После вступления в силу Федерального закона № 152-ФЗ "О персональных данных", целью которого является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, для компаний встал вопрос, как правильно организовать работу с персональными данными, чтобы избежать претензий со стороны проверяющих органов. С 1 июля 2017 года штрафы за несоблюдения законодательства значительно выросли. Так, должностных лиц могут оштрафовать на сумму от 3000 до 20 000 руб., ИП – на сумму от 5000 до 20 000 руб., организации – на сумму от 15 000 до 75 000 руб.
В компании должно быть разработано "Положение об обработке персональных данных". Персональными данными считается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Также в отделе кадров от каждого сотрудника должно быть письменное согласие на обработку его персональных данных, которое целесообразно получить в форме самостоятельного документа.
Необходимо проверить, чтобы документ о согласии (в какой бы форме он ни представлялся) содержал следующую обязательную информацию:
- фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
- наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
- срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
- подпись субъекта персональных данных.
Имейте в виду, что буквально в тот же день после дачи своего согласия на обработку персональных данных гражданин может передумать и отозвать свое согласие. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе N 152-ФЗ (п. п. 2 - 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11).
В статье 10 Закона N 152-ФЗ говориться о специальных категориях персональных данных. К ним относятся сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни. Обработка таких сведений по общему правилу не допускается, для обработки таких данных придётся получить отдельное согласие сотрудника.
С пожеланием успеха и процветания вашему бизнесу, команда HR-experts.