Date personale de la 1 iulie 2019 întărirea răspunderii și a sancțiunilor

Informații personale: Informații specifice

Datele personale ale angajaților (organizație sau IP) ale angajaților, cel mai adesea, sunt rezumate în cartile lor personale și în dosarele personale. Aproape fiecare director al echipei de personal sau specialist în resurse umane știe că datele personale pot fi primite personal numai de la angajați. Dacă informațiile personale pot fi obținute numai de la terți, legea rusă obligă să notifice angajatul în acest sens și să primească un consimțământ scris din partea acestuia (articolul 86 din Codul Muncii al Federației Ruse).

Angajatorii nu au dreptul să primească și să prelucreze date cu caracter personal care nu au legătură directă cu activitatea de lucru a unei persoane. Adică, este imposibil să colectăm informații, să zicem, despre mărturisirea angajaților. La urma urmei, aceste informații reprezintă un secret personal sau familial și nu pot fi legate de îndeplinirea obligațiilor de serviciu (articolul 86 din Codul Muncii al Federației Ruse).

Cum este obligatoriu angajatorul să protejeze datele cu caracter personal

De asemenea, angajatorul trebuie să fie desemnat în mod oficial un angajat care este responsabil cu prelucrarea datelor cu caracter personal (Partea 5, articolul 88 din LC RF). Acestea pot fi, de exemplu, un ofițer de resurse umane care interacționează cu probleme personale, primește consimțământul lucrătorilor pentru procesare, păstrează cardurile de personal etc.

Ce responsabilitate se aplică angajatorilor?

Datele cu caracter personal de la 1 iulie 2017 întărirea răspunderii și a sancțiunilor

Responsabilitate disciplinară

Răspunderea disciplinară a încălcărilor atunci când se lucrează cu date cu caracter personal este posibilă urmărirea penală a angajaților care, în virtutea relațiilor de muncă, sunt obligați să respecte regulile de lucru cu datele personale, dar le-au încălcat (articolul 192 din LC RF). Asta înseamnă că vă puteți aduce la răspundere, de exemplu, conducătorul departamentului de personal, care este însărcinat cu activitatea relevantă. Pentru infracțiunea disciplinară de colectare, prelucrare și stocare a datelor cu caracter personal, angajatorul poate să-i pedepsi pe angajat prin aplicarea uneia dintre următoarele sancțiuni (Partea 1, articolul 192 din LC RF):

răspunderea materială

Răspunderea materială a angajatului poate apărea dacă, în legătură cu încălcarea regulilor de lucru cu datele personale ale organizației, sunt cauzate pagube directe reale (articolul 238 din LC RF). Să presupunem că angajatul responsabil al departamentului HR a comis o încălcare gravă - datele personale distribuite ale angajaților pe Internet. Angajații, după ce au aflat de acest lucru, au fost acuzați de angajator în instanță, care a decis: "să plătească despăgubiri în numerar pentru lucrători răniți - 50.000 de ruble fiecare". Într-o astfel de situație, angajatorul are posibilitatea de a impune o răspundere limitată angajatului vinovat al departamentului de personal în limitele câștigurilor salariale medii lunare (articolul 241 din LC RF). Recuperarea prejudiciului cauzat poate fi efectuată conform instrucțiunilor administratorului în termen de o lună de la data stabilirii definitive a prejudiciului cauzat de salariat. Dacă termenul lunar a expirat, instanța va trebui să colecteze prejudiciul. Această procedură este prevăzută la articolul 248 din Codul Muncii al Federației Ruse.

Cu responsabilitate financiară deplină, angajatul va trebui să ramburseze pe deplin organizația pentru suma totală a daunelor care au apărut în legătură cu încălcările în domeniul datelor cu caracter personal (articolele 242 și 243 din LC RF). Cu toate acestea, de regulă, angajații responsabili de prelucrarea datelor cu caracter personal nu sunt responsabili pentru răspunderea financiară completă.

Răspunderea disciplinară și materială a angajatorului (de exemplu, o organizație comercială) se aplică exclusiv la discreția sa. Organele de control de stat (inclusiv Roskomnadzor) nu participă la acest proces.

Responsabilitatea administrativă

Pentru încălcarea procedurii de colectare, stocare, utilizare sau difuzare a datelor personale ale angajatorului și ale funcționarilor, autoritățile de supraveghere pot aduce la răspundere administrativă sub formă de amenzi, care pot ajunge la:

  • pentru funcționari (de exemplu, director general, contabil șef, ofițer de personal sau antreprenor individual): între 500 și 1000 de ruble;
  • pentru organizație: între 5000 și 10 000 de ruble.

Răspunderea penală

Răspunderea penală pentru directorul, contabilul-șef sau șeful departamentului de resurse umane al companiei sau al altei persoane responsabile cu prelucrarea datelor cu caracter personal poate veni pentru acțiuni ilegale:

  • colectarea sau difuzarea de informații despre viața privată a unui angajat care constituie secretul său personal sau de familie, fără consimțământul acestuia;
  • diseminarea informațiilor despre angajat într-un discurs public, o lucrare afișată public sau mass-media.

Pentru astfel de încălcări în tratamentul datelor cu caracter personal, sunt permise următoarele măsuri de răspundere penală:

  • o amendă de până la 200.000 de ruble (sau cuantumul venitului persoanei condamnate pentru o perioadă de până la 18 luni);
  • munca obligatorie de până la 360 de ore;
  • muncă de muncă corecțională timp de până la un an;
  • muncă forțată de până la doi ani, cu sau fără privarea de dreptul de a ocupa anumite funcții sau de a se angaja în anumite activități de până la trei ani;
  • arestare de până la patru luni;
  • închisoare de până la doi ani cu privarea de dreptul de a ocupa anumite funcții sau de a se angaja în anumite activități de până la trei ani.

Aceleași fapte comise de o persoană care utilizează poziția sa oficială sunt pedepsite mai grav:

Datele cu caracter personal de la 1 iulie 2017 întărirea răspunderii și a sancțiunilor

Încălcarea 1: prelucrarea datelor cu caracter personal în alte scopuri

pe cetățeni - în mărime de la 1000 la 3000 de ruble;

pe oficialii - între 5.000 și 10.000 de ruble;

pe organizații - de la 25 000 la 50 000 de ruble.

Încălcarea 7: depersonalizarea

Va fi mai ușor să fii responsabil

Articole similare