Что изменилось в работе с личными данными

Михаил КОШКИН, начальник отдела анализа и юридического обеспечения Государственной инспекции труда в г. Санкт-Петербурге

О чем пойдет речь: с 1 июля 2017 года вырастут штрафы за нарушения в работе с персональными данными. Подскажем, как уберечь компанию от неприятностей.

С 1 июля 2017 года повышается ответственность за нарушения в работе с персональными данными. Изменения затронут всех без исключения работодателей, у которых в распоряжении есть личные сведения сотрудников и других физлиц. Поговорим об этом подробнее.

Что такое персональные данные

июля

2017 года увеличатся штрафы за нарушения правил работы с персональными данными

Под персональными данными понимается любая информация о физлице (п. 1 ст. 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ, далее – Закон № 152-ФЗ). К таким сведениям относятся фамилия, имя, отчество, пол, возраст, образование, место жительства физического лица и т. д.

А значит, все документы с персональными данными физлиц работодатель должен обрабатывать, хранить и уничтожать в соответствии с требованиями законодательства.

К таким документам относятся:

– трудовая книжка;

– паспорт или иной документ, удостоверяющий личность;

– страховое свидетельство обязательного пенсионного страхования;

– документы воинского учета – для военнообязанных и лиц, подлежащих призыву на военную службу;

– документы об образовании и (или) о квалификации или наличии специальных знаний – при поступлении на работу, требующую специальных знаний или специальной подготовки;

– документы (справки), содержащие сведения о состоянии здоровья работника;

– документы (справки), содержащие сведения о возрасте или семейном положении работника.

Как организовать работу с личными данными

Рассмотрим, что нужно предпринять в хозяйстве в связи с защитой персональных данных сотрудников и других физлиц. Всего пять шагов.

Шаг 1.Закрепите в локальном акте порядок, по которому вы получаете, обрабатываете, передаете и храните персональные данные.

Например, таким документом может быть Положение об обработке персональных данных.

Шаг 2.Назначьте работника, ответственного за работу с персональными данными. Это может быть сотрудник отдела кадров, который взаимодействует с личными делами работников.

Ответственный будет получать согласие работников на обработку персональных данных, вести карточки сотрудников и т. д.

Шаг 3.Подготовьте шаблон согласия на обработку персональных данных. Без него запрашивать личные сведения физлиц нельзя.

Согласие работника на обработку персональных данных должно включать (ч. 4 ст. 9 Закона № 152-ФЗ):

– Ф.И.О., адрес сотрудника, реквизиты паспорта (иного документа, удостоверяющего его личность), в том числе сведения о дате и месте выдачи документа;

Важно запомнить

На сайте надо опубликовать политику обработки персональных данных хозяйства, если при регистрации пользователи вводят Ф. И. О. и адрес электронной почты

– наименование или Ф.И.О. и адрес работодателя, который получает согласие сотрудника;

– цель обработки персональных данных;

– перечень персональных данных, на обработку которых дается согласие;

– наименование или Ф.И.О. и адрес лица, осуществляющего обработку персональных данных по поручению работодателя, если обработка будет поручена такому лицу;

– перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых работодателем способов обработки персональных данных;

– срок, в течение которого действует согласие сотрудника, а также способ его отзыва, если иное не установлено федеральным законом;

– подпись работника.

Шаг 4. Опубликуйте или иначе обеспечьте неограниченный доступ к документу, который определяет политику обработки персональных данных. Если хозяйство собирает персональные данные в интернете, этот шаг тоже нужно сделать.

Например, на некоторых сайтах пользователь указывает свои Ф.И.О. и e-mail при регистрации или отклике на вакансию. Тогда на сайте нужно разместить ссылки на документы:

– «Политика обработки персональных данных»;

– «Положение об обработке персональных данных» и т.п.

Шаг 5. Предоставить по запросу физлица информацию, которая касается обработки его персональных данных (п. 1 ч. 7 ст. 14 Закона № 152-ФЗ). Среди таких сведений, например:

– подтверждение факта обработки персональных данных;

– цели обработки персональных данных;

– способы обработки персональных данных;

– наименование и адрес работодателя, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные по закону и т. д.

Кликните на чтобы узнать подробнее

Цель
В согласии на обработку персональных данных укажите, для чего это нужно

Наши рекомендации