Top.Mail.Ru

Согласие работника на обработку персональных данных: ответы на 7 главных вопросов

Даем ответы на самые распространенные вопросы. Всегда ли необходимо согласие работника на обработку персональных данных? Оказывается, что нет. Что должно содержать в себе письменное согласие на обработку персональных данных? Чем грозит неоформление или неправильное оформление согласия? За каждого ли работника, у которого не взято согласие, работодателя могут оштрафовать на 75 000 рублей? Требуется ли согласие на обработку персональных данных, содержащихся в резюме соискателя? Можно ли включить согласие в текст заключаемого трудового договора? Как работодатель может воспрепятствовать работнику отказаться дать или отозвать согласие на обработку персональных данных?

1. Всегда ли необходимо согласие работника на обработку персональных данных?

Обработка персональных данных допускается в случаях, которые перечислены в ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» 1, в частности, если их обработка:

  • осуществляется с согласия субъекта персданных;
  • для исполнения требований законодательства;
  • необходима для исполнения договора, стороной которого является субъект персданных, и в ряде других случаев.

Таким образом, большая часть обработки работодателем в рамках трудовых отношений персональных данных может осуществляться без согласия работника. Например, оно не требуется, когда обработка работодателем осуществляется в целях:

  • ведения кадрового и воинского учета, при заполнении личной карточки работника (по форме № Т-2 или разработанной в организации);
  • исчисления и уплаты обязательных налогов, взносов, отчислений;
  • обязательного социального и пенсионного страхования работника, в частности, при передаче данных работника в ПФР и ФСС России.

Законодательство не требует вклеивать в личную карточку фотографию работника. Более того, форма Т-2 не предусматривает для этого соответствующей графы (раздела, столбца и т. п.). Если в личной карточке заполняются только те сведения, которые требуются законом, то получать в этих целях согласие работника не требуется. Но если работодатель при оформлении личной карточки выходит за рамки минимально необходимого и по своей инициативе дополнительно вклеивает в нее фотографию работника, то в таком случае возникает вопрос о получении согласия работника. По мнению представителей Роструда, вклеивать фотографию в личную карточку можно только с согласия работника.

Фотографии часто вклеивают и в личные дела работников. Есть судебная практика, которая утверждает, что фотография человека содержит его биометрические персональные данные. При этом Роскомнадзор занимает прямо противоположную позицию в своих Разъяснениях...

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 700 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Если на основном документе есть гриф ДСП, а на приложениях нет

Организация направила нам документ с грифом «Для служебного пользования». Сам документ на 3 листах, на нем проставлен гриф. А приложения к нему на 28 листах (две таблицы) грифа не имеют. Как правильно расценивать приложения? Они тоже подпадают под гриф ограничения доступа, хоть он на них не проставлен, или приложения не являются документами ДСП?

Защита персональных данных и архивные документы

Распространяется ли закон о персданных на архивные документы? Какие документы считаются архивными? Заметим, что ответы на эти вопросы пока не однозначны. Как тогда архиву защищать персональные данные при ответе на запросы граждан, в т.ч. из-за рубежа? На какую нормативную базу можно опереться? Данная статья стала результатом подготовки ответов на вопросы наших читателей, которым сложно работать при отсутствии ясной и логичной нормативной базы.

Работа с персональными данными без ошибок: в вопросах и ответах

В конце мая мы провели онлайн-семинар «Работа с персональными данными без ошибок». По его итогам собрали ответы спикера Юлии Жижериной на вопросы слушателей семинара, дополнив их ссылками на нормативную базу и расширенной аргументацией. Можно ли не издавать приказ о месте хранения и обработки персданных, а прописать это в ЛНА? Кого указывать в приказе о перечне лиц, имеющих доступ к персданным, можно ли его составить без Ф.И.О.? Надо ли получать согласие работника на ведение видеозаписи, если камеры установлены только в коридорах? Что делать, если работник отзывает свое согласие на обработку персданных? Сколько целей обработки персданных можно указать в одном согласии? Нужно ли согласие работника при добавлении его в общий чат мессенджера? И др.

Кто дает разрешение на копирование документа ДСП?

Можно ли копировать входящий документ с отметкой ДСП? Достаточно ли получить разрешение на создание копии экземпляра входящего документа с отметкой ДСП у руководителя своей организации или необходимо получить разрешение на копирование у организации, направившей нам этот документ?

Как оформить документ ДСП: «обычный» и в области обороны

Можно ли у Вас получить пример оформления документов ДСП в соответствии с постановлением Правительства РФ от 26.11.2021 № 2052? В частности, несекретных сопроводительных писем с документами ДСП в приложении.

Если на основном документе есть гриф ДСП, а на приложениях нет

Организация направила нам документ с грифом «Для служебного пользования». Сам документ на 3 листах, на нем проставлен гриф. А приложения к нему на 28 листах (две таблицы) грифа не имеют. Как правильно расценивать приложения? Они тоже подпадают под гриф ограничения доступа, хоть он на них не проставлен, или приложения не являются документами ДСП?

Кто и как отвечает в организации за работу с персональными данными

Показываем, как оформить приказ о назначении ответственного за организацию работы с персональными данными, как можно прописать его обязанности в должностной инструкции. Как оформить перечень работников, допущенных к работе с персональными данными (приказ и формулировки для должностных инструкций). Какое наказание могут понести эти категории лиц в случае нарушений: штрафы для работников доходят до 800 000 руб., а для организаций – до 18 000 000 руб.(систематизировали варианты нарушений и административную ответственность за них в виде таблиц). Как их планируют еще ужесточить! В Уголовном кодексе дело дойдет до лишения свободы. Объясняем, кто подпадает под дисциплинарную, административную и уголовную ответственность.

Могут ли коммерческие организации использовать гриф «ДСП»?

Может ли коммерческая организация использовать в своих документах гриф «Для служебного пользования» (или сокращенно «ДСП»)? Или это прерогатива госорганов? Чем отличаются конфиденциальная информация, коммерческая тайна, служебная, государственная и иные виды тайн? И что из этого арсенала может использовать коммерческая организация для ограничения доступа к своим документам, в т.ч. к персональным данным?