Меню
График работы
пн-пт: 09:00 - 18:00
Наш адрес
г. Евпатория, п-т Победы 59-И
позвонить нам
Новые правила работы с персональными данными с 1 марта
Новые правила работы с персональными данными с 1 марта

Новые правила работы с персональными данными с 1 марта

Согласие на обработку персональных данных: изменения 2021 года

С 1 марта действуют поправки в закон от 27.07.2006 № 152-ФЗ. Теперь работодателю недостаточно одного согласия на обработку персональных данных. Для распространения сведений о подчиненном понадобится второй документ — согласие на распространение.

Распространение персональных данных: что это

Новое понятие раскрыто в п. 1.1 ст. 3 закона от 27.07.2006 № 152-ФЗ. Распространение — это раскрытие данных перед неограниченным кругом лиц, вот несколько примеров:

 

  • Размещение данных о сотруднике на сайте компании или ее странице в соцсети,
  • Раскрытие информации на других сайтах, не принадлежащих организации,
  • Публикация интервью с сотрудником в газете или журнале и т. д.

Не путайте распространение и передачу. В первом случае доступ к сведениям получает неопределенный круг лиц, во втором данные направляют конкретному адресату. Например, банку, в котором работодатель оформляет для подчиненных зарплатные карты.

Новое согласие на распространение персональных данных

Для передачи персональных данных достаточно стандартного согласия, вы берете его при оформлении каждого нового сотрудника. Новое согласие понадобится именно для распространения. Учитывайте следующие условия:

  • Согласие на распространение — это отдельный документ. Его нельзя совместить с согласием на другие виды обработки данных, это прямо указано в п. 1 ст. 10.1 закона № 152-ФЗ,
  • Распространять можно только те сведения, на которые получено разрешение. Например, сотрудник разрешает публиковать свое фото с указанием ФИО, но запрещает публикацию данных о возрасте и уровне образования,
  • Разрешение должно быть письменным. Данные, которые работник не включил в документ, публиковать нельзя. Иными словами, молчание не приравнивается к согласию, а наоборот, равно запрету.

Запрет на использование данных из открытых источников

Еще одно нововведение — запрет на использование данных из открытых источников, например, страницы сотрудника в соцсети. Раньше разрешалось использовать фото и другие данные физлиц. Считалось, что сведения уже добровольно открыты самим физлицом.

С марта 2021 года используйте данные из открытых источников с согласия работника. В противном случае с работодателя взыщут штраф за нарушение порядка обработки персданных.

Новое согласие на распространение персональных данных 2021: как составить

Роскомнадзор планирует разработать унифицированный бланк согласия, но на данный момент такой формы нет. В планах чиновников даже ввести систему оформления согласий на портале персональных данных, пока это тоже только проект.

Наши эксперты составили форму согласия с учетом поправок в закон № 152-ФЗ. В разработке своего шаблона ориентируйтесь на следующие требования:

  • В шапке документа, укажите, кому он адресован и кем составлен,
  • Приведите перечень сведений, которые физлицо разрешает распространять среди неограниченного круга лиц,
  • Перечислите запреты и ограничения, установленные физлицом из перечня п. 9 ст. 10.1 закона 152-ФЗ. Например, запрет на передачу или обработку данных третьими лицами,
  • Перечислите информационные ресурсы, через которые данные будут распространяться,
  • Укажите дату составления и срок действия согласия. Отсутствие срока и автоматическое продление запрещены,
  • Публикуйте информацию о полученном согласии, это требование п. 10 ст. 10.1 закона 152-ФЗ.

Согласие на обработку персональных данных при приеме на работу в 2021 году

Берите стандартное согласие от каждого нового сотрудника при оформлении на работу, здесь никаких изменений нет.

Какие данные можно обрабатывать без согласия

Не для всех данных требуется согласие на обработку. В первую очередь, это сведения, необходимые для организации и ведения трудовой деятельности:

  • Фамилия, имя и отчество,
  • Паспортные данные,
  • Сведения об образовании,
  • Данные об опыте работы и т. д.

Без данных сведений невозможно заключить трудовой договор, поэтому работодателю не требуется согласие. На вредном или опасном производстве работодателю понадобятся данные о состоянии здоровья подчиненного, на их обработку разрешение также не требуется. Не требуется разрешение на работу с документами об инвалидности, поскольку они напрямую определяют ограничения и особенности рабочего процесса.

Какие данные можно обрабатывать с согласия работника

Согласие потребуется для сбора, хранения, накопления и других операций с данными, напрямую не относящимися к работе. Вот несколько примеров:

  • Информация о владении иностранными языками, если речь не идет о приеме переводчика,
  • Наличие дополнительной профессии,
  • Наличие водительских прав, если работник не принимается на должность водителя и т. д.

Передача данных: когда согласие требуется и не требуется

Помимо сбора и хранения, работодателю может понадобиться передать данные третьим лицам. В определенных случаях передача не требует разрешения:

  • Включение персональных данных в налоговую и персонифицированную отчетность,
  • Подготовка ответов на требования и запросы ПФР, ФСС, налоговиков и правоохранителей.

Для передачи данных остальным лицам получите от работника согласие. Например, при передаче данных в банк, где вы будете оформлять зарплатные карты сотрудникам. Или страховой компании, где вы получите на сотрудников полисы ДМС.

Форма согласия на обработку персональных данных

Для повседневной работы подойдет стандартное согласие, которое вы и раньше брали у новых сотрудников.

С марта 2021 года действуйте в таком порядке:

  • При приеме каждого нового работника оформляйте стандартное согласие,
  • Если планируете публикацию сведений, берите второе разрешение — на распространение сведений.

Новые штрафы за обработку персональных данных

С 27 марта увеличиваются штрафы, предусмотренные ст. 13.11 КоАП РФ. Это взыскание за нарушение законодательства о работе с персданными. За первое нарушение с компании взыщут до 150 тысяч рублей, за повторное — до 500 тысяч.

Как внести организацию в реестр операторов персональных данных

На портале Роскомнадзора размещается реестр операторов обработки персональных данных. Нужно ли отправлять уведомление вашей компании? Нет, если вы обрабатываете сведения в рамках трудового законодательства, это исключение, указанное в ст. 22 закона 152-ФЗ.

В числе исключений закона 152-ФЗ не названы данные, которые вы передаете государственным органам в рамках других отношений. Например, налоговым органам или военкомату. Формально работа с такими сведениями требует внесения работодателя в реестр. Это можно сделать электронно через портал Роскомнадзора или на бумаге.

Другие новости
Наши специалисты
Мы используем cookie-файлы для наилучшего представления нашего сайта. Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов.
Принять