Обработка персональных данных третьих лиц
С персональными данными родственников работника и других третьих лиц также могут производиться операции по их обработке. Их производит работодатель в качестве оператора ПД. В зависимости от количества заключаемых договоров, наличия социальных программ на предприятии и прочих обстоятельств, субъектами ПД выступают партнеры, ближайшие родные сотрудников — люди, которые по отношению к работодателю не являются ни соискателями, ни работниками.
Более подробно об обработке персональных данных родственников и иных лиц, имеющих отношение к работникам (детей, родителей, супругов и др.) вы узнаете, если запишетесь на наш дистанционный курс по персональным данным. |
Когда согласие родственников на обработку персональных данных необходимо
Важно понимать, что характер конфиденциальной информации, собираемый по каждому субъекту, подчинен целям обработки. Какие цели могут обусловить сбор конфиденциальных сведений о третьих лицах:
- внесение в ИСПДн, обеспечение дополнительными социальными льготами;
- оформлении кадровой номенклатуры дел (сведения о родных по форме Т-2);
- обеспечение исполнения договорных обязательств; другое.
Что нового появилось в трудовом законодательстве на этой неделе расскажет Валентина Митрофанова. Смотрите новый выпуск «Кадрового обзора». |
Важно! Не нужно получать согласие родных работника на обработку их личных сведений в границах, предусмотренных личной карточкой по форме Т-2 — п. 2 разъяснений Роскомнадзора от 14 декабря 2012 г. |
Совет
Как быть, если сотрудник отказывается сообщать данные о родственниках для заполнения Т-2?
На основании ст. 9 Закона No 152-ФЗ сотрудник передает собственные персональные данные. При уклонении от предоставления информации о родственниках работодатель не вправе их требовать — ч. 1 ст. 9 No 152-ФЗ, п. 3 ст. 86 ТК РФ. В этом случае некоторые разделы личной карточки Т-2 останутся незаполненными по объективным причинам.
Чтобы обезопасить себя от претензий со стороны проверяющих, рекомендуем составить акт или взять с работника соответствующее заявление об отказе. |
Для достижения целей обработки ПД при:
- выполнении обязанностей, возложенных законом на оператора;
- исполнении условий договора с сотрудником необходимая обработка персональных данных родственников производится без согласия субъекта — статья 6 No 152-ФЗ.
Если случаи обработки конфиденциальной информации не предусмотрены действующим законодательством, необходимо получить согласие на обработку персональных данных от самого работника, от его родственников (жены, мужа, брата, сестры, родителей, совершеннолетних детей) и иных третьих лиц, чьи ПнД подлежат обработке.
Этапы работы с персональными данными третьих лиц
Необходимо взять согласие родственников и прочих лиц на обработку персональных данных до того, как вы начнете производить какие-либо операции с ними.
Какие сведения указывают в согласии:
- ФИО, регистрация третьего лица, данные паспорта;
- название, расположение оператора;
- цель обработки конфиденциальных сведений;
- перечисляются сведения, на обработку которых получено согласие;
- перечисляются действия, которые будут производиться с персональными данными родственников работника;
- используемые работодателем методы обработки;
- на какой срок выдано согласие на обработку ПД;
- как можно отозвать согласие на обработку ПД (если другое не определено законом);
- подпись родственника или другого третьего лица как субъекта персональных данных.
Важно!
Законным представителем несовершеннолетнего выступает сам работник — его родитель, поэтому отдельного документа — согласия на обработку ПД не требуется. |
Способы обработки персональных данных родственников работника
Обработка персональных данных родственников и членов семей может осуществляться двумя способами:
- Получение отдельного документа — заявления от родственника сотрудника на обработку его персональных данных. Здесь согласие оформляет и подписывает сам член семьи (третье лицо).
- Оформление работником согласия на обработку персональных данных от лица родственника. Здесь работник выступает как его представитель на основании нотариальной доверенности.
Хранение личных данных третьего лица
Хранение персональных данных близких родственников работников, третьих лиц определяется целью их обработки. Она указана в согласии, также, как и срок действия документа.
По истечению срока, достижении целей обработки ПД, при отзыве согласия на обработку персональных данных конфиденциальная информация о любом третьем лице должна уничтожаться. Это требование статьи 21 Федерального закона No 152-ФЗ «О персональных данных».
Важно!
Личные сведения уничтожаются со всех носителей, где они присутствуют — из ИСПДн и с бумажных носителей. |
Порядок уничтожения ПД
Регламент аннулирования персональных данных прописывается в ЛНА по ПД в организации. Он определяется работодателем самостоятельно. Для этого может быть создана специальная комиссия, состав которой определяется приказом. Состав комиссии может меняться в зависимости от вида ликвидируемых персональных данных.
Распространенные методы документальной фиксации уничтожения личной информации о субъекте — оформление акта об окончании обработки персональных данных или регистрация факта уничтожения ПнД в специальном журнале. Форма акта и журнала утверждается работодателем.
Речь идет об уничтожении персональных данных с бумажных носителей, из инфосистем.
Важно!
Согласие на обработку персональных данных третьих лиц не уничтожается. Срок хранения согласий на обработку персональных данных определяет Приказ Росархива от 20.12.2019 No 236. Этот документ замещает отмененный в 2019 году приказ Минкульта РФ No 558. |
Как должна происходить передача персональных данным третьим лицам (банкам, страховым компаниям и т.д.), потребность в которых возникает в процессе трудовой деятельности? Об этом и многом другом наш новый курс в рамках программы повышения квалификации. |
- Комментарии