Декрет

Как оформляется согласие на обработку персональных данных. Пошаговая инструкция по оформлению согласия сотрудников на обработку персональных данных Заявление разрешение на обработку персональных данных

Компания-работодатель, следуя законодательству, обязана заключать с нанимаемыми работниками трудовые соглашения.

В этих документах описываются все условия трудовых взаимоотношений.

Обязательным разделом является раздел «реквизиты».

Со стороны компании-работодателя ими являются название компании, номера регистрационных свидетельств, юридический и фактический адреса, телефоны и так далее.

Что такое согласие на обработку данных

Также необходимо прописывать реквизиты работника. К ним относятся ФИО, серия и номер паспорта, адрес регистрации, место фактического проживания, контактный телефон и прочее.

Данные работника являются личными (персональными). Согласно Конституции России каждый гражданин наделяется правом неприкосновенности жизни, семьи, личной тайны и так далее. Это означает, что для использования персональных данных необходимо оформлять письменный документ. Таким документом является согласие на обработку персональных данных образец которого можно скачать на сайте.

Ответственность за разглашение

Законодательством Российской Федерации определяется порядок хранения, сбора и применения персональных данных граждан. При нарушении этого порядка на правонарушителя накладывается административная ответственность. Кроме этого существует и уголовная ответственность. Она наступает в том случае, если нарушение данных норм производилось преднамеренно и с корыстными целями. В этом случае штраф может составить от двухсот пятидесяти до пятисот размеров заработных плат.

Оформив письменное согласие, компания-работодатель избавляет себя от возможности привлечения к ответственности. Давайте разберемся в том, что же несет в себе процесс обработки личных данных. Во-первых, это те самые отношения, которые возникают при следующих обстоятельствах. В первую очередь это формирование базы данных. Второе - это использование некоторых документов, предоставленных работником и которые находятся в архиве у работодателя.

Форма документа

Данный документ должен содержать идентификационную информацию о работнике. К ней относятся Фамилия, Имя, Отчество, адрес проживания, данные об удостоверении личности, паспортные сведения. Кроме этого, в тексте должно быть приведено название и адрес организации, которая оформляет эту бумагу.

Важно указать в тексте цель, с которой личные сведения берутся в обработку. Естественно нужно перечислить те документы, которые были приняты. Кроме этого необходимо перечислить те действия, которые планируют производить с полученной информацией. Одним из требований является указание срока действия. Использовать сведения можно запретить и в этот период, поэтому в документе нужно определить порядок одностороннего разрыва (отзыва).

Александр Бальчунас , 18.04.2017

Законы Поддержка

Шаблоны соглашений на обработку персональных данных для ваших сайтов

Недавно в Тинькофф-журнале , которая доступно и подробно объясняет какими штрафами грозит неисполнение формальностей нового закона и как этих штрафов избежать.

Самая главная работа, которую нужно проделать на своих сайтах – добавить обязательное поле-галочку, отмечая которое, посетители соглашаются с вашими правилами обработки их данных. Соответственно, необходимо эти правила разместить.

Обязательно прочитайте то, что будете копировать на свой сайт – можете удалить строчки про цели использования и перечень персональных данных, если какие-то из них вас не касаются.

Если у вас уже есть соглашение на сайте, добавьте в него блок про обработку данных и сделайте ссылку на это соглашение.

Для корпоративного сайта

Предоставляя свои персональные данные Пользователь даёт согласие на обработку, хранение и использование своих персональных данных на основании ФЗ № 152-ФЗ «О персональных данных» от 27.07.2006 г. в следующих целях:

Под персональными данными подразумевается любая информация личного характера, позволяющая установить личность Пользователя/Покупателя такая как:

  • Фамилия, Имя, Отчество
  • Дата рождения
  • Контактный телефон
  • Адрес электронной почты
  • Почтовый адрес

Персональные данные Пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

Компания обязуется не передавать полученные персональные данные третьим лицам, за исключением следующих случаев:

  • Стратегическим партнерам, которые работают с Компанией для предоставления продуктов и услуг, или тем из них, которые помогают Компании реализовывать продукты и услуги потребителям. Мы предоставляем третьим лицам минимальный объем персональных данных, необходимый только для оказания требуемой услуги или проведения необходимой транзакции.

Компания оставляет за собой право вносить изменения в одностороннем порядке в настоящие правила, при условии, что изменения не противоречат действующему законодательству РФ. Изменения условий настоящих правил вступают в силу после их публикации на Сайте.

Для интернет-магазинов

Предоставляя свои персональные данные Покупатель даёт согласие на обработку, хранение и использование своих персональных данных на основании ФЗ № 152-ФЗ «О персональных данных» от 27.07.2006 г. в следующих целях:

  • Регистрации Пользователя на сайте
  • Осуществление клиентской поддержки
  • Получения Пользователем информации о маркетинговых событиях
  • Выполнение Продавцом обязательств перед Покупателем
  • Проведения аудита и прочих внутренних исследований с целью повышения качества предоставляемых услуг.

Под персональными данными подразумевается любая информация личного характера, позволяющая установить личность Покупателя такая как:

  • Фамилия, Имя, Отчество
  • Дата рождения
  • Контактный телефон
  • Адрес электронной почты
  • Почтовый адрес

Персональные данные Покупателей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

Продавец обязуется не передавать полученные персональные данные третьим лицам, за исключением следующих случаев:

  • По запросам уполномоченных органов государственной власти РФ только по основаниям и в порядке, установленным законодательством РФ
  • Стратегическим партнерам, которые работают с Продавцом для предоставления продуктов и услуг, или тем из них, которые помогают Продавцу реализовывать продукты и услуги потребителям. Мы предоставляем третьим лицам минимальный объем персональных данных, необходимый только для оказания требуемой услуги или проведения необходимой транзакции.

Продавец оставляет за собой право вносить изменения в одностороннем порядке в настоящие правила, при условии, что изменения не противоречат действующему законодательству РФ. Изменения условий настоящих правил вступают в силу после их публикации на Сайте.

Закон о персональных данных устанавливает, что каждый работодатель является оператором по их обработке, поэтому он должен создавать все условия и принимать разнообразные меры по обеспечению их конфиденциальности. Для того, чтобы использовать в деятельности, а также передать третьей стороне личные сведения своего сотрудника, компания обязана получить на это его разрешение.

Персональные данные работника включают его Ф.И.О., паспортные данные, адрес проживания и номер телефона, информацию о семейном положении и другое. Законодательство обязывает работодателя защищать эти сведения, в противном случае к нему могут быть применены меры соответствующего наказания.

Нормы закона определяют случаи, когда разглашение сведений может производиться без разрешения. К ним относятся предоставление сведений по запросам государственных органов, когда компания обеспечивает медицинское, пенсионное, социальное страхование и т.д.

Компания должна встать на учет в Роскомнадзоре в качестве оператора, а также разработать собственный нормативный акт – утверждаемый , с которым ознакамливается каждый вновь принятый сотрудник под роспись. Он содержит основные понятия, перечни информации, процедуры, способы защиты, права и обязанности сторон в данной области, ответственность и т.д. Обработка персональных данных, то есть их сбор, хранение, использование и передача, в компании производится строго в соответствии с ним.

Осуществляя хозяйственную деятельность, фирма взаимодействует со своими контрагентами через своих работников. Периодически для подтверждения их полномочий, ей приходится предоставлять личные сведения персонала.

Для каждого такого случая предприятие обязано брать с сотрудника согласие на обработку персональных данных. Фактически это письменное разрешение работника на разглашение строго определенной информации. Нужно помнить, что данный документ оформляется каждый раз, когда необходимо использовать его личные сведения.

Нормы законодательство предоставляют право работнику в любой момент отозвать это разрешение. Для этого ему необходимо в письменной форме подать заявление.

Бланк согласия на обработку персональных данных разрабатывается на каждом предприятии отдельно и включается в качестве приложения к одноименному Положению. Он представляет собой шаблон, который заполняется работником, а потом кадровой службой подшивается в его .

Роскомнадзор периодически имеет право осуществлять проверку предприятия в области обработки персональных данных. Одним из основных документов, который потребует предоставить этот орган, является заявление о согласии на обработку личных данных.

Образец заполнения согласия на обработку персональных данных

В правом верхнем углу заполняется должность руководителя и его Ф.И.О., а также название компании. Ниже записывается название документа.

Работник от первого лица заполняет свои личные сведения, адрес регистрации, а также свои паспортные данные - номер, серию, дату и орган, который выдал документ, удостоверяющий личность.

При заполнении согласия желательно в него включить ссылку к нормативно-правовым актам, в соответствии с которыми оно оформляется.

Далее указывается кто имеет право работать с персональными данными, цель их обработки, и кому разрешается их предоставить. Если требуется предоставить информацию в несколько организаций, желательно на каждую из них заполнить отдельные бланки, а не объединять все воедино. Также в этом пункте надо подробно рассмотреть список действий, которые можно осуществлять с этими данными.

Ниже сотрудник записывает полный перечень личных сведений, с которыми он разрешает работать. Здесь могут быть указаны не только личные данные работника, но и размер его зарплаты, стаж работы, сведения о профессиональных достижениях и т. д.

Затем нужно заполнить информацию о временном периоде, в течение которого будет действовать данный документ, то есть дату начала и конца.

В согласии должен присутствовать пункт, согласно которому сотрудник имеет право отозвать его при неправильном использовании его сведений.

Документ подписывается самим работником с расшифровкой его должности, Ф.И.О.

Ниже проставляется дата его оформления.

Нюансы

В согласие на обработку персональных данных желательно включить пункт, в котором бы говорилось, что работнику объяснили все его права и обязанности по защите персональных данных.

На работодателя, а также на его должностных лиц может быть возложена административная (штраф 4000-5000 р), уголовная (до 5 лет лишения свободы), гражданская (возмещение материального и морального вреда) ответственности за неправомерное разглашение личных сведений работника.

5/5 (2)

Как правильно составить заявление о согласии на обработку персональных данных

Указания к предоставляемым сведениям владельца информации предусмотрены частью 1 статьи 9 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ. Основным требованием является конкретика, информированность и сознательность согласия.

Федеральный закон № 152-ФЗ указывает на обязательное соблюдение письменного вида документа. Если же необходима электронная подача, то оформляться предоставление информации будет через сеть Интернет.

Главным условием станет возможность оператора оповестить владельца информации о получении им сведений. Заполнять согласие можно и в произвольной форме, которая все же должна соответствовать положениям закона.

В ней обязаны содержаться:

  • ФИО владельца информации, место его проживания, данные документа, удостоверяющего личность;
  • данные оператора (название юридического лица, либо фамилия, имя, отчество гражданина, а также место нахождения);
  • список сведений, которые пройдут обработку;
  • при передаче работы с информацией – реквизиты юридического лица, которому переслали информацию;
  • изложение деятельности с предоставленными сведениями человека, подписавшего соглашение, сведения о хранении и пользовании;
  • период, на протяжении которого согласие будет действительным;
  • отзыв соглашения;
  • подпись лица.

Важно! Для защиты интересов гражданина закон предусматривает право отозвать подписанное им согласие. Происходит это с помощью заявления с отзывом.

Что собой представляет согласие

Дается согласие для обработки личных данных в целях передачи стороне, имеющей на это точный интерес, персональной информации о себе. Информация предназначается для получения, хранения и пользования другой стороной.

Согласие обязательно составляется гражданином Российской Федерации в письменном виде.

Составленное разрешение предоставляет гражданину гарантию о целевом использовании переданной другому лицу информации и защищает от незаконных посягательств на него.

Когда чаще всего требуется

На сегодняшний день писать согласие требуется практически во всех сферах жизни:

  • для устройства ребенка в дошкольные или школьные учреждения;
  • для устройства на работу;
  • для оформления сделок с банковскими и страховыми организациями.

