МОСКВА
Составление резюме
Подбор персонала
Завтрак с hr-экспертом-коучем

Персональные данные: Организуем работу компании без штрафов

Тенденции рынка труда   /    19 июня 2017г.

После вступления в силу Федерального закона № 152-ФЗ "О персональных данных", целью которого является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, для компаний встал вопрос, как правильно организовать работу с персональными данными, чтобы избежать претензий со стороны проверяющих органов. С 1 июля 2017 года штрафы за несоблюдения законодательства значительно выросли. Так, должностных лиц могут оштрафовать на сумму от 3000 до 20 000 руб., ИП – на сумму от 5000 до 20 000 руб., организации – на сумму от 15 000 до 75 000 руб.

В компании должно быть разработано "Положение об обработке персональных данных". Персональными данными считается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

 Также в отделе кадров от каждого сотрудника должно быть письменное согласие на обработку его персональных данных, которое целесообразно получить в форме самостоятельного документа.

Необходимо проверить, чтобы документ о согласии (в какой бы форме он ни представлялся) содержал следующую обязательную информацию:

- фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

- фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

- наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

- цель обработки персональных данных;

- перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

- срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

- подпись субъекта персональных данных.

Имейте в виду, что буквально в тот же день после дачи своего согласия на обработку персональных данных гражданин может передумать и отозвать свое согласие. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе N 152-ФЗ (п. п. 2 - 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11).

В статье 10 Закона N 152-ФЗ говориться о специальных категориях персональных данных. К ним относятся сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни. Обработка таких сведений по общему правилу не допускается, для обработки таких данных придётся получить отдельное согласие сотрудника.

      С пожеланием успеха и процветания вашему бизнесу, команда  HR-experts.