Памятка работнику при изменении персонал данных. Можно ли наказать работника, если он несвоевременно представил информации об изменении своих персональных данных. Как работодатель обязан защищать персональные данные

Вправе ли работодатель обязать работников своевременно представлять информацию об изменении своих персональных данных (паспортные данные, адрес регистрации, семейное положение, рождение детей, номер телефона и т.д.)? Вправе ли он применить дисциплинарную или материальную ответственность в случае несвоевременного представления информации об изменении своих персональных данных и в случае представления документов, содержащих недостоверные сведения (персональные данные)?

Рассмотрев вопрос, мы пришли к следующему выводу:

Работодатель вправе установить в локальном нормативном акте организации порядок предоставления работниками сведений об изменении их персональных данных (паспортных данных, семейного положения, сведений о детях и адресе места жительства). Однако привлечь работников за несвоевременное сообщение работодателю об изменении их персональных данных (за предоставление документов, содержащих недостоверные сведения (персональные данные)) к дисциплинарной или к материальной ответственности работодатель не вправе.

Обоснование вывода:

Согласно ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон N 152-ФЗ) персональные данные - это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), а обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

В соответствии со ст. 57 ТК РФ в трудовом договоре указываются фамилия, имя, отчество работника и сведения о документах, удостоверяющих его личность. Обязанность указывать в нем сведения об адресах сторон договора, их семейном положении и наличии детей в законе отсутствует. Однако по усмотрению сторон трудовых отношений данные сведения могут быть внесены в . Сведения о паспортных данных, семейном положении и наличии детей, адресе работника (по паспорту и фактическом) указываются в личной карточке работника. Форма личной карточки работника утверждена постановлением Госкомстата России от 05.01.2004 N 1 (п.п. 9-12)*(1).

Действующее трудовое законодательство не предусматривает обязанности работника предоставлять работодателю сведения об изменении указанных данных. В то же время такая обязанность установлена, например, пенсионным законодательством: работники (застрахованные лица) обязаны предоставлять сведения работодателю и заполнять необходимые документы в случае изменения сведений, содержащихся в его индивидуальном лицевом счете (ст. 14 Федерального закона от 01.04.1996 N 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования"). Работник (застрахованное лицо) обязан предъявить работодателю (страхователю) документы, подтверждающие сведения о новом адресе, и заполнить соответствующие формы (абзацы второй и четвертый п. 2 ст. 9, п. 2 ст. 6 указанного Закона).

В свою очередь, работодателю как налоговому агенту в случае представления документов, предусмотренных НК РФ и содержащих недостоверные сведения, грозит штраф в размере 500 рублей за каждый представленный документ, содержащий недостоверные сведения (ст. 126.1 НК РФ (вступила в силу с 01.01.2016)). Это касается, в частности, обязанности работодателя отчитываться перед налоговыми органами о доходах физических лиц и удержанном налоге по форме 2-НДФЛ и о расчете сумм налога на доходы физических лиц, исчисленных и удержанных налоговым агентом по форме 6-НДФЛ (п. 2 ст. 230 НК РФ). Указанные формы содержат персональные данные работников.
Поэтому в целях обеспечения соблюдения законов и иных нормативных правовых актов (например, в области пенсионного, налогового законодательства, а также законодательства о воинском учете, законодательства о социальном обеспечении и т.п.) работодатель может установить в локальном нормативном акте порядок обработки персональных данных работников, включающий в себя также способы сообщения работником об изменении тех сведений, которые необходимы работодателю для соблюдения законодательства, например, путем ежегодного заполнения анкет, переданных работодателем работнику, а также при обращении за выдачей документов, связанных с работой, в которых указываются соответствующие персональные данные.

Порядок должен быть разработан с учетом общих требований при обработке персональных данных работника и гарантий их защиты, установленных ст. 86 ТК РФ; работник должен быть ознакомлен с ним под роспись (п. 8 части первой ст. 86 ТК РФ).

Работодателю следует иметь в виду, что невыполнение работником обязанности о своевременном сообщении информации об изменении своих персональных данных не может повлечь для работника негативные последствия (его нельзя привлечь ни к дисциплинарной, ни к материальной ответственности), поскольку такая обязанность не вытекает из требований трудового законодательства. Законодатель установил для работника только право требования об исключении или исправлении неверных или неполных персональных данных (часть первая ст. 89 ТК РФ), а обязанность по предоставлению актуальных данных на работника законом не возложена.

Нельзя привлечь работника к дисциплинарной или материальной ответственности и в случае предоставления им документов, содержащих недостоверные сведения (персональные данные). Норма п. 11 части первой ст. 81 ТК РФ (о праве работодателя расторгнуть трудовой договор в связи с представлением работником подложных документов) в подобных случаях применима быть не может, поскольку трудовой договор уже заключен, а новые документы (пусть даже с недостоверными сведениями) никак не могут повлиять на решение работодателя о заключении трудового договора*(2).

Поэтому мы полагаем, что установление порядка обработки персональных данных работников в локальном нормативном акте само по себе не решит проблему своевременного изменения работодателем сведений о персональных данных, содержащихся в документах, используемых в деятельности организации, поскольку для работников установление соответствующей обязанности, по сути, будет являться установлением способа реализации ими своего права требования к работодателю об изменении неактуальных данных. Но такой документ, по нашему мнению, может помочь работодателю избежать претензии к нему со стороны работников или контролирующих органов при возникновении тех или иных негативных последствий использования неактуальных сведений при заполнении документов в целях представления их в различные государственные органы.

В то же время необходимо отметить, что несоответствие реальных персональных данных о работнике и данных в кадровых документах может повлечь проблемы для самого работника (например при подтверждении страхового стажа для начисления трудовой пенсии). Своевременное внесение указанных изменений - в интересах самого работника.

Ответ подготовил:
Эксперт службы Правового консалтинга ГАРАНТ
Земцов Евгений

Контроль качества ответа:
Рецензент службы Правового консалтинга ГАРАНТ
Кудряшов Максим


Материал подготовлен на основе индивидуальной письменной консультации, оказанной в рамках услуги Правовой консалтинг.
*(1) С 1 января 2013 года на основании ч. 4 ст. 9 Федерального закона от 06.12.2011 N 402-ФЗ "О бухгалтерском учете" унифицированные формы не являются обязательными для использования в коммерческих организациях (письма Роструда от 23.01.2013 N ПГ/409-6-1, от 23.01.2013 N ПГ/10659-6-1, от 14.02.2013 N ПГ/1487-6-1, письмо Минтруда России от 14.05.2013 N 14-1/3030785-2617). Эти организации вправе как пользоваться формами первичных учетных документов, разработанными ими самостоятельно, так и продолжать использовать унифицированные формы.

*(2) Как указывают судебные органы, по п. 11 части первой ст. 81 ТК РФ законно, если подложные документы повлияли на решение работодателя о заключении трудового договора (смотрите, например, апелляционное определение СК по гражданским делам Суда Ханты-Мансийского автономного округа - Югры от 18.02.2014 N 33-629, апелляционное определение СК по гражданским делам Верховного Суда Республики Башкортостан от 26.12.2013 N 33-2711/2013, апелляционное определение СК по гражданским делам Кемеровского областного суда от
12.03.2013 N 33-2026, решение Борского городского суда Нижегородской области от 26.04.2013 N 2-527/2013).

За время трудовой деятельности в жизни каждого человека происходят различные события, в связи с которыми меняются его анкетно-биографические данные. Классическая ситуация: сотрудница вышла замуж и поменяла фамилию. Или развелась и вернула девичью фамилию. Бывает, что анкетные данные меняют и мужчины. Причиной может послужить также вступление в брак, неблагозвучная фамилия или желание сменить имя. При изменении фамилии приходится менять или переоформлять многие документы, содержащие персональные данные работника и используемые кадровыми работниками и бухгалтерами для ведения учета.

Согласно ст. 3 Федерального закона от 27.07.06 № 152-ФЗ «О персональных данных» персональными данными является любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в т. ч. его фамилия, имя, отчество, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

При изменении отдельных персональных данных подлежат замене личные документы гражданина:

  • паспорт гражданина РФ;
  • свидетельство ИНН;
  • страховое пенсионное свидетельство;
  • страховой медицинский полис;
  • заграничный паспорт;
  • водительское удостоверение и пр.

Статья 85 ТК РФ под персональными данными работника понимает информацию, необходимую работодателю в связи с трудовыми отношениями и касающуюся конкретного работника.

Персональные данные работников содержатся в кадровых и бухгалтерских документах, и в случае изменения персональных данных требуется вносить изменения в личные документы работника, в учетные документы, в регистрационные формы, в т. ч.:

  • в трудовую книжку;
  • в книгу учета движения трудовых книжек и вкладышей в них;
  • в личную карточку работника;
  • в лицевой счет;
  • в трудовой договор;
  • в карточку учета сумм начисленных ЕСН и взносов на пенсионное страхование.

Указанные изменения, как правило, производятся на основании личного заявления работника с просьбой внести изменения в документы, содержащие персональные данные. Подача заявления – не обязательный, но целесообразный шаг. К такому заявлению работник прикладывает копии документов, подтверждающих изменение персональных данных (паспорта, свидетельства о регистрации брака, о расторжении брака, об изменении фамилии или имени, отчества, решения суда и др.), которые заверяются в установленном порядке и подшиваются в личное дело работника, если оно ведется. Подлинники этих документов работник предъявляет работодателю.

Пример оформления заявления работника с просьбой внести изменения в документы, содержащие персональные данные

Руководитель организации в резолюции на заявлении назначает лицо, ответственное за внесение изменений в кадровые и бухгалтерские документы, и устанавливает сроки.

На основании заявления работника издается приказ по личному составу о внесении изменений в учетные документы. Этот приказ будет являться основанием для внесения изменений в кадровые и бухгалтерские документы организации, где содержатся персональные сведения работника, которые изменились. Приказ составляется в произвольной текстовой форме, в нем обязательно должны содержаться сведения как о старых, так и о новых данных работника, реквизиты документов, на основании которых вносятся новые сведения.

Пример оформления приказа о внесении изменений в документы, содержащие персональные данные

Особое внимание следует уделить тексту приказа, так как на практике часто используются некорректные формулировки: «Считать Иванову Петровой в связи с регистрацией брака…» или «Внести изменения в персональные данные работника…»

Приказ о внесении изменений в документы, содержащие персональные данные, регистрируется в соответствующей регистрационной форме, например в Журнале регистрации приказов по личному составу.

С приказом о внесении изменений в документы, содержащие персональные данные, необходимо ознакомить самого работника и лиц, ответственных за внесение изменений.

Кстати сказать

Изменение сведений о работнике в трудовой книжке

Пунктом 2.3 Инструкции по заполнению трудовых книжек, утв. постановлением Минтруда России от 10.10.03 № 69 (далее – Инструкция), установлены следующие правила внесения изменений в сведения о работнике в трудовой книжке:

  • Изменения записей в трудовых книжках о фамилии, имени, отчестве и дате рождения производятся на основании паспорта, свидетельств о рождении, о браке, о расторжении брака, об изменении фамилии, имени, отчества и других документов и со ссылкой на их номер и дату.
  • Указанные изменения вносятся на первую страницу (титульный лист) трудовой книжки.
  • Прежняя запись (фамилия или имя, отчество, дата рождения) аккуратно зачеркивается одной чертой, а сверху (снизу либо на той же строке, где есть место) записываются новые данные. Зачеркнутая запись должна легко читаться.
  • Ссылки на соответствующие документы делаются на внутренней стороне обложки трудовой книжки и заверяются подписью работодателя или специально уполномоченного им лица и печатью работодателя.

Изменение (дополнение) на титульном листе трудовой книжки записей о полученных работником новых образовании, профессии, специальности осуществляется путем дополнения имеющихся записей или заполнения соответствующих строк без зачеркивания ранее внесенных записей (п. 2.4 Инструкции).

В случае если на момент окончания бланка трудовой книжки и оформления вкладыша у работника изменились фамилия, образование или специальность, то данные изменения вносятся на титульный лист трудовой книжки, на вкладыше же фиксируются новые данные. Ссылка на соответствующие документы при этом дается один раз – на внутренней стороне обложки трудовой книжки.

Изменение сведений о работнике в личной карточке

На практике используют несколько вариантов внесения изменений в личную карточку работника.

Один из вариантов при изменении фамилии работника: прежняя фамилия зачеркивается одной чертой и справа указывается новая фамилия. Кстати, именно поэтому фамилию обычно рекомендуют писать ближе к левому краю. Если справа места нет, то новую фамилию можно написать сверху. Также следует указать, на основании какого документа внесены изменения. Это можно сделать на поле личной карточки напротив строки, где зачеркнута прежняя фамилия и написана новая: «Свидетельство о заключении брака С1 № 230 258 981 выдано Измайловским отделом ЗАГС Управления ЗАГС Москвы 05.12.2008 ». Данную запись здесь же кадровик заверяет своей подписью и проставляет дату внесения изменений.

Сведения о документе, подтверждающем изменение фамилии, и заверительная подпись кадрового работника могут быть указаны также в разделе Х личной карточки «Дополнительные сведения».

Еще один вариант, используемый в подобном случае в кадровой практике, – это распечатка страницы личной карточки с внесенными изменениями или дополнительными строками под графой для внесения изменений. При этом на старой странице делается отметка о том, что произведена замена страницы в связи с изменением фамилии. На новой странице также отражается факт замены.

Изменение сведений о работнике в трудовом договоре

Существует мнение, что не нужно заключать с работником дополнительное соглашение к трудовому договору в связи с изменением фамилии и иных персональных данных. Такой вывод можно сделать из ст. 57 ТК РФ, согласно которой в содержание трудового договора входят сведения и условия.

Фамилия, имя, отчество работника, сведения о документах, удостоверяющих личность работника, относятся к «сведениям». Согласно ч. 3 ст. 57 ТК РФ «недостающие сведения вносятся непосредственно в текст трудового договора, а недостающие условия определяются приложением к трудовому договору либо отдельным соглашением сторон». Вероятно, аналогично следует поступать в случае изменения сведений, т. е. вносить изменения в текст трудового договора (в оба экземпляра) и при этом заверять вновь внесенные сведения подписями сторон – работника и работодателя. Статья 72 ТК РФ также подтверждает, что только при изменении условий трудового договора оформляется отдельное соглашение.

Пример внесения изменений в трудовой договор

Однако существует и другая точка зрения. Считается, что дополнительное соглашение к трудовому договору должно заключаться и в случае изменения работником фамилии и иных персональных данных. Сторонники этой позиции тоже ссылаются на ст. 57 ТК РФ, указывая, что эта статья допускает внесение в текст трудового договора только недостающих сведений, а не измененных. Поэтому нельзя вносить изменения в сведения о фамилии и иных персональных данных работников в тексте трудового договора, а нужно составить документ, который можно назвать «Изменение к трудовому договору».

Замена страхового свидетельства обязательного пенсионного страхования

На территории России на каждое застрахованное лицо Пенсионный фонд РФ (ПФР) открывает индивидуальный лицевой счет с постоянным страховым номером, при этом индивидуальный лицевой счет застрахованного лица ПФР хранит в течение всей жизни застрахованного лица (ст. 6 Федерального закона от 01.04.96 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»). При изменении у застрахованного лица фамилии, имени и отчества (фамилии, которая была у застрахованного лица при рождении), даты рождения, места рождения, пола новые анкетные данные должны быть отражены в его индивидуальном лицевом счете.

В Инструкцию по заполнению форм документов индивидуального (персонифицированного) учета в системе государственного пенсионного страхования, утв. постановлением Правления ПФ РФ от 31.07.2006 № 192п, включена форма АДВ–2 «Заявление об обмене страхового свидетельства». Это заявление и будет основанием для внесения записи об изменении фамилии в территориальном органе ПФР. Документ заполняется застрахованным лицом, но Инструкция допускает его заполнение кадровой службой организации.

Пример оформления заявления об обмене страхового свидетельства

Заявление об обмене страхового свидетельства оформляется в течение двух недель и подается в территориальный орган ПФР. После этого в течение месяца соответствующий орган ПФР выдает застрахованному лицу новое (взамен выданного ранее) страховое свидетельство обязательного пенсионного страхования с тем же страховым номером индивидуального лицевого счета. Если застрахованное лицо работает по трудовому договору, заменой страхового пенсионного свидетельства занимается страхователь, т. е. работодатель. Работник должен сдать старое страховое пенсионное свидетельство в отдел кадров, и дальнейшие действия (передача документов в ПФР, получение нового свидетельства) предпринимает работодатель. Новое страховое свидетельство работник получает в отделе кадров.

Неработающие застрахованные лица должны самостоятельно подать заявление об обмене страхового свидетельства в орган Пенсионного фонда по месту жительства. При обращении в ПФР при себе необходимо иметь старое страховое свидетельство, документ, удостоверяющий личность, и копию документа, на основании которого изменяются данные в страховом свидетельстве (например свидетельства о браке).

Определим последовательность действий в случае изменения фамилии работника в связи со вступлением в брак:
1. Работник пишет заявление с просьбой внести изменения в учетные (кадровые) документы в связи со сменой фамилии.
2. Работодатель на основании свидетельства о заключении брака издает приказ о внесении изменений в учетные документы.
3. Работодатель вносит изменения в трудовой договор, в т. ч. и в экземпляр, хранящийся у работника.
4. Работодатель вносит изменения в трудовую книжку работника, в книгу учета движения трудовых книжек.
5. Работодатель вносит изменения в личную карточку.
6. Работодатель вносит изменения и подшивает копии документов в личное дело (если оно ведется).
7. Работодатель вносит изменения в бухгалтерские документы: в лицевой счет; карточку учета сумм начисленных ЕСН и взносов на пенсионное страхование.
8. Работодатель обеспечивает замену и выдачу застрахованному лицу нового (взамен выданного ранее) страхового свидетельства обязательного пенсионного страхования с тем же страховым номером индивидуального лицевого счета.

С 1 июля 2017 года существенно ужесточена ответственность за нарушения при взаимодействии с персональными данными физических лиц. Это следует из положений Федерального закона от 07.02.2017 № 13-ФЗ). Изменения затронут всех без исключения работодателей, которые связаны с обработкой персональных данных сотрудников и подрядчиков-физических лиц. Более того, можно сказать, что поправки касаются практически всего бизнес-сообщества, взаимодействующего в персональными данными физических лиц (например, владельцев сайтов, которые собирают персональные данные посетителей). Как подготовится к изменениям? Увеличатся ли штрафы? Кто будет выявляться нарушения в обработке персональных данных? Давайте разбираться.

Персональные данные: особая информация

Персональные данные работников – это любая информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного сотрудника (п. 1 ст. 3 Федерального закона от 27 июля 2006 № 152-ФЗ «О персональных данных»).

У работодателя (организации или ИП) персональные данные работников, чаще всего, обобщаются в их личных карточках и личных делах. При этом почти каждый менеджер отела кадров или HR-специалист знает, что персональные данные допускается получать только лично от работников. Если персональные сведения возможно получить только от третьих лиц, то российское законодательство обязывает уведомить об этом работника и получить от него письменное согласие (пункт 3 части 1 статьи 86 Трудового кодекса РФ).

Работодатели не вправе получать и обрабатывать персональные данные, которые не относятся напрямую к трудовой деятельности человека. То есть, собирать сведения, допустим, о вероисповедании сотрудников – нельзя. Ведь такая информация представляет из себя личную или семейную тайну и никак не может быть связана с выполнением трудовых обязанностей (пункт 4 части 1 статьи 86 Трудового кодекса РФ).

Получив персональные данные, работодатель в силу требований законодательства обязан их не распространять и не раскрывать третьим лицам без согласия работника (ст. 7 Федерального закона от 27 июля 2006 № 152-ФЗ).

Под персональными данными можно понимать любую информацию, прямо или косвенно относящуюся к определенному физическому лицу (субъекту персональных данных) – пункт 1 статьи 3 Федерального закона от 27 июля 2006 № 152-ФЗ. Примерами такой информации может быть фамилия, имя, отчество, дата и место рождения, место проживания и т. д.

Как работодатель обязан защищать персональные данные

В целях защиты и ограничения доступа к персональным данным работодатель должен обеспечить качественную и современную систему их защиты. Как именно это сделать? Этот вопрос решает каждый работодатель самостоятельно. При этом порядок получения, обработки, передачи и хранения персональных данных должен быть закреплен в локальном акте организации, допустим в Положении об обработке персональных данных работников (ст. 8, 87 ТК РФ, п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 № 152-ФЗ).

Также у работодателя должен быть официально назначен работник, который отвечает за работу с персональными данными (ч. 5 ст. 88 ТК РФ). Им может быть, например, работник отдела кадров, которые взаимодействует с личными делами, получает согласия работников на обработку, ведет карточки сотрудников и т.д.

Проверки работодателя по вопросам обработки им персональных данных проводят подразделения Роскомнадзора. Приказом Минкомсвязи России от 14.11.2011 № 312 утвержден Административный регламент исполнения Роскомнадзором функций по осуществлению государственного контроля (надзора).

Какая ответственность применяется к работодателям

За нарушение порядка получения, обработки, хранения и защиты персональных данных сотрудников предусмотрена дисциплинарная, материальная, административная и уголовная ответственность (ст. 90 ТК РФ, ч. 1 ст. 24 Федерального закона от 27 июля 2006 № 152-ФЗ). Разберем каждую из этих видов ответственности.

Дисциплинарная ответственность

К дисциплинарной ответственности за нарушения при работе с персональными данными можно привлечь к ответственности работников, которые в силу трудовых отношений обязаны соблюдать правила работы с личными данными, но нарушили их (ст. 192 ТК РФ). То есть, привлечь к ответственности можно, к примеру, менеджера отдела кадров, которому поручена соответствующая работа. За дисциплинарный проступок сбора, обработки и хранения персональных данных работодатель может наказать своего работника, применив к нему одно из следующих взысканий (ч.1 ст. 192 ТК РФ):

  • замечание;
  • выговор;
  • увольнение.

Материальная ответственность

Материальная ответственность работника может наступить, если в связи с нарушением правил работы с персональными данными организации причинен прямой действительный ущерб (ст. 238 ТК РФ). Предположим, что ответственный работник отдела кадров допустил грубое нарушение – распространил персональные данные сотрудников в сети Интернет. Работники, узнав об этом, подали на работодателя в суд, который постановил: «выплатить пострадавшим работникам денежную компенсацию – 50 000 рублей каждому». В такой ситуации работодатель имеет возможность возложить на виновного сотрудника отдела кадров ограниченную материальную ответственность в пределах его среднего месячного заработка (ст. 241 ТК РФ). Взыскание причиненного ущерба можно осуществить по распоряжению руководителя не позднее одного месяца со дня окончательного установления размера причиненного сотрудником ущерба. Если месячный срок истек, то взыскать ущерб придется через суд. Такой порядок предусмотрен в статье 248 Трудового кодекса РФ.

Читайте также Пример соглашения по охране труда

При полной материальной ответственности сотрудник должен будет полностью возместить организации всю сумму ущерба, возникшего в связи с нарушениями в сфере персональных данных (ст. 242 и 243 ТК РФ). Однако, как правило, на работников, ответственных за обработку персональных данных полную материальную ответственность не возлагают.

Дисциплинарную и материальную ответственность работодатель (к примеру, коммерческая организация) применяет исключительно по своему усмотрению. Государственные контролирующие органы (в том числе., Роскомнадзор) в этом процессе участия не принимают.

Административная ответственность

За нарушение порядка сбора, хранения, использования или распространения персональных данных работодателя и должностных лиц контролирующие органы могут привлечь к административной ответственности в виде штрафов, которые могут составлять:

  • для должностных лиц (например, генерального директора, главного бухгалтера, кадровика или индивидуального предпринимателя): от 500 до 1000 рублей;
  • для организации: от 5000 до 10 000 рублей.

Отдельный (самостоятельный) штраф для должностных лиц за разглашение персональных данных в связи с исполнением служебных или профессиональных обязанностей составляет от 4000 до 5000 рублей. Такие меры ответственности описаны в статьях 13.11 и 13.14 Кодекса РФ об административных правонарушениях.

Уголовная ответственность

Уголовная ответственность для директора, главного бухгалтера или начальника отдела кадров компании или другого лица, ответственного за работу с персональными данными, может наступить за незаконные действия:

  • сбор или распространение сведений о частной жизни сотрудника, составляющих его личную или семейную тайну, без его согласия;
  • распространение сведений о работнике в публичном выступлении, публично демонстрирующемся произведении или СМИ.

За такие нарушения в части обращения с персональными данными допускаются следующие меры уголовной ответственности:

  • штраф до 200 000 рублей (или в размере доходов осужденного за период до 18 месяцев);
  • обязательные работы на срок до 360 часов;
  • исправительные работы на срок до одного года;
  • принудительные работы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового;
  • арест на срок до четырех месяцев;
  • лишение свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.

Те же деяния, совершенные лицом с использованием своего служебного положения, наказываются жестче:

  • штрафом от 100 000 до 300 000 руб. (или в размере доходов осужденного за период от одного года до двух лет);
  • лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет;
  • принудительными работами на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет или без такового;
  • арестом на срок от четырех до шести месяцев;
  • лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет (статья 137 Уголовного кодекса РФ).

Что изменится с 1 июля 2017 года

Федеральный закон от 07.02. 2017 № 13-ФЗ расширил перечень оснований для привлечения работодателя к административной ответственности в области защиты персональных данных, а также увеличил размеры административных штрафов. Этот закон вступает в силу с 1 июля 2017 года. Сразу скажем, что административная ответственность в сфере персональных данных существенно ужесточена. При этом важно следующее: вместо единственного вида административной ответственности, описанного в статье 13.11 КоАП РФ, появится семь. Таким образом, за различные нарушения работодателей в сфере персональных данных можно будет применять разные штрафы. Если нарушение по разным составам выявят несколько, то, соответственно, количество штрафов может увеличиваться. Поясним новые составы правонарушений более детально.

Нарушение 1: обработка персональных данных в «иных» целях

С 1 июля 2017 года обработка персональных данных в случаях, не предусмотренных законодательством, либо обработка персональных данных, несовместимая с целями сбора персональных данных – самостоятельные виды административного нарушения (ч. 1 ст. 13.11 КоАП РФ). Приведем пример: организация-работодатель собирает персональные данные работников и передает эти данные сторонним компаниям в рекламных целях (передаются ФИО, телефоны, регионы проживания, уровень дохода). Потом рекламные фирмы начинают рассылать работникам на телефон, e-mail и домашние адреса различный спам и рекламные предложения. Если в таких действиях работодателя не будет выявлено уголовного состава преступления, то можно будет применить административную ответственность. С 1 июля 2017 года административное наказание может быть следующим:

  • или предупреждение;
  • или штрафы.

Нарушение 2: обработка персональных данных без согласия

Обработка персональных данных работодателем, по общему правилу, возможна только с письменного согласия работников. Такое согласие должно включать в себя следующую информацию (части 4 статьи 9 Закона от 27 июля 2006 г. № 152-ФЗ):

  • ФИО, адрес сотрудника, реквизиты паспорта (иного документа, удостоверяющего его личность), в том числе сведения о дате выдачи документа и выдавшем его органе;
  • наименование или ФИО и адрес работодателя (оператора), получающего согласие сотрудника;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие;
  • наименование или ФИО и адрес лица, осуществляющего обработку персональных данных по поручению работодателя, если обработка будет поручена такому лицу;
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых работодателем способов обработки персональных данных;
  • срок, в течение которого действует согласие сотрудника, а также способ его отзыва, если иное не установлено федеральным законом;
  • подпись работника.

С 1 июля 2017 года обработка персональных данных без согласия работника в письменной форме, либо если письменное согласие не содержит обозначенных выше сведений – это самостоятельное административное нарушение, предусмотренное в части 2 статьи 13.11 КоАП РФ. За него возможны штрафные санкции:

Нарушение 3: доступ к политике по обработке персональных данных

Оператор персональных данных (например, работодатель или интернет-сайт) обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных в Интернете (например, через сайт), обязан опубликовать в Интернете документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу. Это предусмотрено пунктом 2 статьи 18.1 Закона от 27 июля 2006 г. № 152-ФЗ.

