Организация обработки персональных данных сотрудников

144

Вопрос

Еще раз обращаюсь к вам за советом. Наш отряд является договорным, это один из видов пожарной охраны. Финансирование осуществляется из федерального бюджета с возмещение затрат государству заключенными договорами, т.е. на содержание личного состава отряда мы заключает договора с контрагентами по охране объектов. Будет ли законно затребовать контрагентом от нас платежные ведомости по заработной плате с указанием ФИО сотрудников для подтверждения своих расходов.

Ответ

сообщаем следующее: Деятельность договорных подразделений пожарной охраны регламентируется «Инструкцией по организации деятельности договорных подразделений федеральной противопожарной службы Государственной противопожарной службы», утвержденной 01.12.2014 № 2-4-84-31. В данном НПА не установлен порядок осуществления контроля контрагентом за расходованием средств, выделяемым им на содержание договорного подразделения. Но в п. 6.1.6., 6.1.7 есть упоминания Гражданского кодекса и иных документов, которым необходимо руководствоваться при проверке надлежащего исполнения сторонами принимаемых на себя обязательств. Соответственно, охраняемое предприятие имеет полное право проверять полноту и направление расходование средств за оплату услуг и выполнение работ в области пожарной безопасности. Но при проведении контроля они обязаны учитывать требования Закона «О персональных данных». Сведения о заработной плате относятся к персональным данным работников, сообщать их третьим лицам можно лишь при наличии письменного разрешения на это сотрудника. Поэтому, Вы обязаны предоставлять контрагенту обезличенные данные, позволяющие осуществить контроль над расходованием фонда оплаты труда.

За нарушение порядка получения, обработки, хранения и защиты персональных данных сотрудников предусмотрена дисциплинарная, материальная, административная и уголовная ответственность.

Обоснование данной позиции приведено ниже в материалах Системы Главбух

Рекомендация: Как организовать обработку персональных данных сотрудников

Персональные данные сотрудников

Какие персональные данные сотрудника вправе получить организация

В организации персональные данные сотрудников содержатся в их личных карточках и личных делах (если они ведутся). Все персональные данные сотрудника можно получить только от него самого. Если персональные сведения возможно получить только от третьих лиц, то сначала уведомите об этом сотрудника и получите от него письменное согласие. При этом сообщите сотруднику о целях, предполагаемых источниках и способах получения персональных данных. Кроме того, известите его о характере подлежащих получению персональных данных и о последствиях отказа сотрудника дать согласие на их получение. Такой порядок предусмотрен в пункте 3 части 1 статьи 86 Трудового кодекса РФ.

Организация не вправе собирать персональные данные, которые не относятся напрямую к трудовой деятельности сотрудника (например, сведения о вероисповедании, политических пристрастиях, жилищных условиях и т. п.). Эти сведения составляют личную или семейную тайну гражданина, которую он вправе никому не разглашать. Об этом сказано в пункте 4 части 1 статьи 86 Трудового кодекса РФ и статье 10 Закона от 27 июля 2006 г. № 152-ФЗ.

Получив персональные данные, работодатель обязуется их не распространять и не раскрывать третьим лицам без согласия на то сотрудника (ст. 7 Закона от 27 июля 2006 г. № 152-ФЗ).

Относится ли фотография к персональным данным

Под персональными данными понимается любая информация, которая прямо или косвенно относится к определенному физическому лицу (субъекту персональных данных) (п. 1 ст. 3 Закона от 27 июля 2006 г. № 152-ФЗ). Фотография представляет собой визуализированный способ подачи информации, именно по ней можно идентифицировать человека. Таким образом, фотографию можно отнести к персональным данным сотрудникам, а следовательно, на нее будут распространяться все общие правила работы с таким видом данных, в том числе необходимость получения согласия сотрудника на передачу, размещение и обработку его фотографии.

Более того, запрет на обнародование и дальнейшее использование изображения гражданина без его согласия прямо установлен в статье 152.1 Гражданского кодекса РФ. Исключение составляют случаи использования:

  • фотографий в государственных, общественных или иных публичных интересах;
  • оплаченных фотографий;
  • фотографий, которые сделаны в рамках публичных и массовых мероприятий.

В каких случаях согласие сотрудника на передачу персональных данных не требуется

В отдельных случаях обработка персональных данных возможна и без согласия сотрудника. Например, если обработка персональных данных необходима в целях исполнения заключенного с сотрудником договора либо для достижения целей, предусмотренных законом для осуществления и выполнения возложенных законодательством России на оператора функций, полномочий и обязанностей, – она может осуществляться без согласия сотрудника – субъекта персональных данных. Об этом сказано в статье 6 Закона от 27 июля 2006 г. № 152-ФЗ.

К таким случаям относится передача сведений в:

Кроме того, согласие не требуется в следующих случаях:

  • обязанность по обработке предусмотрена законодательством, в том числе опубликование и размещение персональных данных сотрудников в сети Интернет (например, Законом от 21 ноября 2011 г. № 323-ФЗ, Законом от 9 февраля 2009 г. № 8-ФЗ и рядом иных актов);
  • проводится обработка персональных данных близких родственников сотрудника в объеме, предусмотренном личной карточкой (по унифицированной форме № Т-2 или самостоятельно разработанной форме), а также в случаях получения алиментов, оформления социальных выплат и допуска к государственной тайне;
  • обработка сведений о состоянии здоровья сотрудника относится к вопросу о возможности выполнения им трудовой функции;
  • обработка данных связана с выполнением сотрудником должностных обязанностей, в том числе при его командировании;
  • обработка персональных данных проводится при осуществлении пропускного режима на территорию служебных зданий и помещений работодателя при условии, что организация пропускного режима осуществляется работодателем самостоятельно.

Об этом говорится в пунктах 1–5 разъяснений Роскомнадзора от 14 декабря 2012 г.

Также работодателю следует помнить, что не требуется получать согласие уволенного сотрудника на обработку его персональных данных для целей налогового и бухгалтерского учета. Не распространяется законодательство о персональных данных и на материалы, переданные в архивную организацию для архивного хранения, поэтому такое хранение не требует получения согласия сотрудника на обработку его персональных данных. Это следует из положений абзацев 6–10 пункта 5 разъяснений Роскомнадзора от 14 декабря 2012 г.

Все возможные случаи, когда согласие на обработку персональных данных не требуется, приведены в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона от 27 июля 2006 г. № 152-ФЗ.

Ответственность за нарушения в работе с персональными данными

Какая ответственность грозит организации и ее должностным лицам за нарушения в работе с персональными данными

За нарушение порядка получения, обработки, хранения и защиты персональных данных сотрудников предусмотрена дисциплинарная, материальная, административная и уголовная ответственность (ст. 90 ТК РФ, ч. 1 ст. 24 Закона от 27 июля 2006 г. № 152-ФЗ).

К дисциплинарной ответственности могут быть привлечены только те сотрудники, которые приняли на себя обязательства соблюдать правила работы с персональными данными и нарушили их (ст. 192 ТК РФ). Материальная ответственность может наступить, если в связи с нарушением правил работы с персональными данными организации причинен прямой действительный ущерб (ст. 238 ТК РФ).

За нарушение порядка сбора, хранения, использования или распространения персональных данных организацию и ее должностных лиц могут оштрафовать. Размер штрафа составляет:

  • для должностных лиц (например, руководителя организации) от 500 до 1000 руб.;
  • для организации от 5000 до 10 000 руб.

Штраф для должностных лиц за разглашение персональных данных в связи с исполнением служебных или профессиональных обязанностей составляет от 4000 до 5000 руб.

Такие меры ответственности предусмотрены статьями 13.11 и 13.14 Кодекса РФ об административных правонарушениях.

Уголовная ответственность для руководителя организации (иного лица, ответственного за работу с персональными данными) может наступить за незаконное:

  • собирание или распространение сведений о частной жизни сотрудника, составляющих его личную или семейную тайну, без его согласия;
  • распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации.

За указанные нарушения предусмотрены следующие меры ответственности:

  • штраф в размере до 200 000 руб. (или в размере доходов осужденного за период до 18 месяцев);
  • обязательные работы на срок до 360 часов;
  • исправительные работы на срок до одного года;
  • принудительные работы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового;
  • арест на срок до четырех месяцев;
  • лишение свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.

При этом те же деяния, совершенные лицом с использованием своего служебного положения, наказываются:

  • штрафом в размере от 100 000 до 300 000 руб. (или в размере доходов осужденного за период от одного года до двух лет);
  • лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет;
  • принудительными работами на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет или без такового;
  • арестом на срок от четырех до шести месяцев;
  • лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет.

Об этом говорится в статье 137 Уголовного кодекса РФ.

Если в результате нарушений, допущенных работодателем при работе с персональными данными, ущемляются права сотрудника, то он вправе также потребовать с организации компенсацию морального вреда. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и иных понесенных сотрудником убытков. Об этом говорится в части 2 статьи 24 Закона от 27 июля 2006 г. № 152-ФЗ. Порядок возмещения морального вреда регулируется гражданским законодательством (ст. 1099 ГК РФ).

Из ответа «Как организовать обработку персональных данных сотрудников»

Нина Ковязина, заместитель директора департамента образования и кадровых ресурсов Минздрава России

07.04.2015г.

С уважением,

Лидия Меркутова, эксперт Системы Главбух.

Ответ утвержден Натальей Зориной,

ведущим экспертом Системы Главбух.

Госфинконтроль. Проверки и штрафы в 2017 году.

Не пропустите 28 апреля семинар со специалистом Минфина России. На семинаре будут рассмотрены все изменения в сфере госфинконтроля. На что нужно обращать внимание при проверках. А также новая функция Федерального казначейства. Первый опыт штрафов.

Все подробности по ссылке




Школа Главбуха госучреждения

Школа Главбуха государственного учреждения

Научитесь работать без ошибок и нареканий!

Записаться в Школу

Самое выгодное предложение

Самое выгодное предложение

Воспользуйтесь самым выгодным предложением на подписку и станьте читателем уже сейчас

Живое общение с редакцией

А еще...





Опрос

Часто ли к Вам приходит учредитель с проверкой и находит ошибки в учете ОС?

  • Приходит редко и не находит ошибок 100%
  • Приходит часто и находит ошибки от 1 до 5 0%
  • Приходит часто и находит ошибки свыше 5 0%
результаты

Рассылка

© 2011–2017 ООО «Актион бухгалтерия»

«Учет в учреждении» – Журнал для бухгалтеров бюджетной сферы

Использование материалов сайта возможно только с письменного разрешения редакции журнала «Учет в учреждении».
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Свидетельство о регистрации СМИ Эл №ФС77-62697 от 10.08.2015.


  • Мы в соцсетях
Сайт предназначен для бухгалтеров бюджетных и автономных учреждений

Чтобы продолжить чтение статьи на портале, пожалуйста, зарегистрируйтесь. Это бесплатно и займет всего 53 секунды. У нас на сайте:

Фото
  • 6000 статей
  • 14 000 ответов на вопросы
  • 300 видеосеминаров
  • 500 форм документов с образцами
  • Бесплатная правовая база
  • Сервисы, которые помогу составить учетную политику, определить код КОСГУ

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Я тут впервые
И получить доступ на сайт
Займет минуту!
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
×
Зарегистрируйтесь и скачайте файл!

Только зарегистрированные пользователи могут скачивать файлы с сайта. Это бесплатно и займет всего несколько секунд. У нас на сайте:

Фото
  • 6000 статей
  • 14 000 ответов на вопросы
  • 300 видеосеминаров
  • 500 форм документов с образцами
  • Бесплатная правовая база
  • Сервисы, которые помогу составить учетную политику, определить код КОСГУ

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Я тут впервые
И получить доступ на сайт
Займет минуту!
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль