Порядок передачи персональных данных третьим лицам. Как получить согласие работника на передачу его персональных данных? Типовая форма заявления о согласии работника

В 2019 году работодателю необходимо получить согласие работников на передачу их персональных данных третьему лицу. Поводов для передачи данных может быть много, например, заключение договоров ДМС или получение “зарплатных” карт. Читайте о том, как оформляется процедура, скачайте готовый образец документа

Из этой статьи вы узнаете:

В каких случаях требуется передача персональных данных работника третьим лицам

Законодательство в сфере персональных данных с каждым годом предъявляет все более жесткие требования к их защите. Очевидно, что операторы собирают их не только для того, чтобы хранить и оберегать; обработка подразумевает и их передачу.

Статьей 88 ТК РФ определено, что в общих случаях передача персональных данных третьим лицам осуществляться не может. За исключением двух вариантов:

1. Служащий дал письменное согласие на передачу, при этом его предварительно проинформировали, кому и для чего понадобилась его личная информация.

2. Конфиденциальные данные передаются без согласия их субъекта в особых случаях:

  • в госорганы;
  • при угрозе жизни и здоровью человека;
  • в случаях, определенных федеральным законом.

Составляем Политику обработки персданных по новым требованиям Роскомнадзора

Роскомнадзор определил, что должно быть в политике обработки персональных данных. Проверьте, соответствует ли ваша политика новым правилам. Компания должна утвердить Положение о защите персональных данных и другие локальные акты, но они не заменят Политику, выбрать один из документов не получится. Если у вас такого документа еще нет, срочно утвердите. Штраф за его отсутствие - 30 тыс. рублей. Образец, который подготовили эксперты журнала “Справочник кадровика” , сэкономит вам время.

Если с первым пунктом всё понятно, то второй нуждается в пояснениях.

Что касается госорганов, то работодатель не может не передавать им сведения о сотрудниках. Это:

  • Фонд соцстрахования;
  • Пенсионный фонд;
  • Налоговые органы;
  • Трудовая инспекция;
  • Органы исполнительной власти, расследующие несчастные случаи в компании.

Очевидно, что отказ служащего от посредничества нанимателя во взаимодействии с этими учреждениями невозможен.

Кредитные учреждения, банки, страховые компании в этот перечень не входит. Им информация предоставляется только с письменного согласия служащего.

Что касается передачи ПДн при угрозе жизни и здоровью – это вопрос приоритетности безопасности человеческой жизни. Например, при внезапном ухудшении здоровья, распространении инфекций, неоднократных отравлениях нанимателю придется по запросу передать в медучреждение имеющуюся у него информацию о здоровье служащего.

Также в некоторых отраслях от сотрудников требуется предварительное медобследование (медкнижка), результаты которого предъявляются контролирующим органами при проверках.

Что касается случаев, определяемых федеральным законом к ним можно отнести, например, ч. 5 ст. 20 ФЗ № 79-ФЗ от 27.07.2004 г, который обязывает опубликовывать в СМИ по их обращениям информацию о доходах и имуществе госслужащих.

Есть еще несколько ситуаций, в которых у работодателя возникают сомнения: можно передавать ПДн или нет.

Передача между структурными подразделениями (от кадровика к бухгалтеру или в отдел безопасности). Данная процедура необходима, и она возможна, но должна быть оговорена в Положении о защите ПДН, с которым служащий ознакомлен. Обмен данными происходит между лицами, включенными в приказ о сотрудниках, имеющих допуск к ПДн персонала.

Передача родственникам служащего. Несмотря на близкие связи, они в данной ситуации являются третьими лицами, и без согласия сотрудника получить его данные не могут.

Передача сведений в профсоюз – с письменного согласия сотрудника.

Как организовать работу с персональными данными, чтобы было удобно вам и безопасно для компании

Для вас две новости: хорошая и плохая. Плохая: появятся два новых штрафа за нарушения в работе с персональными данными. Хорошая новость - эксперты “Справочника кадровика” собрали все способы , как организовать работу с персданными так, чтобы было удобно вам и безопасно для компании. Как облегчить себе работу - узнаете из статьи.

Как оформляется передача данных

При заключении трудового договора получить у работника письменное согласие на предоставление его персональных данных третьим лицам во всех необходимых ситуациях до момента увольнения – нельзя.

Алгоритм передачи персональных данных третьим лицам в 2019 такой:

Шаг 1. От инстанции нанимателю пришел письменный запрос. Основной его критерий – мотивированность. Документ должен включать в себя указание цели запроса, ссылку на правовые основания запроса, перечень запрашиваемой информации.

Шаг 2. Проанализировав полученную бумагу, наниматель может сразу отказать в выдаче ПДн, если у него возникнут сомнения, аргументировав отказ тем, что запрашиваемые сведения отнесены законом к информации с ограниченным доступом.

Шаг 3. Если запрос закономерен, руководитель направляет служащему уведомление о необходимости дать согласие с указанием названия учреждения, запросившего данные и целей их использования.

Шаг 4. Сотрудник пишет согласие или отказ в передаче сведений.

Шаг 5. Если согласие получено, наниматель отправляет заявителю необходимую информацию, напоминая ему об ответственности и с просьбой предоставить отчет об использовании данных согласно означенным целям.

Шаг 6. Запросившая информацию инстанция по окончании проведения манипуляций с ней высылает начальнику служащего подтверждение того, что использовала ее в строгом соответствии с целями, указанными в первоначальном запросе.

Все упомянутые бумаги составляются в вольной форме, поскольку унифицированных бланков не существует.

Новые возможности для карьерного роста

Соответствует требованиям профстандарта «Специалист по управлению персоналом», за прохождение - удостоверение о повышении квалификации. Учебные материалы представлены в формате наглядных конспектов с видеолекциями экспертов, сопровождаются готовыми шаблонами документов, которые можно скачать и оставить себе для работы.

Как составить согласие на передачу персональных данных третьим лицам

Документ прост в составлении, его можно оформить в печатном или рукописном виде. Пишется на имя руководителя от служащего (ФИО, паспорт, прописка). Суть документа раскрывается в первом предложении: человек дает согласие своему работодателю на предоставление персональных данных третьей стороне (название учреждения) для определенной цели. Далее следует перечисление тех сведений, которые передаются.

При составлении документа будет целесообразным указать, в течение какого времени настоящее согласие будет действительно. Заканчивается согласие подписью служащего и датой составления.

Ответственность за нарушения

Несогласованная передача персональных данных третьим лицам в 2019 считается их разглашением и влечет за собой ответственность:

1. Дисциплинарную (замечание, выговор, увольнение).

2. Административную (ст. 13 КоАП) в виде штрафа:

  • 1-3 тыс.руб. для граждан;
  • 5-10 тыс.руб. для должностных лиц;
  • 20-50 тыс.руб. для организаций.

3. Уголовную (ст. 137 УК РФ), если будет доказано, что передача была умышленной, в виде:

  • штрафа 200 тыс.руб.;
  • обязательных работ 120-180 ч.;
  • исполнительных работ до 12 мес.;
  • ареста на срок до 4 мес.

4. Гражданско-правовую. По решению суда нарушителю вменяется в обязанность выплатить пострадавшему компенсацию за моральный ущерб.

Работодатель располагает персональными данными своих работников. В целях защиты этих данных, установлен определенный порядок их получения, хранения, обработки и защиты. Так, работодатель, не вправе сообщать персональные данные работника третьим лицам, без его письменного согласия. В статье рассмотрим, как получить согласие работника на передачу его персональных данных.

Какие требования обязан соблюдать работодатель при передаче персональных данных третьим лицам?

Работодатель наделяется правом обрабатывать сведения о своих работниках и отвечает за сохранность полученных от работника персональных данных.

Статьей 88 Трудового кодекса РФ установлено, что работодатель не вправе сообщать персональные данные работника третьей стороне без письменного согласия самого работника. При передаче личных сведений о работнике третьим лицам работодателю следует предупредить их о том, эти данные могут быть использованы только в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.

Какие сведения относятся в персональных данным работников?

В соответствии с частью первой статьи 85 Трудового кодекса РФ под персональными данными работника понимается информация, касающегося конкретного работника и необходимая работодателю в связи с трудовыми отношениями.

Более подробное содержание персональных данных работника дается в статье 3 Федерального закона от 27.07.2006 года №152-ФЗ «О персональных данных», действующем в редакции от 25.07.2011 года (далее – Закон о персональных данных).

Персональные данные – это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу. Речь идет о таких данных как:

  • фамилия, имя, отчество,
  • дата и место рождения,
  • адрес, телефон,
  • семейное положение,
  • социальное положение,
  • имущественное положение,
  • образование,
  • профессия,
  • доходы, размер зарплаты,
  • другая информации.

Данный список, законодатель оставил открытым, так как перечислить полный перечень личных сведений не представляется возможным.

Это означает, что к персональным данным относятся и другие сведения, конкретизирующие определенного человека, в том числе паспортные данные работника; сведения о трудовом стаже; номер страхового свидетельства государственного пенсионного страхования; информация о военной службе работника; сведения о воинском учете и т.д.

Как уведомить работника о необходимости дать согласие на предоставление персональных данных?

Итак, передавать персональные данные работника третьим лицам работодатель вправе только с письменного согласияработника.

Вот образец уведомления о необходимости дать согласие на предоставление персональных данных.

ООО «Калибр»

Ведущему товароведу

отдела снабжения

И.Л. Ильину

Уведомление

13.02.2012 г. №10

О необходимости дать согласие на предоставление

персональных данных

Уважаемый Иван Леонидович!

Сообщаем Вам, что в ООО «Калибр» поступил запрос из ОАО «Кредитный банк» от 10.02.2012 г. исх. №49 о необходимости предоставления Ваших персональных данных для рассмотрения вопроса о выдаче Вам кредита.

В связи с получением данного запроса просим Вас дать согласие на предоставление ОАО «Кредитный банк» следующий персональных данных:

  1. дата приема на работу в ООО «Весна»;
  2. занимаемая должность;
  3. размер заработной платы.

Генеральный директор Храмов Б.И. Храмов

С уведомлением ознакомлен:

13.02.2012 г. Ильин И.Л. Ильин

Как оформляется согласие работника на передачу персональных данных?

Ознакомившись с уведомлением, работник дает свое согласие на передачу персональных данных. Согласие оформляется в письменной форме.

Согласие на обработку персональных данных работника, в соответствии со статьей 9 Закона о персональных данных,должно включать в себя, в частности:

  • фамилию, имя, отчество, адрес работника, паспортные данные;
  • наименование работодателя и его адрес;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие работника;
  • перечень действий с персональными данными, на совершение которых дается согласие;
  • срок, в течение которого действует согласие работника;
  • подпись работника.

Ниже приведен образец оформления согласия на передачу персональных данных третьим лицам.

Генеральному директору

ООО «Калибр»

Б.И. Храмову

от ведущего товароведа

отдела снабжения

Ильина И.Л.,

зарегистрированного по адресу:

г. Москва, ул. ________, д.__, кв.___,

паспорт _____ № _________

выдан ___________________

код подразделения ________

Согласие на передачу персональных данных

Я, Ильин Иван Леонидович, даю свое согласие ООО «Калибр» (г. Москва, ул. Братиславская, д.21) на передачу моих персональных данных, содержащих дату приема на работу в ООО «Калибр», занимаемую мною должность, размер зарплаты в ОАО «Кредитный банк» для рассмотрения вопроса о выдаче мне кредита. Срок действия настоящего согласия – два месяца. О праве на досрочный отзыв своего согласия уведомлен.

13.02.2012 г. Ильин И.Л. Ильин

Направляем сведения третьим лицам

После того как получено согласие работника, можно направить сведения третьим лицам.

Вот образец ответа на запрос о предоставлении персональных данных.

Общество с ограниченной ответственностью «Калибр»

ООО «Калибр»

Генеральному директору

ОАО «Кредитный банк»

В.М. Иванову

112108, г. Москва,

ул. Люблинская, д.58

Уважаемый Владимир Михайлович!

В ответ на Ваше письмо от 10.02.2012 г. исх. №49, сообщаю, что Ильин Иван Леонидович работает в ООО «Калибр» с 01.05.2004 года в должности ведущего товароведа отдела снабжения с ежемесячной заработной платой в размере 30000 (тридцать тысяч) рублей.

Сообщаю, что предоставленная Вам информация относится к персональным данным работника и является конфиденциальной.

Предупреждаю Вас о том, что указанные персональные данные могут быть использованы Вами исключительно в целях, для которых они сообщены.

