Закон про персональні дані зразок згоди. Згода на обробку персональних даних зразок бланк

В нашому освітній установівідсутні згоди працівників на обробку персональних даних. Деякі співробітники працюють кілька років. Як краще оформити згоди на обробку персональних даних: 1. Окремим документом кожного працівника? 2. Одним документом, але із листом ознайомлення для всіх працівників? 3. Додатковою угодоюдо трудового договору?

Відповідь

З огляду на ст. 3 Федерального законувід 27.07.2006 N 152-ФЗ "Про захист персональних даних" (далі - Закон N 152-ФЗ) під персональними даними розуміється будь-яка інформація, що відноситься до певного або визначеного на підставі такої інформації фізичній особі(суб'єкту персональних даних), у тому числі його прізвище, ім'я, по батькові, рік, місяць, дата та місце народження, адреса, сімейний, соціальний, майновий стан, освіта, професія, доходи. На підставі п. 1 ст. 6 вищезазначеного Закону обробка персональних даних може здійснюватися лише за згодою їхнього суб'єкта.

Дана згода має бути оформлена в письмовій форміта містити в собі таку інформацію:

    підпис працівника.

Дана згода має бути оформлена окремим документомкожного працівника.

Приклад згоди наведено нижче, у добірці матеріалів Системи.

У частині трудових договорів:

До трудових договорів працівників, які мають доступ до персональних даних працівників (кадри, бухгалтерія, навчальна частина тощо) потрібно внести умову про нерозголошення таких даних працівників.

До трудових договорів інших працівників можна внести згоду на обробку їх персональних даних, але простого письмового поінформованої згодина обробку таких даних також достатньо.

Докладніше в матеріалах Системи:

    Форма: Згода працівника на обробку персональних даних

ЗГОДА НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ

Справжнім я, Кондратьєв Олександр Сергійович, представляю Роботодавцю (оператору) «Альфа» (ОГРН 1234567890123, ІПН 7708123456), зареєстрованому за адресою: 125008, м. Москва, вул. Михалковська, д. 20, свої персональні дані з метою забезпечення дотримання трудового законодавствата інших нормативно-правових актів за сприяння у працевлаштуванні, навчанні та просуванні по роботі, забезпечення особистої моєї безпеки, поточної трудової діяльності, контролю кількості та якості виконуваної роботи та забезпечення збереження майна.

Моїми персональними даними є будь-яка інформація, що відноситься до мене як до фізичної особи (суб'єкта персональних даних), зазначена у трудовому договорі, особистій картці працівника ( уніфікована формаТ-2), трудовій книжціта отримана протягом терміну дії цього трудового договору, у тому числі: мої прізвище, ім'я, по батькові, рік, місяць, дата та місце народження, громадянство, документи, що засвідчують особу, ідентифікаційний номер платника податків, номер страхового свідоцтвадержавного пенсійного страхування, адреси фактичного місцяпроживання та реєстрації за місцем проживання, поштові та електронні адреси, номери телефонів,

фотографії, відомості про освіту, професію, спеціальність та кваліфікацію, сімейному становищіта склад сім'ї, відомості про майновому становищі, доходах, заборгованості, займаних раніше посадах та стажі роботи, військового обов'язку; відомості про трудовий договір та його виконання (займані посади, суттєві умовипраці, відомості про

атестації, підвищенні кваліфікації та професійної перепідготовки, заохочення та

покарання, види та періоди відпустки, тимчасова непрацездатність, соціальні пільги,
відрядження, робочий час тощо), а також про інші договори (індивідуальної,
колективної матеріальної відповідальності, учнівських, надання послуг тощо), що укладаються
у виконанні трудового договору.

Своєю волею та у своїх інтересах висловлюю згоду на здійснення Роботодавцем
(оператором) будь-яких дій щодо моїх персональних даних, які необхідні
або бажані для досягнення зазначених цілей, у тому числі висловлюю згоду на обробку без
обмеження моїх персональних даних, включаючи збирання, систематизацію, накопичення, зберігання,
уточнення (оновлення, зміна), використання, поширення (у т. ч. передачу),
знеособлення, блокування, знищення персональних даних при автоматизованій та
без використання засобів автоматизації обробки; запис на електронні носії та їх
зберігання; передачу Роботодавцем (оператором) на свій розсуд даних та
відповідних документів, що містять персональні дані, третім особам, включаючи
банки, податкові органи, у відділення пенсійного фонду, фонду соціального страхування,
фонду обов'язкового медичного страхування, уповноваженим агентам та організаціям;
зберігання моїх персональних даних протягом 75 років, що містяться у документах,
які утворюються у діяльності Роботодавця (оператора), відповідно до частини 1 статті 17 Закону
22 жовтня 2004 р. № 125-ФЗ «Про архівну справу в Російській Федерації», а також при
здійсненні будь-яких інших дій з моїми персональними даними, зазначеними в
трудовому договорі та отриманими протягом строку дії трудового договору, відповідно
з вимогами чинного законодавства РФ та Закону від 27 липня 2006 р. № 152-ФЗ «Про
персональних даних».

Ця згода на обробку персональних даних діє з моменту подання
безстроково і може бути відкликано мною при поданні Роботодавцю (оператору) заяви
у простій письмовій формі відповідно до вимог законодавства України
Федерації.

Організація не має права збирати персональні дані, які не належать безпосередньо до трудової діяльності співробітника (наприклад, відомості про віросповідання, політичні уподобання, житлових умовахі т.п.). Ці відомості становлять особисту чи сімейну таємницю громадянина, яку він має право нікому не розголошувати. Про це йдеться у частині 1 статті 86 Трудового кодексуРФ та Закону від 27 липня 2006 р. № 152-ФЗ.

Отримавши персональні дані, роботодавець зобов'язується їх не поширювати та не розкривати третім особам без згоди на те працівника ().

Згода працівника на обробку персональних даних

По ходу діяльності у роботодавця виникає потреба у . Обробка таких даних здійснюється лише з працівників. При цьому згода повинна включати наступну інформацію:

    прізвище, ім'я, по батькові, адресу співробітника, реквізити паспорта (іншого документа, що засвідчує його особу), у тому числі відомості про дату видачі документа та орган, що його видав;

    найменування або прізвище, ім'я, по батькові та адресу роботодавця (оператора), який отримує згоду працівника;

    ціль обробки персональних даних;

    перелік персональних даних, на обробку яких надається згода;

    найменування або прізвище, ім'я, по батькові та адресу особи, яка здійснює обробку персональних даних за дорученням роботодавця, якщо обробка буде доручена такій особі;

    перелік дій із персональними даними, на вчинення яких дається згоду, загальний опис використовуваних роботодавцем способів обробки персональних даних;

    термін, протягом якого діє згоду співробітника, і навіть спосіб його відкликання, якщо інше встановлено федеральним законом;

    підпис працівника.

За недієздатності працівника письмову згоду на обробку його персональних даних дає його законний представник (батько, опікун) ().

Співробітник може у будь-який час відкликати згоду на обробку своїх персональних даних, надіславши роботодавцю відгук у . У такій ситуації організація має право продовжити з урахуванням обмежень, зазначених у частині 1 статті 6, статті 10 та статті 11 Закону від 27 липня 2006 р. № 152-ФЗ, наприклад, для здійснення правосуддя або захисту життя (здоров'я) самого працівника. Про це йдеться у статті 9 Закону від 27 липня 2006 р. № 152-ФЗ.

Слід зазначити, що при виникненні спору обов'язок надати докази того, що згоду працівника на обробку його персональних даних отримано, покладається на роботодавця ().

За згодою працівника організація має право також доручити обробку персональних даних іншій особі (). У цьому випадку відповідальність перед працівником за дії зазначеної особи, як і раніше, нестиме роботодавець, а особа, яка здійснює обробку персональних даних за дорученням роботодавця, відповідатиме безпосередньо перед роботодавцем ().

Необхідно зазначити, що згоду на обробку персональних даних роботодавцю необхідно отримувати не тільки від співробітників, тобто осіб, з якими він складається трудових відносинах, а й від претендентів. Про це йдеться у роз'ясненнях Роскомнагляду від 14 грудня 2012 р.

Випадки обробки даних без згоди працівника

В окремих випадкахобробка персональних даних можливе і без згоди співробітника. Наприклад, якщо обробка персональних даних необхідна для виконання укладеного з працівником договору або для досягнення цілей, передбачених закономдля здійснення та виконання покладених законодавством Росії на оператора функцій, повноважень та обов'язків, - вона може здійснюватися без згоди співробітника – суб'єкта персональних даних. Про це йдеться у Законі від 27 липня 2006 р. № 152-ФЗ.

До таких випадків відноситься передача відомостей у:

    інші органи, коли обов'язок передачі їм відомостей, що стосуються персональних даних співробітника, закріплена за роботодавцем законом або необхідна досягнення встановлених законом цілей (наприклад, суди, прокуратуру тощо.).

