Нужно ли получать согласие ИП на обработку персональных данных при заключении с ним договора

Согласие на обработку персональных данных получают, если нужно собрать, проанализировать, хранить и использовать информацию о гражданине. С 01.09.2022 правила работы с персданными меняются.

Невозможно жить и не рассказывать о себе. А сообщая о себе, человек становится субъектом персональных данных. И прежде чем обработать такую информацию, организация обязана получить письменное разрешение от владельца.

Что относится к персональным данным

Индивидуальные сведения о людях называются персональными данными. Они охраняются специальным Федеральным законом № 152-ФЗ от 27.07.2006. Говорится о них и в Конституции Российской Федерации. Актуальность повысилась с развитием информационных систем, баз данных, интернета в целом. Одна из целей закона о персданных — защитить людей от незаконных посягательств, предотвратить преступления в этой сфере.

Наличие закона не свело к нулю все проблемы, в частности, из-за человеческой невнимательности и попустительства, мы часто подписываем согласие на использование информации, не вникая в нюансы. Например, можем пропустить оговорку, которая позволяет компании разместить сведения на официальном сайте, а банку — передать информацию коллекторам.

Дать или не дать? – о согласии на обработку персональных данных // «Право на защиту» 11.06.2021

Перечень того, что подпадает под определение персданных, таков:

  • паспорт (данные о самом документе);
  • дата и место рождения;
  • данные об имени и фамилии;
  • информация об отчестве (при наличии);
  • телефонные номера;
  • место жительства;
  • СНИЛС и ИНН;
  • размер зарплаты;
  • биометрические (вес, цвет волос, ДНК и т.д.).

Сюда же относится и специфическая информация, которая не всегда встречается в анкете психолога или в расширенном опроснике при трудоустройстве, но характеризует человека:

  • верит ли он в бога, и если да, то в какого (религиозные);
  • имеется ли собственная система философских убеждений и в чем ее особенность;
  • национальность.

Кто относится к операторам персданных

В законе говорится, что оператором становится любая организация (государственная, муниципальная, ООО, ОАО, ИП — не важно) и даже физическое лицо, если самостоятельно или при помощи третьего лица собирает и обрабатывает личные сведения.

Откуда берут информацию

Она хранится на бумажных и электронных носителях. Сведения доступны на сайте организации, на визитках, в документах бухгалтерии и отдела кадров, в личных документах человека, в заключенных с ним договорах. Совершая покупку или регистрируясь на каком-то форуме (не анонимном), вы автоматически даете согласие на обработку.

Что делают с персданными

В законе указано следующее:

  • использовать их для оформления бумаг, передачи другим лицам для исполнения ими своих обязанностей;
  • вносить в базы данных, в приказы и соглашения;
  • использовать при начислении и уплате налогов налоговым агентом, при отчислении в Пенсионный фонд.

Это не полный перечень. Под обработкой понимается любое действие с персданными. Но что бы ни делали операторы, владелец сведений обязан заранее одобрить работу с ними. Для этого подписывается форма согласия на обработку персональных данных, затем оператор уведомляет Роскомнадзор, что намерен работать с персданными, если правоотношения не подпадают под исключения, перечисленные в ч. 2 ст. 22 152-ФЗ.

Отзыв согласия на обработку персональных данных // как избавиться от спама и мошенников?

Обязательно ли получать согласие на обработку

Да, в противном случае обработка неправомерна. С 2021 года вступили в силу поправки в КоАП РФ, и административная ответственность ужесточилась. Штрафы выросли (ст. 13.11 КоАП РФ):

  • для граждан — от 2000 до 6000 рублей;
  • на должностных лиц — от 10 000 до 20 000 рублей;
  • на юридических лиц — от 60 000 до 100 000 рублей.

За повторное нарушение взыскание существенно увеличивается. Чтобы избежать ответственности, строго контролируйте, что физлицо подписало соглашение.

Организация должна не только получить разрешение, но и уведомить Роскомнадзор о том, что она обрабатывает персданные. Требование прописано в статье 22 ФЗ-152. Там же указаны и исключения, среди которых:

  • работодатели, которые используют персданные для внутреннего использования;
  • лица, обрабатывающие сведения с целью обеспечения безопасности на транспорте.

В 2021 году появилось понятие персональных данных, разрешенных субъектом для распространения (519-ФЗ от 30.12.2020). К ним относится информация, для доступа неограниченному кругу лиц к которой необходимо предоставить отдельное согласие. Оператор обязан обеспечить такому субъекту возможность определить перечень сведений для распространения по каждой категории, указанной в соглашении на обработку. Если субъект бездействует или не отвечает на запрос оператора, это не является согласием на использование персданных, разрешенных для распространения.

Согласие на обработку данных, разрешенных для распространения оформляют отдельно от остальных разрешений (ч. 1 ст. 10.1 152-ФЗ). Требования к его заполнению строго регулируются (ч. 9 ст. 9, ч. 1 ст.

23 152-ФЗ, п. 1 Положения из ПП РФ № 228 от 16.03.2009). Порядок утвержден приказом Роскомнадзора № 18 от 24.02.2021.

В форму, разрешающую распространение персданных, включают:

  • ФИО субъекта персданных;
  • сведения оп операторе;
  • цель сбора информации;
  • категории и перечень сведений;
  • срок действия документа.

Гражданин вправе установить запрет передачи и обработки, условия обработки (кроме предоставления и получения доступа) сведений неограниченному кругу лиц (ч. 9 ст. 10.1 152-ФЗ). Отказывать в установлении запретов и условий гражданам нельзя.

С 1 сентября 2022 года 152-ФЗ снова меняют. Теперь операторы обязаны подавать в Роскомнадзор уведомления об обработке личной информации (266-ФЗ от 14.07.2022). Уведомлять РКН надо в таких случаях:

  1. Когда персданные относятся к работникам.
  2. Когда персданные принадлежат контрагентам оператора, а он использует сведения для исполнения договоров или заключения новых соглашений с теми же гражданами. Информацию нельзя распространять и не передавать третьим лицам без согласия.
  3. Когда персданные требуются для оформления однократного пропуска.

Уведомление необходимо отправить еще до обработки личной информации. Операторы уведомляют Роскомнадзор в бумажной или электронной форме. Если работодатели-операторы получают сведения о субъекте персданных от третьих лиц, то необходимо перечислить полученную информацию работнику до начала обработки сведений.

Если информацию обрабатывают для защиты прав субъектов персданных, то уведомлять Роскомнадзор не требуется (п. 2 ст. 22 152-ФЗ). Это касается сведений, которые:

  • включены в государственные информационные системы персданных, созданные для защиты безопасности государства и общественного порядка;
  • обрабатываются без использования средств автоматизации;
  • обрабатываются по закону о транспортной безопасности в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

Операторы сообщают сведения по запросу РКН в течение 10 рабочих дней после получения такого требования. Кроме того, операторы начинают работать с Государственной информационной системой обнаружения, предупреждения и ликвидации последствий кибератак на информресурсы РФ (ГосСОПКА). В этой же системе сообщают об утечке личной информации.

Читайте также:  Как составить договор с самозанятым на оказание услуг образец

Получите бесплатный доступ , чтобы прочитать.

Как правильно оформить согласие

Единственное неукоснительное правило: письменно. Унифицированные бланки отсутствуют, организации сами разрабатывают шаблоны. Общие правила, как заполнить согласие на обработку персональных данных, таковы:

  1. Подробно перечислите информацию, которую вы собираете с лица.
  2. Укажите, что планируете делать со сведениями. Пропишите ограничения. Примерная фраза для заявки: «Любая предоставленная информация обрабатывается и используется по усмотрению организации в тех пределах, что позволяет законодательство».
  3. Включите информацию об отзыве разрешения. Такие права закреплены законом. Укажите, требуется ли заполнять письменное заявление и куда его направить.

В конце документ подписывается и ставится дата.

Источник: gosuchetnik.ru

Памятка: как действовать, если вас просят подписать согласие на обработку персональных данных

Прежде чем разбирать сам алгоритм действий, хотелось бы оговорить один важный момент. Школа или любое другое учреждение в котором с вас могут попросить подписать согласие на обработку персональных данных (далее — ПД) скорее всего действует не по своей воле. И наверняка не желает вреда нашим детям. Директор школы может вообще не понимать, чем чревато предоставление персональных данных вашего ребёнка широкому кругу «третьих лиц». Надо постараться с самых первых минут наладить сотрудничество с образовательным учреждением и его руководителем с тем, чтобы решить вопрос к обоюдному удовлетворению.

