Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Инструкция: оформляем согласие на обработку персональных данных». Также Вы можете бесплатно проконсультироваться у юристов онлайн прямо на сайте.
Можно ли отменить или аннулировать соглашение.
Со временем у гражданина может возникнуть ситуация, при которой он против, чтобы производилось использование ранее им переданных данных. При этом нужно обязательно выяснить, производил ли он подписание письменного соглашения на их обработку.
Если нет — то он должен обращаться в суд, поскольку был нарушен закон о неприкосновенности личной жизни. Если же согласие на обработку данных он давал, то нужно произвести его отзыв.
Внимание! Заявление на отзыв нужно составлять в двух копиях. Одна остается у оператора, у которого отзывается разрешение, а на второй нужно попросить поставить отметку о получении запроса. По закону, в течение оговоренного срока получатель заявления должен письменно ответить на него.
Если заявление на отзыв отправляется по почте, то делать это желательно заказным письмом как по фактическому, так и по юридическому адресам.
Производить отзыв рекомендуется в следующих случаях:
- После выплаты кредита банку;
- После пользования услугами организаций, в которых для их получения необходимо было сообщать сведения о себе;
- При переводе ребенка в другую школу;
- При смене места работы;
- При завершении лечения в медицинских центрах.
Важно! После получения документа на отзыв, оператор должен перестать использовать личные данные гражданина, и при возможности произвести их уничтожение.
Содержание:
Обязательно ли получать согласие на обработку
Да, в противном случае обработка не будет правомерной. С 2017 года вступили в силу поправки в КоАП РФ, и административная ответственность ужесточилась. Штрафы выросли до 75 000 рублей.
Чтобы избежать ответственности, строго контролируйте, что физлицо подписало образец соглашения на обработку персональных данных.
Организация должна не только получить разрешение, но и уведомить Роскомнадзор о том, что она обрабатывает персданные. Требование прописано в 22 статье ФЗ 152. Там же указаны и исключения, среди которых:
- работодатели, которые используют персданные для внутреннего использования;
- лица, обрабатывающие сведения с целью обеспечения безопасности на транспорте.
Как правильно оформить согласие
Единственное неукоснительное правило: письменно. Унифицированные бланки отсутствуют, организации сами разрабатывают шаблоны.
Лучше подробно перечислить информацию, которую вы собираете с лица, и что планируете с ней делать, в том числе ограничения. Можно ограничиться общей фразой о том, что любая предоставленная информация о себе может быть обработана и использована по усмотрению организации в тех пределах, что позволяет законодательство.
Рекомендуется включить в согласие информацию о том, как отозвать разрешение. Такое право закреплено законом. Укажите, нужно ли письменное заявление и куда его направить.
В конце документ подписывается и ставится дата.
В каких случаях согласие подписывают родители?
Трудовое законодательство РФ позволяет работать несовершеннолетним лицам, достигшим 14-летнего возраста. Есть случаи, когда трудоустроиться могут и несовершеннолетние в возрасте до 14 лет. Однако несмотря на трудоспособный статус несовершеннолетнего, он не имеет права распоряжения своими персональными данными.
Что такое персональные данные
Персональный данные – это личные данные гражданина, являющегося физическим лицом. К личным данным относится следующая информация:
- Ф.И.О.;
- Дата и место рождения, адрес проживания;
- Информация, указанная в документах гражданина (паспорта, водительского удостоверения и т.д.);
- Телефонный номер;
- Семейное положение, наличие детей;
- Уровень дохода или иная финансовая информация;
- Место работы, обучения (профессия, образование);
- Определенные личные характеристики гражданина, например, его вероисповедание, политические взгляды и другое.
Также персональные данные можно разделять на три категории:
- Категория общедоступных данных, к которым относятся Ф.И.О., дата рождения, место рождения и т.д.;
- Категория биометрических данных, например, отпечатки пальцев;
- Специальные данные, например, национальность, вероисповедание.
Что, если сотрудник отказывается подписывать
Согласие на сбор, обработку и хранение персональных данных должно быть добровольным, работодатель не вправе требовать от сотрудника в обязательном порядке дать согласие на обработку, так как это является нарушением прав. Отказ от подписания согласия встречается в кадровой сфере, подобное решение связано с тем, что сотрудник опасается возможной передачи личной информации третьим лицам.
Стоит отметить, что подобная ситуация относится к уже оформленным сотрудникам, которые выполняют свои должностные обязательства.
Если же работнику только предстоит трудоустроиться на новом месте работы, то в подобном случае необходимость предоставления согласия является важной составляющей для трудоустройства, так как без этого согласия принять человека на работу не представляется возможным.
Между работодателем и будущим работником не подписан трудовой договор, а значит работодатель не имеет никаких юридических обязательств. Работодатель стремится избежать будущих сложностей, например, необходимость пропуска на территорию организации — отсутствие согласия на обработку персональных данных может создавать трудности в выполнении должностных обязательств.
Порядок отзыва согласия на обработку персональных данных
Порядок отзыва определен пунктом 2 ст. 9 ФЗ от 27.07.2006 № 152-ФЗ . Например, это может быть обоснованно, если у сотрудника есть факты, что его информацию используют не по назначению, разглашают третьим лицам, работодатель не соблюдает режим конфиденциальности. Также отзыв разрешения на обработку персональных данных работник может оформить при увольнении. Для этого владельцу персональных данных нужно написать заявление тому оператору, которому он давал согласие на их хранение и использование (например, работодателю).
Законные случаи, когда обработка личных данных не может быть прекращена
Оператор имеет полное право продолжить работу с личными данными даже после предоставления ему соответствующего отзыва, если:
- информация значима для достижения целей международного договора;
- субъект участвует в судопроизводстве и исполнительном производстве;
- субъект оказывает госуслуги и размещает свои данные на Едином портале государственных и муниципальных услуг;
- субъект является стороной при заключении договоров;
- речь идет о защите жизненно важных интересов субъекта;
- человек является должником и идет процедура возврата просроченной задолженности (при этом его права и свободы не должны нарушаться);
- владелец персданных является журналистом, автором или другим творческим работником и осуществляет профессиональную деятельность;
- данные используются в статистических или иных исследовательских целях при их обязательном обезличивании;
- они сделаны общедоступными самим субъектом (например, в соцсетях).
Таким образом, следует помнить о том, что конфиденциальные данные могут быть использованы и истребованы и без согласия владельца в законном порядке.
Согласие на обработку персональных данных: оформляем правильно
Понятие персональных данных и обращение с ними регулирует Федеральный закон от 27.07.2006 № 152-ФЗ в редакции от 22.02.2017. В соответствии с этим документом, под личными данными граждан, охраняемыми законодательством, следует понимать любую информацию, которая прямо или косвенно относится непосредственно к их субъекту (то есть физическому лицу). Такая информация позволяет однозначно определить, о каком человеке идет речь. Но человек — полновластный хозяин своих данных, и любая организация не вправе ими распоряжаться, если он не подписал бланк согласия на обработку персональных данных 2019.
Персональные данные – что к ним относится
Положения нормативных актов к персональным данным относят следующую информацию о работнике:
- Указанные полностью Ф.И.О.
- Сведение о том, где и когда родился сотрудник компании.
- Адрес, по которому он фактически проживает, а также тот, который указан в паспорте или ином подобном документе.
- Номер контактного телефона, электронной почты.
- Положение работника в семье, в обществе.
- Внешние данные работающего на предприятии, его пол.
- Наличие у сотрудника имущества.
- Имеющееся у работника образование, полученная им профессия, квалификация или специализация.
- Сведения об имеющихся у сотрудника доходов.
- Состояние здоровья сотрудника.
- И другая информация, признаваемая персональной в соответствии с законами или внутренними нормативными актами предприятия.
Перечень информации, признаваемой персональной является открытым, его можно дополнять.
Внимание! Существует информация, которая никогда не должна запрашиваться у работника, даже если он дает на нее согласие, так как она входит в его личную жизнь. Примером таким данных могут выступать сведения о национальности или вероисповедании сотрудника.
Что входит в «персональные данные»?
В ФЗ-152 дано четкое определение, что такое персональные данные и какая информация относится к ним. Согласно этому законодательному акту к ним можно отнести:
- ФИО человека;
- паспортные данные и информацию из других документов человека;
- дата и место его рождения;
- характеристики личности (вероисповедание, состояние здоровья, наличие или отсутствие судимостей и др.).
Обычно, их принято условно разделять на три группы:
- Общедоступные. Установочные данные человека, место и дата его рождения, а также гражданином какой страны он является.
- Биометрические. Физиологические особенности организма человека, например, наличие у него группы инвалидности и его внешние биологические параметры
- Специальные. Включают в себя принадлежность человека к определенной национальности, его вероисповедание, здоровье. Сюда же в какой-то мере относится место его трудоустройство, а также привычки и судимости.
При этом согласие на обработку только, если собираются данные для хранения и использования из второй и третьей группы.
Согласие на обработку персональных данных: оформляем правильно
Понятие персональных данных и обращение с ними регулирует Федеральный закон от 27.07.2006 № 152-ФЗ в редакции от 22.02.2017. В соответствии с этим документом, под личными данными граждан, охраняемыми законодательством, следует понимать любую информацию, которая прямо или косвенно относится непосредственно к их субъекту (то есть физическому лицу). Такая информация позволяет однозначно определить, о каком человеке идет речь. Но человек — полновластный хозяин своих данных, и любая организация не вправе ими распоряжаться, если он не подписал бланк согласия на обработку персональных данных 2019.
Что является личной информацией граждан
Конкретные указания на то, какая информация о человеке является его индивидуальными и охраняемыми данными, в законодательстве отсутствует. По сложившейся практике под ней обычно скрывается:
- фамилия, имя, отчество;
- дата и место рождения;
- адрес проживания (место регистрации);
- семейное, социальное и имущественное положение;
- образование, профессия;
- доходы, имущество и обязательства.
Обычно такие сведения человек сообщает о себе сам во многих государственных органах, медицинских и образовательных учреждениях, кредитных организациях и даже в коммерческих структурах, например при трудоустройстве. Кроме вышеперечисленных сведений, которые являются общими, есть еще специальные личные данные, такие как национальность, вероисповедание, политические взгляды, состояние здоровья и прочая информация подобного рода.
Заявление о согласии на обработку персональных данных и требования к оформлению документов
Как уже было сказано выше, операторы обязаны получить от граждан согласие на обработку персональных данных на сайте или в бумажном варианте.Для начала определимся с общими требованиями к оформлению этих документов — это поможет ответить на вопрос, как заполнять согласие. И необходимо учитывать, что образец формы согласия на обработку персональных данных для организаций и учреждений немного отличается от того заявления, которое возьмет с каждого нового работника его работодатель.
Нормами статьи 87 ТК РФ установлено, что все организации самостоятельно определяют порядок хранения и использования сведений, полученных от работников. Аналогичный принцип применим и ко всем остальным операторам. Главное — не нарушать требования, установленные федеральными законами и кодексами. Прежде чем приступать к обработке и решать, какой образец соглашения на обработку персональных данных использовать, необходимо утвердить локальный акт по организации «Положение о персональных данных». В этом документе должны содержаться все основные требования к правилам оформления документации. Положение утверждает руководитель с согласия профсоюзного органа (при его наличии).
Когда речь идет о работодателях, важно учесть, что по нормам п. 8 части 1 статьи 86 ТК РФ всех работников и их представителей следует ознакомить с утвержденным Положением под подпись. Для этих целей даже заводят специальный журнал. Если Положения в организации-операторе не будет, это является грубым нарушением, за которое нормами статьи 13.11 КоАП РФ предусмотрен штраф.