Согласие на обработку персональных данных обязательно

Помощь по теме: "Согласие на обработку персональных данных обязательно" с полным описанием проблематики и решением. Ели у вас есть вопросы, то обратитесь к дежурному консультанту.

Согласие на обработку персональных данных обязательно

Об актуальных изменениях в КС узнаете, став участником программы, разработанной совместно с ЗАО «Сбербанк-АСТ». Слушателям, успешно освоившим программу выдаются удостоверения установленного образца.

В рамках круглого стола речь пойдет о Всероссийской диспансеризации взрослого населения и контроле за ее проведением; популяризации медосмотров и диспансеризации; всеобщей вакцинации и т.п.

Программа, разработана совместно с ЗАО «Сбербанк-АСТ». Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.

Пациент не дает согласие на обработку персональных данных при обращении за медицинской помощью в плановом порядке (не экстренном).
1) На основании какой нормы закона поликлиника имеет право требовать согласие на обработку персональных данных?
2) На основании какой нормы закона следует отказать в предоставлении стоматологических услуг в связи с отказом предоставления согласия на обработку персональных данных?
3) На основании какой нормы закона пациент обязан дать согласие на обработку персональных данных?
4) Какую помощь следует оказать пациенту, если он не дает согласие на обработку персональных данных по ОМС при наличии страхового полиса?

Рассмотрев вопрос, мы пришли к следующему выводу:
Пациент не обязан давать согласие на обработку персональных данных, а поликлиника не вправе требовать от него такого согласия. Поликлиника не вправе отказать в предоставлении стоматологических услуг в рассматриваемой ситуации и должна оказать пациенту всю необходимую медицинскую помощь в рамках территориальной программы ОМС.

Ответ подготовил:
Эксперт службы Правового консалтинга ГАРАНТ
Прибыткова Мария

Ответ прошел контроль качества

Материал подготовлен на основе индивидуальной письменной консультации, оказанной в рамках услуги Правовой консалтинг.

————————————————————————-
*(1) Однако надлежит обратить внимание на то, что содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки (ч. 5 ст. 5 Закона N 152-ФЗ). Следовательно, если поликлиника собирается обрабатывать персональные данные пациента в целях, не связанных непосредственно с исполнением договора, то такая обработка без согласия пациента будет незаконной.

Источник: http://www.garant.ru/consult/civil_law/1275083/

Срок действия согласия на обработку персональных данных не обязательно должен быть определен конкретной датой

JanPietruszka / Depositphotos.com

Арбитражные суды трех инстанций признали незаконным предписание Роскомнадзора указать срок действия письменного согласия на обработку персональных данных.

Разработанную экспертами компании «Гарант» форму согласия субъекта на обработку персональных данных можно найти в интернет-версии системы ГАРАНТ. Получите полный доступ на 3 дня бесплатно!

Напомним, что согласно ч. 4 ст. 9 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» в случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Такое согласие должно включать в себя в том числе срок, в течение которого оно действует, а также способ его отзыва, если иное не установлено федеральным законом.

В рассматриваемом случае в согласии было указано, что оно вступает в силу со дня его подписания и действует в течение неопределенного срока и может быть отозвано на основании письменного заявления в произвольной форме. Суды сочли это надлежащим исполнением вышеприведенного требования закона, поскольку данная норма не предусматривает указания в согласии конкретного срока, в течение которого оно действует. Предельный срок действия такого согласия также не установлен законодателем. В рассматриваемом случае срок действия согласия определен началом его действия (со дня подписания) и заканчивается моментом востребования — письменным отзывом в произвольной форме. Таким образом, срок действия согласий субъектов персональных данных на их обработку в любом случае ограничен действием самого субъекта персональных данных по представлению письменного отзыва ранее данного им согласия, в связи с чем указанный срок можно квалифицировать сроком, определяющим момент востребования.

Верховный Суд Российской Федерации оснований для пересмотра соответствующих судебных актов арбитражных судов не усмотрел (определение ВС РФ от 5 марта 2018 г. № 307-КГ18-101).

Источник: http://www.garant.ru/news/1198515/

Памятка: как действовать, если вас просят подписать согласие на обработку персональных данных

Прежде чем разбирать сам алгоритм действий, хотелось бы оговорить один важный момент. Школа или любое другое учреждение в котором с вас могут попросить подписать согласие на обработку персональных данных (далее — ПД) скорее всего действует не по своей воле. И наверняка не желает вреда нашим детям. Директор школы может вообще не понимать, чем чревато предоставление персональных данных вашего ребёнка широкому кругу «третьих лиц». Надо постараться с самых первых минут наладить сотрудничество с образовательным учреждением и его руководителем с тем, чтобы решить вопрос к обоюдному удовлетворению.

Только если руководство учреждения заняло позицию «так или никак» (позиция учреждения дополнительного образования может ещё быть выражена словами «не нравится — не ешьте»), приходится пререходить на официальный уровень общения и требовать положенного по закону.

В этом случае общение ведётся в форме переписки, причём каждое ваше обращение или заявление должно быть оформлено в двух экземплярах, один из которых вы отдаёте учреждению, а второй, с отметкой о том, когда этот документ был принят учреждением, оставляете себе. Отметка учреждения должна представлять собой штамп или подпись от руки, в котором должно быть написано, когда и кем была принята копия документа (в случае, если на документ ставится официальная печать учреждения, запись о том, кто принял документ, необязательна). Если в организации отказываются ставить отметку о принятии необходимо направить документ почтой заказным письмом (с описью вложения, если документ имеет существенное значение).

Читайте так же:  Образец жалоба по смене учителя предметника

(Образцы обращений и запросов будут размещены в конце статьи).

Отмечу, что последний шаг — мера достаточно сильная. Как правило, всё решается на предыдущих этапах.

Теперь немного подробнее о правовых основаниях действий по защите ПД. Действуем мы, опираясь, в основном на закон № 152-ФЗ «О персональных данных», от 27 июля 2006 года.

В статье 5 закона написано:
«п. 1. Обработка персональных данных должна осуществляться на законной и справедливой основе.
п. 2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных».
— то есть, если данные собираются для обеспечения учебного процесса, то, например, сведения о доходе родителей — явно избыточны.

Ст. 5. п. 5: «Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки».
— Например, если в качестве цели заявлено «обеспечение учебного процесса», а требуют, скажем, данные о доходах родителей — налицо вопиющее несоответствие между целями и собираемыми данными.

В статье 9:
«п. 1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором».
— Именно согласно этой статье закона мы и запрашиваем всю информацию, которая необходима нам для принятия решения. Без полноты сведений наше решение нельзя будет назвать «информированным и сознательным».

«1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 настоящего Федерального закона».

Таким образом, действующее законодательство предоставляет немало возможностей для обеспечения собственной информационной безопасности. Осталось только ими воспользоваться.

Источник: http://rvs.su/statia/pamyatka-kak-deystvovat-esli-vas-prosyat-podpisat-soglasie-na-obrabotku-personalnyh-dannyh

Неприкосновенность личной жизни: с какого года брать согласие на обработку персональных данных обязательно?

Конституция РФ гарантирует своим гражданам неприкосновенность частной жизни, свободу вероисповедания и религиозных убеждений, тайну личной и семейной жизни. Никто не имеет права осуществлять сбор, хранение и передачу сведений, относящихся к личности человека. Организации и учреждения должны получить согласие субъекта персональных данных в случае их необходимости. Для чего это нужно, когда и с кого берется согласие — рассказано в нашей статье

Дорогие читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер.

Если вы хотите узнать, как решить именно Вашу проблему — просто позвоните, это быстро и бесплатно !

Цели документа

Документ гарантирует человеку, что информация о нем будет использована только в установленных законом целях и защищена от неправомерных действий со стороны третьих лиц.

С какого числа и года подписывать документ обязательно?

Правовые основы обращения с персональными сведениями введены ФЗ №152 от 27.07.2006г. «О персональных данных». С его вступлением в силу 30 января 2007 года возникла обязанность по получению согласия.

В законе определены условия и принципы получения данных. Устанавливается общий запрет на обработку сведений без согласия субъекта. Только с момента предоставления согласия на их обработку, заинтересованные лица получают к ним доступ.

Обязан ли гражданин давать разрешение?

Согласие на обработку персональных – это волеизъявление, которое является четким и информативным, позволяющим определенно установить намерение лица на передачу данных о себе. Это решение является добровольным, субъект принимает его лично.

Принуждение или дискриминация не допускается. От субъекта зависит, подписывать документ или нет. Он же определяет, какой объем информации готов предоставить о себе. Согласие выражается как в устной форме, так и в письменном виде.

Данные разделяются на следующие категории:

  • общедоступные, которые включают в себя анкетные сведения (фамилия, имя, отчество, год, рождения, адрес и т.д.);
  • биометрические – сведения, которые содержат физиологические и биологические признаки человека, по которым можно установить его личность;
  • специальные – включают в себя информацию о национальной, расовой принадлежности, политические взгляды, религиозные убеждения, сведения о состоянии здоровья, интимной жизни.

Зачем оно требуется?

Носителем персональных данных является гражданин, с которым у организации могут быть заключены:

  1. трудовой договор;
  2. гражданско-правовой договор.

Обработка персональных данных физических лиц, с которыми у организации заключен договор, может проводится без их согласия, при условии:

  • если они не будут передаваться третьим лицам;
  • будут использоваться только в целях исполнения заключенного договора.

На это указывают нормы ст. 6 Закона «О персональных данных». В случае, если с физическим лицом договор не заключен, или предусматривается передача личной информации о нем третьим лицам, получение согласия на их обработку обязательно.

Когда оформляется?

При трудоустройстве гражданин предоставляет работодателю перечень документов, предусмотренных трудовым законодательством. Некоторые из них, такие как паспорт, СНИЛС, ИНН содержат общедоступные сведения. Другие, такие как, справка о состоянии здоровья и справка о наличии (отсутствии) судимости содержат специальные и биометрические данные.

Читайте так же:  В какие дни отменяют комендантский час

При приеме на работу предоставление согласия на обработку персональных данных обязательно по следующим причинам:

  1. трудовой договор еще не заключен;
  2. соискателем предоставляются сведения, согласие на предоставление которых в силу закона оформляется в письменном виде.

При приеме на работу, до заключения трудового договора, человек помимо заявления о приеме на работу подает согласие на обработку персональных данных.

Также работодатель не имеет права обрабатывать контактную информацию работника: номер телефона или адрес электронной почты. Такие данные не нужны для исполнения договора.

Подробнее об оформлении согласия сотрудников на обработку персональных данных читайте тут, а о важных особенностях и порядке действия этой процедуры, узнайте в этом материале.

Когда в нем нет необходимости?

Действующим законодательством предусмотрены случаи, когда предоставление согласия не нужно:

  • Обработка осуществляется в целях исполнения договора, заключенного с физическим лицом, или возложенных на работодателя обязанностей и полномочий. К ним относятся: запросы государственных органов, передача сведений в органы ПФР и ФСС, налоговую службу, военный комиссариат.
  • Это установлено коллективным договором или иным локальным нормативным актом работодателя.
  • Осуществляется в соответствии с законом о переписи населения.
  • Субъект персональных данных сам разместил информацию о себе и сделал ее общедоступной.
  • В целях защиты жизни и здоровья самого субъекта или третьих лиц, если получение согласия от него невозможно.
  • Обработка проводится органами прокуратуры в связи с осуществлением прокурорского надзора.
  • Обработка данных осуществляется в отношении уволенных работников, в целях ведения бухгалтерского и налогового учета.

Последствия отказа

В любое время работник или лицо, давшее согласие на обработку данных имеет право отозвать его обратно или предоставить отказ от подписи такого документа. В этом случае предприятие или организация, уже обладающая ими обязана уничтожить всю имеющуюся информацию о работнике и прекратить передачу и сбор сведений о нем.

Если гражданин предоставляет отказ от предоставления сведений до заключения с ним договора, то это станет препятствием для приема на работу. Так как работодателю для оформления контракта и кадровых документов необходимо заполнить информацию о работнике.

В случае если работник предоставляет отказ после заключения договора, работодатель не вправе использовать сведения, не касающиеся непосредственно исполнения договора. При отказе невозможно будет хранить копии документов, использовать контактные данные сотрудника.

Формальная фраза бланка о праве отозвать согласие на обработку персональных данных ничего не решает, поскольку оператор к моменту отзыва уже имеет возможность использовать свои полномочия в полном объеме.

Сведения о человеке, которые относятся к нему лично, охраняются законом. Для получения, использования и передачи их третьим лицам требуется получить согласие гражданина на обработку персональных данных. Действующим законодательством определены случаи, когда оно должно быть в обязательном порядке. Последствия отказа от дачи согласия могут наступить как для самого субъекта, так и для организации, получившей отказ.