Крім того, згода не потрібна у таких випадках:

    обов'язок з опрацювання передбачений законодавством, у тому числі опублікування та розміщення персональних даних працівників у мережі Інтернет (наприклад, і рядом інших актів);

    проводиться обробка персональних даних близьких родичів співробітника в обсязі, передбаченому особистою карткою (уніфікованою або ), а також у випадках отримання аліментів, оформлення соціальних виплатта допуску до державній таємниці;

    обробка відомостей про стан здоров'я працівника відноситься до питання можливості виконання ним трудової функції;

    обробка даних пов'язана з виконанням працівником посадових обов'язків, У тому числі при його відрядженні;

    обробка персональних даних проводиться при здійсненні пропускного режиму на територію службових будівель та приміщень роботодавця за умови, що організація пропускного режиму здійснюється роботодавцем самостійно.

Також роботодавцю слід пам'ятати, що не потрібно отримувати згоду звільненого співробітника на обробку його персональних даних для цілей податкового та бухгалтерського обліку. Не поширюється законодавство про персональні дані та матеріали, передані в архівну організаціюдля архівного зберігання, тому таке зберігання вимагає отримання згоди працівника на обробку його персональних даних. Це випливає із положень пункту 5 роз'яснень Роскомнагляду від 14 грудня 2012 р.

Усе можливі випадки, коли згода на обробку персональних даних не потрібна, наведено у частині 1 статті 6, статті 10 та статті 11 Закону від 27 липня 2006 р. № 152-ФЗ.

У разі припинення обробки персональних даних роботодавець також зобов'язаний повідомити уповноважений орган. Зробити це потрібно протягом десяти робочих днів із моменту припинення обробки даних. Типовий бланк повідомлення про припинення обробки даних не затверджений, тому роботодавець може скласти його ().

Захист персональних даних

Щоб запобігти розголошенню персональних даних, створіть надійну систему захисту. Порядок отримання, обробки, передачі та зберігання таких відомостей встановіть у локальному актіорганізації, наприклад, у ( , ). Становище затверджує керівник організації. З ним під підпис ознайомте працівників організації (). Конкретні заходи щодо забезпечення безпеки персональних даних працівників під час їх обробки передбачені Законом від 27 липня 2006 р. № 152-ФЗ та , затвердженими . На основі організації може виробити свою власну систему захисту персональних даних.

Так, при обробці персональних даних в інформаційній системі необхідно забезпечити захист та безпеку персональних даних. При цьому загрозою безпеці персональних даних є сукупність умов та факторів, що створюють небезпеку несанкціонованого (в т. ч. випадкового) доступу до персональних даних при їх обробці в системі, результатом якої можуть стати:

    знищення;

    зміна;

    блокування;

    копіювання;

    надання;

    поширення;

    інші неправомірні дії із персональними даними.

Слід зазначити, що вибір конкретних засобів захисту інформації для інформаційної системи обробки персональних даних здійснюється роботодавцем відповідно до нормативно-правових актів ФСБ України та ФСТЕК Росії. Визначення типу загроз безпеки персональних даних, актуальних для системи обробки та захисту персональних даних, проводиться з урахуванням оцінки можливої ​​шкоди та відповідно до нормативними актамизгаданих органів (п. , вимог, затверджених ).

При обробці персональних даних у системах можуть встановлюватися чотири рівні захищеності залежно від категорії даних та кількості працівників, відомості про які містить система. Залежно від рівня захищеності роботодавцю слід вживати різних заходів захисту систем обробки персональних даних, передбачених вимог, затверджених . Наприклад, встановлення режиму забезпечення безпеки приміщень, в яких розміщені персональні дані, призначення осіб, відповідальних за забезпечення безпеки персональних даних в інформаційній системі, тощо.

Для контролю захищеності персональних даних під час їх обробки роботодавець або уповноважена ним особа не рідше одного разу на три роки здійснює контрольні перевірки, конкретні терміни яких роботодавець визначає самостійно. При необхідності до проведення перевірки на договірній основі можна залучити організації або індивідуальних підприємців, які мають ліцензію на провадження діяльності з технічний захистконфіденційної інформації (

Компанія-роботодавець, слідуючи законодавству, зобов'язана укладати з працівниками, що наймаються, трудові угоди.

У цих документах описуються всі умови трудових взаємин.

Обов'язковим розділом є розділ "реквізити".

З боку компанії-роботодавця ними є назва компанії, номери реєстраційних свідоцтв, юридична та фактична адреса, телефони тощо.

Що таке згоду на обробку даних

Також потрібно прописувати реквізити працівника. До них відносяться ПІБ, серія та номер паспорта, адреса реєстрації, місце фактичного проживання, контактний телефон та інше.

Дані працівника є особистими (персональними). Відповідно до Конституції Росії кожен громадянин наділяється правом недоторканності життя, сім'ї, особистої таємниці тощо. Це означає, що з використання персональних даних необхідно оформляти письмовий документ. Таким документом є згода на обробку персональних даних, зразок якого можна завантажити на сайті.

Відповідальність за розголошення

Законодавством Російської Федерації визначається порядок зберігання, збору та застосування персональних даних громадян. У разі порушення цього порядку на правопорушника накладається адміністративна відповідальність. Крім цього існує і кримінальна відповідальність. Вона настає у разі, якщо порушення цих норм вироблялося навмисно і з корисливими цілями. У цьому випадку штраф може становити від двохсот п'ятдесяти до п'ятисот розмірів заробітної плати.

Оформивши письмову згоду, компанія-роботодавець позбавляє себе можливості притягнення до відповідальності. Давайте розберемося в тому, що несе в собі процес обробки особистих даних. По-перше, це ті самі відносини, які виникають за наступних обставин. Насамперед це формування бази даних. Друге – це використання деяких документів, наданих працівником та які знаходяться в архіві у роботодавця.

Форма документа

Цей документ має містити ідентифікаційну інформацію про працівника. До неї належать Прізвище, Ім'я, По-батькові, адреса проживання, дані про посвідчення особи, паспортні відомості. Крім цього, у тексті має бути наведена назва та адреса організації, яка оформляє цей папір.

Важливо вказати в тексті ціль, з якою особисті відомості беруться до обробки. Звичайно потрібно перерахувати ті документи, які були прийняті. Крім цього, необхідно перерахувати ті дії, які планують виконувати з отриманою інформацією. Однією з вимог є зазначення терміну дії. Використовувати відомості можна заборонити і в цей період, тому в документі слід визначити порядок одностороннього розриву (відкликання).

Олександр Бальчунас, 18.04.2017

Закони Підтримка

Шаблони угод на обробку персональних даних для ваших сайтів

Нещодавно в Тінькофф-журналі, яка доступно та докладно пояснює якими штрафами загрожує невиконання формальностей нового закону та як цих штрафів уникнути.

Найголовніша робота, яку потрібно виконати на своїх сайтах – додати обов'язкове поле-галочку, відзначаючи яке відвідувачі погоджуються з вашими правилами обробки їх даних. Відповідно, необхідно ці правила розмістити.

Обов'язково прочитайте те, що копіюватимете на свій сайт - можете видалити рядки про цілі використання та перелік персональних даних, якщо якісь з них вас не стосуються.

Якщо у вас вже є угода на сайті, додайте в нього блок обробки даних і зробіть посилання на цю угоду.

Для корпоративного сайту

Надаючи свої персональні дані Користувач дає згоду на обробку, зберігання та використання своїх персональних даних на підставі ФЗ № 152-ФЗ «Про персональні дані» від 27.07.2006 р.

Під персональними даними мається на увазі будь-яка інформація особистого характеру, що дозволяє встановити особу Користувача/Покупця така як:

  • Прізвище ім'я по батькові
  • дата народження
  • контактний телефон
  • Адреса електронної пошти
  • Поштова адреса

Персональні дані Користувачів зберігаються виключно на електронних носіях та обробляються з використанням автоматизованих систем, крім випадків, коли неавтоматизированная обробка персональних даних необхідна у зв'язку з виконанням вимог законодавства.

Компанія зобов'язується не передавати отримані персональні дані третім особам, за винятком таких випадків:

  • Стратегічним партнерам, які працюють з Компанією для надання продуктів та послуг, або тим, хто допомагає Компанії реалізовувати продукти та послуги споживачам. Ми надаємо третім особам мінімальний обсяг персональних даних, необхідний тільки для надання необхідної послуги або проведення транзакції.

Компанія залишає за собою право вносити зміни до односторонньому порядкуу ці правила, за умови, що зміни не суперечать чинному законодавствуРФ. Зміни умов цих правил набирають чинності після публікації на Сайті.

Для інтернет-магазинів

Надаючи свої персональні дані Покупець дає згоду на обробку, зберігання та використання своїх персональних даних на підставі ФЗ № 152-ФЗ «Про персональні дані» від 27.07.2006 р.

