Аудиторская компания запрашивает ИНН сотрудника аудируемой компании, подскажите пожалуйста, является ли это конфиденциальной информацией? Необходимо ли согласование сотрудника компании на разглашение его ИНН?
Главное
Поскольку ИНН относится к персональным данным, а персональные данные относятся к сведениям конфиденциального характера, соответственно ИНН относится к таким сведениям (п. 1 Перечня сведений конфиденциального характера; Письмо Минкомсвязи России от 26.04.2017 N П11-1-085-9772).
Подробную информацию по данному вопросу Вы можете найти в материале во вложении к ответу: Готовое решение: Что относится к конфиденциальной информации (охраняемой законом тайне) (КонсультантПлюс, 2023) {КонсультантПлюс}
Запрет на передачу персональных данных работника третьим лицам без согласия работника (за исключением случаев предупреждения угрозы жизни и здоровью работника или предусмотренных законом) прямо установлен действующим законодательством (ст. 88, ТК РФ}.
Таким образом, для передачи ИНН сотрудника аудиторской компании необходимо получать согласие работника на передачу персональных данных.
Форму: Согласие работника на передачу его персональных данных третьей стороне (образец заполнения) Вы можете найти во вложении к ответу.
Обоснование
В соответствии с п. 1. Перечня сведений конфиденциального характера, утв. Указом Президента РФ от 06.03.1997 N 188 сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях.
ИНН физического лица, в том числе ИНН кассира, является персональными данными в смысле закона, так как позволяет без дополнительной информации идентифицировать субъекта персональных данных {<Письмо> Минкомсвязи России от 26.04.2017 N П11-1-085-9772 "О разъяснении норм федерального законодательства" {КонсультантПлюс}}
В соответствии со ст. 88, "Трудового кодекса Российской Федерации" от 30.12.2001 N 197-ФЗ при передаче персональных данных работника работодатель должен соблюдать следующие требования: не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных настоящим Кодексом или иными федеральными законами.
В Приложении к ответу Вы найдете:
- _Письмо_ Минкомсвязи России от 26.04.2017 N П11-1-085-9772.rtf
- Готовое решение_ Что относится к конфиденциальной информации.rtf
- Форма_ Согласие работника на передачу его персональных данны.rtf