Проще говоря, в любой ситуации, в которой требуется предоставление человеком документов о собственной личности или документов представляемого лица, необходима дача согласия на обработку персональных данных.

Посмотрите видео. Как составить согласие на обработку персональных данных:

Что вкладывается в термин «персональные данные»

Понятие термина «персональные данные» дается в законах и раскрывается как информация, имеющая прямое отношение к гражданину как к физическому лицу. К персональным данным относятся:

  • дата рождения и место;
  • паспортные сведения, данные трудовых книжек и других личных документов;
  • личностные характеристики.

Также стоит упомянуть о том, что давать согласие для обработки личных сведений нужно даже тогда, когда эти данные не имеют явной конфиденциальности.

Такие сведения можно разделить на 3 главных типа:

  • общеизвестные сведения (фамилия, имя, отчество человека, пол, государственная принадлежность, данные о времени и месте рождения);
  • физиологические характеристики гражданина;
  • специальные данные (национальность, принадлежность к религиозным группировкам, медицинские параметры и т.д.).

К последней группе относятся данные о должности человека, его история о взаимодействии с правоохранительными органами и т.д.

Закон ставит указания к написанию соглашения на обработку персональных данных лишь в случаях, если такое относится к двум последним названным выше видам информации. Хотя нередко требуется согласие для сбора общеизвестных данных.

Обработка личных данных при трудоустройстве

При устройстве гражданина на работу работодатель обязан запросить у соискателя пакет таких документов, как паспорт, трудовая книжка, медицинская книжка, диплом об образовании, СНИЛС, документ со сведениями о воинской службе и т.д.

С момента предоставления документов кадровому специалисту они становятся конфиденциальными (это гарантируется статьей 14 ТК РФ), и так как использовать их в дальнейшем в кадровом отделе без согласия работника не получится, приходится запрашивать согласие последнего (предусмотрено пунктом 8 статьи 65 ТК РФ).

Важно! Согласие должно содержать целевое назначение сбора персональных сведений, их обрабатывания, хранения и применения.

Информация согласно закону может быть использована для целей трудовых правоотношений.

Если сотрудник не согласен

Принудить работника к подписанию заявления о согласии на обработку персональных данных нельзя.

Случается так, что граждане не соглашаются подписывать заявление, что затрудняет работу кадровой службы. Основанием такого поступка становится недостаточная информированность людей о предназначении согласия. Среди них считается, что данные используются для неправомерных действий. В таких случаях законодатель предусмотрел возможность обработки личных данных при отсутствии согласия, однако обрабатывать сведения возможно в границах трудового договора.

Если сотрудник не числится как работающий в организации, то при отсутствии заявления его не смогут принять на работу.

Руководители компаний стали предусматривать ситуации, когда для выдачи работнику пропуска в организацию требуется согласие на обработку персональных данных.

Внимание! Наши квалифицированные юристы окажут вам помощь бесплатно и круглосуточно по любым вопросам.

Возможность отзыва заявления

Часто происходят ситуации, когда, устраиваясь на работу, человек расписывается на заявлении и более об этом не вспоминает.

Однако случается так, что необходим отзыв согласия, которое уже имеет в себе подпись работника. Происходит это, когда нарушаются условия пользования, хранения и конфиденциальности сведений, а также при увольнении сотрудника.

Отзывать заявление следует через составление нового документа, составляющегося на имя руководителя организации.

Оформляется заявление в свободном виде, и содержать таковое должно требование о прекращении действий с персональными данными (запрещается далее хранить, собирать и обрабатывать предоставленные ранее сведения). Сотруднику нужно подкрепить свои слова ссылками на нормы права, а именно на пункт 1 статьи 9 и пункт 5 статьи 22 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ.

Работодатель обязан выполнить действия, указанные в документе, в течение 30 дней после получения. При принятии заявления в последующем личные данные уничтожаются.

(см. текст в предыдущей редакции)

1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6 , части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.

4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью . Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

4) цель обработки персональных данных;

5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;