Закон 152-ФЗ «О персональных данных»

Юридически грамотное применение 152-ФЗПри заключении договора работодатель – юридическое лицо или ИП – запрашивает у потенциального сотрудника сведения, которые прямо или косвенно имеют отношение к субъекту: его Ф. И. О., другие персональные данные (например, стаж трудовой деятельности, состав семьи).

С этого момента руководитель компании, предприниматель берет на себя обязательства защищать предоставленную физлицом личную информацию и обрабатывать ее согласно требованиям законодательства.


Возникают особые отношения, которые регулирует закон «О персональных данных» 152-ФЗ. Документ опирается на нормы Конституции нашей страны, связанные с неприкосновенностью частной жизни, а также правом на тайну, личную и семейную.

Требования закона к обработке персональных данных

Требования закона к обработке персональных данныхОформление трудовых отношений предполагает сбор и запись персональной информации: получение от будущего сотрудника копий документов – паспорта, трудовой книжки, СНИЛС и др., издание приказа, заполнение формы T–2.

В процессе административной деятельности совершаются необходимые операции кадрового учета: оформление, систематизация, хранение личных дел сотрудников.

Подобные действия, согласно закону, попадают под понятие обработки персональных данных. Операции могут проводиться с применением средств автоматизации либо без их использования.

Ответственность по 152-ФЗ ИП, руководителя компании как операторов личной информации наступает не только при организации трудовых отношений, но и в процессе хозяйственной деятельности (например, в случае заключения договоров купли-продажи с физлицами).

Списание горюче-смазочных материаловПри обнаружении проверяющими органами несоответствий или нарушений в заполнении документов списание ГСМ по путевому листу вполне может быть признано неправомерным, и топливные затраты будут исключены из статьи расходов.

Полезным софтом для малых предприятий и индивидуальных предпринимателей является программа для учета путевых листов «Респект», устанавливаемая в виде дополнения к системе «1С: Предприятие 8». Подробнее о подобных программах читайте тут.

Допускается обработка личных сведений только при наличии согласия субъекта. Сбор, запись информации должны быть правомерными. В законе по защите персональных данных уточняется: субъект должен выступать в договорных отношениях как выгодоприобретатель либо поручитель.

Читайте также:  Защита персональных данных

Второй характерный случай – он является инициатором заключения соглашения. Однако запись личных сведений в процессе общения с потенциальным покупателем или кандидатом на вакантную должность во время собеседования – противозаконные действия.

Оператор имеет право обрабатывать персональную информацию для защиты жизни, здоровья физлица (даже при невозможности получения от него согласия), охраны собственных законных интересов или достижения общественно значимых целей.

Возможно проведение процедуры в процессе статистических, исследовательских работ: информацию при этом следует обезличить.

Согласие и защита персональных данных работников

защита персональных данных работниковЗаключение трудового соглашения предполагает получение добровольного согласия будущего сотрудника на обработку его личных сведений.

Это решение должно быть принято субъектом свободно, с учетом собственных интересов. 152-ФЗ допускает дачу согласия в любой форме, однако предпочтительней его письменное оформление.

Основные требования к документу – четкость, однозначность формулировок, информативность. Закон позволяет лицу отозвать согласие.

Документ включает в себя Ф. И. О. субъекта, полную информацию о документе, который удостоверяет его личность, местожительстве. Фиксируются цель обработки персональных сведений, данные оператора – наименование юрлица (Ф. И. О. предпринимателя), адрес.

Указывается срок действия согласия, способ отзыва документа. Планируемые операции с личными данными расписываются полностью. Документ подписывается субъектом, допускается использование электронной подписи.

Под защитой персональных данных работников, от которых получено согласие на обработку информации, закон подразумевает комплекс действий со стороны оператора.

Юрлицо, ИП должны применять надлежащие меры, технические и организационные, по обеспечению безопасности сохранения, передачи сведений.

Необходимо вести подробный учет носителей личных данных сотрудников, устанавливать строгие правила доступа к ним, восстанавливать уничтоженную несанкционированным доступом информацию.

Обязанности оператора по закону о персональных данных

Обязанности оператора по законуПри получении личных сведений от третьих лиц до начала работы с ними субъекта следует уведомить об источнике получения его персональной информации, цели предполагаемых операций, правах физлица, Ф. И. О. (наименовании) оператора.

Читайте также:  Хранение персональных данных

В законе рассматриваются связанные с устранением нарушений законодательства обязанности. Обнаруживаются неправомерные операции, производимые с личной информацией, – оператор должен провести блокирование – временное прекращение процесса обработки.

Если в подобной ситуации обеспечить правомерность продолжения процесса невозможно, личные данные уничтожаются. О фактах нарушений и уничтожения оператор уведомляет физлицо, его представителя и, при необходимости, уполномоченный орган.

Блокирование следует произвести при обнаружении неточностей в личных сведениях. Оператор может восстановить процесс работы с персональной информации после внесения в нее изменений.

Заявленная цель обработки данных достигается – закон обязывает прекратить процесс и уничтожить сведения в течение 30 дней. Все операции с личной информацией необходимо немедленно остановить, если субъект решил отозвать собственное согласие на обработку.

Законом закрепляется за оператором обязанность отправить до начала работы с персональной информацией в уполномоченный орган соответствующее уведомление. Документ не оформляется, если обработку данных планируется осуществлять согласно нормам трудового законодательства.

Отправлять уведомление также не требуется в случае заключения соглашения с физлицом, если личная информация необходима только для исполнения договора, и ее распространение не планируется.

Права в законе по защите персональных данных

Права субъекта в законе по защите персональных данныхСогласно 152-ФЗ, физлицо вправе получать у оператора сведения, которые имеют отношение к процессу обработки его личной информации: о правомерности и целях операций, получивших доступ к его сведениям лицах, сроках обработки и хранения, иные сведения.

Предусмотрены исключения: например, доступ лица к собственным персональным данным ограничивается, если обработка происходит в целях охраны правопорядка.

Среди других случаев в законе упоминаются задержка подозреваемого в свершении преступления субъекта, запись и систематизация информации о гражданах в целях противодействия отмыванию доходов и т.п.

Когда запрос субъекта правомерен, и лицо требует блокировки либо уничтожения данных из-за их неточности, незаконности получения, несоответствия процедуры заявленным целям обработки, оператор обязан выполнить эти требования.

Читайте также:  Оператор персональных данных

Согласно закону об обработке персональных данных, производить любые операции с личной информацией в процессе продвижения услуг (товаров) после высказанного гражданином запрета невозможно.

как проводится процедура банкротстваНи один из существующих законов не способен наложить какие-либо ограничения на проверку на банкротство. Требования о предоставлении необходимых документов, обязан удовлетворить непосредственно руководитель фирмы либо арбитражный управляющий.

Информация о банкротстве размещается как на ряде государственных порталов, так и в электронной версии газеты «Коммерсантъ». О том, как получить информацию о возможном банкротстве контрагента читайте здесь.

Субъект уверен в нарушениях требований 152-ФЗ, ущемлении своих прав, свобод со стороны оператора при обработке его личных данных – подобные действия он может обжаловать в судебном порядке.

Физлицо имеет право защищать собственные законные интересы и претендовать на компенсацию морального вреда и (или) возмещение убытков.

Контроль над соблюдением 152-ФЗ о персональных данных

Контроль над соблюдением 152-ФЗОбращения физлиц по нарушению их прав рассматриваются в установленном законодательством порядке.

Уполномоченный орган проверяет: соответствует ли содержание личных данных, методы обработки информации заявленным оператором целям. По итогам выносится соответствующее решение.

В процессе выяснения обстоятельств представители уполномоченного органа могут запрашивать у юридических лиц, физлиц необходимую информацию, анализировать приведенные в уведомлении об обработке сведения.

Происходит тесное взаимодействие с оператором, от которого могут потребовать уточнить, заблокировать либо уничтожить персональную информацию субъекта.

При обнаружении правомерности жалоб физлица возможно аннулирование (приостановка действия) лицензии оператора, возбуждение уголовного дела, привлечение к административной ответственности за нарушение требований 152-ФЗ.

Руководителю компании или предпринимателю следует помнить: в согласии субъекта на обработку персональной информации фиксируются подробные данные оператора.

Вне зависимости от ошибок конкретных исполнителей при работе с информацией ответственность за несоблюдение закона ляжет на ИП или руководителя организации.

Читайте так же:

  • Обработка персональных данныхОбработка персональных данных Сегодня просто невозможно вообразить деятельность любой организации без обработки информации. Каждое предприятие собирает, хранит и использует различные сведения о работниках, партнерах […]
  • Хранение персональных данныхХранение персональных данных Еще совсем недавно вопрос о безопасном хранении персональной информации работников не привлекал столько внимания, как сейчас. Российское законодательство требует от работодателей […]

Отправить ответ

Оставьте первый комментарий!

Подписаться на:
avatar
wpDiscuz