Получение персональных данных третьих лиц. Как составить согласие на передачу персональных данных третьим лицам? Образец и прочие нюансы. Согласие на обработку персональных данных

Настоящая статья посвящена вопросам обработки ПДн третьих лиц, в отношении которых у оператора отсутствует правовое основание обработки, но существует необходимость, диктуемая выстроенными бизнес-процессами. Рассматриваются возможные подходы к решению данной задачи с учетом практики.

Алексей Чирков
Советник по правовым вопросам, Российский микрофинансовый центр

В настоящее время многие операторы ПДн в ходе осуществления своей деятельности сталкиваются с необходимостью обработки персональных данных третьих лиц, с которыми у оператора отсутствуют какие-либо отношения и чьи данные получены без их согласия от третьих лиц. Строго говоря, в большинстве таких случаев ни одно из оснований, указанных в ст. 6 Федерального закона от 27.07.2006 ФЗ № 152 "О персональных данных" (далее – ФЗ № 152), не является применимым, однако практика заставляет рассматривать возможные способы их законной обработки. В качестве примера практической ситуации возникновения такой потребности рассмотрим следующий пример.


Заемщик-гражданин обращается в банк или иную финансовую организацию1 с заявлением о предоставлении потребительского кредита. Наличие в таком заявлении телефонов и иных контактных данных родственников, друзей, родителей заемщика повышает (в случае возникновения просрочки) вероятность успешного взыскания долга, по разным оценкам, на 20–40%. Таким образом, в описанной ситуации возникает необходимость обработки ПДн так называемых "контактных" лиц (далее – ситуация), однако правомерность такой обработки неочевидна. Практика выработала, как минимум, три способа2 юридического оформления обработки в приведенной ситуации, которые будут рассмотрены далее.

Суть проблемы

В описанном выше примере ПДн субъекта получаются без его согласия от третьего лица. При этом в соответствии с ч. 1 ст. 6 ФЗ № 152 перечень случаев, когда ПДн могут законно обрабатываться без согласия лица, которому они принадлежат, исчерпывающе определен. И описанная ситуация в этот перечень не попадает. Во-вторых, в соответствии со ст. 18 ФЗ № 152 в случае, когда ПДн получены не от субъекта, которому они принадлежат, оператор обязан уведомить субъекта о факте обработки его ПДн и сообщить ему определенный перечень информации, что создает еще одну сложность. К тому же вполне очевидно, что реализация такой обязанности оператором в ряде случаев может повлечь законное требование субъекта о прекращении обработки его ПДн. Это создает юридические сложности в описанной выше ситуации. На практике появилось как минимум три варианта соблюдения норм ФЗ № 152 при обработке ПДн "контактных" лиц – без их согласия и уведомления.

Данные не персональные

Смысл первого варианта состоит в том, чтобы доказать, что обрабатываемые данные не являются персональными. Это представляется возможным в следующих случаях. Во-первых, объем собираемой информации должен ограничиваться контактным номером телефона и именем. В случае, если о "контактном" лице запрашивается и степень родства заемщику, и паспортные данные, и другая дополнительная информация, такой вариант вряд ли применим. Во-вторых, требуется корректное оформление анкеты. Например, исходя из правоприменительной практики, строчка в анкете "предпочитаемое обращение или псевдоним" с точки зрения отношения данных к персональным выглядит значительно лучше, нежели классическое "ФИО", поскольку предполагает возможность различного заполнения – от имени до социального статуса. В этом случае вероятность признания имени ПДн крайне низка. В-третьих, необходимо подготовить соответствующую аргументацию по вопросу неотнесения к ПДн номера телефона контактного лица. В теории номер телефон может быть классифицирован как обезличенные персональные данные, так как установить принадлежность совокупности цифр конкретному лицу возможно только при доступе к базе оператора связи. Юридически для финансовых организаций это невозможно. В судебной практике в подобных ситуациях номер телефона, как правило, не признается ПДн, поскольку расценивается не относящимся к конкретному лицу3. Таким образом, одним из вариантов обработки информации о "контактных" лицах должника является сбор данных в объеме, достаточном для взаимодействия с контактным лицом, но недостаточным для признания их персональными.

