Защита персональных данных

Требования к работе с персональными данными с 1 сентября 2022

Утечка персональных данных стала обыденностью, но государство не собирается с этим мириться. Поэтому с 1 сентября у всех операторов персональных данных — да, и у вас тоже, если имеется хотя бы один сотрудник, — появляется несколько новых повинностей. Штрафы за нарушения тоже будут.
Требования к работе с персональными данными с 1 сентября 2022

Что такое персональные данные?

Любые данные о человеке, с помощью которых можно его опознать, найти, выйти с ним на связь, в том числе ФИО, пол, возраст, местожительства, контакты и т. п.

Устраивается человек на работу — представляет целый пакет документов, в которых содержатся персональные данные (ПД): паспорт, трудовая книжка или сведения о стаже (СТД-Р, СТД-ПФР), СНИЛС, документы об образовании, квалификации и т. п. Таким образом работодатель становится оператором ПД, и любая операция с ними — это уже обработка ПД.

Есть еще биометрические ПД (ст. 11 закона о ПД), т. е. сведения, которые помогают идентифицировать человека по физиологическим и биологическим особенностям (голос, тесты ДНК, отпечатки пальцев и проч.).

Любые операции с ПД требуют согласия человека, поэтому мы подписываем с сотрудниками согласие на обработку и распространение персональных данных.

А что изменится с 1 сентября? С этой даты вступают в силу поправки в Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», внесенные законом от 14.07.22 № 266-ФЗ.

Биометрия не обязательна

Предоставлять работодателю биометрические персональные данные работник не обязан. И если он не хочет подписывать согласие на их обработку, то работодатель обрабатывать данные не вправе.

К примеру, вести за работником видеонаблюдение или требовать его фотографию.

Проверьте политику обработки ПД

В политике обработки персональных данных для каждой цели обработки следует указывать:

  • категории и перечень обрабатываемых ПД;
  • категории субъектов, данные которых обрабатываются;
  • способы, сроки их обработки и хранения;
  • порядок уничтожения ПД при достижении целей их обработки.

Проводим аудит, определяем цели, которые преследуем, и работаем по каждой цели. И не забываем о штрафах за обработку ПД, несовместимую с целями их сбора (2 000 — 6 000 руб. — для граждан, 10 000 — 20 000 руб. — для должностных лиц, от 60 000 — 100 000 руб. — для юридических лиц).

Отметим, что если сбор данных реализован на сайте (например, на нем можно заполнить анкету соискателя), то теперь политику обработки ПД недостаточно просто вывесить на сайте. Ее надо опубликовать именно на тех веб-страницах, на которых собираются данные. Разумеется, в политике не должно быть положений, ограничивающих права субъектов ПД.

Важно! Если ПД получены не от самого субъекта, а из другого источника, то следует до начала обработки предоставить их список субъекту.

Сообщите Роскомнадзору

Приготовьтесь к тому, что с 1 сентября придется уведомлять Роскомнадзор о намерении обрабатывать ПД персонала — даже если речь идет о пропуске на вашу территорию или заключении договора ГПХ. Поэтому прямо сейчас имеет смысл проверить: а вы вообще зарегистрированы в реестре Роскомнадзора? Это можно сделать тут.

Если ничего не найдено, то немедленно регистрируйтесь как оператор ПД, это надо сделать до 1 сентября 2022 года.

Уведомлять о планах обрабатывать ПД необходимо не только сотрудников, которым принадлежат ПД, но и:

  • Контрагентов, а вы используете эти ПД для исполнения договоров или заключения новых соглашений с теми же гражданами. ПД не распространяются и не передаются третьим лицам без согласия субъектов.
  • Граждан, которым оформляется пропуск (в т.ч. однократный) на вашу территорию.

Определитесь со способом представления уведомления

Вариант первый: можно отправить уведомление в традиционном бумажном виде (заполнить можно тут), после чего распечатать и отправить в свой территориальный орган Роскомнадзора.

Второй вариант: сформировать уведомление в электронном виде, используя УКЭП на сайте Роскомнадзора. В бумажном виде дублировать уже не понадобится. Для этого необходим настроенный плагин криптозащиты.

Третий вариант: сформировав электронное уведомление, можно отправить его с использованием средств аутентификации ЕСИА. Авторизуетесь на «Госуслугах», заполняете форму, отправляете — все. Необходимы подтвержденная учетная запись руководителя организации, к которому привязана организации на портале.

Надо подготовиться к более оперативной отправке уведомлений, поскольку срок подачи уведомления сокращен до 10 календарных дней (было 30).

Исправить (и проверить) Согласие на обработку ПД

Поскольку, согласно новой редакции ч. 1 статьи 9 закона о ПД, такое согласие должно быть «конкретным, предметным, информированным, сознательным и однозначным», то, скорее всего, надо проверить, чтобы в тексте согласия все было сформулировано так, чтобы не допускать разнообразия толкований. Полагаем, что не обязательно включать в текст все эти слова (особенно новое «однозначно»), но формулировки должны быть на 100% точными и понятными.

Подключите Астрал iКЭДО — облачный сервис кадрового делопроизводства с дистанционным выпуском УНЭП для всех сотрудников. Облегчите жизнь: себе — максимальная экономия ресурсов, минимум затрат на внедрение, и сотрудникам — исключение походов в отдел кадров или на почту, возможность быстро подписать и отправить любой документ, в т. ч. Согласие на обработку ПД.

Подготовиться к оперативной реакции на запросы

С 30 до 10 рабочих дней уменьшен срок ответа на запросы сотрудника относительно собственных ПД и их обработки. Ответ дается в той же форме, что и запрос, но сотрудник может попросить об ином. Например, в электронном виде запросить бумажный ответ. Срок для отправки ответа может быть продлен на пять рабочих дней при условии отправки мотивированного уведомления лицу, отправившему запрос.

Важно! На поступивший запрос Роскомнадзора также надо ответить не позднее 10 дней.

Если сотрудник или иной субъект ПД потребует прекращения обработки своих данных, то придется не позднее 10 рабочих дней с даты получения требования, прекратить их обработку или обеспечить ее прекращение.

Будьте готовы сообщать об утечках

Если имел место факт неправомерной или случайной передачи (предоставления, распространения, доступа) ПД, повлекшей нарушение прав субъектов ПД, оператор обязан с момента выявления уведомить Роскомнадзор в течение 24 часов относительно:

  • самого факта произошедшего инцидента;
  • предполагаемых его причин;
  • предполагаемого вреда;
  • принятых мер по устранению последствий инцидента,

а также предоставить сведения о лице, которое он уполномочил контактировать с сотрудниками Роскомнадзора по этому инциденту.

В течение 72 часов необходимо:

  • отчитаться перед Роскомнадзором о результатах внутреннего расследования выявленного инцидента;
  • представить (при наличии) сведения о виновных лицах.

Подключиться к ГосСОПКА

Судя по тому, что новая редакция закона обязывает операторов ПД взаимодействовать с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, необходимо подключиться к ГосСОПКА.

После чего туда надо будет направлять информацию обо всех инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) ПД.

В заключение отметим, что  предусматривает штрафы за нарушение законодательства РФ в области персональных данных, а  — за непредставление сведений (информации) в виде предупреждение или штрафов: 100 — 300 руб. (для частных лиц), 300 — 500 руб. (для должностных лиц), 3 000 — 5 000 руб. (для юридических лиц).

Отправляйте документы в 1 клик!

Существенная экономия времени.

Расскажем все о кадровом электронном документообороте!

Оставьте контактные данные, наши специалисты свяжутся с вами и расскажут все о кадровом электронном документообороте:

Принимаю оферту и даю согласие по перс.данным

Комментарии

14
  • ЯгаПатриикевна

    Я правильно поняла, что для заключения договора с ИП или ГПХ нужно в текст договора вставить согласие ИП или физ лица на обработку перс. данных.

  • Валентина

    А работодатель относится к тем, кто будет отчитываться в роском надзор? При приеме на работу мы же берем согласие на обработку ПД. А дальше куда-то отправлять нужно?

    • Над. К

      Нет никакого отчета. Есть обязанность уведомить Роскомнадзор об обработке определенной категории перс.данных.

      • Валентина

        А что за категории, не совсем понятно. Может кто-то пояснить?

  • Zosa66

    Не плохо если бы "Клерк" еще инструкцию написал как заполнить форму регистрации на сайте Роскомнадзора, не все поля понятны....

    • Liza

      На сайте есть прям образец заполнения (прям скачивается в ворде) и разбор, где и какие ошибки при заполнении формы. С ключом и крипто-про вроде форму подала, там недолго, если обработка перс.данных типовая.

      • Виктория Руленкова

        а с каким ключом - с обычным из налоговой на руководителя, или нужно какой то другой?

        • Астрал-Софт

          Добрый день. Да, КЭП от ФНС подойдет. Также можете ознакомиться с информацией о ЭП для Роскомнадзора на нашем сайте

Интервью

ТоТ еще разговор. Андрей Матюха: Трюфель, юдзу, пондзу

Продолжаем беседу с предпринимателями в рамках проекта «ТоТ еще разговор». Сегодня в гостях Андрей Матюха – шеф-повар, автор и совладелец краснодарских ресторанов: The Печь, Угли-Угли и Племя, которые стабильно попадают в ресторанные рейтинги, а также гриль-бар Ребрышки и Бедрышки, который открылся совсем недавно.

4
Обзоры новостей

Лишение льгот за дорогую аренду жилья, проблемы Прилучного, налог на парковки в обзоре

Финансовые события дня.

Готовим сани летом. На что решиться в 2025 году: остаться на УСН, выбрать ставку 5%, 20% или переходить на ОСНО? 🛷 «Ночной бухгалтер» № 1726

Сделали сравнительную таблицу для упрощенцев, которым уже сейчас приходится думать, как быть с системой налогообложения в следующем году. Глобальных изменений в поправках НК уже не ожидается, а значит нужно задуматься о будущей работе и рентабельности бизнеса.

Иллюстрация: Вера Ревина / Клерк.ру

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
Банковские карты

С 19 июля воспользоваться картой Union Pay от РСХБ заграницей будет нельзя

Россельхозбанк с 19 июля приостановит расчеты по картам UnionPay за границей. Клиентам предложили снять деньги с карт.

Лицензирование

Как переоформить лицензии при слиянии юридических лиц

При слиянии юридических лиц можно продолжать осуществлять лицензируемую деятельность, но при этом лицензию нужно переоформить.

Как переоформить лицензии при слиянии юридических лиц
Бесплатно с Аренда

Аренда: что нужно раскрыть в учетной политике

Бухгалтерские стандарты и НК в ряде случаев позволяют выбирать способы учета при аренде. Выбранные варианты нужно отразить в учетной политике. Расскажем, как сформировать бухгалтерскую и налоговую учетную политику у арендатора и арендодателя.

Аренда: что нужно раскрыть в учетной политике
Опытом делятся эксперты-практики, без воды
НДФЛ

Командированные за границу для строительства АС все равно будут налоговыми резидентами РФ

Физлица, которые в течение года были в России менее 183 дней, являются нерезидентами РФ. Но есть исключения для ряда случаев. Таких исключений станет больше.

Мошенники обманывают сотрудников таможни

Фейковый «Иван Иванович» пытается заполучить персональные данные должностных лиц Таможенной службы (ФТС).

Регистрация ООО

По какой причине в ЕГРЮЛ может не быть адреса юрлица

Для целей госрегистрации юрлиц используется адрес из Государственного адресного реестра (ГАР) в структуре муниципального деления.

Налоговый мониторинг

Что такое налоговый мониторинг и как его проводят в 2024 году

Налоговый мониторинг — форма налогового контроля, при которой отсутствуют обычные выездные и камеральные налоговые проверки. Рассказываем, что такое налоговый мониторинг, как стать его участником, как его проводят налоговики.

Что такое налоговый мониторинг и как его проводят в 2024 году
1
Маркетинг

22 Сервиса, которые изменят ваш бизнес — автоматизация маркетинга, которая работает

Приветствуем вас, уважаемые предприниматели, руководители, маркетологи! Сегодня у нас особенный обзор, который представит топ незаменимых онлайн помощников, готовых поддержать вас на пути к успеху в вашем бизнесе.

22 Сервиса, которые изменят ваш бизнес — автоматизация маркетинга, которая работает
Самозанятые

Если ИП переходит на НПД без отказа от УСН, его самозанятость рано или поздно аннулируют

При переходе с УСН на НПД обязательно надо направить в ИФНС уведомление о прекращении деятельности по упрощенке. Если не сдать этот документ, постановка на учет по НПД аннулируется. Это произойдет рано или поздно. Как правило – поздно.

УСН

👀 Что выгоднее бизнесу на УСН в 2025 году: НДС 5%, 20% или переход на ОСНО + мнение налогового эксперта

С 2025 года бизнес на УСН с доходами свыше 60 млн рублей будет платить НДС. Можно выбрать ставку как на ОСНО – 20% или вовсе перейти на ОСНО, а можно выбрать ставку 5% без права на вычет.

Карьера бухгалтера

Самые востребованные навыки аналитика 1С: обзор вакансий с зарплатой 150+ тыс. рублей

Что должен уметь аналитик 1С, чтобы рассчитывать на высокий доход? Мы проанализировали вакансии и выделили требования, которые работодатели чаще всего предъявляют к кандидатам на должность. Разбираемся, какие скилы нужно подтянуть, чтобы получить заветное место.

Самые востребованные навыки аналитика 1С: обзор вакансий с зарплатой 150+ тыс. рублей
Маркетинг

Торговым сетям запретят взимать вознаграждение с поставщиков яиц

Куриные яйца могут приравнять к социально значимым продовольственным товарам.

Заявление на открытие компании должно быть подписано одним из трех способов

Подпись заявителя на заявлении при госрегистрации юрлица при его создании должна быть засвидетельствована.

Приостановление Росреестром госрегистрации можно будет обжаловать не в суд

Совет Федерации одобрил разработанным Росреестром закон о внесудебном обжаловании приостановления регистрации права.

УК РФ

Окончательно решен вопрос о мере пресечения одному из руководителей «Локалкитчен»

Мосоргсуд оставил без изменения меру пресечения одному из руководителей «Локалкитчен» по делу о массовом отравлении готовой едой, приведшем к бутулизму.

Цифровой рубль

Путин: цифровой рубль нужно использовать в разных сферах

Тестовая группа провела свыше 30 тысяч операций с цифровым рублем. Помимо внедрения новой формы валюты в России будут заниматься развитием цифровых активов.

Интересные материалы

Банковские карты

Розыгрыш трех именных карт банка Казахстана

Уже сегодня в 20:00 пройдет розыгрыш банковских карт. Они позволяют отправлять деньги за границу, оплачивать подписки на зарубежные сервисы и еще многое другое.