Нужно ли новое согласие на обработку персданных при смене фамилии?
Сотрудница вышла замуж и сменила фамилию. Требуется ли получение от нее нового согласия на обработку персональных данных?
Работодатель, устанавливая запрет на распространение информации о заработной плате, должен руководствоваться требованиями законодательства. Довольно часто перед бухгалтерией и отделом кадров руководство ставит следующий вопрос: можно ли оплату труда рассматривать как коммерческую тайну, чтобы обязать сотрудников не разглашать информацию о размере зарплаты? Или эти сведения относятся к какой-либо иной конфиденциальной информации? Давайте разберемся.
За правовое регулирование вопроса отвечает Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне» (далее – Закон № 98-ФЗ).
К сведениям, составляющим коммерческую тайну, относятся 1:
Какие именно сведения организации попадут под коммерческую тайну, решает она сама, разрабатывая Положение о коммерческой тайне, Перечень информации, составляющей коммерческую тайну (как правило, являющийся приложением к Положению о коммерческой тайне, но может утверждаться и отдельно), форму соглашения о неразглашении этих данных (либо формулировку условия о неразглашении коммерческой тайны в трудовой договор).
Чтобы понять, является ли заработная плата коммерческой тайной, необходимо обратиться к перечню сведений, которые не могут к ней относиться, указанному в ст. 5 Закона № 98-ФЗ. В п. 5 четко говорится, что сведения о численности, о составе работников, о системе оплаты труда, об условиях труда, в том числе об охране труда, о показателях производственного травматизма и профессиональной заболеваемости, и о наличии свободных рабочих мест не являются коммерческой тайной. А в силу ч. 2 ст. 135 ТК РФ в состав системы оплаты труда входят, среди прочего, размеры тарифных ставок, окладов (должностных окладов), доплат и надбавок компенсационного характера.
Таким образом, на вопрос, является ли размер зарплаты работника информацией, составляющей коммерческую тайну, ответ будет отрицательным. Ведь абсурдным будет привлечение работника к ответственности за разглашение информации о своей же собственной зарплате кредитным организациям с целью получения кредита или иным органам для оформления субсидий, налоговых вычетов и пр. То же самое касается ситуации, когда сотрудник сообщил информацию о своем заработке коллеге или иному лицу.
К сожалению, обязать работника скрывать размер его собственной зарплаты работодатель не вправе. Это факт. Однако, как говорится, голь на выдумки хитра. Поэтому на практике можно встретить рекомендации включать в локальные нормативные акты, с которыми сотрудников знакомят под подпись, мягкие формулировки, которые могут сподвигнуть работников не болтать лишнего. Например, в Положении об оплате труда и/или в Кодексе этики работников организации зачастую можно встретить такие фразы: «Работодатель ожидает, что работники по этическим и иным соображениям откажутся от разглашения размеров зарплат и иных причитающихся им от Работодателя выплат». Но, конечно, привлечь сотрудников к дисциплинарной ответственности за несоответствие подобным ожиданиям работодатель на законных основаниях не сможет.
На этот вопрос нам дают ответ Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персданных) и письмо Роскомнадзора от 07.02.2014 № 08КМ-3681 «О передаче работодателем третьим лицам сведений о заработной плате работников» (далее – Письмо Роскомнадзора).
Так, любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу, признается персональными данными (п. 1 ст. 3 Закона о персданных). А Роскомнадзор отметил, что сведения о зарплате являются информацией, содержащей персональные данные субъекта.
Поэтому совсем иной будет ситуация, когда работник раскрыл информацию о зарплате других сотрудников, если с ним было подписано соглашение о неразглашении персональных данных и он в силу исполнения своих должностных обязанностей имел к ним доступ. Например, работая бухгалтером, кадровиком и т.д. Причем независимо от того, какую цель преследовал работник и каким способом произошло это разглашение (устно или письменно). Само по себе нарушение законодательства о защите персональных данных влечет применение дисциплинарной, гражданско-правовой, административной и в некоторых случаях даже уголовной ответственности.
Судебная практика
Истица обратилась в суд с требованием о восстановлении на работе, взыскании денежных средств. Причиной ее увольнения являлось разглашение персональных данных другого сотрудника. В ходе судебного заседания выяснилось, что она работала в должности главного бухгалтера и подписала обязательство о конфиденциальности и неразглашении персональных данных, в том числе сведений о зарплате сотрудников. Однако разгласила их. Суд встал на сторону работодателя и отказал истице в удовлетворении ее исковых требований в полном объеме (решение Домодедовского городского суда Московской области от 15.05.2019 по делу № 2-1148/2019).
А вот в другом случае суд восстановил сотрудника на работе, поскольку даже если работник и разгласит персональные данные о зарплате коллеги, необходимо еще доказать, что он имел к ним доступ в связи с выполнением своих трудовых обязанностей.
Судебная практика
Истица обратилась в суд с требованием о восстановлении на работе, взыскании заработной платы за время вынужденного прогула и компенсации морального вреда. Поводом для ее увольнения послужило разглашение персональных данных другого работника. Суд удовлетворил требования истицы, пояснив, что увольнение по указанному основанию возможно, если персональные данные стали известны работнику в связи с возложенными на него обязанностями. При этом само по себе содержащееся в трудовом договоре общее условие о том, что стороны отвечают за сохранность информации, относящейся к конфиденциальной, суд квалифицировал как не являющееся основанием к увольнению по подп. «в» п. 6 ч. 1 ст. 81 ТК РФ, т.к. в данном случае обработка персональных данных работников не входила в должностные полномочия истицы (решение Сунтарского районного суда Республики Саха (Якутия) от 14.11.2018 по делу № 2-132/2018).