Источник: http://101million.com/personal/priem-na-rabotu/konfidentsialnaya-informatsiya/personalnye-dannye/soglasie/nuzhno-li-obyazatelno-ili-net.html

Персональные данные: основные документы и новинки законодательства

Мы продолжаем рассказывать о локально-нормативных актах организации, и здесь особое место занимает Положение о персональных данных. С 1 июля 2017 года ответственность за ошибки в сборе, хранении и обработке персональных данных ужесточается. Чтобы избежать штрафов, размер которых серьезно вырос, организация должна очень тщательно подойти к разработке Положения о персональных данных.

Что такое персональные данные

Согласно Федеральному закону № 152-ФЗ от 27.06.2006, персональными данными считается «любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу». Под это понятие подпадают практически все сведения, которыми оперирует работодатель: дата рождения работника, семейное положение, образование, домашний адрес и пр. Эти данные хранятся в личных карточках, активно используются в трудовых договорах и контрактах, приказах, расчетных листках, платежных ведомостях, заявлениях и множестве иных документов.

Получать личные данные работодатель может только из первых рук, то есть от самого человека. Если лично собрать информацию не удается, ее можно получить через третьих лиц, но с согласия самого сотрудника. При этом ему следует разъяснить, с какой целью собирается информация, как она будет использоваться и что случится, если сотрудник откажется дать свое согласие на сбор и обработку сведений о себе.

Законодательство ограничивает перечень ситуаций, когда работодатель может собирать данные. В числе основных указаны:

  • сохранение жизни и здоровья подчиненных;
  • помощь в трудоустройстве и образовании;
  • содействие карьерному росту;
  • контроль за выполнением работником его трудовых функций;
  • охрана материальных ценностей;
  • соблюдение исполнения законов.

Ответственность за нарушения в работе с персональными данными

Видео (кликните для воспроизведения).

С 1 июля 2017 года ответственность за ошибки в этой сфере серьезно возрастет. Перечень нарушений, за которые работодатель может быть привлечен к ответственности, значительно расширен, а кроме того, увеличены размеры штрафов. Такие изменения содержит Федеральный закон от 07.02.2017 № 13-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях». Вместо одного вида административной ответственности, который предусматривала ст. 13.11, в КоАП РФ теперь семь видов, и для каждого — свои штрафы:

Законодательство позволяет суммировать штрафы за разные нарушения, поэтому ошибки или небрежное отношение к сведениям о сотрудниках могут обойтись работодателю очень дорого. А кроме того, с 1 июля 2017 года возбуждать административные дела в части обращения с персональными данными разрешено без участия прокурора — инициировать их смогут должностные лица Роскомнадзора (п. 58 ч. 2 ст. 28.3 КоАП РФ).

Соблюдать требования законодательства поможет правильно составленное Положение о персональных данных, которое должно закрепить нормы законодательства и конкретизировать их для организации.

Как составить Положение о персональных данных

Закон не оговаривает название, структуру и обязательное содержание документа, работодатель вправе сам определить, как будет выглядеть Положение. Разрабатывая документ, руководитель организации и специалисты кадровой службы должны опираться на указанный выше Федеральный закон № 152-ФЗ, а также на ст. 87 Трудового кодекса РФ.

Читайте так же:  В ходе судебного разбирательства государственный обвинитель

В Положении о персональных данных стоит отразить:

Положение о защите персональных данных работника и шаблон согласия утверждает руководитель организации. Штамп с подписью, датой утверждения и номером протокола ставится на титульном листе документа. Чтобы ввести Положение в действие, руководитель выпускает отдельный приказ.

С Положением о персональных данных должны быть ознакомлены все сотрудники под роспись. Для этого в организациях часто заводят отдельный журнал с перечнем работающих в компании сотрудников.

Согласие на обработку персональных данных

Это документ, в котором принимаемый на работу человек разрешает будущему работодателю получать необходимую информацию и использовать ее в рамках действующего законодательства.

Согласие на обработку персональных данных оформляйте в программе Контур-Персонал

Работодатель не имеет права собирать и использовать личную информацию работников без их письменного согласия. Исключение — данные из медицинских учреждений, касающиеся противопоказаний к определенному роду деятельности.

Согласие должно включать в себя следующую информацию (ч. 4 ст. 9 закона № 152-ФЗ от 27.07.2006):

  • ФИО, адрес сотрудника, реквизиты паспорта (или другого удостоверяющего личность документа);
  • ФИО, адрес представителя сотрудника, реквизиты его паспорта (или другого удостоверяющего личность документа), реквизиты доверенности;
  • наименование или ФИО и адрес работодателя, получающего согласие носителя персональных данных;
  • перечень персональных данных, на обработку которых дается согласие;
  • цель обработки персональных данных;
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание способов обработки этих сведений;
  • срок, в течение которого действует согласие сотрудника, а также способ его отзыва, если иное не установлено федеральным законом.

Документ подписывается работником после знакомства с Положением. Такое же согласие необходимо оформить, если человек разрешает третьим лицам предоставлять информацию о себе.

Работодатель не имеет права принуждать потенциального сотрудника предоставлять о себе какие-либо сведения. Если претендент отказывается подписывать Согласие, организация может пересмотреть решение о приеме такого человека в штат. Отозвать свое согласие может и любой из работающих сотрудников организации (ч. 2 ст. 9 152-ФЗ).

После того как работодатель получил согласие работника на обработку личной информации, он может поручить это третьему лицу, однако ответственность за сохранность сведений все равно лежит на работодателе.

Сферы защиты персональных данных коснулись действительно масштабные изменения, и работодателю следует быть вдвойне внимательным как при составлении Положения, так и при работе с личной информацией по сотрудникам. Помните, чем подробнее и конкретнее прописано Положение о персональных данных, тем четче в организации будет выстроена работа на этом участке кадрового учета.

Источник: http://kontur.ru/articles/4811

ВАЖНО! СУД ПОДТВЕРДИЛ. Государство обязано оказывать услуги гражданам, не подписавшим согласие на обработку персональных данных

В случае отказа – поражают человека в законных правах, хотя совершенно очевидно, что все необходимые данные для оказания услуги сообщаются гражданином непосредственно в момент обращения. А в предлагаемой бумажке частенько говорится и о передаче информации третьим лицам, и об использовании ее в рекламных целях, и даже об отправлении ее заграничным организациям. То есть защита от рисков – совершенно нулевая.

Столкнулся с этим беспределом и настоятель храма в честь Успения Пресвятой Богородицы г. Сочи, протоиерей Леонид Власов. Региональное отделение Росреестра наотрез отказалось провести межевание его участка без получения письменного согласия на обработку ПД. Священник обратился в суд, аргументировав свою позицию личными религиозными убеждениями, а также сославшись на документ «Позиция Церкви в связи с развитием технологий учета и обработки персональных данных», принятый Освященным Архиерейским Собором Русской Православной Церкви 4 февраля 2013 г.

В нем, в частности, говорится: «Церковь считает недопустимым любые формы принуждения граждан к использованию электронных идентификаторов (ИНН, СНИЛС и др.), автоматизированных средств сбора, обработки и учета персональных данных и личной конфиденциальной информации. Реализацию права на доступ к социальным благам без электронных документов необходимо обеспечить материальными, техническими, организационными и, если необходимо, правовыми гарантиями».

А в пункте 4 этого же документа Архиерейский Собор как высший орган управления Церковью определяет отказ православного верующего от принятия новой информационной системы религиозно мотивированным, то есть относящимся к его религиозному убеждению.

«В случае принуждения граждан к принятию подобных средств (цифровых идентификаторов, расписок об обработке ПД) и дискриминации, связанной с их непринятием, Собор предлагает этим людям обращаться в суд, а также информировать епархиальное священноначалие и, при необходимости, Синодальный отдел по взаимоотношениям Церкви и общества», – сказано в тексте документа.

Судья рассуждал следующим образом: обратившись в Росреестр с целью внесения изменений в кадастровый план и передав ему все предусмотренные законодательством документы, истец фактически уже выразил свое согласие на передачу и обработку своих персональных данных, необходимых для предоставления услуги. Ни федеральным законом «О персональных данных», ни федеральным законом «Об организации предоставлении государственных и муниципальных услуг» не установлено, что обработка персональных данных гражданина в целях предоставления ему государственных или муниципальных услуг должна осуществляться только с его письменного согласия на это. Соответственно, письменного заявления Власова Л.Ю. на обработку его персональных данных для государственной регистрации не требуется.

