Изменение персональных данных работника

Изменение закона о персональных данных: штрафы по 152-ФЗ в 2020 только вырастут. Как не стать клиентом Роскомнадзора? — Право на vc.ru

Изменение персональных данных работника

Какие сведения относятся к персональным?

Персональные данные (ПД или ПДн) — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту ПД). К ней относятся:

  • серия и номер паспорта;
  • дата и место рождения;
  • адрес постоянной регистрации и проживания субъекта;
  • другие идентификаторы, позволяющие определить лицо.

Главной целью закона 152-ФЗ “О персональных данных” является гарантирование защиты прав и свобод человека и гражданина при использовании его персональных данных, обязательно на неприкосновенность частной жизни, личную и семейную тайну.

Характеристика закона “О персональных данных”

Защита персональных данных в 2020 году​

Основным направлением действия 152-ФЗ является активная защита личной информации субъекта от неразрешенного доступа к ней и предотвращение незаконного хранения и последующей обработки. Реализация закона пытается решить главную проблему современности — это использование личных данных человека незаконным путем.

Персональные сведения, которые мы указали выше, относятся к индивидуальной информации.

Частично ответственность за их распространение можно возложить и на самого владельца таковых, поскольку нередко человек дает согласие на обработку непроверенным операторам либо не обращает внимание, на что дает согласие или подписывает неизученный документ. Однако даже на первый взгляд внушающие доверие организации и их сотрудники допускают промахи.

Для того чтобы сохранить эту информацию персональной (ПЕРСОНА́ЛЬНЫЙ — касающийся только данного или одного лица), органы власти принимают различные меры, в рамках которых операторы по обработке ПДн, получившие данные от физического лица, должны нести ответственность за их полную сохранность. Другими словами, 152-ФЗ был принят с целью недопущения распространения персональных данных граждан без их согласия на это. Именно поэтому главным его правилом остаётся понятие о том, что оператор — это то лицо, которое отвечает за всю конфиденциальность полученной информации.

Что изменилось в 152-ФЗ в 2019 году? (актуально на 2020)

В январе 2019 года вступили в силу поправки к закону “О персональных данных” от 27.07.2006 N 152-ФЗ, о чем команда “ПД-Мастер” говорила в прошлом году. Последняя редакция содержит список нарушений, за которые оператор по обработке персональных данных привлекается Роскомнадзором к ответственности. Выглядит он следующим образом:

  • обработка данных физического лица осуществляется не в соответствии с главными целями;
  • при обработке личных данных отсутствует согласие на ее проведение;
  • ненадлежащее информирование человека о полной политике получения и обработки личной информации или полное отсутствие информирования;
  • персональные данные субъекта были получены оператором по обработке ПДн незаконным путем;
  • личные данные удаляются или уничтожаются;
  • обезличивание персональных данных осуществляется ненадлежащим образом.

Согласно ст. 137 УК РФ, при допущении хотя бы одного из перечисленных нарушений организация, являющаяся оператором по обработке ПД, подлежит административному или уголовному наказанию.

Проверка в отношении организации осуществляется представителями Роскомнадзора по инициативе гражданина, который обнаружил нарушения со стороны такой организации в части обработки его ПДн и оформил жалобу в соответствующем порядке.

В июле 2019 года генетический материал человека был приравнен к персональным данным. Это расширило понятие “персональные данные” и снизило шансы злоумышленников на незаконное использование неучтенных личных сведений о человеке.

2020 год и изменения, которые он привнес в ФЗ-152

2 декабря 2019 года был подписан 405-ФЗ “О внесении изменений в отдельные законодательные акты Российской Федерации”. Некоторые из озвученных изменений касаются и ФЗ-152.

Конечно же, основные корректировки связаны с ответственностью.

В случае, если оператор ПДн не выполняет при сборе информации, в том числе через сеть «Интернет», обязанность по обеспечению записи, систематизации, накопления, хранения, уточнения (обновления, изменения) или извлечения персональных сведений граждан нашей страны с использованием баз данных на территории РФ, ему грозят следующие административные штрафы:

  • гражданину — от 30 до 50 тыс рублей;
  • должностному лицу — от 100 до 200 тыс рублей;
  • юридическому лицу — от 1 до 6 млн рублей.

За повторное нарушение следует их очевидное повышение:

  • гражданин заплатит от 50 000 ₽ до 100 000 ₽;
  • должностному лицу грозит 500 000 ₽ — 800 000 ₽;
  • юридическое лицо в качестве штрафа может заплатить от 6 000 000 ₽ до 18 000 000 ₽.

В 2020 году увеличены штрафы за некорректную обработку персональных данных​

Еще одно введенное изменение стоит знать индивидуальным предпринимателям. С даты вступления в силу 405-ФЗ лица, осуществляющие предпринимательскую деятельность, приравниваются к юридическим. Соответственно, будут нести ответственность как более крупные организации.

В пояснительной записке к закону говорится, что введение изменений направлено на повышение ответственности к процессу сбора, хранения и обработки персональных данных в организации своих сотрудников, клиентов, контрагентов и прочих участников ее деятельности. Также корректировки направлены на стимулирование поддержания организационно-распорядительной документации и прочих документов по персональным данным в актуальном состоянии.

Внесение поправок в действующих закон еще раз напоминает о необходимости локализации хранилищ ПДн граждан РФ на ее территории.

Шокирующие размеры штрафов заставят задуматься о правильности работы процесса сбора, хранения и обработки ПД в организации, говорят разработчики.

Опыт некоторых стран — Турции и Германии — подтверждает эффективность введения подобных жестких мер в отношении бизнеса в России. С другой стороны, что с ним будет, если нормы закона соблюсти не получится, а многомиллионные штрафы лишат его “право на жизнь”.

На сегодняшний день правоприменительной практики пока нет. Лишь время покажет, насколько адекватными и рабочими окажутся внесенные поправки.

Вместе с этим, не стоит забывать, что проверка может нагрянуть и в Вашу организацию.

Чтобы быть к ней готовым, Вы можете узнать о предстоящей встречи с Роскомнадзором, заполнив форму на нашем сайте: https://pdmaster.ru/services/audit-personalnyh-dannyh-2/

Источник: https://vc.ru/legal/104965-izmenenie-zakona-o-personalnyh-dannyh-shtrafy-po-152-fz-v-2020-tolko-vyrastut-kak-ne-stat-klientom-roskomnadzora

Нужно ли перезаключать соглашения на обработку персональных данных с работниками при смене ими паспорта или прописки?

Изменение персональных данных работника

Рассмотрев вопрос, мы пришли к следующему выводу:

Получать новое согласие работника при изменении его персональных данных не нужно при условии, что срок действия первоначального не истек или оно не было отозвано работником. Тот факт, что в самом согласии указаны прежние персональные данные, не отменяет и не изменяет действие данного согласия и не делает его недействительным.

Обоснование вывода:

1. Согласно ст. 3 Федерального закона от 27.07.

2006 N 152-ФЗ “О персональных данных” (далее — Закон N 152-ФЗ) персональные данные — это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), а обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

При обработке персональных данных оператор должен руководствоваться принципами, сформулированными в ст. 5 Закона N 152-ФЗ. Так, надлежит учитывать, что обработке подлежат только персональные данные, которые отвечают целям их обработки (п. 4 ч. 1 ст. 5 Закона N 152-ФЗ).

Обрабатываемые персональные данные не могут быть избыточными по отношению к заявленным целям их обработки (п. 5 ч. 1 ст. 5 Закона N 152-ФЗ). При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность (п. 6 ст. 5 Закона N 152-ФЗ).

Заключая трудовой договор лицо, поступающее на работу, предъявляет работодателю документы, указанные в части первой ст. 65 ТК РФ. В этих документах содержатся персональные данные лица, ищущего работу. Если предстоящая обработка персональных данных не подпадает под исключения, предусмотренные п.п. 2-11 ч. 1 ст. 6, п.п. 2-10 ч. 2 ст.

10 Закона N 152-ФЗ, то работодателью необходимо получить согласие гражданина на обработку его персональных данных (п. 1 ч. 1 ст. 6, п. 1 ч. 2 ст. 10 Закона N 152).

Согласие на обработку персональных дается субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом (ч. 1 ст. 9 Закона N 152-ФЗ).

Исключительно в письменной форме согласие требуется, в частности, на обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, биометрических персональных данных, на трансграничную передачу персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных. Требования такого согласия изложены в ч. 4 ст. 9 Закона N 152-ФЗ. Если согласие на обработку персональных данных составляется в форме электронного документа, то оно должно быть подписано электронной подписью.

При иных обстоятельствах, по смыслу приведенных норм, согласие на обработку персональных данных может быть дано в любой форме: например, путем включения соответствующего пункта в договор, анкету или иной документ, если при этом его содержание отвечает установленным законом требованиям письменного согласия (смотрите разъяснения Роскомнадзора от 14.12.2012).

Отметим, что ни Трудовой кодекс РФ, ни Закон N 152-ФЗ не устанавливают обязанности оператора при изменении персональных данных работника требовать от него новое согласие на обработку персональных данных, если срок действия первоначального не истек или согласие не было отозвано работником (ч. 2 ст. 9 Закона N 152-ФЗ).

Тот факт, что в самом согласии указаны прежние персональные данные (п. 1 ч. 4 ст. 9 Закона N 152-ФЗ), не отменяет и не изменяет действие данного согласия и не делает его недействительным.

Полагаем, что оно продолжает действовать — вне зависимости от изменения “внутреннего содержания” персональных данных, указанных в перечне, поскольку данные обстоятельства никак не порочат волеизъявление субъекта персональных данных.

На наш взгляд, достаточно внести изменения в учетные документы, содержащие персональные данные работника (трудовую книжку, личную карточку работника*(1) и др.)*(2). Так, например, в одном из дел суд счел доверенность на представительство интересов истца действительной, несмотря на то, что фамилия представителя была изменена.

Представленные документы, подтверждающие факт изменения фамилии: свидетельство о заключении брака и копия паспорта на новую фамилию позволили суду идентифицировать личность представителя, подписавшего исковое заявление (постановление ФАС Западно-Сибирского округа от 06.04.2011 N Ф04-1475/11 по делу N А45-15480/2010). Очевидно, что такой же подход должен быть использован и в рассматриваемом случае.

2.

Равным образом не предусматривает действующее законодательство обязанности работника (субъекта персональных данных) предоставлять работодателю (оператору) сведения об изменении своих персональных данных, наделяя его только правом требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (ст. 89 ТК РФ, ч. 1 ст. 14 Закона N 152-ФЗ). В то же время такая обязанность установлена, например, пенсионным законодательством. Так, в ст. 14 Федерального закона от 01.04.1996 N 27-ФЗ “Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования” (далее — Закон N 27-ФЗ) указано, что работники (застрахованные лица) обязаны предоставлять сведения работодателю и заполнять необходимые документы в случае изменения сведений, содержащихся в его индивидуальном лицевом счете. Работник (застрахованное лицо) обязан предъявить работодателю (страхователю) документы, подтверждающие сведения о новом адресе, и заполнить соответствующие формы (абз. второй и четвертый п. 2 ст. 9, п. 2 ст. 6 Закона N 27-ФЗ). К сожалению, Закон N 27-ФЗ не устанавливает сроков представления таких документов. Однако ничто не препятствует работодателю в целях обеспечения соблюдения законов конкретизировать данную обязанность в локальном нормативном акте и определить способы и сроки сообщения работниками об изменении тех сведений, которые необходимы работодателю для соблюдения правовых предписаний. При этом работники и их представители должны быть ознакомлены под подпись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области (пп. 8 ст. 86 ТК РФ).

Источник: https://www.bashinform.ru/likbez/1149078/

Оформляем изменение личных данных сотрудника

Изменение персональных данных работника

Наталья Колосова, старший специалист отдела кадрового администрирования BDO Unicon Outsourcing. В организациях персональные (личные) данные работников содержатся в основном в кадровых и бухгалтерских документах. О последовательности действий кадровой службы работодателя при внесении изменений в документы, содержащие персональные данные работника, расскажем в нашей статье.

Несмотря на то что законодательством предусмотрена обязанность работодателя вносить изменения только в трудовую книжку и личную карточку Т-2 работника, а также заменять страховое свидетельство обязательного пенсионного страхования, на практике перечень документов, требующих внесения изменений, гораздо шире. Рассмотрим их.

Заявление работника о внесении изменений в учетные документы Работнику, чьи персональные данные изменились, следует подать заявление о внесении коррективов в документы, их содержащие. Заявление составляется в произвольной форме с указанием причины произошедших изменений.

Если речь идет о смене фамилии, заявление необходимо подписывать прежней фамилией, поскольку работником организации является пока работник со старой фамилией (см. рис. 1). К заявлению работник прилагает копии документов, подтверждающих изменение персональных данных (паспорт, свидетельство о регистрации (расторжении) брака, об изменении фамилии, имени, отчества и т. д.).

В случае изменения фамилии в связи с заключением брака работнику недостаточно предоставить только свидетельство о браке, обязательным документом будет и паспорт на новую фамилию.

Приказ о внесении изменений в учетные документы Трудовым законодательством не установлена обязанность работодателя по изданию приказа об изменении персональных данных сотрудника, но, чтобы донести информацию до всех заинтересованных лиц (кадровой службы и бухгалтерии), данный приказ, с нашей точки зрения, необходим.

С 1 января 2013 года упразднена обязанность применять в учете только унифицированные формы первичных документов. Таким образом, с указанной даты каждая организация самостоятельно разрабатывает и утверждает формы первичных учетных документов, к таковым относится и приказ об изменении персональных данных.

При утверждении формы приказа следует соблюдать требования законодательства о бухгалтерском учете1. Дата составления приказа должна соответствовать дате подачи заявления работником с предоставлением копий документов, подтверждающих изменение персональных данных (паспорт, свидетельство о регистрации (расторжении) брака, об изменении фамилии, имени, отчества и т. д.).

С приказом необходимо ознакомить работника под подпись (см. рис. 2). Внесение изменений в трудовой договор работника Вопрос о внесении изменений в трудовой договор при изменении персональных данных работника прямо законодательством не урегулирован.

Некоторые работодатели предпочитают вносить изменения путем оформления дополнительного соглашения к трудовому договору сотрудника, но в соответствии со статьей 72 Трудового кодекса cоглашение оформляется в случае изменения определенных сторонами условий трудового договора. При изменении сведений о работнике условия трудового договора остаются неизменными.

Таким образом, изменения персональных сведений (поправки) рекомендуем вносить непосредственно в текст трудового договора (как на экземпляре работника, так и на экземпляре работодателя), заверяя новую информацию подписями работника и работодателя.

Изменение данных в трудовой книжке работника Изменение записей в трудовой книжке о фамилии, имени, отчестве производится на основании паспорта, свидетельства о браке, о расторжении брака, об изменении фамилии, имени, отчества и других документов и со ссылкой на их номер и дату. Указанные изменения вносятся на первой странице (титульном листе) трудовой книжки.

Одной чертой зачеркивается прежняя фамилия или имя, отчество и записываются новые данные. Ссылки на соответствующие документы делаются на внутренней стороне обложки трудовой книжки и заверяются подписью работодателя или специально уполномоченного им лица, печатью организации.

Книга учета движения трудовых книжек и вкладышей в них При изменении работником фамилии, имени, отчества нельзя забывать и о внесении изменений в книгу учета движения трудовых книжек и вкладышей в них. Законодательством не установлен порядок внесения изменений в книгу учета движения трудовых книжек.

По нашему мнению, в этой ситуации имеет смысл применять правила исправления фамилии, имени, отчества в трудовой книжке работника. Изменение данных в личной карточке работника В личную карточку работника вносятся соответствующие изменения в сведения о работнике, а также указываются реквизиты документов, явившихся основанием для таких изменений.

Изменившиеся данные следует зачеркнуть одной чертой и сверху указать новые, сделать ссылку на подтверждающие документы в разделе «Х. Дополнительные сведения», заверить изменения печатью, подписью работодателя или специально уполномоченного им лица.

Копии подтверждающих документов желательно хранить в личном деле работника (если получено письменное согласие работника о передаче копий этих документов).

Замена свидетельства обязательного пенсионного страхования Индивидуальный лицевой счет застрахованного лица хранится в Пенсионном фонде РФ в течение всей жизни застрахованного лица и не изменяется, при изменении персональных данных застрахованного лица новые данные должны быть отражены в его индивидуальном лицевом счете.

Для передачи измененных персональных данных работника в Пенсионный фонд РФ работодателю необходимо оформить заявление об обмене страхового свидетельства по форме АДВ-2 и опись документов по форме АДВ-6-1. Для подтверждения получения нового свидетельства сотрудник должен расписаться в сопроводительной ведомости из ПФР.

Далее, в течение месяца после получения свидетельства страхователь должен возвратить сопроводительную ведомость в территориальный орган ПФР. Действия работника без участия работодателя В данном случае речь идет о замене свидетельства о постановке на учет в налоговом органе, полиса обязательного медицинского страхования и банковского лицевого счета работника. При изменении данных физического лица сам номер ИНН не изменяется, но замене подлежит свидетельство о постановке на учет в налоговом органе физического лица по месту жительства на территории РФ, поскольку произошло изменение приведенных в нем сведений. При изменении фамилии замена свидетельства о постановке на учет осуществляется налоговым органом по месту жительства. Если изменяется место жительства, замена свидетельства производится налоговым органом по новому месту жительства. Полис обязательного медицинского страхования С 1 мая 2011 года действует новый порядок выдачи полисов ОМС, в соответствии с которым оформление и переоформление обязательного медицинского страхования работников перестало быть обязанностью работодателей. Для замены полиса ОМС работник должен самостоятельно обратиться в страховую медицинскую организацию в течение одного месяца со дня изменения персональных данных. В случае перечисления заработной платы на банковскую карту внесение изменений в банковский лицевой счет осуществляется также по заявлению работника при личном обращении в банк.

Источник: журнал «Актуальная бухгалтерия», ноябрь.

оставить заявку

  1. Оформляем изменение личных данных сотрудника

В целях повышения удобства пользования сайтом мы используем файлы «cookies». Продолжая работу с сайтом, Вы принимаете «Условия использования веб-сайта» и выдаете свое согласие БДО ЮБС АО на обработку ваших персональных данных в соответствии с «Политикой в отношении обработки персональных данных». Я согласен

Источник: https://bdorus.ru/press/publications/izmeneniya-lichnih-dannih-sotrudnika/

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.