Фрагмент для ознакомления
2
Административная ответственность
Работодатель может выплатить штраф до 75000 рублей за:
1. Сбор и обработка избыточной информации;
2. у сотрудников отсутствует согласие на обработку данных;
3. Доступ третьих лиц к персональным данным сотрудников;
4. Игнорирование запросов сотрудников на удаление его или ее персональных данных (например, после увольнения).
Уголовная ответственность
Согласно статье 137 Уголовного кодекса Российской Федерации:
1. Раскрытие данных сотрудника в публичном пространстве, публикация в СМИ информации, представляющей его личную или семейную тайну. Штраф до 200 000 рублей, лишение свободы на срок до 2 лет и запрет на выполнение определенных должностей - до 3 лет.
2. То же самое касается использования служебного положения - штраф до 300 000 рублей, лишение свободы до 5 лет и запрет на занятие соответствующей должности - до 6 лет.
Очень важно правильно выстроить процесс обработки персональных данных, так как они ценны и составляют основу конфиденциальности, репутации и, во многих случаях, личной безопасности граждан.
Когда данные находятся в распоряжении работодателя, он должен действовать таким образом, чтобы облегчить рабочий процесс, поддержать его и в то же время не навредить сотрудникам.
Малейшая ошибка - и вам грозит уголовная ответственность. Чтобы помочь менеджерам и менеджерам по персоналу повысить свой профессиональный уровень, мы разработали специальный курс по защите персональных данных. Программа рассчитана на 36 часов и предоставляет исчерпывающую информацию, актуальную сейчас и в будущем. Как хранить данные, как обезопасить их и как легко пройти все проверки Роскомнадзора.
Задание 3. Составить аннотацию объемом до 3 стр.А4 с описанием механизма в области ПД и подбором норм законодательства на тему Согласие субъекта на обработку персональных данных https://www.freshdoc.ru/zashita_personalnyh_dannyh/docs/other/soglasie_na_obrabotku_personalnyh_dannyh/
Ответ
Закон создает правовую основу для обработки персональных данных физических лиц в целях реализации конституционных прав человека, включая право на неприкосновенность частной жизни, личную и семейную тайну.
Персональные данные - это информация о человеке, включая фамилию, имя, отчество, год, месяц, дату и место рождения, адрес, семью, социальное положение, имущественное положение, образование, профессию, доход и другую информацию.
Определены принципы и условия обработки персональных данных. Установив общий запрет на обработку персональных данных без согласия субъекта данных, закон предусматривает случаи, когда такое согласие не требуется. Отношения для обработки особых категорий персональных данных (информации о расе, национальности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, частной жизни) регулируются отдельно. Обработка этих категорий информации не допускается без предварительного согласия держателя персональных данных, за исключением случаев, когда персональные данные являются общедоступными, обработка данных необходима для гарантии жизни и здоровья человека; обработка осуществляется в связи с отправлением правосудия, а также иными обстоятельствами.
Важнейшей гарантией прав держателя персональных данных является обязанность операторов и третьих лиц, имеющих доступ к персональным данным, гарантировать их конфиденциальность (за исключением случаев обезличивания и общедоступных персональных данных), а также право держателя данных для защиты ваших законных прав и интересов, в том числе о возмещении ущерба и (или) компенсации за нематериальный ущерб в суде. Контроль и надзор за обработкой персональных данных возложен на федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи, который наделяется соответствующими правами и обязанностями. В частности, уполномоченный орган имеет право проверять информационную систему обработки персональных данных, делать запросы на блокировку, удаление неточных или незаконно полученных персональных данных, устанавливать постоянный или временный запрет на обработку персональных данных и проводить расследования. административные в случаях нарушения закона.
Закон требует от операторов использовать средства защиты информации, прошедшей процедуру оценки соответствия в установленном порядке. Кроме того, операторы должны выявлять угрозы безопасности, оценивать эффективность мер безопасности перед вводом информационной системы в эксплуатацию.
Соглашение об обработке персональных данных
Настоящим в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» вы подтверждаете свое согласие на обработку персональных данных компанией <КОМПАНИЯ>: сбор, систематизацию, сбор, хранение, уточнение (обновление, изменение), использование, передача исключительно с целью продажи программного обеспечения от вашего имени, как описано ниже, блокирование, обезличивание, уничтожение.
Компания <КОМПАНИЯ> гарантирует конфиденциальность полученной информации. Обработка персональных данных направлена на эффективное выполнение заказов, контрактов и других обязательств, взятых на себя компанией <КОМПАНИЯ> как обязательные.
Если необходимо передать ваши личные данные владельцу авторских прав, дистрибьютору или торговому посреднику программного обеспечения для регистрации программного обеспечения от вашего имени, вы соглашаетесь на передачу ваших личных данных. Компания <КОМПАНИЯ> гарантирует, что правообладатель, дистрибьютор или реселлер программного обеспечения осуществляет защиту персональных данных на условиях, аналогичных, изложенных в Политике конфиденциальности персональных данных.
Это согласие распространяется на следующие ваши персональные данные: фамилия, имя и отчество, адрес электронной почты, почтовый адрес для доставки заказов, номер контактного телефона, платежные реквизиты.
Срок действия согласия не ограничен. Вы можете отозвать это согласие в любое время, отправив письменное сообщение на адрес: 000000, г. <ГОРОД>, ул. <УЛИЦА>, д. <ДОМ>, офис <ОФИС> с пометкой «Отзыв согласия на обработку персональных данных».
Обратите внимание, что отзыв вашего согласия на обработку персональных данных включает удаление вашей учетной записи с веб-сайта (вашсайт.ру), а также уничтожение записей ваших персональных данных в системах обработки персональных данных компании. Что может сделать невозможным использование интернет-сервисов компании?
Я гарантирую, что предоставляемая мной информация является полной, точной и надежной, и что предоставление информации не нарушает действующее законодательство Российской Федерации, права и интересы