В соответствии со статьей 88 Трудового кодекса Российской Федерации прошу предоставить письменное подтверждение того, что предоставленная Вам информация была использована только в указанных целях.

Генеральный директор Храмов Б.И. Храмов

Эксперты расскажут, когда можно и когда нельзя передавать личную информацию третьим лицам. Скачайте согласие, чтобы подготовиться ⬇

В статье:

Скачайте документы по теме:

Как передавать персональные данные третьим лицам

Передавать персональные данные можно только на основании запроса третьих лиц. Такой запрос позволяет работодателю получить от сотрудника письменное разрешение на использование данных конфиденциального характера. Унифицированного бланка запроса нет, поэтому документ оформляют в произвольной форме.

В нем должна быть следующая информация:

  • данные о лице, делающем запрос;
  • наименование адресата;
  • требуемый перечень персданных;
  • цель, на основании которой потребовалась данная информация конфиденциального характера.

Важно! Передача персональных данных третьим лицам проводится по запросу, где указана цель их предоставления. В противном случае можно отказать в предоставлении информации конфиденциального характера.

Далее работодатель обязан уведомить работника о предоставлении согласия. Уведомление составляют в произвольной форме. Унифицированного бланка такого документа не разработано. В документ включают наименование лица, которое направило запрос, цель запроса. С уведомлением следует ознакомить работника под подпись.

как организовать обработку персданных . Из статьи вы узнаете, какая информация относится к общедоступной, как получить разрешение от сотрудника на обработку. Каким способом уведомить Роскомнадзор, как обеспечить защиту сведений конфиденциального характера и т.д.

Вопрос-ответ от эксперта «Системы Кадры»

Может ли организация передать персональные данные бывшего сотрудника его новому работодателю?

Нина Ковязина, заместитель директора департамента медицинского образования и кадровой политики в здравоохранении Минздрава России

Организация вправе предоставить персональные данные бывшего сотрудника по запросу нового работодателя только при наличии письменного согласия сотрудника. При этом новый работодатель может…

Передача персональных данных работника третьим лицам: получение согласия

После получения запроса на предоставление персональных данных третьим лицам от работника получают письменное разрешение. Документ составляют в произвольной форме, унифицированный бланк не разработан, в нем указывают:

  1. Ф.И.О работника.
  2. Паспортные данные.
  3. Перечень конфиденциальной информации, которая будет передана.
  4. Цель ее предоставления.
  5. Полное наименование лица, которому передают персданные.

Важно! При выдаче разрешения работник может указать срок его действия. Для обработки конфиденциальной информации дополнительного согласия не потребуется.

Согласие субъекта персональных данных на обработку его персональных данных

Эксперт «Системы Кадры» расскажет, какая ответственность грозит организации и ее должностным лицам за нарушения в работе с персональными данными . Из статьи вы узнаете, какие виды ответственности предусмотрены за нарушение порядка получения, обработки, хранения и защиты персональных данных сотрудников, нарушение передачи.

В каких случаях можно передавать персональные данные третьим лицам без согласия сотрудника

Третьи лица могут получить информацию конфиденциального характера без предварительного согласия сотрудника. Это возможно, если:

  • обработка персданных нужна для исполнения заключенного с сотрудником договора;
  • для достижения соответствующих целей, предусмотренных законом с целью осуществления и выполнения возложенных законодательством РФ на оператора функций, определенных полномочий или обязанностей (ст. 6 Закона от 27.07.2006 №152-ФЗ).

Передача и обработка персональных данных третьими лицами проводится при предоставлении сведений конфиденциального характера в следующие организации:

  1. В Пенсионный фонд (ст. 9 Федерального закона 01.04.1996 № 27-ФЗ).
  2. В налоговые органы (ст. 24 НК РФ).
  3. В военные комиссариаты (ст.4 Федерального закона от 28.03.1998 № 53-ФЗ).
  4. В иные органы, если обязанность передачи таких сведений, относящихся к информации конфиденциального характера, закреплена за работодателем соответствующими законами или же необходима для достижения установленных законами целей (например, в суды, в прокуратуру и так далее).

Важно! Получать согласие уволенного сотрудника на обработку его персональных данных для целей налогового и бухгалтерского учета не нужно.

Ситуации, в которых персональные данные могут быть переданы третьим лицам без полученного письменного разрешения:

  • если обязанность по обработке уже предусмотрена законодательством;
  • персданные субъекта были размещены в сети Интернет
  • при необходимости оформить алименты, социальные выплаты, допуск к государственной тайне;
  • если нужно произвести обработку сведений, касающихся здоровья сотрудника, чтобы выяснить возможность выполнять трудовую функцию, возложенную на определенного специалиста;
  • для установления пропускного режима на территории помещений, служебных зданий (п. 1-5 Разъяснений Роскомнадзора от 14.12.2012).

Все возможные случаи, когда не потребуется получать разрешение на обработку персональных данных, приведены в пунктах 2–11 части первой статьи шестой, части второй статьи 10 и части второй статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ.

Эксперт журнала «Кадровое дело» расскажет, . Из статьи вы узнаете, когда разрешение на обработку персональных данных не требуется. Можно ли хранить в отделе кадров копии паспортов. В какой срок уничтожить персональные данные работников.

Можно ли при трудоустройстве сразу получить согласие на предоставление персональных данных третьим лицам

Работодатель передает персональные данные третьим лицам на основании полученного запроса и письменного согласия сотрудника. При заключении трудового договора получить такой документ сразу нельзя. Без письменного разрешения сотрудника информацию конфиденциального характера можно передавать третьим лицам только в случаях, предусмотренных федеральными законами, а также, если жизни и здоровью субъекта что-то угрожает. Об этом сказано в части первой статьи 88 ТК РФ.

Трудовой кодекс РФ не содержит требований к содержанию письменного согласия на передачу персданных. При этом пунктом первым статьи девятой Закона от 27.07.2006 №152-ФЗ установлено, что такой документ должен быть конкретным, информированным, выданным сознательно.

Из этого можно сделать вывод, что организация обязана запрашивать его у сотрудника для каждого случая передачи информации конфиденциального характера третьему лицу . Только при таких условиях требование о конкретности, о сознательности выданного согласия может считаться выполненным.

Эксперт журнала «Кадровое дело» расскажет о разъяснениях Роскомнадзора, как обрабатывать персданные сотрудников без нарушений. Из статьи вы узнаете, . Нужно ли с соискателем подписывать разрешение на обработку персональных данных. Можно ли указывать контакты рекомендателей без получения такого документа.

Передача персональных данных может осуществляться на основании запроса третьих лиц. Такой запрос позволяет работодателю получить от сотрудника письменное разрешение на использование данных конфиденциального характера. Персональные данные переданы третьим лицам могут быть без полученного согласия, если обязанность по обработке уже предусмотрена законодательством.

В 2019 году работодателю необходимо получить согласие работников на передачу их персональных данных третьему лицу. Поводов для передачи данных может быть много, например, заключение договоров ДМС или получение “зарплатных” карт. Читайте о том, как оформляется процедура, скачайте готовый образец документа

Из этой статьи вы узнаете:

В каких случаях требуется передача персональных данных работника третьим лицам

Законодательство в сфере персональных данных с каждым годом предъявляет все более жесткие требования к их защите. Очевидно, что операторы собирают их не только для того, чтобы хранить и оберегать; обработка подразумевает и их передачу.

Статьей 88 ТК РФ определено, что в общих случаях передача персональных данных третьим лицам осуществляться не может. За исключением двух вариантов:

1. Служащий дал письменное согласие на передачу, при этом его предварительно проинформировали, кому и для чего понадобилась его личная информация.

2. Конфиденциальные данные передаются без согласия их субъекта в особых случаях:

  • в госорганы;
  • при угрозе жизни и здоровью человека;
  • в случаях, определенных федеральным законом.

Составляем Политику обработки персданных по новым требованиям Роскомнадзора

Роскомнадзор определил, что должно быть в политике обработки персональных данных. Проверьте, соответствует ли ваша политика новым правилам. Компания должна утвердить Положение о защите персональных данных и другие локальные акты, но они не заменят Политику, выбрать один из документов не получится. Если у вас такого документа еще нет, срочно утвердите. Штраф за его отсутствие - 30 тыс. рублей. Образец, который подготовили эксперты журнала “Справочник кадровика” , сэкономит вам время.

Если с первым пунктом всё понятно, то второй нуждается в пояснениях.

Что касается госорганов, то работодатель не может не передавать им сведения о сотрудниках. Это:

  • Фонд соцстрахования;
  • Пенсионный фонд;
  • Налоговые органы;
  • Трудовая инспекция;
  • Органы исполнительной власти, расследующие несчастные случаи в компании.

Очевидно, что отказ служащего от посредничества нанимателя во взаимодействии с этими учреждениями невозможен.

Кредитные учреждения, банки, страховые компании в этот перечень не входит. Им информация предоставляется только с письменного согласия служащего.

Что касается передачи ПДн при угрозе жизни и здоровью – это вопрос приоритетности безопасности человеческой жизни. Например, при внезапном ухудшении здоровья, распространении инфекций, неоднократных отравлениях нанимателю придется по запросу передать в медучреждение имеющуюся у него информацию о здоровье служащего.

Также в некоторых отраслях от сотрудников требуется предварительное медобследование (медкнижка), результаты которого предъявляются контролирующим органами при проверках.

Что касается случаев, определяемых федеральным законом к ним можно отнести, например, ч. 5 ст. 20 ФЗ № 79-ФЗ от 27.07.2004 г, который обязывает опубликовывать в СМИ по их обращениям информацию о доходах и имуществе госслужащих.

Есть еще несколько ситуаций, в которых у работодателя возникают сомнения: можно передавать ПДн или нет.

Передача между структурными подразделениями (от кадровика к бухгалтеру или в отдел безопасности). Данная процедура необходима, и она возможна, но должна быть оговорена в Положении о защите ПДН, с которым служащий ознакомлен. Обмен данными происходит между лицами, включенными в приказ о сотрудниках, имеющих допуск к ПДн персонала.

Передача родственникам служащего. Несмотря на близкие связи, они в данной ситуации являются третьими лицами, и без согласия сотрудника получить его данные не могут.

Передача сведений в профсоюз – с письменного согласия сотрудника.

Как организовать работу с персональными данными, чтобы было удобно вам и безопасно для компании

Для вас две новости: хорошая и плохая. Плохая: появятся два новых штрафа за нарушения в работе с персональными данными. Хорошая новость - эксперты “Справочника кадровика” собрали все способы , как организовать работу с персданными так, чтобы было удобно вам и безопасно для компании. Как облегчить себе работу - узнаете из статьи.

Как оформляется передача данных

При заключении трудового договора получить у работника письменное согласие на предоставление его персональных данных третьим лицам во всех необходимых ситуациях до момента увольнения – нельзя.

Алгоритм передачи персональных данных третьим лицам в 2019 такой:

Шаг 1. От инстанции нанимателю пришел письменный запрос. Основной его критерий – мотивированность. Документ должен включать в себя указание цели запроса, ссылку на правовые основания запроса, перечень запрашиваемой информации.

Шаг 2. Проанализировав полученную бумагу, наниматель может сразу отказать в выдаче ПДн, если у него возникнут сомнения, аргументировав отказ тем, что запрашиваемые сведения отнесены законом к информации с ограниченным доступом.

Шаг 3. Если запрос закономерен, руководитель направляет служащему уведомление о необходимости дать согласие с указанием названия учреждения, запросившего данные и целей их использования.

Шаг 4. Сотрудник пишет согласие или отказ в передаче сведений.

Шаг 5. Если согласие получено, наниматель отправляет заявителю необходимую информацию, напоминая ему об ответственности и с просьбой предоставить отчет об использовании данных согласно означенным целям.

Шаг 6. Запросившая информацию инстанция по окончании проведения манипуляций с ней высылает начальнику служащего подтверждение того, что использовала ее в строгом соответствии с целями, указанными в первоначальном запросе.

Все упомянутые бумаги составляются в вольной форме, поскольку унифицированных бланков не существует.

Новые возможности для карьерного роста

Соответствует требованиям профстандарта «Специалист по управлению персоналом», за прохождение - удостоверение о повышении квалификации. Учебные материалы представлены в формате наглядных конспектов с видеолекциями экспертов, сопровождаются готовыми шаблонами документов, которые можно скачать и оставить себе для работы.

