Логин:  Пароль: 
Поиск на форуме:
Расширенный поиск
buhgalter-info.ru
economist-info.ru
sekretar-info.ru
economist-info.ru
Журнал «Кадровые решения»

Голосование:

Как вы относитесь к возможной отмене трудовых книжек?




RSS

Регистрация в РОСКОМНАДЗОРЕ

Рубрика: Трудовое законодательство
Ответов: 19

Вы можете добавить тему в список избранных и подписаться на уведомления по почте.

Ksenia
Статус неизвестенKsenia
[e-mail скрыт]
Россия, Хабаровский край
Написал 1818 сообщений
Написать личное сообщение

Репутация:
+ 20 −
#1[474256]  25 ноября 2016, 3:48
Оценок нет
Всем доброго времени суток. Подскажите должны ли мы регистрировать организацию в роскомнадзоре. Если персональные данные мы обрабатываем только в рамках ТК. Работники получают зп на карты, но работник идет сам в банк оформляет там карту и в бухгалтерию приносит счет на которой перечисляются деньги.
хочу повышения заработной платы 22ef6050bb722865cf9a871b8d419f81.gif
Марго
Статус неизвестенМарго
[e-mail скрыт]
Россия
Написал 329 сообщений
Написать личное сообщение
Репутация:
+ 0 −
#2[474264] 25 ноября 2016, 9:17
обязаны, вы сами являетесь оператором, осуществляющим обработку персональных данных.
BarbariSSka
Статус неизвестенBarbariSSka
an-1.07@mail.ru
Россия, Московская область
Написал 1359 сообщений
Написать личное сообщение
Репутация:
+ 45 −
#3[474265] 25 ноября 2016, 9:24
=-O Объясните, пожалуйста, кто, что и кому что должен в Роскомнадзоре?? Я в первый раз о таком слышу.
Марго
Статус неизвестенМарго
[e-mail скрыт]
Россия
Написал 329 сообщений
Написать личное сообщение
Репутация:
+ 0 −
#4[474266] 25 ноября 2016, 9:27
152-ФЗ «О персональных данных» *SCRATCH*
BarbariSSka
Статус неизвестенBarbariSSka
an-1.07@mail.ru
Россия, Московская область
Написал 1359 сообщений
Написать личное сообщение
Репутация:
+ 45 −
#5[474269] 25 ноября 2016, 10:24
Марго писал(а):
152-ФЗ «О персональных данных» *SCRATCH*
Многозначительно...
У нас есть Положение ОПД. Есть журнал регистрации ознакомления работников с этим положением... Что еще надо-то?
Марго
Статус неизвестенМарго
[e-mail скрыт]
Россия
Написал 329 сообщений
Написать личное сообщение
Репутация:
+ 0 −
#6[474270] 25 ноября 2016, 10:34
на сайте роскомнадзора вашего региона можно зарегиться, там есть электронная форма, в прошлом году, когда начала кадрами заниматься, на меня это свалилось. Очень кстати организованный нами семинар посетила представитель нашего управления роскомнадзора, от нее-то я и узнала, что мы, как юрлицо, обязаны подать им информацию о том, что являемся оператором,осуществляющим обработку ПД. На сайте у них зарегилась, потом, когда мы неоднократно меняли наименование, там же на сайте вносила изменения в нашу форму *WRITE*
BarbariSSka
Статус неизвестенBarbariSSka
an-1.07@mail.ru
Россия, Московская область
Написал 1359 сообщений
Написать личное сообщение
Репутация:
+ 45 −
#7[474272] 25 ноября 2016, 10:52
Марго писал(а):
на сайте роскомнадзора вашего региона можно зарегиться, там есть электронная форма, в прошлом году, когда начала кадрами заниматься, на меня это свалилось. Очень кстати организованный нами семинар посетила представитель нашего управления роскомнадзора, от нее-то я и узнала, что мы, как юрлицо, обязаны подать им информацию о том, что являемся оператором,осуществляющим обработку ПД. На сайте у них зарегилась, потом, когда мы неоднократно меняли наименование, там же на сайте вносила изменения в нашу форму *WRITE*
Просто зарегисться и в эл.форме подать заявку? Отчитываться им в чем-то надо? Не могу найти в 152-ФЗ этого требования. Не подскажете, где оно там?
Марго
Статус неизвестенМарго
[e-mail скрыт]
Россия
Написал 329 сообщений
Написать личное сообщение
Репутация:
+ 0 −
#8[474273] 25 ноября 2016, 11:00
просто зарегилась, ни о чем не отчитываюсь, только если какие-то изменения происходят (меняется отв за обработку ПД (это указывается в форме), меняются данные юрлица) вношу их в форму. Потом ее необходимо распечатать, подписать у дира и направить в управление роскомнадзора вашего региона. Еще у них на сайте есть ежегодный план проверок операторов..
BarbariSSka
Статус неизвестенBarbariSSka
an-1.07@mail.ru
Россия, Московская область
Написал 1359 сообщений
Написать личное сообщение
Репутация:
+ 45 −
#9[474277] 25 ноября 2016, 11:22
Марго писал(а):
просто зарегилась, ни о чем не отчитываюсь, только если какие-то изменения происходят (меняется отв за обработку ПД (это указывается в форме), меняются данные юрлица) вношу их в форму. Потом ее необходимо распечатать, подписать у дира и направить в управление роскомнадзора вашего региона. Еще у них на сайте есть ежегодный план проверок операторов..
Благодарю.
BarbariSSka
Статус неизвестенBarbariSSka
an-1.07@mail.ru
Россия, Московская область
Написал 1359 сообщений
Написать личное сообщение
Репутация:
+ 45 −
#10[474278] 25 ноября 2016, 11:39
Марго писал(а):
обязаны, вы сами являетесь оператором, осуществляющим обработку персональных данных.
Подождите, пп.1 п.2 ст.22 152-ФЗ говорит о том, что организация не обязана уведомлять Роскомнадзор, если обрабатывает данные в соответствии с трудовым законодательством.
BarbariSSka
Статус неизвестенBarbariSSka
an-1.07@mail.ru
Россия, Московская область
Написал 1359 сообщений
Написать личное сообщение
Репутация:
+ 45 −
#11[474279] 25 ноября 2016, 11:41
Нам (мне *JOKINGLY* ) срочно нужен Нимфелос!
Nimphelos
Статус неизвестенNimphelos
[e-mail скрыт]
Москва
Написал 4368 сообщений
Написать личное сообщение
Репутация:
+ 223 −
#12[474280] 25 ноября 2016, 11:42
Котенок писал(а):
Всем доброго времени суток. Подскажите должны ли мы регистрировать организацию в роскомнадзоре. Если персональные данные мы обрабатываем только в рамках ТК. Работники получают зп на карты, но работник идет сам в банк оформляет там карту и в бухгалтерию приносит счет на которой перечисляются деньги.
Я не знаю, что Вы понимаете под "регистрацией в Роскомнадзоре". Такой обязанности 152-ФЗ не содержит. Если речь идет о направлении в Роскомнадзор уведомления о начале обработки персональных данных, то ответ можете подсмотреть здесь:
Цитата:

