Проживание данные сотрудника

Вопрос: Работник сменил адрес проживания и фамилию, однако новые данные работодателю не сообщил.
Можно ли обязать его сообщать о таких изменениях? Какая ответственность грозит работодателю?

Защита персональных данных работников

Дисциплинарная ответственность работника

Будет ли принят расчет по страховым взносам с неактуальными персональными данными?

Ответ от 20.03.2018 :

По общему правилу работник обязан предоставить паспортные данные только при оформлении на работу (ч. 1 ст. 65 ТК РФ). При этом ТК РФ не обязывает работника, с которым уже заключен трудовой договор, заново представлять работодателю паспортные данные, если они изменились. Адрес работника, фамилия, имя, отчество и прочая личная информация относятся к сведениям, составляющим его персональные данные. Правила защиты персональных данных регулирует Федеральный закон от 27.07.2006 № 152-ФЗ (далее – Закон № 152-ФЗ).

Этот закон также не обязывает работника сообщать оператору данных (работодателю) об изменении персональных данных. Кроме того, закон ограничивает возможность работодателя получать персональные данные работника от третьих лиц. Сделать это работодатель может только с согласия работника (ч. 3 ст. 18 Закона № 152-ФЗ).

Работодатель должен установить и утвердить порядок хранения и использования персональных данных работника (ст. 87 ТК РФ). Это может быть Положение о персональных данных или другой локальный нормативный акт. В таких ЛНА работодатель может предусмотреть обязанность работника сообщить ему об изменении паспортных данных и установить срок, в который работник должен это сделать.

Обязанность сообщить работодателю новые паспортные данные можно установить для работника в трудовом договоре. По мнению контролирующих органов, нарушения трудового законодательства в этом нет (см. Обзор актуальных вопросов от работников и работодателей за февраль 2018 года).

Вместе с тем работодатель может привлечь работника к дисциплинарной ответственности за несообщение новых паспортных данных. Дисциплинарная ответственность наступает за совершение дисциплинарного проступка – виновного неисполнения работником возложенных на него трудовых обязанностей (ч. 1 ст. 190 ТК РФ). Работник должен не только исполнять обязанности, возложенные на него трудовым договором, но и соблюдать трудовую дисциплину работодателя (ч. 2 ст. 21 ТК РФ). Дисциплина труда – это подчинение работника не только требованиям трудового законодательства, но и положениям локальных нормативных актов (ч. 1 ст. 189 ТК РФ).

С положениями локальных нормативных актов (в т.ч. положениями внутреннего трудового распорядка) работник должен быть ознакомлен под подпись (абз. 10 ч. 2 ст. 22 ТК РФ). Таким образом, если определенное правило поведения установлено в локальном нормативном акте и нарушается работником, работодатель может привлечь его к дисциплинарной ответственности. Такое же мнение было высказано в письме Минтруда России от 16.09.2016 № 14-2/В-888. В свою очередь работник может обжаловать привлечение к дисциплинарной ответственности в связи с несвоевременным сообщением новых персональных данных в суде.

Что касается самого работодателя, то в данной ситуации ему грозит штраф за:

  • представление налоговым агентом документов, содержащих недостоверные сведения – в размере 500 рублей за каждый документ (п. 1 ст. 126.1 НК РФ);
  • представление неполных и (или) недостоверных сведений о застрахованных лицах – в размере 500 рублей за каждое застрахованное лицо (ч. 3 ст. 17 Федерального закона от 01.04.1996 № 27-ФЗ).

Как задать вопрос

Работодатель распространяет персональные данные работника – что делать

При трудоустройстве работодатель, исполняя требования закона, а именно статьи 65 Трудового Кодекса РФ, обязательно потребует от будущего работника предъявления ряда документов: как минимум, это паспорт, трудовая книжка, диплом об образовании, пенсионное страховое свидетельство – зеленый пластиковый прямоугольник. Как максимум – еще и документ воинского учета, то есть военный билет, обычно это касается мужчин, а также справку об отсутствии судимости, если речь идет о назначении на должность, занимать которую по закону запрещено ранее судимым лицам.

Все эти документы содержат персональные данные, обеспечение конфиденциальности которых – обязанность работодателя, закрепленная в Конституции. Поэтому, разглашение таких данных без ведома работника есть прямое нарушение действующего законодательства и влечет за собой наступление ответственности вплоть до уголовной.

Что такое персональные данные

Четкое определение понятия персональных данных приведено в части первой статьи 3 Закона № 152 от 27.07.2006 года «О персональных данных». Это любая информация, прямо или косвенная относящаяся к физическому лицу. Иными словами, персональными данными является абсолютно все – от имени человека до сведений, содержащихся в его трудовой книжке. Сюда же входят данные о доходах, семейном положении, адресе проживания и так далее.

При этом закон предусматривает градацию таких данных на общедоступные, то есть фамилия, имя, отчество, дата, год и место рождения, номер телефона и профессия, биометрические – физиологические особенности, и персональные данные, отнесенные к специальной категории – национальность, расовая принадлежность, вероисповедание, состояние здоровья и в последнее время еще и сексуальная ориентация и прочие сведения об интимной стороне жизни.

Если общедоступные персональные данные могут использоваться кем угодно по собственному усмотрению в рамках закона, а также общепринятых норм этики и морали, то биометрические – только в целях установления личности человека при отсутствии документов. Использование персональных данных специальной категории допускается исключительно с согласия их носителя.

Требования к работодателю по обработке и передаче персональных данных

Статья 86 Трудового Кодекса РФ обязывает работодателя обрабатывать персональные данные работника исключительно в служебных целях: содействие подчиненным в продвижении по службе, получение ими образования, а также обеспечения личной безопасности сотрудников и контроль за качеством и количеством выполняемой ими работы.

Источником получения информации о персональных данных работника должен являться непосредственно он сам. В исключительных случаях возможно истребование таких данных у третьих лиц, но опять же только с письменного согласия носителя. При этом работник должен быть предупрежден о последствиях отказа в предоставлении данных о себе под расписку.

Сведения, составляющие персональные данные специальной категории, получению и обработке при трудоустройстве не подлежат.

Согласие работника обязательно и при передаче его персональных данных третьим лицам. Исключение составляют лишь случаи, когда разглашение такой информации необходимо в целях предупреждения угрозы здоровью работника. При этом статья 88 Трудового Кодекса РФ запрещает передавать персональные данные в коммерческих целях.

Порой работники отказываются от сохранения в тайне и защиты личной информации о себе. Кто-то делает это под давлением руководителя, кто-то, напротив, из соображений доверия. Однако какой бы ни была причина отказа, он в любом случае незаконен, поскольку прямо противоречит конституционным нормам.

Ответственность работодателя за незаконное разглашение персональных данных

Случаи, когда работодатель пренебрежительно относятся к нормам закона, предусматривающего обязанность сохранения в тайне персональных данных работника, отнюдь не редки. На вопрос о том, в каких случаях разглашение персональных данных является неправомерным, ответ однозначен – во всех, при которых не было получено согласие их носителя.

Чаще всего распространению подвергается информация о доходах сотрудников, что, безусловно, может иметь негативные последствия. Ответственность за совершение подобных действий варьируется от дисциплинарной до уголовной. Поэтому работник, которому стало известно о разглашении своих персональных данных работодателю, вправе обратиться за защитой в правоохранительные органы.

Однако эффективнее всего будет подача жалобы в региональное управление Роскомнадзора – органа, призванного осуществлять защиту прав физических лиц в сфере обработки их персональных данных. В случае, если доводы жалобы будут подтверждены, Роскомнадзор либо самостоятельно привлечет недобросовестного работодателя к административной ответственности по статье 13.14 КоАП России, либо передаст собранные материалы в прокуратуру для решения вопроса о возбуждении уголовного дела по ст. 137 УК РФ.

Доказать факт незаконного распространения личной информации непросто, но вполне возможно. Для этого необходимо заручиться показаниями свидетелей и очевидцев, а также, представить письменные или электронные подтверждения, если они имеют место быть. Идеальный вариант – поддержка со стороны лица, получившего незаконно разглашенные сведения.

Оплата проживания сотрудников

В связи с отсутствием высококвалифицированных специалистов в регионе, на постоянную работу в ООО принимаются иногородние сотрудники. У ООО заключен договор с ИП на аренду гостиницы (30 номеров). Вновь принятым сотрудникам предоставляют номера. В трудовых договорах оплата проживания не предусмотрена. Стоимость проживания за месяц ИП выставляет общим актом за 30 номеров. Акты обезличены.
Вопросы:
1) К какой статье расходов (согласно НК) отнести оплату на проживание? В целях налога на прибыль данные расходы уменьшают налогооблагаемую базу по налогу на прибыль?
2) У работника возникают доходы в натуральном выражении? Начисляется НДФЛ?
3) Начисляются страховые взносы (ПФР, ФСС, ОМС) на суммы проживания сотрудников?

Как максимально минимизировать данные налоги?

1. Затраты на предоставление номеров сотрудникам можно учесть в расходах на оплату труда по статье 255 Налогового кодекса. Причем, согласно официальной позиции Минфина России (см., например, письма от 17 января 2011 г. № 03-04-06/6-1 и от 28 октября 2010 г. № 03-03-06/1/671), такие расходы не должны превышать 20% от суммы месячной оплаты труда. Но оплата номеров должна быть предусмотрена в трудовом (коллективном) договоре с работниками. В вашем же случае претензии налоговиков при попытке учесть такие расходы при расчете налога на прибыль практически гарантированы.
2. Да, у работника возникают облагаемые НДФЛ доходы. Налоговый агент обязан принять все возможные меры по оценке и учету экономической выгоды, полученной работниками. Поэтому обезличенный общий акт не спасет от претензий в случае неисполнения вами обязанностей налогового агента.
3. Да, страховые взносы начисляются (п. 1 ст. 7 Федерального закона от 24 июля 2009 г. № 212-ФЗ).
Что касается минимизации налогов, рекомендуем заключить дополнительные соглашения к трудовым договорам. В них следует закрепить обязанность работодателя по предоставлению жилья. Существует и другой вариант. Компания перестает оплачивать услуги гостиницы и увеличивает на соответствующую сумму фонд оплаты труда работников, нуждающихся в жилье. Этот подход позволит, в частности, избежать претензий со стороны контролеров при превышении 20%-ного «лимита», установленного Минфином.

Персональные данные работника

С какими персональными данными приходится иметь дело работодателю

Ответим на вопрос, что относится к персональным данным работника организации. Согласно ст. 3 Закона № 152-ФЗ, персональные данные работника это любые сведения о нем.

Трудовой кодекс определяет перечень документов, которые человек предъявляет работодателю при поступлении на работу:

  • фамилия, имя, отчество, дата и место рождения;
  • образование (когда и какие образовательные учреждения закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация);
  • выполняемая работа с начала трудовой деятельности (включая военную службу)
  • адрес регистрации и фактического проживания;
  • паспортные данные (серия, номер, кем и когда выдан);
  • номер телефона, адрес электронной почты
  • отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу);
  • ИНН;
  • номер страхового свидетельства обязательного пенсионного страхования;
  • результаты обязательного медосмотра при поступлении на работу
  • семейное положение, ФИО и даты рождения детей

Также определенная информация содержится в резюме соискателя и его анкете.

В процессе работы эти данные могут изменяться и дополняться. Работодатель обязан хранить их в секрете. Данная мера обеспечивается определением конкретных лиц, которые могут иметь доступ к ним. Это должно быть зафиксировано в документальном виде, для чего необходимо издать внутренний приказ.

Образец приказа о персональных данных работников 2018

Иногда при приеме на работу нового сотрудника кадровики снимают ксерокопии с предоставленных документов и вкладывают их в его личное дело. По мнению Роскомнадзора, это не допускается.

При проведении проверки соблюдения требований законодательства о защите персональных данных контролирующий орган счел незаконным хранение в личных делах сотрудников ксерокопий их паспортов. Организация обратилась в Арбитражный суд с заявлением о признании незаконным данного предписания Роскомнадзора.

Судом в удовлетворении заявленного требования было отказано. По мнению суда, хранение организацией копий паспортов сотрудников является избыточным, законом не предусмотрено, нарушает права граждан и превышает объем персональных данных работников, предусмотренный ст. 86 ТК РФ. (Постановление ФАС Северо-Кавказского округа от 11.03.2014 № Ф08-480/14 по делу № А53-10287/2013)

Читайте так же:  Мировой суд котово волгоградской области

Образец заявления на обработку персональных данных работника

В соответствии с п. 1 ст. 6 закона от 27.07.2006 № 152-ФЗ «О персональных данных» обработка фирмой-работодателем таких данных может производиться только при соблюдении ряда условий. В числе таковых — согласие субъекта персональных данных на передачу сведений о себе в обработку (подп. 1 п. 1 ст. 6 закона № 152-ФЗ). Оно оформляется в виде согласия на обработку персональных данных. Кроме того, гражданин может дать согласие оператору на предоставление его сведений третьим лицам.

Физическое лицо вправе отозвать свое согласие, для этого составляется заявление об отзыве.

В соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденным приказом Минкультуры РФ от 25.08.2010 г. № 558, срок хранения персональных данных работника составляет 75 лет.

Обработка персональных данных

В организации необходимо разработать и утвердить локальный нормативный акт, устанавливающий порядок обработки информации о работниках. Каждый сотрудник должен быть ознакомлен с этим документом под роспись.

Прокурор обратился в суд с иском о понуждении организации к разработке и принятию локального правового акта, устанавливающего порядок хранения и использования персональных данных работников. Свои требования мотивировал тем, что в ходе проверки исполнения законодательства, регламентирующего сбор, хранение, использование или распространение персональных данных, было установлено, что в нарушение требований трудового законодательства порядок хранения и использования персональных данных работников в организации не разработан. Полагал, что отсутствие данного локальный нормативного акта может привести к неправомерному доступу к персональным данным не уполномоченных на то лиц.

Решением суда требование прокурора было удовлетворено. Суд обязал организацию разработать и принять локальный правовой акт, устанавливающий порядок хранения и использования персональных данных работников в течение 30 дней с момента вступления решения суда в законную силу.

Передача персональных данных работника другому лицу допускается только с согласия этого работника, за исключением случаев, установленных законом. Так, например, работодатель вправе передавать сведения о работнике по официальным запросам суда, прокуратуры, органов следствия и дознания.

Д. обратился в суд с иском о признании незаконным передачи работодателем его персональных данных другому лицу, взыскании морального вреда.

В судебном заседании было установлено, что организация, в которой работал Д., заключила договор с банком для реализации зарплатного проекта. Для выпуска пластиковых карт банку были переданы заполненные и подписанные работниками анкеты-заявления с их личными данными. Анкета-заявление Д. им подписана не была, согласие на передачу своих персональных данных он не давал.

Исковые требования судом были удовлетворены, несмотря на то, что полученной пластиковой карточкой Д. активно пользовался.

Когда за разглашение информации могут уволить

Уволить за разглашение информации можно только тех сотрудников, которым такие сведения стали известны в связи с исполнением ими трудовых обязанностей. Об этом прямо указано в п.п. «в» п. 6 ч. 1 ст. 81 ТК РФ. К таким сотрудникам относятся руководители организаций, работники кадровых служб, бухгалтерии и иные лица, чья работа непосредственно связана с обработкой персональных данных. Однако если работник узнал данные случайно (например, из-за халатности сотрудника, ответственного за сохранность информации) и в его должностные обязанности не входит работа с личными сведениями, увольнение по данному основанию будет являться незаконным.

Увольнение по этому основанию является мерой дисциплинарного воздействия, поэтому при его осуществлении следует соблюдать порядок наложения дисциплинарного взыскания, предусмотренный ст.193 ТК РФ.

В случае оспаривания работником увольнения по п.п. «в» п. 6 ч. 1 ст. 81 ТК РФ работодатель обязан представить доказательства, свидетельствующие о том, что сведения, которые трудящийся разгласил, относятся к личным данным другого сотрудника, эти сведения стали известны работнику в связи с исполнением им трудовых обязанностей, и он обязывался не разглашать такие сведения (п.43 Постановления Пленума ВС РФ «О применении судами РФ Трудового кодекса РФ»).

Н. обратился в суд с иском о признании увольнении незаконным, возмещении морального вреда.

В судебном заседании было установлено, что Н. работал электромонтером и был вызван в отдел кадров для устранения порыва телефонного кабеля. Во время починки кабеля он успел прочитать соглашение об увольнении работника М. с выплатой значительной денежной компенсации, которое кадровик оставила без присмотра на своем рабочем столе. На следующий день Н. обратился к директору, заявив, что он тоже хочет уволиться по соглашению сторон с такой же денежной компенсацией. А получив отказ, обиделся и стал рассказывать об этой ситуации другим работникам. В результате приказом директора Н. был уволен по п.п. «в» п. 6 ч. 1 ст. 81 ТК РФ за разглашение персональных данных другого работника.

Решением суда исковые требования Н. были удовлетворены. Суд пришел к выводу, что в трудовые обязанности Н. работа с личными данными других сотрудников не входила, и данные сведения стали ему известны в результате халатности кадровика, который не обеспечил сохранность информации.

Какие персональные данные сотрудников можно предоставлять по запросу?

Вопрос-ответ по теме

ФНС запросила в организации (в целях налогового контроля) сведения о договорных отношениях с определенными контрагентами, а также сведения о работниках организации, которые взаимодействовали с этими контрагентами (ф.и.о., служебный телефон, должность, домашний адрес). Вправе ли организации на основании такого запроса предоставить сведения, относящиеся к персональным данным — о местах регистрации/проживания сотрудников? Если да – то в каком порядке? Спасибо.

Согласно статье 6 Закона от 27 июля 2006 г. № 152-ФЗ, если обработка персональных данных необходима для достижения целей, предусмотренных законом для осуществления и выполнения возложенных законодательством России на оператора функций, полномочий и обязанностей, она может осуществляться без согласия сотрудника – субъекта персональных данных.

Статья о персональных данных работника поможет вам не допускать ошибок в работе.

Согласно п. 4 ч. 3 ст. 24 НК РФ, налоговый агент (в данном случае – работодатель) представлять в налоговый орган по месту своего учета документы, необходимые для осуществления контроля за правильностью исчисления, удержания и перечисления налогов.

Таким образом, по запросу налогового органа работодатель обязан передать ему персональные данные работников, необходимые для осуществления контроля за правильностью исчисления, удержания и перечисления налогов.

Перечень сведений, которые работодатель обязан передать по запросу налогового органа, законодательно не установлен. В каждом конкретном случае перечень документов определяется сотрудником контролирующего органа в зависимости от ситуации. Единственное ограничение – запрещено требовать представления документов, не имеющих отношения к предмету проверки.

Интересная информация о проверке персональных данных при приеме на работу размещена здесь.

Пунктом 1 ст. 93 НК РФ определено, что должностное лицо налогового органа, проводящее налоговую проверку, вправе истребовать у проверяемого лица необходимые для проверки документы.

В силу п. 4 ст. 93 НК РФ отказ проверяемого лица от представления запрашиваемых при проведении налоговой проверки документов или непредставление их в установленные сроки признаются налоговым правонарушением и влекут ответственность, предусмотренную ст. 126 НК РФ.

По смыслу ст. ст. 88 и 93 НК РФ требование о представлении необходимых для налоговой проверки документов должно содержать достаточно определенные данные о документах, которые истребуются налоговым органом, а сами истребуемые документы должны иметь отношение к предмету налоговой проверки. Если такое требование не исполнено налогоплательщиком по причине истребования документов, которые не относятся к предмету налоговой проверки, или по причине неопределенности истребуемых документов, оснований для применения ответственности, предусмотренной п. 1 ст. 126 НК РФ, не имеется (Постановления Президиума ВАС РФ от 08.04.2008 N 15333/07, ФАС Северо-Западного округа от 30.07.2012 N А05-13017/2011).

Следовательно, если домашние адреса работников организации имеют отношение к предмету налоговой проверки, требование налогового органа правомерно, и эти сведения нужно предоставить.

Согласно ст. 93 НК РФ, представление документов на бумажном носителе производится в виде заверенных проверяемым лицом копий (например, копий личных карточек работников).

На основании сказанного, рекомендуется уточнить у сотрудников ФНС, каким образом сведения о домашних адресах сотрудников относятся к предмету проверки. Если данные сведения не относятся к предмету проверки, работодатель не вправе их предоставлять, а сотрудники ФНС не вправе требовать их предоставления.

Подробности в материалах Системы Кадры:

1. Ответ: В каких случаях согласие сотрудника на передачу персональных данных не требуется

Нина Ковязина, заместитель директора департамента медицинского образования и кадровой политики в здравоохранении Минздрава России

В отдельных случаях обработка персональных данных возможна и без согласия сотрудника.* Например, если обработка персональных данных необходима в целях исполнения заключенного с сотрудником договора либо для достижения целей, предусмотренных законом для осуществления и выполнения возложенных законодательством России на оператора функций, полномочий и обязанностей, – она может осуществляться без согласия сотрудника – субъекта персональных данных. Об этом сказано в статье 6 Закона от 27 июля 2006 г. № 152-ФЗ.

К таким случаям относится передача сведений в:

  • Пенсионный фонд РФ (ст. 9 Закона от 1 апреля 1996 г. № 27-ФЗ);
  • налоговые органы (ст. 24 НК РФ);
  • ФФОМС, ФСС России (ст. 15 Закона от 24 июля 2009 г. № 212-ФЗ);
  • военные комиссариаты (ст. 4 Закона от 28 марта 1998 г. № 53-ФЗ);
  • иные органы, когда обязанность передачи им сведений, относящихся к персональным данным сотрудника, закреплена за работодателем законом либо необходима для достижения установленных законом целей (например, суды, прокуратуру и т. п.).

Кроме того, согласие не требуется в следующих случаях:

  • обязанность по обработке предусмотрена законодательством, в том числе опубликование и размещение персональных данных сотрудников в сети Интернет (например, Законом от 21 ноября 2011 г. № 323-ФЗ, Законом от 9 февраля 2009 г. № 8-ФЗ и рядом иных актов);
  • проводится обработка персональных данных близких родственников сотрудника в объеме, предусмотренном личной карточкой (по унифицированной форме № Т-2 или самостоятельно разработанной форме), а также в случаях получения алиментов, оформления социальных выплат и допуска к государственной тайне;
  • обработка сведений о состоянии здоровья сотрудника относится к вопросу о возможности выполнения им трудовой функции;
  • обработка данных связана с выполнением сотрудником должностных обязанностей, в том числе при его командировании;
  • обработка персональных данных проводится при осуществлении пропускного режима на территорию служебных зданий и помещений работодателя при условии, что организация пропускного режима осуществляется работодателем самостоятельно.

Об этом говорится в пунктах 1–5 разъяснений Роскомнадзора от 14 декабря 2012 г.

Также работодателю следует помнить, что не требуется получать согласие уволенного сотрудника на обработку его персональных данных для целей налогового и бухгалтерского учета. Не распространяется законодательство о персональных данных и на материалы, переданные в архивную организацию для архивного хранения, поэтому такое хранение не требует получения согласия сотрудника на обработку его персональных данных. Это следует из положений абзацев 6–10 пункта 5 разъяснений Роскомнадзора от 14 декабря 2012 г.

Все возможные случаи, когда согласие на обработку персональных данных не требуется, приведены в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона от 27 июля 2006 г. № 152-ФЗ.

2. Нормативная база: Налоговый кодекс Российской Федерации (часть первая)

Статья 93. Истребование документов при проведении налоговой проверки

(в ред. Федерального закона от 27.07.2006 N 137-ФЗ)

1. Должностное лицо налогового органа, проводящее налоговую проверку, вправе истребовать у проверяемого лица необходимые для проверки документы.

(в ред. Федерального закона от 23.07.2013 N 248-ФЗ)

В случае нахождения должностного лица налогового органа, проводящего налоговую проверку, на территории налогоплательщика требование о представлении документов передается руководителю (законному или уполномоченному представителю) организации или физическому лицу (его законному или уполномоченному представителю) лично под расписку.

Читайте так же:  Воспитатель в детском саду требования

(абзац введен Федеральным законом от 23.07.2013 N 248-ФЗ)

Если указанным способом требование о представлении документов передать невозможно, оно направляется в порядке, установленном пунктом 4 статьи 31 настоящего Кодекса.

(абзац введен Федеральным законом от 23.07.2013 N 248-ФЗ)

(п. 1 в ред. Федерального закона от 27.07.2010 N 229-ФЗ)

2. Истребуемые документы могут быть представлены в налоговый орган лично или через представителя, направлены по почте заказным письмом или переданы в электронной форме по телекоммуникационным каналам связи или через личный кабинет налогоплательщика.

(в ред. Федеральных законов от 29.06.2012 N 97-ФЗ, от 04.11.2014 N 347-ФЗ)

Читайте о уничтожении персональных данных больше информации в статье по ссылке.

Представление документов на бумажном носителе производится в виде заверенных проверяемым лицом копий. Не допускается требование нотариального удостоверения копий документов, представляемых в налоговый орган (должностному лицу), если иное не предусмотрено законодательством Российской Федерации.

В случае, если истребуемые у налогоплательщика документы составлены в электронной форме по установленным федеральным органом исполнительной власти, уполномоченным по контролю и надзору в области налогов и сборов, форматам, налогоплательщик вправе направить их в налоговый орган в электронном виде по телекоммуникационным каналам связи или через личный кабинет налогоплательщика.

(в ред. Федеральных законов от 29.06.2012 N 97-ФЗ, от 04.11.2014 N 347-ФЗ)

Порядок направления требования о представлении документов и порядок представления документов по требованию налогового органа в электронной форме по телекоммуникационным каналам связи или через личный кабинет налогоплательщика устанавливаются федеральным органом исполнительной власти, уполномоченным по контролю и надзору в области налогов и сборов.

(в ред. Федеральных законов от 29.06.2012 N 97-ФЗ, от 04.11.2014 N 347-ФЗ)

В случае необходимости налоговый орган вправе ознакомиться с подлинниками документов.

(п. 2 в ред. Федерального закона от 27.07.2010 N 229-ФЗ)

3. Документы, которые были истребованы в ходе налоговой проверки, представляются в течение 10 дней (20 дней — при налоговой проверке консолидированной группы налогоплательщиков) со дня получения соответствующего требования.

(в ред. Федеральных законов от 27.07.2010 N 229-ФЗ, от 16.11.2011 N 321-ФЗ)

В случае, если проверяемое лицо не имеет возможности представить истребуемые документы в течение установленного настоящим пунктом срока, оно в течение дня, следующего за днем получения требования о представлении документов, письменно уведомляет проверяющих должностных лиц налогового органа о невозможности представления в указанные сроки документов с указанием причин, по которым истребуемые документы не могут быть представлены в установленные сроки, и о сроках, в течение которых проверяемое лицо может представить истребуемые документы.

(в ред. Федерального закона от 16.11.2011 N 321-ФЗ)

В течение двух дней со дня получения такого уведомления руководитель (заместитель руководителя) налогового органа вправе на основании этого уведомления продлить сроки представления документов или отказать в продлении сроков, о чем выносится отдельное решение.

Читайте подробнее об общедоступных персональных данных по этой ссылке.

При проведении налоговой проверки консолидированной группы налогоплательщиков продление сроков осуществляется не менее чем на 10 дней.

(абзац введен Федеральным законом от 16.11.2011 N 321-ФЗ)

4. Отказ проверяемого лица от представления запрашиваемых при проведении налоговой проверки документов или непредставление их в установленные сроки признаются налоговым правонарушением и влекут ответственность, предусмотренную статьей 126 настоящего Кодекса.

В случае такого отказа или непредставления указанных документов в установленные сроки должностное лицо налогового органа, проводящее налоговую проверку, производит выемку необходимых документов в порядке, предусмотренном статьей 94 настоящего Кодекса.

5. В ходе проведения налоговой проверки, иных мероприятий налогового контроля налоговые органы не вправе истребовать у проверяемого лица (консолидированной группы налогоплательщиков) документы, ранее представленные в налоговые органы при проведении камеральных или выездных налоговых проверок данного проверяемого лица (консолидированной группы налогоплательщиков), а также документы, представленные в виде заверенных копий в ходе проведения налогового мониторинга. Указанное ограничение не распространяется на случаи, когда документы ранее представлялись в налоговый орган в виде подлинников, возвращенных впоследствии проверяемому лицу, а также на случаи, когда документы, представленные в налоговый орган, были утрачены вследствие непреодолимой силы.

С уважением и пожеланием комфортной работы, Юлия Месхия,

эксперт Системы Кадры

Пожалуйста, оцените полученный ответ, проставив под ним в Системе соответствующее количество звездочек от 1 до 5.
Это поможет нам убедиться, что ответ Вами получен и не требует дополнительных пояснений.
Если уточнения все-таки понадобятся, то Вы можете оставить свои комментарии там же – в форме оценки.
Если Вы хотите изменить оценку, то нажмите на крестик рядом со «Спасибо за оценку» и поставьте новую.
Ответ на Ваш вопрос подготовлен в соответствии с правилами работы экспертной поддержки Системы Кадры.

Что входит в персональные данные и их обработку

Каждая компания обладает информацией о своих работниках, вносит эти данные в документацию и хранит их. Что входит в персональные данные работника или клиента и какие операции называют обработкой данных.

Когда компания принимает на работу нового сотрудника или заключает договор с клиентом – физическим лицом, она получает данные человека: его имя и фамилию, адрес, и т. п. В персональные данные входит много различной информации, также есть правила работы с ней. Если компания их нарушит, контролеры назначить крупный штраф. С 1 июля 2017 года действуют новые правила привлечения к административной ответственности за подобные нарушения.

Статьи по теме в журнале «Юрист компании»

В персональные данные входит имя, место проживания и другая информация

О том, что такое персональные данные и что к ним относится, говорится в п. 1 ст. 3 Федерального закона от 27.07.06 № 152-ФЗ «О персональных данных» (далее – закон № 152-ФЗ):

«Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)».

В Указе Президента РФ от 06.03.97 № 188 конкретизируется, какие сведения подразумевают. Это информация о человеке и событиях его жизни, которая позволяет идентифицировать его как личность. Персональные данные физического лица – это:

  • фамилия, имя, отчество гражданина;
  • дата его рождения, а также место рождения;
  • адрес постоянного и временного проживания;
  • сведения о семье и социальном положении гражданина;
  • данные о его образовании, профессии и должности;
  • сведения о доходах и имущественном положении;
  • биометрические персональные данные.

Кроме того, есть информация, которую суд может расценить как относящуюся к подобным данным. Например, суды признавали, что персональными данными являются:

  • информация о смерти физического лица (постановление АС Поволжского округа от 25.09.14 по делу № А49-2005/2014);
  • номер мобильного телефона (апелляционное определение Алтайского краевого суда от 01.10.13 по делу № 33–9241/2015);
  • фотографии физического лица (апелляционное определение Свердловского областного суда от 09.04.15 по делу № 33–5232/2015).

К обработке данных относятся сбор и хранение сведений о работниках и клиентах

Когда компания получает сведения о новом работнике или клиенте, она фиксирует эту информацию. Вносит в документы, передает третьим лицам в рамках договора или согласно требованиям закона, хранит информацию. Эти действия являются обработкой персональных данных. Согласно п. 3 ст. 3 закона № 152-ФЗ:

«Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными».

В том числе это:

  • сбор и запись данных;
  • систематизация;
  • хранение, накопление и обновление;
  • извлечение, использование и передача;
  • обезличивание данных;
  • блокирование, удаление и уничтожение.

Если компания вносит сведения о новом работнике во внутренние документы или ведет базу своих клиентов-граждан, это входит в обработку персональных данных. На такие действия нужно получить согласие.

В дополнение к закону № 152-ФЗ действуют правила гл. 14 ТК РФ и разъяснения Роскомнадзора от 14.12.12. Компании нужно руководствоваться этими правилам при работе с данными сотрудников.

О работе с персональными данными нужно уведомить Роскомнадзор

Если компания выполняет действия с персональными данными, она является оператором данных (п. 2 ст. 3 закона № 152-ФЗ). О том, что компания приступила к сбору такой информации, нужно уведомить Роскомнадзор (п. 1 ст. 22 закона № 152-ФЗ). Это делают по форме согласно Приложению № 1 к Методическим рекомендациям Роскомнадзора (утв. приказом от 30.05.2017 № 94).

Уведомление о работе с персональными данными подают в орган Роскомнадзора по месту регистрации компании. Документ можно подготовить как в бумажном виде, так и в электронном. Электронный вариант направляют через портал «Госуслуги» или сайт Роскомнадзора. После получения документа ведомство включит компанию в реестр операторов. Это делают в течение 30 дней с момента поступления уведомления. Проверить выполнение можно на сайте Роскомнадзора.

Уведомление в некоторых случаях не подают

Из правила об уведомлении Роскомнадзора есть исключения. Перед тем, как направлять документ, нужно проверить, не подпадает ли компания под эти исключения. Например, компания обрабатывает персональные данные только:

  • в отношении собственных сотрудников;
  • для заключения и исполнения сделок (например, персональные данные контрагентов);
  • без средств автоматизации (см. постановление Правительства РФ от 15.09.08 № 687).

НА САМОМ ПИКЕ
Сейчас или никогда! Подписка на год 21 912 ₽

Персональные данные сотрудников: обеспечение сохранности

Далеко не все компании уделяют должное внимание сохранности персональных данных своих сотрудников. Между тем санкции за такие нарушения скоро будут увеличены. О том, как не допустить нарушений, за которые положены штрафы, мы и поговорим в данной статье.

Для выполнения своих обязательств в рамках трудового, налогового и бухгалтерского законодательства работодатель должен использовать и оперировать персональными данными работника. Однако закон о персональных данных требует от работодателя, который в данном случае является «оператором персональных данных» и выполняет «обработку персональных данных», обеспечить безопасность этой информации.

Правила, установленные Федеральным законом от 27.07.06 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), касаются не только тех организаций, которые имеют дело с клиентскими базами данных. Соблюдать требования этого закона должны все организации, в которых есть хотя бы один работник. Связано это с тем, что к персональным данным законодатели отнесли и те сведения, которые предприятие получает от своих сотрудников, принимая их на работу. А это значит, что организация обязана их защищать в полном соответствии с законом.

Какие данные являются персональными

Согласно Трудовому кодексу РФ под персональными данными работников понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

Закон о персональных данных расширяет и уточняет понятие.

Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

Таким образом, каждый работодатель, заключая трудовой договор, получает информацию, относящуюся к персональным данным.

Эта информация содержится в следующих документах, предъявляемых работником при приеме на работу:

  • паспорте;
  • военном билете (у военнообязанных);
  • свидетельстве о присвоении ИНН;
  • страховом пенсионном свидетельстве;
  • документах об образовании (в т. ч. и дополнительном образовании, если работник предоставляет их при приеме на работу или это требуется при выполнении определенных трудовых функциях);
  • водительском удостоверении и документах на машину, если это требуется в связи с выполнением трудовой функции работника;
  • медицинской справке о прохождении медицинского осмотра (медицинской книжке), если это требуется в связи с выполнением трудовой функции работника.

Использование предприятием в своей деятельности вышеуказанных данных (сбор, систематизация, накопление, хранение, уточнение, уничтожение, использование, распространение и передача) трактуется законодательством как «обработка персональных данных». Все эти операции в том или ином объеме выполняются в любой организации и на любом предприятии.

Особое внимание необходимо уделить понятию передача персональных данных, так как на работодателя в связи с ним накладывается ряд ограничений.

Читайте так же:  Льготы для одинокой матери в москве

Так, работодатель не имеет права:

  • сообщать персональные данные третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью последнего, а также других случаев, предусмотренных законодательством РФ;
  • сообщать персональные данные работника в коммерческих целях без его письменного согласия;
  • запрашивать информацию о состоянии здоровья, за исключением сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.

Кроме этого, работодатель должен соблюдать следующие требования:

  • предупредить лиц, получающих персональные данные работника, что такие данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от указанных лиц подтверждения, что это правило соблюдено. Лица, получающие персональные данные, обязаны соблюдать режим конфиденциальности;
  • разрешать доступ к персональным данным работников лишь специально уполномоченным лицам, причем они должны получать только те персональные данные, которые необходимы для выполнения конкретных функций; передавать персональные данные представителям работников в порядке, установленном законодательством РФ, и ограничивать эту информацию только теми персональными данными, которые необходимы для выполнения указанными представителями их функций.

Документы для работы с персональными данными

Для того, чтобы обезопасить себя во время проверки сохранности персональных данных, в компании должны быть следующие документы, которые можно будет предъявить по требованию проверяющих:

  • положение о персональных данных;
  • приказ о назначении ответственных за работу с персональными данными;
  • приказ о назначении ответственных за обеспечение безопасности персональных данных;
  • заявления работников о согласии на обработку персональных данных.

Положение о персональных данных

Во исполнение законодательства РФ, для обеспечения защиты прав и свобод работника каждая организация обязана разработать и принять положение о персональных данных сотрудников (далее – Положение). Этот документ определяет, какие именно сведения подлежат обработке и хранению на данном предприятии.

Положение относится к управленческой документации и утверждается приказом по организации. Его содержание должно быть разработано в соответствии с Конституцией РФ, Гражданским и Трудовым кодексами РФ, Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

В Положении должны содержаться следующие разделы:

  1. Общая информация.
  2. Основные понятия и состав персональных данных работников.
  3. Сбор, обработка и защита данных.
  4. Передача и хранение данных.
  5. Доступ к персональным данным работников.
  6. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных.

С Положением нужно под подпись ознакомить всех сотрудников, включенных в список лиц, допущенных к работе с персональными данными.

Перечень обрабатываемых данных сотрудников

Далее потребуется утвердить документ, содержащий перечень персональных данных, которые реально используются в деятельности организации. Составляя такой документ, не забудьте включить в него все сведения, которые работник письменно сообщает о себе при поступлении на работу, а также используемые в дальнейшем при оформлении кадровой документации.

В этом перечне должны быть:

  • заявление о приеме на работу;
  • анкета сотрудника;
  • личная карточка;
  • личное дело;
  • трудовой договор;
  • приказы;
  • трудовая книжка;
  • материалы аттестационных комиссий.

Если в организации имеется внутренний документооборот, содержащий сведения о сотрудниках (например, отчеты и материалы, которые составляются для акционеров, учредителей, головной организации и т. п.), то эти отчеты тоже нужно включить в перечень. Помимо этого, в перечне должны быть указаны документы, содержащие те сведения о сотрудниках, которые организация представляет в различные государственные органы (налоговую и трудовую инспекции, органы статистики).

Штрафы начисляются за одно нарушение, а там, где система защиты персональных данных начисто отсутствует, проверяющая комиссия чаще всего сталкивается с массовыми нарушениями, вследствие чего общая сумма штрафования становится довольно внушительной.

Следующий этап работы – подготовка и утверждение списка лиц, допущенных к работе с персональными данными. Этот документ утверждается приказом руководителя и доводится под подпись до всех указанных в нем сотрудников. Кстати, приказ руководителя о назначении ответственного за работу с персональными данными и обеспечение их защиты – первое, что захотят увидеть проверяющие. Таким ответственным может быть как конкретное лицо, так и подразделение. В последнем случае личную ответственность несет руководитель такого подразделения.

Ведомством, полномочным контролировать соблюдение режима персональных данных, является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (сокращенно – Роскомнадзор). Все материалы по тем проверкам, где обнаружены нарушения, ведомство передает в прокуратуру.

Когда ознакомить нового сотрудника с Положением о персональных данных

Ознакомьте будущего сотрудника с Положением о персональных данных до подписания трудового договора (ст. 68 ТК РФ). Подтвердить, что работник прочитал Положение, можно его подписью:

  • в тексте трудового договора;
  • в листе ознакомления с Положением о персональных данных;
  • в журнале ознакомления с локальными актами.

Положение о персональных данных – это локальный нормативный акт, который обязательно должен быть в организации (ст. 87 ТК РФ). Иначе компанию могут привлечь к административной ответственности (ст. 5.27 КоАП РФ).

Согласие сотрудника на обработку персональных данных

Получить согласие нужно, если:

  • запрос информации о сотруднике поступил от сторонней организации;
  • работодатель направляет запросы в другие организации;
  • работодатель обрабатывает сведения о включенных в кадровый резерв;
  • обработка персональных данных родственников сотрудника превышает установленный объем (данных требуется больше, чем указано в личной карточке).

Персональные данные являются конфиденциальной информацией, а значит, к ней не должно быть свободного доступа, иначе она уже перестает быть таковой. В связи с этим передавать такие сведения о сотрудниках другим лицам работодатель вправе только с их письменного согласия.

Исключение из правил – ситуации, когда под угрозу ставятся жизнь и здоровье работников. Кроме того, законом предусмотрена обработка персональных данных сотрудника без согласия проверяемого, если он является сотрудником правоохранительных органов.

Заявление-согласие адресуется работодателю в лице генерального директора. Однако последний вправе поручить обработку персональных данных другим сотрудникам организации (ч. 3 ст. 6 Закона о персональных данных). Чаще всего это кадровики и бухгалтеры. Согласие может быть оформ­лено как на бумажном носителе, так и в электронном виде. Однако в этом случае его нужно подписать электронной подписью (ч. 4 ст. 9 Закона о персональных данных). Унифицированной формы согласия нет. Оно может быть оформлено в произвольной форме.

В заголовке необходимо указать, что это именно согласие на обработку персональных данных, а не что-либо иное.

Далее прописывается Ф. И. О. от руки самим проверяемым, затем серия и номер паспорта, кем он выдан. После чего указывается наименование той организации, которой проверяемый дает разрешение на проверку. В последующем необходимо указать основания проверки.

Обязательно подробно распишите, на что именно проверяемый дает свое согласие. В конце документа должна стоять подпись проверяемого лица.

Сотрудник, давший согласие на обработку своих персональных данных, в любой момент вправе отозвать такое согласие (ч. 2 ст. 9 Закона о персональных данных).

Если работник не согласен

Если работник не согласен на обработку персональных данных, разъясните последствия.

Объясните работнику, что без его согласия нельзя оформить полис ДМС, поздравить с днем рождения, сделать подарки детям на праздники, использовать его Ф. И. О. при создании адреса электронной почты, на визитках, размещать информацию на портале компании. Как правило, при таких аргументах сотрудники меняют позицию и дают согласие на обработку данных.

Работодатель вправе обрабатывать персональные данные сотрудника без его согласия при условии, что их объем не превышает установленный законом. Например, чтобы исполнять условия трудового договора. Без согласия сотрудника можно обрабатывать его персональные данные в случаях, которые предусматривают коллективный договор, локальные акты работодателя, принятые в порядке, установленном статьей 372 Трудового кодекса РФ.

Хранение персональных данных сотрудников

Федеральный закон от 21.07.2014 № 242 «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях» предусматривает хранение исключительно на российских серверах. Персональные данные сотрудников, содержащиеся в их личных делах, должны храниться в организации в течение 75 лет.

Обязательство о неразглашении персональных данных

Такое обязательство должен оформить каждый сотрудник, который имеет доступ к персональным данным других работников. Закон запрещает таким сотрудникам разглашать сведения, которые стали им известны в связи с выполнением трудовых обязанностей.

Прежде всего речь идет о работниках отдела кадров и бухгалтерии. Если они допустили огласку персональных данных, их можно привлечь к дисциплинарной ответственности вплоть до увольнения (подп. «в» п. 6 ч. 1 ст. 81 ТК РФ, п. 43 постановления Пленума Верховного Суда РФ от 17.03.2004 № 2).

Уведомление о получении персональных данных у третьей стороны

Если вы получаете персональные данные у третьей стороны, заранее уведомьте об этом работника (п. 3 ст. 86 ТК РФ, п. 1 ч. 2 ст. 10 Закона № 152-ФЗ). В уведомлении сообщите сотруднику о целях, предполагаемых источниках и способах получения или передачи персональных данных. Также укажите характер персональных данных, которые предстоит получить.

Штрафы за нарушения скоро увеличат

Пока штрафы за нарушения в сфере охраны персональных данных не так уж и высоки. Согласно статье 13.11 КоАП РФ они составляют от 5000 до 10 000 рублей для организации и от 500 до 1000 рублей для ее руководителя, если в нарушении есть его вина.

Однако надо учитывать, что этот штраф может налагаться за каждое допущенное нарушение. Так что 10 тысяч рублей штрафа легко могут превратиться в 50 или 100 тысяч рублей даже в рамках одной проверки. А за год эти суммы могут оказаться еще внушительнее. Кроме того, Госдумой РФ уже принят законопроект, ужесточающий административную ответственность за нарушения при обработке персональных данных.

Теперь в случаях обработки персональных данных, не предусмотренных законодательством, а также несовместимых с целями сбора такой информации, размеры штрафов составят: от 1000 до 3000 рублей – для граждан, от 5000 до 10 000 рублей – для должностных лиц и от 30 000 до 50 000 рублей – для юрлиц.

Если «обработчик» забудет взять согласие гражданина на обработку информации о нем, штрафы соответственно составят: от 3000 до 5000 рублей – для граждан; от 10 000 до 20 000 рублей – для должностных лиц; от 15 000 до 75 000 рублей – для юридических лиц.

Наказывать планируют и за отказ оператора в предоставлении человеку информации об обработке его данных. Размеры штрафов: от 1000 до 2000 рублей – для граждан, от 4000 до 6000 рублей – для должностных лиц; от 10 000 до 15 000 рублей – для индивидуальных предпринимателей; от 20 000 до 40 000 рублей – для юрлиц.

Как подготовиться к проверке Роскомнадзора

Плановые проверки Роскомнадзор совершает нечасто (раз в три года), однако не стоит сбрасывать со счетов и внеплановые ревизии, которые могут быть проведены, к примеру, с целью выяснить, устранила ли компания нарушения, допущенные и выявленные ранее. Проверку также стоит ждать, если компания претендует на выполнение госзаказа.

Пожалуй, самый негативный фактор, свидетельствующий о том, что с обработкой персональных данных дела в компании обстоят не лучшим образом – хранение копий паспортов сотрудников в доступном месте. Это мгновенно породит у инспектора много дополнительных вопросов. Как и отсутствие заполненных бланков «согласия сотрудника на обработку персональных данных».

Инспектор может провести опрос среди персонала на предмет того, знают ли они, какие меры принимает фирма для защиты их персональных данных. Лучший способ избежать «минуса» в такой ситуации для руководителя – провести предварительный инструктаж по охране личных сведений.

Инга Светевич, эксперт по трудовому праву

Электронная версия журнала
«ПРАКТИЧЕСКАЯ БУХГАЛТЕРИЯ»

Лучшее предложение для тех, кому нужен минимальный бюджет и практическая информация по учету и налогам.