С выполнением этой обязанности на практике сталкиваются многие пользователи сети Интернет. Так, например, когда вы оставляете какую-либо заявку на сайтах и указываете свои ФИО и e-mail, то можете обратить внимание на ссылку на подобные документы: «Политика обработки персональных данных», «Положение об обработке персональных данных» и т.п. Однако стоит признать, что некоторые сайты этим пренебрегают и никакой ссылки не приводят. И получается, что человек оставляет заявку на сайте, не знает, в каких целях сайт собирает персональные данные.

Некоторые работодатели также на своих сайтах выставляют имеющиеся вакансии и предлагают кандидатам заполнить форму «О себе». В таких случаях интернет-сайт также должен обеспечить доступ к «Политике обработке персональных данных».

С 1 июля 2017 года в части 3 статьи 13.11 КоАП РФ выделен самостоятельный состав правонарушения – невыполнение оператором обязанности по публикации или предоставлению неограниченного доступа к документу с политикой по обработке персональных данных или сведениями по их защите. Ответственность по этой статье может выглядеть как предупреждение или административные штрафы:

Нарушение 4: сокрытие информации

Субъект персональных данных (то есть, физическое лицо, кому принадлежат эти данные) имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей (ч. 7 ст. 14 Закона от 27 июля 2006 г. № 152-ФЗ):

  1. подтверждение факта обработки персональных данных оператором;
  2. правовые основания и цели обработки персональных данных;
  3. цели и применяемые оператором способы обработки персональных данных;
  4. наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
  5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  6. сроки обработки персональных данных, в том числе сроки их хранения;
  7. порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
  8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
  10. иные сведения, предусмотренные Федеральным законом или другими федеральными законами.

В жизни работников происходят различные события — заключение или расторжение брака, рождение детей, смена места жительства и пр. Результатом, как правило, является смена фамилии, места регистрации, изменение данных документа, удостоверяющего личность. В таких случаях перед кадровиком встает вопрос: в какие документы вносить изменения и как? Об этом расскажем ниже.

Персональные данные

Итак, изменились персональные данные работника. Статья 85 ТК РФ относит к ним информацию, необходимую работодателю в связи с трудовыми отношениями и касающуюся конкретного работника. Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных» разъяснил, что относится к таким данным. Исходя из п. 1 ст. 3 к ним можно отнести:

— фамилию, имя, отчество;

— пол, возраст;

— место жительства;

— семейное положение, наличие детей, родственные связи;

— образование, квалификацию, профессиональную подготовку и сведения о повышении квалификации;

— состояние здоровья;

— привычки и увлечения, в том числе вредные (алкоголь, наркотики и др.);

— деловые, иные личные качества, которые могут способствовать идентификации человека.

Напомним, что в силу гл. 14 ТК РФ работодатель обязан обеспечить защиту персональных данных.

Во-первых…

У работника изменились какие-либо учетные данные? Ему необходимо уведомить кадровое подразделение об этом. Как? Написать заявление в произвольной форме. Можно заранее заготовить бланки, в специально отведенные графы которых работники будут вписывать изменившиеся данные.

Во-вторых…

На основании такого заявления составляется (в произвольной форме) приказ о внесении изменений в учетные документы и обязательно регистрируется в журнале. С этим документом нужно ознакомить работника, чьи документы требуют изменений, а также бухгалтерию.

В-третьих…

На основании приказа следует внести изменения:

1. В личную карточку (форма Т-2). Правил исправления сведений в данном документе нет, поэтому поступим так: одной чертой зачеркнем прежнюю фамилию и сверху впишем новую. Исправление нужно заверить подписью кадрового работника и поставить дату. Возникает вопрос: где указывать наименование документа, на основании которого изменяется фамилия? Полагаем, что не будет ошибкой указать его реквизиты в разделе Х личной карточки.

Возможно, придется изменять и другие пункты раздела I личной карточки:

— п. 6 «Образование» — если было заполнено, то через запятую добавляем новую запись, а ниже вписываем наименование учебного заведения и реквизиты документа, подтверждающего получение соответствующего уровня образования (например, диплома, аттестата);

— п. 10 «Состав семьи» можем дополнить новыми сведениями или вычеркнуть некоторые записи;

— сведения в п. 11 «Паспорт» также иногда изменяются, однако в форме личной карточки мало места для внесения новых данных, поэтому можно оформить вкладной лист формата А4, на котором и записать все необходимые данные;

— п. 12 «Адрес места жительства» — зачеркиваем старый адрес и вписываем новый.

2. В трудовую книжку (форма бланка утверждена Постановлением N 225). Поскольку трудовая книжка является основным документом о трудовой деятельности и трудовом стаже работника, порядок внесения изменений в нее строго регламентирован, в частности, Инструкцией по заполнению трудовых книжек, утвержденной Постановлением Минтруда РФ от 10.10.2003 N 69. В соответствии с п. 2.3 Инструкции изменения записей в трудовых книжках о фамилии, имени, отчестве и дате рождения производятся на основании паспорта, свидетельств о рождении, о браке, о расторжении брака, об изменении фамилии, имени, отчества и других документов и со ссылкой на их номер и дату. При этом ссылки на соответствующие документы делаются на внутренней стороне обложки трудовой книжки и заверяются подписью работодателя или специально уполномоченного им лица и печатью организации (или печатью кадровой службы).

Обратите внимание! В случае выявления неправильной или неточной записи в трудовой книжке исправление ее производится по месту работы, где была внесена соответствующая запись. Если организация, которая произвела неправильную или неточную запись, реорганизована, то исправление производит ее правопреемник, а в случае ликвидации организации — работодатель по новому месту работы на основании соответствующего документа (п. 27, 28 Правил ведения и хранения трудовых книжек).

Измениться могут не только Ф. И.О., но и, например, сведения об образовании, профессии или квалификации. Если происходит их изменение, запись на первой странице (титульном листе) трудовой книжки о полученных новых образовании, профессии, специальности осуществляется путем дополнения имеющихся записей (если они уже имеются) или заполнения соответствующих строк без зачеркивания ранее внесенных записей. По аналогии с изменением ФИО иногда кадровики делают ссылку на дипломы и иные документы, удостоверяющие получение новой специальности, профессии и образования, на внутренней стороне обложки, хотя нормативными актами это не предусмотрено и не является обязательным требованием.

3. В документы по воинскому учету. На основании Методических рекомендаций по ведению воинского учета в организации, утвержденных Генштабом Вооруженных Сил РФ, работодатель или лицо, ответственное за ведение воинского учета в компании, обязаны сообщать в военкомат не только сведения о приеме или увольнении военнообязанных граждан. В их обязанность также входит сообщать об изменении:

— семейного положения;

— образования;

структурного подразделения и должности;

— места жительства (места пребывания).

Итак, необходимо заполнить и вручить работнику листок сообщения об изменениях сведений о гражданах, состоящих на воинском учете, по форме согласно приложению 1 приложения 13 к Методическим рекомендациям под личную расписку в журнале учета листков сообщений и корешков к ним.

Если работник не сообщил в военный комиссариат изменившиеся сведения (не представил работодателю корешок листка сообщений с отметкой военного комиссариата), то лицо, ответственное за ведение воинского учета в организации, должно направить в двухнедельный срок в военный комиссариат по месту жительства (месту пребывания) граждан сведения по форме согласно приложению 2 приложения 13 к Методическим рекомендациям. Приведем образец бланка на стр. 43.

Сведения

Об изменениях семейного положения, образования, структурного подразделения организации, должности, места жительства или места пребывания, состояния здоровья (получении инвалидности) граждан, состоящих на воинском учете

4. В свидетельство государственного пенсионного страхования. На основании п. 26 Инструкции о порядке ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах, утвержденной Приказом Минздравсоцразвития РФ от 14.12.2009 N 987н, работник вправе обратиться к работодателю с заявлением об обмене страхового свидетельства или о выдаче его дубликата в случае изменения фамилии, имени, отчества, даты рождения, места рождения или пола застрахованного лица, установления неточности или ошибочности в сведениях, содержащихся в страховом свидетельстве.

Поэтому сотрудник кадровой службы в двухнедельный срок со дня получения от работника такого заявления должен подать в территориальный орган ПФР заявление об обмене страхового свидетельства вместе с описью документов. Формы заявления (АДВ-2) и описи (АДВ-6) утверждены Постановлением Правления ПФР от 31.07.2006 N 192п.

Пенсионный фонд в месячный срок после получения заявления об обмене страхового свидетельства принимает решение об обмене страхового свидетельства или об отказе в обмене.

Работодатель в течение недели после получения страхового свидетельства с измененными данными выдает его работнику, который должен проверить правильность содержащихся в страховом свидетельстве сведений и расписаться в сопроводительной ведомости в получении свидетельства.

Если возможности выдать страховое свидетельство нет (работник в длительной (свыше одного месяца) командировке, болеет и пр.), правильность сведений в этом документе проверяет сотрудник кадровой службы и расписывается за работника в сопроводительной ведомости. Напомним, что ее необходимо вернуть в территориальный орган ПФР в течение месяца после получения свидетельства.

5. В полис обязательного медицинского страхования. Пунктом 2 ст. 16 Федерального закона от 29.11.2010 N 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» и Правилами обязательного медицинского страхования установлено, что работник обязан уведомить страховую медицинскую организацию об изменении своих фамилии, имени, отчества, места жительства в течение одного месяца со дня, когда эти изменения произошли. Если у работника изменился адрес места жительства, он также в течение одного месяца должен выбрать новую страховую медицинскую организацию, если по новому месту жительства отсутствует медицинская организация, в которой ранее был застрахован гражданин.

Поэтому если компания не является представителем работника в фонде ОМС, тот должен сам явиться в страховую медицинскую организацию и оформить новый полис, представив документ, подтверждающий необходимость внесения изменений.

Работник, у которого изменились персональные данные, — руководитель

В таком случае кадровому сотруднику придется провести дополнительную работу. Так, если руководитель является одновременно учредителем юридического лица, кадровик совместно с юристом компании должны внести изменения в учредительные документы и устав.

Поскольку в единых государственных реестрах содержится информация о руководителе юридического лица, лице, имеющем право без доверенности действовать от имени компании, об индивидуальном предпринимателе, при изменении персональных данных таких лиц необходимо уведомлять налоговый орган.

Ранее на основании п. 5 ст. 5 Федерального закона от 08.08.2001 N 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей» юридическое лицо при изменении сведений о фамилии, имени, отчестве, месте жительства и паспортных данных руководителя юридического лица было обязано в течение трех рабочих дней с момента изменения указанных сведений сообщить об этом в регистрирующий (налоговый) орган. Теперь, в связи с принятием Федерального закона от 27.07.2010 N 227-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «Об организации предоставления государственных и муниципальных услуг», с 1 июля 2011 года делать это не нужно. Данная обязанность возложена на органы, осуществляющие выдачу и замену документов, удостоверяющих личность гражданина РФ на территории России, либо регистрацию физических лиц по месту жительства: они должны передать изменившиеся сведения в электронной форме не позднее пяти рабочих дней со дня выдачи соответствующего документа либо регистрации указанных лиц по месту жительства.

ПОЛОЖЕНИЕ

о работе с персональными данными работников

1. Общие положения

1.1. Положение о работе с персональными данными работников «Альфы» разработано в

правовыми актами, действующими на территории РФ.

1.2. Настоящее Положение определяет порядок работы (сбора, обработки, использования,

хранения и т. д.) с персональными данными работников и гарантии конфиденциальности

сведений о работнике, предоставленных работником работодателю.

2. Получение и обработка персональных данных работников

2.1. Персональные данные работника работодатель получает непосредственно от работника.

Работодатель вправе получать персональные данные работника от третьих лиц только при

наличии письменного согласия работника или в иных случаях, прямо предусмотренных в

законодательстве.

2.2. При поступлении на работу работник заполняет анкету, в которой указывает следующие

сведения о себе:

– дату рождения;

– семейное положение;

– отношение к воинской обязанности;

– местожительство и домашний телефон;

– образование, специальность;

– предыдущее(ие) место(а) работы;

– иные сведения, с которыми работник считает нужным ознакомить работодателя. В анкету

вклеивается фотография работника.

2.3. Работодатель не вправе требовать от работника представления информации о политических

и религиозных убеждениях и о его частной жизни.

2.4. Работник представляет работодателю достоверные сведения о себе. Работодатель проверяет

достоверность сведений, сверяя данные, представленные работником, с имеющимися у

работника документами.

2.5. При изменении персональных данных работник письменно уведомляет работодателя о таких изменениях в разумный срок, не превышающий 14 дней.

2.6. По мере необходимости работодатель истребует у работника дополнительные сведения.

Работник представляет требуемые сведения и в случае необходимости предъявляет документы,

подтверждающие достоверность этих сведений.

2.7. Анкета работника хранится в его личном деле. В личном деле также хранится вся

информация, относящаяся к персональным данным работника. Ведение личных дел возложено

на отдел бухгалтерии, ответственный за ведение личных дел – бухгалтер организации.

3. Хранение персональных данных работников

3.1. Анкета работника хранится в его личном деле. В личном деле также хранится вся

информация, которая относится к персональным данным работника. Ведение личных дел

возложено на отдел бухгалтерии, ответственный за комплектование личных дел – бухгалтер

организации.

3.2. Личные дела и личные карточки хранятся в бумажном виде в папках, прошитые и

пронумерованные по страницам. Личные дела и личные карточки находятся в отделе

бухгалтерии в специально отведенном шкафу, обеспечивающем защиту от несанкционированного доступа. В конце рабочего дня все личные дела и личные карточки сдаются в отдел бухгалтерии.

3.3. Персональные данные работников могут также храниться в электронном виде в локальной

компьютерной сети. Доступ к электронным базам данных, содержащим персональные данные

работников, обеспечивается двухступенчатой системой паролей: на уровне локальной

компьютерной сети и на уровне баз данных. Пароли устанавливаются заместителем

руководителя организации и сообщаются индивидуально работникам, имеющим доступ к

персональным данным работников.

3.4. Изменение паролей заместителем руководителя организации происходит не реже одного

раза в два месяца.

3.5. В целях повышения безопасности по обработке, передаче и хранению персональных

данных работников в информационных системах проводится их обезличивание. Для

обезличивания персональных данных применяется метод введения идентификаторов, то

есть замена части сведений персональных данных идентификаторами с созданием таблиц

соответствия идентификаторов исходным данным.

3.6. Доступ к персональным данным работника имеют руководитель организации, его

заместитель, главный бухгалтер, а также непосредственный руководитель работника.

Специалисты отдела бухгалтерии – к тем данным, которые необходимы для выполнения

конкретных функций. Доступ специалистов других отделов к персональным данным

осуществляется на основании письменного разрешения руководителя организации или его

заместителя.

3.7. Копировать и делать выписки из персональных данных работника разрешается

исключительно в служебных целях с письменного разрешения руководителя организации, его

заместителя и главного бухгалтера.

4. Использование персональных данных работников

4.1. Персональные данные работника используются для целей, связанных с выполнением

работником трудовых функций.

4.2. Работодатель использует персональные данные, в частности, для решения вопросов

продвижения работника по службе, очередности предоставления ежегодного отпуска,

установления размера зарплаты. На основании персональных данных работника решается вопрос о допуске его к информации, составляющей служебную или коммерческую тайну.

4.3. При принятии решений, затрагивающих интересы работника, работодатель не имеет права

основываться на персональных данных работника, полученных исключительно в результате их

автоматизированной обработки или электронного поступления. Работодатель также не вправе

принимать решения, затрагивающие интересы работника, основываясь на данных, допускающих двоякое толкование. В случае если на основании персональных данных работника невозможно достоверно установить какой-либо факт, работодатель предлагает работнику представить письменные разъяснения.

5. Передача персональных данных работников

5.1. Информация, относящаяся к персональным данным работника, может быть предоставлена

государственным органам в порядке, установленном федеральным законом.

5.2. Работодатель не вправе предоставлять персональные данные работника третьей стороне без

письменного согласия работника за исключением случаев, когда это необходимо в целях

предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных

федеральным законом.

5.3. В случае если лицо, обратившееся с запросом, не уполномочено федеральным законом или

настоящим Положением на получение информации, относящейся к персональным данным

работника, работодатель обязан отказать лицу в выдаче информации. Лицу, обратившемуся с

запросом, выдается уведомление об отказе в выдаче информации, копия уведомления

подшивается в личное дело работника.

5.4. Персональные данные работника могут быть переданы представителям работников в

порядке, установленном Трудовым кодексом РФ, в том объеме, в каком это необходимо для

выполнения указанными представителями их функций.

5.5. Работодатель обеспечивает ведение журнала учета выданных персональных данных

работников, в котором регистрируются запросы, фиксируются сведения о лице, направившем

запрос, дата передачи персональных данных или дата уведомления об отказе в предоставлении

персональных данных, а также отмечается, какая именно информация была передана.

6. Гарантии конфиденциальности персональных данных работников

6.1. Информация, относящаяся к персональным данным работника, является служебной тайной и охраняется законом.

6.2. Работник вправе требовать полную информацию о своих персональных данных, об их

обработке, использовании и хранении.

6.3. В случае разглашения персональных данных работника без его согласия он вправе требовать от работодателя разъяснений.