Данные заемщика, а не контактного лица

Этот вариант может быть реализован путем запроса у заемщика, к примеру, большего числа номеров, чем имеет "обычный" заемщик. К примеру, вместо привычных граф анкеты-заявления о предоставлении потребительского кредита (займа) (далее – заявление) "домашний" и "мобильный телефон" можно использовать четыре или пять обязательных для заполнения граф "номер телефона". Вероятно, 2 или 3 номера в таком заявлении будут принадлежать не самому заемщику, а третьим лицам. Однако юридически при наличии в заявлении фразы вроде "достоверность указанных сведений, а также их принадлежность лично мне подтверждаю" финансовая организация вправе законно обрабатывать все указанные данные, в том числе и номера телефонов. Помимо согласия в самом заявлении это право базируется и на принципе добросовестности, закрепленном в ГК РФ: финансовая организация вправе добросовестно полагаться на достоверность сообщаемых заемщиком сведений.

Финансовая организация как обработчик

В данном случае в подписываемом заявлении содержится поручение заемщика, который в роли оператора4 поручает финансовой организации обрабатывать ПДн субъекта (контактного лица) "в целях доведения информации о просроченной задолженности оператора до субъекта персональных данных" определенными в заявлении способами. Данная схема при корректном юридическом оформлении имеет ряд преимуществ перед двумя предыдущими: о контактном (или любом третьем лице) могут быть сообщены любые ПДн; финансовая организация, выступая применительно к ПДн контактного лица "лицом, осуществляющим обработку персональных данных по поручению оператора", не несет никакой ответственности перед самим контактным лицом, которое может обращаться с жалобами в уполномоченный орган. Ответственность за нарушения при обработке ПДн у финансовой организации в этом случае есть только перед заемщиком-оператором ПДн контактного лица. Перед самим же "контактным" лицом за все нарушения, в том числе возможно допущенные финансовой организацией, будет отвечать заемщик.


Получая таким образом ПДн, финансовая организации освобождается от обязанности предоставления информации, предусмотренной ч. 3 ст. 18 ФЗ № 152 для ситуаций, когда информация получена не от самого субъекта.

Таким образом, данная схема позволяет обрабатывать ПДн третьего лица, не получая непосредственно от него согласия.

Итог

Это основные встречающиеся на практике решения по обработке ПДн "контактных" лиц. Возможно, не все из них полностью соответствуют духу законодательства о защите персональных данных, однако ни одно из них, по имеющимся данным, не повлекло привлечения к ответственности, равно как и не вызывало вопросов прокуратуры и Роскомнадзора при проведении проверок в финансовых организациях.

В случае, если указанные данные не принадлежат заемщику, то для их удаления финансовая организация вправе потребовать личного визита третьего лица, которому принадлежат эти данные, в свой офис для предоставления документов, подтверждающих принадлежность указанных телефонов этому третьему лицу (например, абонентского договора), а не указавшему их заемщику. Данная позиция в настоящее время поддерживается как минимум двумя территориальными управлениями Роскомнадзора. Данный способ (его весьма сложно назвать некой схемой адаптации к требования законодательства) достаточно активно используется на практике; ответственность в такой ситуации может понести лишь сам заемщик, указывающий чужие ПДн.

Однако вне зависимости от того, каким образом были получены данные заемщика, представляется крайне важным проверять их достоверность, причем проверять в момент получения, а не тогда, когда возникает необходимость их использования. Несоблюдение именно этого требования часто становится причиной обращений субъектов ПДн к операторам и уполномоченному органу.

Очевидно, ничто изложенное в настоящей статье не означает одобрения или тем более прямой рекомендации по использованию описанных схем. Однако, как представляется, в определенных случаях подобный анализ практики может быть полезен при выработке собственных юридических решений подобных ситуаций. Решений, основанных на букве закона и соответствующих его духу.

___________________________________________
1 С 01.07.2014 предоставлять займы заемщикам-потребителям (то есть осуществлять профессиональную деятельность по предоставлению потребительских займов) могут исключительно следующие финансовые организации: кредитные (в том числе банки) и микрофинансовые организации, ломбарды,кредитные кооперативы.
2 В настоящей статье не рассматривается вариант, при котором заемщик действует как представитель контактного лица на основании доверенности. Во-первых, такой вариант прямо вытекает из закона, во-вторых, он вряд ли возможен в большинстве типичных сделок профессионального кредитора,поскольку оригинал доверенности с подписью контактного лица большинство заемщиков представить не могут.
3 См., например, Апелляционное определение Московского городского суда от 28.01.2014 по делу № 33-5461.
4 Оператором, в соответствии с ФЗ № 152, признается государственный муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку ПДн, а также определяющие цели их обработки, состав и действия (операции), совершаемые с ними. Таким образом, юридических препятствий, вопреки мнению отдельных экспертов, для признания физического лица оператором ПДн не существует.

Принимая на работу нового сотрудника, работодатель должен сообщить ему о целях получения персональных данных, о характере подлежащих получению персональных данных работника, а также предупредить о последствиях отказа сотрудника дать письменное согласие на получение таких сведений. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни, а также данные о членстве в общественных объединениях или его профсоюзной деятельности2. В соответствии со ст. 24 Конституции РФ в случаях, непосредственно связанных с вопросами трудовых отношений, работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

Ответственность за разглашение персональных данных по 137 ук рф

Ч.1 устанавливает способы следующие совершения правонарушений:

  • размещение информации о частной жизни в СМИ;
  • разглашение сведений в произведении, которое демонстрируется другим лицам;
  • любое иная публичная демонстрация персональных данных в ходе выступления.

Любой из указанных способов предполагает распространение сведений среди неограниченного круга лиц в нарушение закона. Фактором, необходимым для инициирования уголовного преследования, является отсутствие согласия гражданина. Нарушителю грозит штраф до 200 тыс. рублей (альтернативой будет изъятие суммы, эквивалентной полуторагодовому доходу преступника).


Другим наказанием служат обязательные работы (максимальный срок составляет 360 часов) или исправительные работы (до года) или принудительные работы (не более 2 лет).

Ответственность за разглашение персональных данных (ст. 137 ук рф)

О., реквизиты удостоверения личности, место и дату рождения, адрес, образование, семейное, имущественное положение, номер страхового свидетельства и другую подобную информацию, относящуюся исключительно к конкретному человеку. Кадровая служба работодателя в силу своих функций занимается сбором документов работников, формированием их личных дел в целях установленного порядка кадрового учета. Личное дело сотрудника содержит сведения о семейной, личной жизни, должности и сумме вознаграждения за труд, удостоверении личности и пр.
Документарный состав личных дел - это персональные данные сотрудников, и наниматель, следуя положениям законодательства, обязан обеспечить их защиту (ст. 18.1 закона № 152-ФЗ). Ст. 7 закона № 152-ФЗ закрепляет статус конфиденциальности персональных данных.

Ответственность за разглашение персональных данных. защита персональных данных

Организации, индивидуальные предприниматели, государственные и муниципальные органы, а также прочие хозяйствующие субъекты в ходе своей деятельности получают и обрабатывают большой объем такой информации в отношении как своих работников, так и других граждан. В частности, ими могут быть получены: Подписывайтесь на нашканал в Яндекс.Дзен! Подписаться на канал

  • данные о личности человека (паспортные данные, сведения об образовании, трудовой деятельности, военной службе, финансовом и семейном положении, медицинские данные, биографические факты);
  • данные о родственниках человека;
  • прочие сведения, с помощью которых можно идентифицировать человека (переписка, сведения о полученных и отправленных сообщениях, телефонных контактах).

Получение ПД должно производиться по общему правилу с согласия субъекта ПД (за исключением некоторых случаев, перечисленных в ст.

Виды ответственности за распространение персональных данных сотрудников

  • принудительные работы до 6 лет.

Инфо

Умышленное разглашение сведений о человеке наказывается по всей строгости закона. Но как следует хранить и защищать информацию, чтобы никто не смог ее достать и незаконно распространить? Обратимся к нормам ФЗ-152 «О персональных данных». Хранение и защита персональных данных Конфиденциальность персональной информации охраняется операторами.

Это профессиональные работники, обязующиеся не раскрывать третьим лицам имеющуюся информацию без согласия соответствующих субъектов. При этом сведения могут храниться в разном виде. В качестве общедоступных источников могут выступать справочники, адресные книги, электронные системы и прочие носители. С письменного согласия субъектов персональных данных в источник включаются фамилия и имя, дата и место рождения, адрес проживания, сведения о профессии, абонентский номер и прочая информация.

Разглашение персональных данных

  • обязательные работы сроком до 360 часов или исправительные работы до 1 года.

Отягчающим наказанием считается сбор или распространение информации в связи со своим должностным положением. В качестве примера можно выделить разглашение персональных данных работодателем. Виновное лицо в этом случае будет подвержено воздействию довольно тяжелых санкций:

  • лишение свободы до 5 лет или арест сроком до 5 месяцев;
  • штраф до 300 тыс.


    рублей;

  • принудительные работы до 4 лет (обязательные работы не предусмотрены).

Разглашение персональных данных сотрудников и клиентов — это тяжелое преступление. Однако даже за него последуют наказания не столь суровые, как за сбор и распространение информации о несовершеннолетних. За подобные действия установлены следующие типы наказаний:

  • арест до полугода или лишение свободы до 6 лет;
  • штраф до 350 тыс.

Ответственность за разглашение персональных данных работника

Внимание

Согласно положениям Конституции Российской Федерации, каждый гражданин страны имеет право на защиту его чести, неприкосновенность частной жизни, личную и семейную тайну. При этом оформление многих документов требует представления сведений личного характера: так, например, устраиваясь на работу, оформляя кредит или банковскую карту, гражданин должен указать свои Ф.И.О., паспортные данные, место регистрации и т.д. При этом организация, являющаяся получателем этих данных, обязуется сохранять их в тайне и не передавать третьим лицам.


Каковы санкции за нарушение конфиденциальности сведений личного характера, и какой орган занимается привлечением к ответственности лиц, допустивших разглашение такой информации? Уважаемые читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер.

Разглашение персональных данных физическим лицом

Наказание наступает в соответствии с нормами в порядке и случаях, предусмотренных в них, а также в тех ситуациях и пределах, в каких реализация способов защиты интересов гражданина вытекает из сути нематериального права, на которое было совершено посягательство, и характера последствий деяния. Следует при этом отметить, что практика применения данной нормы малоизвестна. УК Уголовная ответственность за разглашение персональных данных определена в ст.
137. В соответствии с нормой, наказание вменяется за нарушение неприкосновенности личной жизни гражданина, выраженное в собирании либо распространении сведений, составляющих его семейную либо индивидуальную тайну, без его согласия. Ответственность за разглашение персональных данных по 137 статье наступает и в случае обнародования информации в публичном выступлении, при демонстрации произведения, а также в СМИ.

  • Применение несертифицированных баз и банков хранения сведений, информационных систем, средств обеспечения защиты, если соответствующие процедуры предусмотрены законодательством. Устанавливается следующий штраф за разглашение персональных данных: для граждан – 500 — 1000 руб., для служащих – 1-2 тыс. руб., для организаций – 10-20 тыс. руб. Дополнительно у физических и юрлиц могут быть конфискованы несертифицированные средства защиты.
  • ТК В соответствии с 85 статьей Кодекса, персональными данными сотрудника являются сведения, которые необходимы нанимателю в связи с трудовыми отношениями, и относящиеся непосредственно к конкретному работнику.
    При зачислении в штат нового служащего руководитель обязан сообщить ему о цели, для которой он запрашивает личную информацию, ее характере.
Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 31.12.2017) "О персональных данных"

""Статья 9. Согласие субъекта персональных данных на обработку его персональных данных

""1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

""2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.

""3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона, возлагается на оператора.

""4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

4) цель обработки персональных данных;

""5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

""7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

9) подпись субъекта персональных данных.

5. Порядок получения в форме электронного документа согласия субъекта персональных данных на обработку его персональных данных в целях предоставления государственных и муниципальных услуг, а также услуг, которые являются необходимыми и обязательными для предоставления государственных и муниципальных услуг, устанавливается Правительством Российской Федерации.

""6. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.

""7. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

""8. Персональные данные могут быть получены оператором от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.

ОБРАЗЦЫ ДОКУМЕНТОВ

Формы подготовлена с использованием правовых актов по состоянию на 17.09.2010.

Уведомление работника о получении его персональных данных от третьих лиц

(образец заполнения)

ООО «Полигон-2»

Инженеру строительного отдела
О.Л. Потаповой

УВЕДОМЛЕНИЕ

О получении персональных данных от третьих лиц

Уважаемая Ольга Львовна!

Уведомляем Вас о том, что в соответствии с Вашим заявлением об утрате трудовой книжки и просьбе оказать содействие в сборе сведений о предыдущих местах работы и периодах трудовой деятельности ООО «Полигон-2» запросит эти персональные данные от третьих лиц. Данные сведения будут запрошены в целях подтверждения страхового стажа. Сведения будут запрашиваться в письменной форме при помощи средств почтовой связи. Просим Вас дать согласие на получение персональных данных от третьих лиц (п. 3 ст. 86 ТК РФ).

Начальник отдела кадров ___________________А.А. Петрова

С уведомлением ознакомлена,

инженер строительного отдела _________________ О.Л. Потапова

Согласие работника на получение работодателем персональных данных от третьих лиц

(образец заполнения)

ООО «Полигон-2»

Генеральному директору

Антонову С.Н.

от Чижова Андрея Николаевича,

паспорт серия 00 55 N 456789

СОГЛАСИЕ

на получение персональных данных от третьих лиц

Я, Чижов Андрей Николаевич, в соответствии со статьей 9 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных» даю согласие Обществу с ограниченной ответственностью «Полигон-2» (ООО «Полигон-2»), расположенному по адресу: город Москва, ул. Веселая, дом 11, на получение моих персональных данных о предыдущих местах работы и периодах трудовой деятельности от третьих лиц.

