О форме согласия на использование персональных данных
Новини
15.11.2011
О форме согласия на использование персональных данных
В статье «Персональные данные наемных работников: как защитить» было сказано, что не допускается обработка данных о физическом лице без его согласия, кроме случаев, определенных законом. А что представляет собой упомянутое согласие?
В соответствии со ст. 2 Закона № 2297согласие субъекта персональных данных — это какое-либо документированное, в частности, письменное, добровольное волеизъявление физлица относительно предоставления разрешения на обработку его персональных данных в соответствии с сформулированной целью их обработки.
Ввиду отсутствия законодательно утвержденной типовой формы согласия на использование персональных данных работодателям можно самостоятельно разработать форму такого документа. Наши рекомендации относительно формы согласия приведены ниже (образец).
Также в контексте упомянутого Закона № 2297 еще раз хотим обратить внимание на то, что (п. п. 5 и 6 ст. 6):
Обработка персональных данных осуществляется для конкретных и законных целей, определенных по согласию субъекта персональных данных, или в случаях, предусмотренных законами Украины, в порядке, установленном законодательством.
Не допускается обработка данных о физлице без его согласия, кроме случаев, определенных законом, и лишь в интересах национальной безопасности, экономического благосостояния и прав человека.
А это значит, что при принятии на работу и оформлении трудовых отношений работодатель должен получить от принимаемого на работу физлиц согласие на использование его персональных данных.
Важно! Статьей 28 Закона № 2297 предусмотрено, что нарушение законодательства о защите персональных данных влечет за собой ответственность, установленную законом.
Такая ответственность установлена Законом № 3454, который вступит в силу с 01.01.2012 г.
Закон № 3454 установил суровое наказание за нарушение законодательства в сфере защиты персональных данных. Данным Законом предусмотрена административная и уголовная ответственность за подобные нарушения.
Так, например, согласно новой ст. 18839КоАП неуведомление или несвоевременное уведомление субъекта персональных данных о его правах в связи с включением его персональных данных в базы персональных данных, цели сбора этих данных и лицах, которым эти данные передаются, — влекут за собой наложение штрафа на граждан от 200 до 300 необлагаемых минимумов доходов граждан (далее — НМДГ) и на должностных лиц, граждан — субъектов предпринимательской деятельности — от 300 до 400 НМДГ.
Повторное в течение года совершение вышеуказанного нарушения, за которое лицо уже было подвергнуто административному взысканию, — влечет за собой наложение штрафа на граждан от 300 до 500 НМДГ и на должностных лиц, граждан — субъектов предпринимательской деятельности — от 400 до 700 НМДГ.
Несоблюдение установленного законодательством о защите персональных данных порядка защиты персональных данных в базе персональных данных, которое привело к незаконному доступу к ним, — влечет тянет за собой наложение штрафа от 300 до 1000 НМДГ.
А в соответствии с новой редакцией ст. 182 Уголовного кодекса Украины (УКУ) незаконный сбор, хранение, использование, уничтожение, распространение конфиденциальной информации о лице или незаконное изменение такой информации, кроме случаев, предусмотренных другими статьями этого Кодекса, — наказываются штрафом от 500 до 1000 НМДГ или исправительными работами на срок до 2 лет, или арестом на срок до 6 месяцев, или ограничением воли на срок до 3 лет.
Те же самые действия, содеянные повторно, или если они причинили существенный ущерб охраняемым законом правам, свободам и интересам лица, — наказываются арестом на срок от 3 до 6 месяцев или ограничением воли на срок от 3 до 5 лет, или лишением свободы на этот же самый срок.
Примечание! Существенным ущербом в ст. 182 УКУ, если он заключается в материальных убытках, считается такой ущерб, который в 100 и более раз превышает НМДГ.
ОБРАЗЕЦ
Руководителю предприятия __________________________________ (наименование предприятия) __________________________________ (Ф. И. О. руководителя) __________________________________ (Ф. И. О. принимаемого работника) __________________________________ (домашний адрес) __________________________________
__________________________________
СОГЛАСИЕ на использование персональных данных
Данным документом даю свое согласие с ____ _______ ______ 201__ г. на использование и обработку моих персональных данных (название предприятия) исключительно для осуществления полномочий, необходимых для оформления (или продления) трудовых отношений.
Даю также свое согласие на передачу моих персональных данных третьему лицу исключительно в пределах Закона Украины «О защите персональных данных» от 01.06.2010 г. № 2297-VI.