Учет в строительстве

Работа с персональными данными: новые правила

Ужесточены нормы законодательства по защите персональных данных работников. В связи с этим строительной компании необходимо позаботиться о соблюдении установленных в этой сфере требований.
Ужесточены нормы законодательства по защите персональных данных работников. В связи с этим строительной компании необходимо позаботиться о соблюдении установленных в этой сфере требований.

Что изменилось

В целях дополнительной защиты сведений о гражданах в Федеральный закон «О персональных данных» от 27 июля 2006 г. № 152-ФЗ были внесены существенные поправки, вступившие в силу с 1 июля 2011 года (см. Федеральный закон от 25 июля 2011 г. № 261-ФЗ).

Изменилось само понятие персональных данных, под которыми теперь понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (п. 1 ст. 3 закона № 152-ФЗ).

Строительная компания, обрабатывающая такие данные, по своему статусу соответствует понятию оператора.

Под обработкой персональных данных понимается любое действие (операция) с персональными данными, совершаемое с применением средств автоматизации или без их применения. К таким действиям относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование данных и т. д.

Введено понятие автоматизированной обработки персональных данных, а также соответствующее нормативное регулирование.

Уточнены принципы обработки сведений (ст. 5 закона № 152-ФЗ).

Закреплено, что обработка должна ограничиваться достижением конкретных, заранее определенных целей. При этом обрабатываемые данные не должны быть избыточными. Если срок хранения персональных сведений не установлен (законом, договором), хранить их нужно не дольше, чем этого требуют цели обработки. После чего данные подлежат уничтожению либо обезличиванию.

Новшеством является также то, что регламентирован порядок поручения обработки персональных данных третьему лицу. Компания вправе это сделать с согласия работника на основании заключаемого с третьим лицом договора (поручения оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора (компании-работодателя), обязано соблюдать принципы и правила такой операции, предусмотренные законом № 152-ФЗ. 

В поручении должны быть определены перечень действий с данными и цели их обработки, а кроме того, установлена обязанность третьего лица соблюдать конфиденциальность этих сведений и обеспечивать безопасность при их обработке. Ответственность перед субъектом персональных данных за действия указанного лица будет нести сама компания. А лицо, осуществляющее обработку информации по ее поручению, несет ответственность перед компанией.

Какие меры предпринять

В закон № 152-ФЗ введена новая статья 18.1. В ней предусмотрены меры, направленные на обеспечение обновленных требований. Работодателю следует определить перечень мер, необходимых для выполнения обязанностей по обработке персональных данных. Он должен включать:

– назначение лица, ответственного за организацию обработки персональных данных;

– издание компанией документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки таких сведений и предотвращения (устранения) нарушений;

– применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;

– осуществление внутреннего контроля соответствия обработки персональных данных указанному закону и принятым на основании его нормативным правовым актам;

– оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения закона;

– ознакомление работников компании, непосредственно осуществляющих обработку персональных данных, с требованиями законодательства о защите персональных данных, локальными актами по указанным вопросам и обучение этих работников.

Обратите внимание: строительной организации теперь помимо Положения по защите персональных данных работников, которое следовало принять в соответствии с Трудовым кодексом РФ, необходимо разработать новый документ – Политику в отношении обработки персональных данных.

Как обеспечить безопасность

Обеспечение безопасности персональных данных достигается, в частности:

– определением угроз безопасности данных при их обработке в информационных системах;

– применением организационных и технических мер;

– учетом машинных носителей персональных данных;

– обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;

– восстановлением данных, модифицированных или уничтоженных вследствие несанкционированного доступа;

– установлением правил доступа к персональным данным, а также обеспечением регистрации и учета всех действий, совершаемых с ними в информационной системе;

– контролем за уровнем защищенности информационных систем.

Не следует забывать и о том, что в настоящее время действуют документы:

– приказ ФСТЭК России от 5 февраля 2010 г. № 58 «Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных»;

– Методика определения актуальных угроз безопасности персональных данных … утвержденная ФСТЭК России 14 февраля 2008 г.;

– Базовая модель угроз безопасности персональных данных… утвержденная ФСТЭК России 15 февраля 2008 г. 

Учтите: по запросу уполномоченного органа по защите прав субъектов персональных данных строительная фирма обязана представить документы и локальные акты или иным образом подтвердить принятие соответствующих мер.  

>|Образец уведомления об обработке (о намерении осуществлять обработку) персональных данных и рекомендации по его заполнению утверждены приказом Роскомнадзора от 19 августа 2011 г. № 706.|<

По общему правилу уведомить Роскомнадзор об осуществлении обработки персональных данных обязаны все операторы, которые этим занимаются (п. 1 ст. 22, п. 4 ст. 25 закона № 152-ФЗ). Однако есть и исключения. Они приведены в пункте 2 статьи 22 закона № 152-ФЗ. Например, если строительная компания имеет дело лишь с личными данными работников (обрабатываемыми в соответствии с трудовым законодательством), указанное требование на нее не распространяется.

Согласие работника

Необходимым условием является получение согласия работника на обработку его персональных данных. Порядок его получения определен в статье 9 закона № 152-ФЗ (он стал более четким):

– согласие должно быть конкретным, информированным и сознательным;

– оно может быть дано физлицом или его представителем в любой позволяющей подтвердить факт его получения форме, в том числе в форме электронного документа, подписанного электронной цифровой подписью.

В нем нужно указать:

– фамилию, имя, отчество, адрес, данные документа, удостоверяющего личность гражданина;

– те же данные – о представителе при его наличии);

– наименование или фамилию, имя, отчество и адрес оператора, получающего согласие человека на обработку его данных;

– цель обработки данных;

– перечень персональных данных, на обработку которых дается согласие;

– наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

– перечень действий, на совершение которых дается согласие, общее описание используемых способов обработки;

– срок, в течение которого действует согласие, а также способ его отзыва;

– подпись субъекта персональных данных (физлица).

Ответственность

Внесены дополнения и в части наказания за нарушение требований закона № 152-ФЗ.

Дисциплинарная ответственность

За совершение дисциплинарного проступка в процессе исполнения трудовых обязанностей (нарушение уполномоченным лицом условий о неразглашении персональной информации, о принятии мер по сохранности, недопущению распространения информации и т. д.) работодатель имеет право применить следующие дисциплинарные взыскания: замечание, выговор, увольнение по соответствующим основаниям (ст. 192 Трудового кодекса РФ).

Новшеством являются положения о компенсации морального вреда. Так, моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав из-за нарушения правил обработки персональных данных, а также требований к их защите, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

Административная ответственность

Нарушение порядка сбора, хранения, использования или распространения информации о гражданах, согласно статье 13.11 Кодекса РФ об административных правонарушениях, влечет предупреждение или наложение штрафа: на граждан в размере от 300 до 500 руб.; на должностных лиц – от 500 до 1000 руб.; на юридических лиц – от 5000 до 10 000 руб.

За разглашение информации, доступ к которой ограничен федеральным законом, статьей 13.14 Кодекса РФ об административных правонарушениях предусмотрен штраф: для граждан в размере от 500 до 1000 руб.; для должностных лиц – от 4000 до 5000 руб.

Уголовная ответственность

За нарушение неприкосновенности частной жизни грозит уже уголовная ответственность (п. 1 ст. 137 Уголовного кодекса РФ). Так, незаконный сбор или распространение сведений о человеке (его семье) без его согласия либо публичное распространение этих сведений наказывается:

– штрафом до 200 000 руб. или в размере заработной платы или иного дохода осужденного за период до 18 месяцев;

– обязательными работами на срок от 120 до 180 часов;

– исправительными работами на срок до одного года;

– арестом на срок до четырех месяцев;

– лишением свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью в течение срока до трех лет.

Неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло уничтожение, блокирование, модификацию либо копирование информации, согласно пункту 1 статьи 272 Уголовного кодекса РФ, предусматривает схожие меры (штраф, обязательные или исправительные работы и т. д.). Различие в том, что среди них нет ареста и запрета занимать определенные должности.

Важно запомнить

Руководитель строительной компании должен назначить ответственного за обработку персональных данных. Для осуществления указанной обработки (как самой компанией, так и по ее поручению третьими лицами) необходимо получить согласие работника.

Статья напечатана в журнале "Учет в строительстве" №12, декабрь 2011 г.

Комментарии

1
  • Alisa55

    Работник, категорически отказался подписывать какое либо  согласие?! Дальше, что? 

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

2
НДФЛ

Выплата при увольнении на пенсию не облагается НДФЛ в пределах тройной зарплаты

Компенсационные выплаты, связанные с увольнением, не облагаются НДФЛ.

Памятки и шпаргалки для отчетной кампании за полугодие: какие изменения учесть при составлении отчетов

Берите в работу памятки и шпаргалки, которые помогут вам отчитаться за полугодие без штрафов. Несмотря на то, что бланки отчетов остались прежними, изменения коснулись правил расчета налогов. Причем в большинстве своем поправки выгодны для компаний и ИП. Не учтете их, переплатите в бюджет. Подробнее обо всех изменениях и шпаргалки с поправками, которые начали действовать с начала года — в статье. 

Памятки и шпаргалки для отчетной кампании за полугодие: какие изменения учесть при составлении отчетов

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Отчетность за полугодие, НДС с цессии, Форензик, коммуникации в компании и др. Обзор мероприятий с 17 по 30 июля

Сделали подборку важных мероприятий для бухгалтера. Читайте, записывайтесь и применяйте новые знания и навыки на практике!

Отчетность за полугодие, НДС с цессии, Форензик, коммуникации в компании и др. Обзор мероприятий с 17 по 30 июля

В одном ЕНП-уведомлении можно указать имущественный налог за все кварталы: пример от ФНС

Уведомление по ЕНП можно оформить на несколько периодов, так как оно многострочное.

Бюджет получит от иностранного бизнеса больше 77 млрд рублей

До конца года иностранные компании принесут казне 77,1 млрд рублей, тогда как Минфин изначально собирался получить только 29 млрд.

Опытом делятся эксперты-практики, без воды

7 точек роста для вашего бизнеса: как внутренний аудит помогает находить скрытые возможности

В современном быстро меняющемся бизнес-ландшафте многие компании сталкиваются с серьезной проблемой: они не могут достичь желаемого уровня прибыльности и развития, несмотря на все усилия. В статье рассмотрим почему, несмотря на все ваши усилия, вы не получаете ожидаемого роста и эффективности и как это можно побороть с помощью внутреннего аудита?

АУСН

АУСН. Автоматизированная упрощенка от А до Я

Летом 2022 года появился новый спецрежим — автоматизированная упрощенная система налогообложения (АУСН). Его запустили в экспериментальном режиме в Москве, Московской области, Калужской области и Республике Татарстан. В чем суть эксперимента?

УСН

Производители лимонада могут применять УСН

В общем случае производители подакцизных товаров не вправе применять УСН. Но есть исключения.

Налог на прибыль в 2024 году: самые важные письма Минфина и ФНС. Обзор для бухгалтера

Подготовили для вас большой обзор разъяснений Минфина и ФНС по налогу на прибыль. Все кратко, четко, по делу. Забирайте в закладки.

Налог на прибыль в 2024 году: самые важные письма Минфина и ФНС. Обзор для бухгалтера
ФСБУ НМА

Бухгалтерский учет оценочных обязательств в стоимости основных средств и нематериальных активов

При покупке или создании основных средств и нематериальных активов в их стоимость могут быть включены, в том числе, и оценочные обязательства. Расскажем, при каких условиях возникают оценочные обязательства, как определить их сумму и отразить операции с ними в бухучете.

Бухгалтерский учет оценочных обязательств в стоимости основных средств и нематериальных активов

Для бизнеса из новых регионов готовят вычет по кассам

Налог по УСН «доходы» и ПСН-бизнесмены из ДНР, ЛНР, Херсонской и Запорожской областей смогу уменьшить на расходы на ККТ, но не более 28 тыс. рублей.

1

Как налоговая реформа-2025 изменит работу бухгалтера — обсудим на конференции «Клерка»

На V Всероссийской бухгалтерской конференции эксперты расскажут о темах, которые сегодня волнуют всех бухгалтеров без исключений — реформа, затронувшая все налоги, новые правила работы, появление реестра воинского учета, новая отчетность.

До начала октября компаниям и физлицам из США можно платить налоги в РФ

До 9 октября 2024 года для жителей США и американских компаний будет действовать лицензия, которая позволяет им платить налоги, сборы и пошлины в России.

Помогли клиенту отбиться от заявления налоговой о банкротстве

На днях суд встал на нашу сторону в споре с налоговой, где она пыталась обанкротить организацию клиента. Сумма требований больше десятка миллионов рублей.

Как законно снизить налоговую нагрузку на бизнес: ликбез от эксперта по налоговой безопасности

Разберитесь с тем, что ждать от налоговой реформы-2025 и от амнистии по дроблению.

Инвестиции

17,9% на кибербезопасности. Свежие облигации: Positive Technologies на размещении

Всегда приятно, когда есть что-то позитивное, а чего-то негативного нет. Группа Позитив возвращается на долговой рынок и предлагает инвесторам заработать на 1,9% больше ключевой ставки, которая вскоре может подняться. Ну что, котлетеры и туземунщики, готовы помочь белым хакерам, форензикам и прочим пентестерам бороться со злыми киберпреступниками?

17,9% на кибербезопасности. Свежие облигации: Positive Technologies на размещении

Утренний бухгалтер № 5680. С 1 сентября закончится переходный период на машиночитаемые доверенности

До 31 августа еще можно работать по подписи представителя ООО или ИП, если она была оформлена до 1 сентября 2023 года.

Молчание не всегда золото

Практически каждый из наших уважаемых подписчиков сталкивался с вызовами на допрос в налоговый орган. И любому получившему повестку в инспекцию приходилось выбирать, как себя вести на допросе (если вообще являться на него): явиться с представителем; рассказать все, что известно; не сказать ничего.

Интересные материалы

Для борьбы со страховыми мошенниками в ЦБ могут появиться специальные следователи

Страховые компании считают, что новый орган расследования упростит борьбу с мошенниками.