В организацию поступил запрос Роскомнадзора, содержащий указание на необходимость направления в данное ведомство уведомления об обработке персональных данных работников. В обоснование данного требования контролирующий орган ссылается на тот факт, что организация, являясь работодателем, передает персональные данные работников третьим лицам для целей оформления работникам полисов добровольного медицинского страхования, перечисления денежных средств на банковские карты, ведения воинского учета, индивидуального (персонифицированного) учета, а также собирает и хранит анкеты и резюме соискателей.
Правомерны ли требования Роскомнадзора? Обязан ли работодатель направить Роскомнадзору соответствующее уведомление?

Действительно, по общему правилу, установленному частью 1 ст. 22 Федерального закона от 27.08.2006 N 152-ФЗ (далее - Закон N 152-ФЗ), оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных. Соответствующим органом в настоящее время является Роскомнадзор (п. 1 Положения о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного постановлением Правительства РФ от 16.03.2009 N 228).
Согласно ст. 3 Закона N 152-ФЗ под оператором персональных данных понимается государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; а обработкой персональных данных является любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Каждый работодатель, в силу требований законодательства, в любом случае обязан собирать, хранить, передавать персональные данные, то есть вести их обработку. В связи с этим на практике он признается оператором персональных данных независимо от прочих обстоятельств (смотрите, например, постановление Четвертого арбитражного апелляционного суда от 01.10.2012 N 04АП-3907/12, решение Центрального районного суда г. Сочи от 02.03.2012 N 12-40/2012, решение Арбитражного суда Еврейской автономной области от 22.02.2012 N А16-1291/2011, решение Северодвинского городского суда Архангельской области от 26.02.2015 N 12-207/2015, решение Чкаловского районного суда г. Екатеринбурга Свердловской области от 26.03.2015 N 12-57/2015)*(1).
Таким образом, требование части 1 ст. 22 Закона N 152-ФЗ распространяется в том числе и на работодателей. Вместе с тем частью 2 ст. 22 Закона N 152-ФЗ установлен перечень случаев, когда оператор персональных данных не обязан уведомлять Роскомнадзор об обработке персональных данных. Одним из таких случаев является обработка персональных данных в соответствии с трудовым законодательством (п. 1 ч. 2 ст. 22 Закона N 152-ФЗ). Необходимо обратить внимание, что из буквального толкования данной нормы следует, что ее действие распространяется не на все случаи обработки работодателем персональных данных работников, а лишь на те, которое предусмотрены трудовым законодательством (сравните с редакцией п. 1 ч. 2 ст. 22 Закона N 152-ФЗ, действовавшей до 30.06.2011). Иными словами, сам по себе факт наличия между субъектом персональных данных и оператором трудовых отношений не освобождает последнего от обязанности по уведомлению Роскомнадзора об обработке персональных данных. Необходимо, чтобы обработка таких данных была предусмотрена трудовым законодательством (постановление Ейского городского суда Краснодарского края от 22 мая 2013 г.). В связи с этим необходимо отметить, что п. 1 части первой ст. 86 ТК РФ предусматривает, что обработка персональных данных возможна, в частности, в целях обеспечения соблюдения законов и иных нормативных правовых актов. Обязанность работодателя по передаче персональных данных работников соответствующим военным комиссариатам для целей ведения воинского учета, Пенсионному фонду РФ для целей ведения индивидуального (персонифицированного) учета прямо предусмотрена действующим законодательством (пп. 3 п. 2 ст. 12 Федерального закона от 16.08.1999 N 165-ФЗ "Об основах обязательного социального страхования", п. 7 ст. 8 Федерального закона от 28.03.1998 N 53-ФЗ "О воинской обязанности и военной службе", п. 32 Положения о воинском учете, утвержденного постановлением Правительства РФ от 27.11.2006 N 719). Следовательно, такая передача персональных данных, по нашему мнению, не приводит к возникновению у работодателя обязанности по уведомлению Роскомнадзора об обработке персональных данных.
Обработка персональных данных соискателей на занятие вакантных должностей сама по себе, по нашему мнению, также необязательно влечет за собой необходимость уведомлять Роскомнадзор. Так, ТК РФ прямо устанавливает обязанность лица, поступающего на работу, еще до заключения трудового договора представить работодателю документы, содержащие персональные данные (ст. 65 ТК РФ). В отдельных случаях также до принятия решения о заключении трудового договора работодателю необходимо располагать определенной информацией о состоянии здоровья кандидата (смотрите, например, ст.ст. 69, 213, 266, 328, 330.3, 324, 348.3 ТК РФ, определение Верховного Суда РФ от 14.11.2007 N 83-Г07-7). Кроме того, из ст. 64 ТК РФ следует право работодателя при решении вопроса о возможности заключения трудового договора с конкретным лицом опираться на информацию о его деловых качествах (смотрите также п. 10 постановления Пленума Верховного Суда РФ от 17.03.2004 N 2). Следовательно, получение работодателем информации, необходимой для оценки деловых качеств кандидата (например об образовании, опыте работы), не приводит к возникновению обязанности по уведомлению Роскомнадзора. Однако необходимо отметить, что чаще всего работодатели получают от кандидатов гораздо больший объем информации, чем тот, который можно счесть необходимым в соответствии с трудовым законодательством. Так, например, в анкетах работодателей, которые заполняют соискатели, зачастую содержится информация об их контактных данных, членах семьи, доходах, увлечениях, месте рождения и так далее. Получение таких персональных данных, очевидно, трудовым законодательством не предусмотрено, и, как следствие, их обработка под действие п. 1 ч. 2 ст. 22 Закона N 152-ФЗ не подпадает. Более того, в силу ч. 4 ст. 21 Закона N 152-ФЗ после принятия решения о приеме на работу или об отказе в заключении трудового договора с соискателем работодатель обязан уничтожить полученные от него персональные данные, которые не требуются ему для иных целей (смотрите также п. 5 разъяснений Роскомнадзора от 14.12.2012). В связи с этим правомерность хранения анкет и резюме кандидатов за рамками этого срока в принципе вызывает сомнение.
Также не предусмотрена трудовым законодательством и обработка персональных данных работников в целях добровольного медицинского страхования работников или в целях перечисления заработной платы на их счета. Как следствие, на передачу работодателем персональных данных работников в указанных целях соответствующим медицинской и кредитной организациям действие нормы п. 1 ч. 2 ст. 22 Закона N 152-ФЗ также не распространяется. Из этого Роскомнадзор делает преждевременный, на наш взгляд, вывод об обязанности работодателя в такой ситуации направлять уведомление об обработке персональных данных (смотрите, например, информацию Управления Роскомнадзора по Кировской области от 06.04.2012). Вместе с тем перечень исключений, предусмотренных частью 2 ст. 22 Закона N 152-ФЗ, не ограничивается лишь тем, которое приведено в пункте 1. Так, в частности, работодателям в данной ситуации следует обратить внимание на пункт 2 ч. 2 ст. 22 Закона N 152-ФЗ, в соответствии с которым уведомление Роскомнадзора не требуется также и в случаях, когда персональные данные получены оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных. Таким образом, если условия о добровольном медицинском страховании работников, о перечислении заработной платы на указанный работником счет предусмотрены трудовым договором, то сама по себе передача работодателем необходимых для исполнения таких условий персональных данных работников третьим лицам не свидетельствует о необходимости уведомления Роскомнадзора об обработке персональных данных. Однако избежать такой обязанности даже в этом случае можно, только если такая передача персональных данных происходит с согласия работника, несмотря на тот факт, что такое согласие не является обязательным для признания передачи персональных данных в рассматриваемом случае правомерной (п. 5 ч. 1 ст. 6 Закона N 152-ФЗ).
Кроме того, в соответствии с п. 8 ч. 2 ст. 22 Закона N 152-ФЗ не требуется уведомление об обработке персональных данных без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами РФ, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных. Согласно п. 1 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства РФ от 15.09.2008 N 687 (далее - Положение), обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее - персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека. При этом обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее (п. 2 Положения). Указанный нормативный акт также устанавливает требования к порядку такой обработки персональных данных.
Следует обратить внимание, что каждое из приведенных исключений является самостоятельным обстоятельством, обуславливающим отсутствие у работодателя необходимости по уведомлению Роскомнадзора об обработке персональных данных. Иными словами, если, например, работодатель ведет обработку персональных данных с использованием средств автоматизации, но делает это исключительно в соответствии с трудовым законодательством, то уведомление не требуется (постановление Четвертого арбитражного апелляционного суда от 01.10.2012 N 04АП-3907/12). Верно и обратное: если даже работодатель ведет не предусмотренную трудовым законодательством обработку персональных данных, но без применения средств автоматизации, уведомление также не требуется. При этом в отношении различной обрабатываемой работодателем информации могут применяться различные основания для ее исключения из состава тех персональных данных, об обработке которых работодатель должен уведомлять Роскомнадзор. Так, работодатель может одновременно вести автоматизированную обработку персональных данных на основании трудового законодательства и неавтоматизированную обработку иных персональных данных - в этом случае уведомление Роскомнадзора также не требуется (определение Владимирского областного суда от 20.01.2015 N 33-139/2015).
Если же обработка работодателем персональных данных не подпадает ни под одно из исключений, приведенных в части 2 ст. 22 Закона N 152-ФЗ, работодателю необходимо уведомить Роскомнадзор об обработке персональных данных. Уведомление должно отвечать требованиям, предусмотренным частью 3 ст. 22 Закона N 152-ФЗ. Форма уведомления содержится в Приложении 2 к Административному регламенту Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по предоставлению государственной услуги "Ведение реестра операторов, осуществляющих обработку персональных данных", утвержденному приказом Министерства связи и массовых коммуникаций РФ от 21.12.2011 N 346 (смотрите также рекомендации Роскомнадзора от 29.01.2016 по заполнению данной формы).
Если случаи обработки работодателем персональных данных все же подпадают под исключения, предусмотренные частью 2 ст. 22 Закона N 152-ФЗ, необходимо учесть, что на сегодняшний день в судебной практике не сформировалось единого мнения по вопросу о том, обязан ли работодатель в такой ситуации отвечать на требование Роскомнадзора о направлении уведомления. Согласно ч. 4 ст. 20 Закона N 152-ФЗ оператор обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса. Ссылаясь на данную норму, некоторые суды приходят к выводу о наличии в действиях работодателя, полностью проигнорировавшего запрос Роскомнадзора, состава административного правонарушения, предусмотренного ст. 19.7 КоАП РФ, даже в том случае, если работодатель не обязан был направлять в Роскомнадзор уведомление об обработке персональных данных (смотрите, например, постановление Калужского областного суда от 27 сентября 2012 г., решение Центрального районного суда г. Тюмени Тюменской области от 23.06.2014 N 12-325/2014, решение Фрунзенского районного суда г. Владивостока от 18.04.2013 N 12-304/2013, решение Волгодонского районного суда Ростовской области от 23.09.2014 N 12-268/14, решение Октябрьского районного суда г. Мурманска по делу N 12-21/2011, решение Крымского районного суда Краснодарского края от 02.09.2015 N 12-110/2015). Существует, однако, в судебной практике и такой подход, согласно которому в таком случае работодатель не обязан направлять какой-либо ответ в Роскомнадзор (решение Амурского городского суда Хабаровского края от 19.08.2013 N 12-73/2013, решение Таганрогского городского суда Ростовской области от 20.03.2015 N 12-114/2015, решение Центрального районного суда г. Сочи от 02.03.2012 N 12-40/2012). Тем не менее наиболее безопасным для работодателя в такой ситуации представляется направление Роскомнадзору ответа с указанием на то, что оператор в данном случае имеет право на обработку персональных данных без уведомления данного органа со ссылкой на соответствующие основания, предусмотренные законом. Направление оператором такой информации рассматривается судами как надлежащий ответ на запрос Роскомнадзора (постановление Семикаракорского районного суда Ростовской области от 17.02.2015 N 12-4/2015, решение Майкопского городского суда Республики Адыгея от 01.11.2012 N 12-237/2012).

Ответ подготовил:
Эксперт службы Правового консалтинга ГАРАНТ
Сутулин Павел

Ответ прошел контроль качества

11 мая 2016 г.

Материал подготовлен на основе индивидуальной письменной консультации, оказанной в рамках услуги Правовой консалтинг. Для получения подробной информации об услуге обратитесь к обслуживающему Вас менеджеру.

────────────────────────────────────────────────────────────────────────
*(1) По данному вопросу рекомендуем Вам также ознакомиться со следующим материалом, размещенным в сети "Интернет": Шмелев П.В. Оператор персональных данных - кто он? // http://www.secur.ru/article.php?id_catalog=13&id_position=176.
Цитата:
Не могу найти в 152-ФЗ этого требования.
Это потому, что его там нет. Зато там есть множество других замечательных требований, которые наверняка у Вас не исполняются и заниматься которыми должен явно не кадровик.
Марго
Статус неизвестенМарго
[e-mail скрыт]
Россия
Написал 329 сообщений
Написать личное сообщение
Репутация:
+ 0 −
#13[474281] 25 ноября 2016, 11:55
BarbariSSka писал(а):
Нам (мне *JOKINGLY* ) срочно нужен Нимфелос!
нам - это точно :-D
Марго
Статус неизвестенМарго
[e-mail скрыт]
Россия
Написал 329 сообщений
Написать личное сообщение
Репутация:
+ 0 −
#14[474282] 25 ноября 2016, 12:04
Nimphelos, спасибо.
BarbariSSka
Статус неизвестенBarbariSSka
an-1.07@mail.ru
Россия, Московская область
Написал 1359 сообщений
Написать личное сообщение
Репутация:
+ 45 −
#15[474287] 25 ноября 2016, 13:10
Как всегда, все разжевал. Спасибо, Павел
« Первая ← Пред.1 2 След. → Последняя (2) »

Для того чтобы ответить в этой теме Вам необходимо зарегистрироваться.



© 2006—2024, ООО «Профессиональное издательство» — издательство журнала «Кадровые решения».
Воспроизведение, последующее распространение, сообщение в эфир или по кабелю, доведение до всеобщего сведения материалов с сайта разрешается правообладателем только с указанием гиперссылки на данный сайт, если не указано иное.