Типичные ошибки в работе с персональными данными

Изменение законодательства в сфере персональных данных и огромные штрафы за нарушения стимулируют еще раз проверить, все ли с персданными в организации в порядке. Автор выделяет 5 ошибок, которые чаще всего допускают организации в этой области.

1. Устаревшие понятия

Наша практика показывает, что в Положениях о персональных данных, которые действуют в компаниях, нередко используются устаревшие понятия. Чаще всего указано определение персональных данных, закрепленное в ст. 85 ТК РФ. Но эта статья утратила силу еще с 01.10.2018 1. Напомним старую формулировку: «персональные данные работника – ​информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника».

Однако лучше использовать определение, которое дает ныне действующий п. 1 ст. 3 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» 2. Согласно ему персональные данные – ​это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Часто в локальных актах работодателя встречаются и другие, уже устаревшие определения и термины. А ведь с 2020 г. в Закон о персданных было...

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 700 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Нужно ли оформлять согласие на передачу третьим лицам персональных данных, если эта передача необходима для выполнения трудовых функций работников?

Работники организации подписывают согласие на обработку персональных данных. Нужно ли оформлять согласие на передачу третьим лицам персональных данных, если на работников организации оформляются доверенности на получение ТМЦ (на каждого контрагента или можно прописать в общем согласии?), а также пропуска на объекты заказчиков, страхование работников, в связи с чем организация предоставляет информацию о Ф.И.О. и номерах телефонов, должностях своим заказчикам? Все это необходимо для выполнения трудовых функций работников. Есть ли судебная практика по данному вопросу?

Работа с персональными данными. Отвечаем на вопросы

22.05.2024 журнал «Юридический справочник руководителя» и сайт delo-press.ru провели онлайн-семинар «Работа с персональными данными без ошибок». Во время семинара спикер – эксперт по трудовым отношениям Юлия Жижерина – отвечала на вопросы слушателей семинара. Мы собрали наиболее интересные в статью, дополнив ссылками на нормативную базу и расширенную аргументацию. Публикуем разбор следующих ситуаций: что делать, если сотрудник продолжает работать, но отзывает свое согласие на обработку персданных; сколько целей обработки персданных можно указать в одном согласии; требуется ли согласие работника на обработку персональных данных, если камеры установлены только в коридорах; какое согласие на обработку персданных нужно запросить с работника для запроса о нем данных в учебном заведении; каких сотрудников надо указывать в приказе, утверждающем перечень лиц, имеющих доступ к персданным; можно ли прописать в ЛНА места хранения и обработки персданных; нужно ли согласие работника для добавления его в общий чат мессенджера и пр.

Чем грозят нарушения в области обработки персональных данных

Больше месяца действуют крупные штрафы за нарушения в сфере персональных данных (в частности, за их утечку). Но до сих пор многие не в курсе нюансов привлечения к ответственности. В удобной табличной форме приводим все виды нарушений и наказаний за них, которые установлены КоАП РФ и УК РФ. Объясняем, в каких случаях штраф могут уменьшить, когда ответственность понесет только должностное лицо, а когда организация.

Получение согласия на обработку персданных работника-курьера

Выясняем, как обрабатывать персональные данные курьеров, чтобы не нарушить нормы действующего законодательства. Узнаете, какие данные и когда становятся персональными, а когда не позволяют идентифицировать человека; как оформить передачу персданных курьера третьим лицам (физическим и юридическим), когда согласие на передачу личной информации не требуется; какая ответственность грозит за нарушение закона; как минимизировать риски при передаче персданных сотрудника. Вы сможете воспользоваться готовым образцом согласия на обработку персональных данных, разрешенных субъектом для распространения, который приведен в статье.

Нужно ли оформлять согласие на передачу третьим лицам персональных данных, если эта передача необходима для выполнения трудовых функций работников?

Работники организации подписывают согласие на обработку персональных данных. Нужно ли оформлять согласие на передачу третьим лицам персональных данных, если на работников организации оформляются доверенности на получение ТМЦ (на каждого контрагента или можно прописать в общем согласии?), а также пропуска на объекты заказчиков, страхование работников, в связи с чем организация предоставляет информацию о Ф.И.О. и номерах телефонов, должностях своим заказчикам? Все это необходимо для выполнения трудовых функций работников. Есть ли судебная практика по данному вопросу?

Как правильно уничтожать персональные данные

С прошлого года стало недостаточно просто уничтожить документы с персональными данными. Надо следовать специальной процедуре, составив акт об их уничтожении. Рассказываем, каков порядок уничтожения личных сведений, когда и в какие сроки это необходимо сделать, какой штраф полагается за нарушение требований закона. Приводим образцы документов (приказ о создании постоянно действующей комиссии по уничтожению документов с персональными данными, акт об уничтожении персданных, уведомление работника об уничтожении неправомерно использованных персональных данных) и формулировки для ЛНА о порядке уничтожения персданных, договора с контрагентом об обязательстве уничтожить передаваемые по договору персональные данные.

Какие документы запросит Роскомнадзор на проверке по персданным

Штрафы за неправильную обработку персональных данных растут, ответственность постоянно ужесточается (планируется введение уголовной). А это значит, что пора тщательно проверить, все ли документы в компании, касающиеся персданных, оформлены правильно. Автор подробно разъясняет, какие документы должны быть в наличии для успешного прохождения проверки соблюдения законодательства о персональных данных и как их составить, чтобы избежать гигантских штрафов.

Как удалить информацию о себе из Интернета

Как заставить поисковики исключить из результатов поиска незаконную, недостоверную или неактуальную информацию о гражданине? Можно ли это сделать во внесудебном порядке, или обязательно обращаться в суд? К кому и как правильно предъявлять требование об исключении из поисковой выдачи таких сведений? Возможно ли информацию удалить полностью или ее просто не станут показывать по запросам в поисковых системах? В каком случае можно пожаловаться в Роскомнадзор? Отвечаем на эти и связанные с ними вопросы. Приводим образцы документов: требования о прекращении оператором поисковой системы выдачи сведений об указателе страницы сайта в сети Интернет, позволяющих получить доступ к информации о заявителе; иска в суд об оспаривании отказа оператора исполнить указанное требование; требования владельцу сайта в Интернете о прекращении распространения персональных данных.