Закон о персональных данных: что изменилось в трудоустройстве

Сколько про сотрудников ни рассказывай, всегда найдётся что-нибудь, о чём мы ещё не писали. А если не придёт само, пищу для размышлений подкинет какой-нибудь новый закон или изменение к нему. Так и произошло в этот раз.

Поправки в Закон «О персональных данных»
Изменения в Законе «О персональных данных» вступили в силу ещё в сентябре прошлого года.
Теперь, если вы трудоустраиваете сотрудника, заключаете договор ГПХ или работаете с самозанятыми или другими физлицами, нужно обязательно подать уведомление в

Главная проблема заключается в том, что в законе нет точного списка, что считается персональными данными.
В некоторых судебных разбирательствах ими признаются ФИО человека, его паспортные данные, адрес и номера телефонов.
При этом сами по себе ФИО, адрес и номер телефона могут не быть персональными данными: ФИО могут повторяться, по адресу могут регистрироваться разные люди, а номер телефона может перейти к другому абоненту, если владелец номера расторгнет договор на оказание абонентских услуг.

Несмотря на споры, подавать уведомление об обработке персональных данных нового сотрудника нужно в любом случае.

Как подать уведомление об обработке персональных данных?



Отправить уведомление в Роскомнадзор можно одним из трёх способов:

1) в бумажном виде ценным письмом с описью вложения;

2) в электронном виде с помощью ЭЦП на сайте Роскомнадзора;

3) в электронном виде через Госуслуги при наличии подтверждённой учётной записи.

В Законе «О персональных данных» сказано, что уведомление нужно подать до начала обработки. Это значит, что нужно сначала подать уведомление, а потом, например, заключить договор.

Но всё это разбивается о скалы реальности, потому что никто из работодателей не подаёт уведомление после одного собеседования. Поэтому, чтобы не штапмповать уведомления и быть готовыми даже к гипотетической проверке Роскомнадзора, мы рекомендуем подавать уведомления тогда, когда работа с физиками фактически началась.
Получается, что точного срока нет. Но чем раньше — тем лучше.

Если вообще не отправить уведомление, будет штраф. До 500 ₽ для должностных лиц и до 5 000 ₽ для организаций.
А если нарушить правила обработки персональных данных, штраф будет уже от 30 000 ₽ до 100 000 ₽.

Made on
Tilda