Чижов А.Н.

Согласие работника

(образец заполнения)

ООО «Полигон-2»

Генеральному директору

Антонову С.Н.

от Чижова Андрея Николаевича,

зарегистрированного по адресу:

117565 г. Москва ул. Гарибальди д. 4 кв. 108,

паспорт серия 00 55 N 456789

выдан 20.04.2007 г. Черемушинский УВД г. Москвы

СОГЛАСИЕ

на обработку персональных данных

Я, Чижов Андрей Николаевич, в соответствии со статьей 9 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных» даю согласие Обществу с ограниченной ответственностью «Полигон-2» (ООО «Полигон-2»), расположенному по адресу: город Москва, ул. Веселая, дом 11, на автоматизированную, а также без использования средств автоматизации обработку моих персональных данных, а именно совершение действий, предусмотренных пунктом 3 части первой статьи 3 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных», со сведениями о фактах, событиях и обстоятельствах моей жизни, представленных в ООО «Полигон-2».

Настоящее согласие действует со дня его подписания до дня отзыва в письменной форме.

Чижов А.Н.

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Отзыв работником согласия на обработку персональных данных

(образец заполнения)

ООО «Полигон-2»

Генеральному директору

Антонову С.Н.

от Чижова Андрея Николаевича,

зарегистрированного по адресу:

117565 г. Москва ул. Гарибальди д. 4 кв. 108,

паспорт серия 00 55 N 456789

выдан 20.04.2007 г. Черемушинский УВД г. Москвы

ОТЗЫВ СОГЛАСИЯ

на обработку персональных данных

Я, Чижов Андрей Николаевич, в соответствии с п. 1 ст. 9 Федерального закона «О персональных данных» N 152-ФЗ от 27.07.2006 года отзываю у Общества с ограниченной ответственностью «Полигон-2» согласие на обработку моих персональных данных.

Прошу прекратить обработку моих персональных данных в течение трех рабочих дней с момента поступления настоящего отзыва.

Чижов А.Н.

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Приказ о допуске к информационной системе

(образец заполнения)

(ООО «Полигон-2»)

04.02.2010 №4-лс Москва

Об установлении списка лиц, имеющих доступ

к информационной системе «1C» в части

обработки персональных данных работников

В соответствии с п. 14 Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных от 17.11.2007 N 781

ПРИКАЗЫВАЮ:

  1. Допустить к информационной системе «1С» для работы с персональным данными работников ООО «Полигон-2» следующих работников:

зам. Генерального директора по персоналу С.Л. Ефимова;

главного бухгалтера Т.В. Карасеву;

начальника отдела кадров И.А. Литвинова;

специалиста по кадрам И.А. Перова.

  1. Предупредить указанных работников об ответственности за разглашение и (или) утрату информации, представляющей персональные данные работников Общества.
  2. Контроль исполнения приказа возложить на зам. Генерального директора по персоналу Ефимова С.Л.

Генеральный директор _________________________ С.Н. Антонов

С приказом ознакомлены:(подписи, даты)

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Приказ об утверждении списка лиц, имеющих доступ к персональным данным работников

(образец заполнения)

Общество с ограниченной ответственностью «Полигон-2»

(ООО «Полигон-2»)

04.02.2010 №3-лс Москва

Об установлении списка лиц, имеющих доступ к персональным данным работников ООО «Полигон-2»

В соответствии со ст. 88 ТК РФ и п. 4.1 Положения о персональных данных ООО «Полигон-2»

ПРИКАЗЫВАЮ:

  1. Определить следующий перечень работников Общества, имеющих доступ к персональным данным работников ООО «Полигон-2»:

Генеральный директор С.Н. Антонов;

Зам. Генерального директора по персоналу С.Л. Ефимов;

Начальник отдела кадров И.А. Литвинова;

Специалист по кадрам И.А. Перова;

Главный бухгалтер Т.В. Карасева;

Начальник юридического отдела Ю.В. Киселев;

Начальник производственного отдела А.Л. Кирилов (доступ к личным данным только работников своего подразделения);

Начальник строительного отдела Г.М. Анохин (доступ к личным данным только работников своего подразделения).

  1. Контроль исполнения приказа возложить на Зам. Генерального директора по персоналу Ефимова С.Л.

С приказом ознакомлены: (подписи, даты)

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Обязательство о неразглашении персональных данных

(образец заполнения)

Обязательство

о неразглашении персональных данных

Я, Петрова Ирина Анатольевна, паспорт серии 50 06 номер 465783, выдан УВД Зюзинского района г. Москвы «16» мая 2006 года

понимаю, что получаю доступ к персональным данным работников ООО «Полигон-2». Я также понимаю, что во время исполнения своих обязанностей я занимаюсь сбором, обработкой и хранением персональных данных работников.

Я понимаю, что разглашение такого рода информации может нанести ущерб работникам организации, как прямой, так и косвенный.

В связи с этим даю обязательство при работе (сборе, обработке и хранении) с персональными данными сотрудника соблюдать все описанные в Положении о персональных данных требования.

Я подтверждаю, что не имею права разглашать сведения о (об):

— анкетных и биографических данных;

— образовании;

— трудовом и общем стаже;

— составе семьи;

— паспортных данных;

— воинском учете;

— заработной плате работника;

— социальных льготах;

— специальности;

— занимаемой должности;

— наличии судимостей;

— адресе места жительства, домашнем телефоне;

— месте работы или учебы членов семьи и родственников;

— составе декларируемых сведений о наличии материальных ценностей;

— подлинниках и копиях приказов по личному составу;

— личных делах и трудовых книжках сотрудников;

— копиях отчетов, направляемых в органы статистики.

Я предупрежден(а) о том, что в случае разглашения мной сведений, касающихся персональных данных работника, или их утраты я несу ответственность в соответствии с ст. 90 ТК РФ.

С Положением о порядке обработки персональных данных работников ООО «Полигон-2» и гарантиях их защиты ознакомлен(а).

специалист по кадрам Петрова Ирина Анатольевна

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Лист ознакомления с локальными нормативными актами

(образец заполнения)

Приложение N 1 к

трудовому договору от 01.12.2009 N 56

До подписания трудового договора работник ознакомлен со следующими локальными нормативными актами:

п/п Наименование локального
нормативного акта
дата подпись
1. Правила внутреннего трудового
распорядка ООО «Полигон-2», в ред.
от 01.01.2007
01.12.2009 Снегирева
2. Положение об оплате труда,
премировании и социальном
обеспечении сотрудников ООО
«Полигон-2», в ред. от 02.06.2008
01.12.2009 Снегирева
3. Инструкция по информационной
безопасности, утв. приказом от
15.06.2008 N 7-К
01.12.2009 Снегирева
4. Положение о персональных данных, в
ред. от 25.08.2008
01.12.2009 Снегирева
5. Положение о материальной
ответственности работников за
ущерб, причиненный ООО «Полигон-2»,
в ред. от 28.08.2009
01.12.2009 Снегирева
6. Приказ о внутреннем
документообороте, утв. приказом от
01.09.2009 N 45-К
01.12.2009 Снегирева
7. Должностная инструкция секретаря
общего отдела, утв. 14.07.2009
01.12.2009 Снегирева

АДРЕСА И ПОДПИСИ СТОРОН

Работодатель Работник

ООО «Полигон-2» Снегирева Дарья Александровна

125879 г. Москва, ул. Веселая, дом 11 Адрес по регистрации: 193456

ИНН 1658795124/42698764 г. Москва ул. Фабричная д. 4 кв. 305

Паспорт: серия 06 09 N 345678

выдан ОВД Московского района г. Калининграда

Генеральный директор Работник

Антонов / С.Н. Антонов Снегирева / Снегирева Д.А.

М.П. ——————————-

Экземпляр приложения к трудовому 01.12.2009 Снегирева

договору получила дата подпись

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Дополнительное соглашение к трудовому договору. Изменение персональных данных работника

(образец заполнения)

ДОПОЛНИТЕЛЬНОЕ СОГЛАШЕНИЕ

к трудовому договору от 20.03.2009 N 11

12.02.2010 N 1 г. Москва

Общество с ограниченной ответственностью «Полигон-2» (ООО «Полигон-2»), именуемое в дальнейшем «Работодатель», в лице генерального директора Антонова Сергей Николаевича, действующего на основании Устава, с одной стороны, и инспектор по кадрам отдела кадров Лукина Лидия Михайловна, именуемая в дальнейшем «Работник», с другой стороны, совместно именуемые «Стороны», заключили настоящее Соглашение о нижеследующем:

1.1. В связи с изменением персональных данных работника считать, что трудовой договор заключен с Лукиной Лидией Михайловной в соответствии с паспортом серии 05 03 N 456575, выдан 07.02.2009 ОВД «Коньково» г. Москвы.

1.2. Изменения, вносимые в трудовой договор настоящим Соглашением, вступают в силу с 12.02.2010.

1.3. Все остальные условия трудового договора остаются прежними.

1.4. Настоящее Соглашение составлено в двух экземплярах, имеющих равную юридическую силу, по одному для каждой Стороны.

РАБОТОДАТЕЛЬ РАБОТНИК

Генеральный директор ______________С.Н. Антонов ________________ Л.М. Лукина

Экземпляр дополнительного соглашения на руки получила _______________________Л.М. Лукина

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Приказ о внесении изменений в документы, содержащие персональные данные работника

(образец заполнения)

Общество с ограниченной ответственностью «Полигон-2»

(ООО «Полигон-2»)

08.02.2010 №4-лс Москва

О внесении изменений в документы, содержащие персональные данные работника

В связи с изменением фамилии специалиста отдела контроля качества Морозовой А.Л. на Лукину

ПРИКАЗЫВАЮ:

  1. Внести соответствующие изменения в документы, содержащие персональные данные работника, а именно изменить в данных документах фамилию и паспортные данные. Ответственный специалист по кадрам И.А. Перова.

Основание: свидетельство о заключении брака I-РH N 637962, паспорт серии 0503 N 456575 выдан 07.02.2009 ОВД «Коньково» г. Москвы.

  1. Контроль исполнения приказа возложить на начальника отдела кадров И.А. Литвинову.

Генеральный директор______________________С.Н. Антонов

С приказом ознакомлены:

начальник отдела кадров __________________ И.А. Литвинова

специалист по кадрам __________________ И.А. Перова

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Согласие на передачу персональных данных третьим лицам

(образец заполнения)

ООО «Полигон-2»

Генеральному директору

Антонову С.Н.

от…………

СОГЛАСИЕ

на передачу персональных данных третьей стороне

Я, Чижов Андрей Николаевич даю согласие Обществу с ограниченной ответственностью «Полигон-2» (ООО «Полигон-2»), расположенному по адресу: город Москва, ул. Веселая, дом 11, на предоставление ЗАО «Коммерческий банк «Континент» следующих моих персональных данных для рассмотрения вопроса о предоставлении мне потребительского кредита:

— дата приема на работу;

— должность, по которой я выполняю трудовые обязанности в ООО «Полигон-2»;

— размер заработной платы.

Настоящее согласие действительно в течение одного месяца с момента его получения.

Чижов А.Н.

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Запрос о предоставлении персональных данных работника

(образец заполнения)

Закрытое акционерное общество «Коммерческий банк «Континент»

117129, г. Москва, ул. Севастопольская,д. 16

ООО «Полигон-2»

Генеральному директору Антонову С.Н.

116345, г. Москва, ул. Веселая, д.11

Уважаемый Сергей Николаевич!

Просим Вас предоставить следующие персональные данные Чижова Андрея Николаевича:

— дата приема на работу;

— должность, по которой Чижов А.Н. выполняет трудовые обязанности в ООО «Полигон-2»;

— размер заработной платы.

Данная информация необходима для рассмотрения вопроса о предоставлении Чижову А.Н. потребительского кредита.

Начальник отдела кредитования физических лиц ____________________ В.Н. Смирнов

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Ответ на запрос о предоставлении персональных данных

(образец заполнения)

ООО «Полигон-2»

Начальнику отдела кредитования физических лиц

ЗАО «Коммерческий банк «Континент»

———————————— Суворову В.Н.

117129 г. Москва, ул. Севастопольская д. 16

Уважаемый Виктор Николаевич!

В ответ на Ваше письмо от 01.02.2010 N 345/ИВ сообщаю, что Чижов Андрей Николаевич работает в ООО «Полигон-2» с 05.04.2009 в должности начальника отдела контроля качества (приказ о приеме на работу от 05.04.2009 N 12/П-09) с должностным окладом 50 000 (пятьдесят тысяч) рублей в месяц.

В соответствии с Положением о персональных данных работников ООО «Полигон-2», утвержденным приказом от «13» сентября 2008 г. информация, предоставленная в Ваше распоряжение, относится к персональным данным работника и поэтому является конфиденциальной.

Предупреждаю Вас, что данная информация может быть использована Вами исключительно в целях, для которых она была представлена.

В соответствии с действующим законодательством на Вас возлагается ответственность за возможное разглашение вышеупомянутой информации с даты ее предоставления в Ваше распоряжение.

В соответствии со ст. 88 ТК РФ прошу в письменной форме предоставить подтверждение об использовании данной информации только в указанных целях.

Генеральный директор ___________________ С.Н. Антонов

Обработка персональных данных без согласия субъекта возможна только в установленных законом случаях. Использование таких сведений с нарушением порядка или без соответствующих оснований влечет привлечение виновных к гражданской, трудовой, административной и уголовной ответственности.

