Соглашение о неразглашении персональных данных

Ответы на вопросы по теме: "Соглашение о неразглашении персональных данных" с профессиональной точки зрения. Здесь собран полный тематический материал и ответы на вопросы максимально развернуты. Всегда имеются нюансы - если это ваш случай, то обратитесь к дежурному консультанту.

Образец договора о конфиденциальности

Договор о конфиденциальности заключается сторонами для обеспечения сохранности информации, передаваемой одной стороной другой стороне. Перечень конфиденциальной информации оговаривается сторонами в договоре отдельно.

Договором также определяется порядок приема и передачи конфиденциальной информации, в т.ч. типы носителей и каналы коммуникаций, а также определяются требования по защите носителей и каналов коммуникаций.

При передаче информации, как правило, подписывается соответствующее приложение, в котором перечисляются переданные конфиденциальные документы / информация.

Перечень лиц, имеющих право на подписание подобных приложений указывается в тексте договора.

Стороны по договору

Сторонами по договору являются:

[2]

— раскрывающая сторона – это физическое или чаще юридическое лицо, обладающее конфиденциальной информацией, передающее ее другой стороне.

— получающая сторона – это физическое или чаще юридическое лицо, которому передается конфиденциальная информация для каких-либо целей.

Как правило, получающая сторона оказывает раскрывающей стороне некоторые услуги, в рамках которых требуется использование конфиденциальной информации. В таком случае, в договоре следует дать ссылку на основной договор между сторонами и указать, что конфиденциальная информация может быть использована исключительно для целей выполнения основного договора, заключенного сторонами.

Ответственность за нарушение договора конфиденциальности

Как правило, при нарушении условий договора в части раскрытия информации, получающая сторона обязана возместить другой стороне все убытки, вызванные раскрытием информации. Однако, поскольку доказать и посчитать реальный размер убытков, к примеру, при передачи базы клиентов конкурентам, крайне сложно, часто используется фиксированный штраф большого размера (1млн.руб, 1млн.$ и т.п.) в зависимости от секретности информации и размера потенциальных убытков при ее раскрытии. В таком случае, штраф накладывается при доказательства не размер нанесенных убытков, а самого факта раскрытия информации.

Раскрытие информации может быть преднамеренной – прямая передача или продажа информации заинтересованным лицам, либо публикация в открытых источниках, так и непреднамеренной – потеря носителя информации, взлом информационной базы получателя информации и т.п.

Примерная форма соглашения о неразглашении персональных данных клиентов (подготовлено экспертами компании «Гарант»)

Соглашение о неразглашении персональных данных клиентов

г. [ вписать нужное ]

[ число, месяц, год ]

Я, [ Ф. И. О. сотрудника, имеющего доступ к персональным данным клиентов ], занимающий должность [ наименование ], приказом [ наименование должности руководителя ] от [ число, месяц, год ] за N [ значение ], допущен(а) к обработке персональных данных Клиентов [ наименование организации, предприятия, учреждения ].

Понимая, что во время исполнения своих обязанностей я занимаюсь сбором, обработкой и хранением персональных данных Клиентов, на которые распространяется режим конфиденциальности, обязуюсь при работе с персональными данными Клиентов соблюдать все требования Положения об обработке и защите персональных данных клиентов.

[3]

Я понимаю, что неправомерное разглашение информации о персональных данных Клиентов является нарушением установленных законодательством норм, и может нанести ущерб интересам [ организации, предприятия, учреждения ] и Клиентов.

Обязуюсь не разглашать следующие персональные данные Клиентов:

— [ данные, предусмотренные положением об обработке и защите персональных данных клиентов ].

Об ответственности, предусмотренной законодательством Российской Федерации и Положением об обработке и защите персональных данных клиентов, за разглашение сведений, касающихся персональных данных Клиентов или их утраты, предупрежден(а).

С Положением об обработке и защите персональных данных клиентов ознакомлен.

[ число, месяц, год ]

[ подпись ] [ инициалы, фамилия ]

Актуальная версия заинтересовавшего Вас документа доступна только в коммерческой версии системы ГАРАНТ. Вы можете приобрести документ за 54 рубля или получить полный доступ к системе ГАРАНТ бесплатно на 3 дня.

Купить документ Получить доступ к системе ГАРАНТ

Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.

Примерная форма соглашения о неразглашении персональных данных клиентов

Разработана: Компания «Гарант», октябрь 2010 г.

Приложение 6. Соглашение о неразглашении персональных данных субъекта

от 6 октября 2011 г. N 575

>
Заявление-согласие гражданина (субъекта) на обработку своих персональных данных (ПД)
Содержание
Постановление Администрации Суражского района Брянской области от 6 октября 2011 г. N 575 «Об организации защиты персональных.

Откройте актуальную версию документа прямо сейчас или получите полный доступ к системе ГАРАНТ на 3 дня бесплатно!

Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.

© ООО «НПП «ГАРАНТ-СЕРВИС», 2019. Система ГАРАНТ выпускается с 1990 года. Компания «Гарант» и ее партнеры являются участниками Российской ассоциации правовой информации ГАРАНТ.

Образец соглашения о неразглашении информации

Соглашение о неразглашении информации подписывается сторонами, вступающими в коммерческие отношения, с целью сохранения конфиденциальности передаваемой информации одной стороной другой стороне. Соглашением предполагается защита от следующих рисков:

а) получение доступа третьих лиц к информации

б) продажа информации, в т.ч. конкурентам

в) исключение возможности публикации данных

Как правило, соглашение о неразглашении подписывается одновременно или до подписания основного договора между сторонами, которым может быть, договор об оказании каких-то услуг, договор купли-продажи и т.д. В рамках соглашения, получатель обязуется использовать полученную конфиденциальную информацию строго в целях реализации основного договора.

Получающая сторона также обязуется обеспечить сохранность информации на протяжении срока действия договора и на протяжении трех лет после. При этом соглашением могут быть предписаны требования к хранению информации, как для документов на бумажных носителях, так и для электронных документов (конкретные аппаратные и программные комплексы).

Читайте так же:  Выплата выходного пособия при сокращении

Функции и задачи соглашения

К сожалению, соглашение не является 100% гарантией неразглашения информации получающей стороной, однако у компании, раскрывающей конфиденциальную информацию появляется возможность доказав причастность получателя к распространению данных и взыскать с него понесенные компанией убытки, в т.ч. убытки связанные с недополученной прибылью. Тем не менее, практика показывает, что доказать в суде виновность получателя информации крайне тяжело. По нашему мнению, данный тип соглашения в России носит скорее воспитательный (предупредительный) характер, нежели действительно защищает интересы раскрывающей стороны.

Отдельным видом соглашения о неразглашении являются соглашения о неразглашении персональных данных. Следует разделять понятия коммерческая тайна и персональные данные, поскольку защита персональных данных регулируется федеральным законом №152-ФЗ от 27.07.2006, а защита коммерческой тайны регулируется федеральным законом №98-ФЗ от 29.07.2004.

Соглашение о неразглашении персональных данных

В сфере использования данных организации заключают соглашение о неразглашении персональных данных. Это может быть также обязательство о неразглашении персональных данных. Его составляет каждый работник лично от своего имени, но речь про лиц, которые работают по трудовому договору.

С третьими лицами лучше заключить соглашение о неразглашении персональных данных. Например, бухгалтерская организация на договоре подряда. Или “сторонний” юрист по договору оказания услуг. В силу гражданско-правового договора с организацией третьи лица могут быть вынуждены использовать персональные данные работников компании.

Пример документа

Соглашение о неразглашении персональных данных

г. Нижний Новгород 14 июня 2022 г.

Общество с ограниченной ответственностью “Старт” в лице генерального директора Яковлева Андрея Геннадьевича, действующего на основании Устава, именуемое далее “Сторона 1”, с одной стороны,

и Индивидуальный предприниматель Речников Андрей Викторович, паспорт 79 85 № 1586554, выдан ОВД Железнодорожного района г. Нижний Новгород, адрес: Россия, г. Нижний Новгород, ул. Веселая, 15, именуемый далее “Сторона 2”

заключили настоящее Соглашение о нижеследующем:

  1. Сторона 2 во исполнение договора оказания услуг по оценке условий труда на рабочем месте в рамках договора оценки № 468 от 12.06.2022 г. (далее – Договор) предупреждена, что на период исполнения обязанностей по указанному договору получает допуск к конфиденциальной информации (персональным данным), не содержащим сведений, составляющих государственную тайну.
  2. Сторона 2 добровольно принимает на себя обязательства:
  • не разглашать третьим лицам конфиденциальные сведения, которые будут доверены или станут известными в связи с выполнением должностных обязанностей
  • не передавать и не раскрывать третьим лицам конфиденциальные сведения, которые будут доверены или станут известными в связи с выполнением обязанностей по договору.
  • в случае попытки третьих лиц получить от меня персональные сведения незамедлительно сообщить об указанном обстоятельства Стороне 1.
  • не использовать конфиденциальные сведения с целью получения выгоды, в том числе в коммерческих целях и иных, не связанных с выполнением Стороной 2 обязательств по Договору.
  • выполнять требования нормативных правовых актов, регламентирующих вопросы защиты персональных сведений.
  • после прекращения допуска к персональным сведениям не разглашать и не передавать третьим лицам известные мне конфиденциальные сведения.

3. Стороны обязуются действовать при исполнении своих прав и обязанностей нормативным правовым актам РФ в области персональных данных. Виновные лица несут ответственность за разглашение персональных данных в соответствии с законодательством РФ.

ООО “Старт” ИП Речников А.А.

Яковлев А.Г. Речников А.А.

Достаточно ли иметь соглашение о неразглашении персональных данных, чтобы избежать ответственности

Тема “персональные данные” в настоящее время очень актуальна. И в силу развития информационных систем и технологий законодательство РФ, вероятнее всего, будет совершенствоваться. Уже сейчас новая глава Трудового кодекса РФ возложила на работодателя обязанности:

И в плане передачи персональных данных работника третьим лицам закон достаточно строг. В большинстве случаев на передачу потребуется получить отдельное письменное согласие. Поэтому заключить только соглашение о неразглашении персональных данных – недостаточно. Нужно получить согласие. А само соглашение, кстати, можно использовать как для подтверждения уведомления третьего лица (подробнее – в передаче персональных данных работника).

Как правильно составить документ

Итак, если организации необходимо именно соглашение, используйте его во взаимоотношениях с третьими лицами. С сотрудников – обязательство о неразглашении. При необходимости составитель документа может дополнить текст документа дополнительными пунктами. Закон не утверждает ни форму, ни содержание документа.

Как и любое соглашение, в документ включаются следующие обязательные пункты:

  • сведения о сторонах
  • место и дата заключения
  • обязанности Сторон (можно использовать наш пример)
  • ответственность
  • подписи

Соглашение о неразглашении персональных данных позволит наряду с другими документами доказать, что ответственное за обработку персональных данных лицо принимало необходимые меры защиты.

Соглашение о конфиденциальности и неразглашении информации, составляющей коммерческую тайну

Документальная защита секретных данных

Для успешного ведения бизнеса особое значение имеют способы защиты конфиденциальных сведений от конкурентов. Соглашение о неразглашении конфиденциальной информации позволит безопасно использовать ценные данные при взаимоотношениях с другими лицами.

Договор о конфиденциальности и неразглашении информации заключается между сторонами в письменной форме. Иногда при наименовании этого документа используют английскую аббревиатуру, которую не все понимают, поэтому часто задают вопрос: что такое NDA-соглашение? NDA (Non-disclosure agreement) — это письменная договоренность о конфиденциальности и неразглашении информации.

Закрепление в организации режима работы с секретными данными позволяет применять различные меры ответственности в зависимости от тяжести наступивших для организации последствий. В сфере трудовых отношений заключается соглашение с работником, в гражданско-правовых отношениях — договор о конфиденциальности между юридическими лицами.

Какую информацию относят к конфиденциальной

Указом Президента РФ от 06.03.1997 № 188 законодательно утвержден перечень сведений конфиденциального характера, где отдельно выделена коммерческая тайна.

Читайте так же:  Штатная структура

Коммерческая тайна — это режим работы с конфиденциальными данными. Она обеспечивает сохранность и ограничения таких данных в обороте. Правовое регулирование этого режима осуществляется Федеральным законом от 29.07.2004 № 98-ФЗ.

Информация, составляющая коммерческую тайну, — это сведения, имеющие коммерческую ценность в силу неизвестности третьим лицам. Такие данные должны:

  • обладать экономической, технологической, производственной или иной другой ценностью;
  • позволять получить экономическую выгоду от того, что она неизвестна третьим лицам.

Поэтому организация вправе признать негласными любые сведения, имеющие для нее потенциальную или действительную ценность, и закрепить режим их использования на локальном уровне. Исключение составляют сведения, которые не могут составлять коммерческую тайну (ст. 5 Федерального закона от 29.07.2004 № 98-ФЗ и ).

Виды соглашений

Соглашение о конфиденциальности с работником является необходимым документом, регулирующим взаимоотношения сторон по использованию сведений, составляющих коммерческую тайну. Этот документ заключается с лицом (физическим или юридическим) при предоставлении ему доступа к негласным данным в нескольких случаях.

Трудовые отношения

Заключается в рамках трудовых отношений между работником и работодателем. Договоренность с работником оформляется отдельным документом, который может являться приложением к трудовому контракту.

В ряде случаев пункт договора о конфиденциальности и неразглашении информации включают непосредственно в трудовой контракт.

Перед заключением хозяйственных договоров

В рамках гражданско-правовых отношений до заключения сторонами хозяйственных договоров на этапе ведения переговоров. Соглашение о конфиденциальности между юридическими лицами или с физическим лицом составляется в виде отдельного документа. Сторонами являются обладатель данных и потенциальный контрагент в рамках переговоров о заключении договора.

Если хоздоговор уже заключен

В рамках гражданско-правовых отношений, когда отношения сторон регулируются заключенным хозяйственным договором, соглашение заключается с юридическим или физическим лицом в виде отдельного документа или регулируется специальным разделом договора. Сторонами являются обладатель данных и контрагент.

Ответственность за раскрытие конфиденциальной информации

Действующее законодательство предусматривает различные виды ответственности за разглашение сведений, составляющих коммерческую тайну. Среди них отдельно стоит отметить меры ответственности, применяемые к работнику.

Например, для компании, занимающейся внедрением инновационного продукта, соглашение о неразглашении с программистом является необходимой мерой по защите ее интересов и позволяет, в случае незаконного разглашения тайны, помимо увольнения работника, взыскать причиненные компании убытки и привлечь работника к уголовной ответственности.

Соглашение о конфиденциальности

Когда необходимо соглашение

Определение коммерческой тайны дано в Федеральном законе «О коммерческой тайне» от 29.07.2004 № 98-ФЗ.

В условиях конкуренции уникальные знания и технологии могут предоставить существенное преимущество на рынке. Такие сведения, как правило, являются коммерческой тайной организации и обладают ценностью для нее. Особенность ценных сведений заключается в том, что они неизвестны конкурентам, поэтому для эффективной защиты на предприятии должен быть введен режим коммерческой тайны. Для этого необходимо разработать положение о коммерческой тайне, строго соблюдать порядок передачи и использования секретных данных, вести реестры сведений, составляющих коммерческую тайну. Также нужно на материальные носители (флешки, папки и т. п.) наносить гриф «Коммерческая тайна».

Как заключается соглашение

Чтобы поддерживать режим секретности, необходимо заключать с сотрудниками соглашение о неразглашении информации.

Действующим законодательством какие-либо конкретные требования к этому документу не предъявляются. Следовательно, стороны сами могут установить не только его форму, но и содержание.

Условие о неразглашении может быть выражено в виде:

  • согласия одной из сторон не разглашать полученную информацию;
  • отдельного документа, подписанного сторонами;
  • раздела в договоре (например, при изготовлении оборудования стороны могут предусмотреть пункт договора о конфиденциальности и неразглашении информации).

Конфиденциальность в договоре, образец

Видео (кликните для воспроизведения).

Стороны можно назвать по-разному. Но наиболее часто используются обозначения «Раскрывающая сторона» (для того, кто передает секретную информацию) и «Получающая сторона» (для кого, кому сведения передаются).

С кем заключается соглашение

Для полного контроля за передаваемыми сведениями договор о неразглашении необходимо заключать с любым лицом, которому они предоставляются. Такую сделку могут заключить между собой организации. Это делается в том случае, если конфиденциальность контракта для обеих сторон очень важна.

При приеме на работу сотрудника организация-работодатель подписывает договор о конфиденциальности с работником. После подписания неразглашение этих сведений станет для работника обязанностью.

Договор о конфиденциальности и неразглашении информации, образец

Соглашение о конфиденциальности с работником, образец

Важные моменты, которые надо отобразить в соглашении

На сегодняшний день законодательство обходит стороной вопрос правового регулирования документов о неразглашении. Поэтому при составлении необходимо как можно детальнее прописывать все условия.

В договоре о неразглашении необходимо указать следующее:

  • стороны (если это юридическое лицо, то должно быть указано его наименование, ИНН, ОГРН, адрес; для физического лица — Ф.И.О., адрес регистрации, паспортные данные);
  • какие сведения считаются секретными и не подлежат разглашению (нужно как можно конкретнее описать, что именно засекречено);
  • порядок передачи данных (лично под подпись в бумажном виде, в электронном виде и т. п.);
  • ответственность за разглашение;
  • срок действия договора.

Срок соглашения о конфиденциальности может предусматриваться сторонами. Если отдельное указание на это отсутствует, договор не имеет срока годности.

Если сотрудничество носит длительный характер, и материалы передаются неоднократно, то недостаточно иметь подписанное соглашение о конфиденциальности. Необходимо каждый раз составлять акт приема-передачи секретной информации. В нем максимально детально описываются сведения, которые передаются.

Какими будут последствия за нарушение

Нарушение соглашения о конфиденциальности может причинить обладателю засекреченных сведений серьезный ущерб. Лицо, допустившее разглашение данных без согласия их владельца, может быть привлечено:

  • к дисциплинарной ответственности (этот пункт может быть применен только к сотрудникам компании);
  • гражданско-правовой ответственности (можно требовать возмещения убытков или выплаты штрафа, если он указан в договоре о неразглашении);
  • административной ответственности (наступает только за разглашение сведений, доступ к которым ограничен законом);
  • уголовной ответственности (этот пункт в отношениях между обычными компаниями и гражданами не применяется).
Читайте так же:  Кредиторка

Но необходимо помнить, что если в договоре не указана ответственность за разглашение секретных сведений, то получить какую-либо компенсацию будет очень трудно. Именно поэтому необходимо очень ответственно подходить к вопросу о защите засекреченных данных.

Примерная форма соглашения о неразглашении персональных данных пациентов (подготовлено экспертами компании «Гарант»)

Соглашение о неразглашении персональных данных пациентов

[ место заключения соглашения ]

[ число, месяц, год ]

Я, [ Ф. И. О. сотрудника, имеющего доступ к персональным данным пациентов ], занимающий должность [ наименование ], приказом [ наименование должности руководителя ] от [ число, месяц, год ] за N [ значение ], допущен(а) к обработке персональных данных пациентов [ наименование медицинской организации ] (далее — медицинская организация).

Понимая, что во время исполнения своих обязанностей я занимаюсь сбором, обработкой и хранением персональных данных пациентов, на которые распространяется режим конфиденциальности, обязуюсь при работе с персональными данными пациентов соблюдать все требования Положения об обработке и защите персональных данных пациентов медицинской организации.

Я понимаю, что неправомерное разглашение информации о персональных данных пациентов является нарушением установленных законодательством норм, и может нанести ущерб интересам медицинской организации и пациентам медицинской организации.

Обязуюсь не разглашать следующие персональные данные пациентов:

— анкетные данные (фамилия, имя, отчество, число, месяц, год рождения и др.);

— адрес места жительства;

— данные о состоянии здоровья;

— сведения о социальных льготах;

— [ иные данные, предусмотренные положением об обработке и защите персональных данных пациентов медицинской организации ].

Об ответственности, предусмотренной законодательством Российской Федерации и Положением об обработке и защите персональных данных пациентов медицинской организации, за разглашение сведений, касающихся персональных данных пациентов или их утрату, предупрежден(а).

С Положением об обработке и защите персональных данных пациентов медицинской организации ознакомлен(а).

[ подпись, инициалы, фамилия ]

[ число, месяц, год ]

Актуальная версия заинтересовавшего Вас документа доступна только в коммерческой версии системы ГАРАНТ. Вы можете приобрести документ за 54 рубля или получить полный доступ к системе ГАРАНТ бесплатно на 3 дня.

Купить документ Получить доступ к системе ГАРАНТ

Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.

Примерная форма соглашения о неразглашении персональных данных пациентов

Разработана: Компания «Гарант», декабрь 2017 г.

Оформляем образец обязательства о неразглашении персональных данных работников

На уровне документов взаимоотношения субъекта и оператора выглядят так: субъект дает согласие на обработку персональных данных, а оператор принимает на себя обязательство о неразглашении. Данная схема распространяется и на трудовые отношения, в которых субъектом выступает работник, а оператором — работодатель.

Для чего нужен и когда пишется

Документ предназначен для того, чтобы работодатель мог обозначить ответственность и при выявлении нарушений привлечь к ней работников, которые имеют доступ к личным сведениям коллег. Количество людей, в чьи обязанности входит обработка и неразглашение персональных данных, может различаться. Если в малых организациях все ограничивается лишь главным бухгалтером, то в средних и крупных компаниях сотрудники, работающие с личной информацией, числятся в структурных подразделениях:

  • бухгалтерия;
  • отдел персонала;
  • отдел информационных технологий;
  • отдел продаж или отдел обслуживания (если речь идет об информации о клиентах).

Список может быть расширен в зависимости от специфики и структуры организации. Таким образом, в пакет типовых кадровых документов работодателя должна входить форма обязательства о неразглашении персональных данных. Оптимальный срок для подписания этого документа ответственными лицами — в момент приема на работу.

Что по этому поводу говорит закон

Статья о неразглашении персональных данных третьим лицам (ст. 7) содержится в Федеральном законе от 27.06.2006 № 152-ФЗ. Однако просто существование закона «О защите персональных данных» еще не дает права работодателю по умолчанию накладывать ответственность на сотрудников, имеющих доступ к личным сведениям. Необходимость оформления обязательства о неразглашении информации продиктована Постановлением Правительства от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации». В соответствии с пунктом 6 Постановления, «лица, осуществляющие обработку … данных … должны быть проинформированы о факте обработки ими персональных данных, … а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами…». Кроме того, обязательной к исполнению мерой по защите личной информации является назначение приказом лиц, ответственных за обработку (ч. 1 ст. 22.1 закона № 152-ФЗ).

Образец обязательства о неразглашении персональных данных работников

Образец приказа о неразглашении персональных данных

Соглашение о неразглашении персональных данных (образец 2019 года)

Кроме обязательства о неразглашении, работодатель, в соответствии со статьей 8 ТК РФ , может заключать с профильным персоналом соглашение о неразглашении персональных данных работников, образец которого отличается от простого обязательства тем, что в нем указаны обе стороны процесса — как работодатель, так и сотрудник.

Образец соглашения о нераспространении персональных данных

Необходимость такого соглашения обусловлена требованиями, изложенными в пункте 7 статьи 86 ТК РФ , — на администрацию возложена обязанность по защите личных данных сотрудников от незаконного использования, утраты или доступа к ним третьих лиц. Следовательно, сотрудники, которые имеют доступ к банку данных других работников, обязаны хранить эти сведения в секрете. А поскольку эта информация известна в связи с выполнением ими трудовых обязанностей, то работодатель, в соответствии со статьей 8 ТК РФ , имеет право заключить с такими работниками соглашение о неразглашении.

Читайте так же:  Изменения в учетную политику

При этом привлечь к ответственности работников, которые разгласили такую информацию, можно, только если она стала известна им в связи с их работой и они обязались не разглашать такие сведения (пункт 43 Постановления Пленума Верховного Суда РФ от 17.03.2004 № 2). Именно поэтому работодатель должен оформить с работниками, которые в силу своих должностных обязанностей имеют доступ к личным данным других работников, соответствующий юридически значимый документ.

Ответственность за нарушение

Ст. 24 Федерального закона № 152-ФЗ гласит, что нарушение правил обращения с личной информацией влечет за собой ответственность, установленную законодательством Российской Федерации. Характер ответственности конкретизируется несколькими статьями КоАП РФ. Например, в статье 13.11 КоАП РФ за обработку личных данных, несовместимую с целями сбора, зафиксировано наказание в виде штрафов от 1000 до 3000 рублей — для граждан, от 5000 до 10 000 рублей — для должностных лиц и от 30 000 до 50 000 рублей — для юридических лиц. А за разглашение персональных данных, в соответствии со статьей 13.14 КоАП РФ, налагаются штрафы на виновных граждан в размере от 500 до 1000 рублей, на должностных лиц — от 4000 до 5000 рублей.

Обязательство о неразглашении персональных данных

Работодатель обязан предложить работнику оформить обязательство о неразглашении персональных данных. Конечно, речь идет о сведениях других работников.

Обязательство о неразглашении персональных данных – элемент механизма защиты персональных данных. Наряду с положением о персональных данных и иными локальными актами работодателя в сфере получения, обработки, хранения и передачи персональных данных.

Образец обязательства

Обязательство о неразглашении персональных данных

г. Саранск 31 октября 2022 г.

Я, Ожередова Нина Степановна, 17.08.1985 года рождения, паспорт гражданина РФ серии 01 58 № 7485485, выдан УВД г. Саранска 11.05.2019 г., год подразделения 170-845,

понимаю, что получаю доступ к персональным данным работников ИП Шулягина Игоря Валентиновича и во исполнение своих трудовых обязанностей согласно занимаемой должности осуществляю их обработку, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение, использование и передачу.

Я понимаю, что разглашение такого рода информации может нанести прямой ущерб работникам ИП Шулягина Игоря Валентиновича, а также самому индивидуальному предпринимателю.

В связи с изложенным даю обязательство при обработке персональных данных работников ИП Шулягина Игоря Валентиновича строго соблюдать требования действующего законодательства, определяющего порядок обработки персональных данных, а также Положения о персональных данных, утвержденного приказом от 11.02.2020 г. Я подтверждаю, что при отсутствии условий, предусмотренных действующим законодательством, не имею права разглашать сведения о работниках, относящиеся к категории их персональных данных, в том числе сведения о биографических, анкетных, паспортных данных, трудовом и общем стаже, образовании, заработной плате, занимаемой должности и т.п.

Я предупреждена о том, что в случае нарушения мною требований действующего законодательства и (или) Положения о персональных данных, в том числе в случае незаконного разглашения или утраты персональных данных работников, я несу ответственность в соответствии с действующим законодательством, в частности ст. 90 Трудового кодекса РФ.

Специалист отдела кадров Ожередова Н.С. Ожередова

Кто заполнят обязательство о неразглашении персональных данных

Не все сотрудники организации имеют доступ к персональным данным других работников. Но есть работники, которые в силу занимаемой должности обязаны иметь такой доступ. И заниматься сбором и обработкой персональных данных. Во-первых, это всегда руководитель организации (индивидуальный предприниматель). Это сотрудники кадрового отдела и бухгалтерии. В транспортной компании доступ к данным водителя часто могут иметь логисты. И так далее.

Поэтому обязательство о неразглашении персональных данных оформляет далеко не каждый человек. А только тот, у кого есть доступ к персональным сведениям других работников в силу выполняемой трудовой деятельностью. В соответствии с трудовым договором. На всех остальных работников распространяются общие правила обработки категорий персональных данных. Закон запрещает сотрудникам разглашать сведения, которые стали им известны в связи с выполнением трудовых обязанностей.

Работодатель обязан определить перечень лиц, который будут иметь доступ к персональным данным. И уровень доступа – без ограничений, к данным водителя и т.д.

Обязательно ли письменное оформление, если работник отказывается

Работодатель в силу ст. 88 ТК РФ обязан предупредить лиц, которые получают персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Он вправе требовать от таких лиц подтверждения того, что это правило соблюдено.

В силу той же ст. 88 ТК РФ лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Поэтому при отказе подписать обязательство, запрет все равно действует. А можно ли уволить такого сотрудника? Среди оснований расторжения трудового договора отказ подписать какой-то локальный акт отсутствует. Поэтому в этом случае – только общие основания увольнения.

Если даже обязательство о неразглашении персональных данных не подписано, работодатель вправе уволить работника за разглашение персональных данных другого работника (пп. в) п. 6 ст. 81 ТК РФ).

[1]

Обязательство о неразглашении персональных данных работников

Кто имеет доступ к личным данным

Такой доступ имеют многие:

  • главный бухгалтер — для начисления зарплаты, удержания НДФЛ;
  • менеджер по работе с клиентами — доступ к информации о клиентах компании;
  • начальник отдела кадров — при оформлении человека на работу;
  • руководитель компании — при ознакомлении с личными делами работающих, с резюме и т. д.

Можно назначить одного или нескольких сотрудников в качестве ответственных за неразглашение персональных данных и организацию их обработки. Число таких сотрудников на уровне закона не оговорено. Но в их обязанности входит:

  • контроль за соблюдением оператором и его работниками Федерального закона от 27.07.2006 № 152-ФЗ и других подзаконных актов;
  • доведение до сведения работающих положения законодательства и локальных актов о персональных данных;
  • организация приема и обработки обращений и запросов субъектов персональных данных.
Читайте так же:  Закон о земельных участках

Бланк и форма обязательства о неразглашении персональных данных работников

Право ответственных лиц получать конфиденциальные данные граждан необходимо оформить документально.

Приказом по предприятию ответственного сотрудника обязывают, например, обеспечивать сохранность информации на бумажных и электронных носителях, а также об осуществлении работниками их трудовых прав. Образец приказа о неразглашении персональных данных можно скачать в конце статьи.

Данный вопрос может регулироваться трудовыми договорами, приказами, должностными инструкциями и внутренними положениями о порядке работы с такими данными. Работодателю необходимо получить от своих сотрудников, работающих с персональными данными, подтверждение согласия на получение доступа к этим данным, на соблюдение правил их обработки и хранения.

Для этого на предприятии разрабатывается образец обязательства о неразглашении персональных данных работников. Его текст составляют на основании п. 6 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного Постановлением Правительства РФ от 15.09.2008 № 687.

Содержание обязательства

В законодательстве отсутствуют единые требования к содержанию обязательства по неразглашению персональной информации сотрудников. Но в отношении ответственных лиц, обрабатывающих личные данные без средств автоматизации, установлены специальные требования. В этом случае они должны быть проинформированы о:

  • факте обработки ими такого типа данных без использования средств автоматизации;
  • категориях данных, подлежащих защите;
  • особенностях и правилах осуществления их обработки, установленных законодательно и локальными правовыми актами организации.

Все эти условия целесообразно включать и в обязательства других работников, которые по роду и характеру деятельности получают доступ к конфиденциальным данным.

Также в обязательстве о неразглашении должен содержаться открытый перечень сведений, к которым сотрудник имеет доступ и которые он не должен разглашать:

  • биографические данные граждан;
  • места их работы и жительства, номера телефонов;
  • адреса электронной почты и т. д.

Далее нужно предусмотреть место для подписи работника, подтверждающей, что он:

  • понимает, что для выполнения должностных обязанностей ему предоставляется доступ к личным данным других работников или иных лиц;
  • ознакомлен с содержанием ст. 90 ТК РФ об ответственности за разглашение данных;
  • знает и применяет в работе локальные документы (инструкции, положения и др.), содержащие требования к хранению и обработке персональных данных (эти локальные документы могут быть разными для различных категорий сотрудников).

Ответственность за разглашение персональных данных

Всем работающим на предприятии необходимо внимательно подходить к сохранности и обработке используемых ими сведений о коллегах. Важно, чтобы сотрудник знал, что ему предоставляется доступ к особо охраняемым данным, и принял на себя обязательство соблюдать требования по обращению с ними, в том числе о неразглашении персональной информации.

Согласно ст. 90 ТК РФ, нарушение норм, регулирующих обработку и защиту персональных данных работника, влечет дисциплинарную, материальную, гражданско-правовую, административную и уголовную ответственность.

Для работника существует опасность увольнения на основании пп. «в» п. 6 ч. 1 ст. 81 ТК РФ за такие нарушения, как разглашение коммерческой тайны, которая стала известна работнику при выполнении им трудовой функции, или разглашение конфиденциальной информации другого сотрудника.

Однако чтобы уволить по этой статье, работодателю придется доказать, что работник разгласил секретные данные (сообщил, переслал, передал, опубликовал и т. д.) либо допустил разглашение охраняемой им информации таким образом, что она стала известна третьим лицам. А также, что разглашенная информация является охраняемой в соответствии с законодательством РФ.

В КоАП введена отдельная статья о неразглашении персональных данных третьим лицам (13.14 КоАП РФ). Она предполагает наказание в виде штрафа для физических лиц — от 500 до 1000 рублей, а для должностных лиц — в размере от 4000 до 5000 рублей.

Проверяет, насколько эффективно организация и ее должностные лица «скрывают» личную информацию от посторонних, Роскомнадзор. Порядок осуществления плановых и внезапных ревизий прописаны в Постановлении Правительства от 13.02.2019 № 146. Объявление о грядущей проверке (копию приказа о назначении проверки) организации должны прислать минимум за 24 часа, если визит незапланированный, и за 3 дня, если проверка включена в план.

Видео (кликните для воспроизведения).

При проверках контролеры обращают внимание на наличие документации и ее корректность, выполнение требований в реальной жизни. Так, организации должны учитывать, что запрещено:

  • разглашать сведения о премии и заработной плате работников;
  • передавать личную информацию любым партнерам;
  • терять сведения или оставлять их без присмотра;
  • отказываться выдавать справки, связанные с трудовой деятельностью сотрудников.

Источники


  1. Экзамен на звание адвоката. Учебно-практическое пособие; Юрайт — М., 2014. — 255 c.

  2. Судебная бухгалтерия. — М.: Юридическая литература, 2015. — 344 c.

  3. Воронков, Ю. С. История и методология науки. Учебник / Ю.С. Воронков, А.Н. Медведь, Ж.В. Уманская. — М.: Юрайт, 2016. — 490 c.
  4. Жмудь, Л. Я. Зарождение истории науки в античности / Л.Я. Жмудь. — М.: Издательство Русского Христианского Гуманитарного Института, 2017. — 424 c.
  5. Марченко, М. Н. Проблемы общей теории государства и права. В 2 томах. Том 2. Право. Учебник / М.Н. Марченко. — М.: Проспект, 2015. — 656 c.
Соглашение о неразглашении персональных данных
Оценка 5 проголосовавших: 1

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here