Бесплатная горячая линия

8 800 700-88-16
Главная - Трудовое право - Разглашение персональных данных работника работодателем

Разглашение персональных данных работника работодателем

Разглашение персональных данных работника работодателем

Ответственность за разглашение персональных данных работника


Римова Наталия Владиславовна, ведущий эксперт-консультант Департамента правовой поддержки компании ПРАВОВЕСТ Конституцией РФ установлено, что каждый гражданин имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту чести и доброго имени. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются. В то же время при приеме на работу от соискателя часто требуют предоставления сведений личного характера. Но кто будет нести ответственность за сохранность этих данных?

Согласно ст. 85 Трудового кодекса РФ персональными данными работника признается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. Принимая на работу нового сотрудника, работодатель должен сообщить ему о целях получения персональных данных, о характере подлежащих получению персональных данных работника, а также предупредить о последствиях отказа сотрудника дать письменное согласие на получение таких сведений. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни, а также данные о членстве в общественных объединениях или его профсоюзной деятельности.

В соответствии со ст. 24 Конституции РФ в случаях, непосредственно связанных с вопросами трудовых отношений, работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

Работодатель при принятии решений, затрагивающих интересы сотрудника, не имеет права основываться на его персональных данных, предоставленных исключительно в результате автоматизированной обработки или электронного получения. Руководитель обязан обеспечить защиту персональных данных сотрудника от неправомерного использования или утраты. Работников следует ознакомить под расписку с документами организации, которые устанавливают порядок обработки персональных данных, а также об их правах и обязанностях в этой области, при этом сотрудники не должны отказываться от прав на сохранение и защиту тайны.

Работодателям, работникам или их представителям необходимо совместно вырабатывать меры защиты личных сведений, закрепив это требование в Положении о персональных данных работника.Персональные данные накапливаются и используются, например, в налоговых инспекциях при передаче организациями сведений о руководителе и главном бухгалтере организации; в правоохранительных органах; страховых агентствах; туристических и гостиничных фирмах; в некоторых подразделениях муниципальных органов самоуправления и т.

д. Однако чаще всего сведения о персональных данных гражданина находятся в кадровой документации (документации по личному составу) организации, то есть в отделе кадров.

Информация о персональных данных может быть получена (из документов и устной беседы) при заключении трудового договора между предполагаемым работником и работодателем.

Ст. 65 ТК РФ определен перечень документов, предъявляемых при заключении договора:

  1. паспорт или иной документ, удостоверяющий личность;
  2. трудовая книжка, за исключением случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства;
  3. документ об образовании, квалификации или наличии специальных знаний или специальной подготовки, а также иные документы, предусмотренных законодательством.
  4. документы военного учета;
  5. страховое свидетельство государственного пенсионного страхования;

Ответственность за распространение персональных данных несет в первую очередь работодатель, а также ответственные лица: отдел кадров или работник, отвечающий за сохранность этих данных, согласно условиям трудового договора или должностной инструкции. Работа отдела кадров любой организации связана с подбором персонала, а также с накоплением, формированием, обработкой, хранением и использованием значительных объемов персональных данных сотрудников организаций.

Эти сведения являются конфиденциальными, поскольку составляют информацию о фактах, событиях и обстоятельствах личной или семейной жизни гражданина и подлежат защите в соответствии с законом. В связи с этим отдел кадров должен обеспечить безопасность таких сведений, их защиту от угроз со стороны потенциальных злоумышленников, которые могут использовать данные в противозаконных целях. Главное условие защиты персональных данных – четкая регламентация функций работников отдела кадров, а также принадлежности работникам документов, дел, картотек, журналов персонального учета и баз данных.

Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность согласно федеральным законам.

К сотруднику, отвечающему за хранение персональной информации в силу его трудовых обязанностей, работодатель вправе применить одно из дисциплинарных взысканий, предусмотренных ст.

192 ТК РФ, а именно: замечание, выговор и увольнение. Работодатель может расторгнуть трудовой договор по своей инициативе при разглашении охраняемой законом тайны, ставшей сотруднику известной в связи с исполнением им трудовых обязанностей. Помимо этого сотрудники, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, могут быть привлечены и к уголовной ответственности.
Помимо этого сотрудники, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, могут быть привлечены и к уголовной ответственности.

Так, ст. 137 УК РФ устанавливает, что незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации наказывается штрафом в размере до 200 000 руб. или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо обязательными работами на срок от ста двадцати до ста восьмидесяти часов, либо исправительными работами на срок до одного года, либо арестом на срок до четырех месяцев. При этом те же деяния, совершенные лицом с использованием своего служебного положения, наказываются штрафом в размере от 100 000 до 300 000 руб.

или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо арестом на срок от четырех до шести месяцев.Защита конфиденциальных данных предусмотрена ст.

13.14 КоАП РФ. Если лицо, получившее доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, разгласило ее, то на такого работника будет наложен административный штраф в размере от 40 до 50 МРОТ. К уголовной и административной ответственности привлекаются руководитель организации, подразделения, виновный в разглашении персональных данных работника, или же другое должностное лицо, отдавшее распоряжение использовать то или иное ограничение или самостоятельно исполнившее данное распоряжение.

ст. 23, 24 Конституции РФ ст. 86 ТК РФ Федеральный закон от 20.02.1995 N 24-ФЗ «Об информации, информатизации и защите информации» ст.

90 ТК РФ пп. «в» п. 6 ст. 81 ТК РФ Журнал . Рубрики:

Персональные данные

Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу, признается персональными данными (п.

1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», далее — Закон № 152-ФЗ). К персональным данным относятся фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное и имущественное положение, образование, профессия, доходы и другая информация о конкретном человеке. Размер заработной платы, выплачиваемой работнику, относится к его персональным данным (письмо Роскомнадзора от 07.02.2014 № 08КМ-3681).

Статья о распространении персональных данных, характеристика деяния

Объективная сторона преступления, рассматриваемого в ч. 1 и 2 ст. 137 УК РФ, описана альтернативно следующими действиями в отношении соответствующих сведений:

  • Распространение.
  • Распространение специальным способом: в СМИ, публичном произведении или в выступлении.
  • Сбор.

Для привлечения к ответственности необходимо, чтобы эти действия совершались:

  1. незаконно (с любым нарушением процедуры, установленной законодательством);
  2. без субъекта ПД.

Как правило, незаконному распространению ПД предшествует их сбор. Трактовка понятия «распространение» в уголовном законе более широкая, нежели в законе № 152-ФЗ.

Так, согласно п. 5 ст. 3 закона № 152-ФЗ, распространением ПД является их раскрытие неопределенному кругу лиц. Для привлечения же к ответственности за разглашение ПД по ст.

137 УК РФ достаточно сообщить их хотя бы одному человеку.

Для привлечения к ответственности по ч. 1 и 2 ст. 137 УК РФ неважно, наступили ли в результате действий какие-либо последствия, т. е. преступление имеет формальный состав.

В ч. 3 рассматриваемой статьи деяние описано особо: публичное распространение (в СМИ, информационных сетях, выступлении или произведении) сведений о подростке младше 16 лет, выступающем потерпевшим по уголовному делу. При этом для привлечения к ответственности за такое деяние необходимы альтернативно описанные последствия, чье наступление обусловлено деянием (перечень открытый):

  1. другие тяжкие последствия (к ним можно отнести, например, суицид, совершенный несовершеннолетним потерпевшим).
  2. психическое расстройство несовершеннолетнего;
  3. вред здоровью несовершеннолетнего;

Условие о неразглашении коммерческой тайны в трудовом договоре

  1. создание работнику необходимых условий для соблюдения вышеуказанного охранного режима.
  2. ознакомление работника (под расписку) с установленным на предприятии режимом коммерческой тайны и мерами ответственности за его нарушение;

2.Источник: https://vrkadoverie.ru/o-ne-razglashenii-personalnyh-dannyh-v-trudovoj-dogovor/

Источник получения персональных данных

Источником получения персональных данных о работнике может являться не только он сам.

Однако, для исключения возможных неточностей все персональные данные работника следует получать у него самого. Если персональные данные работника можно получить только у третьей стороны, работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных.

Например, если работодатель решит получить дополнительную информацию о профессиональной подготовке работника в другой организации, то ему необходимо получить письменное согласие работника на такой запрос. Для получения согласия работодатель может направить работнику уведомление о получении персональных данных работника от третьих лиц с просьбой дать согласие на получение таких данных.

В каком порядке увольнять?

Рассматриваемое основание увольнения относится к категории увольнений за нарушение трудовой дисциплины.

Соответственно увольнение работника, разгласившего персональные данные, должно быть произведено в порядке, предусмотренном ст.

193 ТК РФ. До применения дисциплинарного взыскания работодатель должен затребовать от работника письменное объяснение. Практика показывает, что требовать объяснений от работника лучше всего в письменной форме, выдав ему запрос, в котором будет указано, какие конкретно действия совершены работником (или отсутствие каких действий повлекло разглашение сведений, составляющих персональные данные других работников), дату запроса и срок представления объяснения (приложения 1–4). Закон дает работнику два рабочих дня на представление объяснения.

Если по истечении двух рабочих дней объяснение не представлено, то составляется соответствующий акт.

Нередко работник сразу при получении такого запроса отказывается объяснять причины совершенного им проступка. В этом случае акт можно составить, не откладывая.

Тем не менее по истечении двух дней работодатель вновь должен попытаться получить у работника объяснение и повторно составить акт. Наличие двух актов позволит доказать, что работодатель предлагал работнику необходимые два дня на получение объяснения и тем самым полностью исполнил требования закона.

Непредставление работником объяснения не является препятствием для наложения дисциплинарного взыскания.

Дисциплинарное взыскание применяется не позднее одного месяца со дня обнаружения проступка, не считая времени болезни работника, пребывания его в отпуске, а также времени, необходимого на учет мнения представительного органа работников. При этом следует иметь в виду, что: а) месячный срок для наложения дисциплинарного взыскания необходимо исчислять со дня обнаружения проступка; б) днем обнаружения проступка, с которого начинается течение месячного срока, считается день, когда лицу, которому по работе (службе) подчинен работник, стало известно о совершении проступка независимо от того, наделено ли оно правом наложения дисциплинарных взысканий; в) в месячный срок для применения дисциплинарного взыскания не засчитывается время болезни работника, пребывания его в отпуске, а также время, необходимое для соблюдения процедуры учета мнения представительного органа работников (ч. 3 ст. 193 ТК РФ); отсутствие работника на работе по иным основаниям, в том числе и в связи с использованием дней отдыха (отгулов) независимо от их продолжительности (например, при вахтовом методе организации работ), не прерывает течение указанного срока; г) к отпуску, прерывающему течение месячного срока, следует относить все отпуска, предоставляемые работодателем в соответствии с действующим законодательством, в том числе ежегодные (основные и дополнительные), в связи с обучением в учебных заведениях и отпуска без сохранения заработной платы.

