Как правильно составить согласие на обработку персональных данных

С декабря 2023 года штрафы за обработку персональных данных без согласия субъекта или с неверно составленным согласием выросли до 700 000 рублей. А за год до этого изменились и требования к самим согласиям на обработку персональных данных. Рассказываем, какие согласия и в каких случаях необходимо составлять, почему лучше оформлять разные согласия на обработку персданных, а не включать все в одно, приводим образцы согласий для наиболее типичных ситуаций, даем советы по оптимизации документооборота.

Согласно п. 3 ст. 3 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» 1 под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

Как видите, обработка персональных данных работников – ​это, по сути, любое действие с такими данными. Поэтому когда мы говорим о согласии на обработку персональных данных, то имеем в виду все перечисленные операции.

Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. До 01.09.2022 в ч. 1 ст. 9 Закона № 152‑ФЗ речь шла только о конкретности, информированности и сознательности. Сейчас, как видите, к этим требованиям добавились еще два – ​предметность и однозначность. Что это означает на практике? Что в согласии на обработку персональных данных должна четко и конкретно прописываться цель его получения. И для каждой цели должно быть отдельное согласие!

Напомним, если целью обработки персональных данных является только исполнение трудового договора, то согласие у работника брать не нужно (п. 5 ч. 1 ст. 6 Закона № 152‑ФЗ). Но такой идеальной ситуации не существует, поскольку работодатель выполняет гораздо больше действий с персональными данными: сдает отчетность по работнику в фонды, оформляет ему зарплатную карту, хранит персональные данные его родных, покупает проездные билеты для командировок и т.д. Сюда же относятся ситуации, когда работодатели собирают и хранят персональные данные кандидатов на работу для кадрового резерва 2. Для этого тоже нужно отдельное согласие, ведь с некоторыми из них трудовые договоры так и не будут заключены.

Поэтому практически каждый работодатель должен оформлять письменные согласия работников на обработку персональных данных. Перечисленные выше действия работодателя и являются целями обработки персональных данных. Для каждой цели, как мы уже упомянули, нужно свое согласие работника.

Однако многие работодатели по старинке до сих пор оформляют только одно согласие, в котором указывают все возможные цели обработки персональных данных (на всякий случай и на будущее). Это не только неправомерно, но и нарушает закон, ведь в таком случае согласие не соответствует требованию предметности. При проверке работодатель может быть привлечен к административной ответственности. Причем штрафы отнюдь не мизерные и с 23.12.2023 выросли в разы! Так, обработка персданных...

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 700 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Какие санкции грозят резиденту - физическому лицу, которое не уведомило ИФНС о наличии иностранного счета?

У одного из участников ООО есть зарубежные счета, другой переводил денежные средства через иностранную компанию без открытия банковского счета. Оба являются физическими лицами (один также ИП), резидентами РФ и не сообщили об этом в налоговую инспекцию. Какие санкции им за это грозят?

Чем грозят нарушения в области обработки персональных данных

Больше месяца действуют крупные штрафы за нарушения в сфере персональных данных (в частности, за их утечку). Но до сих пор многие не в курсе нюансов привлечения к ответственности. В удобной табличной форме приводим все виды нарушений и наказаний за них, которые установлены КоАП РФ и УК РФ. Объясняем, в каких случаях штраф могут уменьшить, когда ответственность понесет только должностное лицо, а когда организация.

Нужно ли оформлять согласие на передачу третьим лицам персональных данных, если эта передача необходима для выполнения трудовых функций работников?

Работники организации подписывают согласие на обработку персональных данных. Нужно ли оформлять согласие на передачу третьим лицам персональных данных, если на работников организации оформляются доверенности на получение ТМЦ (на каждого контрагента или можно прописать в общем согласии?), а также пропуска на объекты заказчиков, страхование работников, в связи с чем организация предоставляет информацию о Ф.И.О. и номерах телефонов, должностях своим заказчикам? Все это необходимо для выполнения трудовых функций работников. Есть ли судебная практика по данному вопросу?

Хулиганство: новое хорошо забытое старое. Свежие разъяснения Пленума ВС РФ

Анализируем постановление Пленума ВС РФ, который внес изменения в свои разъяснения пятнадцатилетней давности по уголовным делам о хулиганстве. Поправки потребовались в связи с сегодняшними реалиями – треш-контентом, пранками и иным хулиганством в общественных местах, в том числе на транспорте (самолетах, поездах, метро и пр.). Рассказываем, на что теперь обращает внимание суд при квалификации преступления, как отличает хулиганство от иных преступлений (в том числе совершенных из хулиганских побуждений), что понимает под «применением насилия» и «угрозой применения насилия» при хулиганстве, на каких видах транспорта могут быть совершены хулиганские действия. Даем ориентир, что понимать под «иным транспортом общего пользования», какие обстоятельства отягчают хулиганство, а также что понимается под оружием и предметами, используемыми как оружие (узнаете, когда собака может выступить таким предметом).

Нужно ли оформлять согласие на передачу третьим лицам персональных данных, если эта передача необходима для выполнения трудовых функций работников?

Работники организации подписывают согласие на обработку персональных данных. Нужно ли оформлять согласие на передачу третьим лицам персональных данных, если на работников организации оформляются доверенности на получение ТМЦ (на каждого контрагента или можно прописать в общем согласии?), а также пропуска на объекты заказчиков, страхование работников, в связи с чем организация предоставляет информацию о Ф.И.О. и номерах телефонов, должностях своим заказчикам? Все это необходимо для выполнения трудовых функций работников. Есть ли судебная практика по данному вопросу?

Какие санкции грозят резиденту - физическому лицу, которое не уведомило ИФНС о наличии иностранного счета?

У одного из участников ООО есть зарубежные счета, другой переводил денежные средства через иностранную компанию без открытия банковского счета. Оба являются физическими лицами (один также ИП), резидентами РФ и не сообщили об этом в налоговую инспекцию. Какие санкции им за это грозят?

Что смягчит административную ответственность

При решении вопроса о привлечении к административной ответственности и назначении наказания согласно ч. 2, 3 ст. 4.1 КоАП РФ учитываются не только характер совершенного правонарушения, имущественное положение привлекаемого к ответственности лица, но и наличие обстоятельств, отягчающих и (или) смягчающих ответственность. И последние особенно интересны, поскольку их можно самостоятельно «генерировать» даже на стадии рассмотрения дела, в отличие, скажем, от популярных оснований освобождения от административной ответственности – малозначительности правонарушения (ст. 2.9) и крайней необходимости (ст. 2.7) – которые «цементируются» в момент совершения правонарушения. Расскажем, что такое смягчающие обстоятельства, когда нарушитель может к ним апеллировать, на что упирать в ходе судебного заседания. Поясним, какие действия суды признают содействием в рассмотрении дела об административном правонарушении.

Какие документы запросит Роскомнадзор на проверке по персданным

Штрафы за неправильную обработку персональных данных растут, ответственность постоянно ужесточается (планируется введение уголовной). А это значит, что пора тщательно проверить, все ли документы в компании, касающиеся персданных, оформлены правильно. Автор подробно разъясняет, какие документы должны быть в наличии для успешного прохождения проверки соблюдения законодательства о персональных данных и как их составить, чтобы избежать гигантских штрафов.