8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
389 ₽
Вопрос решен

Персональные данные. Разглашение персональных данных сотрудникам компании

Здравствуйте. Можно ли наказать сотрудников разглашающих персональные данные? Я подслушала разговор. Сотрудники обсуждали мою трудовую книжку и места работы и сколько времени где в какой компании проработала. Эти данные могли быть известны только бухгалтеру. Предполагаю что бухгалтер скинул скан трудовой учредителю компании, а уж учредитель передал данные двум сотрудникам, которые недоброжелательно ко мне относятся. А далее эти двое сотрудников уже передавали данные другим сотрудникам.Имеется диктофонная запись как эти двое сотрудников рассказывали данные из моей книжки. Можно ли наказать этих двух сотрудников? Есть ли статья за разглашение персональных данных? Я бы хотела добиться выговора для них или увольнения.

Показать полностью
, Анна, г. Санкт-Петербург
Иван Агибалов
Иван Агибалов
Юрист, г. Москва
рейтинг 10
Эксперт

Здравствуйте Анна.

Можно ли наказать этих двух сотрудников? Есть ли статья за разглашение персональных данных? Я бы хотела добиться выговора для них или увольнения.

Да можно.

По Вашей служебной записке, работодатель  может провести служебную проверку, оформить ее проведение приказом, работнику предлагается дать объяснение, по результатам проверки оформляется акт о дисциплинарном нарушении, далее работодатель на основании акта о дисциплинарном нарушении принимает в конечном итоге решение оформленное приказом о привлечении к дисциплинарной  ответственности.

Вот разъяснения Роструда РФ по официальной ссылке, как должно все проходить и быть оформлено:

Действия работодателя при привлечении работника к дисциплинарной ответственности (кроме увольнения)

https://онлайнинспекция.рф/ins...

0
0
0
0

Дополнительно к моему первому ответу выше, также следует привести положения Трудового кодекса РФ регулирующие дисциплинарные взыскания и порядок их применения, это статьи:

ТК РФ Статья 192. Дисциплинарные взыскания

http://www.consultant.ru/docum...

ТК РФ Статья 193. Порядок применения дисциплинарных взысканий

http://www.consultant.ru/docum...

1
0
1
0

Также в моим двум ответам выше, прилагаю Вам к этому ответу типовую форму служебной записки рекомендованную Рострудом РФ.

1
0
1
0
Андрей Попов
Андрей Попов
Юрист, г. Тарко-Сале

Здравствуйте Анна. Во первых в Вашей организации должно быть принято Положение по работе с персональными  данными.

Федеральный закон от 27.27.2006 № 152-ФЗ «О персональных данных», вступивший в законную силу 08.08.2006, устанавливает конкретные регламентированные и структурированные требования к работе с персональными данными и необходимость принятия мер безопасности при работе с ними, а также ответственность, в том числе уголовную, за нарушение этих требований.

Согласно ст. 85 Трудового кодекса РФ

персональными данными работника признается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. 

То есть, в рассматриваемом Вами случае нужно установить, кто конкретно осуществил разглашение таких сведений и имели ли эти лица доступ к персональным данным.

Для этого нужно на имя работодателя написать служебную записку с требованием провести проверку и привлечении виновных лиц к ответственности.

1
0
1
0
Анна
Анна
Клиент, г. Санкт-Петербург

Могут ли они по-быстрому состряпать такое положение, которое будет разрешать ознакамливаться всем узнавшим сотрудникам о моих персональных данных?

«Для этого нужно на имя работодателя написать служебную записку с требованием провести проверку и привлечении виновных лиц к ответственности.» — А к какой ответственности он может их привлечь? Я понимаю что ему проще меня уволить и на самом деле он не хочет ни в чем разбираться. Я думаю данные распространил учредитель второй, он не является генеральным директором. Он сказал помощнику руководителя, а та в свою очередь дальше пошла трещать. Еще и угрожали что копию трудовой отправят в прежние места работы

Могут ли они по-быстрому состряпать такое положение, которое будет разрешать ознакамливаться всем узнавшим сотрудникам о моих персональных данных?

Анна

могут, но оно будет не легитимным, так как с таким положением должны знакомится сотрудники.

1
0
1
0
Алина Гончарова
Алина Гончарова
Юрист, г. Москва
Эксперт

Здравствуйте, Анна!

Определение персональных данных, приведенное в п. 1 ст. 3 Федерального закона от 27.07.2006 №152-ФЗ, — довольно широкое и неопределенное. Поэтому информацию из трудовой книжки вполне можно рассматривать как информацию, относящуюся к физическому лицу.