Как составить согласие на передачу персональных данных третьим лицам

Документ прост в составлении, его можно оформить в печатном или рукописном виде. Пишется на имя руководителя от служащего (ФИО, паспорт, прописка). Суть документа раскрывается в первом предложении: человек дает согласие своему работодателю на предоставление персональных данных третьей стороне (название учреждения) для определенной цели. Далее следует перечисление тех сведений, которые передаются.

При составлении документа будет целесообразным указать, в течение какого времени настоящее согласие будет действительно. Заканчивается согласие подписью служащего и датой составления.

Ответственность за нарушения

Несогласованная передача персональных данных третьим лицам в 2019 считается их разглашением и влечет за собой ответственность:

1. Дисциплинарную (замечание, выговор, увольнение).

2. Административную (ст. 13 КоАП) в виде штрафа:

  • 1-3 тыс.руб. для граждан;
  • 5-10 тыс.руб. для должностных лиц;
  • 20-50 тыс.руб. для организаций.

3. Уголовную (ст. 137 УК РФ), если будет доказано, что передача была умышленной, в виде:

  • штрафа 200 тыс.руб.;
  • обязательных работ 120-180 ч.;
  • исполнительных работ до 12 мес.;
  • ареста на срок до 4 мес.

4. Гражданско-правовую. По решению суда нарушителю вменяется в обязанность выплатить пострадавшему компенсацию за моральный ущерб.

Являясь владельцем частного бизнеса, управленцем или просто юридически грамотным гражданином, нужно своевременно отслеживать законодательство РФ и его изменения. В последнее время такими актуальными проблемами стали нормы данных гражданина.

Понятие, объект и субъект

Личными данными считается какая-либо достоверная информация, которая имеет связь с сугубо конкретным человеком . К таким сведениям относятся:

  • возраст, сведения о дате его рождения;
  • город его рождения и регистрации;
  • полученное образование;
  • уровень заработной платы;
  • семейное положение.

То есть это те сведения, которые позволяют без сомнения определиться с тем, о ком говорится.

Одно из важнейших требований норм закона – это конфиденциальность и неразглашение сведений 3-м лицам.

Субъект ПД – это то лицо, чьи данные используют. Сегодня нормы законов четко и жестко регламентируют, что можно, а что нельзя делать с ПД человека. Совершать действия можно только тогда, когда он не выступает против. Существует перечень встречающихся фактов , когда такое согласие обязательно должно писаться от руки. Например, использование сведений о национальности, предпочтении в политических взглядах, какие-либо факты о том, насколько здоров субъект и о его закрытой жизни.

Также подобного соглашения никто не уполномочен размещать ПД (персональные данные) в известные всем каналы, например, в интернет.

Что такое объект ПД? Это прежде всего:

  • данные, характеризующие конкретную личность ;
  • факты того, женат/замужем ли человек;
  • факты, по которым можно опознать, а также сведения о предках и биографии;
  • информация о болезнях и лечении.

Объекты персональной информации можно встретить в таких документах, как:

  • паспорт гражданина либо какой-то другой ценный носитель удостоверения личности ;
  • справки, содержащие сведения о полученных суммах с предыдущего предприятия;
  • документы на ребенка, свидетельство о вступлении в брачные отношения;
  • анкета, которую работодатели просят заполнить, приходя на собеседование;
  • аттестат либо какой-то еще документ об образовании;
  • трудовая книжка;
  • военный билет;

Нюансы законодательства

Сфера вышеописанных вопросов основывается и регулируется Конституцией РФ , федеральным законодательством нашей страны и международными соглашениями РФ.

Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ регулирует данные отношения наиболее основательно.

Принципы:


Нацеленность на результат может быть самой различной. Среди них:

  • трудоустройство гражданина на рабочее место;
  • оказание медицинских услуг;
  • устройство в детский сад, школу, лагерь;
  • обеспечение безопасности работника.

Соблюдение законности также регулируется и Трудовым кодексом . Например, ч. 8 ст. 86 ТК РФ гласит, что Регламент о данных должны подписать все работники или их законные представители.

При этом как правило работодатель оформляет нужный журнал для сбора и сохранности подписей.

Оборот сведений

Сфера оборота ПД включается в себя множество операций, основные из которых рассмотрим ниже.

Предоставление информации – действия, согласно которым данные передают каким-либо другим лицам.

В настоящее время список организаций, которые запрашивают их, достаточно внушителен:

  • школы;
  • больницы;
  • банки и другие кредитные учреждения;
  • организации, в которые подается заявление на трудоустройство и многие другие.

Соблюдать закон должна абсолютно любая компания, в чьи руки попадают индивидуальные сведения о физлицах. Многие фирмы, например, продавая товары или услуги, собирают данные своих клиентов. Они обязаны четко действовать в этом отношении. ООО или ИП должны вносить изменение в бланках договорных документов как со своими работниками, так и с клиентами. Как вариант, разработать и прописать в договоре специальную форму согласия на обработку ПД.

Обработка – это приведение данных в соответствии с системой, процедура сбора, накопления, хранения и передачи, использования в соответствии с целями, удаления и других манипуляций со знаниями о физлице.

Совет! На сайте компании, где происходит оформление заказа, рекомендуется сделать обязательной отметку о персональных сведениях. Что клиент согласен их предоставить. А также то, что работники компании имеют право их передавать в курьерскую службу.

Стоит помнить, что какое-либо использование персональных данных может быть только добровольным, за исключением некоторых случаев, предусмотренных законом.

Регулирует вышеописанные отношения между субъектом и оператором (организация, которая собирает, обрабатывает, использует данные) Спецорган — Роскомнадзор. Периодически им проводятся плановые проверки в тех или иных организациях. Кроме Роскомнадзора отследить соблюдения фз может и Роструд. Грамотный руководитель не будет ждать очередного штрафа, а создаст у себя в организации на основе политику в отношении обработки ПД.

Она будет включать приказы , ознакомления, положения и акты для всех работников организации.

В Регламенте ПД могут, например, содержаться следующие аспекты:

  1. Что именно в том или ином случае есть персональные данные;
  2. Фактические сведения каких документов работодатель будет предоставлять в органы.
  3. Кто из коллег будет иметь права работы с ПД. Соответственно кто будет отвечать за соблюдения всех актов и норм.
  4. Какие применяются меры в вопросе сохранения и неразглашения.
  5. Порядок передачи фактов о физическом лице внутри фирмы и третьим лицам.
  6. Процедура уточнения информации по персональным данным, порядок их блокировки и удаления.

Особенности предоставления личных данных

В части 1 ст. 9 Закона № 152-ФЗ имеется ремарка, что согласиться гражданин может только в полном сознании и понимании того, что делает. Целью данного регламента является обеспечение права и свободы гражданина, в том числе на неприкосновенность частной жизни, а также семейные тайны.

Гражданин вправе отказаться в любое время от ранее данного согласия, если у него нет желания на их разглашение. Тем более, если такие сведения каким-то образом ущемляют его права и интересы. Сделать это можно, написав заявление в определенном формате. Оформить это нужно в двух экземплярах, один остается на руках с отметкой о вручении второго оператору.

Однако во многих организациях, в том числе и при трудоустройстве, использование данных о человеке является обязательным для заключения договорных отношений. При таком условии отказаться от предоставления нельзя.

Кроме соглашения на использование ПД необходимо получить положительное решение на передачу 3-м лицам.

Есть определенные исключения, когда лица могут передавать вышеописанные данные гражданина без его согласия. К таким случаям относится:

При этом кредитное учреждение, банковские работники, сотрудники страховых компаний в этот перечень не входит. Туда информация попадает с согласия от руки личности.

Ответственность за нарушения

За несоблюдение требований предусмотрена административная ответственность. Согласно статье 13.11 Кодекса РФ об административных правонарушениях наказание не такое уж и серьезное – предупреждение либо штраф в размере от 500 до 1 000 рублей (для гражданских лиц), в диапазоне 5 000 — 10 000 рублей (для юр. лиц). Такая относительно легкая ответственность несоизмерима со сложностью и громоздкостью самого документа. В настоящее время на рассмотрении находятся поправки к закону, согласно которым штрафы могут быть увеличены до 300000 рублей.

Наряду с такой легкой формой наказания в законе есть информация о возможности возбуждения уголовного дела в определенных случаях.

Закон принят - значит его нужно соблюдать, своевременно отслеживая поправки и изменения.

Подробнее о передаче персональных данных смотрите ниже на видео.