Image

Prevod osobných údajov tretím stranám

Výber najdôležitejších dokumentov na požiadanie Prevod osobných údajov tretím stranám (predpisy, formuláre, články, odborné rady a oveľa viac).

Predpisy: Prevod osobných údajov tretím stranám

Články, pripomienky, odpovede na otázky: Prevod osobných údajov tretím stranám

Dokument je k dispozícii: v komerčnej verzii Consultant Plus

Formuláre dokumentov: Prevod osobných údajov tretím stranám

Dokument je k dispozícii: v komerčnej verzii Consultant Plus

Dokument je k dispozícii: v komerčnej verzii Consultant Plus

Článok TKRF 88. Zasielanie osobných údajov zamestnanca

Komentár k článku 88

1. Vo všeobecnosti sa osobné údaje zamestnanca nemôžu preniesť na tretiu stranu. Výnimky z tohto pravidla sú: 1) vydanie písomného súhlasu zamestnancom na prevod osobných údajov tretej strane; 2) prenos osobných údajov zamestnanca s cieľom zabrániť ohrozeniu života a zdravia zamestnanca; 3) prípady ustanovené federálnym právom.

2. Pri určovaní prípustnosti vydávania písomného súhlasu zamestnanca na prevod osobných údajov tretej strane by sa mal riadiť ústava Ruskej federácie a odsek 9 čl. 86 Zákonníka práce tým, že zamestnancovi zakazuje právo na súkromie, osobné a rodinné tajomstvá. O obsahu takejto dohody pozri odsek 3 pripomienok k čl. 86.

3. Príjemcami osobných údajov zamestnanca na právnom základe sú:

Fond sociálneho poistenia Ruskej federácie;

Dôchodkový fond Ruskej federácie;

Federálny inšpektorát práce;

Iné orgány štátneho dozoru a kontroly nad dodržiavaním pracovnej legislatívy;

Výkonné orgány, odbory zapojené do vyšetrovania priemyselných havárií.

V súlade s čl. 5 federálneho zákona z 24. júla 1998 N 125-FZ "o povinnom sociálnom poistení proti priemyselným nehodám a chorobám z povolania" osoby vykonávajúce prácu na základe pracovnej zmluvy podliehajú povinnému sociálnemu poisteniu proti pracovným úrazom a chorobám z povolania. Odsek 7 čl. 17 tohto zákona zaväzuje zamestnávateľa, aby v lehote stanovenej poisťovateľom na vlastné náklady prevzal poisťovateľovi dokumenty, ktoré sú základom pre výpočet a úhradu poistného, ​​pridelenie poistného krytia a ďalšie informácie potrebné na vykonávanie povinného sociálneho poistenia proti pracovným úrazom a chorobám z povolania,

Zamestnávateľ je povinný poskytnúť príslušnému orgánu dôchodkového fondu Ruskej federácie informácie o všetkých osobách pracujúcich na základe pracovnej zmluvy. Tieto informácie možno poskytnúť buď vo forme písomných dokumentov, alebo v elektronickej podobe (na magnetických médiách alebo prostredníctvom komunikačných kanálov) za predpokladu, že existujú záruky ich pravosti a ochrany pred neoprávneným prístupom a skreslením. O otázke možnosti poskytovania informácií v elektronickej forme rozhoduje dôchodkový fond Ruskej federácie spolu s konkrétnymi zamestnávateľmi (článok 8 federálneho zákona z 1. apríla 1996 N 27-FZ "o individuálnom (personalizovanom) účtovníctve v systéme povinného dôchodkového poistenia").

Ako daňový agent zamestnancov, ktorí vypočítavajú, odpočítajú od finančných prostriedkov vyplatených zamestnancom a prevod príslušných daní do rozpočtu, je zamestnávateľ povinný predložiť daňovému orgánu v mieste jeho registrácie dokumenty potrebné na kontrolu správnosti výpočtu, zrážkových a prevodných daní (čl. 24 daňového poriadku Ruskej federácie).

V súlade s čl. 357 štátnych inšpektorov práce v oblasti štátnej pomoci pri vykonávaní činností dohľadu má právo požadovať od zamestnávateľov a získať od nich bezplatne dokumenty a informácie potrebné na výkon dozorných a kontrolných funkcií vrátane osobných údajov zamestnancov.

Informácie o skupinovej pracovnej nehode, vážnej pracovnej úraine, pracovnej úraze so smrteľným následkom by mal zamestnávateľ zaslať organizáciám uvedeným v čl. 228,1 TC.

V súlade s časťou 5 čl. 20 federálneho zákona z 27. júla 2004 N 79-ФЗ "o štátnej službe Ruskej federácie" sú poskytované informácie o príjmových, majetkových a majetkových záväzkoch federálnych štátnych zamestnancov, ktorých vymenúva a odvoláva z funkcie prezident Ruskej federácie alebo vláda Ruskej federácie na uverejnenie na všetky ruské masovokomunikačné prostriedky o ich odvolaniach pri súčasnom informovaní o uvedených štátnych zamestnancoch ao informáciách o príjmoch, majetku a povinnostiach ah vlastnosť povaha štátnej správe predmetu Ruskej federácie na zverejnenie národných a regionálnych médií z ich aplikácií súčasne informuje ju o týchto úradníkov.

4. V moderných podmienkach zamestnávateľ často poskytuje svojim potenciálnym alebo skutočným zmluvným stranám informácie o zamestnancoch zamestnaných s nimi s cieľom uzavrieť nové alebo obnoviť už uzatvorenú zmluvu. Komentovaný článok umožňuje prenos osobných údajov zamestnanca v obchodných záujmoch zamestnávateľa, ale obmedzuje takýto prevod iba na tie prípady, keď zamestnanec písomne ​​súhlasí s oznámením osobných údajov tretej strane. Vydanie súhlasu na prevod osobných údajov zamestnancov na neobmedzený okruh tretích strán alebo bez obmedzenia načasovania takéhoto prevodu nemá za následok právne dôsledky a nemôže slúžiť ako základ pre prenos osobných údajov zamestnancov.

5. Keďže osobné údaje sú klasifikované ako dôverné informácie, všetky osoby, ktoré majú tieto informácie, sú povinné dodržiavať osobitný spôsob používania a ochranu osobných údajov zamestnancov. Preto sú osoby, ktoré legálne získali osobné údaje zamestnanca, povinné ich používať výlučne na účely, ktoré boli uvedené pri žiadosti o príslušné informácie, a tiež nezverejňovať takéto informácie. Výnimky z tohto pravidla sú určené iba federálnymi zákonmi. Potreba ďalšieho prenosu osobných údajov zamestnancov môže vyplývať najmä z právnych predpisov o správnych deliktoch a právnych predpisoch o trestnom konaní. Napríklad protokol o správnom priestupku, ktorý môže obsahovať osobné údaje zamestnanca v prípade, že osoba, ktorá ho urobila, nemá právo zvážiť prípad správneho deliktu, je odovzdaná príslušnej osobe do 24 hodín od vyhotovenia protokolu (článok 28.8 Administratívneho poriadku Ruská federácia).

Zamestnávateľ, ktorý prenáša osobné údaje zamestnancov tretím stranám, má právo od týchto osôb požadovať prísne cielené využitie týchto údajov a predloženie dôkazov, že toto pravidlo je dodržané. Forma takejto požiadavky je určená zamestnávateľom nezávisle a zmluvné strany sa dohodnú na forme predloženia dôkazu o plnení tretej strany svojej povinnosti zachovať dôvernosť osobných údajov.

6. V činnosti ktoréhokoľvek zamestnávateľa nevyhnutne vzniká potreba pravidelného prenosu osobných údajov zamestnanca z jednej štrukturálnej jednotky (zamestnanca) do druhej. Údaje o novom zamestnancovi alebo o zmenách v osobných údajoch sa prenášajú personálnou službou na účtovné oddelenie alebo bezpečnostnú službu. Takýto prenos sa uskutočňuje spôsobom predpísaným miestnym regulačným aktom. Stanovenie povinnosti oboznámiť zamestnanca s takýmto činom na základe maľby prispieva k transparentnosti práce pri spracovaní osobných údajov a prispieva k úplnejšej realizácii ľudského práva na ochranu nedotknuteľnosti jeho osobného života.

Pokiaľ ide o miestne regulačné akty, pozri čl. 8 TC a komentáre k nemu.

7. Prístup k osobným údajom zamestnancov v priebehu ich spracovania je obmedzený na okruh osôb, pre ktoré je spracovanie príslušných údajov jednou z úradných povinností (personálne, účtovné a iné služby). Právo na prístup k osobným údajom zamestnancov sa udeľuje aj osobám vykonávajúcim funkcie dohľadu a kontroly dodržiavania pracovnoprávnych predpisov zamestnávateľmi, ako aj osobám, ktoré kontrolujú správnosť zamestnávateľských povinností ako daňový zástupca zamestnanca alebo poistenca v povinnom štátnom poistení. Ďalšie informácie o osobách, ktoré vykonávajú funkcie dohľadu a monitorovania dodržiavania pracovných predpisov zamestnávateľmi, pozri čl. Art. 357, 366 - 369 TC a komentár k nim.

Treba poznamenať, že pravidlo ustanovené v komentovanom článku o tom, že tieto osoby získavajú len osobné údaje, ktoré potrebujú na vykonávanie konkrétnych funkcií, je ťažké vykonať v praxi. Osobné údaje zamestnanca sa zhromažďujú vo svojom osobnom spise, nepodliehajú roztriešteniu a v zásade sú k dispozícii na preskúmanie osobou, ktorá plne vykonáva funkcie kontroly dohľadu. Je možné splniť požiadavky zákona s jasnou prácou s osobami vykonávajúcimi funkcie dohľadu a kontroly dodržiavania pracovnoprávnej legislatívy zamestnancami zamestnanými určitým zamestnávateľom, ktorých úlohou je pracovať s osobnými údajmi.

Pri prenose osobných údajov v rámci organizácie na príslušnú štrukturálnu jednotku (zamestnanca) by sa mala preniesť časť osobných údajov potrebných pre konkrétnu štrukturálnu jednotku (zamestnanca) na výkon jej funkcií.

8. Informácie o zdravotnom stave občana sú zdravotné tajomstvá. V súlade s čl. 61 zákona Zákona o ochrane zdravia občanov z 22. júla 1993 je prenos informácií, ktoré predstavujú lekárske tajomstvo zamestnávateľovi, povolený so súhlasom občana alebo jeho zákonného zástupcu. Výnimkou sú prípady, keď sa informácie o zdravotnom stave zamestnanca odovzdávajú zamestnávateľovi, keď hrozí šírenie infekčných chorôb, hromadnej otravy a zranenia alebo ak existujú dôvody domnievať sa, že poškodenie zdravia občana bolo spôsobené nezákonnými činnosťami. Informácie o stave duševného zdravia občana môžu byť prevedené na zamestnávateľa iba v prípadoch ustanovených federálnymi zákonmi (článok 8 zákona Ruskej federácie z 2. júla 1992 N 3185-1 "O psychiatrickej pomoci a zárukách práv občanov pri jej poskytovaní").

Komentovaný článok obmedzuje právo zamestnávateľa získať informácie o zdravotnom stave zamestnanca s údajmi, na základe ktorých sa rozhoduje o otázke, či zamestnanec môže vykonávať určitú pracovnú funkciu. Napriek tomu, že uvedený článok umožňuje zamestnávateľovi získať informácie o zdravotnom stave zamestnanca (t. J. Osoba, ktorá už uzavrela pracovný pomer s zamestnávateľom), treba poznamenať, že zamestnávateľ potrebuje informácie o zdravotnom stave občana vo fáze rozhodovania o uzatvorení pracovnej zmluvy. Tieto informácie získa zamestnávateľ na základe lekárskej prehliadky pri uzatvorení pracovnej zmluvy. Viac informácií nájdete v článku č. 69 TC a komentár k nemu.

Ak zamestnávateľ nadobudne právo prilákať pracovníkov na prácu nadčas, prácu cez víkendy a nepracovné prázdniny, zamestnávateľ by mal mať informácie o prípustnosti zdravotne postihnutých osôb so zdravotným postihnutím, ženy s deťmi do troch rokov (články 99 a 113 Zákonníka práce ). Na určenie vhodnosti zamestnanca na vykonávanie priradenej práce a prevenciu chorôb z povolania musí mať zamestnávateľ informácie o zdraví pracovníkov, ktorí vykonávajú ťažkú ​​prácu, prácu so škodlivými a / alebo nebezpečnými pracovnými podmienkami, prácu spojenú s dopravou. V záujme ochrany verejného zdravia by zamestnávateľ mal mať informácie o zdravotnom stave pracovníkov zamestnaných v organizáciách potravinárskeho priemyslu, stravovaní a obchode, vodárenstve, zdravotnej starostlivosti a zariadeniach starostlivosti o deti. Viac informácií nájdete v článku č. Art. 65, 69, 213 TC a komentáre k nim.

9. Zástupcovia zamestnancov vo vzťahu k získaniu osobných údajov zamestnanca sú tretími osobami. Prenos týchto informácií zástupcom zamestnancov sa uskutočňuje v súlade s obmedzeniami a pravidlami ustanovenými v článku, ktorý sa komentuje. Zástupcovia zamestnancov sú povinní dodržiavať režim utajenia osobných údajov zamestnancov, ktoré dostávajú.

O zástupcoch pracovníkov pozri čl. Art. 29 - 31 TC a komentár k nim.

Rozsah informácií o zamestnancovi, prenášaných zástupcom zamestnancov, je určený funkciami týchto zástupcov. Všeobecnou funkciou každého zástupcu zamestnancov v oblasti pracovnoprávnych vzťahov je funkcia účasti na kolektívnom vyjednávaní pri uzatváraní kolektívnej zmluvy alebo dohody. Univerzálne informácie, ktoré musia byť odovzdané zástupcom pracovníkov, sú informácie potrebné pre kolektívne vyjednávanie.

Odborový zväz ako zástupca pracovníkov môže tiež vykonávať osobitné sociálne funkcie stanovené v jeho charte. Na plnenie týchto funkcií by odborová organizácia mala mať najmä informácie o okruhu závislých zamestnancov, potrebe špecializovaného zaobchádzania so zamestnancom atď. Keďže poskytovanie takýchto informácií nie je na rozdiel od informácií potrebných na kolektívne vyjednávanie predmetom špecifického federálneho práva, predložené s písomným súhlasom zamestnanca.

Poznámky k zákonníku práce Ruskej federácie

Požiadavky na prenos osobných údajov tretím stranám

Ak ste vlastníkom súkromného podniku, manažérom alebo len právne gramotným občanom, musíte včas monitorovať legislatívu Ruskej federácie a jej zmeny. Nedávno sa takéto aktuálne otázky stali normami údajov občanov.

Koncepcia, objekt a predmet

Osobné údaje sa považujú za akékoľvek spoľahlivé informácie, ktoré súvisia s čisto špecifickou osobou. Takéto informácie zahŕňajú:

  • vek, informácie o dátume narodenia;
  • mesto narodenia a registrácie;
  • Celé meno;
  • získané vzdelanie;
  • úroveň platov;
  • rodinný stav.

To znamená, že je to informácia, ktorá vám umožňuje nepochybne určiť toho, o ktorom sa hovorí.

Jednou z najdôležitejších požiadaviek zákona je dôvernosť a nezverejnenie informácií tretím stranám.

Predmet PD je osoba, ktorej údaje sú použité. Normy zákonov dnes jasne a striktne regulujú to, čo je možné a čo sa nedá urobiť s ľudskou PD. Akcie môžete vykonávať iba vtedy, keď nie je proti. Existuje zoznam skutočností, ktoré sa vyskytujú, keď sa taký súhlas musí písať rukou. Napríklad použitie informácií o národnosti, preferenciách v politických pohľadoch, akýchkoľvek faktoch o tom, ako zdravý je predmet a o jeho uzavretom živote.

Navyše nikto nie je oprávnený umiestňovať takúto dohodu (PD) (osobné údaje) na dobre známe kanály, napríklad na internete.

Čo je predmet PD? Ide predovšetkým o:

  • údaje charakterizujúce konkrétnu osobu;
  • skutočnosti, či je osoba ženatá;
  • skutočnosti, ktoré je možné identifikovať, ako aj informácie o predkoch a životopisoch;
  • informácie o chorobách a liečbe.

Predmety osobných údajov sa nachádzajú v dokumentoch ako:

  • pasu občana alebo iného cenného nositeľa preukazu totožnosti;
  • certifikáty obsahujúce informácie o sumách získaných od predchádzajúcej spoločnosti;
  • doklady pre dieťa, osvedčenie o manželstve;
  • dotazník, ktorý musia zamestnávatelia vyplniť pri príchode na pohovor;
  • osvedčenie alebo iný doklad o vzdelaní;
  • záznam o zamestnanosti;
  • vojenské identifikačné číslo;

Nuance legislatívy

Rozsah uvedených otázok vychádza a upravuje Ústava Ruskej federácie, federálna legislatíva našej krajiny a medzinárodné dohody Ruskej federácie.

Federálny zákon "o osobných údajoch" z 27. júla 2006 č. 152-FZ upravuje tieto vzťahy najdôkladnejšie.

  • legitímnosť cieľov a metód spracovania PD;
  • Neprípustnosť pri používaní nadmerných informácií, ktoré nespĺňajú cieľ;
  • metódy a typy akcií musia byť odôvodnené cieľmi.

Zameranie na výsledok môže byť veľmi odlišné. Medzi ne patrí:

  • zamestnávanie občana na pracovisku;
  • poskytovanie lekárskych služieb;
  • zariadenie v materskej škole, v škole, v tábore;
  • zabezpečenie bezpečnosti zamestnancov.

Súlad so zákonom upravuje aj zákonník práce. Napríklad časť 8 čl. 86 Zákonníka práce Ruskej federácie stanovuje, že všetci zamestnanci alebo ich zákonní zástupcovia musia podpisovať nariadenie o údajoch.

V takomto prípade spravidla zamestnávateľ pripravuje potrebný časopis na zhromažďovanie a uchovávanie podpisov.

Informačný obrat

Oblasť obratu PD zahŕňa rôzne operácie, z ktorých hlavné budú uvedené nižšie.

Poskytovanie informácií - akcie, podľa ktorých sa údaje prenášajú na iné osoby.

V súčasnosti je zoznam organizácií, ktoré ich žiadajú, dosť pôsobivý:

  • škola;
  • nemocniciach;
  • bánk a iných úverových inštitúcií;
  • organizáciami, ktoré žiadajú o zamestnanie a mnohými inými.

Samozrejme, každá spoločnosť by mala byť v súlade so zákonom, v ktorého rukách spadajú individuálne informácie o jednotlivcoch. Mnoho firiem, napríklad predaj tovaru alebo služieb, zhromažďuje údaje od svojich zákazníkov. Musia konať jasne v tomto ohľade. Spoločnosť s ručením obmedzeným alebo individuálny podnikateľ musí zmeniť formu zmluvných dokumentov tak s jeho zamestnancami, ako aj so zákazníkmi. Prípadne vypracujte a predpíšte v zmluve špeciálnu formu súhlasu so spracovaním PD.

Spracovanie je harmonizácia údajov v súlade so systémom, postup zhromažďovania, zhromažďovania, uchovávania a prenosu v súlade s cieľmi, vymazávaním a inými manipuláciami so znalosťou jednotlivca.

Tip! Na webovej stránke spoločnosti, na ktorej je objednávka umiestnená, sa odporúča povinné označenie osobných údajov. Klient sa zaväzuje poskytnúť im. A tiež skutočnosť, že zamestnanci spoločnosti majú právo posielať ich kuriérskej službe.

Treba pripomenúť, že akékoľvek použitie osobných údajov môže byť len dobrovoľné, s výnimkou niektorých prípadov stanovených zákonom.

Reguluje vyššie uvedené vzťahy medzi subjektom a prevádzkovateľom (organizácia, ktorá zhromažďuje, spracováva, používa dáta) Spetsorgan - Roskomnadzor. Pravidelne sú plánované inšpekcie v rôznych organizáciách. Okrem spoločnosti Roskomnadzor môže Rostrud sledovať súlad s federálnym zákonom. Príslušný vodca nebude čakať na ďalšiu pokutu, ale vo svojej organizácii vytvorí na základe politiky týkajúcej sa spracovania PD.

Bude zahŕňať príkazy, známych, predpisy a zákony pre všetkých zamestnancov organizácie.

Rokovací poriadok môže napríklad obsahovať tieto aspekty:

  1. Čo presne sú osobné údaje v tomto alebo tom prípade;
  2. Skutočné informácie, ktoré dokumentujú zamestnávateľ, poskytnú orgánom.
  3. Ktorí z kolegov budú mať právo pracovať s PD. Preto bude zodpovedný za dodržiavanie všetkých zákonov a nariadení.
  4. Aké opatrenia sa používajú vo veci uchovávania a dôvernosti.
  5. Postup prenosu skutočností o fyzickej osobe v rámci spoločnosti a tretím stranám.
  6. Postup na objasnenie informácií o osobných údajoch, poradie ich blokovania a vymazania.

Vlastnosti poskytovania osobných údajov

V časti 1 čl. 9 zákona č. 152-FZ, je tu poznámka, že občan môže iba súhlasiť s plným vedomím a pochopením toho, čo robí. Účelom tohto nariadenia je zabezpečiť práva a slobody občana vrátane súkromia, ako aj rodinné tajomstvá.

Občan má právo kedykoľvek odmietnuť predchádzajúci súhlas, ak nemá záujem zverejniť ich. Najmä ak takéto informácie nejakým spôsobom porušujú jeho práva a záujmy. Môžete to urobiť napísaním vyhlásenia v určitom formáte. Je potrebné ho vydať v dvoch kópiách, jeden zostáva na rukách s označením druhej ruky operátora.

V mnohých organizáciách, vrátane zamestnania, je však použitie údajov o osobe povinné pri uzatváraní zmluvných vzťahov. Za týchto podmienok nemôžete odmietnuť poskytnutie.

Okrem dohody o používaní PD je potrebné prijať pozitívne rozhodnutie o prevode na 3 osoby.

Existujú určité výnimky, keď jednotlivci môžu preniesť vyššie uvedené údaje na občana bez jeho súhlasu. Tieto prípady zahŕňajú:

  • pri prevode na daňovú kontrolu a vojenský orgán;
  • na žiadosť polície alebo prokurátora;
  • služby v prípade ohrozenia ľudského života a zdravia;
  • na list inšpektorov práce;
  • v prípade vážneho poškodenia života a zdravia v príslušnom orgáne.

Úverová inštitúcia, zamestnanci banky, zamestnanci poisťovní nie sú súčasťou tohto zoznamu. Informácie sa dostanú so súhlasom osoby.

Zodpovednosť za porušenie

Za nedodržanie požiadaviek na administratívnu zodpovednosť. Podľa článku 13.11 Kódexu správneho deliktu Ruskej federácie trest nie je tak závažný - varovanie alebo pokuta vo výške 500 až 1000 rubľov (pre civilistov), ​​v rozmedzí 5000 až 10 000 rubľov (pre právnické osoby). Takáto pomerne jednoduchá zodpovednosť je nekompatibilná so zložitosťou a objemnosťou samotného dokumentu. V súčasnosti prebiehajú zmeny v zákone, podľa ktorých sa pokuty môžu zvýšiť na 300 000 rubľov.

Spolu s takou mierou formou trestu zákon obsahuje informácie o možnosti začatia trestného konania v určitých prípadoch.

Zákon je prijatý - to znamená, že treba pozorovať, včasné sledovanie zmien a doplnení a zmien.

Podrobnosti o prenose osobných údajov nájdete v nižšie uvedenom videu.

alishavalenko.ru

Nedávne záznamy

Nedávne komentáre

kategórie

Prevod telefónneho čísla tretím stranám porušenie zákona o osobných údajoch

  • 07.28.2018 /
  • 0 komentárov

Navyše, ak je toto číslo pridelené konkrétnej osobe na základe zmluvy s telekomunikačným operátorom, potom nie je vôbec potrebné hovoriť o neosobnom charaktere čísel voľby. A skutočne, podľa čl. 3 zákona, osobné údaje - akékoľvek informácie týkajúce sa priamo alebo nepriamo určeného alebo určeného jednotlivca (predmet osobných údajov), tj jeho priezvisko, krstné meno, priezvisko, rok, mesiac, dátum a miesto narodenia, adresu, rodinu, spoločenský majetok postavenie, vzdelanie, povolanie, príjem, iné informácie, v súvislosti s ktorými možno vyvodiť záver, že mobilné telefónne číslo je tiež osobnými údajmi. Okrem toho, čl.

Sú osobné údaje telefónneho čísla

Pokuta vo výške 100 tis. Až 300 tisíc. Rub., Alebo zbavenie práva držať určitých pozíciách po dobu troch až piatich rokov, alebo od nútených prác za obdobie piatich rokov (s diskvalifikáciou držať niektorých funkcií po dobu až šiestich rokov, alebo bez neho) alebo zadržať po dobu až šiestich mesiacov, alebo trest odňatia slobody až na päť rokov (s diskvalifikáciou držať niektorých funkcií po dobu až šiestich rokov) Protiprávne zamietnutie úradníka predložiť dokumenty a materiály priamo týkajúce sa občianskych práv a slobôd, alebo Predosa splatenie neúplných alebo úmyselne nepravdivých informácií, ak by to poškodilo práva a oprávnené záujmy občanov. Pokuta až do výšky 200 tisíc.

Požiadavky na prenos osobných údajov tretím stranám

Zodpovednosť za porušenie zákona o osobných údajoch

Federálny zákon "o osobných údajoch" je prevádzkovateľom štátny orgán, obecný orgán, právnická alebo fyzická osoba, organizuje a / alebo vykonáva spracovanie osobných údajov, ako aj definuje ciele a obsah spracúvania osobných údajov. Zároveň prevádzkovatelia týchto orgánov a osôb sú bez ohľadu na zaradenie subjektov zaoberajúcich sa spracovaním osobných údajov, ktoré spravuje spoločnosť Roskomnadzor, do registra. Otázka: V akých prípadoch má prevádzkovateľ právo spracovávať osobné údaje bez toho, aby o tom informoval oprávnený orgán na ochranu práv subjektov osobných údajov? Odpoveď: Podľa h.


1 polievková lyžica. 22 federálneho zákona z 27. júla 2006

Prevod osobných údajov tretím stranám

Boris Voronin: "Návrh zákona o kolektory neboli snažil písať len leniví" nás odkazom žiť medzi zákonom o úpadku jednotlivcov a zákona o podnikaní zhromažďovania, povedal Bankir.Ru riaditeľ Národnej asociácie profesionálnych inkasných agentúr (NAPCO) Boris Voronin. Okrem toho, kopírovanie dokladu totožnosti ako databázy nemožno považovať za spracovanie osobných údajov. To bolo tiež opakovane hlásené Roskomnadzor. Ako komunikovať s bankami a mobilnými operátormi v prípade zmeny majiteľa čísla karty SIM, zmeny telefónneho čísla alebo uskutočnenia platieb.
Existujú otázky týkajúce sa interakcie s bankami a mobilnými operátormi v prípade výmeny vlastníka čísla karty SIM, zmeny telefónneho čísla alebo uskutočňovania platieb pri používaní mobilnej komunikácie.

Prevod osobných údajov tretím stranám bez súhlasu

  • na úradníkov - od 4 tisíc do 10 tisíc rubľov;
  • pre individuálnych podnikateľov - od 10 tisíc do 20 tisíc rubľov;
  • pre právnické osoby - od 25 tisíc do 45 tisíc rubľov.

Časť 5 čl. 13.11 zlyhanie správneho poriadku zo strany prevádzkovateľa pri spracovaní osobných údajov bez použitia prostriedkov automatizácie zodpovednosti za dodržiavanie životného prostredia, zaistenie ich bezpečnosti a ktoré by zabránili neoprávnenému prístupu k nim, ak sa v dôsledku toho protiprávne alebo náhodnému prístupu k informáciám, ich zničenie, úpravy, blokovanie, kopírovanie, poskytovanie, šírenie alebo inými protiprávnymi opatreniami vo vzťahu k nim Administratívne pokuty:

  • pre občanov - od 700 do 2 tisíc rubľov;
  • na úradníkov - od 4 tisíc do 10 tisíc rubľov;
  • pre individuálnych podnikateľov - od 10 tisíc do 20 tisíc rubľov;
  • na právnické osoby - od 25 tisíc do 50 tisíc

    hlavná

  • Právne zdroje
  • Výber materiálov
  • Prevod osobných údajov tretím stranám

Výber najdôležitejších dokumentov na požiadanie Prevod osobných údajov tretím stranám (predpisy, formuláre, články, odborné rady a oveľa viac). Predpisy: Prevod osobných údajov tretím stranám Federálny zákon z 27. 7. 2006 N 152-FZ (v znení z 31. 1. 2017) "O osobných údajoch" 3. Prevádzkovateľ má právo účtovať spracovanie osobných údajov inej osobe so súhlasom subjektu osobných údajov, ak nie je stanovené inak podľa zmluvy uzatvorenej s touto osobou vrátane štátnej alebo obecnej zmluvy alebo prijatím príslušného zákona štátom alebo obecným orgánom (ďalej len "príkaz prevádzkovateľa").

  • Prevod osobných údajov tretím stranám bez súhlasu subjektu osobných údajov je nezákonný
  • Použitie telefónnych čísel, aj keď chýbajú dodatočné informácie o ich vlastníkoch, tiež vyžaduje súhlas.
  1. Je e-mailová adresa osobnými údajmi
  2. Zodpovednosť za porušenie federálneho zákona "o osobných údajoch"
  3. Je legálne zhromažďovať osobné údaje z reklamných stránok alebo sociálnych sietí?
  4. Je legálne vytvoriť verejne prístupné osobné údaje?
  5. Kto má právo spracúvať osobné údaje

Začal odosielať testovacie správy zadarmo Pridať komentár JComments © kopírovacím materiálu z týchto webových stránok bez písomného súhlasu spoločnosti "Cieľová Telecom" BIN 5147746239427Litsenziya №153002 Email: [email protected] telefón: +7 (495) 966 13 03Adres: Ul.

Prevod telefónneho čísla tretím stranám porušenie zákona o osobných údajoch

Časť 6 čl. 13.11 Správne chybový kód zo strany prevádzkovateľa, ktorý je štátny alebo obecný úrad, povinnosť odosobnenie osobných údajov alebo nedodržania požiadaviek na túto metódu či napomenutie alebo uloženie správnej pokuty na úradníkov vo výške 3 tis. Až 6 tisíc. Rub. Časť 7 čl. 13.11 Kódex správnych deliktov Ruskej federácie Nedodržanie alebo neskoré predloženie štátu alebo iného povereného orgánu informácie, ktorých predloženie je poskytnuté zákonom alebo poskytnutie takýchto informácií v neúplnej alebo deformovanej forme Administratívne pokuty:

  • pre občanov - od 100 do 300 rubľov;
  • na úradníkov - od 300 do 500 rubľov;
  • pre právnické osoby - od 3 tis. do 5 tis

Administratívny poriadok Ruskej federácie Spracovanie osobných údajov bez písomného súhlasu subjektu, ak je to potrebné, alebo spracovanie údajov v rozpore s požiadavkami na zloženie informácií uvedených v tomto súhlase Administratívne pokuty:

  • na obyvateľov - od 3 tisíc do 5 tisíc rubľov;
  • na úradníkov - od 10 tisíc do 20 tisíc rubľov;
  • pre právnické osoby - od 15 tisíc do 75 tisíc rubľov.

Časť 2 čl. 13.11 Kódex správnych deliktov Ruskej federácie Neúspešnosť prevádzkovateľa uverejniť alebo iným spôsobom poskytnúť neobmedzený prístup k politike spracovania osobných údajov Upozornenie alebo administratívna pokuta:

  • pre občanov - od 700 do 1000 rubľov;
  • na úradníkov - od 3 tisíc do 6 tisíc rubľov;
  • pre individuálnych podnikateľov - od 5 tisíc do 10 tisíc rubľov;
  • pre právnické osoby - od 15 tisíc až 30 tisíc rubľov.

Antonina Priezheva uviedla, čo si občania sťažujú, keď píšu sťažnosti na banky. Prenášanie osobných údajov tretím stranám bez ich súhlasu. Banky požadujú prebytok osobných údajov, odmietnutie odstránenia osobných údajov na konci zmluvného obdobia, neoprávnené spracovanie údajov.

Občania nie sú spokojní so skutočnosťou, že ich údaje sa prenášajú na externé organizácie. Najčastejšie sú občania nespokojní so skutočnosťou, že ich údaje sú pri vymáhaní dlhov prevedené na externé organizácie. Tieto sťažnosti sa preto najčastejšie týkajú práce bánk s inkasnými agentúrami.
Ruská legislatíva umožňuje bankám spracúvať osobné údaje zákazníkov a prevádzať ich tretím stranám - podľa agenta, ako aj v rámci dohody o cene.

Prevod osobných údajov tretím stranám v roku 2018

Súvisiace články

V roku 2018 musí zamestnávateľ získať súhlas zamestnancov na prenos svojich osobných údajov tretej strane. Existuje mnoho dôvodov na prenos údajov, napríklad uzavretie dobrovoľných zmlúv o zdravotnom poistení alebo prijatie platových kariet. Prečítajte si o postupe, stiahnite si hotový vzorový dokument.

Kedy potrebujete previesť osobné údaje zamestnancov tretím stranám?

Právne predpisy v oblasti osobných údajov ročne stanovujú prísnejšie požiadavky na ich ochranu. Je zrejmé, že operátori ich zhromažďujú nielen na účely ich ukladania a ochrany; spracovanie znamená ich prenos.

Stiahnite si dokumenty z článku

Článok 88 VZT stanovuje, že vo všeobecnosti nie je možné prenos osobných údajov tretím stranám. Okrem dvoch možností:

1. Pracovník písomne ​​súhlasil s prevodom, zatiaľ čo bol predtým informovaný, kto a prečo sú jeho osobné údaje potrebné.

2. Dôverné údaje sa prenášajú bez súhlasu ich subjektu v osobitných prípadoch:

  • štátnym orgánom;
  • s ohrozením ľudského života a zdravia;
  • v prípadoch stanovených federálnymi zákonmi.

Vypracovávame politiku spracovania personálu podľa nových požiadaviek spoločnosti Roskomnadzor

Ak je všetko jasné s prvým odsekom, druhá potrebuje vysvetlenie.

Pokiaľ ide o vládne agentúry, zamestnávateľ nemôže odovzdávať informácie o zamestnancoch. Toto je:

  • Fond sociálneho zabezpečenia;
  • Dôchodkový fond;
  • Daňové orgány;
  • Inšpekcia práce;
  • Výkonné orgány vyšetrujúce nehody v spoločnosti.

Je zrejmé, že odmietnutie zamestnanca sprostredkovať zamestnávateľa v spolupráci s týmito inštitúciami je nemožné.

Úverové inštitúcie, banky, poisťovne nie sú zahrnuté do tohto zoznamu. Informácie sa im poskytujú iba s písomným súhlasom zamestnanca.

► Pokiaľ ide o prenos PD s ohrozením života a zdravia - ide o prioritu bezpečnosti ľudského života. Napríklad v prípade náhleho zhoršenia zdravia, šírenia infekcií a opakovaných otrav, zamestnávateľ bude musieť na zdravotnícke zariadenie požiadať informácie, ktoré má o zdraví zamestnanca.

Aj v niektorých odvetviach zamestnanci potrebujú predbežnú lekársku prehliadku (lekárska kniha), ktorej výsledky predkladajú regulačné orgány počas inšpekcií.

► Pokiaľ ide o prípady, ktoré stanovuje federálne právo, napríklad časť 5 čl. 20 federálneho zákona č. 79-FZ z 27. júla 2004, ktorý ukladá médiám povinnosť zverejňovať informácie o príjmoch a majetku štátnych zamestnancov pri ich odvolaniach.

Existuje niekoľko ďalších situácií, v ktorých má zamestnávateľ pochybnosti: môže vysielať PD alebo nie.

► Presun medzi štrukturálnymi divíziami (od personálu k účtovníkovi alebo oddeleniu bezpečnosti). Tento postup je potrebný a je to možné, ale musí byť ustanovené v nariadení o ochrane PDN, s ktorým je zamestnanec oboznámený. Výmena údajov sa uskutočňuje medzi osobami uvedenými v objednávke na zamestnancov, ktorí majú prístup k osobným údajom.

► Prenos do príbuzných zamestnancov. Napriek úzkym väzbám sú v tejto situácii tretími stranami a nemôžu byť získané bez súhlasu zamestnanca.

► Prenos informácií do odboru - s písomným súhlasom zamestnanca.

Ako organizovať prácu s osobnými údajmi tak, aby bola pre vás výhodná a bezpečná pre spoločnosť

Ako sa prenáša dáta?

Pri uzatváraní pracovnej zmluvy nie je možné získať od zamestnanca písomný súhlas na poskytnutie osobných údajov tretím osobám vo všetkých nevyhnutných situáciách pred momentom prepustenia.

Algoritmus prenosu osobných údajov tretím stranám v roku 2018 je nasledovný:

Krok 1. Z podnetu prišla zamestnávateľ písomná žiadosť. Jeho hlavným kritériom je motivácia. Dokument by mal obsahovať uvedenie účelu žiadosti, odkaz na právny základ žiadosti, zoznam požadovaných informácií.

Krok 2. Po analýze prijatého papiera môže zamestnávateľ okamžite odmietnuť vydať PD, ak má akékoľvek pochybnosti, a tvrdí, že požadované informácie sú zákonom stanovené na informácie s obmedzeným prístupom.

Referenčná kniha personálneho pracovníka ako darček!

Krok 3. Ak je žiadosť oprávnená, manažér oznámi zamestnancovi potrebu súhlasiť s menom inštitúcie, ktorá požadovala údaje a účelom ich použitia.

Krok 4. Zamestnanec píše súhlas alebo odmietnutie prenosu informácií.

Krok 5. Ak sa získa súhlas, zamestnávateľ zašle žiadateľovi potrebné informácie, ktoré mu pripomína zodpovednosť, a požiadal ho o poskytnutie správy o použití údajov v súlade s uvedenými cieľmi.

Krok 6. Orgán, ktorý o informácie požiadal, po dokončení manipulácie s ním odošle vedúcemu zamestnanca potvrdenie, že ho používal v prísnom súlade s cieľmi uvedenými v pôvodnej žiadosti.

Všetky uvedené dokumenty sú vytvorené vo voľnej forme, pretože neexistujú jednotné formuláre.

Nové možnosti kariéry

Ako urobiť súhlas s prenosom osobných údajov tretím stranám

Dokument je jednoduchý na vypracovanie, môže byť vydaný v tlačenej alebo ručne písanej podobe. Napísané v mene vedúceho zamestnanca (meno, pas, povolenie na pobyt). Podstata dokladu je uvedená v prvej vete: osoba súhlasí so svojím zamestnávateľom poskytnúť osobné údaje tretej strane (názov inštitúcie) na konkrétny účel. Nasleduje zoznam informácií, ktoré sa prenášajú.

Pri zostavovaní dokumentu je vhodné uviesť, ako dlho bude táto dohoda platná. Dohoda končí podpisom zamestnanca a dátumom jeho zostavenia.

Zodpovednosť za porušenie

Nesúladný prenos osobných údajov tretím stranám v roku 2018 sa považuje za ich zverejnenie a zahŕňa zodpovednosť za:

1. Disciplinárna (poznámka, pokarhanie, prepustenie).

2. Správna (článok 13 správneho poriadku) vo forme pokuty:

  • 1-3 tisíc rubľov pre občanov;
  • 5-10 tisíc rubľov pre úradníkov;
  • 20 až 50 tisíc rubľov. pre organizácie.

3. Trestné (článok 137 trestného zákona), ak sa preukáže, že prevod bol úmyselný, vo forme:

  • 200 tisíc rubľov pokuty;
  • povinná práca 120-180 hodín;
  • výkonné práce do 12 mesiacov;
  • zatknutie až 4 mesiace.

4. Občianske právo. Podľa rozhodnutia súdu je páchateľ povinný zaplatiť obeti náhradu škody za morálnu ujmu.

Ako urobiť súhlas s prenosom osobných údajov tretím stranám? Vzorky a iné nuansy

Vedenie organizácie, v ktorej zamestnanec pracuje, má o ňom osobné informácie.

Z tohto dôvodu existuje zavedený postup na účely ich prenosu, ochrany, spracovania a ochrany pred komunikáciou s treťou stranou bez vedomia zamestnanca.

Ten musí napísať písomný súhlas. Pozrime sa podrobne, ako sa to deje, a tiež ukážku dokumentu na prenos osobných údajov tretej strane.

Drahí čitatelia! Naše články hovoria o typických spôsoboch riešenia právnych problémov, ale každý prípad je jedinečný.

Ak chcete vedieť, ako vyriešiť presne váš problém - stačí zavolať, je to rýchle a zadarmo!

Čo je to?

Osobné údaje odkazujú na akékoľvek informácie, ktoré sa vzťahujú na jednotlivca, ktoré sú vhodné alebo určené na základe týchto informácií. Prenos osobných údajov sa riadi článkom 88 LC RF.

Oficiálni príjemcovia osobných informácií

Oficiálnymi príjemcami osobných údajov občana (ktorému je možné bez súhlasu postúpiť) sa považujú tieto inštitúcie:

  1. FSS Ruskej federácie (Fond sociálneho poistenia): na základe federálneho zákona č. 125 "O povinnom sociálnom poistení proti pracovným úrazom a chorobám z povolania".
  2. Dôchodkový fond Ruska: regulovaný federálnym zákonom č. 27 "O personalizovanom účtovníctve v systéme povinného dôchodkového poistenia".
  3. Daňové služby: podľa zákona č. 146 časť 1 Daňového kódexu Ruskej federácie.
  4. Služby zamestnanosti: podľa federálneho zákona č. 1032-1 "O zamestnanosti v Rusku".
  5. Orgány ministerstva vnútra: spolkový zákon č. 3 "o polícii", federálny zákon č. 40 "o federálnej bezpečnostnej službe", federálny zákon č. 144 "o činnosti operačného vyhľadávania".
  6. Vojenské komissariaty: upravené federálnym zákonom č. 53 o vojenskej službe a vojenskej službe, poriadok vlády Ruskej federácie č. 719 "Predpisy o vojenskej registrácii", dekrét prezidenta Ruska č. 1132 "O schválení nariadení o vojenských komisariátoch".
  7. Ostatné služby štátnej kontroly a dohľadu nad dodržiavaním pracovnej legislatívy.

Zverejnenie tretej strane

Federálny zákon "o ochrane práv spotrebiteľov" zahŕňa spracovanie a následný prenos vašich osobných údajov, ak existuje súhlas zamestnanca. V tomto prípade je dokument vypracovaný písomne ​​a je vedený zamestnávateľom. V prípade sporu sa dokument stane dôkazom súhlasu s prevodom osobných údajov zamestnanca na externý subjekt.

Každá spoločnosť môže čeliť potrebe pravidelne odosielať osobné údaje zamestnanca z jednej štrukturálnej jednotky do druhej. Tieto informácie zasiela oddelenie ľudských zdrojov účtovnej alebo bezpečnostnej službe. V tomto prípade musí inštitúcia zamestnanca oboznámiť s konaním o získaní podpisu potvrdzujúceho jeho súhlas.

Aké organizácie môžu s jeho súhlasom prijímať osobné údaje zamestnanca? Takéto inštitúcie sa napríklad môžu stať bankou na spracovanie nepeňažného účtu, v ktorom zamestnávateľ prevedie plat a iné príjmy zamestnanca. Alebo úverové organizácie, v ktorých si občan požiadal o úver alebo pôžičky.

Účel papiera

Ustanovenie špecifikuje postup spracovania osobných údajov zamestnancov.

Obsah

V § 9 zákona o osobných údajoch sa uvádza, že obsahuje tieto ustanovenia:

  • F. I. O. s adresou zamestnanca.
  • Číslo s dátumom vydania a názov orgánu, ktorý vydal doklad, ktorý potvrdzuje totožnosť zamestnanca.
  • Názov s právnou adresou zamestnávateľa s písomným súhlasom.
  • Zodpovedajúci účel odosielania osobných informácií tretej strane.
  • Špecifický zoznam dôverných informácií, od ktorých je zamestnanec povinný poskytnúť súhlas.
  • Obdobie, počas ktorého je tento dokument platný.
  • Postup zrušenia súhlasu zamestnanca.

Podrobné pokyny na vytvorenie dokumentu s príkladmi

Pre článok o prenose osobných údajov odporúčame použiť nižšie uvedené pokyny. Neexistujú špecifické požiadavky na prípravu dokumentu v právnych predpisoch, ale mali by byť vykonané písomne.

Na začiatku dokumentu sa uvádza názov inštitúcie s postavením vedúceho, v mene ktorého je papier napísaný, indexom a právnou adresou spoločnosti. Napríklad:

450348, Moskva, Leninský prospekt, 3/1

Nižšie je potrebné určiť, od koho sa dohoda uvádza: je uvedený úplný názov celého mena. Napríklad Andreev Vyacheslav Gennadyevich. Text tela.

V tomto bode zamestnanec súhlasí s prevodom svojich osobných údajov.

Tu je uvedený F.I.O. O. zamestnanec s informáciou o doklade preukazujúcom jeho totožnosť a miesto pobytu.

Andreev Vyacheslav Gennadyevich

pasové série 3564 № 121227

vydané ministerstvom vnútra "Gagarino" Moskva, Leninský prospekt, 58-23

Bydlisko na adrese 454343, Moskva, Leninsky Prospect, 3/1 Text dokumentu, v ktorom zamestnanec dáva súhlas.

Rozhodujem o poskytnutí svojich osobných údajov a súhlasím s tým, že ich budem slobodne spracovávať podľa mojej vôle a môjho záujmu v súlade s federálnym zákonom č. 152.

  • Zoznam osobných údajov, ktoré sú následne spracované.
  • Osobitné organizácie, ktoré môžu prenášať osobné údaje.

    Bank "Moskva" na registráciu nepeňažného účtu, na ktorý Zamestnávateľ prevedie plat a iné príjmy zamestnanca. Zoznam akcií s osobnými informáciami so všeobecným opisom metód spracovania, ktoré sa použijú.

    Napríklad: zmiešané spracovanie (zhromažďovanie, systematizácia, akumulácia, ukladanie, upresnenie vrátane prenosu), depersonalizácia, blokovanie, zničenie osobných údajov. Obdobie, počas ktorého je dokument platný.

    Doba súhlasu je napríklad 5 rokov.

  • Postup zrušenia súhlasu zamestnanca.
  • Záver.

    Zoznam informácií o osobe, ktorý sa odovzdáva po jeho súhlase

    1. celé meno
    2. Číslo s miestom narodenia.
    3. Adresa bydliska s telefónnym číslom.
    4. Rodinný stav.
    5. Sociálna pozícia
    6. Stav nehnuteľnosti.
    7. Education.
    8. Profesia.
    9. Výnosy a mzdy.
    10. Ďalšie informácie.

    Ďalšie informácie zahŕňajú dáta pasu zamestnanca, pracovné skúsenosti, číslo dôchodkového osvedčenia, informácie o vojenskej službe a vojenské záznamy atď.

    záver

    Súhlas so spracovaním osobných údajov je široko používaný v rôznych inštitúciách, od obecných organizácií až po súkromné ​​spoločnosti. Dokument vám umožňuje legálne prenášať osobné údaje zamestnanca na tretiu osobu a slúži ako dôkaz v prípade sporu.

    Opatrenia na ochranu osobných údajov

    Julia Bronskih, vedúca oddelenia bezpečnosti, "John Deere Rus"

    Čo sú osobné údaje?

    V zahraničí existujú dva hlavné prístupy k definovaniu osobných údajov: v niektorých štátoch (Holandsko, Švédsko, Nový Zéland atď.) Sú identifikované akékoľvek informácie relevantné pre konkrétnu osobu, v iných prípadoch - je možné uviesť podrobnosti, stanovenie určitých kritérií na klasifikáciu informácií (UK a iné). V Spojenom kráľovstve nie je dovolené zhromažďovať údaje o rasovom pôvode, politických, náboženských a iných názoroch zamestnancov, ich fyzickom a duševnom zdraví, sexuálnom živote, trestnom registri. V USA mnohé štáty prijali zákony, ktoré zakazujú podnikateľom vyšetrovať minulých zamestnancov. Podľa týchto zákonov musí nový zamestnávateľ pred vstupom do kontaktu s bývalým zamestnávateľom získať súhlas od uchádzača o prácu.

    V súlade s Kódexom práce Ruskej federácie sú osobnými údajmi informácie potrebné pre zamestnávateľa v súvislosti so založením pracovnoprávnych vzťahov a vzťahujúcim sa na konkrétneho zamestnanca (článok 85). V tomto prípade zákonodarca nevytvorí zoznam takýchto informácií.

    To znamená, že rozsah informácií a druh informácií, ktoré tvoria osobné údaje zamestnanca, by mali byť definované v miestnom regulačnom akte, avšak v medziach stanovených federálnymi zákonmi.

    Ďalší dokument, v ktorom sa uvádza charakteristika osobných údajov, je federálny zákon č. 152 "o osobných údajoch". Označuje, že osobné údaje sú akékoľvek informácie týkajúce sa fyzickej osoby určené na základe alebo určené na jej základe (predmet osobných údajov). Obsahuje meno, priezvisko, priezvisko, dátum, mesiac, rok a miesto narodenia, ako aj adresu, rodinu, sociálny stav, stav, vzdelanie, povolanie, príjem a iné.

    Povinné a dobrovoľné poskytovanie údajov

    Poskytovanie údajov môže byť povinné a dobrovoľné. Povinnosť je stanovená federálnymi zákonmi (napríklad federálny zákon č. 27-FZ z 1. apríla 1996 "o individuálnom (personalizovanom) účtovníctve v systéme povinného dôchodkového poistenia") s cieľom chrániť základy ústavného poriadku, morálky, zdravia, práv a oprávnených záujmov iných osôb (zoznam je uvedený v odseku 2 článku 9 spolkového zákona o osobných údajoch).

    Bez súhlasu subjektu môže byť spracovanie jeho osobných údajov vykonané za účelom plnenia zmluvy, jednej zo strán, ktorej je daný, alebo ak je to potrebné na doručenie pošty atď. Úplný zoznam takýchto výnimiek je uvedený v odseku 2 čl. 6 FZ № 152

    Dôvernosť sa nevyžaduje pre verejne dostupné osobné údaje. Takže hlavný svetový súd odmietol poradiť prezidentovi Ruskej federácie Sergejovi Dubikovi v žiadostiach proti portálu "Civilná kontrola", ktorý podľa úradníka jeho osobné údaje boli neoprávnene zverejnené. Súd uznal za legitímne uverejnenie mena a pozície Putinovho poradcu na webovej stránke občianskej kontroly a sudca rozhodol, že použitie informácií o menách a funkciách štátnych zamestnancov v publikáciách nie je porušením zákona.

    Je vaša spoločnosť operátorom?

    Ak organizácia napríklad odovzdá údaje zamestnancov banke za vydanie karty "platu", potom je to operátor. Ak má spoločnosť zákazníkov - jednotlivcov, potom by sa mala považovať aj za prevádzkovateľa. Ak podnik prevádza osobné údaje iným organizáciám, všetkým osobám, potom je to prevádzkovateľ.

    Článok 22 federálneho zákona "o osobných údajoch" ukladá prevádzkovateľovi povinnosť oznámiť oprávnenému orgánu na ochranu práv subjektov osobných údajov ich zámer vykonať takýto postup pred spracovaním osobných údajov. Oznámenia musia byť zaslané písomne ​​a podpísané oprávnenou osobou alebo zaslané elektronicky a podpísané digitálnym podpisom. Prevádzkovatelia sa musia zaregistrovať v registri prevádzkovateľov osobných údajov na webovej stránke spoločnosti Roskomnadzor http://www.rsoc.ru/p582/p585/ a uviesť účel spracovanie osobných údajov.

    Môžu to byť napríklad osobné záznamy zamestnancov podľa pracovnej zmluvy; plnenie pracovnej zmluvy; výber personálu; podpora zahraničných zamestnancov; propagácia tovaru na trhu; predaj reklamných priestorov; vrátenie stratených pasov; účtovanie odvolaní na zdravotníckom úrade; organizácia kontroly prístupu; mailovej automatizácie.

    Pokiaľ ide o dôvody, na základe ktorých zamestnávateľ má právo spracúvať osobné údaje bez toho, aby o nich informoval Roskomnadzor, sú uvedené v časti 2 čl. 22 federálneho zákona z 27. 7. 2006 č. 152-FZ "o osobných údajoch". Konkrétne sa to dá urobiť, ak sa osobné údaje zamestnanca používajú v súlade so zákonmi práce. Tieto údaje je možné spracovávať výlučne na účely zabezpečenia súladu so zákonmi a inými regulačnými právnymi aktmi, pomoc zamestnancom v oblasti zamestnania, odbornej príprave a propagácii, vytváranie podmienok pre osobnú bezpečnosť personálu a zachovanie majetku organizácie, kontrolu kvality vykonanej práce (§ 86 Zákonníka práce Ruskej federácie),

    Preto nie je potrebné zasielať upozornenia na spracovanie osobných údajov spoločnosti Roskomnadzor, keď sa spracúvajú osobné údaje zamestnancov v súlade s pracovnou legislatívou. Ak zamestnávateľ plánuje platiť plat zamestnancovi prostredníctvom bankovej karty alebo vydá zmluvu dobrovoľného zdravotného poistenia v rámci spoločného projektu "platu" s bankou, potom tieto vzťahy presahujú rámec pracovnej legislatívy. V takejto situácii je potrebné poslať štandardizované oznámenie spoločnosti Roskomnadzor.

    Ochrana osobných údajov

    Kvôli požiadavkám federálneho zákona z 27. júla 2006 č. 152-FZ "o osobných údajoch" je každá právnická osoba povinná prijať opatrenia na ochranu osobných údajov a má právo samostatne určiť zoznam takýchto opatrení.

    Opatrenia na ochranu osobných údajov možno rozdeliť na dve veľké podskupiny: vnútornú a vonkajšiu ochranu osobných údajov.

    Medzi opatrenia týkajúce sa vnútornej ochrany osobných údajov patria tieto činnosti:

    • obmedzenie počtu zamestnancov (s reguláciou ich pozícií), ktorí majú prístup k osobným údajom. Kto môže tento zoznam zahrnúť? Absolútne každý, kto má prístup k osobným veciam, t.j. personálu personálneho oddelenia alebo osobám zodpovedným za riadenie záznamov o zamestnancoch -
    zamestnanci, účtovníci, tajomníci, úradníci, špecialisti, ktorí uzatvárajú zmluvy s jednotlivcami, ako aj inžinierov, programátorov, právnikov;

    • vymenovanie zodpovednej osoby zabezpečujúcej súlad organizácie s právnymi predpismi v tejto oblasti;

    • schválenie zoznamu dokumentov obsahujúcich osobné údaje;

    • uverejnenie interných dokumentov o ochrane osobných údajov, monitorovanie ich dodržiavania;

    • oboznámenie zamestnancov s platnými predpismi v oblasti ochrany osobných údajov a miestnych zákonov; vykonávanie systematických kontrol príslušných vedomostí zamestnancov spracúvajúcich osobné údaje a ich súlad s požiadavkami regulačných dokumentov o ochrane dôverných informácií. Treba mať na pamäti, že všetci zamestnanci, ktorí majú prístup k osobným údajom iných ľudí, by mali byť oboznámení s osobitosťami právnych predpisov v oblasti ochrany osobných údajov;

    • racionálne umiestnenie pracovísk, aby sa zabránilo neoprávnenému použitiu chránených informácií;

    • schválenie zoznamu osôb oprávnených na prístup do priestorov, v ktorých sú uložené osobné údaje;

    • schválenie postupu na zničenie informácií;

    • zisťovanie a odstraňovanie porušení požiadaviek na ochranu osobných údajov;

    • vykonávať preventívnu prácu so zamestnancami, aby sa zabránilo zverejňovaniu osobných údajov.

    Medzi opatrenia na vonkajšiu ochranu osobných údajov patria:

    • zavedenie kontroly prístupu, postup prijímania a zaznamenávania návštevníkov;

    • zavedenie technických prostriedkov ochrany, softvérová ochrana informácií na elektronických médiách atď.

    Napriek tomu, že zákon nestanovuje osobitné požiadavky na počet a obsah miestnych zákonov prijatých organizáciou týkajúcich sa spracovávania a ochrany osobných údajov, prax implementácie tohto normatívneho aktu vytvorila nevyhnutné minimum dokumentov, ktoré má spoločnosť vypracovať:

    • spoločný dokument určujúci politiku spoločnosti v súvislosti so spracovaním osobných údajov, napríklad ustanovenie o osobných údajoch;

    • zoznam osôb spracúvajúcich osobné údaje;

    • príkaz na vymenovanie zamestnanca zodpovedného za organizáciu spracovania osobných údajov. Určená osoba by mala vykonávať vnútornú kontrolu nad súladom spoločnosti a jej zamestnancov s právnymi predpismi o osobných údajoch vrátane požiadaviek na ich ochranu, oznámiť zamestnancom ustanovenia právnych predpisov o osobných údajoch, miestne zákony o ich spracovaní, ako aj požiadavky na ochranu takýchto údajov, organizovať prijímanie a spracovanie žiadostí a požiadaviek subjektov osobných údajov a (alebo) kontrolovať prijímanie a spracúvanie takýchto žiadostí a žiadostí;

    • ustanovenie o právnych, organizačných a technických opatreniach na ochranu osobných údajov pred neoprávneným alebo náhodným prístupom k nim, ich zničením, zmenou, zablokovaním, kopírovaním, poskytovaním, šírením a inými nezákonnými činnosťami vo vzťahu k osobným údajom. V tomto ustanovení sa odporúča predpísať špecifické opatrenia na ochranu osobných údajov (zavedenie kontroly prístupu, používanie softvéru na ochranu informácií - heslá, antivírusové programy, ukladanie osobných údajov oddelene od iných informácií, na samostatných hmotných médiách, v špeciálne vybavených priestoroch s obmedzeným prístupom atď. d).;

    • miestny zákon, ktorým sa ustanovujú postupy zamerané na prevenciu a odhaľovanie porušovania zákona v oblasti ochrany osobných údajov a na odstránenie následkov takýchto porušení. Napríklad spoločnosť môže vyvinúť akčný plán pre vnútornú kontrolu bezpečnosti osobných údajov, pokyny na vedenie interného vyšetrovania porušovania zákona v oblasti ochrany osobných údajov, uchovávanie antivírusových kontrolných záznamov a kontrolnú prácu s osobnými údajmi, denník školení, inštruktáž a certifikáciu otázky ochrany osobných údajov.

    Iné organizačné a technické opatrenia zamerané na ochranu osobných údajov

    Treba tiež venovať pozornosť organizačným a technickým opatreniam na ochranu osobných údajov. Tu je ich zoznam:

    • schválenie požiadaviek na miestnosť, kde sú uložené osobné údaje.

    Treba mať na pamäti, že nie sú stanovené zákonom. Ak však pristúpime z existujúcich podobných zákonov, zohľadňujeme ustanovenia Zákonníka práce Ruskej federácie, aby sme zabránili neoprávnenému prístupu k osobným údajom na papieri, je potrebné vybaviť miestnosť, kde sú uložené so skrinkami. Miestny regulačný akt by mal stanoviť požiadavky na priestory, v ktorých sú uložené osobné údaje, ako aj vydať príkaz na definovanie priestorov, v ktorých sa spracúvajú osobné údaje, a schvaľovať zoznam osôb, ktoré sú oprávnené ísť tam;

    • zabezpečenie softvérovej ochrany informačného systému organizácie. Pri používaní elektronických systémov na spracovanie osobných údajov je potrebné brať do úvahy požiadavky na zabezpečenie bezpečnosti takýchto údajov stanovené v nariadeniach o bezpečnosti osobných údajov, ak sú spracovávané v informačnom systéme osobných údajov. To zahŕňa obmedzenie prístupu k určitým informáciám v informačných systémoch (napríklad nastavenie hesiel atď.). Rovnako je vhodné obmedziť prístup k elektronickým databázam obsahujúcim osobné údaje akcionárov dvojstupňovým systémom hesiel: na úrovni lokálnej počítačovej siete a na úrovni databázy. Heslá by mali nastaviť správca databázy a správca siete a mali by byť individuálne oznamované zamestnancom, ktorí majú prístup k osobným údajom, a mali by sa meniť čo najčastejšie (napríklad mesačne);

    • vedenie denníka práce s osobnými údajmi. Aby sa dodržal dôverný spôsob práce s osobnými údajmi, je vhodné uchovávať register vydávania osobných údajov iným osobám, organizáciám a vládnym orgánom. Mal by registrovať prichádzajúce žiadosti, ako aj zaznamenávať informácie o osobe, ktorá odoslala žiadosť, dátume prenosu osobných údajov alebo o oznámení o odmietnutí ich poskytnutia, ako aj o tom, aké informácie boli zaslané.

    Prevod osobných údajov tretím stranám

    Existuje mnoho dôvodov na prenos osobných údajov tretím stranám - uzatváranie zmlúv o dodatočnom zdravotnom poistení, získanie "platobných" bankových kariet atď. Ak je organizácia veľká - niekoľko tisíc zamestnancov, potom získanie súhlasu na spracovanie osobných údajov z každého z nich môže veľa času. A samotní robotníci to nebudú mať radosť. Vzniká tak otázka: je možné tento problém vyriešiť vopred tým, že sa do pracovnej zmluvy zahrnie táto doložka?

    Z vlastnej skúsenosti budem hovoriť, že v každom prípade je potrebné zhromaždiť súhlas na prenos dát od všetkých. Samozrejme, príslušná klauzula môže byť zahrnutá do pracovnej zmluvy, ale bude stále potrebné splniť požiadavku na získanie súhlasu zamestnanca. A tento súhlas bude jednoduchšie vydávať samostatne.

    Uskutočnite kolektívnu zmluvu so zamestnancami a uveďte tam všetky tretie strany, ktorým budú osobné údaje prevedené, s uvedením ich mena, adresy, účelu prenosu údajov, vrátane zoznamu ich možných krokov s osobnými údajmi a upresnenia lehoty, počas ktorej tieto údaje spracúvajú, Všetci zamestnanci podpíšu - a prípad sa uzavrie.

    Ktoré kontrolné orgány sú oprávnené požadovať osobné údaje

    Súdy a iné orgány činné v trestnom konaní môžu voľne prijímať od spoločností osobné údaje zamestnancov, zákazníkov alebo dodávateľov bez súhlasu týchto orgánov. Ale odpoveď na otázku, či iné štruktúry dohľadu majú podobné práva a ktoré sa musia nájsť nielen v zákonoch, ale aj v súdnej praxi.

    Deň odvolacieho súdu 9. Rozhodcovského súdu vo svojom rozhodnutí z 25. júna 2009 vo veci č. A40-76345 / 08-122-112 uviedol, že člen služby exekútora nemá právo požadovať a prijímať informácie obsahujúce osobné údaje občanov. Najmä súd konštatoval, že ani federálny zákon z 21. júla 1997 č. 118-ФЗ "o súdnych exekútoroch", ani spolkový zákon z 02.01.2007 č. 229-FZ "o exekučnom konaní" neposkytujú exekútorom právo na prijímanie osobných údajov bez súhlasu svojich subjektov nestanovujú podmienky na získanie takýchto údajov, nedefinujú rozsah subjektov, ktorých osobné údaje podliehajú spracovaniu, ako aj právomoci súdneho exekútora na ich spracovanie.

    Cezhraničné prevody

    Ak vaša spoločnosť prenesie osobné údaje do inej krajiny, potom vzniká problém ochrany osobných údajov počas ich cezhraničných pohybov.

    Čo je cezhraničný prenos údajov? Ide o prenos osobných údajov prevádzkovateľom cez štátnu hranicu Ruskej federácie na orgán, fyzickú alebo právnickú osobu cudzieho štátu. V Ruskej federácii je jednou z kritérií hodnotenia štátu z hľadiska organizácie primeranej úrovne ochrany skutočnosť, že ratifikuje Dohovor o ochrane práv jednotlivcov pri automatizovanom spracovaní osobných údajov z 28. januára 1981, ETS č. 108.

    Pred začatím prepravy musí prevádzkovateľ zabezpečiť primeranú ochranu práv subjektov osobných údajov na území cudzieho štátu.

    Zásadou je "primeraná ochrana", keďže kritériá primeranosti nie sú nikde definované, zatiaľ čo zdravý rozum naznačuje, že ochrana, ktorá je v súlade s ruskými právnymi predpismi, sa môže považovať za primeranú.

    Pristúpenie cudzieho štátu k Dohovoru o ochrane jednotlivcov pri automatizovanom spracovaní osobných údajov (Štrasburg, 1981, s dodatkami z roku 1999) umožňuje zaradiť ho medzi tých, ktorí zaručujú dostatočnú ochranu. Napriek tomu však USA tento dohovor neratifikovali. Existuje takýto program v USA. - Bezpečný prístav EÚ. Reguluje vzťahy len medzi EÚ a USA. Nevstupujeme do EÚ. V Spojených štátoch neexistujú žiadne právne predpisy upravujúce osobné údaje. V štátnych zákonoch sa uvádza iba tzv. Ochrana osobných údajov (http://www.oecd.org/internet/interneteconomy/oecdgu, ktoré sa týka ochrany osobných údajov a cezhraničnej spolupráce s osobnými údajmi.htm).

    Na preukázanie primeranosti ochrany osobných údajov pri ich prenose do zahraničnej pobočky spoločnosti je potrebné vykonať niekoľko činností vrátane vypracovania dokumentu (alebo viacerých), ktorý odráža tieto kľúčové body:

    • všeobecné ustanovenia (organizačná štruktúra spoločnosti, krajina (krajiny), na ktorú sa prenášajú osobné údaje, účel prevodu a
    spracovanie osobných údajov v zahraničí);

    • právne odôvodnenie cezhraničného prenosu osobných údajov (zoznam regulačných dokumentov, na základe ktorých sa osobné údaje prenášajú a spracúvajú);

    • opis predmetu ochrany;

    • charakteristiky prenášaných osobných údajov (kategórie osobných údajov odosielaných do zahraničia, kategórie subjektov osobných údajov, metódy spracovania údajov: automatizované, neautomatizované, zmiešané);

    • predpisy na zabezpečenie bezpečnej výmeny osobných údajov so zahraničnými pobočkami (zastupiteľské úrady) (opis informačných systémov osobných údajov, z ktorých sa prenášajú, ako aj SPD, kde sa prenášajú, prenos dátových kanálov, štandardy a protokoly prenosu dát atď.), Opis opatrení a prostriedkov na zabezpečenie ochrany prenášaných údajov (organizačné opatrenia, technické prostriedky na ochranu informácií, vrátane kryptografických);

    • zloženie právnych predpisov cudzieho štátu, ktoré odzrkadľujú otázky ochrany osobných údajov;

    • záverečné ustanovenia (povinnosť zahraničnej pobočky dodržiavať právne predpisy o spracovaní osobných údajov krajiny, v ktorej sa nachádza, zabezpečiť primeranú ochranu prijatých a spracovaných osobných údajov potvrdených podpisom zodpovedných osôb materskej organizácie a zahraničnej pobočky).

    Tieto opatrenia umožnia minimalizovať riziká pri realizácii ohrozenia osobných údajov počas ich cezhraničného prenosu a zvýšia zodpovednosť úradníkov za dodržiavanie zavedených noriem bezpečnosti informácií.

    Koľko sa má uchovávať?

    Spôsob ochrany dôvernosti osobných údajov sa odstráni v prípadoch depersonalizácie alebo po uplynutí lehoty 75 rokov, pokiaľ zákon neustanovuje inak.

    Podľa federálneho zákona 152 musí prevádzkovateľ zničiť osobné údaje po dosiahnutí cieľa jeho spracovania. Napríklad, primárne doklady o evidencii zamestnancov a mzdách sa musia uchovávať 75 rokov. Ale musia byť uchovávané v archíve a FZ-152 sa nevzťahuje na archív v súlade so zákonom o archíve. Takto po odoslaní dokumentov do archívu už organizácia tieto informácie sama neukladá.

    Pokiaľ ide o práceneschopnosť, toto sa týka predmetu. Napríklad, ak zamestnanec odišiel, nemal čas na opätovné začatie a choroba, potom sa choroba vypočítava na základe jeho príjmu z posledného pracoviska. V súlade s daňovou legislatívou musí organizácia uchovávať všetky finančné dokumenty za posledných päť rokov na daňový audit. Obdobie uchovávania sa navyše počíta od začiatku nového fiškálneho roka alebo od dátumu, kedy bol prípad prenesený do archívu, a to sa zvyčajne vyskytuje aj na konci roka. A mimochodom, až päť rokov je povolené ukladať dokumenty do organizácie bez ich prevodu do archívu.

    Vyhláška vlády Ruskej federácie z 1. novembra 2012 č. 1119 "O schválení požiadaviek na ochranu osobných údajov pri ich spracovaní v informačných systémoch osobných údajov"

    Takže uznesenie vlády Ruskej federácie z roku 2007 č. 781 sa stalo neplatným. Nová vyhláška č. 1119 zlúči dva projekty, z ktorých jeden definuje úroveň bezpečnosti informácií obsahujúcich osobné údaje a druhá požiadavka na ich bezpečnosť. Viac informácií o texte dokumentu nájdete na www.government.ru. V skutočnosti sa málo zmenilo. Rovnaké posudzovanie zhody, ten istý nepochopiteľný elektronický časopis, rovnaké požiadavky na schválenie zoznamu oprávnených osôb, vytvorenie bezpečnostného režimu v priestoroch, rovnaký odkaz na regulačné dokumenty FSTEC a FSB. Vyhláška stanovuje, že prevádzkovateľ musí vybrať súbor ochranných zariadení nezávisle na základe predtým prijatých pravidiel FSB a FSTEC.

    Podľa tohto dokumentu sú súčasné ohrozenia bezpečnosti osobných údajov podmienkami a faktormi, ktoré vytvárajú potenciálne nebezpečenstvo neoprávneného prístupu k databázam počas ich spracovania, v dôsledku čoho môžu byť údaje zničené, upravené, zablokované alebo poskytnuté tretím osobám, ktoré k nim nemajú prístup., Rozlíšenie navyše definuje tri typy hrozieb pre informačné systémy obsahujúce užívateľské databázy, ako aj štyri úrovne bezpečnosti informačných systémov.

    V odseku 13 rezolúcie č. 1119 sa vyžaduje, aby v priestoroch, kde sa spracovávajú osobné údaje, bol zabezpečený bezpečnostný režim v súlade s 4. (minimálnou) úrovňou bezpečnosti. Keď je tento dokument splnený, je takmer nemožné používať mobilné zariadenia na spracovávanie osobných údajov mimo priestorov, kde sa poskytuje bezpečnosť. Z tohto dôvodu je nezákonné aj použitie policajných úradníkov cestnej polície, colných úradníkov alebo lekárov a inteligentných telefónov mimo ich kancelárie.

    Teraz neexistuje podrobná klasifikácia hrozieb, preto ich hodnotenie vykonávame nezávisle a nastavíme vhodnú úroveň ochrany, aby sme ich neutralizovali. Na zabezpečenie požadovanej úrovne bezpečnosti je potrebné zaviesť niekoľko organizačných a technických opatrení na výber nástrojov na ochranu informácií, a to by sa malo urobiť s dôrazom na dokumenty FSB a FSTEC.

    Existujú nejaké obmedzenia týkajúce sa používania ochranných prostriedkov na rôzne úrovne bezpečnosti? Táto otázka nie je zverejnená ani vo federálnom zákone - 152, ani vo vládnej vyhláške č. 1119.