Договор поручения на обработку персональных данных третьим лицом

Содержание
  1. Соглашение об обработке персональных данных
  2. 1. Общие положения Соглашения
  3. 2. Персональные данные Пользователей, которые обрабатывает Сайт
  4. 3. Цели обработки персональных данных Пользователей
  5. 4. Условия передачи персональных данных Пользователей третьим лицам
  6. 5. Изменение и удаление персональных данных. Обязательное хранение данных
  7. 6. Обработка персональных данных при помощи файлов Cookie и счетчиков
  8. 7. Защита персональной информации Пользователя
  9. 8. Изменение Соглашения об обработке персональных данных
  10. 9. Контакты и вопросы по персональным данным
  11. Что такое согласие на передачу персональных данных третьим лицам?
  12. Зачем передавать персональные данные третьим лицам?
  13. Особенности оформления согласия на передачу персональных данных третьим лицам
  14. Согласие собственников на обработку персональных данных
  15. Персональные данные собственников
  16. Когда нужно получить согласие на обработку ПД
  17. Каким должно быть согласие на обработку ПД
  18. Согласие на обработку ПД в договоре управления МКД
  19. Согласие обработку ПД в договоре о предоставлении КУ
  20. Если собственник не даёт согласия на обработку ПД
  21. Договор поручения на обработку персональных данных. Договор поручения на обработку персональных данных третьим лицом Поручение на обработку персональных данных россельхоз образец
  22. Что такое персональные данные
  23. Порядок и правовое регулирование процедуры
  24. В каких случаях заключается договор, а в каких соглашение
  25. Заполнение документа
  26. Договор на обработку персональных данных: общие положения
  27. Договор на обработку персональных данных: нюансы

Соглашение об обработке персональных данных

Договор поручения на обработку персональных данных третьим лицом

Настоящий документ «Соглашение об обработке персональных данных» (далее — по тексту — «Соглашение») представляет собой правила использования сайта и сервисов (в том числе, но не ограничиваясь, сторонними сервисами и сайтами используемыми в целях правильной работы сайта и сервисов) — www.ecwid.ru (далее — Оператор) персональных данных Пользователя, которые Оператор, включая всех лиц, входящих в одну группу с Оператором, могут получить о Пользователе во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг Оператора (далее — Сайт) и в ходе исполнения Сайтом любых соглашений и договоров с Пользователем. Согласие Пользователя с Соглашением, выраженное им в рамках отношений с одним из перечисленных лиц, распространяется на все остальные перечисленные лица.

Использование Сайта означает безоговорочное согласие Пользователя с настоящим Соглашением и указанными в нем условиями обработки его персональных данных; в случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта.

Заключая Соглашение Пользователи свободно, своей волей и в своих интересах дают согласие на следующие способы обработки своих персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Данное Соглашение является неотъемлемой частью Соглашения о предоставлении услуг размещенного по адресу: https://www.ecwid.ru/terms-of-service. Трансграничная передача персональных данных, указанных в данном Соглашении, осуществляется в соответствии с п. 5 ч. 4 ст. 12 Федерального Закона РФ №152 — ФЗ «О персональных данных» от 27.07.2006 г.

1. Общие положения Соглашения

1.1. Настоящее Соглашение разработано в соответствии с Федеральным законом «О персональных данных» № 152-ФЗ от 27 июля 2006 г.

, а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных, которые Сайт может получить от Пользователя, являющегося стороной по гражданско-правовому договору.

1.2. К настоящему Соглашению, включая толкование его положений и порядок принятия, исполнения, изменения и прекращения, подлежит применению законодательство Российской Федерации.

2. Персональные данные Пользователей, которые обрабатывает Сайт

2.1. Под персональными данными в настоящем Соглашении понимаются:

2.1.1. Информация, предоставляемая Пользователем самостоятельно при регистрации (создании учётной записи) или в процессе использования Сайта, включая персональные данные Пользователя (включая адрес электронной почты; имя, фамилия, отчество или псевдоним; телефон; адрес регистрации; дата рождения, но не ограничиваясь).

2.1.2.

Данные, которые передаются в автоматическом режиме Сайту в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация;

2.1.3. Иная информация о Пользователе, обработка которой предусмотрена условиями использования Сайта и действующим законодательством Российской Федерации.

2.2. Обработка персональных данных Сайтом осуществляется в следующих случаях:

2.2.1.С согласия субъекта персональных данных (Пользователя) на обработку его персональных данных;

2.2.2.

В целях исполнения договора, стороной которого, либо выгодоприобретателем или поручителем по которому является субъект персональных данных (Пользователь), в том числе в случае реализации Сайтом своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных (Пользователя) или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

2.2.3. В случае, когда доступ неограниченного круга лиц к персональным данным субъекта (Пользователя) предоставлен самим субъектом персональных данных, либо по его просьбе (далее — персональные данные, сделанные общедоступными субъектом персональных данных);

2.2.4. В статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных;

2.2.3. В иных целях, предусмотренных законодательством Российской Федерации.

2.3. Настоящее Соглашение применимо только к информации, обрабатываемой в ходе использования Сайта. Сайт не контролирует и не несет ответственность за обработку информации сайтами третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.

2.4. Сайт не проверяет достоверность персональной информации, предоставляемой Пользователем, и не имеет возможности оценивать его дееспособность.

3. Цели обработки персональных данных Пользователей

3.1. Сайт обрабатывает персональную информацию Пользователя в следующих целях:

3.1.1. Исполнение договора, стороной которого, либо выгодоприобретателем или поручителем по которому является субъект персональных данных (Пользователь), а также заключение договора по инициативе Пользователя или договора, по которому Пользователь будет являться выгодоприобретателе или поручителем;

3.1.2. Идентификация стороны в рамках сервисов, соглашений и договоров с Сайтом;

3.1.3. Предоставление Пользователю персонализированных сервисов и услуг;

3.1.4. Исполнение запросов Пользователей, направление уведомлений и информации, касающихся использования Сайта по запросам Пользователей;

3.1.5. Улучшение качества работы Сайта, удобства его использования для Пользователя, разработка новых услуг и сервисов;

3.1.6. Таргетирование рекламных материалов;

3.1.7. Проведение статистических и иных исследований на основе обезличенных данных;

3.1.8. В иных целях, предусмотренных, не запрещенных и не нарушающих действующее законодательство Российской Федерации.

4. Условия передачи персональных данных Пользователей третьим лицам

4.1. В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.

4.2. Сайт вправе передать персональные данные Пользователя третьим лицам в следующих случаях:

4.3.1. Пользователь выразил согласие или дал поручение Сайту (например, при регистрации доменного имени у уполномоченного регистратора) на такие действия;

4.3.2. Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем;

4.3.3. Передача необходима для функционирования и работоспособности самого Сайта;

4.3.4. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;

4.3.5. Такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящего Соглашения применительно к полученной им персональной информации;

4.3.6. В целях обеспечения возможности защиты прав и законных интересов Сайта или третьих лиц в случаях, когда Пользователь нарушает документы, содержащие условия использования конкретных сервисов;

4.3.7. В результате обработки персональных данных Пользователя путем их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Сайта.

5. Изменение и удаление персональных данных.
Обязательное хранение данных

5.1.Пользователь может в любой момент изменить (обновить, дополнить) предоставленные им персональные данные или их часть, обратившись к Сайту по контактам в разделе 9.«Контакты».

6. Обработка персональных данных при помощи файлов Cookie и счетчиков

6.1. Файлы cookie, передаваемые Сайтом оборудованию Пользователя и оборудованием Пользователя Сайту, могут использоваться Сайтом для предоставления Пользователю персонализированных сервисов, для таргетирования рекламы, которая показывается Пользователю, в статистических и исследовательских целях, а также для улучшения Сайта.

6.2. Пользователь осознает, что оборудование и программное обеспечение, используемые им для посещения сайтов в сети интернет могут обладать функцией запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.

6.3. Сайт вправе установить, что предоставление определенного сервиса или услуги возможно только при условии, что прием и получение файлов cookie разрешены Пользователем.

6.4. Структура файла cookie, его содержание и технические параметры определяются Сайтом и могут изменяться без предварительного уведомления Пользователя.

6.5. Счетчики, размещенные Сайтом, могут использоваться для анализа файлов cookie Пользователя, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или их отдельных функций в частности. Технические параметры работы счетчиков определяются Сайтом и могут изменяться без предварительного уведомления Пользователя.

7. Защита персональной информации Пользователя

7.1.Сайт предпринимает необходимые и достаточные организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц.

8. Изменение Соглашения об обработке персональных данных

8.1. Сайт имеет право вносить изменения в настоящее Соглашение.

9. Контакты и вопросы по персональным данным

9.1. Все предложения, вопросы, запросы и иные обращения по поводу настоящего Соглашения и использования своих персональных данных Пользователь вправе направлять Сайту:
info@ecwid.com

Версия соглашения от 20 января 2020 года.

Источник: https://www.ecwid.ru/personal-data

Что такое согласие на передачу персональных данных третьим лицам?

Договор поручения на обработку персональных данных третьим лицом

При взаимодействии с разными организациями граждане подписывают согласие на обработку своих персональных данных. Одним из пунктов такого документа является согласие на передачу своих персональных данных оператором третьим лицам (третьей стороне).

Зачем передавать персональные данные третьим лицам?

Третьими лицами могут быть организации или сотрудники оператора обработки персональных данных, которые участвуют в правоотношениях гражданина (субъекта данных) и оказывающей услуги организации.

Третьи лица могут выполнять непосредственные обязанности по договору (например, по трудовому договору), а также оказывать дополнительные услуги, сопутствующие или дополнительно возникающие при реализации условий договора.

Многие организации гордятся своими дополнительными трудовыми условиями под названием “социальный пакет”.

В социальный пакет может входить дополнительное медицинское обслуживание, спортивный отдых, обеспечение досуга сотрудников и многое другое, что является дополнительным и может обеспечиваться сторонними организациями, которым потребуются персональные данные сотрудников. Организация, в которой сотрудники работают, может передать их персональные данные на основании разрешения о передаче этих данных третьим лицам.

Передача данных третьим лицам в трудовых отношениях может быть осуществлена при использовании работодателем услуг кадрового или бухгалтерского аутсорсинга, проведении исследований эффективности менеджмента сторонними специалистами и другое.

Третьим лицам не нужно получать разрешение на обработку персональных данных у сотрудника организации, передавшей его данные в связи с какой-нибудь целью.

Особенности оформления согласия на передачу персональных данных третьим лицам

О чем не нужно волноваться?

Иногда субъект персональных данных опасается того, что выдавая разрешение на передачу персональных данных третьим лицам организация сразу начнёт их распространять, вплоть до продажи разным организациям – это ошибочное мнение.

В Федеральном законе “О персональных данных” закреплён принцип целевой обработки данных – это означает, что при получении согласия на обработку персональных данных оператором должны быть обозначены цели, в соответствии с которыми возможна обработка.

2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.статья 5 Федерального закона от 27.07.2006 №152-ФЗ.

Оператор обработки персональных данных не может передавать персональные данные граждан любым третьим лицам по любому запросу, а может осуществлять только передачу данных для целевых обработок, обозначенных при заключении договора и получении согласия субъекта на обработку персональных данных.

Условия передачи персональных данных третьим лицам должны быть указаны конкретно и полно в тексте письменного согласия. В таком согласии должно быть указано каким организациям и в каких целях будет передаваться персональная информация. Любая передача данных, являющаяся дополнительной для осуществления правоотношений (трудовых, гражданских), должна быть сформулирована в тексте согласия.

Если в тексте согласия указано просто “передача данных третьим лицам”, то это неполная формулировка условий обработки данных, которая может подразумевать передачу персональных данных только для выполнения существенных условий договора (трудового или гражданского).

Существенными условиями являются такие условия, без которых невозможна реализация правоотношений по заключённому договору.

Для получения организацией данных о сотруднике или клиенте другой организации (проверка данных) или передаче персональных данных по запросу другим организациям нужно письменное согласие этого сотрудника или клиента, позволяющее установить факт информированности субъекта о целях и объеме передачи его персональных данных.

Дополнительные материалы по теме этой статьи:

  • Можно ли уволить работника за отзыв согласия на обработку персональных данных?
  • Что нужно знать об управлении согласием на обработку персональных данных?

5 марта 2020 года (редакция текста 28 июня 2020 года).

юрист Демешин Сергей Владимирович.

Участвуйте в обсуждении, пройдите опрос об интересных темах будущих публикаций (ссылка опроса в описании канала, также в описании указаны правила комментирования публикаций).

Источник: https://zen.yandex.ru/media/info_law_society/chto-takoe-soglasie-na-peredachu-personalnyh-dannyh-tretim-licam-5e60e78397b4e60aa6191588

Согласие собственников на обработку персональных данных

Договор поручения на обработку персональных данных третьим лицом

Считается, для того, чтобы работать с персональными данными собственников, необходимо с каждого из них собрать согласие на обработку персональных данных. Это и верно, и нет, – зависит от ситуации.

Сегодня мы расскажем, в каких случаях согласие на обработку персональных данных нужно получить и что делать, если собственник его не даёт.Роскомнадзор об обработке персональных данных

Персональные данные собственников

1 июля 2017 года вступили в силу изменения в Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных». Теперь есть 7 составов правонарушений, за которые управляющие компании могут привлечь к административной ответственности за нарушение законодательства о персональных данных.

Ужесточилась административная ответственность за нарушение требований ст. 13.11 КоАП РФ – суммарный размер штрафа может составить 275 000 рублей. Многие управляющие компании не знают, как правильно работать с ПД.

Для них 4 октября мы провели вебинар «7 ошибок при работе с персональными данными, за которые УО получит штраф». Мы рассказали об обязанностях оператора ПД, дали рекомендации по выполнению требований статьи 13.11 КоАП РФ и отдельно внимание уделили вопросу получения согласия на обработку ПД.

Когда нужно получить согласие на обработку ПД

Если вы управляющая компания и у вас нет согласия на обработку ПД от собственников, но вы их обрабатываете внутри организации и не отдаёте их в сторонние организации, в таком случае согласие на обработку персональных данных не требуется.

Если вы будете передавать персональные данные собственников третьим лица, согласие на обработку нужно обязательно получить. При этом лицо, которое обрабатывает персональные данные по поручению оператора, не обязано получать отдельное согласие субъекта ПД на обработку его персональных данных. Ответственность в этой ситуации несёт управляющая организация.

В № 152-ФЗ перечислены случаи, когда согласие на обработку ПД для передачи третьим лицам не требуется:

  1. Если это разрешает Федеральный закон. Так, например, для размещения информации в ГИС ЖКХ согласия на обработку ПД не нужно.
  2. Если вы передаёте данные платёжному агенту и расчётным центрам (ч. 16 ст. 155 ЖК РФ).

Когда вы привлекаете представителя для расчётов с собственниками и нанимателями жилых помещений и взимания платы за жилое помещение и коммунальные услуги, согласие субъектов ПД на передачу персональных данных таким представителям не требуется.

Но в договоре между вами и представителем необходимо закрепить положение о конфиденциальности персональных данных (ч. 10 ст. 3, ч. 4 ст. 6, ч. 1 ст. 7 № 152-ФЗ).Правомерность обнародования списка должников ЖКУ

Каким должно быть согласие на обработку ПД

Субъект передаёт управляющей компании согласие на обработку персональных данных в любой форме, позволяющей подтвердить факт получения:

  • в договоре управления,
  • в договоре ресурсоснабжения,
  • в уставе товарищества собственников жилья.

Роскомнадзор советует оформлять его в письменной форме отдельным документом. Единственный минус такой позиции – управляющая компания может физически не собрать со всех субъектов персональных данных такое согласие.

Субъект ПД принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Полные требования согласию описаны в ч. 4 ст. 9 № 152-ФЗ.

Согласие должно быть:

  • конкретным,
  • информированным,
  • осознанным.

Независимо от того, как вы оформите согласие на обработку ПД, в нём обязательно должны быть:

  • ФИО, адрес субъекта персональных данных или его представителя, реквизиты документа, удостоверяющего его личность;
  • наименование или ФИО и адрес оператора, получающего согласие субъекта ПД;
  • цель обработки персональных данных;
  • перечень ПД, на обработку которых дают согласие;
  • наименование или ФИО и адрес лица, обрабатывающего ПД по поручению оператора;
  • перечень действий с ПДн, на совершение которых даётся согласие;
  • общее описание используемых оператором способов обработки ПД;
  • срок действия согласия субъекта ПД;
  • подпись субъекта ПД;
  • условия прекращения работы с персональными данными.

Появятся ли персональные данные собственников помещений в МКД в открытом доступе?

Согласие на обработку ПД в договоре управления МКД

Согласие на обработку персональных данных можно включить в приложение к договору управления МКд. Договор управления МКД собственники заключают с управляющей компанией в письменной форме. Составляется один документ и подписывается сторонами (ст. 162 ЖК РФ).

Решение ОСС в МКД, принятое по вопросам, отнесённым к компетенции такого собрания, обязательно для всех собственников помещений в МКД, в том числе для тех собственников, которые не участвовали в ании (ч. 5 ст. 46 ЖК РФ).

Условия договора управления МКД одинаковы для всех собственников помещений в МКД (ч. 4 ст. 162 ЖК РФ). Согласно пп. «б» п. 4 постановления Правительства РФ от 15.05.2013 № 416, УО собирает, обновляет и хранит информацию о собственниках и нанимателях помещений в МКД.

Эта позиция не единственно правильная, судебной практики по этому вопросу нет.

Согласие обработку ПД в договоре о предоставлении КУ

Согласие на обработку персональных данных можно прописать в договоре о предоставлении коммунальных услуг.

Договор, содержащий положения о предоставлении КУ (договор управления МКД в том числе), можно заключить с исполнителем (п. 6 и пп. «а» п. 9 Правил № 354):

  • в письменной форме;
  • путём совершения потребителем действий, свидетельствующих о его намерении потреблять КУ или о фактическом потреблении таких услуг (конклюдентные действия).

Договор считается заключённым с момента, когда потребитель начал пользоваться коммунальными услугами и оплачивать их. Это значит, что потребитель согласен со всеми условиями договора, в том числе на обработку персональных данных.Я к вам пишу – чего же боле: Минкомсвязи разъяснило вопрос раскрытия информации, содержащей персональные данные

Если собственник не даёт согласия на обработку ПД

Заставить собственника дать согласие на обработку персональных данных нельзя. Но можно пытаться убедить. Здесь всё зависит от красноречия представителей управляющей компании.

Но перед этим советуем прочитать определение Конституционного Суда РФ от 28.01.2016 № 100-О. Конституционный Суд сделал ряд заключений, которые в будущем могут повлиять на работу управляющих компаний в целом.

Например, для исполнения договора управления управляющая организация обязана заручиться согласием собственников на обработку персональных данных. Согласие может быть включено в качестве условия в договор управления.

Но всё равно, бремя доказывания наличия согласия на обработку ПД лежит на операторе персональных данных. Это значит, что если субъект заявляет, что не давал вам согласие, вы должны доказать, что в какой-то форме его получили, например, это условие было было включено в качестве условия в договор управления МКД.

Возможность предоставления оператором персональных данных третьему лицу согласия субъекта ПД, нельзя рассматривать как нарушение конституционного права на получение юридической помощи.

Источник: https://roskvartal.ru/deyatelnost-uk/8236/soglasie-sobstvennikov-na-obrabotku-personalnyh-dannyh

Договор поручения на обработку персональных данных. Договор поручения на обработку персональных данных третьим лицом Поручение на обработку персональных данных россельхоз образец

Договор поручения на обработку персональных данных третьим лицом

Закон запрещает обрабатывать персональные данные без согласия гражданина. Для этого он должен подписать соглашение на обработку персональных данных, образец которого рассмотрен в этой статье. Хотя обязательная форма для этого документа не предусмотрена, тем не менее, в нём должны быть указаны все необходимые данные.

Что такое персональные данные

Точная формулировка того, что именно является персональными данными, в законодательстве отсутствует. В законодательстве сложилась практика того, что обычно к ним относят следующее:

  • фамилия, имя и отчество;
  • адрес, где гражданин фактически проживает, информация о его постоянной или временной регистрации;
  • место и дата рождения;
  • данные о финансовом состоянии;
  • социальный и семейный статус;
  • доходы, которые гражданин получает, принадлежащее ему имущество, а также его долги;
  • подробная информация о состоянии здоровья;
  • указание национальной принадлежности человека;
  • религиозная принадлежность;
  • политические взгляды;
  • другая аналогичная информация.

Часто эту информацию люди сообщают о себе не только в государственных органах, но и при устройстве на работу, подписывая договор с банком, обращаясь за медицинской помощью, в других аналогичных случаях.

Эта информация содержится в личных документах граждан и в разнообразных справках,которые могут потребоваться, например, при оформлении в банке получения кредита.

Вот примерный перечень таких документов:

  • паспорт;
  • военный билет;
  • свидетельство о рождении;
  • документы, подтверждающие получение образования;
  • справки, предоставляемые банку, о доходах;
  • декларация 3-НДФЛ по подоходному налогу и другие аналогичные отчёты;
  • документы, удостоверяющие наличие родственных отношений;
  • при поступлении на работу принято заполнять анкеты и предоставлять своё резюме;
  • много сведений личного характера предоставляется при написании автобиографии;
  • характеристики;
  • другие аналогичные документы.

Нужно учитывать, что после того, как информация была предоставлена, у получателя будут храниться подлинники или копии документов. Такие организации, согласно законодательству, считаются операторами персональных данных и должны подчиняться соответствующим требованиям, работая с личными данными.

Многие люди не задумываются о том, что где-то продолжают храниться их личные данные.При этом не совсем понятно, насколько нужно заниматься их защитой.

Вот несколько причин:

  1. Соответствующий закон появился только в 2006 году. Однако и до его вступления в силу было принято считать, что к чужой информации личного характера необходимо относиться бережно и избегать её разглашения.
  2. В некоторых случаях разглашение такого рода информации может привести к репутационным потерям.
  3. Иногда необходимость принятия мер по защите персональных данных возникает в связи с тем, что таковы указания руководства компании.
  4. Поскольку закон о защите личной информации уже вступил в силу, возможно, что организация может попасть под соответствующую проверку. Причём в тех случаях, когда происходит активная работа с клиентами (например, это относится к банкам, медицинским учреждениям, институтам), вероятность её проведения стремительно увеличивается.
  5. В тех фирмах, которые ведут деятельность, связанную с обеспечением информационной безопасности, необходимо обращать особое внимание на безопасность личных данных своих сотрудников.
  6. Постепенно юридические нормы в рассматриваемой сфере развиваются и становятся всё более жёсткими. Если защиту таких данных правильно организовать с самого начала, впоследствии легче будет учитывать новые требования.

Соблюдая требования по защите информации можно предотвратить её возможную утечку.

Порядок и правовое регулирование процедуры

Необходимость получения данного согласия предусмотрена федеральным законом №152-ФЗ от 27 июля 2006 года «О персональных данных» .

Предусматривает, что организации определяют порядок использования имеющейся у них информации о сотрудниках самостоятельно. Данный принцип применяется также и ко всем остальным операторам.

Обязательным условием при этом является соблюдение требований кодексов и федеральных законов.


На практике, прежде, чем приступить к работе с персональными данными, нужно оформить локальный нормативный акт, в котором должен быть указан образец согласия сотрудника на использование и обработку персональных данных. Этот документ («Положение о персональных данных») утверждает руководитель. Если на фирме есть профсоюзный комитет, потребуется его согласие.

В п. 8 статьи 86 ТК РФ предусмотрено, что с этим документом каждый сотрудник должен быть ознакомлен под роспись. Для этих целей можно завести специальный журнал.

Если такой документ на предприятии будет отсутствовать, это является административным нарушением, которое предусмотрено статьей 13.11 Кодекса об административных нарушениях РФ . В случае нарушения, на виновных накладывается штраф.

Для того чтобы оператор персональных данных имел право проводить их обработку, необходимо получить от гражданина соответствующее разрешение. Это можно сделать в письменном виде или в электронном, поставив соответствующую отметку на сайте.

В каких случаях заключается договор, а в каких соглашение

С юридической точки зрения понятия договора и соглашения практически не отличаются. В обоих случаях подписание такого документа означает возникновение определённых прав и обязанностей.

В статье 420 Гражданского Кодекса дано определение договора. Точной формулировки того, что такое соглашение в законодательстве РФ нет.

В вопросах обработки персональных данных необходимо получить согласие работника.

Для этих целей можно подписать договор между предприятием и сотрудником. Поскольку он будет двухсторонним, в нём могут быть предусмотрены права и обязанности как сотрудника, таки предприятия, с которым договор заключается. Его имеет смысл подписывать в тех случаях, когда использование персональных данных на этом месте работы имеет какие-либо дополнительные особенности.

Требования к данному соглашению определены в статье 9 Федерального закона №152-ФЗ . В частности, нужно учесть, что согласие должно быть сознательным, носить конкретный характер и быть информированным.

Рассматриваемый документ оформляется сотрудником в одностороннем порядке.

Для того чтобы указанный документ соответствовал этим требованиям, нужно чтобы в нём были перечислены все существенные моменты предположительного использования личной информации, на которое он даёт согласие.

Указанный список может включать:

  1. Оформление трудовых отношений, работа отдела кадров (анкета, автобиография, различные кадровые документы).
  2. Вопросы, связанные с начислением и выплатой заработной платы.
  3. Уплата предусмотренных законодательством налогов и сборов.
  4. Данные, которые предоставляются фирмой в Пенсионный фонд (в частности, это относится к данным для персонифицированного учёта).
  5. Вопросы связанные с оформлением банковской карты для получения заработной платы и перечислением на неё денег.
  6. Проведение оформления полиса добровольного медицинского страхования (ДМС).
  7. Вопросы, которые имеют отношения к получению налоговых вычетов.
  8. Обработка информации в процессе контроля качества работы сотрудника.
  9. При обеспечении сохранности имущества, принадлежащего предприятию.

Этот список неполный, по усмотрению работодателя и сотрудника в него могут быть включены другие пункты.

Также необходимо максимально точно идентифицировать личность заявителя, а также юридическое лицо, для которого он оформляет бумагу.

Заполнение документа

Универсального бланка для этого законодательством не предусмотрено. Поэтому составить его можно в произвольной форме, но в документе должна быть вся необходимая информация.

Документ может быть сделан, например, в следующем виде:

  1. В верхней правой части листа бумаги указывают, кому подаётся документ. При этом пишут название организации, должность и фамилию руководителя.
  2. Под данными руководителя надо указать, кто оформляет согласие на обработку своих персональных данных. Здесь пишут фамилию, имя, отчество, адрес регистрации, паспортные данные заявителя.
  3. В центре страницы фиксируют название документа: «Согласие на обработку персональных данных».
  4. Далее пишется текст документа, который начинается с фамилии, имени, отчества сотрудника.
  5. Далее указывается юридическое основание: упоминается статья федерального закона.
  6. После этого перечисляется то, в каких целях предположительно будут использоваться персональные данные сотрудника.
  7. Далее указывается, что даётся согласие на обработку личной информации. При этом указывают реквизиты юридического лица, конкретные виды информации, о которых идёт речь.
  8. В конце текста фиксируют срок действия разрешения. Обычно речь идёт о согласии до момента отзыва этого документа.

В конце документа ставятся подпись, её расшифровка и дата заполнения.

Подробнее о соглашении на обработку персональных данных смотрите ниже на видео.

Договор на обработку персональных данных – образец его представлен в настоящей статье. Он может быть использован в случае осуществления обработки данных третьими лицами. Нюансы составления такого договора с учетом положений действующего правового регулирования и практики его применения будут раскрыты в настоящей статье.

Договор на обработку персональных данных: общие положения

В соответствии с п. 1 ст. 3 закона «О персональных данных» от 27.07.2006 № 152-ФЗ (далее — закон № 152-ФЗ) персональные данные (ПД) — это любая информация о гражданине, который:

  • прямо определен;
  • определен косвенно;
  • может быть определен.

Под обработкой ПД в соответствии с п. 3 ст. 3 закона № 152-ФЗ понимается любая операция или их совокупность, совершаемая с ПД как с использованием средств автоматизации, так и без них: сбор, запись, хранение, обезличивание, уничтожение персональных данных и др.

Нередко организация, собирающая ПД, сама не осуществляет обработку, а заключает соглашение об этом с третьими лицами. Скачать образец договора на обработку персональных данных можно по ссылке: Договор на обработку персональных данных – образец .

Договор на обработку ПД в соответствии с ч. 3 ст. 6 закона № 152-ФЗ:

  • заключается между оператором и лицом, осуществляющим обработку ПД (при оформлении в качестве договора поручения — доверителем и поверенным);
  • предполагает получение согласия лиц, чьи данные обрабатываются (в отдельных случаях, установленных законодательством, получение согласия не требуется).

Также согласно указанной норме закона № 152-ФЗ:

  • в поручении об обработке ПД определяется цель обработки и перечисляются действия с ПД;
  • закрепляется обязанность поверенного соблюдать конфиденциальность ПД, обеспечивать безопасность ПД и требования к защите ПД.

Договор на обработку персональных данных: нюансы

В связи с заключением соглашений об обработке ПД имеются следующие нюансы:

Источник: https://www.kamstat.ru/dogovor-porucheniya-na-obrabotku-personalnyh-dannyh-dogovor.html

Легальность
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: