Бланк согласия на обработку персональных данных необходим всем работодателям, чтобы обрабатывать личную информацию о сотруднике. Оформлять документ необходимо с учетом новых требований Роскомнадзора. Расскажем, какие сведения прописать в бланке согласия на обработку персданных.
Новые обязанности компаний по персданным
Бланк согласия на обработку персональных данных: когда потребуется
По общим правилам вы должны получить письменное согласие работника на обработку его данных, если будете обрабатывать его персональные данные (ст. 88 ТК, ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ). Согласие доказывает, что работник разрешает использовать его личную информацию: собирать и хранить.
Как использовать, хранить и уничтожать персональные данные работников, читайте в статье
Берите согласие на обработку персональных данных как у сотрудников, которые работают по трудовому договору, так и граждан, с которыми заключили гражданско-правовые договоры.
Важно: есть ряд случаев, когда согласие на обработку персданых не потребуется. В частности, не нужно оформлять документ, если обрабатываете данные, чтобы:
- выполнить обязанности, которые работодатель несет в силу закона. Например, чтобы передавать данные в СФР, налоговые органы, военкомат и пр.;
- исполнить решение из судебного акта или договора;
- защитить жизнь, здоровье или иные жизненно важные интересы, а согласие получить невозможно.
Такие правила установили в пунктах 2–11 части 1 статьи 6 Федерального закона № 152-ФЗ.
Где взять бланк согласия на обработку персданных
Согласие на обработку персональных данных сотрудников оформляйте письменно, устные договоренности не подойдут. Лучше подготовить шаблон. Официальной формы нет, главное — перечислите личные данные сотрудника и цель их обработки. Эксперты "Учет. Налоги. Право" подготовили памятку, которая подскажет, какие сведения обязательно включить в документ.
По новым правилам Роскомнадзора согласие на обработку персональных данных должно быть "предметным" и "однозначным", а не только конкретным, информированным и сознательным (п. 1 ст. 9 Закона от 27.07.2006 № 152-ФЗ). При этом закон не поясняет, что означают новые критерии. Но из содержания этих понятий можно сделать вывод, что в согласии нужно прописать, для каких целей компания собирает персональные данные, а физлицо должно ясно выразить свое согласие.
Если обрабатываете биометрические персональные данные сотрудников, проверьте, что упомянули о них в согласиях. Если нет — чтобы хранить фото и видеозаписи с сотрудником, получите отдельное согласие на обработку биометрических данных. Если сотрудник откажется его подписывать, запрашивать фото и снимать видео не сможете, даже если это нужно для пропуска на территорию работодателя. Такие правила установили в части 3 статьи 11 Федерального закона от 17.07.2006 № 152-ФЗ.
За нарушение работы с персданными Роскомнадзор будет привлекать к ответственности чаще, причем для этого контролерам не всегда потребуется выезжать в компании.
Форма согласия на обработку персональных данных: образец
Срок действия согласия на обработку персональных данных
Срок действия согласия на обработку персональных данных закон не устанавливает. Определите его в тексте согласия самостоятельно. На практике в согласии на обработку персданных прописывают, что оно действует с момента представления бессрочно. Однако сотрудник может его отозвать в заявлении об отзыве.