  • Реєстрації Користувача на сайті
  • Здійснення клієнтської підтримки
  • Отримання Користувачем інформації про маркетингові події
  • Виконання Продавцем зобов'язань перед Покупцем
  • Проведення аудиту та інших внутрішніх досліджень з метою підвищення якості послуг.

Під персональними даними мається на увазі будь-яка інформація особистого характеру, що дозволяє встановити особу Покупця таку як:

  • Прізвище ім'я по батькові
  • дата народження
  • контактний телефон
  • Адреса електронної пошти
  • Поштова адреса

Персональні дані Покупців зберігаються виключно на електронних носіях та обробляються з використанням автоматизованих систем, за винятком випадків, коли неавтоматизоване оброблення персональних даних необхідне у зв'язку з дотриманням вимог законодавства.

Продавець зобов'язується не передавати отримані персональні дані третім особам, за винятком таких випадків:

  • За запитами уповноважених органів державної владиРФ лише з підстав та у порядку, встановленим законодавством РФ
  • Стратегічним партнерам, які працюють із Продавцем для надання продуктів та послуг, або тим із них, які допомагають Продавцю реалізовувати продукти та послуги споживачам. Ми надаємо третім особам мінімальний обсяг персональних даних, необхідний тільки для надання необхідної послуги або проведення транзакції.

Продавець залишає за собою право вносити зміни в односторонньому порядку до цих правил, за умови, що зміни не суперечать чинному законодавству РФ. Зміни умов цих правил набирають чинності після публікації на Сайті.

Бланк згоди на обробку персональних даних має відповідати вимогам 152-ФЗ. Порушення цього правила може спричинити серйозні штрафи для роботодавця. Як оформити згоду працівника без порушень, розкажуть експерти.

У статті:

Завантажте документи на тему:

Згода на обробку персональних даних: бланк 2019

Підвищена увага до питання коректності поводження з персональними даними з боку держави виникло у 2005 році, коли російська Федераціяздійснила ратифікацію відповідної Конвенції Ради Європи. Одним із важливих наслідків цього кроку стало прийняття у 2006 році Федерального закону від 27.07.2006 № 152-ФЗ, який встановив загальні принципи державної політикиу сфері контролю над використанням особистої інформації громадян. Положення зазначеного закону істотно вплинули на порядок роботи різних суб'єктів економічної діяльності, включаючи роботодавців.

Однією з ключових вимог нового порядку стало отримання роботодавцем згоди працівників на обробку їхньої особистої інформації. Така згода має надаватися у формі письмового документа, який однозначно вказує на готовність працівника надати компанії відповідні повноваження. При цьому у термінах 152-ФЗ роботодавець виступає оператором їх обробки, а працівник – суб'єктом надання такої інформації.

Згода працівника на обробку персональних даних

Зверніть увагу! До персональних даних працівника належить будь-яка інформація особистого характеру, що дозволяє однозначно ідентифікувати його особистість.

Коли потрібно отримувати згоду на обробку персональних даних

В загальному випадкуоформляти зразок згоди працівників на обробку персональних даних необхідно у всіх випадках, коли роботодавець планує здійснювати будь-які операції з цією інформацією. Відповідно до ФЗ-152 перелік таких операцій, що вимагають складання угоди на обробку персональних даних за зразком, встановленим законодавством, включає:

  • власне процедуру збирання відомостей особистого характеру;
  • акумулювання, систематизацію та зберігання зібраних відомостей;
  • уточнення, коригування, внесення змін до складу особистої інформації про працівників;
  • застосування зібраних даних, включаючи будь-які треті особи, а також їх знеособлення та аналіз. Вимога про обов'язкову наявність згоди на обробку даному випадкуне застосовується, якщо такі дані призначені для застосування, пов'язаного з необхідністю усунення загрози його життю або здоров'ю;
  • видалення та знищення зібраних даних, у тому числі у узагальненому вигляді.

Здійснювати всі перелічені операції роботодавець за умови наявності згоди на обробку персональних даних працівників за зразком, встановленим 152-ФЗ, може як самостійно, так і за допомогою доручення цього завдання спеціально уповноваженій ним третій особі. При цьому проводити використання та обробку зібраних відомостей законодавство дозволяє як ручним способом, так і із застосуванням автоматизованих систем.

При цьому деякі чинне законодавство містить спеціальні уточнення щодо необхідності отримання згоди працівника на обробку персональних даних за зразком, встановленому законом, у разі якщо зібрані дані належать до категорії спеціальних відомостей, перелік яких зафіксований у ч. 1 ст.10 152-ФЗ.

Увага!З 24 вересня 2019 року кадровикам доведеться брати у працівників письмову згоду на обробку персональних даних , щоб передати колегам їхній особистий e-mail або номер мобільного. Згода не буде потрібна, якщо подаєте звіт до держорганів, у яких потрібна пошта або телефон працівника. Чиновники включили цю інформацію в єдину інформаційну систему, що забезпечує обробку біометричних персональних даних (постанова Уряду від 13.09.2019 № 1197)

Випадки, коли бланк та згоду на обробку персональних даних отримувати не потрібно

Плануючи роботи, пов'язані з отриманням згоди на обробку персональних працівниківданих на бланку 2019 року, роботодавцю, щоб уникнути зайвих трудовитрат, слід враховувати, що чинне законодавство передбачає можливість здійснення низки операцій з цією інформацією без отримання такої згоди.

Шпаргалка. Коли згода працівника необов'язково

Детальні роз'яснення навів у спеціальному роз'ясненні Роскомнагляд, який виступає у ролі державного органу, який здійснює контроль у цій сфері діяльності. Відповідно до цього документа, роботодавець може не отримувати згоди на обробку персональних даних на бланку у 2019 році для працівників у таких випадках:

  • дані отримані під час проведення процедур, які входять до складу обов'язкового медогляду прийому працювати;
  • відомості отримані роботодавцем із документів, пред'явлених співробітником під час приймання працювати згідно з переліком, встановленому ст. 65 ТК РФ;
  • інформацію передано роботодавцем кадрових агентством чи іншим суб'єктом, виступаючим з його імені у процесі працевлаштування. У разі відсутність необхідності отримання згоди на обробку персональних даних працівника за зразком, встановленому законодавством, пов'язана з тим, що такий обов'язок покладається на суб'єкт, який надає ці відомості роботодавцю;
  • відомості про працівника отримані роботодавцем із відкритих джерел, наприклад, з резюме, яке кандидат самостійно розмістив в інтернеті, зробивши його тим самим доступним для необмеженого кола осіб;
  • обов'язок щодо інформування широкого загалу про ті чи інші відомості про працівника передбачено чинним законодавством. Наприклад, така вимога встановлена ​​щодо деяких категорій працівників державних і муніципальних органів. Крім того, аналогічний порядок застосовується для випадків, коли роботодавець повинен надати особисту інформацію співробітників державні органи- від Пенсійного фондудо органів внутрішніх справ;
  • інші випадки, передбачені роз'ясненням Роскомнагляду.

Зверніть увагу!Порядок, яким потрібно зберігати і використовувати персональні дані співробітників, роботодавець встановлює сам у локальному акті організації. Таким актом є Положення про роботу з персональними даними працівників (Ст. 86 ТК).

Щоб без помилок оформити Положення про обробку перданних, використовуйте онлайн-сервіс «Системи Кадри»


Скористайтеся зараз

Бланк згоди на обробку персональних даних: зразок 2019 року

Суворо визначеного зразка згоди працівника на обробку персональних даних на бланку 2019 чинним законодавством не передбачено. Однак крім вимоги про обов'язкову письмову форму такого документа 152-ФЗ містить ще ряд конкретних вимог до його складання.

Шпаргалка. Обов'язкові реквізити згоди працівника на обробку перданних

Зокрема, у ч. 4 ст.9 цього нормативно-правового документа наводиться перелік відомостей, що наведені в обов'язковому порядкумають бути зафіксовані у згоді:

  • основні особисті дані співробітника, включаючи його прізвище, ім'я, по батькові, адресу проживання та паспортні дані в обсязі, що включає його серію, номер, дату видачі та дані про відомство, що його видав. У разі, якщо згоду роботодавець отримує не від самого працівника, а від його законного представника, який має відповідні повноваження, такі відомості мають бути отримані про обох учасників процесу - самого працівника та його представника;
  • відомості про роботодавця, який у даному контексті виступає у ролі оператора з обробки особистих відомостей працівника. Обсяг даних про роботодавця, що фіксується у згоді на обробку персональних даних працівника на бланку 2019 року, включає найменування компанії та її адресу або прізвище, ім'я та по батькові особи, яка буде персонально виступати як оператор. У разі, якщо роботодавець планує доручити обробку зібраних відомостей іншій особі, відповідні дані мають бути зазначені та про неї;
  • перелік особистих відомостей, щодо яких працівник роботодавець надає згоду на обробку;
  • мети здійснення такої обробки, а також перелік дозволених дій щодо перерахованих категорій відомостей;
  • термін дії наданої згоди;
  • особистий підпис співробітника, який надає згоду.

При цьому перелік осіб, які можуть виступати в ролі законного представника працівника щодо надання їм роботодавцю згоди на обробку персональних даних, також регламентований законодавчо.

Принципи складання згоди на обробку персональних даних

Згода на обробку персональних даних за зразком при прийомі на роботу складається з урахуванням відомостей, зазначених у 152-ФЗ як обов'язкові компоненти такого документа. При цьому досвідчені співробітники кадрових службрекомендують крім складу даних, що фіксуються у згоді, при його складанні також звернути увагу на дотримання наступних принципів:

Принцип №1 Суворе дотримання положення 152-ФЗ щодо захисту персональної інформаціїпрацівників

Принцип №2.Добровільний характер надання ними згоди на зразок працівника

Принцип №3. Попереднє визначенняцілей використання зібраних даних ще до отримання згоди та подальше дотримання зазначених цілей. При цьому обробка відомостей, що виходять за рамки цілей, позначених в отриманій згодою роботодавцем, не допускається

Принцип № 4. Окреме використання інформаційних баз, зібраних для різних цілей.

Неухильне дотримання зазначених принципів важливе не лише з метою коректного складання та використання згоди на обробку персональних даних, але й для обґрунтування правової позиціїроботодавця у разі виникнення будь-яких спірних ситуаційу частині поводження з особистими даними. Адже саме він є тією стороною, яка має довести факт отримання від працівника згоди на їхню обробку, а також підтвердити, що отримана згода відповідає всім вимогам законодавства.

Крім того, якщо положення закону порушені третьою стороною, якою роботодавець доручив здійснення обробки особистих даних співробітника, відповідальність за неї нестиме замовник такої послуги.

Категорії працівників, у яких необхідно отримувати згоду на обробку персональних даних

Роботодавцю слід враховувати, що вимога отримання згоди на обробку особистої інформації поширюється усім без винятку співробітників. Це означає, що такий документ необхідно отримувати, у тому числі, у наступних категорій працівників:

  • працівники, які працюють у режимі неповного робочого часу, у тому числі неповний день та неповний тиждень;
  • співробітники, які працюють у режимі сумісництва;
  • спеціалісти, які залучаються до роботи в організації за договором цивільно-правового характеру.

Незгода працівника щодо надання дозволу на обробку персональних даних

Чинне законодавство про охорону особистої інформації громадян не містить для них обов'язкових вимогщодо надання згоди на її обробку. Таким чином, відмова чинного працівника компанії підписати згоду на обробку персональних даних за зразком, встановленим законодавством, не може розглядатися роботодавцем як порушення трудової дисципліни. Це, у свою чергу, означає, що застосування такого працівника будь-яких санкцій за таку відмову є неправомірним і може бути оскаржене працівником.

Зверніть увагу! Роботодавець має право без письмової згоди здійснювати обробку тих персональних даних працівника, для яких така згода не потрібна.

Проте, якщо йдеться про претендента, працевлаштування якого поки що розглядається, роботодавець може взяти до уваги той факт, що відмова від надання згоди на обробку особистих даних може спричинити певні незручності для організації. Тому якщо роботодавець перебуває у процесі вибору між двома кандидатами зі подібними кваліфікаційними та іншими суттєвими характеристиками, він цілком може віддати перевагу тому з них, який висловлює свою згоду з політикою компанії в галузі поводження з особистими даними співробітників.

Відповідальність роботодавця за недотримання порядку отримання згоди на обробку персональних даних

Основні заходи відповідальності роботодавця за невиконання вимог 152-ФЗ щодо захисту персональних даних працівників та правил поводження з ними зафіксовані у КпАП. Питанням застосування санкцій за такі порушення присвячено окрему статтю за номером 13.11.

Зокрема, передбачено такі види порушень:

  • використання даних у цілях, що не передбачені чинним законодавством РФ або документом, що дозволяє обробку персональних даних співробітника;
  • здійснення обробки за відсутності належним чином оформленої згоди або у разі наявності згоди, оформленої неправильно;
  • неопублікування у загальному доступі документа, що визначає принципи політики оператора у сфері використання особистих даних, якщо така публікація передбачена законом;
  • ненадання працівнику відомостей про порядок опрацювання його особистої інформації;
  • інші порушення, описані у ст. 13.11 КпАП.

Щоб обробляти персональні дані працівника, роботодавець повинен отримати від нього письмову згоду. Отримують згоду на обробку персональних даних особисто у співробітника перед тим, як їх обробляти. Обов'язково оформлюйте згоду на обробку перданних у кожного працівника, працевлаштованого в організації, інакше можна отримати штраф від Роскомнагляду.

Як скласти згоду на обробку персональних даних, дивіться у нашому відео:

Для чого потрібна письмова згода працівника на обробку його даних

Отримання письмової згоди людини на обробку її персональних даних стає необхідним юридичній або фізособі, яка отримує доступ до цих даних. Основні питання, пов'язані із персональними відомостями про людину, регулюються законом «Про персональні дані» від 27.07.2006 № 152-ФЗ. До них входить:

  • визначення кола відомостей, що є персональними;
  • встановлення умов обробки, зберігання та знищення даних їх отримувачем;
  • опис ситуацій, як вимагають, так і не потребують згоди особи на обробку відомостей про неї;
  • перерахування прав носія персональних даних на ознайомлення з результатами їхньої обробки;
  • визначення відповідальності осіб, котрі розголосили персональну інформацію.

Найчастішим випадком отримання та обробки персональної інформації про людину є збір та аналіз роботодавцем відомостей про свого працівника (що вже працює або знову приймається на роботу).

Крім загальнодоступних відомостей, до яких закон № 152-ФЗ відносить дані про П. І. О., приналежності до певної статі, дату народження, роботодавцю виявляється потрібна та інша інформація, що міститься в документах, які пред'являються при працевлаштуванні (ст. 65 ТК РФ) :

  • у посвідченні особи (паспорті);
  • трудовий книжці;
  • свідоцтво ПФР;
  • документи про навчання;
  • документи військового обліку;
  • додаткові довідки (зокрема, про відсутність судимості) або документи, наявність яких є умовою прийому на певну роботу.

Збирання та обробка таких даних вимагають від роботодавця отримання попередньої письмової згоди працівника на ці дії (п. 1 ст. 9 закону № 152-ФЗ). Згода є добровільною і може бути відкликана працівником.

Про те, що ще знадобиться зробити під час укладання трудового договору, читайте у статті «Порядок укладання трудового договору (нюанси)» .

Про відповідальність за розголошення персональних даних читайте.

Що входить до змісту заяви про згоду

Перелік основних моментів, які мають бути відображені у документі, що закріплює згоду на обробку персональних даних, міститься у п. 4 ст. 9 закону №152-ФЗ. Це:

  • інформація про особу, яка дозволяє обробку даних (П.І.Б., дані паспорта), або її представника (для нього додатково знадобиться документ, що засвідчує його повноваження);
  • дані про одержувача персональної інформації (найменування або П.І.Б., адреса);
  • визначення мети, з якою надаються дані;
  • перелік відомостей, що підлягають обробці;
  • способи обробки даних, у т. ч. вказівку на іншу особу, яка виконуватиме обробку, якщо є намір залучити її до цього;
  • термін дії згоди або спосіб її відкликання;
  • власноручний підпис особи, яка дає дозвіл.

УВАГА! У заяві про згоду на обробку персональних даних бажано вказувати 1 мету, на яку збираються відомості. Наразі немає прямої заборони включати в одну згоду кілька цілей обробки персональних даних. Водночас є ризик, що Роскомнагляд і потім суд вважатимуть це порушенням (ухвала 9 арбітражного апеляційного судувід 16.08.2016 (09АП-30182/2016-АК). Але Мінкомзв'язок підготував проект, згідно з яким в одну заяву можна буде включати кілька цілей.

Про основні принципи оформлення документа, що засвідчує повноваження представника, читайте у статті «Довіреність на отримання заробітної плати – зразок» .

Документ про згоду 2020 року: форма та зразок

Бланк згоди на обробку персональних даних немає законодавчо затвердженої форми. При його оформленні потрібно лише дотриматися обов'язковості включення до нього відомостей, передбачених п. 4 ст. 9 закону №152-ФЗ. Кожен одержувач персональної інформації може розробити форму згоди самостійно, відобразивши у ній необхідний перелік відомостей та особливості їх обробки.

З 1 із зразків згоди на обробку персональних даних можна ознайомитись на нашому сайті.

Підсумки

Відповідно до чинного законодавства обробка більшої частини персональних даних про людину має здійснюватися за її письмовою згодою. Певної форми документа, що містить таку згоду, немає, проте встановлено перелік обов'язкової інформації, яка має бути включена до нього. Підсумковий список необхідних персональних даних розробляє одержувач цих відомостей.