Более того, суд сослался на множество положений Конституции РФ: «Согласно статье 28 Конституции, гарантируется свобода вероисповедования, право иметь религиозные и иные убеждения и действовать в соответствии с ними. В соответствии с пунктом 3 статьи 56 Конституции это право не подлежит ограничению даже в условиях введения чрезвычайного положения на всей территории РФ. Пункт 2 ст. 19 Конституции, указывает на то, что запрещаются любые формы ограничения прав граждан по признакам религиозной принадлежности».

Читайте так же:  Ходатайство о назначении экспертизы в апелляции

И вот самая важная часть решения сочинского суда, создающая прецедент для всех несогласных к принудительному входу в ЕСИА, ЕБС и прочие всероссийские системы больших персональных данных: «Таким образом, гражданин РФ, отказавшийся дать письменное согласие на обработку, в том числе автоматизированную, своих персональных данных, какими бы он соображениями не руководствовался, не может быть ограничен в общепризнанных правах и свободах человека и гражданина».

Суд постановил, что ответчик в лице Росреестра не вправе был отказывать истцу в предоставлении госуслуги и обязал его выполнить все действия по заявлению священника.

Однако приведенные выше правовые нормы, равно как и ФЗ №210 «О госуслугах», полностью на стороне консервативного большинства. Мы имеем полное право жить также, как и раньше, не входить ни в какие электронные реестры и получать «услуги» от государства, существующего на наши налоги и за счет торговли народными природными ресурсами, в традиционной форме.

А внедрителям «цифровой экономики» стоит также почаще обращаться к «Стратегии развития информационного общества в Российской Федерации на 2017-2030 годы», в п. 3 которой сказано, что основным ее принципом является «сохранение традиционных и привычных для граждан (отличных от цифровых) форм получения товаров и услуг. ». Для противостояния наступающей бездушной системе нужно просто иметь готовность к отстаиванию своих законных прав и оперативно реагировать на все законодательные инициативы, направленные на поражение граждан в правах.

Источник: http://3rm.info/main/70718-vazhno-sud-podtverdil-gosudarstvo-obyazano-okazyvat-uslugi-grazhdanam-ne-podpisavshim-soglasie-na-obrabotku-personalnyh-dannyh.html

Подписывать ли согласие на обработку персональных данных?

Согласие на обработку персональных данных — относительное нововведение законодательства, обеспечивающее защиту личной информации о человеке от неправомерного использования. Согласие на обработку персональных данных требуется при трудоустройстве, открытии банковского счета и во многих других жизненных ситуациях. Основания и последствия дачи такого согласия, отказа от его предоставления или отзыва изложены в настоящей статье.

Что является персональными данными

Понятие персональных данных дается в ст. 3 одноименного закона № 152-ФЗ от 27.07.2006. Это все сведения, относящиеся к человеку, то есть к физическому лицу. Иными словами, персональными данными можно считать абсолютно любую информацию — от имени до содержания трудовой книжки.

Однако, несмотря на то, что на обработку (то есть изучение, хранение, передачу и т. д.) таких сведений необходимо согласие их носителя, далеко не все из них требуют соблюдения конфиденциальности.

Закон «О персональных данных» делит их на 3 категории:

  • общедоступные — основные анкетные данные (имя, отчество, фамилия, гендерная принадлежность, дата рождения и т. д.);
  • биометрические — внешние данные и некоторые физиологические особенности (последние — при условии их визуального определения);
  • специальные — национальность, вероисповедание, сведения о состоянии здоровья, а также данные о взаимоотношениях с законом (судимость, привлечение к ответственности), частично — информация в сфере занятости (причины увольнения и т. д.).

Согласие на обработку персональныхданных требуется от их носителя только при использовании второй и третьей категорий, то есть специальных и биометрических. Общедоступная информация может использоваться свободно в рамках закона, а также в соответствии с общепринятыми канонами морали и этики.

Скачать форму согласия

Исключение — обработка информации в рамках уголовного дела, в ходе оперативно-розыскной деятельности, в целях установления личности при отсутствии документов (в основном касается биометрических данных) и в прочих подобных ситуациях.

В таких ситуациях согласия на обработку персональных данных не требуется.

Защита персональных данных работника

Принимая сотрудника на работу, работодатель, в соответствии со ст. 65 Трудового кодекса РФ, требует от него ряд документов, а именно:

  • паспорт;
  • диплом или другой документ, подтверждающий наличие образования или квалификации;
  • трудовую книжку (исключение — первичное трудоустройство);
  • СНИЛС;
  • военный билет (обязательно для мужчин, для женщин — в случае постановки на воинский учет).

Если должность, на которую претендует соискатель, не предполагает ее замещения гражданином, имеющим судимость, может потребоваться еще и соответствующая справка.

Все эти документы содержат персональные данные о будущем или настоящем сотруднике. Поэтому, как только они оказываются в руках работодателя, в действие вступают положения гл. 14 ТК РФ, обеспечивающие конфиденциальность личной информации.

В частности, ст. 86 ТК РФ дает руководителям согласие на обработку персональных данных работника только в служебных целях, которыми могут являться:

  • оказание содействия в продвижении сотрудника по карьерной лестнице или получении им образования;
  • обеспечение безопасности подчиненных;
  • контроль за эффективностью труда работников.

Согласно п. 8 ст. 65 ТК РФ работодатель должен под роспись довести до работника, каким образом и в каком порядке будут храниться, обрабатываться и использоваться предоставленные им сведения. Согласие на обработку персональных данных при приеме документов от работника нужно обязательно, при этом работник предупреждается о возможности отказаться либо в дальнейшем представить отзыв согласия на обработку персональных данных, а также о последствиях этого.

Последствия отказа от дачи согласия на обработку персональных данных

Сам по себе отказ от согласия на обработку персональных данных юридических последствий не несет — в силу ч. 1 ст. 9 закона № 152-ФЗ согласие должно быть выражено добровольно и свободно.

Однако ч. 5 ст. 6 этого же закона допускает отсутствие согласия на обработку персональных данных, если это необходимо в целях исполнения договора, в том числе и трудового. Иными словами, работодатель, исполняя свои обязанности, возложенные на него законом, может в интересах работника — субъекта персональных данных обработать эти сведения без его согласия (при условии использования данных исключительно в служебных целях).

Положение ч. 5 ст. 6 закона № 152-ФЗ распространяется на уже действующих сотрудников, то есть принять соискателя на работу без его согласия на обработку персональных данных работодатель не сможет — трудового договора еще нет, соответственно, и обязанности его исполнять у руководителя тоже нет.

Читайте так же:  Особенности и права полиции

Кроме того, в ряде случаев отказ от согласия на обработку персональных данных всё же может привести к нежелательному результату. Например, если в организации действует пропускной режим, то выписать (заменить) сотруднику пропуск при таких обстоятельствах работодатель не сможет — это действие выходит за рамки служебных целей. Таким образом, отсутствие согласия здесь означает невозможность исполнения трудовых функций.

Ответственность за разглашение персональных данных

В силу ст. 90 ТК РФ ответственность работодателя за разглашение персональных данных варьируется от дисциплинарной до уголовной. То есть любое нарушение конфиденциальности личной информации о работнике, будь то передача сведений или неправомерное их использование, обойдется для виновного весьма суровым наказанием.

Например, в соответствии со ст. 137 Уголовного кодекса РФ, подобные действия могут стоить руководителю должности или даже свободы на срок до 2 лет.

Таким образом, законодательство содержит все необходимые инструменты для того, чтобы работники могли не опасаться за разглашение информации о себе.

Однако, прежде чем ставить подпись в форме согласия на обработку персональных данных, имеет смысл выяснить, не выходят ли запрашиваемые сведения за рамки необходимых для трудоустройства или кадровых перестановок.

Например, сведения о наличии или отсутствии судимости требуются только в тех случаях, когда это нужно для соответствия занимаемой должности. То есть, устраиваясь на работу менеджером по продажам, такие данные предоставлять не нужно. Соответственно, и согласие на обработку персональных данных такого характера тоже предоставлять не следует.

Уведомление об обработке персональных данных

Ст. 22 закона № 152-ФЗ обязывает работодателя вначале направить уведомление об обработке персональных данных в специализированный орган, которым является Роскомнадзор. Уточнить, выполнил ли руководитель это условие, можно на официальном интернет-портале службы.

Кроме того, перед тем как дать согласие на обработку персональных данных, будет нелишним удостовериться в том, что работодатель имеет на это право, то есть является оператором. В этом тоже поможет сайт Роскомнадзора.

Отзыв согласия на обработку персональных данных

Скачать форму отзыва

Отзывать согласие на обработку персональных данных имеет смысл в 2 случаях:

  • при выявлении со стороны работодателя нарушения в части хранения и обеспечения конфиденциальности информации о сотруднике;
  • при увольнении.

Отзыв составляется в свободной форме, но при его оформлении стоит сослаться на 2 нормы закона № 152-ФЗ: п. 1 ст. 9, устанавливающий добровольность дачи согласия на обработку персональных данных, и п. 5 ст. 22, регламентирующий обязанность оператора (в данном случае — работодателя) прекратить обработку и уничтожить всю имеющуюся у него информацию о сотруднике.

Работодатель должен уничтожить все сведения в течение 30 дней с того момента, как работник отозвал свое согласие на обработку персональных данных.

Источник: http://nsovetnik.ru/personalnye_dannye/podpisyvat_li_soglasie_na_obrabotku_personalnyh_dannyh/

КОМУ ЭТО НУЖНО. Почему опасно подписывать согласие на использование и обработку персональных данных. (+Формы ОТКАЗА)

В администрацию школы/детского сада №
от_____________________________

ЗАЯВЛЕНИЕ
Я, __________________________, являясь законным представителем своего ребенка ________________ , заявляю о своем категорическом отказе предоставлять те или иные сведения о частной жизни моего ребенка или моей семьи в соответствии с пунктом 1 статьи 23 Конституции РФ («Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени»).
Также я запрещаю использовать в отношении моего ребенка любые психологические тесты и опросы, запрещаю принуждать моего ребенка к участию в этих тестах и опросах, запрещаю любой сбор информации о разнообразных сторонах жизни моего ребенка и моей семьи.

Считаю необходимым известить вас, что нарушение вами моего запрета подпадает под пункт 2 статьи 137 Уголовного Кодекса РФ («Нарушение неприкосновенности частной жизни с использованием своего служебного положения») с учетом статьи 63 УК РФ («Обстоятельства, отягчающие наказание»).
Пользуясь случаем, считаю своим долгом заявить о своем убеждении, что все действия по сбору информации о детях, родителях и их семьях, в конечном итоге, направлены на разрушение института семьи в нашей стране, что является антигосударственным деянием.
«____» «_______________________» 20___г. ______________
(Личная подпись)

Источник: http://3rm.info/main/74517-komu-jeto-nuzhno-pochemu-opasno-podpisyvat-soglasie-na-ispolzovanie-i-obrabotku-personalnyh-dannyh-formy-otkaza.html

Обработка персональных данных без согласия субъекта

Обработка персональных данных без согласия субъекта возможна только в установленных законом случаях. Использование таких сведений с нарушением порядка или без соответствующих оснований влечет привлечение виновных к гражданской, трудовой, административной и уголовной ответственности.

В каких случаях допускается передача третьим лицам и иная обработка персональных сведений о субъекте?

Закон «О персональных данных» от 27.07.2006 № 152-ФЗ установил 2 варианта, при которых обработка личных сведений гражданина (субъекта) законна:

Порядок обработки (хранения, распространения и т. п.) информации без получения одобрения субъекта

Общая процедура обработки операторами личных данных о гражданах без их специального разрешения выглядит следующим образом:

  1. Оператор при наличии законных оснований получает информацию. Извещать лицо о начале обработке его сведений не требуется, но в ряде случаев уведомление направляется в Роскомнадзор.
  2. Оператор осуществляет необходимые действия (собирает, записывает, передает, уточняет и т. д.). Как указано в ст. 5 закона № 152-ФЗ, действия пользователя ограничены целью обработки.
  3. После достижения целей или после прекращения необходимости использования данные уничтожаются или обезличиваются.

Дополнительным этапом может стать оспаривание физическим лицом правомерности использования информации о нем. Органом рассмотрения споров является (на выбор гражданина) суд или Роскомнадзор. В ходе разрешения конфликта оператором предъявляются доказательства наличия обстоятельств, позволяющих ему использовать данные без одобрения или вопреки запрету гражданина.

Ответственность оператора

В случае нарушения оператором процедуры и условий обработки персональной информации он может быть привлечен к различным видам ответственности:

Видео (кликните для воспроизведения).

Источник: http://nsovetnik.ru/personalnye_dannye/obrabotka_personalnyh_dannyh_bez_soglasiya_subekta/

Согласие на обработку персональных данных обязательно
Оценка 5 проголосовавших: 1

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here