С 1 июля 2017 года будет усилена ответственность работодателя за нарушение законодательства о персональных данных
Федеральным законом от 07.02.2017 г. N 13-ФЗ внесены изменения в ст. 13.11 Кодекса об административных правонарушениях РФ, в соответствии с которыми с 1 июля 2017 г. будет усилена административная ответственность за нарушение законодательства о персональных данных.
В частности, с 1 июля 2017 г. работодателю может быть вынесено предупреждение или работодатель может быть привлечен к административному штрафу за следующие правонарушения:
- обработка персональных данных работника в случаях, не предусмотренных законодательством;
- обработка персональных данных работника, несовместимая с целями сбора персональных данных;
- обработка персональных данных работника без его письменного согласия в случаях, когда такое согласие необходимо;
- обработка персональных данных с нарушением требований к составу сведений, включаемых в письменное согласие работника на обработку его персональных данных;
- невыполнение работодателем обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу документа, определяющего политику работодателя в отношении обработки персональных данных (например, Положения о защите персональных данных работников);
- невыполнение работодателем обязанности по предоставлению работнику информации, касающейся обработки его персональных данных;
- невыполнение работодателем в установленные сроки требования работника об уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- невыполнение работодателем при обработке персональных данных условий, обеспечивающих сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных.
Обращаем ваше внимание, что за все вышеперечисленные правонарушения работодатель может быть привлечен к ответственности и до 01.07.2017 г. Новая редакция ст. 13.11 КоАП лишь конкретизирует состав правонарушения.
В то же время Федеральным законом от 07.02.2017 г. N 13-ФЗ существенно увеличен размер штрафов за нарушение законодательства о персональных данных.
В настоящее время (до 1 июля 2017 г.) максимальный размер штрафа, который может получить работодатель - юридическое лицо за несоблюдение законодательства о персональных данных, составляет 10 000 рублей.
С 1 июля 2017 г. размер административного штрафа составит:
- для должностных лиц - от 3 000 до 10 000 рублей;
- для индивидуальных предпринимателей - от 5 000 до 20 000 рублей;
- для юридических лиц - от 15 000 до 75 000 рублей.
Таким образом, в интересах работодателя до 1 июля 2017 года привести в соответствие с требованиями законодательства порядок обработки персональных данных работников в организации, чтобы избежать более крупного штрафа по результатам проверки.
Подробнее см. справки "Персональные данные работников"
"Обработка персональных данных работника"
"Защита персональных данных работника"
"Положение о защите персональных данных работников"
Источник: ООО "Браво Софт"