Работодатель сообщает работнику о целях, вероятных источниках и механизмах получения ПД, о характере таких данных, а также о последствиях отказа работника предоставить письменное согласие, о котором идет речь.
Предприятия обязаны самостоятельно составлять нормативные положения по обработке персональных сведений по работникам. Выбранный порядок необходимо закрепить в отдельном локальном акте.
Одна из обязанностей работодателя – защита персональных данных.
Статья по теме:Защита персональных данных операторамиОбязанность по защите персональных данных в основном ложится на плечи операторов. О том, кто считается оператором персональных данных и какие именно меры он обязан принимать для их защиты, читайте нашу статью.Подробнее
При этом,указанные в нем нормы не должны противоречить требованиям закона № 152-ФЗ, трудового законодательства и других законодательных актов.
Для того, чтобы сотрудник имел четкое представление о том, не выходит ли запрашиваемая у него информация за рамки нужной по закону или не превышаются ли полномочия работников предприятия по тексту согласия, следует заранее проанализировать документ (возможно даже воспользовавшись помощью квалифицированного юриста) и только тогда ставить под согласием свою подпись.
В частности, данные о том, отбывал ли гражданин срок в местах лишения свободы, нужна только тогда, когда должность, на которую он претендует, напрямую требует отсутствия судимости (иными словами, если соискатель хочет работать менеджером по рекламе, такие данные он имеет право не предоставлять).
Законодательство гласит о том, что представители организаций должны извещать Роскомнадзор об обработке поступивших в их распоряжение всех персональных данных (статья 22 закона № 152-ФЗ).
Подписанные бланки СОПД оператор хранит:
Еще по теме: сроки хранения персональных данных
Лицо, согласившееся, чтобы его персональные данные обрабатывал оператор, может отозвать ранее данное СОПД (п. 2 ст. 9 Федерального закона № 152-ФЗ от 27.07.2006).
Также документ гарантирует человеку то, что информация о нем будет применяться для строго определенных целей и будет защищена от неправомерных действий.
Сейчас согласие необходимо писать почти повсеместно:
Иными словами, везде, где гражданин предоставляет свои личные документы или документы лица, представителем которого он является, заполняет различного рода тесты и анкеты, он подписывается такое согласие.
Закон четко определяет это понятие: под персональными данными понимается вся информация, которая напрямую относится к человеку, как к физическому лицу.
Закона № 152-ФЗ);
В соответствии с законом № 152-ФЗ, к личным данным физических лиц относится любая информация, позволяющая безошибочно идентифицировать их.
Данный документ представляет собой, таким образом, письменное разрешение физлица на обработку и использование персональной информации о себе. Правомерно говорить о том, что данный документ обуславливает появление у оператора персональных данных обязательства по обеспечению использования ПДстрого в определенных целях, недопущению ее незаконной передачив руки третьих лиц.
Согласие на обработку персональных данных применяется повсеместно, его оформляют во всех государственных и коммерческих организациях как для работников, так и для лиц, с которыми такие организации взаимодействуют, используя тем или иным способом персональные данные.
Статья по теме:Проверки Роскомнадзора по защите персональных данныхПлановые и внеплановые проверки Роскомнадзора по защите персональных данных проводятся в соответствии с ч. 1 ст.
При этом, номера мобильных телефонов и e-mail, наименования должностей работников предприятия, не подлежащих распространению в силу конфиденциальности, могут быть признаны персональными данными (определение Второго кассационного суда общей юрисдикции от 04.08.2020 по делу № 88-16944/2020, 2-2939/2019).
Не являются персональными данными:
Так или иначе, основной критерий отнесения данных к персональным — возможность прямо или косвенно определить их принадлежность к конкретному человеку.
Ф.И.О. гражданина, адрес, реквизиты документа, удостоверяющего личность (паспорта).
В ч. 1 ст.
Это:
При этом следует отметить, что согласие на обработку персональных данных требуется даже несмотря на то, что далеко не все эти сведения имеют характер конфиденциальных и закрытых.
В частности их условно можно поделить на три основных вида:
Подробнее
Бланк согласия на обработку персональных данных чаще всего оформляется в следующих ситуациях:
Бланк по теме:Бланк и образец согласия на обработку персональных данныхПосмотретьСкачать
Обработка персональной информации может проводиться без согласия гражданина в таких случаях: