Как получить информацию о работнике у сторонних организаций

Кто может запросить ы организации данные о сотрудниках

Как получить информацию о работнике у сторонних организаций

  • Предварительный медосмотр: обязанности работодателя Постараемся разобраться, в каких случаях следует проводить предварительные медицинские осмотры при приеме на работу.
  • Как повысить кадровую безопасность компании Как определить, кто из сотрудников организации и поступающих на работу наносит или может нанести ущерб её интересам? Как выявить потенциальных алкоголиков, людей, склонных к воровству и тех, кто никогда не будут продуктивно работать? Ведь все они могут стать сотрудниками Вашей компании. Грамотно разобраться в этом — задача не из легких. О роли человеческого фактора в обеспечении безопасности организации, некоторых потенциальных источниках кадрового риска и мерах по защите организации от них рассказывает эта статья.

Личная карточка (форма № Т-2 утверждена постановлением Госкомстата России от 5 января 2004 г. № 1) ФИО сотрудника, место его рождения, состав семьи, образование, данные документа, удостоверяющего личность, другие сведения 8 Копии свидетельств о заключении брака, рождении детей Состав семьи, изменения в семейном положении 9 Справка о доходах с предыдущего места работы ФИО, данные о доходе и удержанном НДФЛ 10 Трудовой договор Сведения о должности, зарплате, месте работы, рабочем месте, другие персональные данные 11 Приказы по личному составу Информация о приеме на работу, переводе, увольнении, назначениях, других событиях, связанных с трудовой деятельностью Положение о персональных данных В первую очередь коммерсант должен составить внутренний документ, где будут урегулированы вопросы хранения и обработки сведений о сотрудниках – положение о персональных данных работников.

Карьера

Также работодателю следует помнить, что не требуется получать согласие уволенного сотрудника на обработку его персональных данных для целей налогового и бухгалтерского учета.

Не распространяется законодательство о персональных данных и на материалы, переданные в архивную организацию для архивного хранения, поэтому такое хранение не требует получения согласия сотрудника на обработку его персональных данных.
Это следует из положений абзацев 6–10 пункта 5 разъяснений Роскомнадзора от 14 декабря 2012 г.

Все возможные случаи, когда согласие на обработку персональных данных не требуется, приведены в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона от 27 июля 2006 г.
№ 152-ФЗ.

Персональные данные работника

  • Проверка сотрудников через социальные сети Интернет, кроме удобного поиска сотрудников, дает отличную возможность проверить будущих соискателей при помощи социальных сетей. Как это лучше сделать, на что обратить внимание? Рассказывают Галина Иванова и Вера Макурова, менеджеры по поиску персонала компании Intercomp Global Services
  • Проверяем справку о зарплате за 2 предыдущих года Ваш сотрудник принес справку о заработке за два прошлых года, однако документ вызвал сомнения? Прежде чем его использовать, можно проверить сведения о компании, которая его выдала
  • Судимость как фактор риска: установлены ограничения на работу с детьми и подростками В Трудовой кодекс внесены изменения, ограничивающие возможность поступления на работу, связанную с обучением и воспитанием несовершеннолетних.

Какие персональные сведения о сотрудниках можно предоставить по телефону?

ФИО, паспортные данные, дата рождения, должность, адрес регистрации, ИНН, номер страхового свидетельства государственного пенсионного страхования в целях соблюдения законодательства, обеспечения личной безопасности, контроля выполняемой работы, обеспечения сохранности имущества.

Перечень действий с персональными данными: — формирования кадровых документов и выполнения требований Трудового кодекса; — начисления заработной платы, исчисления и уплаты предусмотренных законодательством налогов, сборов и взносов на обязательное социальное страхование; — представления установленной законодательством отчетности в отношении физических лиц, в том числе сведений персонифицированного учета в Пенсионный фонд РФ; — размещения моих фотографий, фамилии, имени, отчества на интернет-сайте.

Рубрики

Внимание

Поэтому придется составить либо еще один приказ, либо указать лиц, имеющих доступ к информации в электронном виде в общем приказе. Сотрудники, получившие доступ к персональным данным других работников, обязаны не разглашать информацию.

А ваша организация – оператор персональных данных?

В этом случае в заявлении помимо прочего указывается лицо (нанимаемый специалист, фирма), кому будут предоставляться персональные данные.

С другой стороны налоговый агент становится представителем работодателя и, представляя отчетность, действует от его имени, то есть в рамках трудового законодательства.
Что касается сохранности сведений, в договоре с привлекаемыми специалистами всегда присутствует пункт о конфиденциальности.

Условие о неразглашении сведений можно предусмотреть в трудовых договорах с сотрудниками, которые будут иметь доступ к персональным данным.

Важно

Образец Согласие работника на обработку персональных данных ИП Смирнову А. С. от менеджера Киселевой Е. Н. Заявление на обработку персональных данных Я, Киселева Елена Николаевна зарегистрированный (ая) по адресу: г.

Москва, ул. Смольная, д. 7, кв. 15 паспорт серия _45 04_ № _123456_, выдан _ОВД «Левобережный» г.

Уже имеются случаи, когда работники подают в суд за разглашение их персональных данных. Ни в коем случае нельзя давать подобную информацию по телефону. Обязательно попросите заявление о передаче данных о работнике от самого работника или запрос от работодателя с приложением письменного согласия работника.

Если персональные данные о работнике требуют сотрудники милиции или других контролирующих организаций попросите письменный запрос, а если они пришли к вам лично — служебное удостоверение и приказ, где указаны цели сбора подобной информации.ТК РФ требует знакомить работников под расписку с документами организации, устанавливающими порядок обработки персональных данных работников.

Кто разрабатывает эти документы и как они должны называться?С вступлением в силу ТК.
По общему правилу всю информацию о работнике можно узнать только у него самого. Если приходится обращаться в другие организации, даже для того, чтобы просто поинтересоваться, работал ли там человек, не говоря уже о получении о нем каких-то оценочных данных, необходимо получить письменное согласие работника.

В связи с этим кадровики идут на хитрость. При поступлении на работу работник заполняет анкету, содержащую пункт следующего содержания: «не возражаю против получения данных обо мне в…», а затем сам вписывает те организации, в которые работодатель может обратиться за получением сведений о нем. Иногда в анкете указывается отдельной строчкой: «Не возражаю против проверки представленных данных».

Будьте очень осторожны, если у вас спрашивают персональные сведения о работнике, который когда-то у вас работал.

Кто может запросить s организации данные о сотрудниках

Работодатель обязан отказать в предоставлении персональных данных, если лицо, обратившееся с запросом, не уполномочено федеральным законом на получение такой информации или же отсутствует письменное согласие работника на предоставление сведений о нем лицу, обратившемуся с запросом. В таком случае выдается письменное уведомление об отказе в предоставлении персональных данных. 1.1. Лица и органы, которым могут передаваться персональные данные без согласия работников При несчастном случае с работником работодатель обязан проинформировать соответствующие органы и организации, а при тяжелом несчастном случае (или смерти) — также его родственников. В данной ситуации согласия работника на передачу его персональных данных не требуется (ст. 228 ТК РФ). Перечень оповещаемых органов и сроки направления извещений о несчастном случае установлены ст.

Отметим: в согласии работника обязательно должны указываться ФИО и адрес сотрудника и предпринимателя, реквизиты паспорта работника, цель обработки данных (кадровый учет, отчетность); перечень данных, на обработку которых дается согласие; перечень действий с персональными данными, на совершение которых дается согласие; срок действия согласия, способ отзыва, подпись работника (ст. 9 Закона № 152-ФЗ). Нужно ли согласие работника, если коммерсант самостоятельно не составляет отчетность, а привлекает сторонних специалистов? Однозначного ответа на данный вопрос нет, разъяснений ведомств тоже. Отдельные налоговые представители требуют предоставить согласие каждого сотрудника и даже предлагают собственный бланк заявления. Конечно, документ лишним не будет и обезопасит от возможных претензий контролеров.
Поэтому, если работников немного, согласие лучше получить от каждого.

Кроме того, нельзя забывать о требованиях Закона № 152-ФЗ, который также регулирует вопросы хранения и обработки персональных данных. Никаких специальных систем и сейфов коммерсант приобретать не обязан.

Трудовой кодекс предоставляет работодателю свободу: «порядок хранения и использования персональных данных работников устанавливается работодателем с соблюдением требований настоящего кодекса и иных федеральных законов» (ст. 87 ТК РФ). Необходимо документально оформить правила хранения и защиты персональных данных.

Таблица 1 Документы, в которых содержатся персональные данные работников № п/п Вид документа Персональные данные сотрудника 1 Анкета, другой документ, заполняемый кандидатом на должность при собеседовании Анкетные, биографические данные физлица 2 Копия паспорта или другого документа, удостоверяющего личность ФИО, дата рождения.

Источник: https://vip-real-estate.ru/2018/05/04/kto-mozhet-zaprosit-y-organizatsii-dannye-o-sotrudnikah/

Куда работодатель должен подавать сведения о работнике

Как получить информацию о работнике у сторонних организаций

Но если компания хочет получить больше информации о работнике, стоит навести справки у тех, кто нанимал его раньше.

Чтобы получить сведения о соискателе, нелишне обратиться к работникам отдела кадров компании, где соискатель работал. Если речь идет о работнике топ-уровня, кадровики в курсе его биографии.

Если компания нанимает линейного сотрудника, в его пользу скажет то, что кадровик бывшего работодателя не помнит .

Кандидат на вакансию может еще работать в прежней компании.

Если будущий работодатель хочет получить рекомендацию о соискателе, следует попросить у него разрешения связаться с начальством соискателя по телефону. Некоторые работники хотят произвести впечатление на нанимателей. Указывают в резюме своих родных или друзей как прежних работодателей и предлагают обратиться к ним за рекомендациями.

Работодатель принял решение о сокращении численности.

Какую службу занятости нужно уведомить

Под сокращение попала Петрова П.П.

При этом данные в службу занятости были отправлены работодателем одновременно на всех сокращаемых работников без градации их по месту жительства или регистрации.

Указанные документы были отправлены в службу занятости по месту регистрации фирмы – Уссурийский район Приморского края. Приказом № 694 от 02 августа 2010 года указанные работники были уволены по п.2 части 1 ст.81 ТК РФ по сокращению штата.

В течение недели после увольнения Петрова П.П. обратилась в службу занятости по своему месту регистрации и жительства (Михайловский район) с целью постановки ее на учет.

Новый отчет о работниках в службу занятости с 1 октября: кто и для чего должен его сдавать

«».Из письма следует, что работодатели должны представлять новый отчет в региональные службы занятости населения. Поэтому этот отчет расценивать как обязательный нельзя.

Однако Федеральная служба по труду и занятости сообщает, что его нужно представлять на основании решений Правительства Российской Федерации (пункт 3 раздела III протокола заседания Правительства Российской Федерации от 14 июня 2019 года № 16, а также в целях исполнения протокольных решений совещания в Федеральной службе по труду и занятости с руководителями органов исполнительной власти субъектов Российской Федерации, осуществляющих

Как запросить сведения о работнике с его прежнего места работы?

То есть, направить такой запрос можно только с согласия работника.

При этом, если будет выявлено, что запись является поддельной, работника можно будет уволить (см. приложение к ответу ниже). Подробности в материалах Системы Кадры: Журнал «Трудовые споры» № 5, Май 2019 Увольнение В трудовой книжке работника фальшивые записи.

Расстаемся с обманщиком по статье

  • Как доказать, что работник без спроса забрал свою трудовую книжку
  • Что стоит включить в расписку о получении трудовой книжки для ПФР
  • Можно ли уволить работника из-за поддельного бланка трудовой книжки

Когда работник хочет занять должость, то может представить фальшивую трудовую книжку. Если без соответствующей записи в трудовой книжке работодатель отказал бы ему в работе, то работника можно увольнять.

Это соотносится с позицией Верховного суда РФ.

ФГУП «Гознак» — это та организация, которая может подтвердить, выпускался ли бланк и в какое время.

Ставим в известность службу занятости

О чем нужно сообщать в орган занятости В какие сроки Какой документ подается О предстоящем увольнении работников (далее — Закон № 1032-1), включая внешних совместителей, по причине:

  1. сокращения численности или штата (даже на одну единицу)
  2. ликвидации фирмы либо прекращения деятельности ИП;
  1. предприниматель — за 2 недели до увольнения работников (далее — Закон № 1032-1)
  2. организация — не позднее чем за 3 месяца до планируемого увольнения (далее — Закон № 1032-1);
  1. форма «Сведения о высвобождаемых работниках» (в ней конкретизируются сведения по каждому увольняемому работнику)
  2. форма «Информация о массовом высвобождении работников» (далее — Положение о массовом высвобождении);
  1. увольнение не считается массовым

Как узнать о темном прошлом работника

И если до недавнего времени при трудоустройстве основной акцент делался, прежде всего, на выяснение уровня профессиональной подготовленности кандидата к работе, которая зачастую определялась по формальным признакам (образование, стаж работы по специальности, разряд и т.

Задача первого, особенно в сложившейся ситуации экономического кризиса, – наиболее выгодно «продать себя».

При этом зачастую работником при трудоустройстве скрывается «ненужная» с его точки зрения информация либо предоставляются недостоверные сведения. Задача другого

Если предполагается более высокий размер заработка, то опять же требуется разрешение специальной комиссии, порядок работы которой утвержден Указом президента № 821.

Все упомянутые выше документы можно скачать тут: Подобные ограничения введены в действие ФЗ № 273 с целью противодействия коррупционным действиям, как со стороны бывшего работника государственной службы, так и коммерческого предприятия, которое из некоторых сведений и обширных связей нового работника может попытаться извлечь выгоду.

В частности, именно поэтому в ч.1 ст.12 ФЗ №273 введены правила об уведомлении о новом трудоустройстве как государственных так и муниципальных служащих в течении двух лет с момента прекращения сотрудничества с государственными структурами.

Документы, предоставляемые работнику работодателем

2. Копии документов, связанных с работой (ст.

62, 84.1 ТК РФ). К ним согласно ст. 62 ТК РФ относятся: 2.1. Копии:

  1. приказа о приеме на работу;
  2. приказа об увольнении с работы.
  3. приказов о переводах на другую работу;

2.2. Выписки из трудовой книжки. 2.3.

Справки:

  1. о заработной плате;
  2. о начисленных и фактически уплаченных страховых взносах на обязательное пенсионное страхование;
  3. о периоде работы у данного работодателя.

2.4. Другие документы. 3. Расчетные листки (ст. 136 ТК РФ). 4. Информация об исчисленных, удержанных и о перечисленных дополнительных страховых взносах на накопительную часть трудовой пенсии и о взносах работодателя, уплаченных в пользу застрахованных лиц (в случае их уплаты), – предоставляется одновременно с расчетным листком (ст.

9 Федерального закона от 30.04.2008 № 56-ФЗ «О дополнительных страховых взносах на накопительную часть трудовой пенсии и государственной поддержке формирования пенсионных накоплений»)

Обязан ли работодатель подавать сведения об открытых вакансиях в Центр занятости?

Источник: https://advokatssr.ru/kuda-rabotodatel-dolzhen-podavat-svedenija-o-rabotnike-12148/

Запрос организации предыдущему работодателю сотрудника о предоставлении его персональных данных

Как получить информацию о работнике у сторонних организаций

Сегодня рассмотрим тему: “запрос организации предыдущему работодателю сотрудника о предоставлении его персональных данных” и разберем основываясь на примерах. Все вопросы вы можете задать в х к статье.

(кликните для воспроизведения).

Запрос о предоставлении персональных данных работника – документ, содержащий в себе данные, которые необходимо получить от работника для осуществления трудовых отношений. Запрос ни в коем случае не должен противоречить законодательству Российской Федерации и нарушать тем самым конфиденциальную информацию работника.

Запрос должен быть составлен корректно, в соответствии с Федеральным законом № 152-ФЗ «О персональных данных». Информация, которую должен содержать запрос:

  • фамилия, имя и отчество субъекта персональных данных или же его законного представителя;
  • номер паспорта или иного документа, удостоверяющего личность субъекта, дата выдачи документа, а так же орган, который выдал данный документ;
  • перечень сведений, которые требуется предоставить;
  • дата составления запроса и подпись субъекта персональных данных или его законного представителя.

На поданный запрос в обязательном порядке должен последовать корректно составленный документ – ответ на запрос о предоставлении персональных данных, в котором могут содержаться как запрашиваемые персональные данные работника, так и отказ относительно их предоставления с указанием причины. Как правило, отказ может последовать в случае, если запрашиваемые данные могут нарушить неприкосновенность частной жизни работника, что противоречить действующему Федеральному закону.

Защита персональных данных работника и запросы банка

“Отдел кадров коммерческой организации”, 2010, N 4

Вопрос: К нам в организацию иногда поступают телефонные звонки от сотрудников банка с целью проверки, работает у нас конкретный работник или нет. Можем ли мы предоставлять такую информацию по телефону? Не является ли это нарушением законодательства о защите персональных данных работника? Можем ли мы отказать звонящим в предоставлении сведений?

Ответ: В силу ст. 3 Федерального закона от 27.07.

2006 N 152-ФЗ “О защите персональных данных” (далее – Закон N 152-ФЗ) под персональными данными понимается любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы. На основании п. 1 ст. 6 упомянутого Закона обработка персональных данных может осуществляться только с согласия их субъекта, причем под обработкой в частности подразумевается распространение (в том числе передача).

Нормами ст. 88 ТК РФ также установлено, что работодатель не вправе сообщать персональные данные третьей стороне без письменного согласия их субъекта.

Нет видео.

(кликните для воспроизведения).

В силу ст. 87 ТК РФ порядок хранения и использования персональных данных определяется работодателем в локальном нормативном акте – положении о защите и обработке персональных данных, с которым работник должен быть ознакомлен до подписания трудового договора.

Получается, чтобы можно было давать информацию представителям банка, необходимо письменное согласие работника. Обычно оно оформляется отдельным документом, например, заявлением.

Текст его может быть таким: “Не возражаю против сообщения в устной форме сведений о моей работе в организации такой-то и размере заработной платы по запросу такого-то банка с целью получения мной кредита”.

Как только у вас будет на руках подобное согласие, можете смело отвечать на телефонные звонки из банка.

Если работник не дал своего согласия на предоставление персональных данных, в телефонном разговоре с сотрудником банка вы не можете ничего говорить о конкретном работнике.

Вы можете предложить направить в вашу организацию письменный запрос с перечнем интересующей банк информации, а можете вовсе ничего не сообщать, сославшись на отказ работника в предоставлении информации о нем и положение о защите персональных данных организации.

Защита персональных данных: какие сведения не вправе разглашать бухгалтер

Личная карточка (форма № Т-2 утверждена постановлением Госкомстата России от 5 января 2004 г.

№ 1) ФИО сотрудника, место его рождения, состав семьи, образование, данные документа, удостоверяющего личность, другие сведения 8 Копии свидетельств о заключении брака, рождении детей Состав семьи, изменения в семейном положении 9 Справка о доходах с предыдущего места работы ФИО, данные о доходе и удержанном НДФЛ 10 Трудовой договор Сведения о должности, зарплате, месте работы, рабочем месте, другие персональные данные 11 Приказы по личному составу Информация о приеме на работу, переводе, увольнении, назначениях, других событиях, связанных с трудовой деятельностью Положение о персональных данных В первую очередь коммерсант должен составить внутренний документ, где будут урегулированы вопросы хранения и обработки сведений о сотрудниках – положение о персональных данных работников.

Также работодателю следует помнить, что не требуется получать согласие уволенного сотрудника на обработку его персональных данных для целей налогового и бухгалтерского учета.

Не распространяется законодательство о персональных данных и на материалы, переданные в архивную организацию для архивного хранения, поэтому такое хранение не требует получения согласия сотрудника на обработку его персональных данных.
Это следует из положений абзацев 6–10 пункта 5 разъяснений Роскомнадзора от 14 декабря 2012 г.

Все возможные случаи, когда согласие на обработку персональных данных не требуется, приведены в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона от 27 июля 2006 г.
№ 152-ФЗ.

  • Проверка сотрудников через социальные сети Интернет, кроме удобного поиска сотрудников, дает отличную возможность проверить будущих соискателей при помощи социальных сетей. Как это лучше сделать, на что обратить внимание? Рассказывают Галина Иванова и Вера Макурова, менеджеры по поиску персонала компании Intercomp Global Services
  • Проверяем справку о зарплате за 2 предыдущих года Ваш сотрудник принес справку о заработке за два прошлых года, однако документ вызвал сомнения? Прежде чем его использовать, можно проверить сведения о компании, которая его выдала
  • Судимость как фактор риска: установлены ограничения на работу с детьми и подростками В Трудовой кодекс внесены изменения, ограничивающие возможность поступления на работу, связанную с обучением и воспитанием несовершеннолетних.