Только если руководство учреждения заняло позицию «так или никак» (позиция учреждения дополнительного образования может ещё быть выражена словами «не нравится — не ешьте»), приходится пререходить на официальный уровень общения и требовать положенного по закону.

В этом случае общение ведётся в форме переписки, причём каждое ваше обращение или заявление должно быть оформлено в двух экземплярах, один из которых вы отдаёте учреждению, а второй, с отметкой о том, когда этот документ был принят учреждением, оставляете себе. Отметка учреждения должна представлять собой штамп или подпись от руки, в котором должно быть написано, когда и кем была принята копия документа (в случае, если на документ ставится официальная печать учреждения, запись о том, кто принял документ, необязательна). Если в организации отказываются ставить отметку о принятии необходимо направить документ почтой заказным письмом (с описью вложения, если документ имеет существенное значение).

Алгоритм действий в этом случае следующий:
1. Необходимо официально запросить ответы на все свои вопросы, в том числе .запросить ссылку на закон, обязывающий вас предоставить персональные данные в запрошенном объёме и обоснование того, что для достижения цели обработки данных нужны именно эти данные.
2. Если вы не согласны с целями обработки данных, набором данных, способами обработки или перечнем лиц, допущенных к обработке данных, требуйте внесения изменений в согласие или напишите свой вариант, который вас устраивает. Чтобы организация, в которую вы обращаетесь за услугами и пр., не отказала в обслуживании, предоставьте согласие на данные, которые реально необходимы (в т.ч. возможно вычёркивание из типовых заявлений лишнего). . сфотографируйте или скоприруйте то заявление, которое вы подписывали или подавали (как правило такие заявления в одном экземпляре дают для заполнения и гражданин не может после объяснить, что подписывал).
3. Если вас не устраивает ответ на ваш запрос, вы видите там какие-то нарушения законодательства, обращайтесь в орган, контролирующий соблюдение законодательства — Роскомнадзор. В обращении в свободной форме изложите, в чём, по вашему мнению состоит нарушение закона и приложите переписку с учреждением. Можно также обратиться в прокуратуру с просьбой проверить соблюдение закона о ПД в конкретном учреждении (не исключено, что в соответствии с п. 3.5. Инструкции о порядке рассмотрения обращений и приема граждан в органах прокуратуры Российской Федерации, утверждённой приказом Генерального прокурора РФ № 45 от 30.01.2013 жалоба будет перенаправлена в специализированный контрольный орган, но может быть рассмотрена прокуратурой и по существу).

(Образцы обращений и запросов будут размещены в конце статьи).

Отмечу, что последний шаг — мера достаточно сильная. Как правило, всё решается на предыдущих этапах.

Теперь немного подробнее о правовых основаниях действий по защите ПД. Действуем мы, опираясь, в основном на закон № 152-ФЗ «О персональных данных», от 27 июля 2006 года.

В статье 5 закона написано:
«п. 1. Обработка персональных данных должна осуществляться на законной и справедливой основе.
п. 2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных».
— то есть, если данные собираются для обеспечения учебного процесса, то, например, сведения о доходе родителей — явно избыточны.

Ст. 5. п. 5: «Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки».
— Например, если в качестве цели заявлено «обеспечение учебного процесса», а требуют, скажем, данные о доходах родителей — налицо вопиющее несоответствие между целями и собираемыми данными.

В статье 9:
«п. 1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором».
— Именно согласно этой статье закона мы и запрашиваем всю информацию, которая необходима нам для принятия решения. Без полноты сведений наше решение нельзя будет назвать «информированным и сознательным».

Ст. 14:
«п. 7. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
«1) подтверждение факта обработки персональных данных оператором;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами».
— На случай, если Вы уже дали согласие на обработку ПД, а теперь засомневались, как будут использоваться ваши персональные данные, пошлите запрос с вот этим списком вопросов. Можно совместить такой запрос с отзывом согласия. Статья 18 обязывает оператора предоставлять эту информацию:

Читайте также:  Юридические услуги при УСН принимаются или нет

«1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 настоящего Федерального закона».

Таким образом, действующее законодательство предоставляет немало возможностей для обеспечения собственной информационной безопасности. Осталось только ими воспользоваться.

Владимир Васильев, РВС.

Источник: rvs.su

Согласие на обработку персональных данных: образец

Персональная информация о каждом гражданине РФ не является общедоступной, поэтому действующее законодательство позаботилось о ее защите. Получатель такой информации должен иметь письменное согласие гражданина на ее обработку, такое условие указано в ст. 6 закона от 27.07.2006 № 152-ФЗ «О персональных данных». Практически в каждой ситуации, когда речь идет о личной информации, необходимо оформлять специальный документ — согласие на обработку персональных данных, образец которого можно найти далее.

  • Что собой представляет согласие на обработку ПД?
  • В каких случаях необходимо соглашение?
  • Что относится к персональной информации?
  • Что не относится к персональной информации?
  • Нет согласия на обработку ПД: штрафы
  • Что должны знать работодатели?
  • Утверждена ли унифицированная форма документа?
  • Особенности составления заявления о согласии на обработку персональных данных
  • Если гражданин отказывается подписывать согласие на обработку персональных данных

Что собой представляет согласие на обработку ПД?

В соответствии с ч. 1 ст. 9 Закона № 152-ФЗ, согласие, о котором идет речь, может быть дано субъектом ПД в любой форме, позволяющей подтвердить факт его получения. Но на практике согласие обычно дается в письменном виде. Оно запрашивается и оформляется в письменном виде заинтересованной стороной, а затем подписывается самим гражданином.

Данный документ представляет собой, таким образом, письменное разрешение физлица на обработку и использование персональной информации о себе. Правомерно говорить о том, что данный документ обуславливает появление у оператора персональных данных обязательства по обеспечению использования ПДстрого в определенных целях, недопущению ее незаконной передачив руки третьих лиц.

Согласие на обработку персональных данных применяется повсеместно, его оформляют во всех государственных и коммерческих организациях как для работников, так и для лиц, с которыми такие организации взаимодействуют, используя тем или иным способом персональные данные.

В каких случаях необходимо соглашение?

Бланк согласия на обработку персональных данных чаще всего оформляется в следующих ситуациях:

  • при приеме на работу;
  • при открытии расчетного счета в банке;
  • при заключении договора со страховой компанией;
  • при подаче пакета документов на ребенка в школу или детский сад;
  • в других случаях, когда гражданин вынужден предоставлять заинтересованным лицам свои личные документы.

Обработка персональной информации может проводиться без согласия гражданина в таких случаях:

  • если она будет использована для исполнения условий заключенного трудового договора, при предоставлении сведений в государственные органы (ИФНС, ПФР, военкоматы (п. 2.3, п. 8 ч. 2 ст. 10 Закона № 152-ФЗ);
  • при сборе данных о состоянии здоровья человека (п. 4 ч. 2 ст. 10 Закона № 152-ФЗ);
  • для защиты жизни, здоровья человека в случаях, когда получение согласия на обработку ПД невозможно (п. 3 ч. 2 ст. 10 Закона № 152-ФЗ);
  • для установления или осуществления прав субъекта ПД или третьих лиц, в связи с осуществлением правосудия (п. 6 ч. 2 ст. 10 Закона № 152-ФЗ);
  • в соответствии с законодательством об обороне, безопасности, противодействии терроризму (п. 7 ч. 2 ст. 10 Закона № 152-ФЗ);
  • в целях выполнения норм законодательства о гражданстве (п. 10 ч. 2 ст. 10 Закона № 152-ФЗ).

Что относится к персональной информации?

В соответствии с законом № 152-ФЗ, к личным данным физических лиц относится любая информация, позволяющая безошибочно идентифицировать их. При этом в законе нет четкого перечня сведений, которые могут быть отнесены к персональным. На сегодняшний день сложилось устойчивое мнение касательно того, что к личным данным гражданина следует относить в т.ч.:

  • Ф.И.О.;
  • дату и место рождения;
  • адрес, по которому физлицо зарегистрировано или проживает;
  • сведения об образовании, профессии;
  • сведения о доходах.

Узнать более подробно о том, какие сведения точно являются персональными данными можно в системе КонсультантПлюс. Перейдите по ссылке и получите бесплатны йдоступ к пробной версии системы на 2 дня.

Что не относится к персональной информации?

Строгий перечень критериев, по которым информацию, в свою очередь, не следует относить к персональным данным, законодательством также не определен. Но можно выделить ряд конкретных разновидностей данных, которые официальные структуры не классифицируют как персональные.

Так, Минкомсвязи России в письме от 07.07.2017 № П11-15054-ОГ указывает, что абонентский номер или адрес e-mail могут быть признаны ПД, только если они относятся прямо или косвенно определенному (либо определяемому) физическому лицу. Соответственно, если номер телефона принадлежит юрлицу, то он не может считаться персональными данными.

При этом, номера мобильных телефонов и e-mail, наименования должностей работников предприятия, не подлежащих распространению в силу конфиденциальности, могут быть признаны персональными данными (определение Второго кассационного суда общей юрисдикции от 04.08.2020 по делу № 88-16944/2020, 2-2939/2019).

Не являются персональными данными:

  • информация о задолженности по жилищно-коммунальным услугам без указания ФИО собственников квартир (апелляционное определение Свердловского областного суда от 19.09.2019 по делу № 33-15137/2019);
  • ИНН физлица (письма Минфина России от 12.02.2020 № 03-01-11/9505, от 28.01.2020 № 03-01-11/4925).

Так или иначе, основной критерий отнесения данных к персональным — возможность прямо или косвенно определить их принадлежность к конкретному человеку. Во многих случаях такая возможность устанавливается только в судебном порядке.

Нет согласия на обработку ПД: штрафы

Следует учитывать, что, если согласие на обработку персональных данных в 2022 году будет с отсутствовать, или же если состав сведений, включенных в согласие, не соответствует закону, и при этом обработка ПД произведена, то нарушителей привлекут к административной ответственности по ч. 2 ст. 13.11 КоАП РФ. По ней предусмотрены штрафы:

  • на гражданина — в размере 6-10 тыс. рублей;
  • на должностное лицо, к которому в данном случае приравнивается ИП, как следует из примечания к ст. 2.4 КоАП РФ — в размере 20-40 тыс. рублей;
  • на юридическое лицо — в размере 30-150 тыс. рублей.
Читайте также:  Нужно ли платить налоги если ИП умер

При повторном нарушении наказание строже. Может быть выписан штраф (ч. 2.1 ст. 13.11 КоАП РФ):

  • на гражданина — на 10-20 тыс. рублей;
  • на должностное лицо — на 40-100 тыс. рублей;
  • на ИП — на 100-300 тыс. рублей;
  • на юрлицо — на 300-500 тыс. рублей.

Что должны знать работодатели?

При оформлении согласия работника на обработку персональных данных работодатели должны руководствоваться нормами ст. 86 и 87 ТК РФ. Так, в соответствии с п. 3 ст. 86 ТК РФ, в случае, если ПД работника могут быть запрошены только у третьей стороны, то работника потребуется заранее уведомить о таком запросе, а также получить от него письменное согласие на получение соответствующих персональных данных. Работодатель сообщает работнику о целях, вероятных источниках и механизмах получения ПД, о характере таких данных, а также о последствиях отказа работника предоставить письменное согласие, о котором идет речь.

Предприятия обязаны самостоятельно составлять нормативные положения по обработке персональных сведений по работникам. Выбранный порядок необходимо закрепить в отдельном локальном акте.

Одна из обязанностей работодателя — защита персональных данных.

При этом,указанные в нем нормы не должны противоречить требованиям закона № 152-ФЗ, трудового законодательства и других законодательных актов. Отсутствие у работодателя Положения о персональной информации может стать основанием для наложения штрафных санкций со стороны контролирующих органов — в данном случае, по ст. 5.27 КоАП РФ. По ч. 1 данной статьи предусмотрены штрафы на должностных лиц и ИП в размере 1-5 тыс. рублей, на юрлиц — в размере 30-50 тыс. рублей. При повторном нарушении применяются более строгие наказания по ч. 2 ст. 5.27 КоАП РФ:

  • штраф на должностное лицо в 10-20 тыс. рублей (или дисквалификация на 1-3 года);
  • штраф на ИП — 10-20 тыс. рублей;
  • штраф на юрлицо — 50-70 тыс. рублей.

Утверждена ли унифицированная форма документа?

В соответствии с ч. 9 ст. 9 Закона от 152-ФЗ, Роскомнадзор утверждает требования к содержанию согласия на обработку ПД. Соответствующие требования введены приказом ведомства от 24.02.2021 № 18, который вступил в силу с 1 сентября 2021 года.

Таким образом, для согласия утверждена унифицированная форма. В приказе № 18 указано, что в данном документе должны быть отражены:

  1. ФИО субъекта персональных данных.
  2. Контактные данные субъекта (телефон, e-mail, почтовый адрес).
  3. Данные об операторе ПД (например, работодателе) — название предприятия, адрес по ЕГРЮЛ, ИНН, ЕГРН.

Если оператор — физлицо, то указывается его ФИО, место жительства, пребывания. Если он ИП, то отражаются ФИО, ИНН, ОГРНИП.

  1. Адрес сайта оператора, через который возможно предоставление доступ к персональным данным неограниченному кругу лиц (либо совершение иных действий с ПД).
  2. Цели обработки ПД.
  3. Категории и перечни ПД, на обработку которых получается согласие.
  • общие персональные данные (ФИО, дата и место рождения, адрес проживание, семейное положение, образование, профессия, социальное положение, уровень доходов, иные сведения о субъекте ПД);
  • специальные персональные данные (например, расовая принадлежность, национальность, политическая ориентация, религиозные или философские убеждения, сведения о здоровье);
  • биометрические ПД.
  1. По желанию субъекта ПД — категории перечни ПД, в отношении обработки которых субъект определяет условия и запреты, а также перечни определяемых условий и запретов.
  2. Условия, при которых полученные ПД могут передаваться оператором только в рамках его внутренней сети, к которой имеют доступ только определенные работники.
  3. Срок действия согласия на обработку ПД.

Важно знать, что по общему правилу работодатель не вправе запрашивать у работника специальные сведения (п. 4 ст. 86 ТК РФ). Поэтому, соответствующий пункт в форму согласия на обработку ПД включать не следует.

При составлении документа необходимо руководствоваться в том числе положениями ст. 9 закона № 152-ФЗ. Так, например, в соответствии с п. 1 ч. 1 ст. 9 Закона № 153-ФЗ, согласие должно включать реквизиты паспорта субъекта персональных данных. Приказ № 18 не содержит такого требования.

Но поскольку в федеральном законе оно есть, то в согласии необходимо зафиксировать указанные реквизиты.

Особенности составления заявления о согласии на обработку персональных данных

Общераспространен нижеследующий алгоритм составления заявления о согласии на обработку ПД (с учетом требований Закона № 152-ФЗ и приказа № 18):

  • В «шапке» документа указывают название организации и Ф.И.О. руководителя (или Ф.И.О. индивидуального предпринимателя), Ф.И.О. гражданина, адрес, реквизиты документа, удостоверяющего личность (паспорта).
  • Далее надо указать полное название документа.
  • После этого от имени гражданина следует перечислить, для каких целей предоставляются персональные данные и кому именно (название организации или ИП, адрес).
  • Далее надо привести перечень персональных данных.
  • Затем следует прописать, что документ начинает действовать со дня его подписания до дня отзыва в письменной форме. Также можно указать, что согласие написано в добровольном порядке.
  • Заявление на согласие на обработку персональных данных (образец, приведенный ниже, можно взять за основу) в обязательном порядке должен подписать сам гражданин.

Если гражданин отказывается подписывать согласие на обработку персональных данных

В ч. 1 ст. 9 Закона № 152-ФЗ указано, что согласие должно быть подписано только в добровольном порядке.Работодатель или иные заинтересованные лица не имеют права принуждать человека подписывать его. В некоторых случаях, как мы уже знаем, законодательством допускается обработка персональной информации без согласия гражданина (при передаче сведений в налоговую службу, ПФР и другие ведомства). Но это возможно, главным образом, в случаях, если речь идет о реализации условий действующего, уже заключенного трудового договора. Новых сотрудников без подписания такого соглашения во многих случаях невозможно принять на работу.

Так, если человек — соискатель на вакантную должность, то его персональные данные потребуются будущему возможному работодателю в целях принятия решения о его трудоустройстве или отказе в подписании трудового договора. Как и о включении претендента в кадровый резерв (п. 5 Разъяснений Роскомнадзора об обработке ПД работников).

Более полную информацию по теме вы можете найти в КонсультантПлюс.
Пробный бесплатный доступ к системе на 2 дня.

Источник: spmag.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
Бизнес для женщин