Предусмотрены ли штрафные санкции за отсутствие согласия на сбор, обработку и хранение персональных данных?

Предусмотрены ли штрафные санкции за отсутствие согласия на сбор, обработку и хранение персональных данных?

26.01.2019 13:49
936

Вопрос:

Предусмотрены ли штрафные санкции за отсутствие согласия на сбор, обработку и хранение персональных данных?

Ответ:

В соответствии с пп.24) п.2 ст.23 Трудового Кодекса РК работодатель обязан  осуществлять сбор, обработку и защиту персональных данных работника в соответствии с законодательством Республики Казахстан о персональных данных и их защите.

Данную норму регулирует Закон РК О персональных данных и их защите от 21 мая 2013 года № 94-V (далее по тексту – Закон).

В пп.2) п.1 ст. 1 указанного Закона сказано, что персональные данные - сведения, относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе.

В п.1 ст.8 Закона указано, что субъект или его законный представитель дает (отзывает) согласие на сбор, обработку персональных данных письменно или в форме электронного документа либо иным способом с применением элементов защитных действий, не противоречащих законодательству Республики Казахстан.

Исходя из вышеизложенного, согласие на сбор, обработку и хранение персональных данных необходимо брать со всех работников организации и хранить в личном деле работника.

Также, данное согласие необходимо брать и исполнителей по договору гражданско-правового характера, т.к. в нем также содержатся сведения о персональных данных физического лица, но форму согласия следует откорректировать, убрать ненужное  (то что больше распространяется на работника).

Статьей 79 Кодекса об административных правонарушениях установлена ответственность за:

Нарушение законодательства Республики Казахстан о персональных данных и их защите

  • Незаконные сбор и (или) обработка персональных данных, если эти деяния не содержат признаков уголовно наказуемого деяния, - влекут штраф на физических лиц в размере десяти, на должностных лиц, частных нотариусов, частных судебных исполнителей, адвокатов, субъектов малого предпринимательства или некоммерческие организации - в размере двадцати, на субъектов среднего предпринимательства - в размере тридцати, на субъектов крупного предпринимательства - в размере семидесяти месячных расчетных показателей, с конфискацией предметов и (или) орудия административного правонарушения или без таковой.
  • Те же деяния, совершенные собственником, оператором или третьим лицом с использованием своего служебного положения, если эти действия не влекут установленную законом уголовную ответственность - влекут штраф на физических лиц в размере пятидесяти, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации - в размере семидесяти пяти, на субъектов среднего предпринимательства - в размере ста, на субъектов крупного предпринимательства - в размере двухсот месячных расчетных показателей, с конфискацией предметов и (или) орудия административного правонарушения или без таковой.
  • Несоблюдение собственником, оператором или третьим лицом мер по защите персональных данных, если это деяние не содержит признаков уголовно наказуемого деяния, - влечет штраф на физических лиц в размере пятидесяти, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации - в размере ста, на субъектов среднего предпринимательства - в размере ста пятидесяти, на субъектов крупного предпринимательства - в размере двухсот месячных расчетных показателей.
  • Деяние, предусмотренное частью третьей настоящей статьи, повлекшее утерю, незаконный сбор и (или) обработку персональных данных, если эти деяния не влекут установленную законом уголовную ответственность, - влечет штраф на физических лиц в размере двухсот, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации - в размере пятисот, на субъектов среднего предпринимательства - в размере семисот, на субъектов крупного предпринимательства - в размере тысячи месячных расчетных показателей.

В связи с чем, отсутствие согласия на сбор, обработку и хранение персональных данных будет расцениваться как нарушение законодательства.

Уважаемые пользователи! Информация в ответе соответствует нормам законодательства Республики Казахстан, действовавшим на момент (дату) публикации.

Вам также может быть интересно: