Что изменилось в работе с личными данными
Михаил КОШКИН, начальник отдела анализа и юридического обеспечения Государственной инспекции труда в г. Санкт-Петербурге
О чем пойдет речь: с 1 июля 2017 года вырастут штрафы за нарушения в работе с персональными данными. Подскажем, как уберечь компанию от неприятностей.
С 1 июля 2017 года повышается ответственность за нарушения в работе с персональными данными. Изменения затронут всех без исключения работодателей, у которых в распоряжении есть личные сведения сотрудников и других физлиц. Поговорим об этом подробнее.
Что такое персональные данные
июля
2017 года увеличатся штрафы за нарушения правил работы с персональными данными
Под персональными данными понимается любая информация о физлице (п. 1 ст. 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ, далее – Закон № 152-ФЗ). К таким сведениям относятся фамилия, имя, отчество, пол, возраст, образование, место жительства физического лица и т. д.
А значит, все документы с персональными данными физлиц работодатель должен обрабатывать, хранить и уничтожать в соответствии с требованиями законодательства.
К таким документам относятся:
– трудовая книжка;
– паспорт или иной документ, удостоверяющий личность;
– страховое свидетельство обязательного пенсионного страхования;
– документы воинского учета – для военнообязанных и лиц, подлежащих призыву на военную службу;
– документы об образовании и (или) о квалификации или наличии специальных знаний – при поступлении на работу, требующую специальных знаний или специальной подготовки;
– документы (справки), содержащие сведения о состоянии здоровья работника;
– документы (справки), содержащие сведения о возрасте или семейном положении работника.
Как организовать работу с личными данными
Рассмотрим, что нужно предпринять в хозяйстве в связи с защитой персональных данных сотрудников и других физлиц. Всего пять шагов.
Шаг 1.Закрепите в локальном акте порядок, по которому вы получаете, обрабатываете, передаете и храните персональные данные.
Например, таким документом может быть Положение об обработке персональных данных.
Шаг 2.Назначьте работника, ответственного за работу с персональными данными. Это может быть сотрудник отдела кадров, который взаимодействует с личными делами работников.
Ответственный будет получать согласие работников на обработку персональных данных, вести карточки сотрудников и т. д.
Шаг 3.Подготовьте шаблон согласия на обработку персональных данных. Без него запрашивать личные сведения физлиц нельзя.
Согласие работника на обработку персональных данных должно включать (ч. 4 ст. 9 Закона № 152-ФЗ):
– Ф.И.О., адрес сотрудника, реквизиты паспорта (иного документа, удостоверяющего его личность), в том числе сведения о дате и месте выдачи документа;
Важно запомнить
На сайте надо опубликовать политику обработки персональных данных хозяйства, если при регистрации пользователи вводят Ф. И. О. и адрес электронной почты
– наименование или Ф.И.О. и адрес работодателя, который получает согласие сотрудника;
– цель обработки персональных данных;
– перечень персональных данных, на обработку которых дается согласие;
– наименование или Ф.И.О. и адрес лица, осуществляющего обработку персональных данных по поручению работодателя, если обработка будет поручена такому лицу;
– перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых работодателем способов обработки персональных данных;
– срок, в течение которого действует согласие сотрудника, а также способ его отзыва, если иное не установлено федеральным законом;
– подпись работника.
Шаг 4. Опубликуйте или иначе обеспечьте неограниченный доступ к документу, который определяет политику обработки персональных данных. Если хозяйство собирает персональные данные в интернете, этот шаг тоже нужно сделать.
Например, на некоторых сайтах пользователь указывает свои Ф.И.О. и e-mail при регистрации или отклике на вакансию. Тогда на сайте нужно разместить ссылки на документы:
– «Политика обработки персональных данных»;
– «Положение об обработке персональных данных» и т.п.
Шаг 5. Предоставить по запросу физлица информацию, которая касается обработки его персональных данных (п. 1 ч. 7 ст. 14 Закона № 152-ФЗ). Среди таких сведений, например:
– подтверждение факта обработки персональных данных;
– цели обработки персональных данных;
– способы обработки персональных данных;
– наименование и адрес работодателя, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные по закону и т. д.
Кликните на чтобы узнать подробнее
Цель
В согласии на обработку персональных данных укажите, для чего это нужно