Несет ли инспектор кадров ответственность за разглашение новой фамилии работника

Какую ответственность несет работодатель за разглашение специалистом отдела кадров персональных данных работников

Согласно ст. 90 ТК РФ лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном ТК РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
Согласно ч. 1 ст. 237 ТК РФ моральный вред, причиненный работнику неправомерными действиями или бездействием работодателя, возмещается работнику в денежной форме в размерах, определяемых соглашением сторон трудового договора. При наличии спора работник вправе обратиться за защитой нарушенных прав в суд.

Ответственность за нарушение закона о персональных данных

траф до либо на срок до ч, либо исправительны на срок до одного года, либо на срок до двух лет с лишением права занимать определенные должности на срок до трех лет или без такового, либо арест на срок до четырех месяцев, либо лишение свободы на срок до двух лет с лишением права занимать определенные должности на срок до трех лет
Невыполнение оператором в установленные сроки требования субъекта персональных данных или его представителя либо Роскомнадзора об уточнении персональных данных, их блокировании или уничтожении (если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки)

Увольнение за разглашение персональных данных другого работника

Увольнение за разглашение персональных данных является увольнением по инициативе работодателя. Поэтому нельзя прекращать трудовой договор по данному основанию в период временной нетрудоспособности работника и в период его пребывания в отпуске (ч. шестая ст. 81 ТК РФ). Также в силу прямого указания статьи 192 Трудового кодекса рассматриваемое увольнение является дисциплинарным взысканием. Следовательно, оно должно осуществляться по правилам статьи 193 ТК РФ (схема на стр. 33). И не забудьте про правила, указанные в пункте 53 постановления Пленума Верховного Суда РФ от 17 марта 2004 г. № 2.
Итак, персональные данные это любая информация, относящаяся к субъекту персональных данных, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. Данный список законодатель оставил открытым. Это означает, что помимо биографических сведений, информации о месте жительства, семейном положении сюда будут относиться и другие данные. В частности, информация, представляемая соискателями при заключении трудового договора.

Обратите внимание =>  Детское Пособие Малообеспеченным Семьям В 2019 Году Пермский Край

Защита персональных данных: какие сведения не вправе разглашать бухгалтер

В компании должен быть разработан и утвержден локальный нормативный акт, в котором регламентируется порядок обработки, хранения, использования и защиты персональных данных работников, — положение о персональных данных работников (ст. 8, п. 7 и 8 ст. 86, ст. 87 и 88 ТК РФ).
— с запросом обратился человек или организация, не уполномоченные федеральным законом на получение таких сведений. Например, запросивший персональные данные не является государственным инспектором труда, прокурором, сотрудником правоохранительных органов или органов безопасности и т. п.;

Ответственность работника за разглашение персональных данных

Согласно ст. 17 Закона о персональных данных, субъекту персональных данных предоставлено право обжаловать действия или бездействие оператора в уполномоченный орган по защите персональных данных или в суд, если субъект персональных данных считает, что оператор осуществляет обработку персональных данных с нарушением требований Закона о персональных данных или иным образом нарушает его права и свободы. Он имеет право на защиту своих законных прав и интересов, в т.ч. и на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Согласно п. 43 Постановления Пленума Верховного Суда РФ от 17.03.2004 N 2 (ред. от 28.09.2010) «О применении судами Российской Федерации Трудового кодекса Российской Федерации», в случае оспаривания работником увольнения по подпункту «в» пункта 6 части первой статьи 81 ТК РФ работодатель обязан представить доказательства, свидетельствующие о том, что сведения, которые работник разгласил, в соответствии с действующим законодательством относятся к государственной, служебной, коммерческой или иной охраняемой законом тайне, либо к персональным данным другого работника, эти сведения стали известны работнику в связи с исполнением им трудовых обязанностей и он обязывался не разглашать такие сведения.

Виды ответственности за распространение персональных данных сотрудников

Фактором, необходимым для инициирования уголовного преследования, является отсутствие согласия гражданина. Нарушителю грозит штраф до 200 тыс. рублей (альтернативой будет изъятие суммы, эквивалентной полуторагодовому доходу преступника). Другим наказанием служат обязательные работы (максимальный срок составляет 360 часов) или исправительные работы (до года) или принудительные работы (не более 2 лет). Нарушителя могут подвергнуть аресту на период 2 – 4 месяца или лишить свободы на срок до 2 лет. В ряде случаев существует риск дополнительного наказания в виде 3-летней дисквалификации. О других мерах уголовной ответственности за нарушение трудового законодательства узнавайте в статье https://otdelkadrov.online/5764-sluchai-nastupleniya-otvetstvennosti-za-narushenie-trudovogo-zakonodatelstva-dlya-rabotnika-rabotodatelya.
На работодателя возложено множество функций: от выполнения обязанностей налогового агента до ведения локального воинского учета. Это требует сбора, систематизации и хранения большого количества личной информации о сотрудниках. Чтобы гарантировать отсутствие утечек, российское законодательство предусматривает ответственность за разглашение персональных данных.

Обратите внимание =>  Льгота по налогам на имущество для многодетных семей в хмао

Условия сохранности персональных данных работников

Дисциплинарная ответственность предполагает выговор, замечание или увольнение. В особых случаях п. 6 ст. 81 ТК РФ регламентирует право работодателя уволить сотрудника или сотрудников, нарушивших свод правил по работе с личными данными, непосредственно за разглашение личных данных.

  • передавать личную информацию по сотруднику третьим лицам без его ведома и согласия; исключением могут быть случаи, зафиксированные законодательно, а так же случаи, когда это необходимо для сохранения жизни и здоровья сотрудника;
  • передавать личные данные сотрудника третьим лицам на коммерческой основе, если сотрудник не даст на это согласия;
  • требовать от сотрудника информацию, касающуюся состояния его здоровья, если в этом нет производственной необходимости.

На ком лежит ответственность за разглашение персональных данных

Помимо административной ответственности на работника можно возложить материальную (ст. 238 ТК), дисциплинарную (вплоть до увольнения по пп. «в» п. 6 — разглашение охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашение персональных данных другого работника), а на руководителя и главного бухгалтера организации еще и уголовную (ст. 137 УК).
Проверять соблюдение работодателем требований к работе с персональными данными могут ГИТ и Роскомсвязьнадзор. Трудовая инспекция проверяет только соответствие нормам, указанным в . Нарушения, выявленные инспектором, подпадают под действие частей 1 и 2 ст. 5.27 КоАП. Для должностного лица предусмотрен штраф от 1000 до 5000 руб., за повторное нарушение штраф от 10 000 до 20 000 руб. или дисквалификация от одного года до трех лет. Срок давности — один год со дня нарушения (ч. 1 ст. 4.5 КоАП РФ).

Ответственность работника за разглашение персональных данных

Согласно ст. ст. 8 и 22 ТК РФ работодатель вправе принимать в пределах своей компетенции локальные нормативные акты, предусматривающие, в том числе, порядок хранения и обработки информации о персональных данных работника. Локальный акт (документ) организации о персональных данных работника может быть разработан в виде положения или инструкции.
На основании ст. ст. 2, 3, 5, 6 Закона о персональных данных персональные данные относятся к информации, доступ к которой ограничен. Следовательно, если будет установлено, что разглашение персональных данных произошло по вине работника, ответственного за хранение, обработку и использование персональных данных других работников, то его могут привлечь к административной ответственности по со ст. 13.14 КРФ об АП РФ — за разглашение подобной информации (за исключением случаев, если такое разглашение влечет уголовную ответственность) лицом, получившим доступ к ней в связи с исполнением служебных или профессиональных обязанностей.

Обратите внимание =>  Как получить комнату в коммуналке от государства

Работодатель распространяет персональные данные работника – что делать

Порой работники отказываются от сохранения в тайне и защиты личной информации о себе. Кто-то делает это под давлением руководителя, кто-то, напротив, из соображений доверия. Однако какой бы ни была причина отказа, он в любом случае незаконен, поскольку прямо противоречит конституционным нормам.
Если общедоступные персональные данные могут использоваться кем угодно по собственному усмотрению в рамках закона, а также общепринятых норм этики и морали, то биометрические – только в целях установления личности человека при отсутствии документов. Использование персональных данных специальной категории допускается исключительно с согласия их носителя.

Какая ответственность предусмотрена за разглашение персональных данных по 137 УК РФ

Ч. 3 ст. 137 УК РФ содержит санкции за разглашение данных о несовершеннолетних, которым не исполнилось 16 лет. Однако возраст потерпевшего — не единственное условие для наступления ответственности по этой части нормы. Квалификация зависит от характера распространенной информации, способа и последствий ее разглашения.

  • минимальный размер штрафа в этом случае составит 100 000 руб., максимальный — 300 000 руб.;
  • обязательные работы в ч. 2 ст. 137 не предусмотрены, а срок принудительных увеличен до 4 лет;
  • продолжительность ареста продлена до 5 месяцев, срока лишения свободы — до 5 лет.

Защита персональных данных — что нужно знать и как все делать по закону

Причем в соответствии с ч. 1 ст. 18.1 Закона № 152-ФЗ каждый оператор должен самостоятельно определить состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим законом. Одной из этих мер является издание оператором локального нормативного акта, устанавливающего порядок обработки персональных данных работников в организации.
В Акте укажите: кем используется система, категории персональных данных, объем обрабатываемых данных, тип информационной системы, структуру информационной системы, режим обработки персональных данных, наличие подключений к другим сетям связи, местонахождение технических средств. Про информационные системы и классификацию можно прочитать здесь. Пример и еще один.