ЭЛКОД: Какое согласие на обработку персональных данных нужно получать у работников для оформления доски почета?

Какое согласие на обработку персональных данных нужно получать у работников для оформления доски почета?

Риски: для размещения информации о работниках на доске почета в организации работодателю необходимо получить от работников отдельное (с 1 марта 2021 года) согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения. В противном случае работодателю грозит штраф по ст. 13.11 КоАП РФ (от 30 до 500 тыс. руб.), а работники будут вправе взыскать с работодателя компенсацию за раскрытие персональных данных без получения указанного согласия.

В соответствии со ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ персональные данные это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). К персональным данным можно отнести ФИО, год и место рождения, адрес, абонентский номер, сведения о профессии, фотографию и иные персональные данные, то есть ту информацию, которая позволяет идентифицировать конкретного человека (ч. 1 ст. 11 Федерального закона N 152-ФЗ).
Персональные данные, разрешенные субъектом персональных данных для распространения, персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения (п. 1.1 ст. 3 Федерального закона N 152-ФЗ).

Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, с 1 марта 2021 года оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ч. 1 ст. 10.1 Федерального закона N 152-ФЗ).
Доска почета, размещенная в общедоступном месте, является общедоступным источником персональных данных, тем самым подразумевает раскрытие персональных данных неопределенному кругу лиц. Соответственно, размещение информации о работниках на доске почета на основании типового согласия на обработку персональных данных, полученного при трудоустройстве работников, будет являться нарушением положений законодательства в области персональных данных.

Так, эксперт ГИТ отмечает, что не стоит путать новое согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, с типовым согласием на обработку персональных данных, которое работодатели запрашивают у работников при их трудоустройстве. Типовое согласие на использование персональных данных при заключении договора позволяет их собирать, накапливать, хранить, обезличивать и использовать в кадровой работе, но не дает права на передачу и распространение, поскольку для распространения персональных данных необходимо отдельное согласие субъекта.
Работодателя, оформившего доску почета без отдельного согласия работника на обработку персональных данных, разрешенных субъектом персональных данных для распространения, могут привлечь к ответственности. В соответствии с ч. 2 ст. 13.11 КоАП РФ штраф составит:

для должностных лиц и ИП – от 20 до 40 тыс. руб.,
для компаний от 30  до 150 тыс. руб.

За повторное нарушение:

для должностных лиц  от 40 до 100 тыс. руб.;
–для ИП от 100 до 300 тыс. руб.;
 для компаний  от 300 тыс. до 500 тыс. руб.

Срок давности привлечения к административной ответственности по ст. 13.11 КоАП РФ составляет один год со дня совершения административного правонарушения (ч. 1 ст. 4.5 КоАП РФ).
Причиненный вследствие нарушения прав субъекта персональных данных моральный вред также подлежит возмещению в соответствии с законодательством РФ (ст. 1099-1101 ГК РФ, ст. 24 Федерального закона N 152-ФЗ).
Таким образом, в рассматриваемой ситуации работники вправе взыскать с работодателя компенсацию за раскрытие персональных данных без получения согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Форма нового согласия на распространение персональных данных, разрешенных субъектом персональных данных для распространения, не утверждена, но Приказом Роскомнадзора от 24.02.2021 N 18 установлены Требования к ее содержанию.
Субъект персональных данных наделен правом самостоятельно выбирать, какие именно персональные данные и на каких условиях может распространять оператор, получивший к ним доступ (ч. 9 ст. 10.1 Федерального закона N 152-ФЗ). Например, он может разрешить опубликовать только его фото и ФИО, а дату рождения запретить публиковать.
Если в согласии прямо не указано, что субъект персональных данных не установил запреты и условия обработки персональных данных, их не следует передавать неограниченному кругу лиц (ч. 5 ст. 10.1 Федерального закона N 152-ФЗ).

В соответствии с ч. 12 ст. 10.1 Федерального закона N 152-ФЗ передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено.

На заметку: подробнее обо всех ключевых изменениях, связанных с использованием персональных данных граждан путем их распространения среди неопределенного круга лиц, читайте в Статье: Согласие на распространение персональных данных: новые требования (Росиков А.«Кадровая служба и управление персоналом предприятия», 2021, N 6). В ней также приведены в образцы согласия на обработку персональных данных, разрешенных для распространения, и его отзыва.

Читайте подробнее

Записи мероприятий

Подборки

Библиотека

Гид по разделу «Образование»