Что такое персональные данные юридического лица
Что такое персональные данные юридического лица
Для юридических лиц
Если говорить простым языком, фактически любая организация, в которой обрабатываются персональные данные (даже только своих сотрудников), является оператором персональных данных. Например, если Вы являетесь владельцем интернет-сайта, который собирает и, соответственно, обрабатывает персональные данные, по которым явно или косвенно можно определить личность субъекта (например, интернет-магазин), то Вы однозначно будете являться оператором персональных данных.
Отношения между оператором и субъектом персональных данных регулируются нормами Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».
В соответствии со ст. 22 Федерального закона «О персональных данных» до начала обработки персональных данных оператор обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.
Частью 2 данной статьи предусмотрены исключения, когда оператор вправе осуществлять обработку персональных данных без уведомления Роскомнадзора:
1) если данные обрабатываются в соответствии с трудовым законодательством;
2) если персональные данные субъекта получены оператором в связи с заключением договора, стороной которого является субъект персональных данных, эти данные не распространяются и не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно в рамках исполнения указанного договора и заключения договоров с субъектом персональных данных;
3) если обрабатываемые персональные данные относятся к членам (участникам) общественного объединения или религиозной организации и обрабатываются соответствующим общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться или раскрываться третьим лицам без согласия в письменной форме субъектов персональных данных;
4) если субъект персональных данных уже сам сделал свои данные общедоступными;
5) если данные включают в себя только фамилии, имена и отчества субъектов персональных данных (без иных уточняющих данных);
6) в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях;
7) если персональные данные включены в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус государственных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
8) если персональные данные обрабатываются без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации;
9) в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
Уведомление, предусмотренное ч.1 настоящей статьи, направляется в Роскомнадзор в виде документа на бумажном носителе либо в форме электронного документа и подписывается уполномоченным лицом. Для подачи уведомления об обработке (о намерении осуществлять обработку) персональных данных необходимо заполнить электронную форму, размещенную на сайте уполномоченного органа по защите прав субъектов персональных данных.
После заполнения формы уведомления и отправки её в информационную систему уполномоченного органа по защите прав субъектов персональных данных, необходимо распечатать заполненную форму, подписать её и направить в соответствующий территориальный орган Роскомнадзора по месту регистрации оператора.
Там же на сайте можно направить информационное письмо о внесении изменений в сведения в реестре операторов, осуществляющих обработку персональных данных, если у Вас таковые изменения появились (изменение реквизитов, прекращение деятельности и пр.).
Уполномоченный орган по защите прав субъектов персональных данных в течение тридцати дней с даты поступления уведомления об обработке персональных данных вносит указанные оператором сведения, а также сведения о дате направления указанного уведомления в реестр операторов. Сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.
Для получения интересующей информации об операторе необходимо в фильтре для поиска по представленному списку заполнить поисковую форму, состоящую из обязательных (например, название, ИНН оператора) и необязательных полей (например, дата добавления оператора в реестр). После обработки можно будет увидеть результат фильтрации списка операторов – сведения об интересующем операторе данных. Это могут быть дата дополнения оператора в реестр, территория его действия, дата начала сбора данных, дата окончания сбора данных.
Помимо требования о необходимости направления уведомления о начале обработки персональных данных и внесения данных об операторе персональных данных в реестр, федеральным законом предусмотрен ряд других обязательных требований, которые должны выполняться оператором персональных данных на территории Российской Федерации.
Настоятельно рекомендуем всем операторам и субъектам персональных данных ознакомиться с Федеральным законом №152-ФЗ «О персональных данных».
На все возникающие вопросы Вам ответят специалисты Управления.
Необходимая контактная информация содержится в разделе КОНТАКТЫ.
Время публикации: 18.04.2014 15:28
Последнее изменение: 22.08.2017 16:18
Согласие на обработку персональных данных
Есть ряд нюансов, когда на персональные данные физических и юридических лиц (на их сбор и обработку) требуется специальное согласие. И если в первом случае гражданам часто достаточно поставить галочку рядом с соответствующим пунктом, то в отношении организаций данный вопрос имеет ряд нюансов.
Согласие работника на обработку персональных данных
Основная часть персональных данных передается работником во время оформления на работу, их обработка (получение, передача, хранение и т.д.) регулируется трудовыми отношениями (N 152-ФЗ «О персональных данных»).
Когда нет необходимости брать согласие:
В остальных случаях обработку персональных данных возможно выполнять только в рамках письменного согласия-заявления, которое содержит пункты:
Персональные данные юридического лица – требуется ли согласие на их обработку
В рамках закона № 152-ФЗ, у юридического лица не предусмотрено наличие закрытой личной информации, и, соответственно, получать согласие на получение, сбор, а также проверку персональных данных компаний также не требуется.
Вся информация о регистрационных данных фирм, включая ФИО собственника, юридический и физический адрес, а также персональные данные о третьих лицах, участвующих в уставном капитале общедоступна и может быть получена из данных ФНС, ЕГРИП/ЕГРЮЛ и т.д. любым желающим. Также не требуется согласие на проверку кредитной истории юридического лица. Подобная открытость позволяет руководителям компаний снизить деловые риски, заранее выявив недобросовестных контрагентов.
Кредитный отчет контрагента
Проверка исполнения контрагентом кредитных обязательств. Оценка рисков. Определение лимита дебиторской задолженности.
Кредитный отчет сотрудника
Проверка кредитной истории по лицам, имеющим доступ к финансам, торгово-материальным ценностям, коммерческой тайне, занятым в центре закупок, нанимаемым в качестве временного персонала, претендующим/занимающим руководящие должности.
Что относится к персональным данным. Кому их можно передавать, как хранить и уничтожать
В последние годы вопрос о персональных данных стал крайне острым ввиду активной цифровизации, а следовательно, и с ростом рисков по утечке и мошенническом использовании информации. При проведении проверок инспекторы обращают внимание на документы, относящиеся к персональным данным, их наличие, хранение, согласие работников на обработку и т.д.
Что такое персональные данные и что к ним относят
Персональные данные — это любая информация, прямо или косвенно относящаяся к физическому лицу, и позволяющая его определить. Это из статьи 3 ФЗ «О персональных данных», от 27.07.2006 № 152-ФЗ (далее — Закон).
К персональным данным, согласно данному закону, относят:
Но стоит учитывать, что некоторые из этих данных сами по себе, без связки с другими данными, персональными являться не могут. Если номер телефона сам по себе не является персональными данными, то в базе оператора, с указанием ФИО владельца — является. Адрес электронной почты в формате petrov_sergey_1987@mail.ru — тоже относится к персональным данным, как и ФИО, с привязкой к ИНН, номеру телефона или месту регистрации.
Также существует классификация персональных данных. Их подразделяют на:
Такая классификация дана в Постановлении Правительства от 1 ноября 2012 г. № 1119.
Немного подробнее по каждой категории.
Общедоступные — те, на доступ к которым дано согласие субъекта персональных данных, а не те, которые можно найти в общем доступе в интернете.
Специальные — информация о расе, национальности и религии; политических и философских взглядах, здоровье, подробностях личной жизни,
Биометрические — информация о физиологических и биологических особенностях человека. Это отпечатки пальцев, генетическая информация, рисунок радужной оболочки глаз, образцы голоса, фотографии.
Но здесь тоже важна определенная привязка к личности. Например, отпечаток пальца, используемый для идентификации сотрудника для входа в офис. Или скан радужной оболочки глаза.
К иным данным относится все остальное. Это как папка «разное» на большинстве компьютеров. Это электронная почта или геолокация,
информация о принадлежности к определенной социальной группе,
Обработка персональных данных
Любой договор с физлицом, содержащий его личные данные (а он и будет их содержать, если это не публичная оферта), должен в обязательном порядке содержать раздел о персональных данных. Без письменного согласия человека, обработка персональных данных оператором, а также их передача третьим лицам — запрещена.
Вообще, обработка персональных данных — это вообще любые действия, которые с ними делают. Сюда входит:
В свою очередь, обработка может осуществляться тремя путями:
После того, как персональные данные обработаны они отправляются на хранение в архив. Это может быть и отдельное специализированное помещение (если речь о бумажных документах) и электронное хранилище (например, облачное). В любом случае вам впоследствии нужно иметь возможность оперативно найти данные и уничтожить их (по требованию субъекта) или передать (в силу закона).
Что будет, если нарушить законодательство о персональных данных
Следит за соблюдением законодательства в этой сфере организация, которая у многих на слуху — Роскомнадзор. Применяемая статья — 13.11 КоАП.
Если собирать персональные данные о гражданах РФ на серверы, расположенные за пределами РФ — штраф до 6 миллионов.
Что делать, чтобы не попасть под штрафы
Чтобы собирать, хранить и обрабатывать ПД, нужно соблюдать требования Закона № 152-ФЗ. Краткий чек-лист:
Все нужна регистрация в Роскомнадзоре?
Может возникнуть ощущение, что уже давно всем работодателям нужно бежать в Роскомнадзор и регистрироваться как оператору персональных данных. Однако это не так. Вот исключения:
Во всех остальных случаях — регистрация обязательна!
Не забудьте, что в Делис Архив действует акция «Новогодняя» — дарим полезные подарки действующим и будущим клиентам!
5 базовых принципов закона о персональных данных, о которых нужно знать
Деятельность по обработке персональных данных регулирует №152-ФЗ «О персональных данных». Он касается всех без исключения организаций, поэтому важно иметь представление об основных требованиях, которые он устанавливает.
1. Закон распространяется на все организации — и коммерческие, и бюджетные
Под персональными данными, как следует из ст. 3 №152- ФЗ, подразумевается любая информация, имеющая отношение к физлицу: информация, указанная в паспорте (ФИО, дата рождения, адрес регистрации, семейное положение и др.), а также сведения об образовании, занимаемой должности, зарплате и даже росте, весе, цвете глаз и др.
Закон распространяется абсолютно на все организации. Поскольку в каждой организации есть работники, то их данные так или иначе используются при заключении трудового договора, начислении зарплаты и в других случаях. Персональные данные вносятся в личные дела сотрудников, которые хранятся у кадровиков.
Под обработкой персональных данных подразумеваются действия по сбору, систематизации, накоплению, хранению, уточнению, использованию, передаче, обезличиванию, блокированию и уничтожению персональных данных. Распространение персональных данных — это действия, направленные на раскрытие персональных данных неопределенному кругу лиц. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2. Компании могут использовать данные различных категорий субъектов
С каждой из категорий субъектов персональных данных компанию связывает определенный тип правоотношений. Некоторые компании обрабатывают персональные данные не только работников, но и клиентов, например, производственные компании. Так, компании из сферы услуг (автошколы, салоны красоты, парикмахерские, туристические агентства и др.) взаимодействуют с клиентами-физлицами, обрабатывая их персональные данные с целью предоставления, например, дисконтных карт. Интернет-магазины собирают данные физлиц, чтобы осуществлять доставку товаров.
Существует определенная категория лиц, которая не является ни клиентами, ни работниками компании, однако она передает свои данные в организацию, где они хранятся и обрабатываются. К такой категории относятся соискатели, принимающие участие в конкурсе на вакансию и передающие потенциальному работодателю свои персональные данные в виде резюме или анкеты на сайте компании.
Сотрудники могут работать в организации по договору подряда. Оформляя человека по такому договору, компания может не запрашивать у него сведений о семейном положении или ограничений по здоровью. В случае с работником, оформленным по трудовому договору, компания должна это делать.
У товариществ собственников жилья нет ни работников, ни клиентов. Это сообщество, в котором состоят члены. Существуют и другие виды организаций с подобной структурой и без трудовых или гражданских правоотношений: общественные организации, политические партии, религиозные организации и др.
3. Обработке подлежат персональные данные, отвечающие целям их обработки
Важно понимать, какие данные каких субъектов используются, чтобы устанавливать цель обработки персональных данных.
Организациям необходимо иметь представление не только о том, данные каких категорий субъектов они обрабатывают, но и с какой целью они это делают, исходя из специфики деятельности. Например, у интернет-магазина и автошколы цель обработки данных может заключаться в выполнении условий договора с клиентами.