Статья 18.1 ФЗ №152 содержит список мер, которые оператор персональных данных (в Вашем случае — работодатель) должен принять для их защиты. В частности, должно быть назначено лицо, ответственное за обработку персональных данных, а также издан локальный акт, устанавливающий:

  • меры предотвращения нарушения норм обработки персональных данных;
  • способы выявления этих нарушений;
  • меры по устранению последствий таких нарушений.

Также в соответствии со статьей 19 работодатель должен применять меры организационно-технического характера для защиты персональных данных при их обработке в информационных системах (как минимум, ограничивать доступ к программе, куда они загружаются). Должны быть установлены правила доступа и регистрация всех действий в данной системе. Но это в идеале.

Кроме данных коллегами рекомендаций по привлечению виновных лиц к дисциплинарной ответственности, обращу Ваше внимание на ч. 2 ст. 17 ФЗ № 152, позволяющей обратиться в суд для защиты нарушенных прав и интересов и взыскать компенсацию морального вреда, а также убытков (если таковые были).

1
0
1
0

За разглашение персональных данных предусмотрена административная ответственность по статье 13.14 КоАП РФ: штраф для граждан — от 5000 до 1000 рублей; для должностных лиц — от 4000 до 5000 рублей.

1
0
1
0
Похожие вопросы
Защита прав потребителей
Могу ли вернуть деньги за абонемент и за персональные тренировки?
Здравствуйте, в ноябре 2022 года приобрел абонемент в фитнес зал на один год, а также купил персональные тренировки у тренера. В тренажерный зал так ни одного раза не сходил. Могу ли вернуть деньги за абонемент и за персональные тренировки? Договор на руках.
, вопрос №4855009, Вадим, г. Ульяновск
Интернет и право
Обработка персональных данных на собственном сайте
Есть свой сайт с формой обратной связи в которой собираются персональные данные, такие как: имя телефон, город, комментарий, @username. Все данные попадают в собственную crm, которая размещена (вместе с базой данных) на российском хостинге, приходят технические уведомления в Телеграм и Gmail о новых заявках (без персональных данных), связываться планирую в мессенджерах вроде Telegram, Whatsapp, соответственно буду брать номер телефона из CRM и писать в мессенджер человеку. Сайт ещё не использовался и не продвигался, сторонние люди на него не заходили, но он был в открытом доступе больше месяца, я и пару моих друзей пользовались формой для тестирования (вводили свои данные), после я все данные удалил. Знаю что нужно подать уведомление в Роскомнадзор об обработке персональных данных. Но назрели следующие вопросы: 1. Могу ли я начать привлекать людей и обрабатывать данные сразу после подачи уведомления или мне обязательно нужно дождаться внесения в реестр обработчиков и ответа Роскомнадзора? 2. Есть ли в моей ситуации трансграничная передача данных? 3. Нарушил ли я порядок уведомления тем, что сайт был в открытом доступе и я тестировал его форму, если да, то всплывёт ли это при подаче уведомления и что будет за это?
, вопрос №4854712, User, г. Москва
Интернет и право
Сколько всего галочек должно быть, чтобы не нарушать закон?
Здравствуйте! Помогите, пожалуйста, разобраться. Понятно, что на сайте в форме обратной связи должен быть чек- бокс, где ставят галочку о согласии на обработку персональных данных. При этом есть еще отдельные документы : политика конфиденциальности и пользовательское соглашение. Согласно закону, нужно ли, чтобы отдельно ставили галочки о согласии с ними? Сколько всего галочек должно быть, чтобы не нарушать закон? Если на сайте загружено 3 этих документа. Насколько я понимаю, пользовательское соглашение вообще не обязательно, хотя желательно.
, вопрос №4854219, Ирина, г. Всеволожск
1150 ₽
Вопрос решен
Интернет и право
В блоке "Дата начала обработки персональных данных"?
Добрый день! Ситуация такая, я ИП - имею небольшой форумник по онлайн-игре. На нем продаются мои цифровые товары связанные с этой игрой. Регистрация происходит только по электронной почте и выдуманному никнейму + пароль. То что имеется электронная почта - уже приводит к тому, что я должен подать заявление на оператора персональных данных. ИП у меня открыто было в начале 25 года. 1. Я понимаю, что мне нужно бежать и подавать на оператора персональных данных заявление, но как не нарваться на штраф за подачу не вовремя? Штраф отнюдь неприятный 2. Какую дату выставлять в заявлении? В блоке "Дата начала обработки персональных данных"? Дату с дня заполнения? Дату с дня открытия ИП? А не будет ли авто-штрафа за это..?
, вопрос №4853320, Соколов Андрей, г. Москва
Дата обновления страницы 26.05.2021