Top.Mail.Ru

Типичные ошибки в работе с персональными данными

Изменение законодательства в сфере персональных данных и огромные штрафы за нарушения стимулируют еще раз проверить, все ли с персданными в организации в порядке. Автор выделяет 5 ошибок, которые чаще всего допускают организации в этой области.

1. Устаревшие понятия

Наша практика показывает, что в Положениях о персональных данных, которые действуют в компаниях, нередко используются устаревшие понятия. Чаще всего указано определение персональных данных, закрепленное в ст. 85 ТК РФ. Но эта статья утратила силу еще с 01.10.2018 1. Напомним старую формулировку: «персональные данные работника – ​информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника».

Однако лучше использовать определение, которое дает ныне действующий п. 1 ст. 3 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» 2. Согласно ему персональные данные – ​это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Часто в локальных актах работодателя встречаются и другие, уже устаревшие определения и термины. А ведь с 2020 г. в Закон о персданных было внесено множество существенных правок. Поэтому стоит...

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 500 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Какие документы запросит Роскомнадзор на проверке по персданным

Штрафы за неправильную обработку персональных данных растут, ответственность постоянно ужесточается (планируется введение уголовной). А это значит, что пора тщательно проверить, все ли документы в компании, касающиеся персданных, оформлены правильно. Автор подробно разъясняет, какие документы должны быть в наличии для успешного прохождения проверки соблюдения законодательства о персональных данных и как их составить, чтобы избежать гигантских штрафов.

Что можно скрыть при раскрытии отчетности

Федеральные стандарты позволяют раскрывать информацию об отчетности в ограниченном объеме, а контролирующие органы соглашаются ограничить доступ к ней на государственном информационном ресурсе бухгалтерской (финансовой) отчетности (bo.nalog.ru). Объясняем, что можно скрыть от пользователей отчетности и как это сделать законно. Приводим наглядную таблицу о том, как можно сократить пояснения к отчетности; образцы документов: приказа об ограничении раскрытия информации, заявления в Минфин России о предоставлении выписки из перечня подпадающих под ограничительные меры лиц, заявления в ИФНС России о сокрытии информации, содержащейся в ГИРБО.

Как правильно составить согласие на обработку персональных данных

С декабря 2023 года штрафы за обработку персональных данных без согласия субъекта или с неверно составленным согласием выросли до 700 000 рублей. А за год до этого изменились и требования к самим согласиям на обработку персональных данных. Рассказываем, какие согласия и в каких случаях необходимо составлять, почему лучше оформлять разные согласия на обработку персданных, а не включать все в одно, приводим образцы согласий для наиболее типичных ситуаций, даем советы по оптимизации документооборота.

Как удалить информацию о себе из Интернета

Как заставить поисковики исключить из результатов поиска незаконную, недостоверную или неактуальную информацию о гражданине? Можно ли это сделать во внесудебном порядке, или обязательно обращаться в суд? К кому и как правильно предъявлять требование об исключении из поисковой выдачи таких сведений? Возможно ли информацию удалить полностью или ее просто не станут показывать по запросам в поисковых системах? В каком случае можно пожаловаться в Роскомнадзор? Отвечаем на эти и связанные с ними вопросы. Приводим образцы документов: требования о прекращении оператором поисковой системы выдачи сведений об указателе страницы сайта в сети Интернет, позволяющих получить доступ к информации о заявителе; иска в суд об оспаривании отказа оператора исполнить указанное требование; требования владельцу сайта в Интернете о прекращении распространения персональных данных.

Какие документы запросит Роскомнадзор на проверке по персданным

Штрафы за неправильную обработку персональных данных растут, ответственность постоянно ужесточается (планируется введение уголовной). А это значит, что пора тщательно проверить, все ли документы в компании, касающиеся персданных, оформлены правильно. Автор подробно разъясняет, какие документы должны быть в наличии для успешного прохождения проверки соблюдения законодательства о персональных данных и как их составить, чтобы избежать гигантских штрафов.

Как удалить информацию о себе из Интернета

Как заставить поисковики исключить из результатов поиска незаконную, недостоверную или неактуальную информацию о гражданине? Можно ли это сделать во внесудебном порядке, или обязательно обращаться в суд? К кому и как правильно предъявлять требование об исключении из поисковой выдачи таких сведений? Возможно ли информацию удалить полностью или ее просто не станут показывать по запросам в поисковых системах? В каком случае можно пожаловаться в Роскомнадзор? Отвечаем на эти и связанные с ними вопросы. Приводим образцы документов: требования о прекращении оператором поисковой системы выдачи сведений об указателе страницы сайта в сети Интернет, позволяющих получить доступ к информации о заявителе; иска в суд об оспаривании отказа оператора исполнить указанное требование; требования владельцу сайта в Интернете о прекращении распространения персональных данных.

Что относится к персональным данным: судебная практика

Одним из наиболее непростых практических вопросов, связанных с обработкой персональных данных, является перечень информации, которая может быть к ним отнесена. Дело в том, что перечень этих данных открытый и определять, относятся ли какие-то сведения к персональной информации конкретного лица необходимо индивидуально. Например, будут ли персональными данными фамилия и имя человека, дата и место рождения, паспортные данные, ИНН и пр. в отдельных ситуациях. Обратимся для ответов на эти вопросы к судебной практике.

Персональные данные сотрудников. Что должен знать работодатель

Любая компания так или иначе работает с персональными данными. Речь в первую очередь идет о персональных данных своих же сотрудников, поскольку без их получения трудоустройство становится попросту невозможным. В статье мы прольем свет на наиболее распространенные вопросы работодателей: какие именно сведения и документы содержат персональные данные, зачем их защищать, как организовать систему защиты, какая ответственность может грозить компании и работнику, ответственному за сохранность данных, если они не будут ­соблюдать ­требования ­законодательства.