Путеводитель по кадровому делу:
Коммерческая тайна, персональные данные. Хранение, использование и передача персональных данных
Оглавление Путеводителя по кадровому делу
Нормативное регулирование
1. Трудовой кодекс РФ:
- Статья 85 ТК РФ. Понятие персональных данных работника. Обработка персональных данных работника
- Статья 86 ТК РФ. Общие требования при обработке персональных данных работника и гарантии их защиты
- Статья 87 ТК РФ. Хранение и использование персональных данных работников
- Статья 88 ТК РФ. Передача персональных данных работника
- Статья 89 ТК РФ. Права работников в целях обеспечения защиты персональных данных, хранящихся у работодателя
- Статья 90 ТК РФ. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника
2. Федеральный закон "О персональных данных":
- Статья 5. Принципы обработки персональных данных
- Статья 7. Конфиденциальность персональных данных
- Статья 22. Уведомление об обработке персональных данных
3. Статья 42 Федерального закона "О государственной гражданской службе Российской Федерации". Персональные данные гражданского служащего и ведение личного дела гражданского служащего
4. Статья 29 Федерального закона "О муниципальной службе в Российской Федерации". Персональные данные муниципального служащего
5. Пункт 5 Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела (утв. Указом Президента РФ от 30 мая 2005 г. N 609)
Формы документов
1. Примерная форма положения о работе с персональными данными работника (подготовлено экспертами компании "Гарант")
2. Примерная форма положения о защите, хранении, обработке и передаче персональных данных работников (подготовлено экспертами компании "Гарант")
3. Примерная форма заявления о согласии работника на обработку персональных данных (подготовлено экспертами компании "Гарант")
4. Уведомление о получении персональных данных от третьих лиц ("Практический бухгалтерский учет")
5. Согласие на получение персональных данных от третьих лиц ("Практический бухгалтерский учет")
6. Заявление о согласии на передачу и обработку персональных данных третьим лицом ("Кадровая служба и управление персоналом предприятия")
7. Приказ о назначении ответственного лица за организацию защиты персональных данных ("Кадровая служба и управление персоналом предприятия")
8. Приказ об установлении списка лиц, имеющих доступ к персональным данным работников АУ ("Руководитель автономного учреждения")
9. Приказ о назначении ответственного за организацию обработки персональных данных работников ("Зарплата")
10. Согласие на обработку персональных данных ("Кадровик. Кадровое делопроизводство")
11. Отзыв согласия на обработку персональных данных ("Кадровик. Кадровое делопроизводство")
12. Приказ об утверждении порядка передачи персональных данных работника ("Кадровик. Кадровое делопроизводство")
Комментарии
1. Комментарий к Федеральному закону от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (книга Кухаренко Т.А., Захаровой Н.А.)
2. Комментарий к Федеральному закону от 27.07.2006 N 152-ФЗ "О персональных данных" (книга Амелина Р.В., Богатыревой Н.В., Волкова Ю.В., Марченко Ю.А., Федосина А.С.)
3. Персональные данные: обрабатываем, храним и защищаем (журнал "Отдел кадров государственного (муниципального) учреждения", N 3, март 2016 г.)
4. Обрабатываем персональные данные работников (журнал "Оплата труда в государственном (муниципальном) учреждении: бухгалтерский учет и налогообложение", N 9, сентябрь 2015 г.)
5. Обработка и хранение персональных данных (журнал "Делопроизводство", N 3, июль-сентябрь 2015 г.)
6. Персональные данные работника (журнал "Учреждения физической культуры и спорта: бухгалтерский учет и налогообложение", N 6, июнь 2015 г.)
7. Организуем работу с персональными данными сотрудников ("Кадровая служба и управление персоналом предприятия", N 2, февраль 2015 г.)
8. О работе с персональными данными работников ("Актуальные вопросы бухгалтерского учета и налогообложения", N 21, ноябрь 2014 г.)
9. Персональные данные работников ("Учреждения культуры и искусства: бухгалтерский учет и налогообложение", N 9, сентябрь 2014 г.)
10. Работодателю о персональных данных ("Отдел кадров коммерческой организации", N 7, июль 2014 г.)
11. Постановка работы с персональными данными "с нуля" ("Кадровик. Кадровое делопроизводство", N 12, декабрь 2012 г.)
12. Защита персональных данных в кадровой службе ("Кадровый вопрос", N 7, июль 2012 г.)
13. 10 ошибок, которые не стоит допускать при оформлении документов, связанных с персональными данными ("Кадровая служба и управление персоналом предприятия", N 3, март 2012 г.)
14. Обработка, порядок хранения и передвижения персональных данных ("Кадровик. Кадровое делопроизводство", N 1, январь 2012 г.)
Решения практических ситуаций
Ситуация 1: В организацию поступил запрос Роскомнадзора, содержащий указание на необходимость направления в данное ведомство уведомления об обработке персональных данных работников. В обоснование данного требования контролирующий орган ссылается на тот факт, что организация, являясь работодателем, передает персональные данные работников третьим лицам для целей оформления работникам полисов добровольного медицинского страхования, перечисления денежных средств на банковские карты, ведения воинского учета, индивидуального (персонифицированного) учета, а также собирает и хранит анкеты и резюме соискателей. Правомерны ли требования Роскомнадзора? (служба Правового консалтинга ГАРАНТ, май 2016 г.)
Ситуация 2: С 01.01.2016 в соответствии со ст. 126.1 НК РФ установлена ответственность за представление налоговым агентом налоговому органу документов, содержащих недостоверные сведения, в виде штрафа в размере 500 руб. за каждый документ с недостоверными сведениями. Определенная часть сведений - это персональные данные работника. При этом не всегда работники своевременно сообщают об изменении своих персональных данных. Более того, у организации много обособленных подразделений в субъектах РФ, что усложняет вопросы проверки данных работников. Вправе ли работодатель устанавливать подобные требования, а также требовать представления скан-копий паспортов и хранить их? (служба Правового консалтинга ГАРАНТ, февраль 2016 г.)
Ситуация 3: В трудовом договоре есть абзац, который подтверждает согласие сотрудника на передачу его персональных данных в случае необходимости третьим лицам. Правомерны ли действия организации по включению персональной информации сотрудника в корпоративную глобальную программу компании, платформа которой находится в Хьюстоне (в перечень передаваемых данных входят фамилия, имя, отчество, дата рождения, страна проживания, структурное подразделение, дата приема на работу и все продвижения)? (служба Правового консалтинга ГАРАНТ, октябрь 2015 г.)
Ситуация 4: Заведующая образовательным учреждением распорядилось вывесить на стенд все приказы по премиям. В приказе о премировании отражены сведения о фамилии, имени и отчестве работников, занимаемых ими должностях и размере денежной премии. Согласия на размещение своих персональных данных в общедоступном месте работники учреждения не давали. Порядок хранения и использования персональных данных работников, а также порядок передачи персональных данных работников в пределах учреждения локальными актами не установлены. Можно ли вывешивать на стенд в образовательном учреждении приказы по премиям? (служба Правового консалтинга ГАРАНТ, март 2015 г.)
Ситуация 5: Обязан ли работодатель представлять справку по форме 2-НДФЛ по запросу судебного пристава-исполнителя без согласия работника и в отсутствие копии самого исполнительного листа? (служба Правового консалтинга ГАРАНТ, январь 2015 г.)
Ситуация 6: Обязана ли организация снимать копии с документов для личного дела для их дальнейшего хранения (паспорт, СНИЛС, ИНН) при приеме сотрудника на работу? (служба Правового консалтинга ГАРАНТ, октябрь 2014 г.)
Ситуация 7: Согласно постановлению Правительства РФ от 31.07.2014 N 758 организация должна передавать интернет-провайдеру данные о конечных пользователях Интернетом. Нужно ли получать у сотрудника согласие на передачу этих данных? Какова ответственность за непредоставление этих данных? (служба Правового консалтинга ГАРАНТ, сентябрь 2014 г.)
Ситуация 8: Бывший работник организации запросил ряд документов для подачи в суд, среди них - приказы о премировании, в которых фигурируют другие работники. Имеет ли право организация представлять приказы, содержащие информацию по другим работникам? (служба Правового консалтинга ГАРАНТ, август 2014 г.)
Ситуация 9: В организацию из управления социальной защиты населения поступил запрос о предоставлении копии трудовой книжки одного из работников организации и справки о том, что он не находится в отпуске по уходу за ребенком и не получает соответствующее пособие. В запросе указано, что данные документы следует выдать жене данного работника. Может ли организация выдать документы по запросу управления социальной защиты населения жене работника? (служба Правового консалтинга ГАРАНТ, апрель 2014 г.)
Ситуация 10: Организация планирует осуществлять кадровый аутсорсинг - ведение кадровой документации юридического лица сторонней организацией, в частности, заполнение, хранение трудовых книжек. Каким образом организация должна осуществлять хранение трудовых книжек сотрудников сторонних организаций? Существуют ли законодательные требования или ограничения на осуществление такой деятельности по договору аутсорсинга, в частности, в связи с хранением трудовых книжек по месту нахождения организации - исполнителя услуг? (служба Правового консалтинга ГАРАНТ, январь 2014 г.)
Ситуация 11: В учреждении работники дают письменное согласие на обработку персональных данных. При увольнении работник написал заявление, что со следующего после увольнения дня работник запрещает работодателю передавать его персональные данные. Иногда сведения о персональном составе либо уволенных запрашивает учредитель. Бухгалтерия сдает различные отчеты в фонды. Можно ли передавать сведения о работнике, который отозвал свое согласие на передачу персональных данных, указанным ведомствам? Должно ли учреждение их обезличивать? Надо ли провести мероприятия по уничтожению каких-либо сведений? (служба Правового консалтинга ГАРАНТ, ноябрь 2013 г.)
Ситуация 12: Банк предлагает организации участие в зарплатном проекте (получении работниками заработной платы с использованием банковских пластиковых карт). Банк настаивает на передаче персональных данных работников кредитной организации в целях реализации зарплатного проекта. Требуется ли в данной ситуации получение согласия субъекта персональных данных (работника)? (служба Правового консалтинга ГАРАНТ, сентябрь 2013 г.)
Ситуация 13: Обязан ли отдел кадров ОАО формировать личное дело работника? Если нет, то в каком виде нужно хранить сведения о работнике (трудовой договор, копии об образовании и т.п.)? Что делать со сведениями, содержащими персональные данные о работнике ОАО (о составе семьи, национальности и т.п.), которые получены давно (сотрудник принят 20 лет назад) и отражены в карточке формы N Т-2, личном листке, автобиографии? (служба Правового консалтинга ГАРАНТ, июль 2013 г.)
Ситуация 14: На предприятие пришел запрос для проведения ежемесячного мониторинга из Администрации городского округа (для реализации поручений Правительства Волгоградской области РФ) на предоставление сведений о работающих сотрудниках (Ф.И.О., дата рождения, дата заключения трудового договора и т.п.). Необходимо брать со всех сотрудников согласие на передачу персональных данных третьим лицам? Может ли организация отказаться предоставлять такой отчет, ссылаясь на закон о персональных данных? (информационный портал Роструда "Онлайнинспекция.РФ", ноябрь 2015 г.)
Ситуация 15: Работодатель хранит персональные данные сотрудника (ФИО, должность, почта, телефон) на серверах, находящихся в других странах. К этим данным имеют доступ сотрудники других компаний, находящихся в других странах. Является ли это нарушением? Ведь я не давал разрешения на трансграничную передачу персональных данных и на то, чтобы сотрудники других компаний могли иметь доступ к ним? Если работодатель издаст ЛНА о том, что персональные данные могут передаваться на сервера за пределами страны, это ведь не будет законным? Согласно ФЗ о персональных данных на это необходимо письменное разрешение субъекта персональных данных (информационный портал Роструда "Онлайнинспекция.РФ", сентябрь 2015 г.)
Ситуация 16: С окончанием трудовых отношений считается, что работодатель (оператор) достиг цели обработки персональных данных. Согласно п. 4 ст. 21 N 152-ФЗ "...обязан прекратить обработку персональных данных, и уничтожить персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных...". Какие конкретно документы обязан уничтожить работодатель? Если они потребуются потом по запросу каких-нибудь органов или по запросу самого сотрудника, то ссылаться на данный закон? (информационный портал Роструда "Онлайнинспекция.РФ", сентябрь 2015 г.)
Ситуация 17: В организации проводит проверку государственная инспекция труда. Инспектор затребовал определенный перечень документов. Большинство из них содержат персональные сведения работников. Должны ли мы запрашивать согласие работников на передачу их персональных данных в ГИТ? (журнал "Отдел кадров коммерческой организации", N 6, июнь 2015 г.)
Ситуация 18: Обязана ли организация разработать локальный нормативный акт, регламентирующий хранение и обработку персональных данных сотрудников? Чем грозит работодателю отсутствие такого акта? ("Отдел кадров коммерческой организации", N 6, июнь 2013 г.)
Ситуация 19: Как мне следует поступить, если сотрудник запросит для ознакомления свое личное дело (личную карточку, в частности)? Какие у него есть права на этот счет? ("Кадровик. Трудовое право для кадровика", N 12, декабрь 2012 г.)
Судебная практика
1. Обзор судебной практики Верховного Суда РФ за III квартал 2012 г. (утв. Президиумом Верховного Суда РФ 26 декабря 2012 г.)
2. Определение Высшего Арбитражного Суда РФ от 20 июня 2011 г. N ВАС-7194/11 "Об отказе в передаче дела в Президиум Высшего Арбитражного Суда Российской Федерации" (ключевые темы: признание недействительными ненормативных правовых актов - предписание - результаты проверки - плановая проверка - обработка персональных данных)
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Путеводитель по кадровому делу
Подготовлен экспертами компании "Гарант"
Путеводитель по кадровому делу включает тематические подборки правовых норм, судебной практики, разъяснений государственных органов власти, аналитических материалов, практических ситуаций, а также форм документов и образцов их заполнения.
Быстро разобраться с кадровым вопросом Вам помогут:
- наглядное представление,
- подробная структура,
- одновременное наличие различных видов информации по интересующей проблеме,
- актуальные специально отобранные материалы.