Обязательно ли заключать обязательство с работниками о неразглашении персональных данных

Содержание

Обязательство о неразглашении персональных данных работника

Обязательно ли заключать обязательство с работниками о неразглашении персональных данных

Все чаще на крупных предприятиях и в госучреждениях России практикуют подписание обязательства о неразглашении персональных данных штата работников.

Многие из этих предприятий беспокоятся о сохранности коммерческих тайн, о которых знают служащие, многие просто подражают европейской практике.

Передача приватных сведений третьим лицам является преступлением и карается законом в соответствии с ФЗ-152, Уголовным кодексом и другими нормативно-правовыми актами.

Что такое обязательство о неразглашении персональных данных работника?

Обязательство о неразглашении персональных данных работника – это официальный документ, письменная договоренность между руководством и подчиненным, в которой сотрудник организации берет на себя ответственность работать со сведениями о штате своего предприятия согласно законодательству РФ, и обязуется не передавать их третьим лицам.

Ответственный за получение, хранение и использование сведений о членах штата берет на себя ответственность уведомлять руководство обо всех попытках кого-либо получить приватную информацию о персональных данных. Документ разрабатывается и составляется руководством предприятия и подписывается всеми служащими, деятельность которых связана с приватными сведениями.

Для чего требуется обязательство?

Внутренний контроль над персональными данными работника важен для ведения бизнеса, а также для защиты своего персонала, права и интересы которых могут быть нарушены в случае возникновения какой-либо огласки о них.

Обязательство важно для сохранения в организации целевого распределения обязанностей.

Это означает, что каждый из штата предприятия работает с информацией только в рамках своих обязанностей, например, бухгалтер использует сведения о лице для перечисления ему заработной платы, начисления его пенсионных взносов и налогов, а сотрудник отдела кадров использует персональные данные нового служащего для открытия личного дела и подписания с ним трудового договора.

Сферы деятельности, в которых обязательно подписание документа о неразглашении персональных данных работника:

  • правоохранительная;
  • налоговая служба;
  • банковская;
  • охранная;
  • медицинская.

Закон о неразглашении

Использование и огласка персональных данных работника контролируется одноименным ФЗ-152. Закон регулирует все этапы работы с приватными сведениями всех граждан РФ, когда-либо подписавшими согласие на обработку сведений о них.

К персональным данным работника относятся любые сведения, связанные с ним, включая дату рождения, имя и адрес по регистрации.

Сбор и хранение сведений о лице может осуществляться только при наличии его письменного согласия. Оператор, который работает с частной информацией, назначается руководством и занимает определенную должность. Соответственно, не каждый работник предприятия имеет право собирать и хранить персональные сведения о других служащих в коммерческих целях.

Кодекс об административных нарушениях обязывает любые организации и предприятия иметь «Положение о личных данных персонала». Роскомнадзор – уполномоченный орган в России, который следит за выполнением ФЗ-152.

Согласно редакции закона от 01.01.2016 все персональные сведения о гражданах РФ должны храниться на серверах, находящихся на территории России, а сбор информации о лице может осуществляться только с источников, имеющихся в РФ.

Ответственный персонал обязан организовать надежную защиту приватных сведений штата. Если таковая отсутствует или недостаточна, Роскомнадзором вправе такую компанию наказать в виде административного штрафа.

Закон защищает любые материалы о служащем, включая тайны его семьи, а также любые секреты о нем, огласка которых может привести к нарушению неприкосновенности его жизни.

Закон не запрещает приватное использование информации без цели обогащения или получения выгоды.

Приказ о неразглашении персональных данных работника

Сбор и хранение информации о работнике начинается с предоставления им резюме.

Если резюме было предоставлено самостоятельно, обработка и хранение всей персональной информации из него возможно только при наличии разрешения на обработку частных сведений.

Если работодатель получил информацию из резюме соискателя в интернете, т. е. личные данные были общедоступными, разрешение на обработку сведений о кандидате не требуется.

К допустимым сведениям о работнике относятся только те данные, которые нужны для исполнения трудового договора между подчиненным и работодателем.

Защита приватных материалов работников не заканчивается на подписании согласия на их обработку. Некоторые предприятия в целях ведения бизнеса в соответствии с ФЗ 152 разрабатывают отдельное обязательство, в котором указывают все допустимые этапы и механизмы сбора, обработки, хранения и при необходимости передачи приватных сведений о работающих у них лицах.

Каждый, кто имеет доступ к частным материалам персонала, должен подписать соответствующее обязательство о неразглашении персональных данных работников. Отдельно руководство должно издать приказ об ответственности неразглашения, в котором указывается весь список служащих, подписавших предыдущий документ и взявших на себя обязательство по его выполнению.

Форма приказа о неразглашении персональных данных работника:

Составляя приказ о назначении ответственных лиц, а также граждан, которые могут быть допущены к хранению и обработке персональных материалов работников, важно указывать не только занимаемые ими должности, но и имена, поскольку лица на занимаемых должностях со временем могут меняться.

Ответственным за организацию защиты приватных сведений традиционно назначается либо руководитель компании, либо начальник соответствующего отдела.

Важно, чтобы приказ имел собственный порядковый номер.

Образец обязательства

Обязательство о неразглашении персональных данных работника должно быть подписано всеми подчиненными, чья деятельность в период рабочего времени связана с обработкой и использованием приватных сведений.

Подписывая обязательство о неразглашении, лица берут на себя ответственность не только не рассказывать о своих коллегах, но и во всем следовать установленному «Положению».

Привлечение к ответственности лица, нарушившего обязательство, возможно только тогда, когда официальный документ между сотрудником и организацией существует. Устная договоренность между подчиненным и работодателем о хранении в секрете является недоказуемой и не может быть использована в суде как доказательство его вины.

Документ о неразглашении не имеет четко регламентированной формы, поэтому составляется в соответствии с законами делопроизводства и правилами оформления документов официально-делового стиля по усмотрению ответственного лица.

Образец обязательство о неразглашении персональных данных работника следующий:

Сведения, которые следует указать в документе:

  • информацию о работодателе или организации;
  • данные сотрудника или кандидата на должность;
  • пункт с подтверждением лица его ознакомления с принятым в организации «Положением» или других документов, связанных с запретом огласки частных материалов о сотрудниках;
  • пункт с согласием не оглашать конфиденциальные материалы;
  • пункт с подтверждением того, что лицо ознакомлено с мерами наказания в случае невыполнения условий соглашения;
  • должность подчиненного, его ФИО и подпись.

Неразглашение персональных данных в трудовом договоре

Обязательство лица не разглашать информацию о других сотрудниках не является обязательным пунктом трудового договора между работодателем и будущим подчиненным. Такой пункт может быть включен директором фирмы по своему усмотрению, и может быть связан со спецификой деятельности организации.

Если запрета оглашать данные работников в трудовом договоре нет, работодатель может составить этот документ отдельно и попросить подчиненного его подписать. Отсутствие этого пункта в трудовом договоре не снимает ответственности с сотрудника, если им было подписано отдельное согласие о хранении тайны.

Неразглашение персональных данных в медицине

Личные данные больных и сотрудников медучреждений охраняются ФЗ-152, а также рядом других нормативно-правовых актов. Для хранения, обработки и защиты персональных материалов, как и в других сферах деятельности, требуется согласие лица.

В медицинской сфере существует ряд условий, когда согласие больного на обработку личных сведений о нем не нужно:

  • состояние здоровья больного не позволяет ему принимать какие-либо решения, при этом он нуждается в неотложной медицинской помощи;
  • при наличии риска распространения инфекционной болезни, массовых отравлений;
  • при официальном запросе правоохранительных органов, ведущих расследования или судебное разбирательство;
  • если больной несовершеннолетний;
  • если больной, по мнению медперсонала, подвергся противоправным действиям;
  • при проведении военно-врачебной экспертизы.

Неразглашение личных сведений клиентов

Любая компания или организация, подписавшая с клиентом договор, последним пунктом которого было согласие клиента на обработку его персональных данных, обязуется не оглашать доверенную ему информацию в соответствии с ФЗ-152, независимо от того был ли подписан соответствующий документ о запрете оглашения. Клиент, предоставляя свои приватные данные какой-либо компании, подписывая договор купли-продажи, например, или при оформлении займа, дает свое согласие на обработку и хранение материалов только этой компании и никакой другой.

Разглашение фирмой персональных данных о клиенте карается в виде наложения штрафа на компанию или на сотрудника, который допустил утечку информации.

Ответственность за нарушение обязательств о неразглашении персональных данных

Нарушение закона ФЗ-152 может повлечь за собой административную, уголовную, гражданско-правовую или дисциплинарную ответственность с работника, допустившего нарушение обязательств о неразглашении персональных данных, или с компании, в которой правонарушение произошло.

Тип отв-тиНарушениеНаказание
АдминистративнаяОтказ от передачи разрешенных законом сведений или передача недостоверной информацииШтраф от 5 до 10 тыс. р.
Незаконная обработка приватных данных или обработка не соответствующая законным целямВозможно предупреждение или денежное взыскание:гражданам от 1 до 3 тыс. р.;сотрудникам от 5 до 10 тыс. р.;юрлицам от 30 до 50 тыс. р.;
Обработка без согласия или с нарушениямиАдминистративные санкции:гражданам от 1 до 3 тыс.р.;сотрудникам от 10 до 20 тыс. р.;юрлицам от 15 до 75 тыс. р.;
Нарушения в опубликовании приватных материаловВозможно предупреждение или денежное взыскание:гражданам от 700 до 1 тыс. р.;сотрудникам от 3 до 6 тыс. р.;юрлицам от 15 до 30 тыс. р.;
Оператор не предоставил лицу информацию, связанную с обработкой его персональных материаловВозможно предупреждение или штраф:гражданам 1-2 тыс. р.;сотрудникам 4-6 тыс. р.;ИП 10-15 тыс. р.;юрлицам 20-40 тыс. р.;
Отказ уточнять или исправлять частные данные по требованию лица или РоскомнадзораВозможно предупреждение или денежное взыскание:гражданам 1-2 тыс. р.;сотрудникам 4-10 тыс. р.;ИП 10-20 тыс. р.;юрлицам 25-45 тыс. р.;
Несоблюдение условий хранения информации, повлёкшее их публикацию или искажениеШтраф:гражданам от 700 р. до 2 тыс. р.;сотрудникам 4-10 тыс. р.;ИП 10-20 тыс. р.;юрлицам 25-50 тыс. р.;
Отказ от обезличивания информации госорганов или муниципальных учрежденийПредупреждение или взыскание от 3 до 6 тыс. р.
Отказ от передачи информации или передача искаженных сведенийШтраф:гражданам 300-600 р.;сотрудникам 300-500 р.;юрлицам 3-5 тыс. р.;
УголовнаяНезаконный сбор и распространениеСанкции до 200 тыс. р., исправительные работы до 360 часов и прочие
Незаконный сбор и распространение при использовании служебного положенияШтраф от 100 до 300 тыс. р., либо запрет занимать определенные должности и прочее.
Распространение данных о лице моложе 16 лет, которое проходит по уголовному делу, либо сведений, связанных с нравственными и моральными страданиями лица в прошломВзыскание от 100 до до 300 тыс. р., либо запрет занимать определенные должности и прочее.
Отказ в предоставлении лицу информации, связанной с его правами и свободамиШтраф до 200 тыс. р. либо запрет занимать определенные должности от 2 до 5 лет.
Незаконный доступ к материалам, искажение и уничтожение как результатШтраф до 200 тыс. р., исправительные работы, ограничение свободы до 2 лет и прочее.
Гражданско-правоваяПричинение лицу убытков, связанных с личными материаламиВозмещение причиненных убытков
Моральный вредВозмещение морального вреда
ДисциплинарнаяРазглашение сведений о коллегах, полученных во время работыУвольнение
Другие нарушенияВыговор и предупреждение

Нюансы

Если обязательство о неразглашении между подчиненным и организацией отсутствует, гражданин обязан действовать в соответствии с законодательством РФ и его требованиями. Даже без подписанного обязательства разглашать информацию о коллегах в коммерческих целях он не имеет права.

Документ о запрете оглашать персональные данные защищает в первую очередь права работодателя перед законом, и только потом права клиентов и сотрудников.

Поскольку лицо берет на себя ответственность не разглашать информацию и создавать все условия по ее защите, в случаях, когда утечка сведений произойдет не по его вине, а в связи с поломкой оборудования, виноват будет именно подчиненный, подписавший этот документ.

Источник: http://rabotnik-info.ru/priem-na-rabotu/obyazatelstvo-o-nerazglashenii-personalnyh-dannyh/

Обязательно ли заключать обязательство с работниками о неразглашении персональных данных

Обязательно ли заключать обязательство с работниками о неразглашении персональных данных

Кроме обязательства о неразглашении, работодатель, в соответствии со , может заключать с профильным персоналом соглашение о неразглашении персональных данных работников, образец которого отличается от простого обязательства тем, что в нем указаны обе стороны процесса — как работодатель, так и сотрудник.

Необходимость такого соглашения обусловлена требованиями, изложенными в пункте 7 , — на администрацию возложена обязанность по защите личных данных сотрудников от незаконного использования, утраты или доступа к ним третьих лиц.

Следовательно, сотрудники, которые имеют доступ к банку данных других работников, обязаны хранить эти сведения в секрете.

А поскольку эта информация известна в связи с выполнением ими трудовых обязанностей, то работодатель, в соответствии со , имеет право заключить с такими работниками соглашение о неразглашении. При этом привлечь к ответственности работников, которые

Нужно ли на предприятии обязательство о неразглашении персональных данных

В пункте 6 Постановления говорится, что сотрудники, которые обрабатывают данные, должны быть проинформированы, что обрабатывают именно личные данные, а также об особенностях и правилах такой работы.

Последние должны быть установлены нормативными правовыми актами.

Помимо этого, для защиты личной информации работников директор бюджетной организации обязательно издает приказ, которым назначаются лица, ответственные за обработку (ч. 1 ст. 22.1 Закона № 152-ФЗ). Важно, чтобы приказ имел собственный порядковый номер.

Составляем обязательство о неразглашении персональных данных

Последние должны быть установлены нормативными правовыми актами. Помимо этого, для защиты личной информации работников директор бюджетной организации обязательно издает приказ, которым назначаются лица, ответственные за обработку (ч. 1 ст. 22.1 Закона № 152-ФЗ).

В бумаге перечисляются виды ответственности работника, касающиеся:

  1. сохранения в тайне полученных сведений;
  2. в ситуации исчезновения либо потери персональных данных о сотруднике организации нужно незамедлительно сообщить об этом руководителю для принятия соответствующих мер.
  3. знания и соблюдения требований, предусмотренных законом по получению, хранению, передаче и обработке информации, которая содержит личные данные;
  4. соблюдения нормативных и правовых актов;

Ответственный сотрудник заверяет подписью бумагу, тем самым соглашаясь с названными пунктами.

Оригинал документа оставляют на руках у директора предприятия, а копию передают лицу, подписавшему договор.

Нужно ли директору подписывать обязательтство о неразглашении персональных данных

р.; ИП 10-20 тыс. р.; юрлицам 25-45 тыс. р.; Несоблюдение условий хранения информации, повлёкшее их публикацию или искажение Штраф: гражданам от 700 р.

до 2 тыс. р.; сотрудникам 4-10 тыс.

р., исправительные работы до 360 часов и прочие Незаконный сбор и распространение при использовании служебного положения Штраф от 100 до 300 тыс.

Инфо ВАЖНО Каждый, кто имеет доступ к частным материалам персонала, должен подписать соответствующее обязательство о неразглашении персональных данных работников.

Отдельно руководство должно издать

Руководитель обязан оформлять обязательства о неразглашении сведений о работниках в соответствии с Постановлением Правительства от 15.09.2008 № 687.

Важно В пункте 6 Постановления говорится, что сотрудники, которые обрабатывают данные, должны быть проинформированы, что обрабатывают именно личные данные, а также об особенностях и правилах такой работы.

Последние должны быть установлены нормативными правовыми актами. Помимо этого, для защиты личной информации работников директор бюджетной организации обязательно издает приказ, которым назначаются лица, ответственные за обработку (ч. 1 ст. 22.1 Закона № 152-ФЗ).

Это означает, что каждый из штата предприятия работает с информацией только в рамках своих обязанностей, например, бухгалтер использует сведения о лице для перечисления ему заработной платы, начисления его пенсионных взносов и налогов, а сотрудник отдела кадров использует персональные данные нового служащего для открытия личного дела и подписания с ним трудового договора.

Обязательство о неразглашении персональных данных работника

Роскомнадзор – уполномоченный орган в России, который следит за выполнением ФЗ-152.Согласно редакции закона от 01.01.

2016 все персональные сведения о гражданах РФ должны храниться на серверах, находящихся на территории России, а сбор информации о лице может осуществляться только с источников, имеющихся в РФ.Ответственный персонал обязан организовать надежную защиту приватных сведений штата.

Если таковая отсутствует или недостаточна, Роскомнадзором вправе такую компанию наказать в виде административного штрафа.

ВниманиеЗакон защищает любые материалы о служащем, включая тайны его семьи, а также любые секреты о нем, огласка которых может привести к нарушению неприкосновенности его жизни.Закон не запрещает приватное использование информации без цели обогащения или получения выгоды.Сбор и хранение информации о работнике начинается с предоставления им резюме.

Если резюме было предоставлено самостоятельно,

Обязательство о неразглашении персональных данных работников

В этом случае они должны быть проинформированы о:

  1. особенностях и правилах осуществления их обработки, установленных законодательно и локальными правовыми актами организации.
  2. факте обработки ими такого типа данных без использования средств автоматизации;
  3. категориях данных, подлежащих защите;

Все эти условия целесообразно включать и в обязательства других работников, которые по роду и характеру деятельности получают доступ к конфиденциальным данным.

Также в обязательстве о неразглашении должен содержаться открытый перечень сведений, к которым сотрудник имеет доступ и которые он не должен разглашать:

  1. биографические данные граждан;
  2. места их работы и жительства, номера телефонов;
  3. адреса электронной почты и т. д.

Материалы по теме Далее нужно предусмотреть место для подписи работника, подтверждающей, что он:

Обязательно ли должно быть письменное обязательство о нераглашении персональных данных

Ее характер прописан в ст. 13.14 КоАП РФ. Нарушения, касающиеся разглашения личных сведений, влекут за собой наложение административных штрафов на граждан в размере от 500 до 1 000 рублей, на должностных лиц в размере от 4 000 до 5 000 рублей.

В 2020 году размеры штрафов составляют:

  1. для предприятий — от 30 000 до 50 000 рублей.
  2. для должностных лиц — от 5000 до 10 000 рублей;
  3. для граждан — от 1000 до 3000 рублей;

Также за разглашение персональных данных предусмотрена ответственность в виде увольнения (подп.

«в» п. 6 ч. Инфо Скачать чистый бланкСкачать в .doc Скачать заполненный образецСкачать в .doc Обязательства о неразглашении персональных данных работников-2017 Обязательство о неразглашении персональных данных работника в 2017 году подписывает каждый, кто так или иначе привлекается к их обработке.

Основной принцип доступа состоит в целевом использовании информации.

Персональные данные и запрет на разглашение по обязательству

Совокупность мероприятий по получению, размещению сведений о работающем гражданине прописывается во внутренних нормативных актах организации с учетом требований законов РФ.

Если у работодателя возникает необходимость передать личные сведения гражданина посторонним лицам, он обязан действовать в соответствии с требованиями ст. 88 ТК РФ.

Чтобы открыть посторонним доступ к сведениям, руководитель фирмы должен получить письменное согласие от сотрудника.

Исключения составляют случаи предотвращения вреда жизни и здоровью физлица.

Запрещается сообщать закрытые данные в коммерческих целях, если отсутствует согласие владельца.

Лицо, получившее персональные данные от трудящихся граждан, принимает на себя обязательство использовать их исключительно по назначению. За нарушение режима секретности специалист может быть привлечен к административной или уголовной ответственности.

Обязательство о неразглашении персональных данных работников: образец

Документ составляют с учетом положений Трудового кодекса РФ и иных федеральных законов, но порядок работы и иные процедурные вопросы работодатель вправе определить самостоятельно.

Положение о работе с персональными данными работников В структуру Положения о работе с персональными данными работников входят разделы:

  1. использование и обработка;
  2. хранение личной информации;
  3. передача;
  4. общие положения;
  5. получение и систематизация данных;
  6. гарантии конфиденциальности.

Скорректируйте структуру документа с учетом специфики работы с информацией в организации, адаптируйте нормы Положения к условиям работы конкретного предприятия.

В качестве приложений разработайте бланки документов, сопровождающих процесс сбора, использования и хранения сведений, в том числе – соглашение о неразглашении персональных данных образец.

Должен ли аудитор подписывать обязательство о неразглашении персональных данных

Внимание Разглашение фирмой персональных данных о клиенте карается в виде наложения штрафа на компанию или на сотрудника, который допустил утечку информации.

Ответственность за нарушение обязательств о неразглашении персональных данных Нарушение закона ФЗ-152 может повлечь за собой административную, уголовную, гражданско-правовую или дисциплинарную ответственность с работника, допустившего нарушение обязательств о неразглашении персональных данных, или с компании, в которой правонарушение произошло.

Тип отв-ти Нарушение Наказание Административная Отказ от передачи разрешенных законом сведений или передача недостоверной информации Штраф от 5 до 10 тыс.

р. Внимание Важно, чтобы приказ имел собственный порядковый номер.

Образец обязательства Обязательство о неразглашении персональных данных работника должно быть подписано всеми подчиненными, чья деятельность в период рабочего времени связана с обработкой и использованием приватных сведений.

Надо ли брать у сотрудников обязательство о неразглашении

На нашем сайте вы можете ознакомиться с образцами разнообразных документов: Итоги В процессе коммерческой деятельности хозяйствующий субъект становится обладателем разнообразной информации, которая при разглашении ее третьим лицам может нанести ему ущерб или повлечь иные негативные последствия.

Чтобы этого не случилось, в качестве одного из элементов защиты коммерческой информации может выступать оформление с работниками документа о ее неразглашении. Количество людей, в чьи обязанности входит обработка и неразглашение персональных данных, может различаться.

Источник: http://konsalt74.ru/objazatelno-li-zakljuchat-objazatelstvo-s-rabotnikami-o-nerazglashenii-personalnyh-dannyh-67731/

Обязательство о неразглашении персональных данных: образец, советы юриста

Обязательно ли заключать обязательство с работниками о неразглашении персональных данных

Время чтения 5 минутСпросить юриста быстрее. Это бесплатно! Размер шрифта: A+ | A−

​Обязательство о неразглашении персональных данных (далее — ПД) дают работники всех организаций, в чьем распоряжении находятся такие данные. Доступ к ПД предоставляет руководство, в его задачи входит обеспечение их конфиденциальности.

Персональные данные находятся под государственной защитой. В связи с этим работодатели принимают различные меры для предотвращения их утечки. Наиболее действенной мерой считается обязательство о неразглашении, поскольку оно предполагает наступление ответственности за нарушение.

Вопросы обеспечения сохранности конфиденциальных сведений регулирует Федеральный Закон ФЗ № 152 от 27.06.2006 «О персональных данных» (ст. 7). Само существование этой статьи не дает права руководству компаний по умолчанию требовать от работников сохранения в секрете ПД. Данное  требование должно быть обличено в форму письменного обязательства.

Лица, имеющие доступ к персональным данным, должны понимать, что имеют дело именно с конфиденциальной информацией. Работодателю следует официально проинформировать их о том, какие именно сведения входят в данное понятие. Только после такого уведомления на работника возлагается ответственность за разглашение.

При возникновении спорных ситуаций рассматриваемый документ доказывает тот факт, что работник действительно знал о том, что любая передача данных третьим лицам запрещена. Также обязательство позволит руководству компании защитить свои интересы в суде. 

Кто обязан подписывать обязательство о неразглашении

Вопрос сохранности персональных данных особенно актуален в таких профессиональных областях, как:

  • медицина;
  • банковское обслуживание;
  • работа правоохранительных структур и правозащитных организаций;
  • подбор персонала;
  • бухгалтерия;
  • торговля.

Этот список не является исчерпывающим. При необходимости любая компания независимо от специфики деятельности может потребовать от своих сотрудников подписать такое обязательство.

Форма составления

В целом никаких определенных требований к составлению рассматриваемого документа закон не предъявляет. За исключением формы. Обязательство о неразглашении ПД должно быть составлено только в письменном виде. Несоблюдение этого требования влечет его недействительность.

должно ясно отражать суть – запрет разглашения конфиденциальной информации. Для этого в обязательстве указываются следующие сведения:

  1. наименование организации-работодателя;
  2. ФИО работника, его должность и реквизиты паспорта;
  3. перечень информации, подпадающей под понятие персональных данных (фамилии, имена, адреса, контактные телефоны и т.п.);
  4. перечень информации, не имеющей характера конфиденциальной;
  5. согласие сотрудника с привлечением к ответственности в случае разглашения указанной информации;
  6. срок соблюдения обязательства (он может распространяться не только на время работы, но и на определенный период после увольнения);
  7. перечень действий, которые будут являться нарушением (устное разглашение третьим лицам, публикация в СМИ и сети «Интернет», перепечатывание, копирование и т.п.);
  8. непосредственное обязательство сохранять ее в тайне и принимать все необходимые меры для недопущения передачи данных в распоряжение третьих лиц;
  9. дата и подпись сотрудника.

Скачать образец приказа о неразглашении персональных данных

Скачать образец соглашения о нераспространении персональных данных

Ответственность за нарушение

Работник, нарушивший обязательство, привлекается к дисциплинарной, административной, гражданско-правовой или уголовной ответственности.

Так дисциплинарное взыскание налагается на лиц, по неосторожности допустивших утечку персональных данных в общий доступ. В этом случае нарушителя ждет предупреждение, выговор или увольнение с работы.

Если передача ПД совершена умышленно, работник должен компенсировать возникшие в результате убытки. Это может быть не только имущественный, но и моральный ущерб. Вопрос о взыскании компенсации решается в судебном порядке.

Лица, намеренно собиравшие сведения посредством различных незаконных способов (шантажа, подкупа, угроз), разглашавшие или иным образом использующие ПД в корыстных целях, привлекаются к уголовной ответственности в виде штрафа до 1500000 рублей, лишения свободы до 7 лет или принудительных работ до 5 лет.

Административная ответственность предусмотрена ст. 13.14 КоАП. Согласно ее требованиям штрафные санкции для физического лица составляют 500-1000 рублей, для организации – 4000-5000 рублей.

Источник: https://law03.ru/labor/article/obyazatelstvo-o-nerazglashenii-personalnyx-dannyx

Нужно ли на предприятии обязательство о неразглашении персональных данных

Обязательно ли заключать обязательство с работниками о неразглашении персональных данных

Меню

— Консультация юриста — Нужно ли на предприятии обязательство о неразглашении персональных данных

ВАЖНО Каждый, кто имеет доступ к частным материалам персонала, должен подписать соответствующее обязательство о неразглашении персональных данных работников.

Отдельно руководство должно издать приказ об ответственности неразглашения, в котором указывается весь список служащих, подписавших предыдущий документ и взявших на себя обязательство по его выполнению.

Форма приказа о неразглашении персональных данных работника: Составляя приказ о назначении ответственных лиц, а также граждан, которые могут быть допущены к хранению и обработке персональных материалов работников, важно указывать не только занимаемые ими должности, но и имена, поскольку лица на занимаемых должностях со временем могут меняться. Дополнительная информация Ответственным за организацию защиты приватных сведений традиционно назначается либо руководитель компании, либо начальник соответствующего отдела.

Число ответственных лиц может варьироваться в зависимости от размеров организации. На малых предприятиях это может быть один человек (например, главный бухгалтер), на крупных — несколько сотрудников из следующих структурных отделов:

  • бухгалтерии;
  • отдела кадров;
  • отдела продаж и других.

В зависимости от особенностей деятельности бюджетной организации и ее оргструктуры, этот список может быть увеличен.

В перечень типовой документации отдела кадров бюджетной организации должна входить форма обязательства о неразглашении персональных данных.
Обычно бумага подписывается ответственными лицами в момент приема нового сотрудника на работу.

Что по этому поводу говорит закон Статья о неразглашении персональных данных третьим лицам содержится в ФЗ № 152 от 27.06.2006 (ст. 7).

Образец обязательства о неразглашении персональных данных работников

Внимание В 2017 году соглашение о неразглашении персональных данных (образец которого стоит прикрепить к локальному акту в виде приложения) должны подписать все должностные лица, имеющие к ним доступ.

Перечень сотрудников, наделенных таким полномочием, закрепляется отдельным приказом. Важно: составляя приказ, впишите не только наименования должностей, открывающих доступ к персональным данным, но и сведения о лицах, которые его получают — фамилии, имена, отчества, табельные номера.

Недостаточно просто указать, что главный бухгалтер компании имеет доступ к конфиденциальным сведениям о сотрудниках — нужно вписать ФИО конкретного человека и затем ознакомить его с приказом под роспись.

Отдельно назначается специалист, ответственный за организацию работы с персональными данными и подотчетный непосредственно руководителю компании (п.1 ст.22.1 Закона №152-ФЗ).

  • Обязательство о неразглашении персональных данных работника
  • Составляем обязательство о неразглашении персональных данных
  • Обязательство о неразглашении персональных данных работников: образец 2018
  • Оформляем образец обязательства о неразглашении персональных данных работников
  • Персональные данные сотрудников: обеспечение сохранности
  • Обязательство о неразглашении персональных данных где хранить
  • Образец обязательства о неразглашении персональных данных работников

Обязательство о неразглашении персональных данных работника Внимание Закон защищает любые материалы о служащем, включая тайны его семьи, а также любые секреты о нем, огласка которых может привести к нарушению неприкосновенности его жизни.

Закон не запрещает приватное использование информации без цели обогащения или получения выгоды.

Если в малых организациях все ограничивается лишь главным бухгалтером, то в средних и крупных компаниях сотрудники, работающие с личной информацией, числятся в структурных подразделениях:

  • бухгалтерия;
  • отдел персонала;
  • отдел информационных технологий;
  • отдел продаж или отдел обслуживания (если речь идет об информации о клиентах).

Список может быть расширен в зависимости от специфики и структуры организации. Таким образом, в пакет типовых кадровых документов работодателя должна входить форма обязательства о неразглашении персональных данных. Оптимальный срок для подписания этого документа ответственными лицами — в момент приема на работу.

Нарушение обязательства о неразглашении персональных данных Если вина конкретного должностного лица в разглашении персональных данных установлена, работодатель вправе применить к нему самые строгие дисциплинарные меры, вплоть до увольнения.

В этом случае трудовые отношения прекращаются на основании, предусмотренном подп.«в» п.6 ч.1 ст.81 ТК РФ. Поскольку речь идет о дисциплинарном взыскании, в силу вступает предусмотренный ст.

193 ТК порядок — с затребованием письменного объяснения проступка и полноценным служебным расследованием.

Важно: не имеет значения, как именно произошла утечка информации — умышленно или по неосторожности, неосознанно или в корыстных целях: закон в любом случае позволяет уволить виновника. Нарушая ранее данное обязательство о неразглашении персональных данных работников, должностное лицо совершает серьезный проступок.

Справка Некоторые компании разрабатывают целый свод документов, но обычно хватает одного подробного «Положения», устанавливающего:

  1. цели и принципы сбора сведений о сотрудниках;
  2. права субъекта персональных данных (работника) и оператора (работодателя);
  3. условия передачи сведений личного характера третьим лицам;
  4. условия хранения, выдачи и уничтожения бумажных и электронных носителей, содержащих такие сведения, а также виды технического оснащения, применяемого для их защиты;
  5. перечень должностных лиц, имеющих доступ к персональным данным и отвечающих за их сохранность;
  6. ответственность за разглашение конфиденциальной информации.

Не забудьте разработать и утвердить формы документов, которые в дальнейшем планируете применять на практике — письменное согласие на обработку информации и обязательство о ее неразглашении.

На уровне документов взаимоотношения субъекта и оператора выглядят так: субъект дает согласие на обработку персональных данных, а оператор принимает на себя обязательство о неразглашении. Данная схема распространяется и на трудовые отношения, в которых субъектом выступает работник, а оператором — работодатель.

Для чего нужен и когда пишется Документ предназначен для того, чтобы работодатель мог обозначить ответственность и при выявлении нарушений привлечь к ней работников, которые имеют доступ к личным сведениям коллег.

Источник: https://auditinter.ru/nuzhno-li-na-predpriyatii-obyazatelstvo-o-nerazglashenii-personalnyh-dannyh/

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.