Согласие на обработку персональных данных работника школы

Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Согласие на обработку персональных данных работника школы». Также Вы можете бесплатно проконсультироваться у юристов онлайн прямо на сайте.

Согласие на обработку персональных данных в школе: основные вопросы

  1. Из чего складывается зарплата учителя
  2. Как изменится зарплата учителя в 2020 году
  3. Родителям
  4. Мнение учителей
  5. Тест «Насколько вы экологичны»
  • базового оклада (за 18 часов в неделю);
  • доплат за расширенный объем работы (дополнительные часы, внеклассная работа, классное руководство и др.);
  • стимулирующих выплат (за высокие показатели, применение передовых образовательных методик и за другие особые заслуги).

Согласно президентским майским указам 2012 года, зарплаты педагогов среднего образования власти должны были довести до уровня средней зарплаты по регионам уже к 2018 году. На самом деле выполнение данного распоряжения по всем регионам прошло неравномерно. Но после выхода указа главы государства в мае 2019 года произошли некоторые корректировки. Они касаются мер по совершенствованию алгоритма расчета заработных плат работникам бюджетного сектора. Согласно решениям, принятым во исполнение этого распорядительного документа, повышение зарплаты учителям в 2020 году будет происходить также с 1 января, но уже по схеме «размер годовой инфляции + 2 %». Отчетное время для проверки исполнения указа тоже названо – это будет апрель 2020 года.

  1. Базового оклада (за 18 часов в неделю);

  2. Доплат за расширенный объем работы (дополнительные часы, внеклассная работа, классное руководство и др.);

  3. Стимулирующих выплат (за высокие показатели, применение передовых образовательных методик и за другие особые заслуги).

Ввиду того, что финансирование образования – дело регионального бюджета, получается, что в разных регионах эта задача решается неодинаково. Определение размера базовой ставки оклада педагога целиком находится в компетенции региональных законодателей, хотя назначение ее происходит на основе рекомендаций органов федерального уровня.

Ввиду того, что финансирование образования – дело регионального бюджета, получается, что в разных регионах эта задача решается неодинаково. Определение размера базовой ставки оклада педагога целиком находится в компетенции региональных законодателей, хотя назначение ее происходит на основе рекомендаций органов федерального уровня.

  • Документация по персональным данным

    Ввиду того, что финансирование образования – дело регионального бюджета, получается, что в разных регионах эта задача решается неодинаково. Определение размера базовой ставки оклада педагога целиком находится в компетенции региональных законодателей, хотя назначение ее происходит на основе рекомендаций органов федерального уровня.

  • Антонио Гонсалез из Гватемалы приехал в Россию по программе обмена между университетами. В нашей стране ему понравилось, и он решил остаться. По специальности Антонио инженер, но пока просто преподает испанский язык в России.

    Но есть и оптимистичные новости: положительные изменения ждут работников среднего образования Липецкой области. Из регионального бюджета выделены немалые средства на повышение зарплат учителей в 2020 году. Последние новости, которыми поделился в СМИ губернатор региона И. Г. Артамонов, говорят о том, что размер прибавки к зарплате липецких педагогов составит в 2020 году порядка 7,5%.

    1.1 Настоящее Положение о защите персональных данных работников организации, осуществляющей образовательную деятельность, (далее – Положение) разработано в соответствии со статьей 24 Конституции Российской Федерации, Трудовым кодексом Российской Федерации и Федеральными законами от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (с изменениями на 3 апреля 2020 года), от 27 июля 2006 года № 152-ФЗ «О персональных данных» (с изменениями на 24 апреля 2020 года), Постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» (с изменениями на 15 апреля 2019 года), Федеральным законом № 273-ФЗ от 29.12.2012 «Об образовании в Российской Федерации» в редакции от 1 сентября 2020 года.
    1.2. Данное Положение о защите персональных данных работников школы разработано с целью защиты информации, относящейся к личности и личной жизни работников общеобразовательной организации от несанкционированного доступа, неправомерного их использования или утраты.
    1.3. Данное Положение определяет порядок работы (сбора, обработки, использования, хранения и т. д.) с персональными данными работников и гарантии конфиденциальности сведений о работнике, предоставленных работником работодателю, а также устанавливает ответственности должностных лиц, имеющих доступ к персональным данным работников.
    1.4. Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
    1.5. Персональные данные работника — информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.
    1.5.1. Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.
    1.5.2. Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
    1.5.3. Использование персональных данных — действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
    1.5.4. Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
    1.6. К персональным данным работника, получаемым работодателем и подлежащим хранению у работодателя в порядке, предусмотренном действующим законодательством и настоящим Положением, относятся следующие сведения, содержащиеся в личных делах работников:

    • паспортные данные работника;
    • ИНН;
    • копия страхового свидетельства государственного пенсионного страхования;
    • копия документа воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу);
    • копия документа об образовании, квалификации или наличии специальных знаний (при поступлении на работу, требующую специальных знаний или специальной подготовки);
    • анкетные данные, заполненные работником при поступлении на работу или в процессе работы (в том числе – автобиография, сведения о семейном положении работника, перемене фамилии, наличии детей и иждивенцев);
    • документы о возрасте малолетних детей и месте их обучения;
    • документы о состоянии здоровья детей и других родственников (включая справки об инвалидности, о наличии хронических заболеваний);
    • документы о состоянии здоровья (сведения об инвалидности, о беременности и т.п.);
    • иные документы, которые с учетом специфики работы и в соответствии с законодательством Российской Федерации должны быть предъявлены работником при заключении трудового договора или в период его действия (включая медицинские заключения, предъявляемые работником при прохождении обязательных предварительных и периодических медицинских осмотров);
    • трудовой договор;
    • заключение по данным психологического исследования (если такое имеется);
    • копии приказов о приеме, переводах, увольнении, повышении заработной платы, премировании, поощрениях и взысканиях;
    • личная карточка по форме Т-2;
    • заявления, объяснительные и служебные записки работника;
    • документы о прохождении работником аттестации, повышения квалификации;
    • иные документы, содержащие сведения о работнике, нахождение которых в личном деле работника необходимо для документального оформления трудовых правоотношений с работником (включая приговоры суда о запрете заниматься педагогической деятельностью или занимать руководящие должности).

    3.1. Персональные данные работников организации хранятся на бумажных и электронных носителях (к доступу имеется определенный код), в специально предназначенных для этого помещениях.
    3.2. В процессе хранения персональных данных работников должны обеспечиваться:

    • требования нормативных документов, устанавливающих правила хранения конфиденциальных сведений;
    • сохранность имеющихся данных, ограничение доступа к ним, в соответствии с законодательством Российской Федерации и настоящим Положением;
    • контроль за достоверностью и полнотой персональных данных, их регулярное обновление и внесение по мере необходимости соответствующих изменений.

    3.3. Доступ к персональным данным работников имеют:

    • директор;
    • заместители директора;
    • руководители структурного подразделения;
    • секретарь учебной части;
    • специалист по кадрам;
    • иные работники, определяемые приказом руководителя образовательной организации в пределах своей компетенции.

    3.4. Помимо лиц, указанных в п. 3.3. настоящего Положения, право доступа к персональным данным работников имеют только лица, уполномоченные действующим законодательством.
    3.5. Лица, имеющие доступ к персональным данным обязаны использовать персональные данные работников лишь в целях, для которых они были предоставлены.
    3.6. Ответственным за организацию и осуществление хранения персональных данных работников организации является заместитель директора, в соответствии с приказом руководителя организации, осуществляющей образовательную деятельность.
    3.7. Персональные данные работника отражаются в личной карточке работника (форма Т-2), которая заполняется после издания приказа о его приеме на работу. Личные карточки работников хранятся в специально оборудованных несгораемых шкафах в алфавитном порядке.

    4.1. При передаче персональных данных работников другим юридическим и физическим лицам организация должно соблюдать следующие требования:
    4.1.1. Персональные данные работника не могут быть сообщены третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо для предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом.
    4.1.2. Лица, получающие персональные данные работника должны предупреждаться о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Организация, осуществляющая образовательную деятельность, должна требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим конфиденциальности. Данное положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами.
    4.1.3. Передача персональных данных работника может быть осуществлена в установленном действующим законодательством порядке только в том объеме, который необходим для выполнения указанными представителями их функций.

    Положение о защите персональных данных работников школы

    5.1. В целях обеспечения защиты персональных данных, хранящихся в организации, работники, имеют право:
    5.1.1. Получать полную информацию о своих персональных данных и их обработке.
    5.1.2. Свободного бесплатного доступа к своим персональным данным, включая право на получение копии любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральными законами. Получение указанной информации о своих персональных данных возможно при личном обращении работника, – к заместителю директора, ответственному за организацию и осуществление хранения персональных данных работников.
    5.1.3. Требовать об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований действующего законодательства. Указанное требование должно быть оформлено письменным заявлением работника на имя руководителя организации, осуществляющей образовательную деятельность.
    При отказе руководителя организации исключить или исправить персональные данные работника, работник имеет право заявить в письменном виде руководителю организации, осуществляющей образовательную деятельность, о своем несогласии, с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения.
    5.1.4. Требовать об извещение организацией всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника обо всех произведенных в них исключениях, исправлениях или дополнениях.
    5.1.5. Обжаловать в суде любые неправомерные действия или бездействия организации при обработке и защите его персональных данных.

    6.1. В целях обеспечения достоверности персональных данных работники обязаны:
    6.1.1. При приеме на работу в организацию, осуществляющую образовательную деятельность, представлять уполномоченным работникам достоверные сведения о себе в порядке и объеме, предусмотренном законодательством Российской Федерации.
    6.1.2. В случае изменения персональных данных работника: фамилия, имя, отчество, адрес места жительства, паспортные данные, сведения об образовании, состоянии здоровья (вследствие выявления в соответствии с медицинским заключением противопоказаний для выполнения работником его должностных, трудовых обязанностей и т.п.) сообщать об этом в течение 5 рабочих дней с даты их изменений.

    7.1. За нарушение порядка обработки (сбора, хранения, использования, распространения и защиты) персональных данных должностное лицо несет административную ответственность в соответствии с действующим законодательством.
    7.2. Персональная ответственность — одно из главных требований к организации функционирования системы защиты персональной информации и обязательное условие обеспечения эффективности этой системы.
    7.3. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.
    7.4. За нарушение правил хранения и использования персональных данных, повлекшее за собой материальный ущерб работодателю, работник несет материальную ответственность в соответствии с действующим трудовым законодательством.
    7.5. Материальный ущерб, нанесенный субъекту персональных данных за счет ненадлежащего хранения и использования персональных данных, подлежит возмещению в порядке, установленном действующим законодательством.
    7.6. Организация вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных лишь обработку следующих персональных данных:

    • относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения (работникам);
    • полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;
    • являющихся общедоступными персональными данными;
    • включающих в себя только фамилии, имена и отчества субъектов персональных данных;
    • необходимых в целях однократного пропуска субъекта персональных данных на территорию организации или в иных аналогичных целях;
    • включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус федеральных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
    • обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных.

    Во всех остальных случаях оператор (руководитель организации, осуществляющей образовательную деятельность, и (или) уполномоченные им лица) обязан направить в уполномоченный орган по защите прав субъектов персональных данных соответствующее уведомление.

    • Положения школы
    • Билеты и инструктажи по ОТ
    • Журналы по охране труда
    • Акты и протоколы по ОТ
    • Нормативные документы ОТ

    Согласие на обработку персональных данных

    Сейчас согласие необходимо писать почти повсеместно:

    • при подаче документов на ребенка в садик или школу;
    • при трудоустройстве;
    • при заключении договора с банком, страховой компанией и т.д.

    Иными словами, везде, где гражданин предоставляет свои личные документы или документы лица, представителем которого он является, заполняет различного рода тесты и анкеты, он подписывается такое согласие.

    Закон четко определяет это понятие: под персональными данными понимается вся информация, которая напрямую относится к человеку, как к физическому лицу. Это:

    • фамилия, имя, отчество;
    • дата и место рождения;
    • сведения из паспорта, трудовой книжки и прочих документов;
    • а также некоторые характеристики его личности.

    При этом следует отметить, что согласие на обработку персональных данных требуется даже несмотря на то, что далеко не все эти сведения имеют характер конфиденциальных и закрытых.

    В частности их условно можно поделить на три основных вида:

    1. общедоступные данные (ФИО, пол, дата, место рождения, гражданство и т.п.)
    2. биометрические (физиологические особенности индивида, его внешние параметры)
    3. специальные (народность, религия, здоровье и т.д.). Сюда же в некоторой степени относится и информация о месте работы человека, его отношениях с законодательством, привычках и т.п.

    По закону, согласие на обработку персональных действий строго необходимо только тогда, когда оно касается двух последних из вышеназванных категорий, однако зачастую оно пишется и в отношении той информации, которая имеет позицию общедоступной.

    Когда человек устраивается на работу, он дает представителю работодателя свои личные документы: паспорт, трудовую книжку, СНИЛС, свидетельство об образовании, медкнижку, военный билет и т.д. Как только эти бумаги попадают на стол специалиста по кадрам, они получают статус конфиденциальных (что обеспечивается статьей 14 Трудового Кодекса РФ), поэтому для их дальнейшего использования (а без этого в кадровом делопроизводстве никак не обойтись), необходимо заручиться письменным согласием работника (п. 8 ст. 65 ТК РФ).

    В этом документе должно быть подробно расписано, как, с какой целью и какие конкретно сведения из персональных данных будут применяться, обрабатываться и храниться.

    Следует отметить, что по закону, вся персональная информация, предоставленная работодателю, может использоваться только в служебных целях.

    Законодательство РФ однозначно говорит о том, что согласие должно быть только и исключительно добровольным, то есть работодатель не имеет права принудить подчиненного подписать данный документ, поэтому в практике кадровых специалистов встречаются люди, которые отказываются подписывать согласие на обработку персональных данных.

    Обычно это бывает вызвано тем, что они не понимают истинного назначения документа: защитить права работника, а напротив, опасаются, что личные сведения о них попадут в руки недобросовестных граждан.

    В этих случаях закон допускает обработку персональных данных без согласия работника, но только тогда, когда это нужно для реализации условий и целей ранее заключенного трудового договора.

    Здесь отдельно следует акцентировать внимание на том, что это касается только тех сотрудников организации, которые уже зачислены в ее штат, а вот в отношении новых работников согласие на обработку персональных данных получить необходимо – без него в большинстве случаев человека на сегодняшний день даже невозможно принять на работу. Связано это с тем, что между сторонами еще не заключен трудовой договор, а значит, у работодателя еще нет и обязанности его исполнять.

    Логично, что администрация предприятия стремится избежать ситуаций, когда, например, даже в таких мелочах, как выписка пропуска на территорию компании, отсутствие согласия на обработку персональных данных может сыграть свою негативную роль.

    Как уже говорилось выше, действия, которые работодатель может совершать с персональными данными работников, четко прописываются в тексте согласия.

    Если полномочия в какой-то степени превышаются, а, тем более, если происходит какое-то злоупотребление, ответственность может наступить самая серьезная: начиная от дисциплинарной и административной, вплоть до уголовной.

    Для того, чтобы сотрудник имел четкое представление о том, не выходит ли запрашиваемая у него информация за рамки нужной по закону или не превышаются ли полномочия работников предприятия по тексту согласия, следует заранее проанализировать документ (возможно даже воспользовавшись помощью квалифицированного юриста) и только тогда ставить под согласием свою подпись.

    В частности, данные о том, отбывал ли гражданин срок в местах лишения свободы, нужна только тогда, когда должность, на которую он претендует, напрямую требует отсутствия судимости (иными словами, если соискатель хочет работать менеджером по рекламе, такие данные он имеет право не предоставлять).

    Согласие на обработку персональных данных: бланк и образец 2020 года

    Законодательство гласит о том, что представители организаций должны извещать Роскомнадзор об обработке поступивших в их распоряжение всех персональных данных (статья 22 закона № 152-ФЗ). Посмотреть, исполняет ли работодатель эту норму закона можно на сайте данной госструктуры.

    Можно ли отозвать согласие

    Обычно действие с согласием на обработку персональных данных происходит так: устраиваясь на работу, человек подписывает документ, после чего благополучно о нем забывает. Но в некоторых случаях, возникает необходимость об отзыве ранее подписанного согласия. Как правило, это бывает, когда работодатель нарушает условия хранения, использования и обеспечения закрытости поступившей в его распоряжение информации, а также при увольнении.

    Для того, чтобы оформить отзыв достаточно всего лишь написать заявление в свободной форме, потребовать в нем прекратить сбор, обработку, использование, хранение персональных данных и уничтожить всю информацию о подчиненном (сослаться надо на закон № 152-ФЗ: п. 1 ст. 9 и п. 5 ст. 22).

    Это требование должно быть выполнено не позже чем через месяц после написания отзыва.

    Согласие на обработку персональных данных — это вид документа в письменной форме, в котором гражданин РФ предоставляет право третьим лицам собирать о нем информацию, а также хранить ее и использовать.

    • для несовершеннолетних и недееспособных граждан такое согласие должны давать их законные представители;
    • в случае с несовершеннолетними разрешение необходимо взять у обоих родителей (при наличии).

    Соглашение на обработку персональных данных требуется при трудоустройстве на работу или может потребоваться:

    • при обращении в банк или страховое агентство;
    • при посещении государственных и муниципальных заведений;
    • при устройстве ребенка в школу или детский сад;
    • при посещении медицинских учреждений и т.д.

    В ФЗ-152 дано четкое определение, что такое персональные данные и какая информация относится к ним. Согласно этому законодательному акту к ним можно отнести:

    • ФИО человека;
    • паспортные данные и информацию из других документов человека;
    • дата и место его рождения;
    • характеристики личности (вероисповедание, состояние здоровья, наличие или отсутствие судимостей и др.).

    Обычно, их принято условно разделять на три группы:

    1. Общедоступные. Установочные данные человека, место и дата его рождения, а также гражданином какой страны он является.
    2. Биометрические. Физиологические особенности организма человека, например, наличие у него группы инвалидности и его внешние биологические параметры
    3. Специальные. Включают в себя принадлежность человека к определенной национальности, его вероисповедание, здоровье. Сюда же в какой-то мере относится место его трудоустройство, а также привычки и судимости.

    При этом согласие на обработку только, если собираются данные для хранения и использования из второй и третьей группы.

    Обработка персональных данных в ОУ

    Иногда встречаются ситуации, когда при приеме на работу некоторые люди отказываются подписывать соответствующие документы из-за своих личных убеждений. В большинстве своем, они вызваны опасениями, связанными с возможным использованием персональных данных в целях, которые могут нанести вред их владельцу. Эти опасения связаны в основном с незнанием законов, которые, наоборот, призваны защитить его персональные данные.

    Закон в этом случае гласит о том, что предприятие не имеет права трудоустроить такого человека, так как тем самым оно нарушает закон, и может быть привлечено к ответственности. Получается, что избежать этой процедуры не удастся, так как, согласно делопроизводству, на предприятии должны храниться ксерокопию документа, удостоверяющего личность, оригинал трудовой книжки, копия диплома, и другие, в зависимости от профессии. Все это персональные данные, согласие на обработку которых получено не было.

    Согласие пишется в произвольной или по форме установленной на предприятии. Указываются обязательные данные:

    • наименование организации, которая предоставляет вакансию;
    • дата и место составления документа;
    • установочные данные работника, сведения из паспорта, адрес проживания.

    Основная часть содержит следующую информацию:

    • какие персональные данные будут использованы;
    • для каких целей они берутся;
    • срок действия и возможность отзыва (правда, это итак гарантированно законодательством).

    В согласии обязательно нужно поставить отметку о том, что разрешение пишется в добровольном порядке и без принуждения.

    Федеральный закон не предусматривает единых требований по хранению персональных данных, однако, организация обязана обеспечить их сохранность. Как и за любые противоправные деяния, за разглашение персональных данных предусмотрена ответственность в соответствии с российским законодательством.

    Для нарушителей, возглавивший персональную информацию предусмотрено четыре вида наказания:

    1. Дисциплинарное. Дисциплинарное взыскание, неполное служебное соответствие с занесением всего этого в трудовую книжку.
    2. Административное. Виновное лицо может понести ответственность в виде назначения штрафа в размере 300-500 рублей для физических лиц, 500-1000 для должностных, 5000- 10000 для ЮЛ.
    3. Материальное. Если человеку было нанесен материальный ущерб, виновное лицо может выплатить ущерб, назначенный время судебного заседания.
    4. Уголовное. Если распространение персональных данных подпадает под уголовную ответственность, то виновному может грозить реальный тюремный срок.

    Некоторые организации могут запрашивать персональную информацию неправомерно. Бывают случаи, когда на должность, например, торгового представителя в обязательном порядке требуется предоставить справку о наличии или отсутствии судимости. Такие неправомерные требования также подпадают под ответственность перед законом.

    Согласно нормам российского законодательства, уполномоченные лица в организации обязаны сообщать Роскомнадзору о данных, которые поступают в распоряжение предприятия (статья 22 закона № 152-ФЗ). Проверить исполняет ли организация эту норму можно на сайте этой госструктуры.

    Персональные данные являются информацией особой важности, защищаются при этом законодательством Российской Федерации. Соответственно требует к себе полного соблюдения требований, находящихся в соответствующем Федеральном законе.

    • Выписка из решения профсоюзного комитета о мнении профсоюза в связи с предлагаемым увольнением работника
    • Пример приказа об изменении структуры штатного расписания
    • Пример уведомления профкома о проведении мероприятий по сокращению штата работников организации
    • Пример уведомления работника об увольнении по сокращению штата работников организации
    • Пример уведомления службы занятости о сокращении штата работников организации
    • Примерная форма предупреждения работника об увольнении в связи с сокращением численности или штата работников
    • Уведомление о предстоящем увольнении в связи с сокращением численности или штата работников
    • Акт ввода оборудования в эксплуатацию
    • Акт о браке по результатам обследования объекта
    • Акт о возврате бракованного товара
    • Акт о недостаче и(или) пересортице товара
    • Акт об установлении расхождений в количестве при приемке товара
    • Акт приема — передачи оборудования. Акт ввода в эксплуатацию оборудования
    • Акт приёмки продукции по качеству (Акт о браке)
    • Ведомость начисления и выдачи зарплаты
    • Макет коллективного договора
    • Ответ работодателя на предложение о начале коллективных переговоров
    • Предложение профсоюзной организации о начале коллективных переговоров
    • Предложение работников о начале коллективных переговоров
    • Приказ о проведении коллективных переговоров по подготовке и заключению коллективного договора

    Согласно действующему законодательству обработка большей части персональных данных о человеке должна осуществляться с его письменного согласия. Определенной формы у документа, содержащего такое согласие, не имеется, однако установлен перечень обязательной информации, которая должна быть включена в него. Итоговый перечень необходимых персональных данных разрабатывает получатель этих сведений.

    Источники:

    • Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных»
    • Трудовой кодекс РФ

    Конкретные указания на то, какая информация о человеке является его индивидуальными и охраняемыми данными, в законодательстве отсутствуют. По сложившейся практике, под ней обычно скрывается:

    • фамилия, имя, отчество;
    • дата и место рождения;
    • адрес проживания (место регистрации);
    • семейное, социальное и имущественное положение;
    • образование, профессия;
    • доходы, имущество и обязательства.

    Обычно такие сведения человек сообщает о себе сам во многих государственных органах, медицинских и образовательных учреждениях, кредитных организациях и даже в коммерческих структурах (при трудоустройстве). Кроме вышеперечисленных сведений, которые являются общими, есть еще специальные личные данные, такие как национальность, вероисповедание, политические взгляды, состояние здоровья и прочая информация подобного рода.

    Существует целый ряд документов, которые по своей сути являются источниками и одновременно хранилищами личной информации. К ним, в частности, относятся:

    • паспорт гражданина (внутренний и заграничный);
    • другие документы, удостоверяющие личность;
    • трудовая книжка;
    • военный билет;
    • свидетельство о рождении;
    • документы об образовании;
    • документы о составе семьи;
    • справки о доходах;
    • анкеты, заполняемые при трудоустройстве;
    • автобиография;
    • характеристики;
    • личные карточки работников (форма Т-2);
    • другие документы.

    Очевидно, что большинство этих документов в подлинниках или копиях хранят работодатели граждан. Они и все остальные лица, к которым попадает такая информация, являются операторами персональных данных.

    В статье 3 закона № 152-ФЗ сказано, что оператором является лицо, которое организует и осуществляет обработку персональных данных. Все работодатели, как юрлица, так и ИП, являются такими операторами по умолчанию, круг остальных лиц, которые приобретают этот статус, практически не ограничен. Это любое лицо, которому человек доверил информацию о себе, подписав согласие на обработку персональных данных на сайте или в бумажном варианте. Отдельное внимание уделим понятию обработки личной информации. О ней везде говорят, но никто толком не знает, что это такое. Тогда как часть 3 все той же статьи 3 закона № 152-ФЗ регламентирует это понятие как любое действие (или их совокупность), совершаемое с личной информацией. Под действиями законодатели понимают:

    • сбор;
    • запись;
    • систематизацию;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передачу (распространение, предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление или уничтожение данных.

    Все операции проходят или в бумажном ручном режиме, или с использованием средств автоматизации, в том числе в режиме онлайн. На все эти действия оператор обязан получить от владельца одобрение: например, заполненный бланк согласия на обработку персональных данных для родителей (в детском саду или школе).

    Деятельность работодателей в качестве операторов регулирует статья 86 Трудового кодекса РФ.

    Согласие на обработку персональных данных — бланк 2020

    Требования к согласию, которое дает владелец личной информации, определены в части 1 статьи 9 закона № 152-ФЗ. Главное требование — конкретика, информативность и обязательное оформление в письменной форме. Также допускается электронная форма, если взаимодействие владельца и оператора происходит через интернет. В любом случае у оператора должна иметься возможность в любой момент подтвердить факт получения.

    И хотя в самом законе о письменной форме этого документа речи не идет, по нормам статьи 13.11 КоАП РФ, наказание положено, если оператор начал обработку без письменного согласия субъекта персональных данных. Такое согласие следует получить по законодательству РФ, если эти действия не содержат уголовно наказуемого деяния.

    По этой причине рекомендуется сразу оформить заявление о согласии на все манипуляции с персональными данными и больше не переживать по этому поводу. Универсальный бланк согласия на обработку персональных данных 2020 года не предусмотрен: каждый оператор разрабатывает его самостоятельно. Для удобства рекомендуем воспользоваться образцами в конце статьи.

    Рассмотрим на примере, как заполняется согласие на обработку персональных данных: бланк для работников коммерческого учреждения.

    Согласие на обработку персональных данных: оформляем правильно

    Бизнес: • Банки • Богатство и благосостояние • Коррупция • (Преступность) • Маркетинг • Менеджмент • Инвестиции • Ценные бумаги: • Управление • Открытые акционерные общества • Проекты • Документы • Ценные бумаги — контроль • Ценные бумаги — оценки • Облигации • Долги • Валюта • Недвижимость • (Аренда) • Профессии • Работа • Торговля • Услуги • Финансы • Страхование • Бюджет • Финансовые услуги • Кредиты • Компании • Государственные предприятия • Экономика • Макроэкономика • Микроэкономика • Налоги • Аудит
    Промышленность: • Металлургия • Нефть • Сельское хозяйство • Энергетика
    Строительство • Архитектура • Интерьер • Полы и перекрытия • Процесс строительства • Строительные материалы • Теплоизоляция • Экстерьер • Организация и управление производством

    Бытовые услуги • Телекоммуникационные компании • Доставка готовых блюд • Организация и проведение праздников • Ремонт мобильных устройств • Ателье швейные • Химчистки одежды • Сервисные центры • Фотоуслуги • Праздничные агентства

    В соответствии с федеральным законом № 152-ФЗ от 27 июля 2006 года, к персональным данным относятся любые сведения «прямо или косвенно относящиеся к определенному или определяемому лицу (субъекту персональных данных)», которые предоставляются другому физическому или юридическому лицу либо лицам.

    В приказе Министерства образования и науки РФ от 22 января 2014 года № 32 «Об утверждении Порядка приема граждан на обучение по образовательным программам начального общего, основного общего и среднего общего образования» четко прописано, какие сведения для школы являются необходимыми. К ним относятся:

    • фамилия, имя, отчество ребенка;
    • дата и место рождения ребенка;
    • фамилия, имя, отчество родителей;
    • адрес проживания ребенка и его родителей;
    • контактные телефоны родителей.

    Для подтверждения территориального права на прикрепление к данной школе необходимо предоставить:

    • оригинал свидетельства о рождении;
    • свидетельство о регистрации ребенка по месту жительства или по месту пребывания на прикрепленной территории или документ, содержащий сведения о регистрации ребенка по месту жительства или по месту пребывания на прикрепленной территории.

    Согласно закону, когда ребенок поступил в школу, то последняя автоматически становится оператором персональных данных и ответственной за их хранение. Правила о хранении и обработки персональных данных должны быть доступны для родителей и учеников, а именно размещены на сайтах школы и специальных стендах.

    А когда родители заключают договор, то с правилами знакомят их под роспись, после чего данные ребенка хранятся в личном деле, а по окончании школы переносятся в архив.

    Регламентирует порядок статья 3 части 3 федерального закона № 152-ФЗ. Здесь видно, что любые действия, такие как сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление или уничтожение данных, должны подвергаться строгому контролю школой в целях безопасности.

    Юристы отмечают хорошую проработку закона. При соблюдении его условий не должно возникнуть непредвиденных ситуаций. А главной особенностью является обязательное согласие на предоставление индивидуальной информации.

    С точки зрения закона такое согласие возникает автоматически при подписании договора с образовательным учреждением, и отдельное письменное оформление не требуется. Однако большинство учебных учреждений стараются себя подстраховать и предлагают подписать соответствующий документ.

    Главную причину мы указали в начале – это страх использования информации мошенниками. Но мыслящий человек понимает, что дети – неплатежеспособные граждане и не представляют особую ценность для преступников. Чаще всего заказы мошенники получают от фирм, желающих привлечь клиентов, а дети для них особого интереса не представляют.

    Особенное напряжение вызывает фраза, что информацию школа может предоставить внешним операторам. Под такой формулировкой подразумевается, что школа привлекает сторонние компании для обслуживания электронных дневников и журналов. Родители имеют право отказаться от внесения данных своего ребенка на электронный носитель, и школа вынуждена будет использовать бумажные аналоги.

    А вот использование фото-и видеоматериала с изображением индивидуальных снимков, особенно с указанием имени и фамилии детей, возможно только с согласия родителей. На общие снимки такое положение не распространяется. Школы обычно хорошо понимают серьезность ситуации и стремятся подобные нюансы прописать в договорах.

    Кроме того, закон предусмотрел возможность контроля родителями за соблюдением предписанного порядка. Они в любое время могут запросить отчет, где прослеживается движение персональных данных: кому были переданы, когда и с какой целью. А также субъект персональных данных наделен правом в любой момент отозвать согласие на обработку персональных данных, даже если оно не было оформлено и подписано отдельным документом.

    Согласие на обработку персональных данных в школе

    Обязанность брать разрешение возникла с момента, когда вступил в силу 30.01.2007 г. закон «О персональных данных» от 27.07.2006 г. Закон регламентирует условия и то, как сведения нужно предоставлять.

    Срок действия и сколько должно храниться

    Определяется:

    • указанной датой;
    • законом;
    • оператором, когда он устанавливает, что данные больше не нужны;
    • отзывом владельца.

    В соответствии с постановлением № 13АП-12966/2017 от 27.07.2017 г. тринадцатого Арбитражного суда, не нужно указывать конкретный срок, который должен подтвердить владелец информации. Следствием этого является возможность бессрочного разрешения, которое ограничивается отзывом.

    Аналогично ст. 452 ГК РФ его вид такой же, как и форма при взятии согласия. В некоторых ситуациях отказ не может касаться действий оператора, который уже использует полученные материалы.

    Предусмотрена возможность:

    • продления прав;
    • внесения коррективов.

    Чтобы не было путаницы, лучше прописывать заметки типа «исправленному верить» и ставить дату изменений, подпись оператора или оформлять новый документ повторно.

    Штрафы за нарушение п. 3 ст. 13.11 КоАП РФ за невыполнение оператором обязанностей по публикации и ограничению доступа к информации:

    Нарушитель Сумма, руб.
    физическое лицо 700 – 1 500
    юридическое лицо 15 000 – 30 000
    служащие 3 000 – 6 000

    По ст. 946 Гражданского кодекса при нарушении секретности страхования также предусмотрено наказание, так как работа связана с личными интересами граждан, их состоянием здоровья.

    Уголовная ответственность наступает в соответствие ст. 137, если зафиксировано нарушение права на неприкосновенность личной жизни человека, если информация обнародуется без разрешения. В таком случае полагается штраф до 200 000 руб. и даже грозит лишение свободы сроком до 2 лет.

    По трудовому кодексу, если ответственный сотрудник нарушил запрет на использование сведений о других работниках, ему могут вынести выговор или даже уволить.

    Персональными данными является любая информация, прямо или косвенно относящаяся к субъекту персональных данных — определенному или определяемому физическому лицу (ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», далее — Закон о персональных данных).

    К общим персональным данным можно отнести следующие сведения:

    • фамилия, имя, отчество;
    • дата и место рождения;
    • адрес (место регистрации);
    • образование, профессия;
    • изображение человека (фотография и видеозапись), которое позволяет установить личность и с этой целью используется оператором (Разъяснения Роскомнадзора от 30 августа 2013 года «О вопросах отнесения фото- и видео- изображения, дактилоскопических данных и иной информации к биометрическим персональным данным и особенности их обработки»);
    • семейное положение, наличие детей, родственные связи;
    • факты биографии и предыдущая трудовая деятельность (место работы, судимость, служба в армии, работа на выборных должностях, на государственной службе и др.);
    • финансовое положение. Сведения о заработной плате также являются персональными данными (письмо Роскомнадзора от 07.02.2014 № 08КМ-3681);
    • деловые и иные личные качества, которые носят оценочный характер;
    • прочие сведения, которые могут идентифицировать человека.

    Кроме того, в Законе о персональных данных упоминаются:

    • специальные персональные данные (касаются расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни). По общему правилу обработка этих данных не допускается. Исключение — случаи, предусмотренные частью 2 статьи 10 Закона о персональных данных;
    • биометрические персональные данные (характеризуют физиологические и биологические особенности человека, на основании которых можно идентифицировать его личность). Для обработки таких сведений необходимо согласие субъекта персональных данных. Исключение — случаи, установленные ч. 2 ст. 11 Закона о персональных данных.

    Работодатель вправе получать и использовать только те сведения, которые характеризуют гражданина как сторону трудового договора (например, сведения о социальном и имущественном статусе человека не имеют отношения к его трудовому процессу). Эта информация содержится в следующих документах, предъявляемых работником при приеме на работу:

    • в паспорте или ином документе, удостоверяющем личность;
    • трудовой книжке;
    • документах о воинском учете, образовании, составе семьи;
    • справке о доходах с предыдущего места работы;
    • анкете, заполняемой при трудоустройстве;
    • личной карточке работника (форма Т-2);
    • свидетельствах о заключении брака, рождении ребенка;
    • медицинских справках и др.

    У работодателя хранятся копии перечисленных документов, за исключением анкет, трудовых книжек и личных карточек.

    Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение данных (ст. 3 Закона о персональных данных).

    Закон о персональных данных обязывает работодателя соблюдать определенные требования по обработке этих данных. Например, обработка персональных данных осуществляется только с согласия работника (п. 1 ст. 6, ст. 9 Закона о персональных данных). Во избежание судебных споров лучше, если это согласие будет оформлено письменно. То же самое правило действует в отношении соискателей.

    В некоторых случаях письменная форма согласия прямо предусмотрена законом (ч. 4 ст. 9 Закона о персональных данных). Например, письменное согласие работника на обработку его персональных данных требуется:

    1) при получении персональных данных работника у третьей стороны (п. 3 ст. 86 ТК РФ). Но в этом случае работника нужно предварительно уведомить об этом и получить его письменное согласие (п. 3 ст. 86 ТК РФ).

    В уведомлении необходимо указать (п. 3 ст. 86 ТК РФ):

    • цели получения персональных данных работника у третьего лица;
    • предполагаемые источники информации (лица, у которых будут запрашиваться данные);
    • способы получения данных, их характер;
    • возможные последствия отказа работодателю в получении персональных данных работника у третьего лица. При отказе работника ознакомиться с уведомлением о предполагаемом получении его персональных данных у другого лица целесообразно составить соответствующий акт.

    Если работник передумал, то в любое время вправе отозвать согласие на обработку персональных данных (ч. 2 ст. 9 Закона о персональных данных).

    В такой ситуации продолжение обработки персональных данных работника без его согласия возможно при наличии веских причин. Они перечислены в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10, части 2 статьи 11 Закона о персональных данных (ч. 2 ст. 9 Закона о персональных данных).

    Определенную информацию (которая не имеет отношения к перечисленным в пункте 1 статьи 86 ТК РФ целям), работодатель не вправе запрашивать у третьих лиц даже, если работник согласен.

    2) при передаче персональных данных работника третьим лицам, кроме тех случаев, когда это необходимо для предупреждения угрозы жизни и здоровью работника (абз. 2 ст. 88 ТК РФ);

    3) для обработки специальных категорий персональных данных работника, непосредственно связанных с вопросами трудовых отношений (п. 4 ст. 86 ТК РФ, п. 1 ч. 2 ст. 10 Закона о персональных данных). К этим данным относятся сведения о расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни.

    При недееспособности работника письменное согласие на обработку его данных дает его законный представитель (родитель, опекун) (ч. 6 ст. 9 Закона о персональных данных). А в случае смерти работника такое согласие оформляют его наследники, если только оно не было получено от самого работника при его жизни (ч. 7 ст. 9 Закона о персональных данных).

    Не во всех случаях требуется согласие работника на обработку персональных данных. Например, в том случае, если данные получены (п. 2 ч. 1 ст. 6, п. 2.3 ч. 2 ст. 10 Закона о персональных данных, абз. 1 Разъяснений Роскомнадзора):

    1. из документов (сведений), предъявляемых при заключении трудового договора;
    2. по результатам обязательного предварительного медицинского осмотра о состоянии здоровья (ст. 69 ТК РФ, п. 3 Разъяснений Роскомнадзора от 14 декабря 2012 года «Вопросы, касающиеся обработки персональных данных работников, соискателей на замещение вакантных должностей, а также лиц, находящихся в кадровом резерве», далее — Разъяснения Роскомнадзора от 14.12.2012);
    3. в объеме, предусмотренном унифицированной формой № Т-2, в том числе персональных данных близких родственников, и в иных случаях, установленных законодательством РФ (получение алиментов, оформление допуска к государственной тайне, оформление социальных выплат) (п. 2 Разъяснений Роскомнадзора от 14.12.2012);
    4. от кадрового агентства, действующего от имени соискателя (абз. 12 п. 5 Разъяснений Роскомнадзора от 14.12.2012);
    5. от соискателя, который сам разместил свое резюме в Интернете, сделав его доступным неограниченному кругу лиц (п. 10 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ, абз. 12 п. 5 Разъяснений Роскомнадзора от 14.12.2012).

    Работодатель с согласия работника может поручить обработку его персональных данных другому лицу (ч. 3 ст. 6 Закона о персональных данных, абз. 2 п. 5 Разъяснений Роскомнадзора от 14.12.2012). Но при этом именно работодатель несет ответственность перед работником за действия указанного лица (ч. 5 ст. 6 Закона о персональных данных).

    Работодатель должен обеспечивать защиту персональных данных работника от неправомерного их использования или утраты за счет своих средств (п. 7 ст. 86 ТК РФ).

    Разберем пошагово действия работодателя по учету и хранению персональных данных в организации.

    Шаг 1. Работодатель должен издать локальный акт, который будет регулировать порядок хранения и использования персональных данных. Таким актом обычно является Положение о персональных данных работников, с которым работники должны быть ознакомлены под подпись (п. 8 ст. 86 ТК РФ). Ознакомиться с Положением о персональных данных, как и с остальными локальными нормативными актами, работник должен до подписания трудового договора (ст. 68 ТК РФ). Ознакомить работника с документом путем рассылки его по электронной почте нельзя, это не будет считаться ознакомлением под подпись. При отсутствии подписи работника работодатель не сможет доказать, что работник был ознакомлен с данным документом.

    Положение о персональных данных, как и любой другой локальный нормативный акт, издается и утверждается приказом, который подписывает руководитель организации или иное уполномоченное на это лицо.

    В случае проверки организации, проверяющие органы могут запросить данный документ и проверить, ознакомлены ли с ним работники. Отсутствие такого документа или неознакомление работников с ним может являться основанием для привлечения работодателя к ответственности согласно части 1 статьи 5.27 КоАП РФ, а в случае совершения аналогичного нарушения повторно — по части 2 статьи 5.27 КоАП РФ. Такой вывод также подтверждается судебной практикой (Постановление ФАС Московского округа от 26.10.2006 № КА-А40/10220-06 № А40-20745/06-148-194).

    Шаг 2. Работодатель утверждает документ, содержащий перечень персональных данных, которые используются в деятельности организации. В этот документ включаются все сведения, которые работник письменно сообщает о себе при поступлении на работу, а также используемые в дальнейшем при оформлении кадровой документации.

    Помимо этого в перечне должны быть указаны документы, содержащие те сведения о сотрудниках, которые организация представляет в различные государственные органы (налоговую и трудовую инспекции, органы статистики).

    Шаг 3. Работодатель приказом должен назначить ответственных за работу с персональными данными и ответственных за обеспечение безопасности персональных данных. Таким ответственным может быть как конкретное лицо, так и подразделение. В последнем случае личную ответственность несет руководитель такого подразделения. Этот приказ необходимо довести до сведения всех указанных в нем сотрудников, что должно подтверждаться их подписью.

    Шаг 4. На случай проверки во избежание споров с проверяющими лучше подготовить следующие документы:

    • заявления работников о согласии на обработку персональных данных;
    • журналы учета персональных данных, их выдачи и передачи другим лицам и представителям различных организаций, государственным органам;
    • журнал проверок наличия документов, содержащих персональные данные работника.

    Шаг 5. Приказом руководителя организации установить перечень мест хранения документации, являющейся носителем персональных данных работников, а также перечень мер, необходимых для обеспечения сохранности персональных данных, порядок их принятия. Все документы, содержащие персональные данные работников, такие как личные дела, картотеки, учетные журналы, следует хранить в специально оборудованных шкафах или сейфах, которые запираются и опечатываются. Трудовые книжки работников нужно хранить в сейфе отдельно от личных дел.


    Похожие записи:

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *