Обязательство о неразглашении персональных данных: образец заполнения бланка, для чего нужен документ и в какой форме составляется?

Обязательство о неразглашении персональных данных образец

Требования по ТК РФ

Работодатель предоставляет гражданам свободные рабочие места, обязуется своевременно и в полном объеме выплачивать заработную плату и соответствующие вознаграждения за труд. Чтобы корректно организовать рабочий процесс, соблюсти требования российского законодательства, кадровая служба требует от физического лица предоставить определенный комплект документов. После получения бланков специалист и его руководитель принимают на себя обязательство о хранении и неразглашении данных.

В Трудовом Кодексе РФ порядку сбора, систематизации, обработки личной информации о трудоустроенных гражданах отведена глава четырнадцать. Отдел кадров предприятия имеет право запрашивать у физлица только документы, разрешенные законодательством и необходимые для исполнения конкретных нормативно-правовых актов. Сведения используются для содействия в получении рабочего места, образования, повышения квалификации, гаранта сохранности вверенного имущества.

В 2018 г. работодатель при утверждении объема запрашиваемых данных руководствуется ст. 86-90 ТК РФ, нормами Конституции государства. Персональные данные предоставляет непосредственно владелец или его уполномоченный представитель на основании официальной доверенности. Руководство предприятия не имеет право запрашивать прочие конфиденциальные сведения, не имеющие значения для трудоустройства, если иное не предусмотрено конкретной ситуацией и нормами законодательства. К категории запрета относятся сведения об участии в общественных объединениях и профсоюзных группах.

данные

Работодатель не должен распространять персональные данные

Для принятия важных решений в отношении конкретного лица директор компании и его уполномоченные представители не могут полностью опираться на оцифрованную версию личных данных. Процедура хранения информации, полученной на электронных и бумажных носителях, организуется силами организации и за ее счет в соответствии с требованиями ДОУ.

Для обеспечения защиты личных данных граждан работодатель обязуется оповестить их под роспись о порядке хранения, сбора и применения информации. Все участники процесса должны действовать согласованно, с целью формирования максимально надежной информационной базы, которая будет полностью защищена от проникновения посторонних лиц.

Если у работодателя возникает необходимость передать личные сведения гражданина посторонним лицам, он обязан действовать в соответствии с требованиями ст. 88 ТК РФ. Чтобы открыть посторонним доступ к сведениям, руководитель фирмы должен получить письменное согласие от сотрудника. Исключения составляют случаи предотвращения вреда жизни и здоровью физлица. Запрещается сообщать закрытые данные в коммерческих целях, если отсутствует согласие владельца.

Обязательство о неразглашении персональных данных

Лицо, получившее персональные данные от трудящихся граждан, принимает на себя обязательство использовать их исключительно по назначению. За нарушение режима секретности специалист может быть привлечен к административной или уголовной ответственности. Положение не распространяется на оборот сведений, разрешенный нормами законодательства. Например, допускается передача информации в Пенсионный фонд, ФСС, ФНС с целью исполнения функций налогового агента.

Для специалистов предприятия предоставляется ограниченный доступ к конфиденциальным сведениям трудящихся. Каждый из пользователей использует только те данные, которые необходимы для исполнения должностных обязательств в рамках конкретного общества, его филиала или подразделения. Запрещается требовать от сотрудника подтверждения состояния здоровья, если такие параметры не предусмотрены правилами трудоустройства и спецификой деятельности.

согласие и данные

Данные можно предоставить после получения согласия в письменном виде

Владелец имеет право в рамках операционного времени работы предприятия запрашивать для ознакомления регистры учета информации. Дополнительно допускается ознакомление с регламентом по сбору, хранению и обработке этих сведений. Получение копий, разрешенных по закону, осуществляется на безвозмездной основе. Работник вправе утвердить кандидатуру физлица, ответственного за защиту персональной информации.

Пациент может ознакомиться с медицинскими данными о личном состоянии здоровья с помощью квалифицированного работника компании. Если в сведениях обнаружены существенные недочеты, ошибки, сотрудник требует внесения корректировок. Работодатель обязуется передать последующим законным пользователям материалы о произведенных исправлениях.

Особенности обязательства о неразглашении

Вопросы обеспечения сохранности конфиденциальных сведений регулирует Федеральный Закон ФЗ № 152 от 27.06.2006 «О персональных данных» (ст. 7). Само существование этой статьи не дает права руководству компаний по умолчанию требовать от работников сохранения в секрете ПД. Данное  требование должно быть обличено в форму письменного обязательства.

Лица, имеющие доступ к персональным данным, должны понимать, что имеют дело именно с конфиденциальной информацией. Работодателю следует официально проинформировать их о том, какие именно сведения входят в данное понятие. Только после такого уведомления на работника возлагается ответственность за разглашение.

При возникновении спорных ситуаций рассматриваемый документ доказывает тот факт, что работник действительно знал о том, что любая передача данных третьим лицам запрещена. Также обязательство позволит руководству компании защитить свои интересы в суде. 

Предлагаем ознакомиться:  Устав государственного унитарного предприятия образец

Назначение документа

Форма документального обязательства о неразглашении персональных данных сотрудников предприятия предназначена для сохранности закрытой информации. Гражданин передает свои документы, а предприятие обязуется их хранить должным образом, препятствуя распространению между третьими лицами. Сведения о трудящихся используются работодателем для разграничения ответственности при исполнении трудовых обязанностей. Например, кадровика привлекут к материальной ответственности через суд, если будет зафиксирована кража или намеренная порча документации.

Обязательство о неразглашении информации, составляющей коммерческую тайну

В зависимости от специфики деятельности учреждения, его размеров утверждается индивидуальный состав специалистов, имеющих открытый доступ к конфиденциальным данным по персоналу. Небольшие компании предоставляют право распоряжения сведениями только директору, кадровику и главному бухгалтеру. Крупные холдинги, филиальные сети нанимают целые отделы менеджеров по набору и учету персонала, организуют внутреннюю службу безопасности.

Бланк составляется при трудоустройстве квалифицированного персонала. Физическое лицо, осуществляющее обработку персональной документации сотрудников, перед началом работы подтверждает ознакомление с режимом конфиденциальности. Подписант принимает на себя обязательство использовать сведения в рамках должностных обязательств, подтверждает ответственность за соблюдение регламента.

закон и защита

Неразглашение персональных данных предусмотрено законом

Кто обязан подписывать обязательство о неразглашении

Вопрос сохранности персональных данных особенно актуален в таких профессиональных областях, как:

  • медицина;
  • банковское обслуживание;
  • работа правоохранительных структур и правозащитных организаций;
  • подбор персонала;
  • бухгалтерия;
  • торговля.

Этот список не является исчерпывающим. При необходимости любая компания независимо от специфики деятельности может потребовать от своих сотрудников подписать такое обязательство.

Законодательное регулирование

Порядок обработки конфиденциальной информации прописан в Гражданском Кодексе РФ. Дополнительно запрет на разглашение персональных данных прописан в статье 7 закона №152-ФЗ от 27.06.2006 г. Несмотря на наличие соответствующих требований о защищенности личной информации сотрудников, руководитель предприятия по умолчанию не может привлечь пользователя к ответственности. Именно обязательство о неразглашении является основанием для назначения наказания при нарушении режима (постановление №687 от 15.09.2008 г.).

Принцип составления

В целом никаких определенных требований к составлению рассматриваемого документа закон не предъявляет. За исключением формы. Обязательство о неразглашении ПД должно быть составлено только в письменном виде. Несоблюдение этого требования влечет его недействительность.

Содержание должно ясно отражать суть – запрет разглашения конфиденциальной информации. Для этого в обязательстве указываются следующие сведения:

  1. наименование организации-работодателя;
  2. ФИО работника, его должность и реквизиты паспорта;
  3. перечень информации, подпадающей под понятие персональных данных (фамилии, имена, адреса, контактные телефоны и т.п.);
  4. перечень информации, не имеющей характера конфиденциальной;
  5. согласие сотрудника с привлечением к ответственности в случае разглашения указанной информации;
  6. срок соблюдения обязательства (он может распространяться не только на время работы, но и на определенный период после увольнения);
  7. перечень действий, которые будут являться нарушением (устное разглашение третьим лицам, публикация в СМИ и сети «Интернет», перепечатывание, копирование и т.п.);
  8. непосредственное обязательство сохранять ее в тайне и принимать все необходимые меры для недопущения передачи данных в распоряжение третьих лиц;
  9. дата и подпись сотрудника.

