Является ли нарушением, если в компании отсутствует положение о защите персональных данных и с работниками не подписывалось согласие на сбор и обработку персональных данных?

Является ли нарушением, если в компании отсутствует положение о защите персональных данных и с работниками не подписывалось согласие на сбор и обработку персональных данных?

11.01.2019 06:31
915

Вопрос:

Является ли нарушением, если в компании отсутствует положение о защите персональных данных и с работниками не подписывалось согласие на сбор и обработку персональных данных?

Ответ:

В соответствии с пп.24) п.2 ст.23 Трудового Кодекса РК работодатель обязан  осуществлять сбор, обработку и защиту персональных данных работника в соответствии с законодательством Республики Казахстан о персональных данных и их защите.

Данную норму регулирует Закон РК О персональных данных и их защите от 21 мая 2013 года № 94-V (далее по тексту – Закон).
В пп.2) п.1 ст. 1 указанного Закона сказано, что персональные данные - сведения, относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе.

В п.1 ст.8 Закона указано, что субъект или его законный представитель дает (отзывает) согласие на сбор, обработку персональных данных письменно или в форме электронного документа либо иным способом с применением элементов защитных действий, не противоречащих законодательству Республики Казахстан.

Исходя из вышеизложенного, согласие на сбор, обработку и хранение персональных данных необходимо брать со всех работников организации и хранить в личном деле работника.

Также, данное согласие необходимо брать и исполнителей по договору гражданско-правового характера, т.к. в нем также содержатся сведения о персональных данных физического лица, но форму согласия следует откорректировать, убрать ненужное  (то что больше распространяется на работника).

Статьей 79 Кодекса об административных правонарушениях установлена ответственность за:

Нарушение законодательства Республики Казахстан о персональных данных и их защите

1. Незаконные сбор и (или) обработка персональных данных, если эти деяния не содержат признаков уголовно наказуемого деяния, -

влекут штраф на физических лиц в размере десяти, на должностных лиц, частных нотариусов, частных судебных исполнителей, адвокатов, субъектов малого предпринимательства или некоммерческие организации - в размере двадцати, на субъектов среднего предпринимательства - в размере тридцати, на субъектов крупного предпринимательства - в размере семидесяти месячных расчетных показателей, с конфискацией предметов и (или) орудия административного правонарушения или без таковой.

2. Те же деяния, совершенные собственником, оператором или третьим лицом с использованием своего служебного положения, если эти действия не влекут установленную законом уголовную ответственность -

влекут штраф на физических лиц в размере пятидесяти, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации - в размере семидесяти пяти, на субъектов среднего предпринимательства - в размере ста, на субъектов крупного предпринимательства - в размере двухсот месячных расчетных показателей, с конфискацией предметов и (или) орудия административного правонарушения или без таковой.

3. Несоблюдение собственником, оператором или третьим лицом мер по защите персональных данных, если это деяние не содержит признаков уголовно наказуемого деяния, -

влечет штраф на физических лиц в размере пятидесяти, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации - в размере ста, на субъектов среднего предпринимательства - в размере ста пятидесяти, на субъектов крупного предпринимательства - в размере двухсот месячных расчетных показателей.

4. Деяние, предусмотренное частью третьей настоящей статьи, повлекшее утерю, незаконный сбор и (или) обработку персональных данных, если эти деяния не влекут установленную законом уголовную ответственность, -

влечет штраф на физических лиц в размере двухсот, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации - в размере пятисот, на субъектов среднего предпринимательства - в размере семисот, на субъектов крупного предпринимательства - в размере тысячи месячных расчетных показателей.

В связи с чем, отсутствие согласия на сбор, обработку и хранение персональных данных будет расцениваться как нарушение законодательства.

Уважаемые пользователи! Информация в ответе соответствует нормам законодательства Республики Казахстан, действовавшим на момент (дату) публикации.         

Вам также может быть интересно: