Персональные сведения, то есть личная информация, защищаются законом и в то же время необходимы для ведения документооборота на предприятии. Передавая информацию о себе, человек рассчитывает, что она не будет никем использована в корыстных целях. Сотрудники организации, работающие с чужими личными данными, должны понимать всю ответственность, которая лежит на них. Для этого оформляется обязательство о неразглашении персональных данных.
Поскольку закон оставляет создание бланка обязательства на усмотрение работодателя, каждая организация вправе принять у себя отдельную форму, ориентируясь на ст. 86 ТК РФ и ч. 1 ст. 18.1 ФЗ № 152.
Что в 2020-2021 годах необходимо учесть при ее составлении:
• Обязательство пишется от первого лица, то есть от имени сотрудника. Оно подтверждает, что в силу трудового договора и должностной инструкции сотрудник получает доступ к персональным сведениям.
• Указываются реквизиты предприятия, ФИО, должность и паспортные данные сотрудника, перечисляются сведения о персонале, которые поступают в распоряжение.
• Вносятся ссылки на законодательные акты, регламентирующие порядок работы с персональными данными. Это в первую очередь Федеральный закон №152-ФЗ, Постановление Правительства №627 и т.д.
• Принятая ответственность касается всех сторон работы с личной информацией, включая административные штрафы за нарушение. Обязательство фиксирует понимание сути документа сотрудником и если будет выявлено нарушение, послужит подтверждением его вины.
• Документ составляется и подписывается в двух экземплярах. Один остается на предприятии, другой передается сотруднику.
Обязательство не может существовать «оторванно» от приказа по организации, которым руководитель назначает лиц, ответственных за работу с персональными данными, и локальных нормативных актов, регламентирующих порядок их обработки.
В некоторых случаях работодателю удобнее не формировать отдельный документ, а создать специальный журнал, либо оформить приложение к трудовому контракту.
Обязательство необходимо оформлять при приеме на работу нового сотрудника, который будет на своей должности связан с чужими персональными данными. Например, при найме нового «кадровика» или бухгалтера.
Перечень лиц, подписывающих обязательство, зависит от структуры, сферы деятельности и численности организации. Этот вопрос очень индивидуален, но на каждом предприятии найдется человек, работающий с персональными данными – как работников самой организации, так и поставщиков и клиентов. А это означает, что обязательство входит в стандартный «пакет» кадровой документации. Удобнее всего его подписывать непосредственно при найме сотрудника.
Кто определяет список персонала, оформляющего обязательство? Сам работодатель. На него законом возложена обязанность назначить ответственных лиц. Они, в свою очередь, должны быть проинформированы о порядке работы с личными данными и ответственности за разглашение.
Такие требования следуют из постановления Правительства № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» (п. 6) и Федерального закона № 152-ФЗ.
Иными словами, обязательство должны оформить все лица в организации, непосредственно занятые в своей трудовой деятельности с чужими личными данными.
Задавайте вопросы нашему консультанту, он ждет вас внизу экрана и всегда онлайн специально для Вас. Не стесняемся, мы работаем совершенно бесплатно!!!
Также оказываем консультации по телефону: 8 (800) 600-76-83, звонок по России бесплатный!
• не будут передавать сведения третьим лицам (кроме случаев, установленных законодательством),
• не будут пытаться получить из доверенной им информации выгоду,
• будут информировать руководство о сторонних попытках получить персональные данные.
Для самой организации, юридического лица существование обязательства означает исполнение закона в части назначения ответственного лица и возможность наказать виновного, если «утечка» все же произойдет.
Федеральный закон N 152-ФЗ "О персональных данных" регламентирует порядок работы с личными данными. В том числе он устанавливает ответственность за нарушения (24 ст.). А Кодекс административных правонарушений конкретизирует (ст. 13.11) суммы штрафов, которые будут наложены на виновных в разглашении личных сведений.
При этом они были увеличены и в настоящий момент составляют, например, при нарушении порядка сбора информации:
• Для юридических лиц – от 30 000 до 50 000 р.
• Должностным лицам – от 5 000 до 10 000 р.
• Гражданам – от 1000 до 3000 рублей.
Суммы штрафов напрямую зависят от самого нарушения и его последствий, максимальный штраф для организации может составить 75 000 р. В некоторых случаях нарушения при работе с личными данными могут повлечь и уголовную ответственность.