Согласие на обработку персональных данных: изменения 2021 года
С 1 марта действуют поправки в закон от 27.07.2006 № 152-ФЗ. Теперь работодателю недостаточно одного согласия на обработку персональных данных. Для распространения сведений о подчиненном понадобится второй документ — согласие на распространение.
Распространение персональных данных: что это
Новое понятие раскрыто в п. 1.1 ст. 3 закона от 27.07.2006 № 152-ФЗ. Распространение — это раскрытие данных перед неограниченным кругом лиц, вот несколько примеров:
Не путайте распространение и передачу. В первом случае доступ к сведениям получает неопределенный круг лиц, во втором данные направляют конкретному адресату. Например, банку, в котором работодатель оформляет для подчиненных зарплатные карты.
Новое согласие на распространение персональных данных
Для передачи персональных данных достаточно стандартного согласия, вы берете его при оформлении каждого нового сотрудника. Новое согласие понадобится именно для распространения. Учитывайте следующие условия:
Запрет на использование данных из открытых источников
Еще одно нововведение — запрет на использование данных из открытых источников, например, страницы сотрудника в соцсети. Раньше разрешалось использовать фото и другие данные физлиц. Считалось, что сведения уже добровольно открыты самим физлицом.
С марта 2021 года используйте данные из открытых источников с согласия работника. В противном случае с работодателя взыщут штраф за нарушение порядка обработки персданных.
Новое согласие на распространение персональных данных 2021: как составить
Роскомнадзор планирует разработать унифицированный бланк согласия, но на данный момент такой формы нет. В планах чиновников даже ввести систему оформления согласий на портале персональных данных, пока это тоже только проект.
Наши эксперты составили форму согласия с учетом поправок в закон № 152-ФЗ. В разработке своего шаблона ориентируйтесь на следующие требования:
Согласие на обработку персональных данных при приеме на работу в 2021 году
Берите стандартное согласие от каждого нового сотрудника при оформлении на работу, здесь никаких изменений нет.
Какие данные можно обрабатывать без согласия
Не для всех данных требуется согласие на обработку. В первую очередь, это сведения, необходимые для организации и ведения трудовой деятельности:
Без данных сведений невозможно заключить трудовой договор, поэтому работодателю не требуется согласие. На вредном или опасном производстве работодателю понадобятся данные о состоянии здоровья подчиненного, на их обработку разрешение также не требуется. Не требуется разрешение на работу с документами об инвалидности, поскольку они напрямую определяют ограничения и особенности рабочего процесса.
Какие данные можно обрабатывать с согласия работника
Согласие потребуется для сбора, хранения, накопления и других операций с данными, напрямую не относящимися к работе. Вот несколько примеров:
Передача данных: когда согласие требуется и не требуется
Помимо сбора и хранения, работодателю может понадобиться передать данные третьим лицам. В определенных случаях передача не требует разрешения:
Для передачи данных остальным лицам получите от работника согласие. Например, при передаче данных в банк, где вы будете оформлять зарплатные карты сотрудникам. Или страховой компании, где вы получите на сотрудников полисы ДМС.
Форма согласия на обработку персональных данных
Для повседневной работы подойдет стандартное согласие, которое вы и раньше брали у новых сотрудников.
С марта 2021 года действуйте в таком порядке:
Новые штрафы за обработку персональных данных
С 27 марта увеличиваются штрафы, предусмотренные ст. 13.11 КоАП РФ. Это взыскание за нарушение законодательства о работе с персданными. За первое нарушение с компании взыщут до 150 тысяч рублей, за повторное — до 500 тысяч.
Как внести организацию в реестр операторов персональных данных
На портале Роскомнадзора размещается реестр операторов обработки персональных данных. Нужно ли отправлять уведомление вашей компании? Нет, если вы обрабатываете сведения в рамках трудового законодательства, это исключение, указанное в ст. 22 закона 152-ФЗ.
В числе исключений закона 152-ФЗ не названы данные, которые вы передаете государственным органам в рамках других отношений. Например, налоговым органам или военкомату. Формально работа с такими сведениями требует внесения работодателя в реестр. Это можно сделать электронно через портал Роскомнадзора или на бумаге.