На сколько необходимы, по законодательству, положение о защите персональных данных, а также договор о неконкуренции, если мы отразили отразили пункты в Правилах внутреннего распорядка?

На сколько необходимо, по законодательству, положение о защите персональных данных, если мы отразили пункты в Правилах внутреннего распорядка?

14.01.2019 07:50
656

Вопрос:

На сколько необходимо, по законодательству, положение о защите персональных данных, если мы отразили пункты в Правилах внутреннего распорядка?

Ответ:

Отражения данных норм в правилах трудового распорядка является недостаточным и более того не защитит работодателя от рисков.

В соответствии с пп.24) п.2 ст.23 Трудового Кодекса РК работодатель обязан  осуществлять сбор, обработку и защиту персональных данных работника в соответствии с законодательством Республики Казахстан о персональных данных и их защите.

Данную норму регулирует Закон РК О персональных данных и их защите от 21 мая 2013 года № 94-V (далее по тексту – Закон).
В пп.2) п.1 ст. 1 указанного Закона сказано, что персональные данные - сведения, относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе.

В п.1 ст.8 Закона указано, что субъект или его законный представитель дает (отзывает) согласие на сбор, обработку персональных данных письменно или в форме электронного документа либо иным способом с применением элементов защитных действий, не противоречащих законодательству Республики Казахстан.

Исходя из вышеизложенного, согласие на сбор, обработку и хранение персональных данных необходимо брать со всех работников организации и хранить в личном деле работника.

Статьей 79 Кодекса об административных правонарушениях установлена ответственность за:

Нарушение законодательства Республики Казахстан о персональных данных и их защите

1. Незаконные сбор и (или) обработка персональных данных, если эти деяния не содержат признаков уголовно наказуемого деяния, -

влекут штраф на физических лиц в размере десяти, на должностных лиц, частных нотариусов, частных судебных исполнителей, адвокатов, субъектов малого предпринимательства или некоммерческие организации - в размере двадцати, на субъектов среднего предпринимательства - в размере тридцати, на субъектов крупного предпринимательства - в размере семидесяти месячных расчетных показателей, с конфискацией предметов и (или) орудия административного правонарушения или без таковой.

2. Те же деяния, совершенные собственником, оператором или третьим лицом с использованием своего служебного положения, если эти действия не влекут установленную законом уголовную ответственность -

влекут штраф на физических лиц в размере пятидесяти, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации - в размере семидесяти пяти, на субъектов среднего предпринимательства - в размере ста, на субъектов крупного предпринимательства - в размере двухсот месячных расчетных показателей, с конфискацией предметов и (или) орудия административного правонарушения или без таковой.

3. Несоблюдение собственником, оператором или третьим лицом мер по защите персональных данных, если это деяние не содержит признаков уголовно наказуемого деяния, -

влечет штраф на физических лиц в размере пятидесяти, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации - в размере ста, на субъектов среднего предпринимательства - в размере ста пятидесяти, на субъектов крупного предпринимательства - в размере двухсот месячных расчетных показателей.

4. Деяние, предусмотренное частью третьей настоящей статьи, повлекшее утерю, незаконный сбор и (или) обработку персональных данных, если эти деяния не влекут установленную законом уголовную ответственность, -

влечет штраф на физических лиц в размере двухсот, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации - в размере пятисот, на субъектов среднего предпринимательства - в размере семисот, на субъектов крупного предпринимательства - в размере тысячи месячных расчетных показателей.

В связи с чем, отсутствие у работодателя согласия на сбор, обработку и хранение персональных данных будет расцениваться как нарушение законодательства.

Также, для обеспечения мер по соблюдению защиты персональных данных рекомендуется утвердить в организации Положение о защите персональных данных.

Форма согласия и Положения о защите персональных данных имеются на сайте. Вам необходимо обратиться к менеджеру за помощью.

Уважаемые пользователи! Информация в ответе соответствует нормам законодательства Республики Казахстан, действовавшим на момент (дату) публикации. 

Вам также может быть интересно: