10 сентября 2019 года прошел первое чтение проект Федерального закона № 729516-7, увеличивающий штрафы за несоблюдение законодательства о персональных данных. Вспомним, какие сведения относятся к персональным.
Что такое персональные данные
Ст. 3 Закона от 27.07.2006 № 152-ФЗ закрепляет понятие персональных данных: это любая информация, которая прямо или косвенно относится к конкретному физическому лицу:
Перечень характеристик человека неограничен. Идентифицировать гражданина способны и многие другие данные. А работодатель вправе рассчитывать только на те из них, которые характеризуют сотрудника как сторону трудового договора.
В каких документах есть персональные данные
В процессе работы кадровая служба копит и хранит сведения о сотруднике, заключенные в следующих документах:
Документы | Какие персональные данные в них содержатся |
Резюме, анкета, автобиография, личный листок по учету кадров | Личные качества, биографические данные |
Копия удостоверения личности | ФИО, дата и место рождения, адрес регистрации, семейное положение, реквизиты самого удостоверения |
Личная карточка № Т-2 | Дополнительно к данным удостоверения личности указывается состав семьи и образование |
Трудовая книжка | Трудовой стаж, места работы |
Копии свидетельств о заключении брака, рождении детей | Сведения о составе семьи |
Документы воинского учета | Отношение работника к воинской обязанности |
Справка о доходах с предыдущего места работы | Уровень заработка на предыдущем месте трудоустройства |
Документы об образовании | Уровень образования |
СНИЛС, ИНН | Индивидуальные номера гражданина в системе пенсионного страхования и для налоговых органов |
Трудовой договор | Должность, заработная плата, место работы |
Приказы по личному составу и их копии | Информация о приеме, переводе, повышении, увольнении |
В качестве персональных выступают и другие данные, не перечисленные в таблице. Например, информация о соискателях для принятия руководством решения о приеме нового сотрудника из нескольких кандидатур.
Работники имеют право на свободный бесплатный доступ к своим персональным данным, в том числе на получение копии любого документа, содержащего такие данные (ст. 89 ТК РФ). Работодатель в течение 3 рабочих дней с момента получения заявления от работника обязан выдать ему заверенные копии необходимых документов (ст. 62 ТК РФ).
Работа с персональными данными
Сбор, обработка и хранение персональных сведений сотрудников организуются по следующему алгоритму:
В ходе обработки персональных сведений обеспечивается их недоступность третьим лицам и своевременная корректировка.
Работодатель не вправе обращаться к предыдущему нанимателю сотрудника с целью узнать, насколько правдива информация, представленная в резюме соискателя (нарушается ст. 7 Закона № 152-ФЗ). Это можно делать лишь с согласия проверяемого лица.
Ответственность за нарушения в сфере персональных данных
Обработка персональных данных без согласия сотрудника (если оно обязательно) влечет ответственность — административный штраф (п. 2 ст. 13.11 КоАП РФ):
- для граждан — от 3 до 5 тыс. рублей;
- для должностных лиц — от 10 до 20 тыс. рублей;
- для организаций — от 15 до 70 тыс. рублей.
Работник, имеющий доступ к персональным сведениям других работников, при разглашении привлекается к следующим видам ответственности (ст. 90 ТК РФ):
Вид ответственности | Содержание правонарушения | Мера ответственности | Основание |
Дисциплинарная | Разглашение охраняемой законом тайны, в том числе по причине разглашения персональных данных другого работника | Увольнение с соблюдением процедуры ст. 193 ТК РФ | Подп. «в» п. 6 ст. 81 ТК РФ |
Материальная | Причинение морального вреда работнику, чьи данные были разглашены | Возмещение ущерба работодателю по п. 2 ст. 238 ТК РФ | П. 7 ст. 243 ТК РФ |
Гражданско-правовая | Причинение имущественного или материального вреда в результате разглашения |
|
П. 2 ст. 1099 ГК РФ, ст. 152 ГК РФ |
Административная | Разглашение информации, доступ к которой ограничен (в том числе персональной согласно ст. 2, 3, 5, 6 Закона № 152-ФЗ) | Административный штраф на должностное лицо — от 4 до 5 тысяч рублей | Ст. 13.14 КоАП |
Уголовная | Злоупотребление служебным положением и распространение сведений о частной жизни в публичных выступлениях или СМИ |
|
П. 2 ст. 137 УК РФ |
О перспективе роста штрафов за разглашение персональных данных в некоторых случаях читайте в нашей статье.
Подводим итоги
- Персональные данные идентифицируют конкретного человека.
- Работодатель вправе получить только те сведения, которые имеют прямое отношение к трудовому сотрудничеству.
- Порядок получения, использования и хранения персональных данных закрепляется нормативно-правовым актом работодателя.
- Лица, имеющие доступ к персональным сведениям, несут ответственность при их разглашении.