Обработка персональных данных - это что такое? Образец заявления на согласие

Обработка персональных данных – это совершение определенных операций с личными сведениями гражданина. В их число входит сбор, систематизация, хранение, накопление, изменение, обновление, распространение, передача, иное использование, блокирование, уничтожение, обезличивание. Необходимо учитывать, что вне зависимости от числа предусмотренных в законодательстве операций нормативное регулирование должно распространяться на все этапы обработки персональных данных. Этим будет обеспечена надлежащая их защита.

обработка персональных данных это

Ключевые принципы

Обработка персональных данных – это специфическая деятельность компетентных структур. Она должна основываться на принципах:

  • Правомерности целей и способов работы с информацией, добросовестности операторов.
  • Соответствия направленности операций целям, заявленным при оформлении бланка на обработку персональных данных. При этом оператор должен обладать соответствующими полномочиями.
  • Соответствия характера и объема личных сведений, способов их обработки заявленным целям.
  • Достоверности персональной информации, их достаточности.
  • Недопустимости обработки данных, не относящихся к целям, заявленным при их сборе.
  • Недопустимости объединения информационных баз, созданных для реализации несовместимых друг с другом целей.

Обработка персональных данных работника

Деятельность по работе с личной информацией начинается с получения сведений. По общим правилам, все данные предоставляет сам сотрудник. В некоторых случаях информацию можно получить только у стороннего субъекта. Об этом сотрудник должен быть извещен заранее. В таких ситуациях обязательно согласие работника на обработку персональных данных.

согласие на обработку персональных данных бланк

Наниматель должен сообщить гражданину о целях, источниках и способах работы с личной информацией, характере сведений, подлежащих получению. Работодатель разъясняет также последствия отказа сотрудника дать согласие на обработку персональных данных.

Ограничения

В ТК РФ предусмотрено несколько статей, ограничивающих возможности нанимателя при обработке персональных данных. Это статьи 86 и 88.

Согласно 4 пункту 86 нормы, наниматель не вправе запрашивать, собирать, хранить, использовать и совершать иные действия со сведениями, касающимися идеологических, политических, других убеждениях гражданина, его частной жизни. На основании 88 статьи ТК, работодатель не может требовать предоставления информации о состоянии здоровья сотрудника, если она не относится к решению вопроса, касающегося возможности исполнения им своих обязанностей.

Локальное нормативное регулирование

Обязанность ознакомления персонала с документами нанимателя, закрепляющими правила обработки персональных данных (образцы некоторых из них представлены в статье), их правами и ответственностью в этой сфере отражается в специальном правовом акте. В зависимости от особенностей деятельности предприятия и по усмотрению нанимателя, он может называться Инструкцией или Положением. Как правило, используется второй вариант.

заявление на обработку персональных данных

Положение об обработке персональных данных: образец

В локальном документе, как правило, содержатся следующие пункты:

  • Общие положения. Здесь раскрываются основные понятия, используемые в документе.
  • Порядок обработки личных сведений.
  • Правила формирования персональной информации.
  • Хранение, учет, передача личных сведений.
  • Обязанности и права сотрудника в сфере обработки и защиты персональной информации.

В Положении закрепляется режим ограниченного доступа к личным сведениям. Служащие, ответственные за их обработку, должны соблюдать установленные правила. Соответствующая обязанность закрепляется в их должностных инструкциях, а также договоре и дополнительных соглашениях.

Положение об обработке сведений рассматривается как ключевой документ, отражающий специфику совершения операций с личными данными персонала. Этот акт обязательно должен присутствовать на предприятии.

обработка персональных данных работника

Согласие субъекта

Гражданин, личные сведения о котором подлежат обработке, принимает решение об их предоставлении добровольно и в своих интересах. Его согласие должно быть сознательным и конкретным. Оно может быть выражено в любой форме, позволяющей достоверно подтвердить получение, если другое не закреплено в федеральном законодательстве. Если заявление на обработку персональных данных лица получено от его представителя, полномочия последнего должны быть проверены оператором. Такая ситуация, к примеру, может возникнуть при необходимости совершить операции с личными сведениями несовершеннолетних. В таких случаях оператор получает согласие на обработку персональных данных от родителей или иных законных представителей ребенка. Их полномочия подтверждают документы, выданные в порядке, установленном законом. В частности, это может быть паспорт родителя и св-во о рождении несовершеннолетнего.

Указанные правила закреплены в 1 части 9 статьи ФЗ № 152.

согласие родителей на обработку персональных данных

Нюансы законодательства

В соответствии с ч. 2 9 статьи ФЗ № 152, субъект имеет возможность отозвать согласие, данное им ранее. В такой ситуации оператор может продолжить обработку полученных от гражданина сведений без его разрешения при наличии оснований, предусмотренных пунктами 2-11 1 части 6 статьи, ч. 2 ст. 10 и ч. 2 ст. 11 Закона "О персональных данных".

Обязанность предоставлять доказательства наличия согласия от субъекта возлагается на оператора.

Письменное разрешение

В предусмотренных законодательством случаях обработка информации производится исключительно после получения согласия, оформленного письменно, от субъекта. Равнозначным бумажному носителю, заверенному личной подписью гражданина, признается электронный документ, подписанный цифровой подписью.

согласие работника на обработку персональных данных

В бланке согласия на обработку персональных данных должны указываться:

  • Ф. И. О., адрес субъекта, реквизиты основного документа, подтверждающего его личность, информация о дате оформления и органе, выдавшем его. Для представителя указываются эти же сведения, а также данные о доверенности, на основании которой он действует.
  • Название или Ф. И. О., адрес оператора.
  • Цель обработки сведений.
  • Перечень данных, обработка которых разрешается субъектом.
  • Конкретные операции, которые будут совершаться с личными сведениями гражданина, общее описание методов работы с информацией.
  • Период, на протяжении которого действует оформленное лицом согласие, способ отзыва разрешения, если другое не предусматривается законом.
  • Подпись субъекта.

Правила получения согласия в электронной форме для предоставления муниципальных и госуслуг, а также услуг, необходимых для их оказания, определяется правительством.

Дополнительные сведения

Если субъект является недееспособным, разрешение на обработку данных о нем дает законный представитель. Если гражданин умер, согласие могут дать его преемники, если оно не было получено оператором при жизни лица.

Биометрические данные

Ими называют сведения, характеризующие биологические и физиологические особенности субъекта, по которым можно установить личность человека. Их обработка может осуществляться при наличии согласия, оформленного письменно. Исключения предусматриваются часть. 2 11 статьи ФЗ № 152.

Обработку биометрических сведений допускается осуществлять без согласия гражданина в целях:

  • реализации положений международных соглашений, участницей которых является РФ;
  • отправления правосудия и исполнения судебных постановлений.

Такая обработка также разрешена в случаях, предусмотренных нормативными актами, регламентирующими:

  • Оборону и безопасность страны.
  • Противодействие терроризму и коррупции.
  • Транспортную безопасность.
  • Оперативно-розыскную деятельность.
  • Порядок несения госслужбы.
  • Правила исполнения уголовных наказаний.
  • Порядок выезда/въезда лиц из/в РФ.

Специфика обработки информации в муниципальных/государственных информсистемах

Местные структуры власти и госорганы в рамках своих полномочий, закрепленных федеральным законодательством, формируют специальные базы личных данных.

 дать согласие на обработку персональных данных

Нормативными актами могут предусматриваться особенности учета личных сведений в муниципальных и государственных информсистемах, в том числе касающиеся использования разных методов обозначения принадлежности сведений конкретному лицу.

Для обеспечения надлежащей реализации прав граждан-носителей данных при обработке сведений в муниципальных или государственных информсистемах может создаваться регистр населения, юридический статус которого, а также правила работы с ним закрепляются федеральным законодательством.

Запреты

Свободы, интересы, права граждан не могут ограничиваться по мотивам, обусловленным использованием разных способов обработки личных сведений либо обозначения их принадлежности конкретному гражданину. Запрещено использовать методы, оскорбляющие чувства человека, унижающие его достоинство.

кроме того, операторы в своей деятельности обязаны руководствоваться положениями Конституции. В Основном Законе, в частности, не допускается никакая дискриминация граждан ни по каким признакам.

Обязанности оператора

При сборе личных сведений уполномоченный орган должен предоставить субъекту по его просьбе информацию, определенную в 7 части 14 нормы ФЗ № 152.

Если сообщение персональных данных, по установленным законодательством правилам, является обязательным, оператору надлежит уведомить гражданина о последствиях отказа передачи нужных сведений.

Специальные обязанности предусмотрены в случае, если личная информация была получена не от ее носителя. В таких ситуациях оператор должен сообщить субъекту:

  • Свое наименование или Ф. И. О. и адрес. Если от его имени действует представитель, сообщаются соответственно данные о нем.
  • Цель работы с личными сведениями, правовое основание работы с ними.
  • Предполагаемые пользователи информации.
  • Права субъекта-носителя персональных данных.
  • Источники получения сведений.

Оператор может быть освобожден от обязанности сообщать указанные выше данные, если:

  • Гражданин был извещен о совершении операций с его персональными сведениями.
  • Личная информация была получена на основании положений федерального законодательства либо в связи с выполнением условий соглашения, в котором поручителем либо выгодоприобретателем выступает ее носитель.
  • Персональные данные были получены из источника с неограниченным доступом либо стали общедоступными в результате действий самого гражданина.
  • Обработка личных сведений осуществляется для исследовательских или статистических целей, ведения профессиональной журналистской, научной, творческой, литературной деятельности. При этом не должны нарушаться права и интересы носителя данных.

Оператор должен предпринимать достаточные и необходимые меры для обеспечения исполнения обязанностей, установленных в ФЗ № 152 и иных нормативных актах, изданных в соответствии с этим Законом. Состав и перечень надлежащих мероприятий определяется компетентной структурой самостоятельно, если другое не закреплено правовыми документами.

Статья закончилась. Вопросы остались?
Комментарии 0
Подписаться
Я хочу получать
Правила публикации
Редактирование комментария возможно в течении пяти минут после его создания, либо до момента появления ответа на данный комментарий.