Проанализированы типичные ошибки, которые допускают работодатели при составлении документов, регламентирующих работу с персональными данными и их защиту. Автор рассказывает, на что следует обратить внимание и как сформулировать положения, которые обезопасят компанию от ответственности и претензий проверяющих и работников.
По опросу знакомых и клиентов-работодателей никто особо не «напрягается» из-за новых требований Закона о персональных данных 1. Действительно, «поймать» организацию за нарушение правил работы с персональными данными проверяющий может практически на любом аспекте, однако ответственность довольно невысока. Да и когда, в самом деле, Роскомнадзор обратит внимание на среднестатистическую компанию? Ведь в плане проверок, размещенном на сайте ведомства, обычно числятся крупные организации. Вместе с тем суммы штрафов расти будут, и безобидные, на первый взгляд, нарушения могут закончиться для работодателя весьма плачевно.
Штрафы вырастут в цене
Практика показывает, что после недавнего ужесточения норм Закона о защите персональных данных проверяющие особенно активизировались, нещадно штрафуя нарушителей. Как отмечает Роскомнадзор в отчете за 2010 г. (http://www.rsoc.ru/docs/Otchet_2010.pdf), суды привлекли к административной ответственности в виде штрафа операторов персональных данных (все работодатели ими являются) на общую сумму 4 480 тыс. рублей. Для сравнения: в 2009 г. общая сумма наложенных штрафов составила в 60 раз меньше – всего 75 тыс. рублей!
В 2011 г. тенденция по увеличению суммы наложенных штрафов сохранилась, хотя статистика еще недоступна. Это говорит о том, что операторы персональных данных допускают многочисленные нарушения. И пусть максимальная сумма штрафа пока мало кого пугает. Напомним, что для организаций по ст. 13.11 КоАП РФ сейчас она составляет от 5000 до 10 000 рублей, должностного лица – от 500 до 1000, гражданина – 300–500 рублей, но планы по значительному повышению штрафов за нарушение порядка обработки персональных данных, видимо, скоро претворят в жизнь.
Разговоры об ужесточении ответственности начались в прошлом году, сразу после упомянутых поправок, а недавно в прессе появилась информация, что Правительство РФ подготовило законопроект, увеличивающий наказание за разглашение персональных данных в разы. Работодатель-нарушитель может быть оштрафован от 200 тыс. до 500 тыс. рублей, предприниматель без образования юридического лица – от 50 тыс. до 100 тыс. рублей, должностное лицо – от 15 тыс. до 50 тыс., а гражданин – от 10 тыс. до 15 тыс. рублей.
Если же нарушение происходит не в первый раз, то повторное наказание будет еще жестче. Организации может лишиться от 500 тыс. до 1 млн рублей, предприниматель – от 100 тыс. до 300 тыс., должностное лицо – от 50 тыс. до 100 тыс. рублей, а гражданин – от 15 тыс. до 30 тыс. рублей. Причем деятельность юридического лица или предпринимателя может быть приостановлена на срок до 90 суток.
Эксперты отмечают, что если законопроект будет принят, то штрафы «обрушатся» на головы работодателей как снег на голову. А учитывая довольно непроработанные требования закона, привлекать к административной ответственности операторов персональных данных можно будет поголовно, что, кстати, проверяющие из Роскомнадзора России делают и будут делать.
Ошибки работодателей
Сотрудники контролирующего ведомства уделяют большое внимание документам, которые закрепляют политику в отношении персональных данных работников, вопросы их обработки и защиты. С одной стороны, в нормативных актах установлены определенные требования к оформлению и содержанию этих документов, с другой, эти требования «размыты» по многочисленным нормативным актам, поэтому работодателям бывает довольно сложно в них сориентироваться.
Большинство замечаний сотрудников Роскомнадзора 2 относятся к тому, что необходимые документы, касающиеся персональных данных на предприятиях, часто носят формальный характер, повторяя содержание статей ТК РФ и Закона о персональных данных. В разъяснениях контролеры выделяют типичные ошибки, которые допускают работодатели при оформлении кадровых документов, регламентирующих обработку и защиту персональных данных. Чтобы избежать ответственности или хотя бы свести ее к минимуму, мы проанализировали замечания Роскомнадзора и предлагаем вам список из 10 ошибок, которые не стоит делать при составлении документов для защиты персональных данных ваших работников. А для наглядности приведем правильные формулировки и образцы заполнения необходимых на каждом предприятии документов.
1. Не указываются конкретные нормы закона, на основании которых работодатель ведет обработку персональных данных. Обратите внимание: Роскомнадзор говорит о том, что в документах следует четко перечислить соответствующие пункты и статьи конкретных нормативных актов, регламентирующих осуществляемый вид деятельности компании и касающейся обработки персональных данных. Поэтому формальной отсылкой к ТК РФ или Закону о персональных данных явно не обойтись. Пример указания конкретной нормы закона приведем в Согласии соискателя на получение работодателем персональных данных от третьих лиц (см. Пример 1).
Пример 1. Согласие на получение персональных данных от третьих лиц
Вы видите начало этой статьи. Выберите свой вариант доступа
Читайте все накопления сайта по своему профилю, начиная с 2010 г. Для
этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:
его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение
действия комплексной подписки.
А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои
рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей
помощью!
В каких случаях работодатель может вводить
режим неполного рабочего времени по своей инициативе? Какие плюсы и минусы есть у этого режима, какие условия необходимо соблюсти и каких подводных камней стоит опасаться? Стоит ли вводить в организации режим неполного рабочего времени в сложной финансово-экономической ситуации или лучше сразу готовиться к сокращению штата и численности работников? Какие документы оформить и что учесть при увольнении работников, которые отказались перейти на режим неполного рабочего времени? Отвечаем на эти и сопутствующие вопросы, приводим готовые образцы документов: приказа о введении режима неполного рабочего времени по инициативе работодателя в целях сохранения рабочих мест и уведомления работнику о введении такого режима, дополнительного соглашения к трудовому договору с работником об изменении режима труда и отдыха, а также связанных с этим других условий труда.
Отвечаем на вопросы читателей журнала.
Надо ли только что зарегистрированной организации встать на учет в военкомат? А если в организации нет военнообязанных работников? Какой штраф предусмотрен за то, что организация не встала на воинский учет и какой срок давности привлечения к ответственности? Как назначить ответственное за воинский учет лицо? Какие документы должны быть в компании по ведению воинского учета? Нужно ли вести воинский учет внешних совместителей? Какие сведения и когда необходимо подавать в военкомат? Как оформить отсутствие работника в связи с его призывом на сборы и вызовом в военкомат? Сможете воспользоваться нашими образцами: заполнения раздела «Сведения о воинском учете» карточки по форме № 10, приказа об организации воинского учета граждан (и назначении ответственного лица за воинский учет), акта приема-передачи документов по воинскому учету, заявления об освобождении от работы в связи с повесткой из военкомата, приказа об освобождении сотрудника от работы для явки в военный комиссариат.
Ольга Свириденко
юрист по трудовому праву компании «Мир
трудовых отношений»
Как необходимо расследовать обстоятельства
и причины возникновения у работников профессиональных заболеваний, чтобы избежать проблем с контролерами. В какие сроки надо уложиться. Даем готовые образцы оформления приказа о создании комиссии по расследованию профессионального заболевания, акта о случае профессионального заболевания.
Наталья Агуреева
эксперт в области трудового права, советник
государственной гражданской службы РФ 1 класса
Ответственность за обработку персональных
данных с нарушениями продолжает ужесточаться. С 30.05.2025 за повторные нарушения по некоторым статьям начнут взыскивать оборотные штрафы. Автор анализирует три основных требования к работодателям, которые необходимо выполнить в первую очередь при обработке персданных работников и клиентов (уведомление Роскомнадзора, назначение ответственного лица, утверждение политики обработки персональных данных), а также последствия их несоблюдения. Объясняет, как правильно выполнить такие требования (с образцами документов и конкретных формулировок), на основе собственного опыта и разъяснений Роскомнадзора. Показывает судебную практику, которая «подсвечивает» узкие места.
Ольга Свириденко
юрист по трудовому праву компании «Мир
трудовых отношений»
За период с 24.02.2022 принято беспрецедентное
количество федеральных и региональных нормативных правовых актов, направленных на поддержку участников специальной военной операции (СВО) и членов их семей. Им предоставляются финансовые и социальные льготы, кредитные каникулы, а бизнес призванного на службу официально освобожден от проверок, продлены сроки уплаты налогов и сдачи отчетности до окончания службы. Причем разным участникам СВО (мобилизованным в рамках частичной мобилизации, служащим по контракту, добровольцам) полагаются различные по содержанию льготы. Рассказываем, на что именно могут претендовать они, их родственники и при каких условиях. Приводим основные льготы, касающиеся различных выплат, трудовых гарантий, налогообложения, судопроизводства и пр.
Практически каждый работодатель рано или
поздно сталкивается с ситуацией, когда кто-либо из сотрудников вдруг, без каких-либо предупреждений, не выходит на работу. Это настоящая головная боль для кадровой службы: упорно ждать выхода на работу пропавшего сотрудника или искать на его место нового, увольнять отсутствующего работника за прогул или ждать более года и признавать его безвестно отсутствующим? И это далеко не полный перечень вопросов, которые возникают перед кадровиком в подобной ситуации. Только четкое соблюдение всех требований трудового законодательства позволяет грамотно и с наименьшими материальными затратами решить проблему.
Рассмотрены коллизионные вопросы, связанные
с оплатой, а также ограничением по количеству часов сверхурочной работы и работы в выходные дни. На конкретных примерах показано, как вычислить размер заработной платы сотрудника при суммированном учете рабочего времени в случае, если он работал сверхурочно.
Зачастую работа по совместительству становится
для сотрудника основной. При этом кадровики чаще всего в данной ситуации производят оформление посредством перевода, дополнительного соглашения либо через увольнение работника. В статье рассматривается правомерность вышеуказанных процедур. Кроме того, автор пытается найти ответы на следующие вопросы: что же такое совместительство – вид трудового договора либо его условие, кто вправе делать запись о совместительстве, возможна ли автоматическая трансформация совместительства в основное место работы?
Марина Косульникова
главный бухгалтер ООО «Галан»
Используем Cookies на нашем веб-сайте для того, чтобы обеспечить пользователям максимальное удобство. Подробнее
Пожалуйста, укажите e-mail, который Вы использовали для входа на сайт
Подписка на почте
Оформить подписку на журнал «Кадровая служба и управление персоналом предприятия» можно в любом отделении почты:
Журнал / Каталог
Индекс на полугодие / год
Делопроизводство и документооборот на предприятии
«Почта России»
П1501 / П3473
Кадровая служба и управление персоналом предприятия
«Почта России»
П2576 / П3474
Юридический справочник руководителя
«Почта России»
П2577 / П3454
Подпишитесь на бесплатную рассылку материалов!
Получайте материалы по интересующему вас направлению - лучшие статьи от надежных экспертов, ответы на волнующие вопросы. Только самые актуальные материалы и ничего лишнего!
Письмо с подтверждением подписки выслано вам на почту