В каких случаях допускается передача третьим лицам и иная обработка персональных сведений о субъекте?

Закон «О персональных данных» от 27.07.2006 № 152-ФЗ установил 2 варианта, при которых обработка личных сведений гражданина (субъекта) законна:

  1. При получении его согласия на это.
  2. Без получения согласия в случаях:
    • использования информации иными людьми для личных и семейных нужд, если это не нарушает права гражданина;
    • внесения персональной информации в базу Архивного фонда России;
    • принятия решения об отнесении информации к государственной тайне (в данном случае согласия субъекта не требуется для засекречивания сведений о нем);
    • необходимости использования сведений в целях осуществления Россией условий международных договоров и законов;
    • участия лица в процессе судопроизводства и в связи с таковым участием;
    • использования для исполнения судебного акта или положений документа, принятого органами исполнительного производства;
    • получения лицом муниципальных или государственных услуг;
    • признания человеком сведений о себе общедоступными;
    • заключения и исполнения договора, в котором субъект выступает стороной или выгодоприобретателем;
    • невозможности получения согласия при угрозе жизни, здоровью, важным интересам лица;
    • реализации прав, обеспечения интересов оператора (обрабатывающего информацию лица) или третьих лиц, достижения общественно значимых целей;
    • осуществления профессиональной деятельности журналистами и СМИ, творческой деятельности, когда это не нарушает права человека;
    • использования обезличенных сведений о лице в исследовательских и статистических целях, за исключением политической агитации, продвижения товаров, услуг и работ на рынке;
    • необходимости обязательного раскрытия, опубликования данных на основании указания закона (например, госслужащие обязаны раскрывать сведения о своих доходах).

Порядок обработки (хранения, распространения и т. п.) информации без получения одобрения субъекта

Общая процедура обработки операторами личных данных о гражданах без их специального разрешения выглядит следующим образом:

  1. Оператор при наличии законных оснований получает информацию. Извещать лицо о начале обработке его сведений не требуется, но в ряде случаев уведомление направляется в Роскомнадзор.
  2. Оператор осуществляет необходимые действия (собирает, записывает, передает, уточняет и т. д.). Как указано в ст. 5 закона № 152-ФЗ, действия пользователя ограничены целью обработки.
  3. После достижения целей или после прекращения необходимости использования данные уничтожаются или обезличиваются.

Дополнительным этапом может стать оспаривание физическим лицом правомерности использования информации о нем. Органом рассмотрения споров является (на выбор гражданина) суд или Роскомнадзор. В ходе разрешения конфликта оператором предъявляются доказательства наличия обстоятельств, позволяющих ему использовать данные без одобрения или вопреки запрету гражданина.

Ответственность оператора

В случае нарушения оператором процедуры и условий обработки персональной информации он может быть привлечен к различным видам ответственности:

Вид ответственности

Пример нарушения

Наказание

Правовое основание

Гражданская

Причинение морального вреда

Выплата компенсации

Ст. 24 закона № 152-ФЗ, ст. 1099 ГК

Дисциплинарная

Разглашение персональных сведений о другом трудящемся

Увольнение

Нарушение законодательства при обработке информации

Привлечение к дисциплинарной и материальной ответственности

Административная

Обработка сведений, противоречащая цели сбора данных

  • гражданам — 1000-3000 руб.;
  • должностным лицам — 5000-10 000 руб.;
  • организациям — 30 000-50 000 руб.

Ч. 1 ст. 13.11 КоАП

Уголовная

Посягательство на неприкосновенность частной жизни

Санкция альтернативная:

  • штраф до 200 000 руб.,
  • обязательные работы до 360 часов,
  • исправительные — до 1 года,
  • принудительные — до 2 лет,
  • лишение свободы до 2 лет и пр.

Ч. 1 ст. 137 УК

Отказ или обман со стороны должностного лица при предоставлении гражданину информации о нем

Штраф (200 000 руб. или доход за срок до полутора лет) либо лишение права заниматься определенной деятельностью в течение 2-5 лет

Доступ к компьютерной информации без права на это

Штраф (200 000 руб. или доход за срок до полутора лет), исправительные работы до года либо принудительные работы, ограничение или лишение свободы сроком до 2 лет

Ч. 1 ст. 272 УК

Таким образом, обработка информации без разрешения субъекта возможна, если оператору такое право предоставлено законодательно. Использование сведений при этом должно осуществляться в той мере, которая требуется для достижения целей оператора, после чего данные уничтожаются или обезличиваются. Лицо, считающее, что его персональные данные использованы незаконно, вправе обратиться в суд или Роскомнадзор.

Не знаете свои права?



Просмотров