100 0

Оформляем образец обязательства о неразглашении персональных данных работников

Образцы документов Персональные данные

Обработка персональных данных подразумевает участие двух сторон: субъекта и оператора. Первый является носителем данных, второй выполняет с полученной информацией различные манипуляции (сбор, хранение, систематизацию, обновление, накопление и пр.). В статье поговорим о значении обязательства о неразглашении данных.

Содержание

На уровне документов взаимоотношения субъекта и оператора выглядят так: субъект дает согласие на обработку персональных данных, а оператор принимает на себя обязательство о неразглашении. Данная схема распространяется и на трудовые отношения, в которых субъектом выступает работник, а оператором — работодатель.

Для чего нужен и когда пишется

Документ предназначен для того, чтобы работодатель мог обозначить ответственность и при выявлении нарушений привлечь к ней работников, которые имеют доступ к личным сведениям коллег. Количество людей, в чьи обязанности входит обработка и неразглашение персональных данных, может различаться. Если в малых организациях все ограничивается лишь главным бухгалтером, то в средних и крупных компаниях сотрудники, работающие с личной информацией, числятся в структурных подразделениях:

  • бухгалтерия;
  • отдел персонала;
  • отдел информационных технологий;
  • отдел продаж или отдел обслуживания (если речь идет об информации о клиентах).

Список может быть расширен в зависимости от специфики и структуры организации. Таким образом, в пакет типовых кадровых документов работодателя должна входить форма обязательства о неразглашении персональных данных. Оптимальный срок для подписания этого документа ответственными лицами — в момент приема на работу.

Что по этому поводу говорит закон

Статья о неразглашении персональных данных третьим лицам (ст. 7) содержится в Федеральном законе от 27.06.2006 № 152-ФЗ. Однако просто существование закона «О защите персональных данных» еще не дает права работодателю по умолчанию накладывать ответственность на сотрудников, имеющих доступ к личным сведениям. Необходимость оформления обязательства о неразглашении информации продиктована Постановлением Правительства от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации». В соответствии с пунктом 6 Постановления, «лица, осуществляющие обработку … данных … должны быть проинформированы о факте обработки ими персональных данных, … а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами…». Кроме того, обязательной к исполнению мерой по защите личной информации является назначение приказом лиц, ответственных за обработку (ч. 1 ст. 22.1 закона № 152-ФЗ).

Образец обязательства о неразглашении персональных данных работников

Скачать

Образец приказа о неразглашении персональных данных

Скачать

Соглашение о неразглашении персональных данных (образец 2022 года)

Кроме обязательства о неразглашении, работодатель, в соответствии со статьей 8 ТК РФ, может заключать с профильным персоналом соглашение о неразглашении персональных данных работников, образец которого отличается от простого обязательства тем, что в нем указаны обе стороны процесса — как работодатель, так и сотрудник.

Образец соглашения о нераспространении персональных данных

Скачать

Необходимость такого соглашения обусловлена требованиями, изложенными в пункте 7 статьи 86 ТК РФ, — на администрацию возложена обязанность по защите личных данных сотрудников от незаконного использования, утраты или доступа к ним третьих лиц. Следовательно, сотрудники, которые имеют доступ к банку данных других работников, обязаны хранить эти сведения в секрете. А поскольку эта информация известна в связи с выполнением ими трудовых обязанностей, то работодатель, в соответствии со статьей 8 ТК РФ, имеет право заключить с такими работниками соглашение о неразглашении.

При этом привлечь к ответственности работников, которые разгласили такую информацию, можно, только если она стала известна им в связи с их работой и они обязались не разглашать такие сведения (пункт 43 Постановления Пленума Верховного Суда РФ от 17.03.2004 № 2). Именно поэтому работодатель должен оформить с работниками, которые в силу своих должностных обязанностей имеют доступ к личным данным других работников, соответствующий юридически значимый документ.

Ответственность за нарушение

Ст. 24 Федерального закона № 152-ФЗ гласит, что нарушение правил обращения с личной информацией влечет за собой ответственность, установленную законодательством Российской Федерации. Характер ответственности конкретизируется несколькими статьями КоАП РФ. Например, в статье 13.11 КоАП РФ за обработку личных данных, несовместимую с целями сбора, зафиксировано наказание в виде штрафов от 1000 до 3000 рублей — для граждан, от 5000 до 10 000 рублей — для должностных лиц и от 30 000 до 50 000 рублей — для юридических лиц. А за разглашение персональных данных, в соответствии со статьей 13.14 КоАП РФ, налагаются штрафы на виновных граждан в размере от 500 до 1000 рублей, на должностных лиц — от 4000 до 5000 рублей.

100
Комментарии
  • 2019-04-23 15:53:35
    Как можно узнать в каких организациях было подписано согласие на обработку ПД
  • 2019-04-24 08:57:02
    Надо вспоминать, где Вы свое согласие на обработку давали
  • 2019-04-25 07:00:08
    скоро такой сервис будет доступен в госуслугах, там можно будет отзывать свое согласие
  • 2019-04-25 07:13:15
    Новая услуга, а где о такой прочитать можно?
  • 2019-06-26 19:05:43
    В чек-листе проверки организаций по пд роскомнадзора, гораздо больше требований по обработке и хранению пд. Подскажите, какие доки по пд достаточно вести в микропредприятиях?
  • 2019-06-27 08:19:47
    Достаточно будет положения о работе или о порядке работы с персональными данными, работники в любом случае должны дать согласие на обработку. Для Вас этого будет достаточно
Коломиец Екатерина Федоровна
Коломиец Екатерина Федоровна
15 Публикаций
1997 Дней на портале
0 Комментариев
Мотрой Алена
Автор месяца Мотрой Алена
Похожие статьи

Персональным данным власти уделяют много внимания, поэтому от работодателей, которых официально приравняли к остальным операторам таких сведений, необходимо подготовить документацию по обработке и защите личной информации работников. В пакет документов входит и приказ о данных сотрудника на рабочем месте, который обязателен для каждой компании, вне зависимости от ее формы собственности и сферы деятельности.

Читать дальше

Заявление об изменении персональных данных — это документ, на основании которого организация, обрабатывающая информацию о гражданине, актуализирует её.

Читать дальше

Перечень сведений конфиденциального характера — это список видов информации, которая не подлежит огласке (в отличие от общедоступной). Допуск к ней регулируется федеральным законодательством.

Читать дальше
Вам может быть интересно
Вопросы кадровому совету
Вопросы кадровому совету
Вопросы кадровому совету
Обсудить в соцсетях
+37880
Анастасия Иванова
Анастасия Иванова
Анастасия Иванова
01.02.2023 в 19:07
Отлично , спасибо за информацию !)
Вера Лекомцева
Вера Лекомцева
Вера Лекомцева
01.02.2023 в 20:12
Добрый день. Коллеги, есть у кого-нибудь критерии kpi для специалиста по кдп? Поделитесь пожалуйста
Настя Петренко
Настя Петренко
Настя Петренко
01.02.2023 в 20:39
На сайте ген прокуратуры по Инн организации
Настя Петренко
Настя Петренко
Настя Петренко
01.02.2023 в 20:43
Мараторий лействовавший с 2022 года по проверкам продлили на 2023 год. Почитайте постановления.
Alejandro White
Alejandro White
Alejandro White
01.02.2023 в 22:04
https://vk.com/wall-218621260_1
Присоединиться к беседе