Обязательство о неразглашении персональных данных соискателей
Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Обязательство о неразглашении персональных данных соискателей». Также Вы можете бесплатно проконсультироваться у юристов онлайн прямо на сайте.
С другой стороны сообщение указанным сотрудникам подобной информации является необходимым для эффективного функционирования компании.
Нормальные NDA (по-хорошему здесь уже нужно говорить не только об NDA, но и для большинства случаев о комплексе мер по введению режима конфиденциальности в компании).
Из этого следует, что если Вы реально хотите защитить конфиденциальную информацию и иметь шансы реально привлечь нарушителя к ответственности в случае разглашения конфиденциальной информации, то к этому вопросу нужно подходить максимально ответственно, тщательно изучая конкретную ситуацию и подготавливая документы исключительно с опором на положения закона и на актуальную судебную практику.
Содержание:
Что такое обязательство о неразглашении персональных данных работника?
В регламенте допуск подразделяется на полный и частичный. Полный обычно имеют: руководитель, его заместитель, главный бухгалтер и сотрудники кадровой службы. Частичным допуском обладают руководители всех уровней (к обработке персональных данных непосредственно своих подчиненных), сотрудники бухгалтерии – к работе с данными, необходимыми для выполнения непосредственных должностных функций.
По нашему мнению, данный тип соглашения в России носит скорее воспитательный (предупредительный) характер, нежели действительно защищает интересы раскрывающей стороны.
Все ответственные лица, обрабатывавшие конфиденциальную информацию, в течение года после прекращения полномочий на ее использование не имеют права разглашать данные, передавать третьим лицам. В ином случае законодательством предусмотрена ответственность за подобные нарушения. Внимание! Платежи принимаются только с номеров, оформленных на физ.лицо. Услуга доступна для абонентов Актив, Кселл и Билайн.
Составляем обязательство о неразглашении персональных данных
Ст. 7 ФЗ «О персональных данных» от 27 июля 2006 г. № 152 обязывает организации, являющимися операторами по обработке персональных данных работников, обеспечивать конфиденциальность полученных сведений. Для соблюдения этих требований в организациях разрабатывается ряд защитных мер по предотвращению несанкционированного доступа к частной информации о сотрудниках.
Перечень конфиденциальной информации (как правило является Приложением к NDA или Положению о конфиденциальности) (п.1 ч.1 ст. 10 ФЗ «О коммерческой тайне»).
Также в бумаге может присутствовать указание допустить к действиям с такой информацией следующих работников, после чего идет таблица, где приводятся должности таких сотрудников, а также виды персональных данных, которые им доступны на занимаемых постах.
Важно помнить, что законодательные акты не фиксируют название такого документа, соответственно, точно не указывают, какие именно сведения должны в нем содержаться.
Ответственный за получение, хранение и использование сведений о членах штата берет на себя ответственность уведомлять руководство обо всех попытках кого-либо получить приватную информацию о персональных данных. Документ разрабатывается и составляется руководством предприятия и подписывается всеми служащими, деятельность которых связана с приватными сведениями.
И далеко не факт, что дело ограничится скандалом на работе и увольнением. Виновника можно может привлечь не только к дисциплинарной, но и к материальной, административной, гражданско-правовой и даже уголовной ответственности.
Наверху листа идет обозначение компании, при этом требуется указать ее организационно-правовую форму и наименование.
Нарушение обязательства о неразглашении персональных данных Если вина конкретного должностного лица в разглашении персональных данных установлена, работодатель вправе применить к нему самые строгие дисциплинарные меры, вплоть до увольнения. В этом случае трудовые отношения прекращаются на основании, предусмотренном подп.«в» п.6 ч.1 ст.81 ТК РФ.
Ответственность за хранение информации
Общий стаж более 10 лет 1. Провожу кадровые аудиты, ставлю кадровый учета с «нуля», разрабатываю Положения, должностные инструкции и другие локальные нормативные акты. 2. Решаю конфликтные ситуации, умею убеждать, находить компромисс. 3.
Не забудьте разработать и утвердить формы документов, которые в дальнейшем планируете применять на практике — письменное согласие на обработку информации и обязательство о ее неразглашении. В 2018 году соглашение о неразглашении персональных данных (образец которого стоит прикрепить к локальному акту в виде приложения) должны подписать все должностные лица, имеющие к ним доступ.
Наконец, в них устанавливается размер ответственности, которая может наступить у данного сотрудника в случае сообщения им информации лицу, которому ее недопустимо раскрывать.
Составляя приказ, впишите не только наименования должностей, открывающих доступ к персональным данным, но и сведения о лицах, которые его получают — фамилии, имена, отчества, табельные номера. Недостаточно просто указать, что главный бухгалтер компании имеет доступ к конфиденциальным сведениям о сотрудниках — нужно вписать ФИО конкретного человека и затем ознакомить его с приказом под роспись.
Наконец, в них устанавливается размер ответственности, которая может наступить у данного сотрудника в случае сообщения им информации лицу, которому ее недопустимо раскрывать.
Согласно редакции закона от 01.01.2016 все персональные сведения о гражданах РФ должны храниться на серверах, находящихся на территории России, а сбор информации о лице может осуществляться только с источников, имеющихся в РФ.
Ответственность за разглашение персональных данных
К персональным данным работника относятся любые сведения, связанные с ним, включая дату рождения, имя и адрес по регистрации.
Все сотрудники предприятия, имеющие доступ к личным сведениям работников, должны подписать документ — обязательство о неразглашении персональных данных.
Проверка на судимость — это процедура, которая обусловлена не только желанием работодателя проконтролировать сотрудника на наличие проблем с законом. Непогашенная или не снятая судимость запрещает трудоустройство на некоторые должности, а значит, без проверки не обойтись.
Работодатели должны обеспечивать хранение и защиту персональных данных сотрудников. За разглашение этой информации работодатель несет ответственность, и штрафы за неправильное хранение и обработку постоянно растут. С 2020 года чиновники планируют ввести в действие новый порядок санкций за нарушения законодательства в этой сфере.
Здесь имеется ввиду наличие таких грифов на компьютерах, сейфах, шкафах и т.д. (этот пункт суды обычно не проверяют + это больше для отдельных случаев).
С перечисленных должностных лиц берется письменное обязательство о неразглашении персональных данных работников, в котором фиксируется следующая информация:
- не передавать и не раскрывать третьим лицам полученные конфиденциальные сведения;
- сообщать руководителю предприятия о попытках получить конфиденциальную информацию третьими лицами;
- не использовать персональные данные работников с целью получения какой-либо выгоды;
- при работе с персональными данными работников соответствовать нормативным правовым актам, которые регламентируют вопросы защиты таких сведений.
Первым пунктом в ней значится согласие субъекта (в данном случае сотрудника) на получение, хранение и использование работодателем информации такого рода. Без письменного согласия не обрабатываются и любые биометрические данные — фото и видео, отпечатки пальцев, сканы радужной оболочки глаза, образцы ДНК.
Законодатель позволяет запрашивать их в обязательном или добровольном порядке, в зависимости от вида документа. Например, перечисленные в ст.65 ТК РФ трудовую книжку, паспорт, военный билет и свидетельство государственного пенсионного страхования соискатель обязан предъявить при трудоустройстве.
Также в обязательстве о неразглашении должен содержаться открытый перечень сведений, к которым сотрудник имеет доступ и которые он не должен разглашать:
- биографические данные граждан;
- места их работы и жительства, номера телефонов;
- адреса электронной почты и т. д.
Ответы государственных органов на конкретные вопросы граждан и организаций по различным отраслям деятельности.
Я предупрежден(а), что в случае нарушения данного обязательства буду привлечен(а) к дисциплинарной ответственности и (или) иной ответственности в соответствии с законодательством Российской Федерации.
Что писать в обязательстве о неразглашении персональных данных
Не имеет значения, как именно произошла утечка информации — умышленно или по неосторожности, неосознанно или в корыстных целях: закон в любом случае позволяет уволить виновника.
Данный вопрос может регулироваться трудовыми договорами, приказами, должностными инструкциями и внутренними положениями о порядке работы с такими данными. Работодателю необходимо получить от своих сотрудников, работающих с персональными данными, подтверждение согласия на получение доступа к этим данным, на соблюдение правил их обработки и хранения.
Такой пункт может быть включен директором фирмы по своему усмотрению, и может быть связан со спецификой деятельности организации.
Такой доступ имеют многие:
- главный бухгалтер — для начисления зарплаты, удержания НДФЛ;
- менеджер по работе с клиентами — доступ к информации о клиентах компании;
- начальник отдела кадров — при оформлении человека на работу;
- руководитель компании — при ознакомлении с личными делами работающих, с резюме и т. д.
Неразглашение персональных данных в трудовом договоре
Однако чтобы уволить по этой статье, работодателю придется доказать, что работник разгласил секретные данные (сообщил, переслал, передал, опубликовал и т. д.) либо допустил разглашение охраняемой им информации таким образом, что она стала известна третьим лицам. А также, что разглашенная информация является охраняемой в соответствии с законодательством РФ.
Некоторыми работодателями утверждается Приказ об отведении территории для хранения конфиденциальной информации о сотрудниках.
На деле, это говорит о необходимости строгого ограничения доступа к ним, а лица, такой доступ имеющие (согласно приказу для выполнения своих должностных обязанностей), могут работать с ними только с согласия владельца.
Ответственный персонал обязан организовать надежную защиту приватных сведений штата. Если таковая отсутствует или недостаточна, Роскомнадзором вправе такую компанию наказать в виде административного штрафа.
Согласно статье 86 ТК РФ в целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования.