Журнал, справочная система и сервисы
№23
Декабрь

Вас ждёт свежий номер

График отпусков '2017 — как составить с учетом новых сроков отчетности

Подписка
Срочно заберите все!
№23

Порядок обработки и защиты персональных данных

19 сентября 2011 44 просмотра

Сайт журнала «Зарплата в учреждении»

Электронный журнал «Зарплата в учреждении»


Рекомендации по заполнению формы уведомления об обработке (о намерении осуществлять обработку) персональных данных утверждены приказом Роскомнадзора от 19 августа 2011 г. № 706.

Чем руководствоваться

Порядок обработки и защиты персональных данных регулируется Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных». В Закон № 152-ФЗ были внесены изменения Федеральным законом от 25 июля 2011 г. № 261-ФЗ, которые распространяются на правоотношения, возникшие с 1 июля 2011 года. Правда, слово «изменения» здесь не совсем уместно. Закон о персональных данных изложили почти полностью в новой редакции, то есть по большому счету переписали. В частности, были уточнены многие понятия. Так, персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Однако, как и прежде, обрабатывая информацию о работнике, учреждение выступает оператором (ст. 3 Закона № 152-ФЗ).

К обработке персональных данных можно отнести такие действия с ними, как сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, удаление. При этом новая статья 18.1 Закона № 152-ФЗ содержит требование о назначении ответственного за организацию обработки персональных данных.

Итак, уже на стадии приема специалиста на работу учреждение обрабатывает его персональные данные.

Причем по общему правилу это можно делать при наличии согласия работника на обработку (ст. 6 Закона № 152-ФЗ).

Однако в некоторых случаях оно не потребуется

Представление отчетности по сотрудникам

Сведения о каждом работнике учреждение подает в налоговую инспекцию по форме 2-НДФЛ ежегодно, а индивидуальные сведения в Пенсионный фонд – ежеквартально. Нужно ли в этих случаях оформлять согласие работника на обработку и передачу его персональных данных? В таких ситуациях согласия не потребуется, ведь в обоих случаях представление таких сведений – обязанность работодателя (подп. 2 п. 1 ст. 6 Закона № 152-ФЗ).

Оформление доверенностей

Для получения товарно-материальных ценностей от поставщиков, для представления интересов учреждения (например, в инспекции), а также для иных целей на работников оформляются доверенности. И этот документ содержит не только фамилию, имя и отчество работника, но и его паспортные данные, то есть персональные данные человека.

Однако оформлять согласие работника на обработку персональных данных в этой ситуации не нужно. Ведь доверенность выдается сотруднику для выполнения его трудовых обязанностей, что не требует его согласия на обработку. Это следует из статьи 6 Закона о персональных данных.

Оформление зарплатных карт

Если учреждение заключает с банком договор на обслуживание зарплатных карт, то ежемесячно банк получает информацию о сумме заработка. Кроме того, при заключении договора банк также получает персональные сведения о каждом работнике. Поэтому при заключении договора с банком нужно получить согласие работников на представление их персональных данных банку. Это следует из положений статьи 6 Закона о персональных данных. Аналогично согласие нужно оформить и в случае, если сторонний банк попросит предоставить информацию о работнике, в том числе сведения о его заработке.

Получите от работника согласие на обработку данных

Унифицированной формы согласия на обработку персональных данных нет. Поэтому учреждение может разработать свою. Однако при разработке данной формы нужно учесть требования к ее оформлению, установленные статьей 9 Закона № 152-ФЗ.

Согласие работника на обработку его персональных данных должно включать в себя:

  1. фамилию, имя, отчество работника, адрес, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
  2. фамилию, имя, отчество, адрес его представителя, номер основного документа, удостоверяющего личность представителя, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя (при получении согласия от представителя субъекта персональных данных);
  3. наименование или фамилию, имя, отчество и адрес оператора, получающего согласие;
  4. цель обработки данных;
  5. перечень персональных данных, на обработку которых дается согласие;
  6. наименование или фамилию, имя, отчество и адрес лица, которое будет обрабатывать персональные данные по поручению оператора (если обработка будет поручена такому лицу);
  7. перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых способов обработки персональных данных;
  8. срок, в течение которого действует согласие, а также способ его отзыва;
  9. подпись работника.

В данном случае речь идет о согласии, оформляемом письменно. Причем учреждение может дополнить форму и иными реквизитами.

Кроме того, согласие на обработку персональных данных также может быть и в форме электронного документа (п. 4 ст. 9 Закона № 152-ФЗ).

Равнозначным согласию в письменной форме на бумажном носителе (содержащему собственноручную подпись человека) признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью (п. 4 ст. 9 Закона № 152-ФЗ).

Пример оформления согласия на обработку персональных данных:

Важно запомнить

В учреждении должен быть ответственный за организацию обработки персональных данных. Для передачи сведений о работниках третьим лицам (банку, потенциальным работодателям, страховым компаниям и т. д.) необходимо оформить согласие на обработку их персональных данных.

Будьте в курсе!



Бухгалтерских новостей слишком много, а времени на их поиск слишком мало. Рекомендуем подписаться на новостную рассылку журнала «Главбух», чтобы следить за всеми изменениями в работе бухгалтеров.





Для того, чтобы оставить свой комментарий необходимо зайти под своим паролем или зарегистрироваться






  • Налоговый кодекс
  • Гражданский кодекс
  • Трудовой кодекс

Новые документы

Все изменения в законодательстве для бухгалтера


Совет недели

Если акт от поставщика датирован 2015 годом, но получили вы его только сейчас, расходы можно учесть в текущем периоде. Ведь из-за ошибки налог на прибыль в 2015 году переплатили (п. 1 ст. 54 НК РФ).

Директор заваливает вас дополнительной работой?

  Результаты

Система Главбух

Профессиональная справочная система для бухгалтеров

Получить демодоступ

Программа Главбух: Зарплата и кадры

Сервис по расчету и оформлению выплат работникам

Попробовать бесплатно

Калькуляторы и справочники


Пока вы были в отпуске

Самые важные события, материалы и изменения в законе


Подписка на рассылки



Наши партнеры

  • Семинар для бухгалтера
  • Практическое налоговое планирование
  • Зарплата
  • Учет в строительстве
  • Юрист компании
  • Кадровое дело
  • Учет.Налоги.Право
  • Документы и комментарии
  • Учет в сельском хозяйстве
  • Коммерческий директор
  • Упрощенка