Мы знаем, что относится к персональным данным физического и юридического лица, относится персональным данным физического лица

Содержание
  1. Мы знаем, что относится к персональным данным физического и юридического лица
  2. Законодательство
  3. Что является личной информацией?
  4. Какие пункты к ней не имеют отношения?
  5. Информация, которая касается
  6. Полезное видео
  7. Что относится к персональным данным физического лица
  8. Перечень персональных данных: что к ним относится и при каких условиях?
  9. Какие сведения являются такой информацией?
  10. Что может быть отнесено в данную категорию при выполнении определенных условий?
  11. Что является персональными данными по закону?
  12. Какие данные считаются персональными по законодательству?
  13. Трудовое право и КДП
  14. Персональные данные — что к ним относится?
  15. Что относится к персональным данным физического лица
  16. Что относится к персональным данным?
  17. Что относится к персональным данным физического лица. Персональные данные работников
  18. Является ли адрес электронной почты персональным данным?
  19. В персональные данные входит имя, место проживания и другая информация
  20. О работе с персональными данными нужно уведомить Роскомнадзор
  21. Незаменимые помощники в работе юриста
  22. Образец заявления на обработку персональных данных работника
  23. Обработка персональных данных
  24. Когда за разглашение информации могут уволить

Мы знаем, что относится к персональным данным физического и юридического лица

Поступая на работу, новый сотрудник предоставляет работодателю колоссальное количество личной информации. Частично это объясняется производственной необходимостью.

Независимо от характера предоставляемых данных, они должны храниться должным образом и быть качественно защищены. Расскажем далее, что является личной информацией, в том числе о физлицах и организациях, а также о том, что к ней не относится.

Дорогие читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер.

Если вы хотите узнать, как решить именно Вашу проблему — обращайтесь в форму онлайн-консультанта справа или звоните по телефону +7 (499) 938-47-92 . Это быстро и бесплатно !

Персональные данные по степени информативности подразделяют на четыре категории:

  • Первая содержит сведения о национальности, религиозных, политических убеждениях, о здоровье.
  • Вторая содержит ФИО, адрес, данные паспорта, СНИЛС, ИНН.
  • Третья содержит имя и фамилию, а также дату рождения.
  • Четвертая содержит общедоступную информацию, не дающую возможности определить конкретное физическое лицо.

С учетом такого разделения осуществляется формирование требований по безопасности и их защите.

Законодательство

В отношении персональных данных закон определяет:

  1. кто может использовать личную информацию гражданина и каким образом;
  2. права ее обладателя и обязанности оператора, занимающегося ее сбором;
  3. наказание за несоблюдение закона.

Оператор персональных данных – это юридическое или физическое лицо, государственный или муниципальный орган, обрабатывающие персональную информацию субъекта (физического лица). Закон создает правовую основу обращения с персональными данными физических лиц в целях реализации конституционных прав человека, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.

В статьях 23-24 Конституции РФ. В ст. 23 указано, что гражданин имеет право на «неприкосновенность частной жизни, … защиту своего доброго имени». Ст. 24 говорит о невозможности распространения персональной информации гражданина без его согласия, а также о том, что гражданин может «ознакомиться с документами и материалами, затрагивающими его права и свободы».

Другие нормативные акты, в которых встречается понятие конфиденциальных сведений, регламентируют частные случаи, связанные с личной информацией. Глава 14 Трудового кодекса РФ говорит о сведениях работника организации.

Что является личной информацией?

К общей личной информации (находятся в паспорте, трудовой книжке, военном билете и т.д.) относятся:

  • ФИО;
  • место регистрации и место фактического проживания;
  • сведения, указанные в паспорте;
  • уровень образования и профессиональной классификации;
  • ИНН;
  • СНИЛС;
  • контакты в сочетании с ФИО;
  • предыдущая работе;
  • состав семьи;
  • прохождение военной службы;
  • размер доходов.

О том, считается ли ИНН персональными данными и какая еще информация входит в это определение, мы более подробно рассказывали тут.

К биометрическим данным относятся:

  • группа крови;
  • рост и вес;
  • цвет глаз и волос;
  • анализ ДНК.

Биометрические системы аутентификации — системы аутентификации, использующие для удостоверения личности людей их биометрические данные.

Личная информация, содержащаяся в медицинских справках:

  • национальность и раса;
  • религиозные и философские убеждения;
  • наличие судимостей;
  • состояние здоровья.

Благодаря хранению биометрических данных в паспорте, сравнение предъявителя паспорта и данных, хранящихся в паспорте (фотография лица, отпечатки пальцев и другие) выполняет автоматика.

Какие пункты к ней не имеют отношения?

В понятие обезличенной информации входит:

  • сочетание ФИО не в полной расшифровке: сочетание имени и фамилии, имени и отчества, фамилии и инициалов;
  • номер телефона в отдельности от ФИО и места проживания;
  • адрес электронной почты без привязки к ФИО гражданина;
  • почерк гражданина;
  • государственный автомобильный номер и марка автомобиля;
  • флюорографические и рентгеновские снимки;
  • фотографии в личных делах.

Информация, которая касается

Юридического лица

Персональные данные организации (или юридического лица) – неверное понятие, так как ФЗ «О персональных данных» говорит, что его не относят к «определенному или определяемому физическому лицу, т.е. субъекту персональных данных».

О юридических лицах в законе говорится как об операторах, т.е. лицах, организующих обработку личных сведений и действия с ними различного характера.

Глава 4 ФЗ №152 разъясняет обязанности оператора. Работодатель обладает личной информацией, как любое физическое лицо. Другие люди не имеют права ее распространять:

  • о его семейном положении;
  • заработной плате;
  • уровне образования и т.д.

Физического лица

Что является личной информацией физического лица (сотрудника)? К личной информации относятся следующие сведения:

  • анкета, которую при трудоустройстве заполняет гражданин;
  • договор о трудоустройстве;
  • результаты собеседования;
  • приказы, регламентирующие начало и завершение работы гражданина, заработную плату, премии и штрафы, относящиеся к нему;
  • о переводах и повышении квалификации;
  • заявления и объяснительные письма сотрудника.

К личным сведениям муниципального служащего, кроме вышеперечисленного, относится:

  • выслуга лет и стаж работы;
  • эпизоды биографии;
  • заявления, предоставленные в налоговую службу.

Работник обладает правами, связанными с личными сведениями и закрепленными в Трудовом Кодексе. Он может:

  • иметь возможность доступа к ней;
  • получать медицинские данные о своем здоровье;
  • определять представителей для защиты личных сведений;
  • знать характер информации, хранящейся у работодателя, способ сбора и обработки;
  • иметь возможность корректировать или исключать неверную информацию о себе;
  • быть в курсе манипуляций со своими личными сведениями;
  • обращаться в суд при обнаружении неправомерных действий работодателя.

Пациент медицинской организации также имеет право на защиту своих личных сведений, которые имеются в больницах и поликлиниках:

  • о состоянии здоровья пациента;
  • анализы, рентгеновские и флюорографические снимки.

Регистрация в социальной сети и на сайтах разного рода влекут за собой предоставление конфиденциальной информации. В зависимости от специализации сайтов кроме личных сведений вводятся:

  • пароли к социальным сетям, электронной почте, сайтам;
  • номер банковской карты и номер счета для оплаты покупок интернет-магазинов;
  • файлы со своими (авторскими) текстами и т.д.

Разглашение этой информации администрацией сайта влечет за собой ответственность, предусмотренную в законе № 152. Но нередко сайты подвергаются атакам хакеров, получающих личную информацию граждан. В этом случае администрация сайта не несет ответственность за ее утечку.

За персональные сведения клиента, регламентированные в Положении о защите персональных данных самой организации, несет ответственность уполномоченное лицо, занимающееся обработкой подобной информации.

Личные сведения должны быть защищены и доступ к ним имеют только операторы. Передача информации третьим лицам преследуется по закону.

Полезное видео

Предлагаем посмотреть видео о том, что относится к персональным данным:

Не нашли ответа на свой вопрос? Узнайте, как решить именно Вашу проблему — позвоните прямо сейчас:

+7 (499) 938-47-92 (Москва)
Это быстро и бесплатно !

Что относится к персональным данным физического лица

Подборка наиболее важных документов по запросу Что является персональными данными (нормативно-правовые акты, формы, статьи, консультации экспертов и многое другое).

Нормативные акты: Что является персональными данными

(ред. от 29.07.2017)

«О персональных данных» 1) персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

(ред. от 01.07.2014)

«Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела» 2. Под персональными данными гражданского служащего понимаются сведения о фактах, событиях и обстоятельствах жизни гражданского служащего, позволяющие идентифицировать его личность и содержащиеся в личном деле гражданского служащего либо подлежащие включению в его личное дело в соответствии с настоящим Положением.

Документ доступен: с 20 до 24 ч. (выходные, праздники — 24 часа)

Перечень персональных данных: что к ним относится и при каких условиях?

В начале жизни каждый человек получает имя и свидетельство о рождении. Спустя годы, он получает внутренний паспорт, ИНН, страховое свидетельство и другие документы, в которых содержатся его персональные данные.

Во время получения каждого из вышеперечисленных документов мы соглашаемся на обработку наших персональных данных. И зачастую многие даже не подозревают об этом, так как не читают документы перед тем, как их подписывать.

Но что конкретно причисляется к персональным данным?

Какие сведения являются такой информацией?

Согласно Федеральному закону №-152 ФЗ «О персональных данных» вступившего в силу 27 января 2007 года, целью которого является обеспечение защиты прав и свобод человека, персональными данными (далее ПДн) считается абсолютно любая информация, имеющая отношение к определяемому или определенному физическому лицу.

Этот закон регулирует всяческие отношения, которые возникают во время обработки и хранения персональных данных физических лиц. В законе они именуются не иначе, как субъекты. Обработкой и хранением занимаются государственные и муниципальные органы власти, а также физические и юридические лица.

Главные ПДн, с которыми мы постоянно сталкиваемся в повседневной жизни – это:

  • фамилия, имя, отчество;
  • место жительства или регистрация;
  • дата и место рождения;
  • семейное, социальное или имущественное положение;
  • сведения об образовании, доходах, профессии и пр.

Существует несколько видов ПДн, которые разделяются по степени информативности.

  1. К этому виду относятся специальные категории ПДн, которые включают в себя такие сведения, как: информация о расовой и национальной принадлежности субъекта; его религиозные или философские убеждения; информация о состоянии здоровья и о его интимной жизни. Эта информация может содержаться в анкете, которая заполняется сотрудниками при приёме на работу, медицинских справках и т.д.
  2. Этот вид содержит в себе информацию, которая помогает идентифицировать человека, чтобы получить о нем такие сведения, как: Ф.И.О. субъекта; адрес; сведения о доходах и пр.
  3. К этому виду относятся биометрические сведения человека: анализ ДНК, отпечаток пальцев и ладони, сетчатка глаза, особенности строения тела субъекта.
  4. К этому виду относятся все обезличенные или общедоступные ПДн. Обезличенные ПДн представляют собой информацию, из-за которой невозможно определить её принадлежность к конкретному физическому лицу. Общедоступные – это сведения, которые, согласно законодательству Российской Федерации, не могут быть сокрытыми, то есть не являются конфиденциальными.

Например: данные, доступ к которым был разрешен самим субъектом; сведения и информация о доходах представителей муниципальной и государственной власти.

Персональными данными физических лиц считаются:

  • фамилия, имя и отчество;
  • дата рождения;
  • идентификационный номер;
  • место рождения;
  • гражданство;
  • информация о регистрации по месту жительства или месту проживания;
  • свидетельство о смерти или объявлении физического лица умершим, без вести пропавшим, недееспособным или ограничено дееспособным;
  • сведения о семейном положении (о супруге, детях и родителях);
  • информация об образовании;
  • информация о роде занятий;
  • о пенсии;
  • о ежемесячных страховых выплатах по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваниях;
  • о налоговых обязательствах;
  • об исполнении воинской обязанности.
  • Наименование юридического лица.
  • Организационно-правовая форма.
  • Ююридический адрес.
  • Адрес местонахождения юридического лица.
  • ОГРН (основной государственный регистрационный номер).
  • ИНН (идентификационный номер).
  • КПП (код причины постановки на учет).
  • Расчетный счет.

Также в некоторых случаях учитываются ПДн руководителя юридического лица.

В настоящее время грань между персональными данными и «не персональными данными» заметно истончилась. В первую очередь это связано с появлением современных технологий и различных гаджетов. С появлением интернета большинство сведений о человеке стали общедоступными, а расплывчатое объяснение в Федеральном законе №-152 «О персональных данных» не дает точного ответа на вопрос «Что такое персональные данные?».

Многие юристы и по сей день спорят о том, что из представленной информации в интернете попадает под это определение, а что можно отнести к «не персональным данным». С полной уверенностью можно сказать, что IP-адрес компьютера не считается ПДн физического лица, так как он не может напрямую идентифицировать человека.

Тоже касается и доменного имени и сетевых адресов. Также прочую техническую информацию невозможно отнести к этой категории.

Что может быть отнесено в данную категорию при выполнении определенных условий?

  1. Номер телефона может иметь отношение к персональным данным лишь в том случае, если он закреплен за конкретным физическим лицом по договору с оператором связи или находится в открытом доступе с указанием имени владельца. В таких случаях номер мобильного относится к прямо или косвенно определенному физическому лицу.
  2. В примерно таком же положении находиться и email адрес.

Большинство людей прописывают в адресе слова и символы, которые ничего не значат. Вследствие этого, по этому электронному адресу невозможно идентифицировать человека.

Некоторые email адреса, такие как «[email protected]» или «[email protected]», также не считаются ПДн, поскольку пользоваться этими адресами могут сразу несколько человек. Если же в электронной почте указаны Ф.И.О. и дата рождения, то в таком случае электронный адрес попадает под категорию персональных данных.
Логин и пароль, в свою очередь, также не попадают под эту категорию, в независимости от того, какая информация указывается в графе логина или пароля.

Страницы в социальных сетях в этом случае имеют определенные сложности, так как многие люди, несмотря на то, что они выставляют свои фотографии, подписываются под другими, зачастую выдуманными, именами.

  • Фотографии и видеозаписи считаются персональными данными только в том случае, если по ним возможно идентифицировать человека. Исключением являются фото и видеозаписи, сделанные на массовых и публичных мероприятиях, на что указывает пункт 1 статьи 152 Гражданского Кодекса Российской Федерации.
  • Защитой, хранением и обработкой персональных данных занимается определенный круг лиц.

    Например: государственные и муниципальные службы, начальник, специалисты отдела кадра и т.д. Следует быть предельно внимательным, вручая свои персональные данные тем или иным людям и уделить достаточное время этому пункту в договорах, перед тем как поставить подпись.

    +7 (812) 627-13-61 (Санкт-Петербург)

    Что является персональными данными по закону?

    Сегодня очень много говорится о защите персональных данных, даже существуют нормативные документы, в которые периодически вносятся поправки и изменения. Но до сих пор многих из нас интересует вопрос: что же все-таки является персональными данными по закону?

    В первую очередь разберемся с вопросом, зачем необходима такая защита? Согласитесь, мало кому из нас было бы приятно, если бы наши данные были в открытом доступе, даже несмотря на то, что большинство из нас самостоятельно выкладывает их в социальных сетях. Но одно дело Одноклассники или Facebook — информацию, которую мы там предоставляем, невозможно проверить. Кроме того, мы имеем возможность вместо ФИО писать ники, а информацию о дате рождения, месте проживания и пр. можем просто игнорировать.

    Заполняя различные анкеты в госучреждениях, торговых точках и т. д., мы указываем много личной информации, которая могла бы стать доступной, если бы не одно «но» – в таких анкетах всегда присутствует пункт о разрешении на обработку данных в определенных целях. Нецелевое использование такой информации карается законом.

    Закон о защите персональных данных заботится не только о физических, но и о юридических лицах. Мало кому понравится, если информация о финансовом состоянии дел или данных сотрудников компании будет доступна каждому желающему. Это значительно бы упростило жизнь мошенникам, чего не желают ни простые граждане, ни сотрудники правоохранительных органов.

    Какие данные считаются персональными по законодательству?

    Четкого перечня сведений, которые относятся к персональным, в законе не приводится. Под эту категорию попадает информация о:

    Трудовое право и КДП

    Трудовое право, кадровое делопроизводство и охрана труда

    • Home
    • /
    • Прочее
    • /
    • Персональные данные — что к ним относится?

    Персональные данные — что к ним относится?

    Что относится к персональным данным физического лица? Как работодатель должен защищать информацию, относящуюся к персональным данным?

    Что относится к персональным данным физического лица

    Вопросы, относящиеся к персональным данным, регулирует Федеральный закон от 27.06.2006 г. №152 «О персональных данных».

    Статья 3 закона дает следующее определение персональных данных:

    персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу

    Четкого перечня ФЗ не дает. Но, исходя из вышеуказанной статьи, к ним можно отнести:

    • Ф.И.О. физлица;
    • дату и место рождения;
    • семейный статус;
    • данные об образовании, профессии, специальности;
    • сведения о доходах и имущественном положении;
    • биометрические персональные данные;
    • адрес постоянного и временного проживания;

    Есть судебная практика, признающая персональными данными также:

    • информацию о смерти физического лица;
    • номер мобильного телефона;
    • фотографию физлица

    Так как список не исчерпывающий, он может быть расширен в зависимости от ситуации.
    К персональным данным работника можно отнести также следующие сведения:

    • стаж работы;
    • история трудовой деятельности;
    • воинская обязанность и прохождение военной службы;
    • информация о здоровье;
    • и пр.

    Эту информацию работодатель получает из удостоверения личности, военного билета, трудовой книжки, свидетельства СНИЛС, документов об образовании т.д.

    В соответствии со ст. 86 ТК РФ, работодатель должен обеспечить защиту и неприкосновенность сведений о сотрудниках. Поэтому нужно соблюдать следующие правила:

    1. для обработки данных необходимо основание (например — требование закона предоставить документы при трудоустройстве);
    2. передачу персональных данных должен производить сам работник, а не третье лицо;
    3. нельзя сообщать данные третьим лицам без письменного согласия самого физлица

    Согласно статьи 87 Трудового Кодекса РФ, работодатель может сам устанавливать порядок обработки, хранения и использования личных данных работников. Этот порядок необходимо отразить в ЛНА компании и неукоснительно соблюдать. За отсутствие соответствующего документа может последовать административное взыскание.

    Что относится к персональным данным?

    При рождении каждому человеку дается имя и выдается свидетельство о рождении. Спустя годы гражданин получает паспорт, страховое свидетельство, ИНН и другие документы, которые содержат его персональные данные. При получении каждого из вышеуказанных документов гражданин подписывает согласие на обработку персональных данных, порой и не прочитав документ. Хранение и обработка данных гражданина в РФ регулируется Федеральным законом «О персональных данных», вступившим в силу с 26 января 2007 года. 152-ФЗ регулирует отношения, возникающие при обработке какой-либо персональной информации физических лиц. Закон именует их субъектами персональных данных. При этом обработчиками информации являются муниципальные и государственные органы, а также физические и юридические лица (компании, фирмы). Но что относится к персональным данным? Почему для их обработки требуется согласие гражданина и что оно должно содержать?

    При трудоустройстве на работу работодатель обязан под роспись ознакомить работника с согласием субъекта на обработку персональных данных. При этом в подобном документе должны быть указаны следующие моменты:

    • Ф. И. О. субъекта (работника), его полный адрес, а также номер паспорта, дата выдачи и наименование выдавшего его органа. Если у гражданина нет паспорта, то указывается иной документ, удостоверяющий личность;
    • наименование и адрес организации, которая является оператором и осуществляет обработку персональной информации.

    Кроме этого, согласно 152-ФЗ, в письменном согласии работника должны быть указаны цель обработки и перечень персональных данных, которые работник «разрешает» хранить и обрабатывать. Также в согласии на обработку данных указывается срок его действия, порядок отзыва и описание способов обработки данных, которые будет осуществлять оператор в процессе своей деятельности.

    Итак, какие данные относятся к персональным? По степени информативности все персональные данные можно разделить на четыре вида:

    • первый вид – информация о расовой и национальной принадлежности, частной и интимной жизни гражданина, его здоровье, а также сведения о философских, политических и религиозных убеждениях;
    • второй вид – Ф. И. О. и адрес, сведения о заработной плате, паспортные данные, номер ИНН и СНИЛС;
    • третий вид – информация, содержащая только имя, фамилию и дату рождения;
    • четвертый вид – общедоступные сведения, по которым невозможно определить принадлежность персональных данных определенному физическому лицу.

    Таким образом, к персональным данным гражданина относятся его Ф. И. О., адрес фактического проживания и прописки, дата и место рождения, номер и серия паспорта, дата его выдачи, серийные номера других документов (медицинский полис, ИНН, СНИЛС, пенсионное удостоверение), информация из трудовых и медицинских книжек, а также другие данные, относящиеся к конкретному физическому лицу. К ним можно отнести как информацию о семейном и социальном положении, так и сведения об образовании и доходах.

    В соответствии с нашим законодательством любые персональные данные должны быть защищены, и доступ к ним должен быть ограничен. В связи с этим в организациях подобный доступ имеет лишь определенный круг лиц (начальник отдела кадров, делопроизводители и специалисты по кадрам, бухгалтеры). При этом личные дела работников, их трудовые книжки и вкладыши хранятся в сейфах.

    Что относится к персональным данным физического лица. Персональные данные работников

    Имеет очень обобщенный характер, а законодательство об использовании персональных данных ужесточается, вопрос о том, что такое персональные данные, становится еще более актуальными.

    Исходя из статьи 3 Закона о персональных к персональным данным можно отности следующую информацию:

    • фамилия, имя, отчество;
    • пол, возраст;
    • дата и место рождения;
    • паспортные данные;
    • адрес регистрации по месту жительства и адрес фактического проживания;
    • номер телефона (домашний, мобильный);
    • данные документов об образовании, квалификации , профессиональной подготовке, сведения о повышении квалификации;
    • семейное положение, сведения о составе семьи, которые могут понадобиться работодателю для предоставления мне льгот, предусмотренных трудовым и налоговым законодательством;
    • отношение к воинской обязанности;
    • сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы;
    • информация о приеме, переводе, увольнении и иных событиях, относящихся к моей трудовой деятельности в ООО «Ромашка «;
    • сведения о доходах в ООО «Ромашка «;
    • сведения о деловых и иных личных качествах, носящих оценочный характер.

    Статья 3 Закона о персональных данных порождает больше вопросов, чем дает ответы на них, к примеру:

    Какое сочетание указанной выше информации дает основание считать ее персональными данными?

    Является ли фамилия (без указания имени и отчества) персональными данными?

    Является ли адрес электронной почты персональными данными?

    Каков минимальный объем информации позволяет считать ее персональными данными?

    Начнем с простого вопроса: является ли сочетание фамилия + имя + отчество персональными данными?

    Судебная практика отвечает на этот вопрос так: «. Ссылка ответчика на то обстоятельство, что фамилия, имя и отчество не являются персональными данными, не может быть принята во внимание, как противоречащая действующему законодательству, так как, исходя из положений п. 1 ст. 3 ФЗ «О персональных данных» от 27 июля 2006 г. N 152-ФЗ персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) . » (Апелляционное определение Московского городского суда от 06.09.2012 по делу № 11-17136). Подобный вывод содержит также Постановление Нижегородского областного суда от 12.05.2015 № 4а-288/2015.

    Вывод: если одновременно указываются фамилия, имя и отчество, то это сочетание представляет собой персональные данные.

    Вопрос посложнее: является ли сочетание имя + отчество персональными данными?

    Судебная практика отвечает на этот вопрос так: «. в совокупности имя, отчество, улица и номер дома не позволяют достоверно установить, о каком именно человеке идет речь на страницах форума. Разрешая заявленные требования, суд пришел к обоснованному выводу об отказе в удовлетворении исковых требований, поскольку сведения, размещенные в Интернете по ссылке. не являются персональными данными истца, так как не содержат персонифицированных и детализированных данных, позволяющих определить в отношении какой квартиры, какого населенного пункта идет речь, а также отсутствует указание на фамилию, что не позволяет идентифицировать лицо, о котором идет речь. » (Определение судебной коллегии по гражданским делам Приморского краевого суда от 9 сентября 2013 г. по делу № 33-7063).

    Вывод: сочетание имя + отчество не являются персональными данными, подлежащими защите Законом № 152-ФЗ «О персональных данных», т.к. не позволяют идентифицировать лицо. Эти данные будут подлежать защите как персональные данные, только если они сами по себе помогают идентифицировать конкретное лицо.

    Вопрос посложнее: является ли сочетание фамилия + инициалы персональными данными?

    Управление Роскомнадзора по Республике Карелия в своем Обзоре обращений граждан за II квартал 2012 года отвечает на этот вопрос так: «. Фамилия и инициалы гражданина — это, несомненно, персональные данные субъекта. Однако без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных невозможно. ФИО (фамилия, имя, отчество) наряду со многими другими способами используются для идентификации отдельного человека среди других. По своей природе это составной ключ, идентификатор, основанный на комбинациях трех параметров фамилии, имени и отчества, на самом деле не идентифицирующий человека однозначно, а лишь сильно сокращающий выборку из тех, кому они могут принадлежать.

    На этом основании Управление Роскомнадзора не обнаружило в действиях редакции газеты признаков нарушения установленного законом порядка использования или распространения информации о гражданах (персональных данных).

    Вывод: сочетание фамилия + инициалы не является персональными данными, подлежащими защите Законом № 152-ФЗ «О персональных данных».

    Является ли адрес электронной почты персональным данным?

    Судебной практики по этому вопросу найти не удалось.

    Минкомсвязи России в своем Письме от 07.07.2017 № П11-15054-ОГ выразил следующее мнение: «. абонентский номер или адрес электронной почты могут быть признаны персональными данными в случае, когда такая информация относится к прямо или косвенно определенному или определяемому физическому лицу».

    Вывод: сам по себе адрес электронной почты не является персональными данными, подлежащими защите Законом № 152-ФЗ «О персональных данных» только если он в отдельности или в совокупности с другой информацией помогает идентифицировать конкретное лицо.

    ИНН — персональные данные?

    В Определении Верховного Суда РФ от 1 марта 2006 г. по делу № 13-В05-13 указано, что ИНН по своему законодательному предназначению подлежит, наряду с другими сведениями, использованию исключительно в целях налогового учета и не заменяет имя человека.

    В Апелляционном определении Санкт-Петербургского городского суда от 3 февраля 2015 г. № 33-1644/2015 по делу № 2-3097/2014 суд сделал вывод, что ИНН как таковой нельзя причислить к персональным данным. В обоснование своей позиции суд сослался на Определение Конституционного Суда РФ от 10 июля 2003 г. № 287-О, в котором отмечено, что присвоение ИНН, по сути, не нарушает свободы совести и вероисповедания.

    Копирование статьи без указания прямой ссылки запрещено. Внесение изменений в статью возможно только с разрешения автора.

    Каждая компания обладает информацией о своих работниках, вносит эти данные в документацию и хранит их. Что входит в персональные данные работника или клиента и какие операции называют обработкой данных.

    Внимание! Вы находитесь на профессиональном сайте со специализированным юридическим контентом. Для чтения статьи может потребоваться регистрация.

    Читайте в нашей статье:

    Когда компания принимает на работу нового сотрудника или заключает договор с клиентом – физическим лицом, она получает данные человека: его имя и фамилию, адрес, и т. п. В персональные данные входит много различной информации, также есть правила работы с ней. Если компания их нарушит, контролеры назначить крупный штраф. С 1 июля 2017 года действуют новые правила привлечения к административной ответственности за подобные нарушения.

    В персональные данные входит имя, место проживания и другая информация

    О том, что такое персональные данные и что к ним относится, говорится в п. 1 ст. 3 Федерального закона от 27.07.06 № 152-ФЗ «О персональных данных» (далее – ):

    «Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)».

    В дополнение к закону № 152-ФЗ действуют правила ТК РФ и . Компании нужно руководствоваться этими правилам при работе с данными сотрудников.

    О работе с персональными данными нужно уведомить Роскомнадзор

    Если компания выполняет действия с персональными данными, она является оператором данных (п. 2 ст. 3 закона № 152-ФЗ). О том, что компания приступила к сбору такой информации, нужно уведомить Роскомнадзор (п. 1 ст. 22 закона № 152-ФЗ). Это делают по форме согласно Приложению № 1 к Методическим рекомендациям Роскомнадзора (утв. ).

    Уведомление о работе с персональными данными подают в орган Роскомнадзора по месту регистрации компании. Документ можно подготовить как в бумажном виде, так и в электронном. Электронный вариант направляют через портал «Госуслуги» или сайт Роскомнадзора . После получения документа ведомство включит компанию в реестр операторов. Это делают в течение 30 дней с момента поступления уведомления. Проверить выполнение можно на сайте Роскомнадзора.

    Уведомление в некоторых случаях не подают

    Из правила об уведомлении Роскомнадзора есть исключения. Перед тем, как направлять документ, нужно проверить, не подпадает ли компания под эти исключения. Например, компания обрабатывает персональные данные только:

    • в отношении собственных сотрудников;
    • для заключения и исполнения сделок (например, персональные данные контрагентов);
    • без средств автоматизации (см. ).

    Незаменимые помощники в работе юриста

    При рождении каждому человеку дается имя и выдается свидетельство о рождении. Спустя годы гражданин получает паспорт, страховое свидетельство, ИНН и другие документы, которые содержат его персональные данные. При получении каждого из вышеуказанных документов гражданин подписывает согласие на обработку персональных данных, порой и не прочитав документ. Хранение и обработка данных гражданина в РФ регулируется Федеральным законом «О персональных данных», вступившим в силу с 26 января 2007 года. 152-ФЗ регулирует отношения, возникающие при обработке какой-либо персональной информации физических лиц. Закон именует их субъектами персональных данных. При этом обработчиками информации являются муниципальные и государственные органы, а также физические и юридические лица (компании, фирмы). Но что относится к персональным данным? Почему для их обработки требуется согласие гражданина и что оно должно содержать?

    При трудоустройстве на работу работодатель обязан под роспись ознакомить работника с согласием субъекта на обработку персональных данных. При этом в подобном документе должны быть указаны следующие моменты:

    • Ф. И. О. субъекта (работника), его полный адрес, а также номер паспорта, дата выдачи и наименование выдавшего его органа. Если у гражданина нет паспорта, то указывается иной документ, удостоверяющий личность;
    • наименование и адрес организации, которая является оператором и осуществляет обработку персональной информации.

    Кроме этого, согласно 152-ФЗ, в письменном согласии работника должны быть указаны цель обработки и перечень персональных данных, которые работник «разрешает» хранить и обрабатывать. Также в согласии на обработку данных указывается срок его действия, порядок отзыва и описание способов обработки данных, которые будет осуществлять оператор в процессе своей деятельности.

    Итак, какие данные относятся к персональным? По степени информативности все персональные данные можно разделить на четыре вида:

    • первый вид – информация о расовой и национальной принадлежности, частной и интимной жизни гражданина, его здоровье, а также сведения о философских, политических и религиозных убеждениях;
    • второй вид – Ф. И. О. и адрес, сведения о заработной плате, паспортные данные, номер ИНН и СНИЛС;
    • третий вид – информация, содержащая только имя, фамилию и дату рождения;
    • четвертый вид – общедоступные сведения, по которым невозможно определить принадлежность персональных данных определенному физическому лицу.

    Таким образом, к персональным данным гражданина относятся его Ф. И. О., адрес фактического проживания и прописки, дата и место рождения, номер и серия паспорта, дата его выдачи, серийные номера других документов (медицинский полис, ИНН, СНИЛС, пенсионное удостоверение), информация из трудовых и медицинских книжек, а также другие данные, относящиеся к конкретному физическому лицу. К ним можно отнести как информацию о семейном и социальном положении, так и сведения об образовании и доходах.

    В соответствии с нашим законодательством любые персональные данные должны быть защищены, и доступ к ним должен быть ограничен. В связи с этим в организациях подобный доступ имеет лишь определенный круг лиц (начальник отдела кадров, делопроизводители и специалисты по кадрам, бухгалтеры). При этом личные дела работников, их трудовые книжки и вкладыши хранятся в сейфах.

    Ответим на вопрос, что относится к персональным данным работника организации. Согласно ст. 3 , персональные данные работника это любые сведения о нем.

    Иногда при приеме на работу нового сотрудника кадровики снимают ксерокопии с предоставленных документов и вкладывают их в его личное дело. По мнению Роскомнадзора, это не допускается.

    При проведении проверки соблюдения требований законодательства о защите персональных данных контролирующий орган счел незаконным хранение в личных делах сотрудников ксерокопий их паспортов. Организация обратилась в Арбитражный суд с заявлением о признании незаконным данного предписания Роскомнадзора.

    Судом в удовлетворении заявленного требования было отказано. По мнению суда, хранение организацией копий паспортов сотрудников является избыточным, законом не предусмотрено, нарушает права граждан и превышает объем персональных данных работников, предусмотренный ст. 86 ТК РФ . (Постановление ФАС Северо-Кавказского округа от 11.03.2014 № Ф08-480/14 по делу № А53-10287/2013)

    Образец заявления на обработку персональных данных работника

    В соответствии с п. 1 ст. 6 закона от 27.07.2006 № 152-ФЗ «О персональных данных» обработка фирмой-работодателем таких данных может производиться только при соблюдении ряда условий. В числе таковых — согласие субъекта персональных данных на передачу сведений о себе в обработку (подп. 1 п. 1 ст. 6 закона № 152-ФЗ). Оно оформляется в виде согласия на обработку персональных данных. Кроме того, гражданин может дать согласие оператору на предоставление его сведений третьим лицам.

    Физическое лицо вправе отозвать свое согласие, для этого составляется заявление об отзыве.

    В соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденным , срок хранения персональных данных работника составляет 75 лет.

    Обработка персональных данных

    В организации необходимо разработать и утвердить локальный нормативный акт, устанавливающий порядок обработки информации о работниках. Каждый сотрудник должен быть ознакомлен с этим документом под роспись.

    Прокурор обратился в суд с иском о понуждении организации к разработке и принятию локального правового акта, устанавливающего порядок хранения и использования персональных данных работников. Свои требования мотивировал тем, что в ходе проверки исполнения законодательства, регламентирующего сбор, хранение, использование или распространение персональных данных, было установлено, что в нарушение требований трудового законодательства порядок хранения и использования персональных данных работников в организации не разработан. Полагал, что отсутствие данного локальный нормативного акта может привести к неправомерному доступу к персональным данным не уполномоченных на то лиц.

    Решением суда требование прокурора было удовлетворено. Суд обязал организацию разработать и принять локальный правовой акт, устанавливающий порядок хранения и использования персональных данных работников в течение 30 дней с момента вступления решения суда в законную силу.

    Передача персональных данных работника другому лицу допускается только с согласия этого работника, за исключением случаев, установленных законом. Так, например, работодатель вправе передавать сведения о работнике по официальным запросам суда, прокуратуры, органов следствия и дознания.

    Обратите внимание, что сообщать какую-либо информацию о сотруднике по телефону недопустимо.

    Д. обратился в суд с иском о признании незаконным передачи работодателем его персональных данных другому лицу, взыскании морального вреда.

    В судебном заседании было установлено, что организация, в которой работал Д., заключила договор с банком для реализации зарплатного проекта. Для выпуска пластиковых карт банку были переданы заполненные и подписанные работниками анкеты-заявления с их личными данными. Анкета-заявление Д. им подписана не была, согласие на передачу своих персональных данных он не давал.

    Исковые требования судом были удовлетворены, несмотря на то, что полученной пластиковой карточкой Д. активно пользовался.

    Когда за разглашение информации могут уволить

    Уволить за разглашение информации можно только тех сотрудников, которым такие сведения стали известны в связи с исполнением ими трудовых обязанностей. Об этом прямо указано в п.п. «в» п. 6 ч. 1 ст. 81 ТК РФ . К таким сотрудникам относятся руководители организаций, работники кадровых служб, бухгалтерии и иные лица, чья работа непосредственно связана с обработкой персональных данных. Однако если работник узнал данные случайно (например, из-за халатности сотрудника, ответственного за сохранность информации) и в его должностные обязанности не входит работа с личными сведениями, увольнение по данному основанию будет являться незаконным.

    Увольнение по этому основанию является мерой дисциплинарного воздействия, поэтому при его осуществлении следует соблюдать порядок наложения дисциплинарного взыскания, предусмотренный ст.193 ТК РФ .

    В случае оспаривания работником увольнения по п.п. «в» п. 6 ч. 1 ст. 81 ТК РФ работодатель обязан представить доказательства, свидетельствующие о том, что сведения, которые трудящийся разгласил, относятся к личным данным другого сотрудника, эти сведения стали известны работнику в связи с исполнением им трудовых обязанностей, и он обязывался не разглашать такие сведения (п.43 Постановления Пленума ВС РФ «О применении судами РФ Трудового кодекса РФ»).

    Н. обратился в суд с иском о признании увольнении незаконным, возмещении морального вреда.

    В судебном заседании было установлено, что Н. работал электромонтером и был вызван в отдел кадров для устранения порыва телефонного кабеля. Во время починки кабеля он успел прочитать соглашение об увольнении работника М. с выплатой значительной денежной компенсации, которое кадровик оставила без присмотра на своем рабочем столе. На следующий день Н. обратился к директору, заявив, что он тоже хочет уволиться по соглашению сторон с такой же денежной компенсацией. А получив отказ, обиделся и стал рассказывать об этой ситуации другим работникам. В результате приказом директора Н. был уволен по п.п. «в» п. 6 ч. 1 ст. 81 ТК РФ за разглашение персональных данных другого работника.

    Решением суда исковые требования Н. были удовлетворены. Суд пришел к выводу, что в трудовые обязанности Н. работа с личными данными других сотрудников не входила, и данные сведения стали ему известны в результате халатности кадровика, который не обеспечил сохранность информации.

    Похожих постов не найдено

    Комментариев нет, будьте первым кто его оставит