Сотрудникам, получившим доступ к засекреченной коммерческой информации, работодатель должен разъяснить алгоритмы работы с ней. Сделать это лучше не только в устной форме, но и зафиксировать такое обязательство о неразглашении письменно.

Оформить обязательство о неразглашении можно несколькими способами:

  • включить отдельным пунктом в трудовой договор;
    • ознакомить под расписку с внутренним локальным актом, посвященным схемам работы с секретными коммерческими данными и их защите;
    • оформить соглашение или обязательство о неразглашении информации в форме отдельного документа.

Образец такого документа вы можете увидеть на нашем сайте.

Важно! Унифицированных требований к оформлению бланка обязательства и к его содержанию нет.

Однако все документы имеют схожий формат и составляются примерно одинаково. А именно: шапка документа, его основная часть (права и обязанности), раздел с ответственностью и штрафами, в конце документа ставим дату, подпись и расшифровку подписи.

Оформление

В шапке обязательства придерживаемся такого порядка:

  • Сведения о работодателе (наименование, адрес компании).
  • Сведения о работнике (должность, паспортные данные).
  • Ссылка на основании чего составлен документ (приказ, положение о защите персональных данных).
  • Дата, номер составления документа.

Раздел «Права»

В разделе права следует предусмотреть следующие пункты:

  1. Работник имеет право использовать персональную информацию только по целевому назначению в соответствии со своими должностными обязанностями.
  2. Соблюдать нормативные и правовые акты.
  3. На усмотрение работодателя включить иные пункты, не нарушающие нормы трудового законодательства.

В обязательстве о неразглашении должен содержаться подробный перечень сведений, к которым сотрудник имеет доступ, но не должен разглашать, например: где родился, места работы и жительства, номера телефонов (кто, как и при каких обстоятельствах имеет право на разглашение ПД мы рассказывали тут).

Обязанности

  1. Не передавать и не раскрывать третьим лицам полученные конфиденциальные сведения.
  2. Сообщать руководителю организации о попытках получить конфиденциальную информацию сторонними лицами.
  3. Не использовать для извлечения собственной выгоды.
  4. При работе с персональными данными работников соответствовать нормативным правовым актам, которые регламентируют вопросы защиты таких сведений.

Граждане, составившие обязательство о неразглашении персональных данных, не имеют права в течение года после прекращения правом пользования конфиденциальной информацией

Предлагаем ознакомиться:  Местом открытия наследства является место жительства наследодателя, справка о регистрации умершего

передавать ее третьим

лицам полученные сведения. Проще говоря, еще год никому нельзя ничего рассказывать, иначе грозит ответственность.

Ответственность

Следует указать размер штрафа, сослаться на статью 24 Федерального закона № 152, статья 13.14 Кодекса об Административных правонарушениях Российской Федерации.

Размер штрафа в случае нарушения правил обращения с личными сведениями:

  1. Для граждан — от пятисот до тысячи рублей.
  2. Для должностных лиц — от четырех до пяти тысяч рублей.

Кроме того, за оглашение личных данных может быть применена ответственность в виде увольнения (подп. «в» п. 6 ч. первой ст. 81 ТК РФ). Для увольнения по данной статье потребуется доказать, что работник каким-либо способом разгласил (рассказал по секрету, опубликовал и прочее) информацию.

Под текстом письменного обязательства о неразглашении персональных данных работнику и работодателю необходимо поставить дату и подпись с расшифровкой.

Век технологий шагает с большой скоростью. Наши персональные данные повсюду. В поликлинике, на работе, в банках, в сети интернет. За всеми этими организациями стоят люди, обычные люди. И вся информация о наших детях, близких, друзьях в любой момент может быть уничтожена, похищена, изменена.

И тогда возникнут проблемы с идентификацией личности. В других случаях кража или случайная потеря личных данных может привести к другим неприятным последствиям как: взятие кредита в банке на чужое имя, подделка документов и другие незаконные вещи.

Чтобы избежать подобных инцидентов следует не пренебрегать такими документами как обязательство о неразглашении личности. Даже самый не высокого ранга работник обязан выполнять свои трудовые обязанности качественно, соблюдать меры безопасности.

Структура документа

Обязательство о неразглашении сведений о гражданах, трудоустроенных на предприятии, составляется в произвольной форме. Конкретный бланк в законодательных регламентах отсутствует. Каждая организация имеет право по собственному усмотрению разработать типовой формуляр, включить в него определенный перечень информации для достижения максимальной степени защиты. Шаблон утверждается внутренним приказом, является составной частью документооборота компании.

Большинство письменных расписок о сохранности закрытых данных содержат следующие графы:

  • Полностью фамилию, имя, отчество, паспортные данные лица, получившего сведения в обработку.
  • Место работы гражданина (полное или сокращенное наименование организации).
  • Указание занимаемой должности.
  • Подтверждение принятия для работы персональных данных трудящихся.
  • Краткое перечисление предмета обязательства.
  • Резолюция на сбор, хранение, систематизацию документации, полученной от граждан.
  • Подпись и дата.
документ и требования

Документ может быть оформлен в произвольном виде

К числу закрытой информации относится следующее:

  • Адрес регистрации и фактического местожительства физического лица.
  • Имя, фамилия, отчество.
  • Паспортные данные.
  • Выдержка из биографии физлица.
  • Учебные заведения, где получено образование, повышена квалификация.
  • Трудовая деятельность, причины расторжения соглашений с прежними работодателями.
  • Численность детей, семейное положение.
  • Воинская обязанность.
  • Величина заработной платы и поощрительных выплат.
  • Факт привлечения к ответственности по нормам уголовного, административного кодекса РФ.
  • Сведения о членах семьи, близких родственниках.
  • Условия трудового контракта.
  • Структура декларированной информации по материальной ответственности.
  • Содержание справок по исполнению обязательств налогоплательщика, агента.
  • Страховые, бюджетные и внебюджетные взносы.
  • Распорядительные документы по персоналу.
  • Оригиналы трудовой книжки, медицинских справок трудящихся.
  • Статистическая, налоговая, бухгалтерская отчетность.
информация

В список информации, которая не подлежит разглашению, могут быть добавлены свои пункты на усмотрение

Данный список не является закрытым, может быть дополнен по усмотрению руководства предприятия. Если компания очень крупная, рекомендуется сформировать типовую форму и периодически осуществлять ее доработку, корректировку с учетом последних изменений российского законодательства.

Составить шаблон можно поручить любому квалифицированному работнику фирмы, но рекомендуется доверить эту работу юристу, чтобы исключить риски и ошибки. Заполнением бланка занимается исключительно ответственное лицо, представительство не допускается.

Ответственность за нарушение

Работник, нарушивший обязательство, привлекается к дисциплинарной, административной, гражданско-правовой или уголовной ответственности.

Так дисциплинарное взыскание налагается на лиц, по неосторожности допустивших утечку персональных данных в общий доступ. В этом случае нарушителя ждет предупреждение, выговор или увольнение с работы.

Если передача ПД совершена умышленно, работник должен компенсировать возникшие в результате убытки. Это может быть не только имущественный, но и моральный ущерб. Вопрос о взыскании компенсации решается в судебном порядке.

Предлагаем ознакомиться:  Брачный договор образец заполненный

Лица, намеренно собиравшие сведения посредством различных незаконных способов (шантажа, подкупа, угроз), разглашавшие или иным образом использующие ПД в корыстных целях, привлекаются к уголовной ответственности в виде штрафа до 1500000 рублей, лишения свободы до 7 лет или принудительных работ до 5 лет.

Административная ответственность предусмотрена ст. 13.14 КоАП. Согласно ее требованиям штрафные санкции для физического лица составляют 500-1000 рублей, для организации – 4000-5000 рублей.

Если специалист организации нарушает требования действующего законодательства, нормативно-правовых актов и внутреннего регламента, ему грозит ответственность, определенная нормами ТК, УК, КоАП РФ. Граждане, виновные в разглашении конфиденциальной информации, наказываются штрафом от пятисот до одной тысячи рублей.

Должностному лицу грозит увеличенная санкция: 1-4 тыс. руб. (ст. 13.14 КоАП РФ). Повышенный штраф будет назначен фирме за отсутствие безопасности хранения данных, отказ в предоставлении сведений по запросу владельца. Например, истребование сведений, не имеющих отношение к трудовой деятельности клиента, влечет за собой назначение штрафа для фирмы в сумме 30-50 тыс. руб.

штраф и деньги

За разглашение данных грозит наказание в виде штрафа

Незаконный сбор, обработка и распространение личных данных наказываются штрафом до двухсот тысяч рублей или удержанием зарплаты до полутора лет по ст. 137 УК РФ. В исключительных случаях назначаются обязательные работы до трехсот шестидесяти часов, исправительные — до двенадцати месяцев. В особо сложной ситуации нарушитель будет работать принудительно на утвержденном месте до двух лет и получит ограничение по праву занимать конкретные должности.

Если противоправные деяния совершены с использованием служебного положения, нарушитель уплатит штраф от ста до трехсот тысяч рублей или лишится возможности работать на аналогичной должности 2-5 лет. Продолжительность принудительных работ увеличится до четырех лет. Допускается применение временного ограничения свободы преступника на полгода, заключения под стражу до четырех лет.

Предоставление заведомо ложной информации по запросу гражданина либо отказ в удовлетворении обращения грозит должностному лицу штрафом до двухсот тысяч рублей или исправительными работами до двенадцати месяцев. По гражданско-правовой позиции виновное лицо обязано компенсировать пострадавшей стороне все понесенные убытки, включая моральный вред.

Образец обязательства

Конкретная структура обязательства определяется руководителем предприятия. Допускается использование типовых шаблонов, скачанных из интернета, юридических или бухгалтерских порталов. Посмотреть примерную форму можно также на сайте Роскомнадзора, здесь базовая информация представлена в открытом доступе для различных пользователей. Образец обязательства о неразглашении личных данных сотрудников компании может меняться в зависимости от особенности деятельности.

г. Саранск                                                                              31 октября 2022 г.

Я, Ожередова Нина Степановна, 17.08.1985 года рождения, паспорт гражданина РФ серии 01 58 № 7485485, выдан УВД г. Саранска 11.05.2019 г., год подразделения 170-845,

понимаю, что получаю доступ к персональным данным работников ИП Шулягина Игоря Валентиновича и во исполнение своих трудовых обязанностей согласно занимаемой должности осуществляю их обработку, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение, использование и передачу.

Я понимаю, что разглашение такого рода информации может нанести прямой ущерб работникам ИП Шулягина Игоря Валентиновича, а также самому индивидуальному предпринимателю.

В связи с изложенным даю обязательство при обработке персональных данных работников ИП Шулягина Игоря Валентиновича строго соблюдать требования действующего законодательства, определяющего порядок обработки персональных данных, а также Положения о персональных данных, утвержденного приказом от 11.02.2020 г.

Я подтверждаю, что при отсутствии условий, предусмотренных действующим законодательством, не имею права разглашать сведения о работниках, относящиеся к категории их персональных данных, в том числе сведения о биографических, анкетных, паспортных данных, трудовом и общем стаже, образовании, заработной плате, занимаемой должности и т.п.

Я предупреждена о том, что в случае нарушения мною требований действующего законодательства и (или) Положения о персональных данных, в том числе в случае незаконного разглашения или утраты персональных данных работников, я несу ответственность в соответствии с действующим законодательством, в частности ст. 90 Трудового кодекса РФ.

Специалист отдела кадров           Ожередова                Н.С. Ожередова

Заключение

Обязательство о неразглашении личной информации о трудоустроенном гражданине позволяет компании гарантировать работникам защиту данных от вмешательства посторонних лиц. Документ заполняется и подписывается должностным лицом, которое занимается сбором, систематизацией и обработкой документации сотрудников.

Для обеспечения реальной сохранности персональных данных работодатель должен не только обязать сотрудников не разглашать их. Его задача состоит в том, чтобы выполнить комплекс правовых мероприятий, главным из которых должна стать разработка Положения о персональных данных и прочей конфиденциальной информации. На крупных предприятиях рекомендуется создание отдельного департамента по охране конфиденциальных сведений.

Поделиться:
Нет комментариев

Добавить комментарий

Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.

Adblock detector