Письменное согласие работника на обработку персональных данных. Брать ли согласие с работника на обработку его персональных данных

Заключая трудовой договор, каждый работодатель получает доступ к сведениям, относящимся к уникальным. Эти сведения содержатся в следующих документах:

  • паспорт;
  • военный билет (для военнообязанных);
  • свидетельство ИНН;
  • страховое свидетельство;
  • документы об образовании;
  • водительское удостоверение или документы на машину (при необходимости);
  • медицинская справка о прохождении медицинского осмотра.

Персональные данные – это любая информация, которая относится к определенному или определяемому на основании этой информации лицу.

Таким образом, получая доступ к этой информации и согласно правилам, установленным ФЗ от 27.07.06 № 152-ФЗ «О персональных данных» , соблюдать защиту персональной информации о сотрудниках обязаны все организации, в которых есть хотя бы один работник.

Внимание! Согласие на обработку составляется сотрудником отдела кадров при приеме соискателя на работу.

Кто заполняет?

А вот заполняется согласие исключительно соискателем. Ведь именно его персональные сведения предстоит хранить работодателю и использовать только в служебных целях. Такое заявление подается как в письменном, так и в электронном виде, заверенное электронной подписью.

Согласие в письменной форме гражданина РФ на обработку его персональных данных должно включать:

Такое заявление пишется в свободной форме. В нем необходимо потребовать прекратить сбор, обработку, использование и хранение сведений и уничтожить всю информацию о подчиненном. Можно сослаться на закон № 152-ФЗ: п. 1 ст. 9 и п. 5 ст. 22 . Такое заявление должно быть удовлетворено не позже, чем через месяц после подачи. Правда в этом случае работодатель имеет право прекратить действие трудового договора с этим работником.

Правила

Согласие пишется в произвольной форме или по заранее распечатанному шаблону, который разработан отелом кадров организации. Заявление должно содержать следующие разделы:

  • наименование организации-работодателя и сведения о руководителе;
  • где и когда составлен документ;
  • установочные данные работника (ФИО, данные паспорта и адрес места жительства).
  • какой именно уникальной информации касается документ;
  • в каких целях собирается и хранится информация и что именно с ней можно делать;
  • срок его действия и возможность отзыва сотрудником.

Обязательно ставится отметка о том, что данные даются сотрудником добровольно и документ написан без принуждения.

Пошаговая инструкция

Заполнение заявления начинается с верхней левой части. В этом месте указывается должность руководителя и наименование компании, а также личные данные руководителя, на имя которого подается документ. Чуть ниже, посередине листа указывается наименование заявления.

Ниже, соискатель от своего имени расшифровывает свою фамилию, имя и отчество. Здесь же указывается полный адрес регистрации, сведения документа, удостоверяющего личность. В них должны войти серия и номер, дата выдачи и наименование органа, выдавшего документ.

Внимание! После ссылки на закон сотрудник дает разрешение на обработку. При этом в обязательном порядке должны быть указаны наименование и адрес субъекта, который обязуется хранить и использовать сведения сугубо в служебных целях.

Здесь же указывается цель обработки (например, для перечисления заработной платы на карту). Можно указать на какие именно данные дается согласие на обработку. Лучше перечислить их в виде перечня.

Ниже указывается срок, в течение которого согласие будет действительно. Еще ниже обязательно указывается строка, предусматривающая возможность отзыва работником этого документа. В самом низу страницы сотрудник указывает дату составления документа, подпись и свою должность (в случае, если это не соискатель).

Заключение

Такой документ, как «Согласие на обработку персональных данных» дается соискателем в первую очередь для того, чтобы защитить его личную информацию.

В случае если работодатель допускает разглашение личных сведений о своих сотрудниках третьим лицам без предварительного одобрения, предусмотрена как административная, так и уголовная ответственность. На должностное лицо может быть наложено наказание в виде штрафа, выплаты компенсации пострадавшему лицу, так и лишение свободы сроком до 5 лет.

При заключении трудового договора с сотрудником необходимо оформить согласие сотрудника на обработку персональных данных. В какой форме его составить? Читайте в статье.

Вопрос: С 01 июля 2017 года при заключении трудового договора требуется ли письменное согласие работника на обработку персональных данных?

Ответ: Да, нужно.

Обработка персональных данных возможна только с письменного согласия субъекта персональных данных, за исключением отдельных случаев, когда такая обработка возможна и без их согласия ().

Отказ исполнителя давать такое согласие, это не является препятствием для заключения договора.

Обрабатываем персональные данные, принимая на работу

Работа с персональными данными сотрудников начинается до момента приема на работу. С какими локальными актами по персональным данным ознакомить нового сотрудника? Как получить его согласие на обработку персональных данных? Когда его можно не получать? Что делать, если сотрудник отказался дать согласие? Подскажем, как соблюсти все требования закона, принимая нового работника.

Какие документы содержат персональные данные сотрудников

Персональные данные есть во всех документах, которые работодатель получает от сотрудника на этапе приема на работу. По общему правилу, это паспорт, трудовая книжка, страховое свидетельство обязательного пенсионного страхования, диплом и военный билет (ст. 65 ТК РФ). Требовать другие документы работодатель может, только если это прямо установлено законом. Например, если работа связана с продуктами питания, сотрудник дополнительно представляет медицинскую книжку (ч. вторая ст. 213 ТК РФ, ст. 34 Закона от 30 марта 1999 г. № 52-ФЗ). При этом он может добровольно представить свидетельство о присвоении ИНН, справку 2-НДФЛ, справку о сумме заработка для расчета больничного. Везде будут персональные данные работника.

Единого перечня сведений, которые относят к персональным данным, ни Трудовой кодекс , ни Закон от 27 июля 2006 г. № 152-ФЗ (далее - Закон № 152-ФЗ) не содержат. Такими сведениями считают информацию, на основании которой можно идентифицировать работника. Например, Ф.И.О., место жительства, паспортные данные, сведения об образовании, квалификации и стажировке, размере заработка, предыдущей трудовой деятельности, фотография или видеозапись с участием сотрудника и др.

Если работник не согласен на обработку персональных данных, разъясните последствия

Объясните работнику, что без его согласия нельзя оформить полис ДМС, поздравить с днем рождения, сделать подарки детям на праздники, использовать его Ф.И.О. при создании адреса электронной почты, на визитках, размещать информацию на портале компании. Как правило, при таких аргументах сотрудники меняют позицию и дают согласие на обработку данных.Работодатель вправе обрабатывать персональные данные сотрудника без его согласия при условии, что их объем не превышает установленный законом. Например, чтобы исполнять условия трудового договора. Без согласия сотрудника можно обрабатывать его персональные данные в случаях, которые предусматривает коллективный договор, локальные акты работодателя, принятые в порядке, установленном статьей 372 Трудового кодекса.

Когда ознакомить нового сотрудника с Положением о персональных данных

Ознакомьте будущего сотрудника с Положением о персональных данных до подписания трудового договора (ст. 68 ТК РФ). Подтвердить, что работник прочитал Положение, можно его подписью:
- в тексте трудового договора;
- в листе ознакомления с Положением о персональных данных;
- в журнале ознакомления с локальными актами.

Положение о персональныхданных - это локальный нормативный акт, который обязательно должен быть в организации (ст. 87 ТК РФ). Иначе компанию могут привлечь к административной ответственности (ст. 5.27 КоАП РФ).

Если в организации нет Положения о персональных данных, разработайте его, утвердите и ознакомьте всех работников под роспись (абз. 10 ч. второй ст. 22 ТК РФ). Закрепите в нем порядок хранения и обработки персональных данных, условия доступа к ним, права и обязанности сотрудника и работодателя (как избежать ошибок в Положении о персональных данных, читайте в статье "Три дня до проверки ГИТ, или Как кадровики готовились к встрече инспектора").

Какие документы нужны для обработки персональных данных

Для того чтобы обрабатывать персональные данные, вам потребуется ряд документов. Например, согласие на обработку персональных данных, обязательство об их неразглашении и уведомление о получении персональных данных у третьей стороны.

Согласие на обработку персональных данных. Разработайте форму такого согласия. В тексте документа укажите действия, которые работодатель будет совершать с персональными данными работника, объем обрабатываемых сведений (ч. 4 ст. 9 Закона № 152-ФЗ). Сотрудник подписывает согласие до заключения трудового договора (образец ниже). Получить согласие нужно, если:
- запрос информации о сотруднике поступил от сторонней организации;
- работодатель направляет запросы в другие организации;
- работодатель обрабатывает сведения о включенных в кадровый резерв;
- обработка персональных данных родственников сотрудника превышает установленный объем (данных требуется больше, чем указано в личной карточке).

Согласие работника на предоставление персональных данных должно быть добровольным. Принимая решение о предоставлении данных, работник дает согласие на их обработку. При этом закон устанавливает случаи, когда оно не нужно (схема ниже).

Если соискатель разместил резюме в сети Интернет, то согласиена обработку персональных данныхполучать не нужно. Он сам сделал их доступными неограниченному кругу лиц.

Персональные данные можно передать в банк для начисления заработной платы, не получая разрешения сотрудника, когда (разъяснения Роскомнадзора от 14 декабря 2012 г.):
- договор на выпуск банковской карты заключался напрямую с работником и в тексте есть положения, которые предусматривают передачу данных;
- у работодателя есть доверенность и он вправе представлять интересы работника при заключении договора с кредитной организацией;
- форма и система оплаты труда прописана в коллективном договоре.

Обязательство о неразглашении персональных данных. Такое обязательство должен оформить каждый сотрудник, который имеет доступ к персональным данным других работников (образец ниже). Закон запрещает таким сотрудникам разглашать сведения, которые стали им известны в связи с выполнением трудовых обязанностей. Прежде всего речь идет о работниках отдела кадров и бухгалтерии. Если они допустили огласку персональных данных, их можно привлечь к дисциплинарной ответственности вплоть до увольнения (подп. «в» п. 6 ч. первой ст. 81 ТК РФ, п. 43 постановления Пленума Верховного Суда РФ от 17 марта 2004 г. № 2).

Согласие на обработку персональных данных – это документ, которым гражданин предоставляет разрешение заинтересованным лицам на сбор, обработку и использование личных сведений о себе.

Документ гарантирует человеку, что информация о нем будет использована только в установленных законом целях и защищена от неправомерных действий со стороны третьих лиц.

С какого числа и года подписывать документ обязательно?

Правовые основы обращения с персональными сведениями введены ФЗ №152 от 27.07.2006г . «О персональных данных». С его вступлением в силу 30 января 2007 года возникла обязанность по получению согласия.

В законе определены условия и принципы получения данных. Устанавливается общий запрет на обработку сведений без согласия субъекта. Только с момента предоставления согласия на их обработку, заинтересованные лица получают к ним доступ.

Обязан ли гражданин давать разрешение?

Согласие на обработку персональных – это волеизъявление, которое является четким и информативным , позволяющим определенно установить намерение лица на передачу данных о себе. Это решение является добровольным, субъект принимает его лично.

Принуждение или дискриминация не допускается. От субъекта зависит, подписывать документ или нет. Он же определяет, какой объем информации готов предоставить о себе. Согласие выражается как в устной форме, так и в письменном виде.

Данные разделяются на следующие категории:

  • общедоступные , которые включают в себя анкетные сведения (фамилия, имя, отчество, год, рождения, адрес и т.д.);
  • биометрические – сведения, которые содержат физиологические и биологические признаки человека, по которым можно установить его личность;
  • специальные – включают в себя информацию о национальной, расовой принадлежности, политические взгляды, религиозные убеждения, сведения о состоянии здоровья, интимной жизни.

Зачем оно требуется?

Носителем персональных данных является гражданин, с которым у организации могут быть заключены :

Обработка персональных данных физических лиц, с которыми у организации заключен договор, может проводится без их согласия, при условии:

  • если они не будут передаваться третьим лицам;
  • будут использоваться только в целях исполнения заключенного договора.

На это указывают нормы ст. 6 Закона «О персональных данных» . В случае, если с физическим лицом договор не заключен, или предусматривается передача личной информации о нем третьим лицам, получение согласия на их обработку обязательно.

Когда оформляется?

При трудоустройстве гражданин предоставляет работодателю перечень документов, предусмотренных трудовым законодательством . Некоторые из них, такие как паспорт, СНИЛС, ИНН содержат общедоступные сведения. Другие, такие как, справка о состоянии здоровья и справка о наличии (отсутствии) судимости содержат специальные и биометрические данные.

При приеме на работу предоставление согласия на обработку персональных данных обязательно по следующим причинам:

  1. трудовой договор еще не заключен;
  2. соискателем предоставляются сведения, согласие на предоставление которых в силу закона оформляется в письменном виде.

При приеме на работу, до заключения трудового договора, человек помимо заявления о приеме на работу подает согласие на обработку персональных данных.

В отсутствие работника работодатель не сможет получить и хранить копии представленных при приеме на работу документов, содержащих в себе информацию, не требующуюся для исполнения трудового договора. Например, информацию о месте рождения или копию паспорта.

Также работодатель не имеет права обрабатывать контактную информацию работника: номер телефона или адрес электронной почты . Такие данные не нужны для исполнения договора.

Когда в нем нет необходимости?

Действующим законодательством предусмотрены случаи, когда предоставление согласия не нужно:


Последствия отказа

В любое время работник или лицо, давшее согласие на обработку данных имеет право отозвать его обратно или предоставить отказ от подписи такого документа. В этом случае предприятие или организация, уже обладающая ими обязана уничтожить всю имеющуюся информацию о работнике и прекратить передачу и сбор сведений о нем.

Если гражданин предоставляет отказ от предоставления сведений до заключения с ним договора, то это станет препятствием для приема на работу. Так как работодателю для оформления контракта и кадровых документов необходимо заполнить информацию о работнике.

В случае если работник предоставляет отказ после заключения договора, работодатель не вправе использовать сведения, не касающиеся непосредственно исполнения договора. При отказе невозможно будет хранить копии документов, использовать контактные данные сотрудника .

Формальная фраза бланка о праве отозвать согласие на обработку персональных данных ничего не решает, поскольку оператор к моменту отзыва уже имеет возможность использовать свои полномочия в полном объеме.

Сведения о человеке, которые относятся к нему лично, охраняются законом. Для получения, использования и передачи их третьим лицам требуется получить согласие гражданина на обработку персональных данных. Действующим законодательством определены случаи, когда оно должно быть в обязательном порядке. Последствия отказа от дачи согласия могут наступить как для самого субъекта, так и для организации, получившей отказ.

Хотите иметь дело с проверкой Роскомнадзором своего ИТ-продукта или сайта? А потом ещё платить штраф, нести ответственность?

В закладки

Думаю, что нет. Поэтому, давайте, начнём разбирать что надо делать с персональными данными в Российской Федерации и как не попасть под санкции госорганов.

Немного теории

Согласно положениям статьи 13.11 Кодекса Российской Федерации об административных правонарушениях:

1) нарушение порядка сбора, хранения, использования или распространения информации о гражданах, обработка данных в не установленном законом порядке и использование этих данных не по назначению караются следующими штрафами:

Физическое лицо: предупреждение или штраф в размере 1 000 - 3 000 рублей;

Должностное лицо: штраф в размере от 5 000 - 10 000 рублей;

Юридическое лицо: штраф в размере 30 000 - 50 000 рублей;

2) Обработка персональных данных без согласия гражданина приведет:

Физическое лицо: штраф в размере 3 000 - 5 000 рублей;

Должностное лицо: штраф в размере от 10 000 - 20 000 рублей;

Юридическое лицо: штраф в размере 15 000 - 75 000 рублей;

3) В случае, если оператор персональных данных не опубликовал информацию и не обеспечил доступ к документу, в котором прописаны все условия использования персональных данных или сведения о реализуемых требованиях, ему будет вынесено предупреждение или выписан административный штраф:

Физическое лицо: штраф в размере 700 - 1 500 рублей;

Должностное лицо: штраф в размере от 3 000 - 6 000 рублей;

Индивидуальный предприниматель: штраф в размере от 5 000 - 10 000 рублей

Юридическое лицо: штраф в размере 15 000 - 30 000 рублей;

Первоначально определимся с основными понятиями и поймём, что же они значат (неформальное объяснение по тексту будет обозначаться “Д”, это от слова description):

Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Д: это любая совокупность информации, через которую можно определить определенного человека. К примеру, абстрактная электронная почта, допустим [email protected] - не относится к ПД, однако электронная почта с рабочим адресом допустим, [email protected] с подписью в письме “Главный инженер” - относятся к персональным данным, т.к. мы можем однозначно определить, что это Иван Иванов, работающий главным инженером в организации “Ромашка”.

Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Д: это вы, собирающий персональные данные. Любой контакт с физическим лицом, в том числе в пространстве Интернет, позволяющий однозначно определить человека - и вот вы уже владелец персональных данных в лице оператора.

Обработка персональных данных – любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без них с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Д: это любые действия, которые вы совершаете как оператор.

Самый большой штраф как вы видите - это за сбор ПД гражданина без согласия, поэтому в статье будем говорить в основном об этом.

Определим сразу случаи, когда согласие на обработку ПД не надо собирать в соответствии с законодательством Российской Федерации:

1. Сбор осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора, необходима в связи с реализацией международных договоров Российской Федерации о реадмиссии.

Д: когда законодательством установлено, что физическое лицо должно предоставить персональные данные и иначе никак.

2. Осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных.

Д: когда вы заключили с физическим лицом договор и в рамках этого (только этого) договора вам нужны персональные данные. Сюда подходит и оферты (публичный договор) на сайте и его акцепт, но до покупки товара или услуг, заказа с сайта (к примеру) ещё надо довести пользователя, а значит момент когда собираете ПД - наступает раньше.

3. Осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных.

Д: вы обезличиваете данные физического лица и “размываете” их в море других данных, соответственно определить кому что принадлежит - невозможно даже вам.

4. Необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

Д: данный пункт не относится к интернет-проектам, но для понимания ситуации, пример, когда приезжает частная медицинская бригада и оказывает помощь.

5. Необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи.

Д: если вы организуете почтовую связь, то лицу, которому фактически оказываете услуги - нет необходимости требовать согласия на обработку ПД.

6. Осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

7. Осуществляется в отношении данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.

Д: не требуется согласие при использовании ПД, если это данные чиновников, предоставленные в соответствии с законодательством Российской Российской Федерации.

Во всех остальных случаях, при контакте и сборе ПД от физического лица - вы должны получать его согласие и иначе никак - закон есть закон!

Что делать

Теперь разберём как собирать ПД и получать согласие.

Вам требуется подготовить текст политики обработки и защиты персональных данных, а также согласие на обработку персональных данных. Если у вас юридическое лицо или вы - индивидуальный предприниматель - вы должны утвердить политику обработки персональных данных приказом, где также определите ответственное лицо за обработку персональных данных в предприятии. Хочу обратить внимание, что данная политика как в Российской Федерации, так и в зарубежных странах - относится не только к работе с потребителями, но и с работниками.

Опубликуйте в общий доступ на сайте (и в мобильном приложении) политику обработки и защиты персональных данных.

Самое главное по теме. Если у вас есть какие-либо формы, где пользователи оставляют свои данные (или в приложении автоматически собираются, используются cookie и иные способы сбора данных), то под каждую форму (или при первом входе в приложение) нужно поставить что-то типа «Даю согласие на обработку своих персональных данных» и чекбокс. Если у вас есть ещё и пользовательское соглашение, то следует сделать чекбокс и с ним.

При этом крайне важно, чтоб донести до пользователя возможность прочитать данные документы и поэтому необходимо сделать гиперссылку или хотя бы текст кликабельным и ведущим на текст самого документа!

Немного юридического обоснования чекбоксов, а как называет Роскомнадзор - “галочек”:

Часть 4 статьи 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ “О персональных данных” устанавливает обязательство собирать персональные данные:

“4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью...”.

Но это как-то всё слишком сложно и в хозяйственной деятельности оперативно нельзя реализовать, поэтому наш доблестный Роскомнадзор пошёл навстречу людям и дал разъяснения:

“Получение согласия на обработку персональных данных может быть получено посредством проставления «галочки» пользователем в соответствующей веб-форме. Однако в случае обработки биометрических и специальных категорий персональных данных, а также при передаче на территорию государства, не обеспечивающего адекватную защиту персональных данных, согласие должно быть оформлено в письменной форме”.

Вариативно, ещё шаг 4.

Подать уведомление об обработке ПДн в Роскомнадзор.

В соответствии с частью 1 статьи 22 Федерального закона от 27 июля 2006 г. N 152-ФЗ “О персональных данных”, оператор должен это сделать до начала обработки ПД. За задержку с уведомлением вас не оштрафуют, санкции последуют только в том случае, если вами заинтересуется Роскомнадзор. Но даже если вы высылаете уведомление с опозданием, указывайте дату государственной регистрации как дату начала обработки ПД.

Выполнение данного шага напрямую зависит от целей сбора персональных данных. Федеральный закон от 27 июля 2006 г. N 152-ФЗ в статье 22 предусматривает ряд исключений, когда подавать уведомление не требуется (обработка ПД в рамках трудового законодательства, заключенного договора и т.д.).

Итого, чтобы минимально привести в порядок работу с персональными данными вам потребуется:

- политика обработки персональных данных;

- приказ об утверждении вышеуказанной политики;

- согласие на обработку персональных данных;

И зачем всё это вообще?

Для чего же это вообще нужно? Зачем нужно беспокоиться о персональных данных и о получении согласия пользователя на их обработку?

Конечно, это прежде всего административная (штрафы, блокировка) и гражданская (причинение вреда) ответственность - такие вещи могут очень серьёзно повлиять на бизнес. Но есть ещё такая штука как частная жизнь граждан, как злоупотребление правом и недобросовестная реклама продавцов. Я на 100% уверен, что каждый из нас не любит, когда на телефон приходит спам, реклама, а посередине ночи будит смс или звонок с просьбой “срочно перевести деньги, а то в тюрьму посадят”. А всё это происходит из-за ненадлежащего исполнения лицами, осуществляющими сбор персональных данных, своих обязательств. И согласие на обработку ПД - всего лишь часть механизма, который должен обеспечивать нашу с вами защиту как граждан и повышать социальную ответственность. К сожалению, такие полезные институты и механизмы могут превратиться в инструмент для давления… И мы как юристы должны эффективно использовать законы и максимально обезопасить бизнес от этого.

Так что, если вы выполнили все условия и шаги из настоящей статьи, то поздравляем - вы не только уменьшили вероятность быть оштрафованным и привлеченным к ответственности (работа с ПД физических лиц лишь небольшая часть правовой политики ИТ-продукта), но и сделали шаг к социально-ориентированному Интернет-пространству, уважающему личные данные пользователей!

Спасибо за внимание!

Posted on

Обычно такие сведения человек сообщает о себе сам во многих государственных органах, медицинских и образовательных учреждениях, кредитных организациях и даже в коммерческих структурах, например при трудоустройстве. Кроме вышеперечисленных сведений, которые являются общими, есть еще специальные личные данные, например национальность, вероисповедание, политические взгляды, состояние здоровья и прочая информация подобного рода.

Где можно найти персональные данные гражданина

Существует целый ряд документов, которые по своей сути являются источниками и, одновременно, хранилищами личной информации. К ним, в частности, относятся:

  • паспорт гражданина (внутренний и заграничный)
  • другие документы, удостоверяющие личность;
  • трудовая книжка;
  • военный билет;
  • свидетельство о рождении;
  • документы об образовании,
  • документы о составе семьи;
  • справки о доходах;
  • анкеты, заполняемые при трудоустройстве;
  • автобиография;
  • характеристики;
  • личные карточки работников (форма Т-2);
  • другие документы.

Очевидно, что большинство этих документов в подлинниках или копиях хранят работодатели граждан. Именно они, а также все остальные лица, к которым попадает такая информация, являются операторами персональных данных.

Операторы персональных данных и действия с ними

В статье 3 Закона № 152-ФЗ сказано, что оператором является лицо, которое организует и осуществляет обработку персональных данных. Все работодатели как юрлица, так и ИП являются такими операторами по умолчанию, круг остальных лиц, которые приобретают этот статус практически не ограничен. Это может быть любое лицо, которому человек доверил информацию о себе.

Отдельное внимание нужно уделить понятию обработки личной информации. О ней везде говорят, но никто толком не знает, что это такое. Тогда, как часть 3 все той же статьи 3 Закона № 152-ФЗ регламентирует это понятие, как любое действие (или их совокупность), совершаемое с личной информацией. Под действиями законодатели понимают:

  • сбор,
  • запись,
  • систематизацию,
  • накопление,
  • хранение,
  • уточнение (обновление, изменение),
  • извлечение,
  • использование,
  • передачу (распространение, предоставление, доступ),
  • обезличивание,
  • блокирование,
  • удаление или уничтожение данных.

Все операции могут проходить как в бумажном ручном режиме, так и с использованием средств автоматизации, в том числе в режиме онлайн. Именно на все эти действия оператор должен получить от владельца бланк согласия на обработку персональных данных 2017. При этом, для работодателей это является отдельным случаем, так как цели их обработки, в том числе, регулирует .

Заявление о согласии на обработку персональных данных и требования к оформлению документов

Как уже было сказано выше, операторы обязаны получить от граждан согласие на обработку персональных данных на сайте или в бумажном варианте. Однако образец формы согласия на обработку персональных данных для организаций и учреждений немного отличается от того заявления, которое должен взять с каждого нового работника его работодатель. Для начала определимся с общими требованиями к оформлению этих документов.