Правомерность предоставления личных данных работодателю

Сын работает в Московском метро. Постоянно на работе требуют подписать какие-то документы. И вот в очередном присутствуют непонятные формулировки. Насколько правомерна выделенная фраза? Спасибо заранее за ответ.

Анализ документов проводится юристами сайта на возмездной основе, Ольга.

Вы можете заказать эту услугу выбранному юристу сайта в личной переписке.

Читайте так же:  Образец положения об отделе кадров

В целом это согласие на обработку персональных данных. Выделенная формулировка снимает ответственность с работодателя о возможности возникновения каких-либо юридических последствий.

Однако нужно помнить о том, что в ст. 2 Закона “О персональных данных” сказано, что целью Закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Поэтому согласие на обработку данных Вы дать можете, а соглашаться на возникновение условий – Вы не обязаны. Вы сами решаете хотите Вы давать такое согласие или не хотите. И заставить Вас не имеют права.

Подписав данный документ есть вероятность, что в случае возникновения спорной ситуации, работодатель откажется нести ответственность и придется разрешать вопрос в суде.

Важно: Само по себе согласие нужно, например, для передачи информации в налоговые органы (отчисления и пр.). И именно работодатель несет ответственность за правильное исполнение своих обязательств как налогового агента. Тоже самое и с ПФР, ФСС и пр.

Образец запроса о периоде работы с предыдущего места работы

Замечу, что в законодательстве РФ прямо не сказано, в какой срок фирма должна ответить на такой запрос. Однако на практике срок на ответ не должен превышать 30 календарных дней. Внутренние документы системы ФСС РФ по делопроизводству не позволяют тянуть с ответом дольше.

ПРАКТИЧНО, ВОСПОЛЬЗУЙТЕСЬ… … сувениры с логотипом могут вручаться партнерам не только на деловых переговорах, но и к определенному празднику. Например, к Новому году или к 8 Марта.

В этом случае стоимость сувениров все равно можно списать в представительские расходы (постановление ФАС Московского округа от 05.10.2010 № КА-А41/11224-10). СПРАВКУ МОЖНО И НЕ ЖДАТЬ Ситуация Работник обратился в бухгалтерию за пособием по нетрудоспособности.

Справок с места работы у него не было. Поэтому бухгалтерия рассчитала пособие в минимальном размере. Позже работник принес справку о доходах с предыдущего места работы.

Справка с места работы — бланк и образец заполнения

Источник: https://eksystems.ru/zapros-organizatsii-predydushhemu-rabotodatelyu-sotrudnika-o-predostavlenii-ego-personalnyh-dannyh/

Защита персональных данных: что надо знать бухгалтеру

Как получить информацию о работнике у сторонних организаций

Ответственность за нарушения в сфере охраны персональных данных законодатель отнесен к административной. Значит, санкции за подобные проступки надо искать в Кодексе об административных правонарушениях.

Заглянув туда, мы обнаружим, что штрафы не так уж и высоки. Согласно статье 13.11 КоАП РФ они составляют 5-10 тысяч рублей для организации и 500-1000 рублей для ее руководителя, если в нарушении есть его вина.

Однако надо учитывать, что этот штраф может налагаться за каждое допущенное нарушение. А правил для тех, кто работает с персональными данными, законодатели установили очень много (них мы подробно поговорим чуть ниже). Так что 10 тысяч рублей штрафа легко могут превратиться в 50 или 100 тысяч рублей даже в рамках одной проверки. А за год эти суммы могут оказаться еще внушительнее.

Раз уж мы затронули вопрос проверок, то сразу скажем, что ведомством, полномочным контролировать соблюдение режима персональных данных, является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (сокращенно — Роскомнадзор).

Однако права налагать и взыскивать штрафы у этой организации нет. Все материалы по тем проверкам, где обнаружены нарушения, Роскомнадзор передает в прокуратуру. Прокурор уполномочен принимать решения о возбуждении производства по административному правонарушению (п. 1 ст. 28.4 КоАП РФ).

Вопрос же о наложении штрафов решается судьей (п. 1 ст. 23.1 КоАП РФ).

Статистическая справка

По данным Роскомнадзора, всего с момента возложения на эту организацию полномочий по контролю и надзору за соответствием обработки персональных данных требованиям законодательства Российской Федерации нами (т.е. с ноября 2007 года) проведено 3307 проверок.

Результатами этих проверок стали более чем 4500 предписаний об устранении выявленных нарушений, и 7591 протокол об административных правонарушениях.

В 2011 году проведено 1743 проверки — то есть, более половины от общего числа за 4 года! При этом количество плановых и внеплановых (т.е. тех, которые проводятся по жалобам) проверок примерно равно 954 и 789 соответственно. При этом количество жалоб, поступающих от граждан и организаций, также постоянно растет — с 465 в 2009 году до 3240 на 26 декабря 2011 года.

По результатам проверок в 2011 году в прокуратуру было передано около 900 материалов.

Возросли в прошлом году и суммы взыскиваемых штрафов. Так, за период с 2007 по 2009 год к административной ответственности было привлечено всего 37 организаций и взыскано административных штрафов на общую сумму чуть менее 22 тысяч рублей. А на сегодняшний день эта сумма уже превысила 12,5 миллионов рублей. При этом средний размер штрафа не так уж и велик и составляет 3-5 тысяч рублей.

Источник: сайт Роскомнадзора.

Запасаемся бумагами

Итак, с ответственностью за нарушение правил работы с персональными данными мы разобрались. Давайте теперь посмотрим, что же надо сделать организации, дабы избежать штрафов.

Надо отметить, что правила, установленные Федеральным законом от 27.07.06 № 152-ФЗ «О персональных данных», касаются не только тех организаций, которые имеют дело с клиентскими базами данных.

Соблюдать требования этого закона должны все организации, в которых есть хотя бы один работник. Связано это с тем, что к персональным данным законодатели среди прочего отнесли и те сведения, которые предприятие получает от своих сотрудников, принимая их на работу.

А это значит, что организация обязана их защищать в полном соответствии с законом.

Отметим, что закон не делает каких-то различий между тем, на каких носителях в организации существуют документы, содержащие персональные данные.

Так что, и тот работодатель, который внедрил высокотехнологические информационные системы, и тот, который ведет работу с кадровыми документами на бумаге, обязаны принять ряд организационных и технических мер по защите персональных данных сотрудников.

Именно формальное выполнение этих мер в большинстве случаев и контролируют специалисты Роскомнадзора.

Первое, что захотят увидеть проверяющие, — это приказ руководителя о назначении ответственного за работу с персональными данными и обеспечении их защиты. Таким ответственным может быть как конкретное лицо (образец приказа можно скачать здесь), так и подразделение (образец приказа можно скачать здесь). В последнем случае личную ответственность несет руководитель такого подразделения.

Далее потребуется утвердить документ, содержащий перечень персональных данных (образец приказа можно скачать здесь), которые реально используются в деятельности организации. Составляя такой документ, не забудьте включить в него все сведения, которые работник письменно сообщает о себе при поступлении на работу, а также используемые в дальнейшем при оформлении кадровой документации.

В этом перечне должны быть:

  • заявление о приеме на работу;
  • анкета сотрудника;
  • личная карточка;
  • личное дело;
  • трудовой договор;
  • приказы;
  • трудовая книжка;
  • материалы аттестационных комиссий.

Это один раздел перечня. Если же в организации имеется внутренний документооборот, содержащий сведения о сотрудниках (например, отчеты и материалы, которые составляются для акционеров, учредителей, головной организации и т.п.), то эти отчеты тоже нужно включить в перечень.

Помимо этого, в перечне должны быть указаны документы, содержащие те сведения о сотрудниках, которые организация представляет в различные государственные органы (налоговую и трудовую инспекции, органы статистики).

Здесь заметим, что подготовка такого перечня важна не только для соблюдения требований законодательства. Он позволит упорядочить работу с персональными данными внутри организации. Дело в том, что трудоемкость защиты персональных данных напрямую зависит от степени важности обрабатываемых сведений.

Например, информация о политических и религиозных взглядах, личной жизни человека, здоровье, национальности законом отнесена к категориям информации, которые подлежат более надежным методам и средствам защиты, чем данные, идентифицирующие личность.

Поэтому анализ составленного перечня и исключение из него данных, не являющихся безусловно необходимыми в деятельности организации, позволит существенно удешевить систему защиты персональных данных.

Следующий этап работы — подготовка и утверждение списка лиц, допущенных к работе с персональными данными. Этот документ утверждается приказом руководителя и доводится под подпись до всех указанных в нем сотрудников (образец приказа можно скачать здесь).

Еще один документ, который нужно подготовить и утвердить — Положение о работе с персональными данными (примерный образец Положения см. здесь; на основании этого образца нужно составить свое Положение, дополнив его особенностями сбора, обработки и использования персональных данных работников вашей компании).

В Положении о работе с персональными данными нужно детально прописать все требования к получению, хранению, комбинированию, передаче и любому другому использованию персональных данных, а также гарантии по их защите.

С Положением нужно под подпись ознакомить всех сотрудников, включенных в список лиц, допущенных к работе с персональными данными.

Каким должно быть содержание Положения

Что же должно быть зафиксировано в Положении о персональных данных? На практике такой документ обычно состоит из разделов, описывающих каким именно образом в организации должен происходить сбор и обработка персональных данных; кто и в каком порядке имеет доступ к этим данным; какие меры предпринимаются для предотвращения разглашения персональных данных.

Так что начать Положение мы рекомендуем с раздела «Сбор и обработка персональных данных».

В нем обязательно нужно зафиксировать, что персональные данные в организации можно получить и обрабатывать исключительно на основании письменного согласия работника (образец согласия можно скачать здесь).

А значит, не лишним будет сразу разработать и утвердить форму такого заявления. На подпись такое заявление работнику надо давать сразу при приеме на работу. А по действующим сотрудникам такую работу придется провести сразу же после утверждения Положения.

Далее может следовать раздел «Доступ к персональным данным». В нем последовательно описывается порядок доступа к таким данным работников организации и третьих лиц (отдельно родственников, государственных органов, представителей других организаций).

При необходимости тут можно ввести уровни доступа в зависимости от должности сотрудника.

Например, директор и аппарат дирекции имеют доступ ко всем персональным данным; сотрудники бухгалтерии — только к тем сведениям, которые необходимым для расчета заработной платы и налогов; представители кадровой службы — к сведениям, необходимым для оформления кадровой документации и т.п.

Продолжит Положение раздел «Порядок обработки и передачи данных». Здесь надо зафиксировать правила для передачи данных о сотрудниках определенным  органам или лицам.

В случаях, когда передача данных регулируется законодательно (налоговые органы, органы статистики, Пенсионный фонд и т.п.) достаточно сделать ссылки на порядок передачи сведений, установленный законодательством.

Но при этом следует обязательно зафиксировать, кто и в каком порядке вправе готовить данные сведения для передачи в госорганы.

А вот родственникам, членам семьи, страховым компаниям, банкам, благотворительным организациям, негосударственным пенсионным фондам и т. п. персональные данные предоставляются только при наличии письменного согласия работника на каждый конкретный факт передачи данных.

Закончить Положение лучше разделом «Ответственность». Тут изобретать велосипед не нужно — достаточно будет сделать ссылки (или привести целиком) на нормы Трудового кодекса (увольнение за разглашение персональных данных по статье 81 ТК РФ), Кодекса об административных правонарушениях (уже знакомая нам статья 13.11 КоАП РФ) и, если есть такая необходимость  Уголовного кодекса (ст. 137 УК РФ).

Обязательно ли уведомлять Роскомнадзор?

Есть еще один немаловажный момент. Речь идет об уведомлении Роскомнадзора о том, что организация работает с персональными данными. Ситуация тут крайне неоднозначная.

На первый взгляд, закон освобождает от подачи такого уведомления, если обрабатываются только персональные данные сотрудников.

Однако на практике органы Роскомнадзора зачастую требуют предоставлять уведомление, даже если кроме работы с данными сотрудников организация никакой другой работы с персональными данными не ведет. При этом контрольное ведомство пользуется противоречивостью положений закона.

Статья 22 Закона о персональных данных, которая освобождает от необходимости направлять уведомление в части персональных данных сотрудников организации, сформулирована так, что использование данных сотрудников в отношениях с банком при начислении им заработной платы, а также с государственными органами при предоставлении сведений о работниках формально под это исключение не подпадает. Поэтому во избежание лишних споров и штрафов советуем все же направить уведомление.

Источник: https://www.Buhonline.ru/pub/comments/2012/4/5895

ПравБаза
Добавить комментарий