Работодателю следует учесть, что при расторжении трудового договора с работником по подп. «в» п. 6 ч. 1 ст. 81 ТК РФ 2 необходимо будет:
1) вооружиться доказательствами того, что сотрудник действительно распространил указанную информацию. Для этого советуем создать комиссию по расследованию факта нарушения обязанности не разглашать сведения о заработной плате работников организации (либо привлечь ранее созданную постоянно действующую комиссию к решению данной задачи) и провести служебную проверку. Как и при любом расследовании, необходимы весомые письменные доказательства, свидетельские показания и т.п.;
2) убедиться в наличии следующих условий:
Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для
этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:
А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!
Сотрудница вышла замуж и сменила фамилию. Требуется ли получение от нее нового согласия на обработку персональных данных?
Любым организациям и ИП так или иначе приходится обрабатывать персональные данные граждан. Показываем на конкретных примерах, какие документы работодателям необходимо иметь в наличии для успешного прохождения проверки соблюдения законодательства о персональных данных и как правильно их оформить, чтобы снизить риски возникновения споров.
В каких ситуациях и в какие сроки необходимо уничтожать персональные данные? Каков порядок их уничтожения? Что будет за нарушения в этой сфере? Какие документы составить, чтобы соблюсти установленные действующими нормативными правовыми актами требования? Отвечаем на эти и связанные с ними вопросы. Даем готовые образцы приказа о создании постоянно действующей комиссии по уничтожению документов, акта об уничтожении персданных, уведомления работника об уничтожении неправомерно использованных персональных данных. Предлагаем формулировки для локального нормативного акта компании (о порядке уничтожения таких конфиденциальных сведений) и договоров с контрагентами (с обязательством уничтожить передаваемые по договору персданные в установленных случаях).
Закон о персональных данных требует от работодателей назначить ответственного за организацию обработки персданных. Это может быть сам генеральный директор, а также HR или другое уполномоченное лицо. Но многие не в курсе, что часто одним ответственным не обойтись. Все дело в постановлении Правительства РФ от 01.11.2012 № 1119, которым утверждены требования к защите персональных данных при их обработке в информационных системах персональных данных. Согласно документу обеспечивать такую защиту в определенных случаях должен либо специально уполномоченный работник, либо отдельное структурное подразделение. Автор объясняет, когда в организации такой ответственный сотрудник может быть один, а в какой ситуации понадобится целый отдел; каким критериям он должен соответствовать; можно ли привлечь специалиста(ов) по аутсорсингу; какая ответственность грозит, если вовсе не назначить ответственное лицо. Приводит наглядную таблицу с описанием условий установления уровней защищенности персональных данных при их обработке в информационной системе, которую удобно использовать на практике, чтобы сориентироваться в своих обязанностях в данной сфере. Дает алгоритмы действий работодателя в зависимости от конкретных ситуаций и образец приказа об утверждении перечня работников, имеющих доступ к персональным данным в информационной системе, а также рекомендации, как обеспечить самый простой на сегодняшний день способ защиты. Это необходимый минимум, который должен быть у всех!
Перечень информации, которая может быть персональной, является открытым. В законе он четко не поименован. Поэтому определять, относятся ли какие-то сведения к персональным данным конкретного лица, необходимо индивидуально. Организации обрабатывают данные не только сотрудников, но и клиентов, партнеров и пр. Когда фото и видео, номер телефона, сетевые идентификаторы, зарплата и условия работы, профессия и образование будут персональными, зависит от ситуации. Мы проанализировали судебную практику, чтобы разобраться в нюансах. Ведь полезно знать не только об ответственности работодателя, но и ситуациях, когда нарушается закон в отношении вас как субъекта персданных, а также сотрудников или клиентов вашей организации, если вы размещаете какую-то информацию в открытом доступе.
Сотрудница вышла замуж и сменила фамилию. Требуется ли получение от нее нового согласия на обработку персональных данных?
Каждый работодатель сталкивается с получением, обработкой, хранением, использованием и передачей персональных данных сотрудников. В компаниях разрабатываются локальные акты, с которыми обязательно знакомят всех работников под подпись, назначаются ответственные лица. Но что делать, если произошла утечка информации, содержащейся, например, в заявлении сотрудника? В статье рассмотрим порядок действий организации в случае разглашения каких-либо сведений о работнике, которые были адресованы только руководителю или иному уполномоченному лицу, а не всему коллективу. Ответим на вопрос, является ли информация из объяснительной записки сотрудника его персональными данными.
В каких ситуациях и в какие сроки необходимо уничтожать персональные данные? Каков порядок их уничтожения? Что будет за нарушения в этой сфере? Какие документы составить, чтобы соблюсти установленные действующими нормативными правовыми актами требования? Отвечаем на эти и связанные с ними вопросы. Даем готовые образцы приказа о создании постоянно действующей комиссии по уничтожению документов, акта об уничтожении персданных, уведомления работника об уничтожении неправомерно использованных персональных данных. Предлагаем формулировки для локального нормативного акта компании (о порядке уничтожения таких конфиденциальных сведений) и договоров с контрагентами (с обязательством уничтожить передаваемые по договору персданные в установленных случаях).