразовательных школах интересы несовершеннолетнего ребенка представляют его законные представители, на которых законодательством возложена обязанность по оформлению согласия на использование и обработку персональной информации.

Начиная с момента зачисления в состав учащихся и заканчивая выдачей документов об успешном завершении образовательного процесса, каждое юридически значимое действие с участием несовершеннолетнего школьника требует наличия согласия на работу с его личными данными. Такое согласие оформляется по форме, предусмотренной конкретным образовательным учреждением либо уполномоченным органом власти в сфере образования.

Важно! Дача согласия на использование и обработку индивидуальных данных ребенка является правом законных представителей, а не их обязанностью.

Помимо общих сведений о личности гражданина, персональные сведения о несовершеннолетнем ребенке включают:

  • Сведения о прохождении образования (данные об успеваемости, информация об участии в олимпиадах и т.д.);
  • Данные медицинских показателей учащегося, полученные в процессе получения образования;
  • Информация о его родственниках;
  • Сведения о случаях привлечения к ответственности за правонарушения.

Согласие на обработку индивидуальных сведений о ребенке хранится в школе в личном деле учащегося.

Срок действия согласия

Во избежание случаев злоупотребления правами граждан, согласие на использование персональной информации носит временный характер.

Обратите внимание! Федеральный закон № 152-ФЗ предусматривает право граждан в любой момент отозвать свое согласия на обработку сведений, носящих персональный характер.

При оформлении согласия, срок его действия может устанавливаться следующими способами:

  • Указание на конкретный срок действия согласия;
  • Указание на момент прекращения срока его действия (например, момент окончания трудовых отношений);
  • Указание на срок окончания действия согласия в случаях, прямо предусмотренных законодательством.

Использование и обработка таких данных после окончания срока действия согласия является незаконным за исключением случаев, прямо предусмотренных нормативными актами. За нарушение данных правил виновные лица привлекаются к административной или уголовной ответственности.

Заключение трудовых отношений между работником и работодателем обязывает последнего надлежащим образом осуществлять сбор, систематизацию, накопление, обновление, хранение и использование любой информации, относящейся к конкретному сотруднику или позволяющей его идентифицировать. Такая информация объединяется понятием персональных данных, а перечисленные процессы и операции называются обработкой. На законодательном уровне оба термина определяются и регулируются Конституцией Российской Федерации, а также главой 14 Трудового кодекса Российской Федерации. Образец разрешения на использование персональных данных, который вы сможете скачать ниже, — это обязательный документ, который должен быть оформлен на каждого работника и им подписан. В случае его отсутствия предприятие ждет штраф.

Состав личных данных работника

Законодательные документы не содержат строгого перечисления личных данных. Как правило, сотрудник предоставляет в распоряжение работодателя следующие сведения:

Что представляет образец заявление на разрешение обработки персональных данных

Прежде всего это само разрешение, как бы банально это ни звучало. Начинать работу с информацией следует с получения согласия работника, необходимость которого продиктована п. 1 ст. 6 , который гласит, что «согласие… может быть дано субъектом… или его представителем в любой, позволяющей подтвердить факт его получения, форме, если иное не установлено Федеральным законом». Работодателю рекомендуется разработать бланк разрешения на обработку личных данных, который должен содержать:

  • Ф.И.О. и паспортные данные сотрудника или его представителя;
  • полное наименование и адрес работодателя;
  • цель обработки информации;
  • перечень подлежащих обработке данных;
  • срок действия разрешения;
  • способы отзыва согласия;
  • подпись работника.

Образец разрешения на обработку персональных данных

Для чего формируется согласие на обработку при трудоустройстве

Фактически работодатель получает доступ к личным данным работника в момент ознакомления с резюме или анкетой, т. е. до официального трудоустройства. Следовательно, с этого момента работодатель может быть привлечен, согласно ст. 90 ТК РФ , к административной, дисциплинарной или уголовной ответственности в случае некорректного обращения с полученной информацией. Чтобы защитить интересы обеих сторон, сперва необходимо предоставить работнику для ознакомления образец заявления на разрешение обработки персональных данных. Соответствующий документ следует подписать до заключения трудового договора.

Если сотрудник отказывается подписывать согласие

В соответствии с п. 1 ст. 9 , предоставление данных о себе дается субъектом добровольно. Таким образом, работник вправе не давать согласие, если использование данных о нем не связано напрямую с выполнением должностных обязанностей. Иными словами, отказ подписать разрешение не может препятствовать трудовым отношениям. Тем более оно не требуется, когда речь идет о передаче сведений в Пенсионный фонд РФ, налоговую службу и другие установленные законодательством органы. Однако на практике отказ может повлечь за собой невозможность осуществлять трудовую деятельность, например, когда у работодателя установлен пропускной режим.

Как правильно организовать работу с персональными данными в организации, видео

Выскажите свое мнение о статье или задайте вопрос экспертам, чтобы получить ответ

Согласие на обработку личных данных — относительно новый документ, ранее не встречавшийся. Нет утвержденного бланка на сегодняшний день, согласно законодательству, к документу предъявляется ряд строгих требований. Расскажем о них.

Дорогие читатели! Статья рассказывает о типовых способах решения юридических вопросов, но каждый случай индивидуален. Если вы хотите узнать, как решить именно Вашу проблему - обращайтесь к консультанту:

ЗАЯВКИ И ЗВОНКИ ПРИНИМАЮТСЯ КРУГЛОСУТОЧНО и БЕЗ ВЫХОДНЫХ ДНЕЙ .

Это быстро и БЕСПЛАТНО !

Что относится

Если перечитать действующий закон, то в нем нельзя найти информацию о том, какая именно информация называется личными или персональными данными гражданина. Существует обобщающее понятие, указывающее на то, что это информация, которая напрямую относится к гражданину и к его личной жизни.

С введением документа о разрешении обработки данных, пришлось обобщить это понятие.

Итак, к персональным данным смело можно отнести:

  • фамилию, имя и отчество гражданина;
  • место рождения и дата;
  • принадлежность к гражданству;
  • адрес постоянной или временной регистрации;
  • семейное положение и количество детей;
  • социальное положение;
  • доходы и место работы;
  • наличие имущества (движимого и недвижимого);
  • образование, специальность, место учебы;
  • номера паспортов и другие.

Данную информацию гражданин хоть раз, но указывал при оформлении различных документов, регистрации в сети, при покупке сим-карты и так далее. Ситуаций предоставления личных данных очень много.

К ним относят все случаи предъявления документов:

  • паспорта (общегражданские и заграничные);
  • военные билеты;
  • трудовые книжки;
  • аттестаты и дипломы об образовании;
  • автобиографии;
  • личностные характеристики;
  • свидетельства о рождении;
  • справки о составе семьи, о размере доходов и так далее.

Предъявление документа для идентификации личности — это одно, а вот предоставление данных — это иная процедура.

Под обработкой персональных сведений лица понимают следующие действия:

  • сбор информации;
  • ее хранение;
  • использование;
  • запись;
  • накопление;
  • систематизация;
  • передача;
  • блокирование данных;
  • их уничтожение.

Сегодня оборот информации превышает все мыслимые и немыслимые размеры. Один только работодатель хранит оригинал трудовой книжки и копии дипломов и паспортов каждого своего сотрудника.

При увольнении большинство копий долгие годы хранятся в организации. Если организация хранит и обрабатывает данные, используя их, она имеет статус оператора.

Статья 3 Закона № 152-ФЗ регулирует действия операторов. Сам же закон был принят в 2006 году и регламентировал его сферу действия, понятие о конфиденциальности сведений, ввел ответственность за распространение предоставленных личных данных.

Поговорим о том, когда требуется составление документа-согласия на обработку личной информации.

Когда его составляют

Сбор информации сегодня производится двумя способами:

  • предоставление сведений на бумажном носителе;
  • автоматизированный электронный.

Оператор обязан предоставить гражданину специальный документ — согласие на обработку персональных данных.

Оно обязательно при предоставлении следующих типов данных:

  1. Биометрия (внешние и специфические физиологические особенности человека).
  2. Специальные (место работы, принадлежность к религии, данные о заболеваниях, национальность и данные о принадлежности к какой-либо народности, факт наличия или отсутствия судимости и другие).

При предоставлении оператору данных о поле, места рождения, гражданства, а также фамилии, имени и отчества можно не требовать подписать бланк. Эти данные считаются общедоступными. Нередко они доверяются близким людям, друзьям без вреда для своего статуса.

Тем не менее, если гражданин должен предоставить оператору копии своих документов, эта информация считается строго конфиденциальной и разглашению не подлежит.

Важно различать предоставление информации от работников работодателю и от граждан правоохранительным органам. Дело в том, что право на получение этой информации гражданином в данном случае частично утрачивается.

Вне зависимости от формы предприятия, ИП, ЗАО или ООО, при получении сведений личного характера от работников, оно получает статус оператора.

В Трудовом Кодексе нет данных о том, понадобится ли работнику отдела кадров оформлять соответствующий документ для подтверждения согласия лица, нет точных сведений об этом и в Федеральном Законе «О персональных данных». Однако, лучше всего согласие все-таки оформить, чтобы избежать разногласий в дальнейшем.

Это крайне важно для крупных предприятий, где отдел кадров требует предоставить не только документы об образовании, но и сведения о:

  • здоровье;
  • биометрические данные;
  • характеристики личности с прежнего места работы;
  • рекомендательные письма и так далее.

Отдельная тема — предоставление сведений несовершеннолетних. Она является причиной споров и конфликтов в школах. Поездки детей, олимпиады, участие в конкурсах — все это сопровождается получением конфиденциальной информации. Нередко, без согласия на то родителей.

Чтобы избежать конфликтных ситуаций, необходимо действовать в соответствии с законом, предоставляя для родителей согласие на обработку данных и подшивая документ в отдельную папку. Разберемся с тем, как он должен выглядеть.

Правила составления

Документ-согласие должен быть грамотно сформулирован и не должен вызывать вопросов. Это порождает недоверие.

Он может быть предоставлен гражданину в любой из двух форм:

  • электронная;
  • на бумажном носителе.

Основные требования к документу перечислены в статье 9 ФЗ №152. Электронная форма допускается только в том случае, когда отношения между гражданином и оператором фиксируются в интернет пространстве.

Дополнительно гражданин имеет право на получение следующих сведений от оператора:

  • цель и правовые основания для сбора личной информации;
  • наименование и адрес местонахождения оператора;
  • сроки обработки и подтверждение действий;
  • данные о лице, которое по поручению оператора осуществляет обработку данных.

Все эти правила регламентированы законодательством и перечислены в пункте 7 статьи 14 указанного выше закона.

Прежде чем подписывать документ, следует внимательно изучить его. В случае получения отказа от гражданина оператор может ограничить его в действиях в зависимости от того, с какой целью информация собиралась.

Образец заполненного документа:

Этот образец показывает максимально просто оформленное согласие. Тем не менее, в нем указана цель сбора сведений, наименование предоставляемых сведений в четком соответствии с законом.

Ответственность за разглашение

Опасность предоставления личных данных лицом состоит в том, что они могут быть использованы не по назначению, а также могут быть разглашены третьим лицам без согласия.

Ответственность за разглашение несет:

  • организация, выступающая в качестве оператора;
  • должностное лицо, ответственное за хранение и обработку личных данных.

Это может повлечь моральный и имущественный вред. Нарушитель обязан будет компенсировать потери гражданина. Итоговая сумма зависит от конкретной ситуации, а подобные дела рассматриваются в суде.

Также разглашение данных влечет за собой выплату штрафа:

Соответствующие поправки в Кодекс об административных правонарушениях вступили в силу в начале 2017 года. Эти же штрафы касаются также операторов, не предоставляющих гражданам письменное согласие в том случае, когда оно необходимо.

Для того, чтобы избежать неприятных ситуаций, при сборе личных сведений и копий официальных документов, всегда предоставляйте гражданам бланк согласия в соответствии с действующим законодательством.