Помощь Юриста

Защита персональных данных: какие сведения не вправе разглашать бухгалтер

Pin
Send
Share
Send
Send


Что нужно сделать. Не только разработать политику обработки данных, но и опубликовать ее на сайте или другим способом обеспечить неограниченный доступ к документу (ч. 2 ст. 18.1 ФЗ от 27.07.2006 № 152-ФЗ). Разработайте политику или актуализируйте ту, что у вас есть, по Рекомендациям Роскомнадзора от 27.07.2017. Важно: не копируйте готовые формулировки, а отобразите в документе особенности именно вашей компании. За нарушение грозит штраф до 30 000 руб. (ч. 3 ст. 13.11 КоАП РФ).

Ошибка № 2. Не назначили ответственного за обработку персональных данных

Что нужно сделать. Назначить одного сотрудника, который будет отвечать за обработку персональных данных. Ответственный должен подчиняться непосредственно генеральному директору и у него должны быть полномочия давать указания руководителям подразделений (ч.2 ст. 22.1 ФЗ от 27.07.2006 № 152-ФЗ).

Ошибка № 3. Не утвердили перечень лиц, которые имеют доступ к персональным данным

Что нужно сделать. С помощью приказа утвердите перечень сотрудников, которым может понадобиться доступ к персональным данным в связи с их должностными обязанностями. Получать они должны только те данные, которые им нужны в работе (ст. 88 ТК РФ). В приказе можно указать ФИО, должности конкретных сотрудников, структурное подразделение или перечень должностей и структурное подразделение.

Ошибка № 4. Собираете и храните лишние документы

Что нужно сделать. Проверьте личные дела сотрудников – в них не должно быть лишних документов (ч. 5 ст. 5 ФЗ от 27.07.2006 № 152-ФЗ). Для этого воспользуйтесь чек-листом.

Как только вы оформили кадровые документы, предоставили сотруднику гарантии и компенсации и выполнили другие необходимые действия и процедуры, персональные данные больше не нужны. Копии документов верните сотруднику или уничтожьте. Если в личном деле сотрудника, других документах и папках будете хранить данные, которые уже обработали и которые больше не нужны, компанию могут оштрафовать до 50 тыс. руб. (ч. 1 ст. 13.11 КоАП РФ).

Ошибка № 5. Не проводите внутренний аудит работы с персональными данными

Что нужно сделать. Разработайте процедуру внутреннего контроля или аудита и периодически его проводите (п. 4 ч. 1 ст. 18.1 ФЗ от 27.07.2006 № 152-ФЗ). Для этого создайте комиссию, которая будет анализировать документы, изучать процессы обработки персональных данных и давать рекомендации по их защите.

Ошибка № 6. Не знакомите работников под подпись с законом о персональных данных

Что нужно сделать. Оформите лист ознакомления работников с положениями законодательства о персональных данных и внутренними документами по вопросам обработки персональных данных (п. 6 ч. 1 ст. 18.1 ФЗ от 27.07.2006 № 152-ФЗ). Другой вариант — включите положения в трудовой договор с работником.

Ошибка № 7. Не уведомили Роскомнадзор или неправильно заполнили уведомление об обработке персональных данных

Что нужно сделать. Ваша задача – уведомить территориальный орган Роскомнадзора о том, что будете обрабатывать персональные данные. Для этого используйте Методические рекомендации Роскомнадзора, утв. приказом от 30.05.2017 № 94. Роскомнадзор предупреждает: не берите готовые шаблоны из интернета, они могут быть ошибочными.

Ошибка № 9. Не утвердили перечень мест хранения персональных данных

Что нужно сделать. Издайте приказ, которым утвердите перечень мест хранения материальных носителей персональных данных – журналов, личных дел и т.д. (п. 13 Положения, утв. постановлением Правительства РФ от 15.09.2008 № 687). Во всех кабинетах, где обрабатываете персональные данные на бумаге, определите места хранения — например, сейфы. Местом хранения может быть и само помещение, к примеру, архив организации.

Ошибка № 10. Используете неверный бланк согласия на обработку персональных данных

Что нужно сделать. Согласие на обработку персональных данных должно включать все обязательные реквизиты, которые предусматривает закон (ч. 4 ст. 9 ФЗ от 27.07.2006 № 152-ФЗ). За некорректную форму согласия предусмотрен штраф до 75 000 руб. (ч. 2 ст. 13.11 КоАП РФ).

Согласие на обработку персональных данных должно содержать:

1. ФИО, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе.

2. ФИО, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных).

3. Наименование или ФИО и адрес оператора, получающего согласие субъекта персональных данных.

4. Цель обработки персональных данных.

5. Перечень персональных данных, на обработку которых дается согласие субъекта персональных данных.

6. Наименование или фамилию, имя, отчество и адрес лица, обрабатывающего персональные данные по поручению оператора, если обработка будет поручена такому лицу.

7. Перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых способов обработки персональных данных.

8. Срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом.

9. Подпись субъекта персональных данных.

Образцы необходимых документов и более подробные разъяснения смотрите в презентации Роскомнадзора.

Материал опубликован пользователем.
Нажмите кнопку «Написать», чтобы поделиться мнением или рассказать о своём проекте.

Персональные данные

Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу, признается персональными данными (п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», далее — Закон № 152-ФЗ).

К персональным данным относятся фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное и имущественное положение, образование, профессия, доходы и другая информация о конкретном человеке. Размер заработной платы, выплачиваемой работнику, относится к его персональным данным (письмо Роскомнадзора от 07.02.2014 № 08КМ-3681).

В каких случаях персональные данные нельзя передать третьему лицу

В пункте 4 разъяснений от 14.12.2012 специалисты Роскомнадзора разобрали несколько ситуаций, когда нельзя предоставлять персональные сведения о работнике.

Так, нельзя передавать данные о работнике, если:

- с запросом обратился человек или организация, не уполномоченные федеральным законом на получение таких сведений. Например, запросивший персональные данные не является государственным инспектором труда, прокурором, сотрудником правоохранительных органов или органов безопасности и т. п.,

- нет письменного согласия работника на предоставление сведений о нем лицу, обратившемуся с запросом. Если сотрудник не дал согласие на передачу персональных сведений никому из родственников, работодатель или его представитель не вправе передавать персональные данные работника его жене.

Требование супруги предоставить ей сведения о зарплате мужа также не является основанием для предоставления персональных сведений без согласия работника. Что подтверждают и специалисты Роскомнадзора в письме от 07.02.2014 № 08КМ-3681.

Дисциплинарная ответственность

Если персональные данные работника не сохранил в секрете бухгалтер компании, директор вправе сделать ему выговор или даже уволить (п. 6 ч. 1 ст. 81, ст. 90 и 192 ТК РФ).

Однако если бухгалтер решит оспорить в суде увольнение на основании пункта 6 части 1 статьи 81 Трудового кодекса за разглашение персональных данных другого работника, администрация компании должна будет доказать следующее:

- сведения, которые уволенный бухгалтер расчетной части неправомерно разгласил, относятся к персональным данным другого работника,

- они стали известны работнику в связи с исполнением им трудовых обязанностей,

- уволенный работник дал обязательство не разглашать такие сведения.

Об этом говорится в пункте 43 постановления Пленума Верховного суда РФ от 17.03.2004 № 2.

Как корректно отказать в предоставлении сведений

В компании должен быть разработан и утвержден локальный нормативный акт, в котором регламентируется порядок обработки, хранения, использования и защиты персональных данных работников, — положение о персональных данных работников (ст. 8, п. 7 и 8 ст. 86, ст. 87 и 88 ТК РФ).

В нем, в частности, необходимо прописать порядок передачи персональных данных работников третьим лицам.

Запрос в письменной форме

В положении о персональных данных работников целесообразно установить, что компания рассматривает только письменные запросы о предоставлении персональных данных, поскольку при устном обращении сложно идентифицировать лицо, которое обращается с запросом о предоставлении персональных данных работника. Образец запроса смотрите ниже.

Письменное согласие работника

В отдельном пункте положения о персональных данных работников следует указать, что информация может быть предоставлена родственникам или членам семьи только с письменного согласия самого работника (за исключением случаев, предусмотренных законодательством).

Обратите внимание: работник сам вправе определить, какому лицу (организации) он готов предоставить свои персональные данные. Необязательно, что в перечень этих лиц попадет супруга работника. Образец письменного согласия работника на предоставление его персональных данных смотрите ниже.

Уведомление об отказе

В положении о персональных данных также стоит описать порядок действий уполномоченных представителей компании, если в силу нормы закона на запрос не может быть дан положительный ответ. В этом случае обратившемуся лицу бухгалтер выдает письменное уведомление об отказе в предоставлении персональных данных работника.

В уведомлении можно будет сослаться на статью 88 Трудового кодекса и соответствующий пункт внутреннего положения о персональных данных работников. Образец уведомления смотрите ниже.

Паспортные данные руководителя организации

  • консультацию юриста,
  • регистрацию изменений вносимых в ЕГРЮЛ в МИФНС №46 г. Москвы.
  • подготовку комплекта документов,

Для заказа услуги по смене паспортных данных директора и/или учредителей требуются:

  • Свидетельство о государственной регистрации (ОГРН),
  • Свидетельство о постановке на учет в ИФНС (ИНН/КПП),
  • копии новых паспортов генерального директора и/или учредителей.
  • Лист записи ЕГРЮЛ,

Каждый руководитель несет ответственность за сохранность персональных данных сотрудников своего предприятия.

Необходимо наладить систему, при которой все должностные лица, имеющие доступ к личной информации и право включать ее в документацию, выходящую за пределы предприятия, ответственно относились к данным процедурам.

Только при наличии надлежаще оформленного согласия компания может предоставлять персональные данные генерального директора третьим лицам и обрабатывать их самостоятельно. Кроме того, следует изложить порядок раскрытия персональных данных сотрудниками и генеральным директором в отдельном локальном акте организации.

Отметим, что в Законе имеется ряд пробелов в части раскрытия информации руководителем компании. Судебные споры В случае раскрытия персональных данных, безусловно, возникает целый ряд вопросов. Может ли информация быть доступна всем заинтересованным лицам — акционерам, коллегам, контрагентами и др.?

Есть ли предел распространения таких сведений? Какие данные могут использоваться только внутри организации, а какие — за ее пределами? Проблемой является и возможность непредоставления информации о генеральном директоре. Эти вопросы становились поводами для судебных разбирательств.

Если будет установлено, что такое нарушение совершил сотрудник, ответственный за хранение, обработку и использование персональных данных других работников, то его могут привлечь к административной ответственности в виде штрафа.

В целом можно отметить, что штрафы за разглашение персональных данных не являются внушительными. Однако следует помнить, что в последнее время в законодательство о защите персональных данных были внесены изменения и проверки проводятся все чаще.

Поэтому необходимо тщательно соблюдать порядок защиты персональных данных всех работников организации, в том числе и генерального директора. Приложение 1 Пример выдержки из трудового договора без персональных данных Трудовой договор 11 марта 2012 г.Кадровик.

ру», 2012, N 6 ПРЕДОСТАВЛЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ГЕНЕРАЛЬНОГО ДИРЕКТОРА Персональные данные работника могут понадобиться работодателю в ходе трудовых отношений. Эти сведения являются конфиденциальными.

В соответствии со ст. 88 Трудового кодекса Российской Федерации работодатель не должен передавать персональные данные сотрудника третьей стороне без его письменного согласия, а также разглашать эти сведения в коммерческих целях.

Однако эти требования законодательства не всегда могут быть соблюдены, когда речь идет о генеральном директоре компании. Персональные данные генерального директора используются на практике гораздо чаще, чем данные любого другого сотрудника.

И это не удивительно, ведь генеральный директор действует от имени компании, представляет ее интересы, дает другим работникам полномочия на осуществление действий, связанных с деятельностью организации.

Личные данные, сведения о половой принадлежности, гражданстве, прописке, семейном положении – эта информация отображается в гражданском паспорте человека. При смене личных данных придется внести коррективы и в документ, удостоверяющий личность.

Помимо этого придется оповестить государственные органы о произошедших изменениях. Хотите, чтобы процедура прошла быстро, без проволочек и ошибок? Компания «ЮрЭксперт» готова оказать полный комплекс юридических услуг.

Приложение 2 Пример решения о назначении генерального директора без персональных данных Решение о назначении генерального директора на должность Решение N 7 единственного участника общества г. Москва 23.05.

Москва, ул. Строителей, д. 135, кв. 211), являющийся единственным участником общества с ограниченной ответственностью «Олимп» (ОГРН 2222222222222, ИНН 1111111111, место нахождения: 222333, г. Москва, ул.

Мира, 2/15), решил: Назначить на должность генерального директора общества с ограниченной ответственностью «Олимп» гражданина РФ Свиридова Анатолия Ивановича (паспорт 1111 111111, выдан ОВД Зюзино г. Москвы 11.01.2007, зарегистрирован по адресу: 444555, г.

Москва, ул. Строителей, д. 135, кв. 211) с 24.05.2011 сроком на 5 лет.

Если персональные данные возможно получить только у третьей стороны, работник заранее в письменной форме уведомляется об этом и дает письменное согласие. Работодатель обязуется сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о последствиях отказа работника дать письменное согласие на их получение.

Контроль исполнения настоящего приказа оставляю за собой.

Генеральный директор Бурова А.В. Бурова С приказом ознакомлены: Секретарь Иванова Н.Р.

Иванова 20.08.2015 Главный бухгалтер Полянская Д.В. Полянская 20.08.2015 Заместитель генерального директора по производству Рощин Г.Ю. Рощин 20.08.2015 В дело № 01-05 Иванова 20.08.2014 За неправомерный сбор и разглашение чужих персональных данных законодатель предусматривает ответственность вплоть до уголовной. Работодателю настоятельно рекомендуется подстраховать себя и собрать со всех работников, которым предоставлен доступ к чужой личной информации, обязательство о ее неразглашении. Только при наличии такого письменного обязательства в случае утечки данных можно будет наказать виновных. В противном случае всю ответственность понесут предприятие и лично его руководитель.

Обработка персональных данных — любое совершаемое с ними действие. Операции по обработке персональных данных: — сбор, — запись, — систематизация, — накопление, — хранение, — уточнение (обновление, изменение), — извлечение,

Положение о работе с персональными данными Порядок выполнения обработки оператором персональных данных может быть установлен в Положении о работе с персональными данными сотрудников (далее — Положение).

Положение состоит из нескольких разделов. Они представлены в табл. 2. В ней же кратко указаны сведения, которые должны содержать разделы.

На основании какого закона можно не предоставлять паспортные данные генерального директора

В компании должен быть разработан и утвержден локальный нормативный акт, в котором регламентируется порядок обработки, хранения, использования и защиты персональных данных работников, — положение о персональных данных работников (ст. 8, п. 7 и 8 ст. 86, ст. 87 и 88 ТК РФ).

В нем, в частности, необходимо прописать порядок передачи персональных данных работников третьим лицам.

В положении о персональных данных работников целесообразно установить, что компания рассматривает только письменные запросы о предоставлении персональных данных, поскольку при устном обращении сложно идентифицировать лицо, которое обращается с запросом о предоставлении персональных данных работника. Образец запроса смотрите ниже.

В отдельном пункте положения о персональных данных работников следует указать, что информация может быть предоставлена родственникам или членам семьи только с письменного согласия самого работника (за исключением случаев, предусмотренных законодательством).

Обратите внимание: работник сам вправе определить, какому лицу (организации) он готов предоставить свои персональные данные. Необязательно, что в перечень этих лиц попадет супруга работника. Образец письменного согласия работника на предоставление его персональных данных смотрите ниже.

В положении о персональных данных также стоит описать порядок действий уполномоченных представителей компании, если в силу нормы закона на запрос не может быть дан положительный ответ. В этом случае обратившемуся лицу бухгалтер выдает письменное уведомление об отказе в предоставлении персональных данных работника.

В уведомлении можно будет сослаться на статью 88 Трудового кодекса и соответствующий пункт внутреннего положения о персональных данных работников. Образец уведомления смотрите ниже.

А в чем проблема предоставить? Создание и сопровождение сайтов — Наиболее четко позиция предоставления копии паспорта руководителя изложена здесь Оушен Знаток Сообщений: 1000 Зарегистрирован: 09 янв 2014, 16:48 Благодарил (а): 8 раз.

Поблагодарили: 124 раз. Роль: Заказчик Пункты репутации: 87 Создание и сопровождение сайтов — Все паспортные данные паспорта генерального директора ему направили.Говорит что если не пришлем ,то отклонят.

Все паспортные данные паспорта генерального директора ему направили.Говорит что если не пришлем ,то отклонят. читайте положение заказчика, по поводу требования паспорта. А вообще Ваш гена уж очень упертый и создает проблему на пустом месте.

Создание и сопровождение сайтов —

1.Свидетельство о государственной регистрации юридического лица 2. Свидетельство о постановке юридического лица на учет в налоговом органе 4.

Решение о назначении генерального директора 7.

9. Информационное письмо об учете в Статрегистре Росстата — на хрена козе баян?

я один раз аж чуть чаем не поперхнулась. А вот копию паспорта — отказываемся.

(Намалевать что-то на копии — не выход: это все элементарно убирается в графическом редакторе.) Аргументы выдвигаем такие: требовать всю инфо о ЮЛ: ОГРН, ИНН, адрес места нахождения и на любое ЮЛ, но никто не может этого сделать в паспортном столе учредителей и гендиректоров, хотя в старых выписках эта инфо была.

ПРЕДОСТАВЛЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ГЕНЕРАЛЬНОГО ДИРЕКТОРА — общедоступные (ст.

8 Закона N 152-ФЗ), — специальные категории персональных данных (ст. 10 Закона N 152-ФЗ), — биометрические (ст.

11 Закона N 152-ФЗ). Чаще всего проблемы связаны с некоторыми данными генерального директора, без которых невозможно выдать доверенность, заключить договор или взять кредит в банке.

Должная осмотрительность в свете изменений закона в 2019 году. На официальном сайте Федеральной налоговой службы РФ можно проверить основные сведения о юридическом лице. Такие как: отсутствие личных контактов руководства (уполномоченных должностных лиц) компании – поставщика (подрядчика) и руководства (уполномоченных должностных лиц) компании покупателя (заказчика) при обсуждении условий поставок, а также при подписании договоров,

отсутствие документального подтверждения полномочий руководителя компании – контрагента, копий документа, удостоверяющего его личность, отсутствие у налогоплательщика информации о государственной регистрации контрагента в ЕГРЮЛ, В этом списке все же присутствует копия документа удостоверяющего личность руководителя, т.

Какие шаги должен предпринять руководитель организации после изменения паспортных данных? По своей сути, смена паспортных данных директора в госреестре является ничем иным, как заменой директора.

Несмотря на то, что руководитель при этом остается прежним, фирме приходится проходить полную процедуру государственной регистрации изменений.

Рассмотрев вопрос, мы пришли к следующему выводу: Прежде отметим, что нормы гражданского, налогового и иных отраслей законодательства РФ не содержат требования об обязательном предоставлении контрагентам копий учредительных документов юридического лица, копий договоров аренды и других.

Существует несколько условий, которые требуют обязательной смены документа:

  1. Человек достиг возраста 25 и 45 лет,
  2. Смена пола, гражданства,
  3. Испорченный или потерянный документ.
  4. Изменение фамилии, имени или отчества,

Менять документ не нужно при изменениях в регистрации или браке.

По закону нужно обязательно оповестить налоговую службу о смене паспортных данных учредителя ООО в следующих случаях: Алгоритм смены паспортных данных: Если учредителем является иностранное лицо, обо всех изменениях нужно уведомлять миграционную службу.

Фактически происходит новая регистрация руководителя фирмы, хоть директор и остается прежним.

Придется заново составлять протокол общего собрания или оформлять решение учредителя. Затем необходимо написать заявление и подать его с пакетом документов:

  1. квитанцией об уплате государственной пошлины.
  2. протоколом или решением,
  3. уставом фирмы,

Очевидно, что потенциальный клиент запрашивает перечисленную информацию у Общества в порядке проявления должной осмотрительности. Вместе с тем данная информация может быть предоставлена контрагенту только с согласия Общества, а в части паспортных данных руководителя Общества – с его личного согласия.

Вместе с тем даже если признать, что проявление должной осмотрительности при выборе контрагента является нормальной практикой (см.

Закона N 152-ФЗ. Согласно ч. 1 ст. 85 Трудового кодекса под персональными данными сотрудника понимают информацию, касающуюся конкретного работника, которая необходима работодателю в связи с трудовыми отношениями.

Речь идет о таких данных, как: — фамилия, имя, отчество, — дата и место рождения, — пол, — адрес, — семейное положение, — должность (профессия), — зарплата, другие доходы, — владение недвижимым имуществом, денежные вклады и др.,

— образование, квалификация, профессиональная подготовка, сведения о повышении квалификации, — привычки и увлечения, в том числе вредные (алкоголь, наркотики и др.), — факты биографии и предыдущая трудовая деятельность (место работы, размер заработка, судимость, служба в армии, работа на выборных должностях, на государственной службе и др.), — физиологические особенности, здоровье, — деловые и иные личные качества, — другие сведения.

Настоящим Положением определяется порядок работы (сбора, обработки, использования, хранения и т.д.) с персональными данными работников Компании. Под работниками подразумеваются лица, заключившие трудовой договор с Компанией.

Данное Положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами. 1.3. Цель настоящего Положения — упорядочение обращения с персональными данными и обеспечение соблюдения законных прав и интересов Компании и ее работников в связи с необходимостью получения (сбора), систематизации (комбинирования), хранения и передачи сведений, составляющих персональные данные. 1.4.

  1. Состав персональных данных работников
  1. При заключении трудового договора лицо, поступающее на работу, предъявляет:
  • паспорт или иной документ, удостоверяющий личность,
  • трудовую книжку, за исключением случаев, когда договор заключается впервые, или работник поступает на работу на условиях совместительства, или трудовая книжка у работника отсутствует в связи с ее утратой или по другим причинам,
  • страховое свидетельство государственного пенсионного страхования,
  • документы воинского учета – для лиц, подлежащих воинскому учету,
  • документ об образовании и (или) квалификации или наличии специальных знаний – при поступлении на работу, требующую специальных знаний или специальной подготовки,
  • свидетельство о присвоении ИНН (при его наличии у работника).

Дата регистрации: 01.09.2008Сообщений: 19,495 Re: персональные данные Директора при проверке Инспекцией по труду Закон «О персональных данных» говорит, что по запросу органов власти персональные данные предоставляются без согласия субъекта. Нужно только взять положение о ГИТ и посмотреть, имеют ли они право запрашивать сведения. #5 IP/Host: 109.111.149. Дата регистрации: 11.11.2010Сообщений: 13,019 Re: персональные данные Директора при проверке Инспекцией по труду Собирают данные для составления протокола и назначения штрафа.

ГИТ может эти данные затребовать. Live long and prosper! (с) #6 IP/Host: 82.196.70. Дата регистрации: 27.09.2011Сообщений: 55 Re: персональные данные Директора при проверке Инспекцией по труду Зачем при составлении протокола семейное положение и средний заработок? Все должно быть в пределеах разумного. К сожалению, ст. 357 ТК РФ не дает никакой конкретной информации.

В избранноеОтправить на почту Смена паспорта учредителя и директора ООО с 01.07.2011 не сопровождается подачей заявления о внесении изменений в ЕГРЮЛ. Эту процедуру проводят совместно Федеральная налоговая служба и Федеральная миграционная служба без участия должностных лиц и собственников предприятий. Плановая замена паспорта или внеочередная (при утере, смене фамилии, имени или отчества) Получение выписки из ЕГРЮЛ с внесенными изменениями о генеральном директоре Что делать, если данные нового паспорта не были внесены в ЕГРЮЛ или внесены с ошибками? Итоги Плановая замена паспорта или внеочередная (при утере, смене фамилии, имени или отчества) Паспорт российского гражданина — основной документ, подтверждающий его личность.

О запросе документов организации потенциальным заказчиком

Так, налоговые органы выдают организациям справки об исполнении налогоплательщиком обязанности по уплате налогов, сборов, страховых взносов, пеней и налоговых санкций (в соответствии с Приказом ФНС России от 23.05.2005 г. № ММ-3-19/

). По существу порядка предоставления такой справки она не может быть получена недобросовестным налогоплательщиком и, соответственно, может подменять собой предоставление налоговых деклараций.

Требовать извещения работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях. 6.2.5. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия работодателя при обработке и защите его персональных данных.

7.2. Руководитель Общества за нарушение порядка обращения с персональными данными несет административную ответственность согласно ст.

Защита персональных данных: какие сведения не вправе разглашать бухгалтер

В законодательстве установлены различные виды ответственности за разглашение персональных данных. Работники бухгалтерии в силу своих должностных обязанностей имеют доступ к персональным данным работников компании (в частности, к сведениям об их заработной плате).

Если персональные данные работника не сохранил в секрете бухгалтер компании, директор вправе сделать ему выговор или даже уволить (п. 6 ч. 1 ст. 81, ст. 90 и 192 ТК РФ).

– сведения, которые уволенный бухгалтер расчетной части неправомерно разгласил, относятся к персональным данным другого работника,

– они стали известны работнику в связи с исполнением им трудовых обязанностей,

– уволенный работник дал обязательство не разглашать такие сведения.

Об этом говорится в пункте 43 постановления Пленума Верховного суда РФ от 17.03.2004 № 2.

За разглашение информации о персональных данных работников на виновника может быть наложен административный штраф в размере, предусмотренном статьей 13.14 КоАП РФ, а именно от 4000 до 5000 руб.

д. В соответствии со ст. 88 ТК РФ передача персональных данных работника третьей стороне без письменного согласия сотрудника запрещена, за исключением предусмотренных законом случаев. В соответствии со ст. 88 ТК РФ генеральный директор считается работником, на него распространяются все положения трудового законодательства.

С ним, как и с другими сотрудниками, заключается договор, издается приказ о его назначении, соответствующие записи о трудовых отношениях вносятся в трудовую книжку. Согласие необходимо оформить в письменном виде, из него должно быть понятно, кому и с какой целью будут передаваться персональные данные.

Образец обязательства о неразглашении персональных данных работников

Их и нужно официально наделить правом обрабатывать персональные данные работников, официально предупредив об ответственности, чтобы в случае утечки найти и наказать виновных. В противном случае ответственность ляжет на плечи директора.

Работников, имеющих доступ к персональным данным, рекомендуется попросить подписать обязательство о неразглашении (Пример 1 ®), а в обязательное для каждой организации положение о персональных данных внести пункт о том, что ответственность за неправомерное использование этой информации несет не только руководитель, но и наделенные соответствующими правами работники (Пример 2).

Кроме того, оператор, который является юридическим лицом, должен назначить сотрудника, ответственного за организацию обработки персональных данных (далее – ответственный сотрудник). Данное требование следует из п. 1 ст. 22.1 Закона о персональных данных. Этот ответственный сотрудник «получает указания непосредственно от исполнительного органа организации, являющейся оператором» (то есть от руководителя организации-работодателя) и подотчетен ему.

Ответственный за организацию обработки персональных данных сотрудник обязан контролировать соблюдение оператором и его работниками законодательства о персональных данных, доводить до сведения работников положения законодательства и локальных актов о персональных данных, организовывать прием и обработку обращений и запросов субъектов персональных данных. Это не исчерпывающий перечень обязанностей.

ПРИМЕР 1 Обязательство о неразглашении Общество с ограниченной ответственностью «Март» (ООО «Март») ОБЯЗАТЕЛЬСТВО о неразглашении персональных данных Москва 28.03.2016 № 35 Я, помощник руководителя ООО «Март» Лебедева Анна Сергеевна, обязуюсь не разглашать персональные данные работников ООО «Март», ставшие известными мне вследствие исполнения должностных обязанностей. Лебедева А.С. Лебедева 28.03.

2016 ПРИМЕР 2 Фрагмент положения о персональных данных организации 7. Ответственность за нарушение норм, регулирующих обработку персональных данных 7.1. Работники Общества, виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами. 7.2.

Например, перечисленные в ст.65 ТК РФ трудовую книжку, паспорт, военный билет и свидетельство государственного пенсионного страхования соискатель обязан предъявить при трудоустройстве. Дополнительную информацию — например, о составе семьи или имущественном положении — он предоставляет добровольно, чтобы работодатель смог использовать ее при оформлении льгот, пособий, материальной помощи. Справка. В общих случаях не разрешается запрашивать и обрабатывать сведения, отнесенные федеральным законодательством к категории специальных — о расовой и национальной принадлежности, о политических, религиозных и философских убеждениях, интимной жизни и состоянии здоровья.

Обстоятельства, допускающие обработку специальных данных, перечислены в ч.2 ст.10 закона №152-ФЗ.

Секретарь и информационная безопасность

Привлечь к ответственности сотрудника, нарушившего правила обращения с персональными данными, можно только при наличии должным образом составленного и заверенного обязательства. Если дело дойдет до суда, придется доказывать, что сотрудник ознакомился с конфиденциальной информацией именно в связи с исполнением трудовых обязанностей и разгласил ее вопреки ранее данному обязательству.

Нет документа — значит, и наказать работника нельзя. Поэтому с менеджеров по кадрам, делопроизводителей и других сотрудников, работающих с информацией ограниченного доступа, еще на этапе трудоустройства нужно взять обязательство о неразглашении персональных данных работников (образец документа представлен в нашей базе).

Курсы, семинары, тренинги

Неразглашение персональных данных Все чаще на крупных предприятиях и в госучреждениях России практикуют подписание обязательства о неразглашении персональных данных штата работников. Многие из этих предприятий беспокоятся о сохранности коммерческих тайн, о которых знают служащие, многие просто подражают европейской практике.

Передача приватных сведений третьим лицам является преступлением и карается законом в соответствии с ФЗ-152, Уголовным кодексом и другими нормативно-правовыми актами. Что такое обязательство о неразглашении персональных данных работника?

Обязательство о неразглашении персональных данных работника – это официальный документ, письменная договоренность между руководством и подчиненным, в которой сотрудник организации берет на себя ответственность работать со сведениями о штате своего предприятия согласно законодательству РФ, и обязуется не передавать их третьим лицам.

Советы юристов:

1.1. Евгений, здравствуйте!
В указанном случае может быть ответственность по ст.183 УК РФ, если требования по коммерческой тайне были соблюдены.
Сотрудника могут уволить.

С уважением,
Юрист Дмитрий Квон.

Нет, не является.

4.3. В претензии обращайтесь к генеральному директору.

Само письмо отправляйте как заказное, с уведомлением и с описью вложения и лучше в строке КОМУ - просто в ООО, так как его будет забирать уполномоченное должностное лицо, и скорее всего не генеральный директор страховой.

7.1. Здравствуйте, уважаемая Татьяна.
Пишите ответ, что согласно ФЗ № 152-ФЗ Вы отказываете в предоставлении ПД на директора

Удачи Вам в решении Вашего вопроса.

11.2. Добрый вечер!

Физ лицо может обрабатывать данные, если оно уполномочено юр лицом трудовым договором, иначе это передача персональных данных третьим лицам. Поэтому данная схема не работает.
Всего Вам наилучшего!

15.1. Как мне призвать к ответу кредиторов, которые действуют такими методами.


Если не верите полиции и прокуратуре, то в суд обращайтесь за защитой.

17.1. Добрый день, уважаемая, Мария
Да естественно нарушение частной жизни:sn-bz::sn-bz::sn-bz::sn-bz::sn-bz::sn-bz:

Pin
Send
Share
Send
Send