Дисциплинарное взыскание не может быть применено позднее шести месяцев со дня совершения проступка, а по результатам ревизии, проверки финансово-хозяйственной деятельности или аудиторской проверки – позднее двух лет со дня его совершения. В указанные сроки не включается время производства по уголовному делу. За каждый дисциплинарный проступок может быть применено только одно дисциплинарное взыскание.

Приказ (распоряжение) работодателя о применении дисциплинарного взыскания объявляется работнику под роспись в течение трех рабочих дней со дня его издания, не считая времени отсутствия работника на работе.

Если работник отказывается ознакомиться с указанным приказом (распоряжением) под роспись, то составляется соответствующий акт.

В приказе о прекращении трудового договора по форме № Т-8 даются ссылки на все документы, которые устанавливают факт разглашения работником персональных данных, а также подтверждают его вину в совершении данного проступка. Кроме того, если объяснения работника не отражены в этих документах, то в приказе о прекращении трудового договора приводятся реквизиты объяснительной записки или иного документа. Согласно ч. 5 ст. 192 ТК РФ при наложении дисциплинарного взыскания должны учитываться тяжесть совершенного проступка и обстоятельства, при которых он был совершен.

При привлечении работника к дисциплинарной ответственности работодателю следует исходить из общих принципов юридической, а следовательно, и дисциплинарной ответственности, таких как справедливость, равенство, соразмерность, законность, вина, гуманизм. В этих целях работодателю необходимо представить доказательства, свидетельствующие не только о том, что работник совершил дисциплинарный проступок, но и о том, что при наложении взыскания учитывались тяжесть этого проступка, обстоятельства, при которых он был совершен, предшествующее поведение работника, его отношение к труду. Пленум Верховного Суда РФ в этих целях в п.

53 постановления Пленума ВС РФ от 17.03.2004 № 2 также указывает на необходимость представления доказательств, свидетельствующих не только о том, что работник совершил дисциплинарный проступок, но и о том, что при наложении взыскания учитывались тяжесть этого проступка, обстоятельства, при которых он был совершен, предшествующее поведение работника, его отношение к труду. За каждый дисциплинарный проступок может быть применено только одно дисциплинарное взыскание Какие доказательства должен представить работодатель?

В случае оспаривания работником увольнения по подп. «в» п. 6 ч. 1 ст. 81 ТК РФ работодатель обязан представить доказательства того, что: 1) сведения, которые работник разгласил, в соответствии с действующим законодательством относятся к государственной, служебной, коммерческой или иной охраняемой законом тайне либо к персональным данным другого работника; 2) эти сведения стали известны работнику в связи с исполнением им трудовых обязанностей; 3) работник извещен о том, что данные сведения составляют персональные данные другого работника; 4) работник обязывался не разглашать такие сведения. Каковы наиболее типичные случаи разглашения персональных данных?

На практике одной из наиболее часто встречающихся ситуаций следует признать передачу персональных данных работника банкам, в которых работники стремятся получить кредит. Каждый работник должен знать, что в соответствии со ст.

62 ТК РФ по его письменному заявлению работодатель обязан не позднее трех рабочих дней со дня подачи этого заявления выдать работнику копии документов, связанных с работой (копии приказа о приеме на работу, приказов о переводах на другую работу, приказа об увольнении с работы; выписки из трудовой книжки; справки о заработной плате, о начисленных и фактически уплаченных страховых взносах на обязательное пенсионное страхование, о периоде работы у данного работодателя и другое). Копии документов, связанных с работой, должны быть заверены надлежащим образом и выдаваться работнику безвозмездно.

Таким образом, любой работник при обращении в кредитную организацию может запросить у работодателя все необходимые сведения. В свою очередь, банки могут направлять письменные запросы в организации. При этом ответ на запрос может быть дан только с письменного согласия работника.

Нередки случаи, когда работник службы персонала разглашает персональные данные других работников, предлагая работнику, увольняемому по п. 2 или 3 части 1 статьи 81 ТК РФ вакантные должности.

Так, И. по итогам аттестации была признана не соответствующей занимаемой должности редактора.

Соблюдая ее права, работник службы персонала ознакомил И. со штатной расстановкой, чтобы она могла дать согласие на перевод на другую работу в соответствии со своей квалификацией. При этом копия штатного расписания со штатной расстановкой были выданы И. на руки для ознакомления. В связи с этим И. не только увидела, какие должности она могла бы занять, но и подробно ознакомилась с размером заработной платы, надбавок и иных выплат, производимых в организации иным сотрудникам.
не только увидела, какие должности она могла бы занять, но и подробно ознакомилась с размером заработной платы, надбавок и иных выплат, производимых в организации иным сотрудникам.

Безусловно, это грубое нарушение, и за него на сотрудника службы персонала должно быть наложено соответствующее дисциплинарное взыскание.

Нередки случаи, когда на сайте работодателя одновременно с поздравлением размещается информация о годе рождения работника. Если работник не давал согласия на размещение вышеуказанных данных, такое поздравление также будет считаться незаконным разглашением персональных данных.

В каком случае передача персональных данных без согласия работника не будет являться их разглашением? Статья 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» определяет, что субъект персональных данных принимает решение о представлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе.

Исключением являются случаи, предусмотренные указанным Федеральным законом и другими федеральными законами, когда представление субъектом своих персональных данных обязательно в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства. Так, в соответствии с законодательством Российской Федерации организации обязаны представлять документированную информацию, в частности, органам государственной власти, следственным, судебным, налоговым, статистическим и другим органам.

Порядок обязательного представления (получения) конфиденциальной информации о персональных данных граждан устанавливается в соответствии с законодательством об этой категории информации.

Например, Федеральный закон от 01.04.1996 № 27-ФЗ

«Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»

устанавливает, что работодатели представляют в органы Пенсионного фонда РФ сведения о работающих у них застрахованных лицах и сведения об уплачиваемых страховых взносах на основании данных бухгалтерского учета, а сведения о страховом стаже – на основании приказов и других документов по учету кадров. Работодатель имеет право дополнять и уточнять переданные им сведения о застрахованных лицах по согласованию с соответствующим органом Пенсионного фонда РФ. На работодателя возложена обязанность контролировать соответствие реквизитов страхового свидетельства обязательного пенсионного страхования, выданного застрахованному лицу, реквизитам документов, удостоверяющих личность указанного лица, работающего у него по трудовому договору или заключившего договор гражданскоправового характера, на вознаграждение по которому в соответствии с законодательством Российской Федерации начисляются страховые взносы.

Работодатели, в соответствии с Федеральным законом от 24.07.1998 № 125-ФЗ

«Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»

осуществляющие прием на работу граждан, подлежащих обязательному социальному страхованию от несчастных случаев на производстве и профессиональных заболеваний, обязаны собирать и представлять Фонду социального страхования РФ в установленные Фондом сроки документы (их заверенные копии), являющиеся основанием для начисления и уплаты страховых взносов, назначения обеспечения по страхованию, и иные сведения, необходимые для осуществления обязательного социального страхования от несчастных случаев на производстве и профессиональных заболеваний. В соответствии с Федеральным законом от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе», Положением о воинском учете, утв.

постановлением Правительства РФ от 27.11.2006 № 719, Положением о военных комиссариатах, утв. Указом Президента РФ от 01.09.2007 № 1132, воинский учет граждан ведется военными комиссариатами; в населенных пунктах, где нет военных комиссариатов, первичный воинский учет ведут органы местного самоуправления.

Организации также ведут воинский учет работающих, обучающихся граждан, пребывающих в запасе или подлежащих призыву на военную службу.

Воинский учет граждан, подлежащих призыву, осуществляется органами местного самоуправления по документам первичного воинского учета, в частности по учетным карточкам призывников, а организациями – по утвержденной Федеральной службой государственной статистики личной карточке установленной формы, содержащей сведения о воинском учете.

Органы местного самоуправления обязаны: производить постановку на учет граждан, подлежащих призыву, которые прибывают на их территорию на постоянное место жительства или место временного пребывания (на срок свыше трех месяцев); сверять не реже одного раза в год документы первичного учета с соответствующими документами военкоматов, организаций, а также с карточками регистрации или домовыми книгами; сообщать в двухнедельный срок в военный комиссариат обо всех изменениях в документах. Обязанности по ведению воинского учета граждан, работающих в организациях (обучающихся в образовательных учреждениях), возложены на работодателей, которые должны: проверять при приеме на работу документы об отношении к военной службе, обеспечивать полноту и качество воинского учета; сверять не реже одного раза в год имеющиеся сведения о воинском учете с документами военных комиссариатов и органов местного самоуправления.

Собирание информации, составляющей персональные данные работников, предусматривается, в частности, Уголовнопроцессуальным кодексом Российской Федерации, Законом РФ от 18.04.1991 № 1026-1 «О милиции», Федеральным законом от 03.04.1995 № 40-ФЗ «О федеральной службе безопасности», Федеральным законом от 12.08.1995 № 144-ФЗ «Об оперативно-розыскной деятельности».

Приложение 1Пример оформления акта о разглашении работником персональных данных другого работника Приложение 2Пример оформления объяснительной записки о разглашении персональных данных другого работника Приложение 3Пример оформления докладной записки о разглашении персональных данных другого работника Приложение 4Пример внесения записи в трудовую книжку работника об увольнении по подп. «в» п. 6 части первой ст. 81 ТК РФ Татьяна Коршунова, канд. юрид. наук, доцент, ведущий научный сотрудник Института законодательства и сравнительного правоведения при Правительстве РФ, МоскваИсточник: КАДРОВИК.РУ Рубрика: Ключевые слова: Оцените публикацию +1 0 -1

Персональные данные работника

Прокурор обратился в суд с иском о понуждении организации к разработке и принятию локального правового акта, устанавливающего порядок хранения и использования персональных данных работников.

Свои требования мотивировал тем, что в ходе проверки исполнения законодательства, регламентирующего сбор, хранение, использование или распространение персональных данных, было установлено, что в нарушение требований трудового законодательства порядок хранения и использования персональных данных работников в организации не разработан.

Полагал, что отсутствие данного локальный нормативного акта может привести к неправомерному доступу к персональным данным не уполномоченных на то лиц.В соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденным приказом Минкультуры РФ от 25.08.2010 г. № 558, срок хранения персональных данных работника составляет 75 лет.

Какую ответственность несет работодатель за разглашение специалистом отдела кадров персональных данных работников?

Ответ: За разглашение работником отдела кадров персональных данных других работников работодатель может быть привлечен к административной ответственности по ст. 13.11 Кодекса РФ об административных правонарушениях, в случае если будет доказана его вина.

Также на работодателя может быть возложена обязанность возмещения морального и материального вреда работникам, чьи персональные данные распространены. Обоснование: Из п. 7 ст. 86 Трудового кодекса РФ следует, что защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств.
Обоснование: Из п. 7 ст. 86 Трудового кодекса РФ следует, что защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств.

Статья 88 ТК РФ устанавливает общее правило о запрете передачи персональных данных работника третьим лицам без письменного согласия работника. Таким образом, на работодателя возложена обязанность обеспечить сохранность персональных данных работника.

Согласно ст. 90 ТК РФ лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном ТК РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами. В связи с разглашением специалистом отдела кадров персональных данных работника работодатель может нести административную ответственность, предусмотренную ст. 13.11 КоАП РФ. В соответствии со ст.

13.11 КоАП РФ установлена административная ответственность за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных). Тот факт, что персональные данные разглашены специалистом отдела кадров, не освобождает работодателя-организацию от административной ответственности.

Частью 2 ст. 2.1 КоАП РФ предусмотрено, что юридическое лицо признается виновным в совершении административного правонарушения, если будет установлено, что у него имелась возможность для соблюдения правил и норм, за нарушение которых КоАП РФ или законами субъекта Российской Федерации предусмотрена административная ответственность, но данным лицом не были приняты все зависящие от него меры по их соблюдению. Вина работодателя — индивидуального предпринимателя определяется в форме умысла или неосторожности по правилам ст. 2.2 КоАП РФ. Если индивидуальный предприниматель ознакомил специалиста отдела кадров с порядком обработки персональных данных и разъяснил недопустимость разглашения персональных данных третьим лицам, то он может избежать административной ответственности в связи с отсутствием вины в совершении административного правонарушения.

На работодателя может быть возложена обязанность возместить моральный вред работникам, персональные данные которых незаконно распространены. Согласно ч. 1 ст. 237 ТК РФ моральный вред, причиненный работнику неправомерными действиями или бездействием работодателя, возмещается работнику в денежной форме в размерах, определяемых соглашением сторон трудового договора.

При наличии спора работник вправе обратиться за защитой нарушенных прав в суд. Тот факт, что персональные данные распространены работником кадровой службы, не освобождает работодателя от обязанности возместить моральный вред работнику.

Это связано с тем, что обязанность обеспечить сохранность персональных данных возложена именно на работодателя (ст.

ст. 86, 88 ТК РФ). Также на работодателя может быть возложена обязанность возмещения материального вреда, причиненного работнику. ТК РФ не предусматривает возможности возмещения работнику материального вреда, кроме случаев незаконного лишения возможности трудиться (ст.

234 ТК РФ), ущерба, причиненного имуществу работника (ст. 235 ТК РФ), и за задержку выплаты заработной платы и других выплат, причитающихся работнику (ст. 236 ТК РФ). Однако обязанность работодателя возместить вред вытекает из общих правил гражданского законодательства о возмещении вреда.

В соответствии с п. 1 ст. 1064 Гражданского кодекса РФ вред, причиненный личности или имуществу гражданина, а также вред, причиненный имуществу юридического лица, подлежит возмещению в полном объеме лицом, причинившим вред. В силу п. 1 ст. 1068 ГК РФ юридическое лицо либо гражданин возмещает вред, причиненный его работником при исполнении трудовых (служебных, должностных) обязанностей.

Работник и работодатель могут заключить соглашение о размере и порядке компенсации материального вреда работнику. Кроме того, согласно ст. 238 ТК РФ работник, разгласивший персональные данные, обязан возместить работодателю причиненный прямой действительный ущерб.

Под прямым действительным ущербом также понимается необходимость возмещения ущерба третьим лицам.

Таким образом, если вред работнику был допущен по вине работника отдела кадров, то работодатель может привлечь последнего к материальной ответственности за ущерб, который был нанесен работнику такими действиями.

В соответствии с п. 7 ч. 1 ст.

243 ТК РФ материальная ответственность в полном размере причиненного ущерба возлагается на работника в случае разглашения сведений, составляющих охраняемую законом тайну. При наличии спора работник вправе обратиться с иском к работодателю в суд. А. Н.Губин Консультационно-аналитический центр по бухгалтерскому учету и налогообложению 20.09.2012 ——————————————————————

Обработка персональных данных

В организации необходимо разработать и утвердить локальный нормативный акт, устанавливающий порядок обработки информации о работниках.

Каждого сотрудника знакомят с этим документом под подпись. Прокурор обратился в суд с иском о понуждении организации к разработке и принятию локального правового акта, устанавливающего порядок хранения и использования персональных данных работников.

Требования мотивировал тем, что в ходе проверки исполнения законодательства, регламентирующего сбор, хранение, использование или распространение персональных данных, было установлено, что в нарушение требований трудового законодательства порядок хранения и использования персональных данных работников в организации не разработан. Полагал, что отсутствие этого локального нормативного акта может привести к неправомерному доступу к персональным данным не уполномоченных на то лиц.

Решением суда требование прокурора было удовлетворено. Суд обязал организацию разработать и принять локальный правовой акт, устанавливающий порядок хранения и использования персональных данных работников в течение 30 дней с момента вступления решения суда в законную силу.

Передача персональных данных работника другому лицу допускается только с согласия этого работника, за исключением случаев, установленных законом. Например, работодатель вправе передавать сведения о работнике по официальным запросам суда, прокуратуры, органов следствия и дознания.

Сообщать какую-либо информацию о сотруднике по телефону недопустимо. Д. обратился в суд с иском о признании незаконной передачу работодателем его персональных данных другому лицу, взыскании морального вреда. В судебном заседании было установлено, что организация, в которой работал Д., заключила договор с банком для реализации зарплатного проекта.

Для выпуска пластиковых карт банку были переданы заполненные и подписанные работниками анкеты-заявления с их личными данными. Анкета-заявление Д. им подписана не была, согласие на передачу своих персональных данных он не давал.

Исковые требования судом были удовлетворены, несмотря на то, что полученной пластиковой карточкой Д. активно пользовался.

Ответственность работника за разглашение персональных данных

Безопасность информации, в том числе персональных данных, в организации зависит от множества факторов.

Руководители принимают различные меры для построения системы защиты, но зачастую они не работают из-за неправильно расставленных приоритетов.

Одним из самых важных элементов защиты является человеческий фактор. Если для сотрудников неправильно построена система наступления ответственности за разглашение защищенной информации, то остальные меры защиты уже не важны. Разглашение охраняемой законом информации, в частности персональных данных, может привести к существенным проблемам для руководителя и компании в целом.

И именно понимание работников неотвратимости наступления ответственности за разглашение персональных данных будет являться основополагающим фактором в системе защиты.

В соответствии с требованием ст. 24. Федерального закона «О персональных данных», лица, виновные в нарушении требований данного закона, несут предусмотренную законодательством Российской Федерации ответственность.

Исходя из смысла ст. 90 ТК РФ, работник, по вине которого было допущено нарушение норм, регулирующих получение, обработку и защиту персональных данных других работников, может быть привлечен к дисциплинарной и материальной, а также к гражданско-правовой, административной и уголовной ответственности. В соответствии со ст. 192 ТК РФ за совершение дисциплинарного проступка, то есть неисполнение или ненадлежащее исполнение работником по его вине возложенных на него трудовых обязанностей, работодатель имеет право применить следующие дисциплинарные взыскания: замечание, выговор, увольнение по соответствующим основаниям.

Федеральными законами, уставами и положениями о дисциплине (ч. 5 ст. 189 ТК РФ) для отдельных категорий работников могут быть предусмотрены также и другие дисциплинарные взыскания. Говоря об ответственности работника надо отграничить два разных случая:

  1. разглашение имело место в период действия трудового договора;
  2. разглашение имело место после прекращения (или расторжения) трудового договора.

В соответствии со статьей 81 пункт 6 подпункт «в» ТК РФ трудовой договор может быть расторгнут в случае разглашения охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника.

Согласно п. 43 Постановления Пленума Верховного Суда РФ от 17.03.2004 N 2 (ред. от 28.09.2010)

«О применении судами Российской Федерации Трудового кодекса Российской Федерации»

, в случае оспаривания работником увольнения по подпункту «в» пункта 6 части первой статьи 81 ТК РФ работодатель обязан представить доказательства, свидетельствующие о том, что сведения, которые работник разгласил, в соответствии с действующим законодательством относятся к государственной, служебной, коммерческой или иной охраняемой законом тайне, либо к персональным данным другого работника, эти сведения стали известны работнику в связи с исполнением им трудовых обязанностей и он обязывался не разглашать такие сведения.

В соответствии со ст. 238 ТК РФ работник обязан возместить работодателю причиненный последнему прямой действительный ущерб.

Согласно ч. 2 указанной статьи под прямым действительным ущербом также понимается необходимость возмещения ущерба третьим лицам. Следовательно, если вред работнику был допущен по вине лица, которое было ответственно за неразглашение персональных данных, то работодатель может привлечь последнее к материальной ответственности за ущерб, который был нанесен работнику такими действиями. Неполученные доходы (упущенная выгода) взысканию с работника не подлежат.

Необходимо помнить, что на основании ст. 193 ТК РФ, дисциплинарное взыскание применяется не позднее одного месяца со дня обнаружения проступка, не считая времени болезни работника, пребывания его в отпуске, а также времени, необходимого на учет мнения представительного органа работников.

Такое взыскание не может быть применено позднее шести месяцев со дня совершения проступка, а по результатам ревизии, проверки финансово-хозяйственной деятельности или аудиторской проверки — позднее двух лет со дня его совершения. В эти сроки не включается время производства по уголовному делу. За каждый дисциплинарный проступок может быть применено только одно дисциплинарное взыскание.

За каждый дисциплинарный проступок может быть применено только одно дисциплинарное взыскание. Кроме того, п. 7 статьи 243 ТК РФ регламентированы случаи привлечения работника к полной материальной ответственности за разглашение им сведений, составляющих охраняемую законом тайну (государственную, служебную, коммерческую или иную), в случаях, предусмотренных федеральными законами. Для привлечения работника по данному основанию к полной материальной ответственности необходимо наличие следующих условий:

  1. принадлежность разглашенной информации к сведениям, составляющим государственную, служебную, коммерческую или иную охраняемую законом тайну;
  2. прямой действительный ущерб, причиненный работодателю разглашением работником сведений, которые составляют охраняемую законом тайну.
  3. распространение работником сведений, составляющих охраняемую законом тайну. При привлечении работника к полной материальной ответственности работодатель должен иметь доказательства сообщения работником сведений сторонним лицам;
  4. доступ работника к сведениям, составляющим охраняемую законом тайну. Такой доступ подразумевает оформление письменного документа, в котором указано, какие сведения работник обязуется не разглашать в связи с выполнением своих трудовых обязанностей;

На основании ст.

ст. 2, 3, 5, 6 Закона о персональных данных персональные данные относятся к информации, доступ к которой ограничен.

Следовательно, если будет установлено, что разглашение персональных данных произошло по вине работника, ответственного за хранение, обработку и использование персональных данных других работников, то его могут привлечь к административной ответственности по со ст.

13.14 КРФ об АП РФ — за разглашение подобной информации (за исключением случаев, если такое разглашение влечет уголовную ответственность) лицом, получившим доступ к ней в связи с исполнением служебных или профессиональных обязанностей. Если работник, ответственный за хранение, обработку и использование персональных данных других работников, злоупотреблял своими служебными полномочиями, распространял сведения о частной жизни других работников без их согласия, то он может быть привлечен к уголовной ответственности по ст.

137 УК РФ — незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации, часть 2 указанной статьи — те же деяния, совершенные лицом с использованием своего служебного положения. Согласно ст. 17 Закона о персональных данных, субъекту персональных данных предоставлено право обжаловать действия или бездействие оператора в уполномоченный орган по защите персональных данных или в суд, если субъект персональных данных считает, что оператор осуществляет обработку персональных данных с нарушением требований Закона о персональных данных или иным образом нарушает его права и свободы.

Он имеет право на защиту своих законных прав и интересов, в т.ч. и на возмещение убытков и (или) компенсацию морального вреда в судебном порядке. В соответствии со ст. 1068 ГК РФ юридическое лицо несет ответственность за вред, причиненный его работником при исполнении трудовых обязанностей. То есть, убытки и моральный вред, причиненный субъекту персональных данных, будет возмещать работодатель.
То есть, убытки и моральный вред, причиненный субъекту персональных данных, будет возмещать работодатель.

В свою очередь работодатель, на основании ст.

1081 ГК РФ вправе в регрессном порядке требовать возмещения причиненных ему убытков со своего работника. Работодателю нужно соблюсти одно из обязательных условий, без которого работник, разгласивший вверенные ему на законном основании персональные данные, не может быть привлечен к ответственности: принятие работодателем необходимых мер для защиты информации, ограждения свободного доступа к ним. Так в соответствии с п. 7 ст.

86 ТК РФ защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств. Работодатель обязан обеспечить такой порядок хранения персональных данных, который бы ограничивал несанкционированный доступ к ним.

Согласно ст. ст. 8 и 22 ТК РФ работодатель вправе принимать в пределах своей компетенции локальные нормативные акты, предусматривающие, в том числе, порядок хранения и обработки информации о персональных данных работника.

Локальный акт (документ) организации о персональных данных работника может быть разработан в виде положения или инструкции. Пунктом 8 ст. 86 ТК РФ установлено, что работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области. Напомним, что разработка локального нормативного акта о персональных данных работников является обязанностью работодателя, неисполнение которой может повлечь привлечение к административной ответственности по ст.

5.27 КРФ об АП, а именно влечет наложение административного штрафа на должностных лиц в размере от одной тысячи до пяти тысяч рублей; на лиц, осуществляющих предпринимательскую деятельность без образования юридического лица, — от одной тысячи до пяти тысяч рублей или административное приостановление деятельности на срок до девяноста суток; на юридических лиц — от тридцати тысяч до пятидесяти тысяч рублей или административное приостановление деятельности на срок до девяноста суток. В соответствии с частью четвертой ст.

57 ТК РФ в трудовом договоре могут предусматриваться условия о неразглашении государственной, служебной, коммерческой и иной охраняемой законом тайны.

Поэтому следует включать в трудовые договоры с работниками, ответственным за хранение, обработку и использование персональных данных других работников, условие о неразглашении конфиденциальной информации о персональных данных работников, связанной с выполнением ими своих должностных обязанностей.

Кроме того, с работником можно подписать отдельное Обязательство о неразглашении персональных данных. Система учета персональных данных также может предусмотреть проведение регулярных проверок наличия документов и других носителей информации, содержащих персональные данные работников, а также устанавливать порядок работы с ними.

В этой связи необходимо ведение журнала проверок наличия документов, содержащих персональные данные. Эти и другие меры помогут существенно снизить угрозу разглашением персональных данных и избежать неблагоприятных последствий. Главное помнить, что любой факт, ведущий к наступление ответственности должен быть «задокументирован».

В противном случае, работодатели останется один на один с возникшей проблемой. Автор: Пенчукова И.О., старший юрисконсульт юридического отдела ООО «РЭАЦ «Эксперт»

Работодатель не имеет права разглашать персональные данные сотрудников

Любая информация, прямо или косвенно относящаяся к физическому лицу является его персональными данными.

Об этом работодателям в ГИТ по Псковской области.

Это имя человека, сведения из трудовой книжки, данные о доходах, семейном положении, адресе проживания и другие данные. Закон предусматривает деление данных на общедоступные — фамилия, имя, отчество, дата, год и место рождения, номер телефона и профессия; биометрические – физиологические особенности; персональные данные специальной категории – национальность, расовая принадлежность, вероисповедание, состояние здоровья. Статья 86 Трудового кодекса РФ регламентирует действия работодателя по обработке персональных данных работника исключительно в служебных целях: содействие подчиненным в продвижении по службе, получение ими образования, а также обеспечения личной безопасности сотрудников и контроль за качеством и количеством выполняемой ими работы.

Все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие.

В статье 88 ТК РФ говорится о требованиях, которые должен соблюдать работодатель при передаче персональных данных работника. Согласие работника обязательно при передаче его персональных данных третьим лицам.

Исключение составляют лишь случаи, когда разглашение такой информации необходимо в целях предупреждения угрозы здоровью работника. Запрещается передавать персональные данные в коммерческих целях. Разглашение персональных данных без согласия их носителя является неправомерным.

За незаконное разглашение персональных данных работников работодатель несет ответственность, административную и даже уголовную. «». Рубрики: Подписывайтесь на «Утреннего бухгалтера». Все для бухгалтера. Пора завести блог на Клерк.ру Блог компании на «Клерке» — это ваш новый инструмент, чтобы рассказать о себе.

Публикуйте любой контент про вашу компанию.

Как организовать работу с персональными данными на предприятии, видео

Автор: Подпишитесь на новости Клуба кадровиков Раз в неделю мы будем отправлять самые важные статьи вам на электронную почту. Вы в любой момент сможете отказаться от наших писем, если потеряете к ним интерес.

Подписываясь на рассылку, вы соглашаетесь с и и даете согласие на использование файлов cookie и передачу своих персональных данных сайту clubtk.ru * Подписаться Ведение личных дел работников — это оформление и хранение документов для систематизации данных о трудовой деятельности. Документирование информации на государственных служащих регламентируется федеральными законами и предусматривает обязательное выполнение. 13 Декабря 2020 в 12:36 Отзыв разрешения на обработку персональных данных – бумага, которая позволяет запретить организациям собирать, хранить, передавать и иным образом использовать личную информацию гражданина.

Отзыв не имеет унифицированной формы, передается лично или по почте, и на него обязательно должна быть реакция оператора, обрабатывающего ваши личные данные. 27 Ноября 2020 в 07:57 Проверка на судимость — это процедура, которая обусловлена не только желанием работодателя проконтролировать сотрудника на наличие проблем с законом. Непогашенная или не снятая судимость запрещает трудоустройство на некоторые должности, а значит, без проверки не обойтись.

07 Ноября 2020 в 15:18 Страховое свидетельство обязательного пенсионного страхования (СНИЛС) — это документ, подтверждающий наличие у гражданина номера лицевого пенсионного счета. Регистрация в системе означает, что человек может отчислять страховые взносы и рассчитывать на пенсию по старости. Но больше зеленую карточку не выдают, и работодателям нужны уведомления о регистрации работника в системе на бумаге или в электронном варианте.

04 Ноября 2020 в 16:24 Получить СНИЛС — номер персонального счета, который обязан иметь каждый гражданин, желающий официально работать или оказывать услуги, — возможно в Пенсионном фонде и некоторых многофункциональных центрах.

17 Октября 2020 в 15:40 14 Октября 2020 12 Сентября 2020 15 Мая 2020 02 Апреля 2020 05 Марта 2020 ИЗБРАННОЕ Эта функция доступна только зарегистрированным пользователям НЕТ, СПАСИБО

Ответственность за распространение персональных данных

Правовые основы применения различных взысканий за несанкционированную передачу личной информации заложены в ст. 23 и 24 Конституции РФ. Она предусматривает право граждан на неприкосновенность частной жизни и запрет на работу с персональными данными без их согласия. Именно по этой причине его следует получать у соискателей работы и у действующих сотрудников.

Понятие частной жизни детализировано в определении Конституционного суда РФ N 12-53-О от 28 июня 2012 года. Речь идет о сведениях, относящихся к отдельному гражданину, которые касаются исключительно его и не подлежат общественному или государственному контролю.

Другой базовой нормой, устанавливающей ответственность за разглашение персональных данных гражданина, является ст.

Последние новости по теме статьи

Важно знать!
  • В связи с частыми изменениями в законодательстве информация порой устаревает быстрее, чем мы успеваем ее обновлять на сайте.
  • Все случаи очень индивидуальны и зависят от множества факторов.
  • Знание базовых основ желательно, но не гарантирует решение именно вашей проблемы.

Поэтому, для вас работают бесплатные эксперты-консультанты!

Расскажите о вашей проблеме, и мы поможем ее решить! Задайте вопрос прямо сейчас!

  • Анонимно
  • Профессионально

Задайте вопрос нашему юристу!

Расскажите о вашей проблеме и мы поможем ее решить!

+