Veomo.ru

Финансовый журнал
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

В целях сохранения конфиденциальности получаемой налоговыми органами

Налоговая тайна: что это такое и кто на нее может покуситься?

Статья 102 Налогового кодекса РФ содержит общее определение налоговой тайны через перечисление сведений, которые к этой тайне не относятся:

  • сведения являющиеся общедоступными, в том числе ставшие таковыми с согласия их обладателя — налогоплательщика;
  • об идентификационном номере налогоплательщика;
  • о нарушениях законодательства о налогах и сборах и мерах ответственности за эти нарушения;
  • предоставляемые налоговым (таможенным) или правоохранительным органам других государств в соответствии с международными договорами (соглашениями), одной из сторон которых является Российская Федерация, о взаимном сотрудничестве между налоговыми (таможенными) или правоохранительными органами (в части сведений, предоставленных этим органам);
  • предоставляемых избирательным комиссиям в соответствии с законодательством о выборах по результатам проверок налоговым органом сведений о размере и об источниках доходов кандидата и его супруга, а также об имуществе, принадлежащем кандидату и его супругу на праве собственности;
  • предоставляемых в Государственную информационную систему о государственных и муниципальных платежах, предусмотренную Федеральным законом от 27 июля 2010 года N 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»;
  • с 1 января 2014 года не составляет налоговую тайну информация об участии налогоплательщика в составе консолидированной группы налогоплательщиков, а также о применении специального налогового режима (пп. 7 п.1 ст. 102 НК РФ).

Федеральным законом от 29 ноября 2014 г. N 382-ФЗ пункт 1 статьи 102 НК РФ дополнен подпунктом 8, вступающим в силу с 1 января 2015 г.:

  • предоставляемые органам местного самоуправления в целях осуществления контроля за полнотой и достоверностью информации, представленной плательщиками местных сборов, для расчета сборов, а также о суммах недоимки по таким сборам.

Можно предположить, что все остальные сведения, имеющие отношение к налогоплательщику, а также его хозяйственной деятельности, могут являться налоговой тайной. Налоговая тайна не подлежит разглашению налоговыми органами, органами внутренних дел, следственными органами, органами государственных внебюджетных фондов и таможенными органами, а также их должностными лицами, и за исключением случаев, предусмотренных федеральным законом (п.2 ст. 102 НК РФ). Поступившие в госорганы сведения, составляющие налоговую тайну, имеют специальный режим хранения и доступа. Например, документированная информация, в том числе на электронных носителях, содержащая сведения, составляющие в соответствии со статьей 102 НК РФ налоговую тайну, должна храниться и обрабатываться в местах, недоступных для посторонних лиц и сотрудников налоговых органов, не имеющих полномочий для работы с такими сведениями (Постановление Правительства РФ от 26 февраля 2004 г. N 110 «О совершенствовании процедур государственной регистрации и постановки на учет юридических лиц и индивидуальных предпринимателей»).

В соответствии с п. 9 ст. 84 НК РФ сведения о налогоплательщике с момента постановки его на учет в налоговом органе являются налоговой тайной, если иное не предусмотрено ст. 102 НК РФ.

Налоговая тайна не подлежит разглашению налоговыми органами, органами внутренних дел, следственными органами, органами государственных внебюджетных фондов и таможенными органами, их должностными лицами и привлекаемыми специалистами, экспертами, за исключением случаев, предусмотренных федеральным законом (п. 2 ст. 102 НК РФ).

Из самого понятия налоговой «тайны» следует, что за незаконное получение сведений, составляющих налоговую тайну и их разглашение должна быть установлена ответственность административная и уголовная.

Административная ответственность предусмотрена ст. 13.14 КоАП РФ и предусматривает наложение административного штрафа на граждан в размере от пятисот до одной тысячи рублей, а на должностных лиц — от четырех тысяч до пяти тысяч рублей.

Уголовная ответственность за незаконное разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну, без согласия их владельца лицом, которому она была доверена или стала известна по службе или работе, определена ст. 183 УК РФ. Максимальное наказание по данному правонарушению предусматривает принудительные работы на срок до пяти лет либо лишение свободы на срок до семи лет.

К разглашению налоговой тайны относится, в частности, использование или передача другому лицу информации, составляющей коммерческую тайну (секрет производства) налогоплательщика и ставшей известной должностному лицу государственного органа при исполнении ими своих обязанностей, а также утрата документов, содержащих составляющие налоговую тайну сведения.

Приказом МНС РФ от 03 марта 2003 года № БГ-3-28/96 «Об утверждении Порядка доступа к конфиденциальной информации налоговых органов» определен порядок доступа к конфиденциальной информации налоговых органов государственных органов, органов местного самоуправления, организаций, уполномоченных лиц и других пользователей. Предоставление информации, составляющей налоговую тайну происходит на основании запроса о предоставлении конфиденциальной информации. Запрос необходимо оформить в письменном виде на бланках установленной формы фельдсвязью, почтовыми отправлениями, курьерами, нарочными или в электронном виде по телекоммуникационным каналам связи с реквизитами, позволяющими идентифицировать факт обращения пользователя в налоговый орган. Если запрос направляется по телекоммуникационным каналам связи, то подпись должностного лица подтверждается электронной цифровой подписью. Основанием рассмотрения запроса является обязательное указание на нормативный правовой акт, который устанавливает право пользователя к налоговой тайне. Также необходимо указать конкретную цель, связанную с исполнением пользователем определенных законом обязанностей, например находящееся в производстве суда, правоохранительного органа дело с указанием его номера; проведение правоохранительным органом оперативно-розыскных мероприятий или проверки по поступившей в этот орган информации с указанием даты и номера документа, на основании которого проводится оперативно-розыскное мероприятие или проверка информации. Интересующая пользователя информация может быть предоставлена на бумажном носителе, с использованием технических средств, с учетом имеющихся технических возможностей налогового органа и пользователя.

Запросы, по форме и содержанию не отвечающие вышеуказанным требованиям исполнению не подлежат.

Кому же могут быть интересны сведения, составляющие налоговую тайну?

В первую очередь, это государственные органы, в связи с проведением ими каких-либо проверок (см. выше), и конечно это контрагенты, которые зачастую при совершении сделок, запрашивают у партнеров различного рода информацию, в том числе и ту, которая составляет налоговую тайну.

Это может быть:

  • информация о персональных данных конкретных налогоплательщиков (письмо УФНС России по г. Москве от 26.05.2010 N 20-14/055467@ «Об определении налоговой тайны»);
  • сведения, относящиеся к коммерческой тайне;
  • сведения, относящиеся к банковской тайне;
  • информация об имуществе налогоплательщика и тому подобная информация.

Наиболее распространенная причина, по которой контрагент может запрашивать сведения, относящиеся к налоговой тайне, это проявление должной осмотрительности и осторожности при выборе партнера, поскольку совершение этих действий является одним из важнейших показателей добросовестности налогоплательщика. И хотя действующее законодательство не обязывает стороны договора, заключаемого не в рамках специальных процедур, предусмотренных законодательством (торги, аукцион), предоставлять друг другу какие-либо документы в связи с заключением договора, на практике, действительно, часто стороны просят представить своего контрагента различные документы: копии свидетельства о государственной регистрации, документы, подтверждающие полномочия представителя, органа контрагента на совершение сделки, лицензии, свидетельства о допуске, выданные саморегулируемой организацией и т.п.

Однако закон не обязывает сторону, у которой контрагент попросил предоставить копии каких-либо документов либо иные сведения в связи с заключением договора, такие документы, сведения предоставлять, поэтому она вправе решить данный вопрос по своему усмотрению.

Сторона же, заинтересованная в подтверждении правомочности своего контрагента, вправе обратиться в налоговые органы за предоставлением ей выписки из ЕГРЮЛ, документов контрагента, содержащихся в ЕГРЮЛ, например устава (п.п. 7-18 Порядка ведения Единого государственного реестра юридических лиц и предоставления содержащихся в нем сведений и документов, утвержденного приказом Минфина РФ от 23.11.2011 N 158н). Такие данные, согласно ст. 102 НК РФ, являются общедоступными.

Также могут запрашивать:

1) Документы бухгалтерского и налогового учета, бухгалтерскую отчетность.

Бухгалтерская отчетность носит публичный характер, в отличие от регистров бухгалтерского учета и внутренней бухгалтерской отчетности. В отношении бухгалтерской (финансовой) отчетности не может быть установлен режим коммерческой тайны (п.11 ст. 13 ФЗ от 6 декабря 2011г. N 402-ФЗ»О бухгалтерском учете»). В соответствии с п. 89 Положения по ведению бухгалтерского учета и бухгалтерской отчетности в Российской Федерации, утвержденного приказом Минфина РФ от 29.07.1998 N 34н, годовая бухгалтерская отчетность организации является открытой для заинтересованных пользователей: банков, инвесторов, кредиторов, покупателей, поставщиков и других, которые могут знакомиться с годовой бухгалтерской отчетностью и получать ее копии с возмещением затрат на копирование.

Иначе решается вопрос о предоставлении контрагенту документов налогового учета. В соответствии с п. 9 ст. 84 НК РФ сведения о налогоплательщике с момента постановки его на учет в налоговом органе являются налоговой тайной. К таким сведениям относятся и данные налогового учета. Вместе с тем не признаются налоговой тайной сведения, разглашенные налогоплательщиком самостоятельно или с его согласия (пп. 1 п. 1 ст. 102 НК РФ). Таким образом, НК РФ ограничивается возможность распространения соответствующих сведений контролирующими органами. Сама же организация вправе самостоятельно определять, предоставлять ли (и в каком объеме) сведения о себе как о налогоплательщике другим лицам. Кроме того, организация может определить, что данные налогового учета являются ее коммерческой тайной (ст. 3, ст. 10 Федерального закона от 29.07.2004 № 98-ФЗ «О коммерческой тайне»). Режим коммерческой тайны может быть установлен в отношении любой экономической информации, имеющей действительную или потенциальную коммерческую ценность в силу ее неизвестности третьим лицам. Для этого необходимо включить соответствующую информацию в перечень сведений, содержащих коммерческую тайну, определить порядок обращения с этой информацией, установить контроль за таким обращением и определить круг лиц, которые могут иметь доступ к информации (получать ее), нанести на документы гриф «Коммерческая тайна» и урегулировать отношения по использованию коммерческой тайны с работниками и контрагентами.

2) Банковская карточка, банковские счета.

Карточка с образцами подписей и оттиска печати, так называемая банковская карточка, оформляется в соответствии с Инструкцией Банка России от 30.05.2014 N 153-И «Об открытии и закрытии банковских счетов» в целях открытия счета клиенту банка и сличения подписей лиц, выступающих от имени клиента, при совершении в дальнейшем операций по счету. Законодательством не предусмотрено обязанности по предоставлению контрагенту при заключении договоров банковской карточки.

Читать еще:  Можно ли сменить нотариуса по наследственному делу

На практике встречается, что контрагент требует представить банковскую карточку для подтверждения подлинности подписи руководителя, когда речь идет, к примеру, о заочном подписании договора каждой из сторон. Но поскольку такая обязанность законом не предусмотрена, организация может отказать контрагенту в ее предоставлении либо предложить предоставить банковскую карточку с подписью только руководителя организации и без подписи лица, имеющего право второй подписи.

3) Паспортные данные учредителей, директора.

Иногда контрагенты запрашивают и такую информацию. Если запрашиваемые контрагентом документы содержат персональные данные работников или, к примеру, участников (акционеров) общества — физических лиц (например, имя, дата рождения, паспортные данные и т.п.), передача таких данных является обработкой (распространением) персональных данных и может осуществляться только с письменного согласия соответствующих субъектов персональных данных (ст.ст. 3, 6 и 9 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных»). Поэтому информацию, содержащую персональные данные указанных лиц, без их согласия организация предоставлять не только не обязана, но и не вправе. Условие договора об обязанности предоставить такую информацию контрагенту также противоречит законодательству.

Коммерческая тайна: защищаемся от изъятия

При этом, желая ограничить доступ к подобным сведениям, компании обычно не выходят за рамки устных указаний своим сотрудникам, установления паролей на отдельных офисных компьютерах, а в крайнем случае – приобретения сейфа для хранения документов. Однако всех этих мер оказывается недостаточно, когда речь заходит о контрольных мероприятиях, проводимых различными государственными органами в отношении организации: при наличии соответствующих оснований компьютеры ими могут быть изъяты, сейфы вскрыты, а пароли – расшифрованы. В результате организация оказывается незащищенной перед лицом проверок со стороны различных контролирующих структур (налоговые органы, органы МВД и прокуратуры и т.п.)

О том, существуют ли правовые механизмы для защиты коммерческой информации от изъятия контролирующими органами, и пойдет речь в нашей сегодняшней рассылке.

Для особой информации – особый режим…

Возможность легальными способами защитить коммерческую информацию от разглашения появилась в российском законодательстве уже давно. Так, в соответствии с логикой главы 75 ГК РФ каждая организация вправе ограничить доступ к информации, связанной с ее предпринимательской деятельностью, а также установить в отношении нее режим коммерческой тайны, и тогда у этой организации возникнет исключительное право на использование соответствующих сведений, то есть, исключительное право на секрет производства (ноу-хау).

Но какая конкретно информация может быть защищена с помощью режима коммерческой тайны?! Ответ на этот вопрос содержится в Федеральном законе от 29 июля 2004 г. № 98-ФЗ «О коммерческой тайне» (далее – Закон о коммерческой тайне), согласно которому режим коммерческой тайны может быть распространен на любые сведения, которые имеют действительную или потенциальную коммерческую ценность в силу их неизвестности третьим лицам. К их числу может быть отнесена информация любого характера, в том числе результаты интеллектуальной деятельности в научно-технической сфере, сведения о способах осуществления профессиональной деятельности – например, содержание сделок с контрагентами, результаты исследований рынка, отчеты сотрудников, содержание деловой переписки и т.д. Исключения составляют сведения, содержащиеся в учредительных документах, численность и состав работников, задолженность по выплате заработной платы и некоторые другие сведения.

Главная задача, которая достигается после установления организацией режима коммерческой тайны, заключается в том, что с этого момента конфиденциальность подпадающих под действие этого режима сведений охраняется законом, также как и интересы организации, связанные с неразглашением этих сведений (в т.ч. из-за необоснованного изъятия со стороны контролирующих органов, доведения до сведения контрагентов и т.п.). Ведь согласно п. 1 ст. 14 Закона о коммерческой тайне лица, необоснованно получившие доступ к информации, составляющей коммерческую тайну, могут понести за это дисциплинарную, гражданско-правовую, материальную, административную или уголовную ответственность.

Давайте разберемся: могут ли государственные органы на законных основаниях получить при проведении контрольных мероприятий доступ к информации, составляющей коммерческую тайну.

От чего защитит коммерческая тайна?

Общее правило, регламентирующее порядок предоставления государственным органам информации, составляющей коммерческую тайну, закреплено в ст. 6 Закона о коммерческой тайне. С одной стороны, в ней говорится, что по мотивированному требованию государственного органа о предоставлении информации, составляющей коммерческую тайну, обладатель этой информации предоставляет ее на безвозмездной основе. Вместе с тем, законом также предусмотрена возможность обладателя конфиденциальной информации отказаться от ее представления. В случае такого отказа соответствующий государственный орган вправе затребовать необходимую ему информацию только в судебном порядке.

Иными словами, если организация сочтет, что истребование у нее «засекреченной» информации может навредить ее интересам (например, из-за повышения риска ее утечки), она может отказаться от ее предоставления административному органу. И тогда насильственное изъятие соответствующей информации без санкции суда будет являться незаконным и станет основанием для привлечения виновных лиц к ответственности.

Например, информацию, составляющую коммерческую тайну, не вправе изымать правоохранительные органы – для ее получения им необходимо будет обратиться за санкцией суда, который и должен будет принять решение об обоснованности такого изъятия. При этом даже если силовики осуществят насильственное изъятие той или иной информации у налогоплательщика в нарушение закона, впоследствии они все равно не смогут использовать ее в качестве доказательств, поскольку такие доказательства будут считаться полученными с нарушением закона.

Однако из общего правила есть одно обидное исключение, которое касается изъятия у налогоплательщика информации налоговыми органами. Дело в том, что действующее российское законодательство не препятствует налоговикам осуществлять выемку документов и предметов в порядке ст. 94 НК РФ, даже если на них зафиксирована информация, составляющая коммерческую тайну, и для этого им не надо получать специальную санкцию суда. Предпосылки для возникновения у налоговых органов особого статуса при работе с «засекреченной» информацией состоят в следующем.

Так, в налоговом законодательстве предусмотрен специальный институт, направленный на защиту конфиденциальности информации о налогоплательщиках – институт налоговой тайны. Согласно ст. 102 НК РФ налоговую тайну составляют любые полученные налоговым органом сведения о налогоплательщике (за некоторыми исключениями). Все эти сведения имеют специальный режим хранения и доступа и не подлежат разглашению, в противном случае виновных лиц можно привлечь к ответственности. Это в полной мере обеспечивает соблюдение интересов проверяемого лица по сохранению конфиденциальности полученной налоговыми органами информации.

Вместе с тем, выемка документов и предметов налоговыми органами производится только на основании мотивированного постановления, причем исключительно в случае непредставления затребованных документов либо при наличии реальной угрозы уничтожения, сокрытия, изменения или замены этих документов. Доказать необходимость произведения выемки при отсутствии указанных выше обстоятельств достаточно трудно, поэтому налоговым органам проще привлечь для проведения выемки предметов милиционеров, для которых подобных ограничений нет. Тем более, что при проведении выездных налоговых проверок в состав проверяющих часто включаются представители МВД России, которые активно участвуют в ней, а при необходимости «содействуют» в изъятии предметов. Единственным препятствием для них может стать введение режима коммерческой тайны.

Однако для этого необходимо потрудиться. Посмотрим, в чем состоит порядок внедрения режима коммерческой тайны в организации.

Нюансы внедрения режима коммерческой тайны

На деле внедрение коммерческой тайны является весьма трудоемким процессом и требует профессионального подхода, поскольку данная процедура подвержена тщательной законодательной регламентации, и при несоблюдении каких-либо формальностей режим коммерческой тайны не будет считаться установленным, а соответствующая информация не получит защиты. Чтобы «режим секретности» начал действовать, необходимо выполнение нескольких обязательных условий, связанных с обращением конфиденциальной информации. Их лучше всего закрепить в специально разработанном Положении, которое утверждается приказом генерального директора. Что же это за условия?!

Прежде всего, необходимо определить перечень сведений, составляющих коммерческую тайну, исходя из существующих потребностей. Например, судя по опыту работы Консалтинговой группы «Экон-Профи», целесообразно отнести к числу информации, составляющей коммерческую тайну, любые сведения об условиях сделок между организацией и ее контрагентами, содержащиеся в договорах, актах и иных сопутствующих документах, внутренние отчеты о проделанной работе, бухгалтерские справки и т.п.

Обратите внимание: при определении перечня информации, составляющей коммерческую тайну, не всегда обязательно ссылаться на видовые признаки соответствующих сведений – обычно можно ограничиться их общими характеристиками: например, содержание электронной переписки сотрудников организации с представителями бизнес-партнеров.

Во-вторых, к информации, составляющей коммерческую тайну, необходимо ограничить доступ. Выполнение данного условия достигается за счет введения специальных правил хранения материальных носителей информации, составляющей коммерческую тайну (например, документы – в сейфе, жесткие диски ЭВМ – в общедоступных местах, но при условии установления пароля), а также за счет наделения работников организации полномочиями по работе с такой информацией. При этом вопрос о полномочиях работников можно решить двумя путями: либо наделять каждого конкретного сотрудника определенными правами и обязанностями по работе с конфиденциальной информацией, либо в общем виде оговорить ограничения, вводимые для отдельных категорий сотрудников в связи с введением в организации режима коммерческой тайны. Не следует также забывать, что в трудовые договоры с ответственными сотрудниками следует внести дополнения об обязанности по соблюдению действующего в организации режима коммерческой тайны (в этом случае проще буде

т добиться выполнения установленных правил, а при необходимости – привлечь работника к дисциплинарной или материальной ответственности).

В-третьих, владелец конфиденциальной информации обязан вести учет лиц, которым она предоставляется или передается. В нашей практике ведение подобного учета обычно достигается путем утверждения соответствующих ведомостей (табелей), обязанности по ведению которых возлагаются на конкретных сотрудников организации.

Читать еще:  Как получить выписку о прописанных в квартире

Четвертым обязательным условием сохранности коммерческой информации является установление ограничений на использование такой информации работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров. Иными словами, работники и контрагенты, в случае получения доступа к такой информации должны быть уведомлены о статусе данных сведений, о порядке и условиях их использования.

Наконец, в-пятых, владелец информации должен обеспечить нанесение на материальные носители (документы, компьютеры и т.д.), содержащие информацию, составляющую коммерческую тайну, грифа «Коммерческая тайна» с указанием на полное наименование организации и место ее нахождения (для нанесения грифов лучше заказать ненаборный штамп в специализированной организации). Несмотря на кажущуюся формальность данного требования, его соблюдение также обязательно, поскольку сам факт отсутствия грифа на материальных носителях является достаточным основанием для признания режима коммерческой тайны неустановленным. В то же время предназначение грифа вполне ясно: он сигнализирует посторонним лицам об особом статусе информации, зафиксированной на конкретном материальном носителе.

Только при реализации всех вышеперечисленных мер режим коммерческой тайны будет считаться установленным, и у организации появится возможность защищать информацию от разглашения. Еще раз отметим: соблюсти все тонкости в данном случае непросто, поэтому если у налогоплательщика существует реальная потребность в защите конфиденциальности информации, доверить проведение соответствующих процедур обязательно нужно специалистам соответствующего профиля.

Персональные данные работников: как работодателю не нарушить закон

У предпринимателя хранится стандартная информация о работниках: имя, контакты, номер паспорта, прошлые места работы. Такая информация — персональные данные людей. Собирать, хранить и удалять её нужно по правилам из закона.

Если персональные данные хранить неправильно, бизнес оштрафует Роскомнадзор. В ещё худшей ситуации личная информация утечёт к банкам, конкурентам и бывшим супругам работников. Тогда к штрафу добавится обязанность компенсировать моральный вред.

Чтобы избежать штрафов и судов, нужно один раз настроить работу с персональными данными сотрудников. Хорошая новость в том, что это несложно сделать самостоятельно. Рассказываем как.

Основная информация о персональных данных:

Глава 14 Трудового кодекса РФ

Закон № 152-ФЗ О персональных данных

Положение об особенностях обработки персональных данных без средств автоматизации

Каких работодателей касаются правила о персональных данных

Каждый человек сам решает, что и кому сообщать о себе. Это его частная жизнь, она конфиденциальна.

Чтобы информация о частной жизни не распространялась, действуют правила работы с персональными данными. Это следует из ст. 2 Закона № 152-ФЗ.

Предприниматели и организации, заключившие хотя бы один трудовой договор, отвечают за утечку сведений о частной жизни работников. Считается, что работодатели — операторы персональных данных. Они собирают информацию, хранят её в кадровых документах, передают в налоговую и пенсионный фонд. Основание — ст. 3 и 7 Закона № 152-ФЗ.

Правила работы с персональными данными не изменятся, если число работников вырастет до десяти или двух тысяч по всей стране.

Бизнесу без наёмного персонала в этом плане меньше хлопот. За свои паспортные данные и номера банковских карт предприниматели отвечают сами. Требований нет, составлять документы не надо.

Что такое персональные данные работника

Персональные данные — это любая информация о человеке, из которой можно понять, о ком речь — ст. 3 Закона № 152-ФЗ.

Более ясного определения нет. Поэтому работодатели обязаны следить за всеми документами, где есть имена, даты рождения, адреса и подобные сведения о работниках.

Вот список для ориентира:

Кадровые документы — трудовые договоры, трудовые книжки, личные карточки, приказы об отпусках и выговорах, заявления на отпуск.

Копии документов от работника — паспорта, СНИЛСа, свидетельства о рождении детей.

Бухгалтерские документы — расчётные листы по зарплате и премиям. Любые сведения о зарплате — это в принципе персональные данные, они секретны. Так сказано в Письме Роскомнадзора от 07.02.2014 № 08КМ-3681.

Фото работника — например, на пропуск.

Отпечатки пальцев — это биометрические персональные данные. Для них те же правила.

Неформальные документы — резюме, анкеты, характеристики, тесты на психологическую совместимость скорпиона и змееносца в активной фазе луны.

Новым ИП — год Эльбы в подарок

Год онлайн-бухгалтерии на тарифе Премиум для ИП младше 3 месяцев

Что будет за нарушение закона о персональных данных

За утечку персональных данных и даже формальные ошибки работодатели отвечают по административной, гражданской и уголовной ответственности.

Административная ответственность: штрафы

Работу с персональными данными контролируют Роскомнадзор и прокуратура. С внеплановой проверкой приходят по жалобе работника, в том числе бывшего.

Штрафуют за избыточный сбор данных, отсутствие в кадровой документации согласия работника, утечку и отказ уточнить сведения по ст. 13.11 КоАП РФ. Размер штрафа — до 75 000 ₽.

Попасть на административную ответственность можно за сам факт нарушения закона. Проверяющие не будут разбираться, была ли реальная опасность, что мошенники оформят микрозайм по копии паспорта.

Компания использовала копии документов людей как черновики. Это незаконное распространение персональных данных. Прокуратура назначила штраф 25 000 ₽ — дело № 44а-1189/2018.

Гражданско-правовая ответственность: моральный вред работнику

Если по вине работодателя стали известны факты из частной жизни, работнику полагается компенсация морального вреда.

Дела о моральном вреде рассматривает суд по иску работника. Сумма компенсации зависит от последствий и бывает ощутимой.

Скриншот трудового договора с размером зарплаты работника попал в интернет. Компания не уследила или не придала этому значения. По всей видимости, был резонансный спор, но правило секретности персональных данных действует и тут. Работник отсудил 25 000 ₽ — дело № 33-4172/13.

Уголовная ответственность

В тяжёлом случае утечки данных о человеке через СМИ, интернет или как-то ещё публично на руководителя заводят уголовное дело по ст. 137 УК РФ.

В уголовном деле смотрят на реальный вред личной и семейной жизни человека. Например, на ютуб слили видео с камер в офисе — так жена менеджера узнала об измене.

Наказание грозит вплоть до лишения свободы на четыре года. Но такие дела, конечно, редкость.

Не уследивших за персональными данными кадровика, бухгалтера и директора можно уволить и переложить на них убытки от штрафов. Посмотрите нашу статью про дисциплинарную и материальную ответственность работников.

Правила работы с персональными данными работника

Правила о персональных данных разбросаны по разным законам. Мы собрали их в один столбик и упростили:

Персональные данные работника обрабатывают только с его письменного согласия.

Персональные данные работника нельзя никому сообщать без его согласия — ст. 7 Закона № 152-ФЗ. Даже коллегам и членам семьи. Но есть исключения, связанные с угрозой жизни и здоровью. Например, врачам скорой помощи можно сказать про аллергию.

Работодатель берёт от работника только нужные для работы сведения — ст. 86 ТК РФ.

О политических взглядах, вероисповедании и сексуальной ориентации расспрашивать нельзя. Про здоровье можно выяснить только то, что нужно для конкретной рабочей функции.

Персональные данные получают у самого работника. Когда нужные сведения есть только у третьей стороны, с работника берут письменное согласие.

Работодатель на свои деньги обеспечивает физическую сохранность документов с персональными данными. Хранить документы в надёжном месте — одна из главных его обязанностей.

Данные о работнике должны быть точными и свежими. Работодатель обязан заменять, обновлять и удалять информацию по просьбе работника — ст. 5 Закона № 152-ФЗ.

Работник в любое время может получить бесплатно копию документов с персональными данными — ст. 89 ТК РФ.

В фирме назначают ответственного за персональные данные. Этого специалиста знакомят с правилами работы из закона.

Как настроить работу с персональными данными: инструкция

Чтобы законно собирать и хранить информацию о персонале, надо составить несколько скучных документов и кому-то поручить постоянную бумажную работу (возможно, самому себе). Это не так сложно, как кажется на первый взгляд.

1. Составьте и утвердите локальный нормативный акт — Положение о защите персональных данных работников.

Обычно положение дублирует закон. Знакомьте с ним письменно каждого работника. Подписи удобно собирать на обратной стороне положения.

2. Назначьте ответственного за персональные данные.

Так нужно в силу ст. 22.1 Закона № 152-ФЗ.

Назначенный человек будет отвечать за сбор согласий с работников и физическую защиту документов. Возьмите с него обязательство о неразглашении данных. Брать трудовые книжки, договоры и копии паспортов сможет только он.

ИП и организации с одним учредителем ответственным назначают себя.

3. Берите с каждого работника письменное согласие на обработку персональных данных.

Отсутствие согласия — популярный повод для штрафа. Отдельно оформлять согласие не надо, если пользуетесь типовой формой трудового договора для микропредприятия. В форме есть строка о согласии на обработку.

Если планируете получать сведения о человеке у третьих лиц, например, рекомендации с прошлых мест работы или справки о судимости, возьмите согласие и на это.

4. Храните документы с персональными данными в надёжном месте.

Критериев надёжности нет. Какие конкретно нужны меры безопасности и как не допустить утечку, решает работодатель. Это его право по ст. 18.1 Закона № 152-ФЗ и п. 15 Положения.

Для хранения подойдёт сейф или ящик на замке. К такому месту не должно быть доступа у других людей, кроме ответственного за персональные данные.

Хранить информацию в электронном виде разрешено только на сервере в России по ст. 18 Закона № 152-ФЗ.

5. Уничтожайте персональные данные полностью.

Отслужившие документы нельзя просто взять и выбросить в мусорное ведро или отправить на черновики. Нельзя даже хранить на всякий случай — это нарушение.

Читать еще:  Правила заселения в гостиницу документы закон

Ненужные резюме, заявления и копии паспортов уничтожают. Сделать это надо так, чтобы никто не смог посмотреть и взять данные из них. Такое требование прописано в п. 10 Положения. Пользуйтесь шредером или мелко порвите бумаги.

Аналогичное требование к удалению данных с сервера: чтобы не осталось копий.

6. Если нужно, уведомляйте Роскомнадзор.

По общему правилу работодатель не обязан сообщать Роскомнадзору о сборе и хранении персональных данных.

Однако при использовании информации о людях не только в кадрах и бухгалтерии, работодатель отправляет уведомление — ст. 22 Закона № 152-ФЗ.

Например, когда сообщает банку о заработке сотрудника или подтверждает визовому центру место работы. В обоих случаях это передача персональных данных. Надо уведомлять Роскомнадзор.

А при работе через сайт с именами и контактами клиентов, вам совершенно точно нужен важный документ — Политика конфиденциальности.

Сделали все документы? Пройдите самопроверку на сайте Роструда. Это бесплатно и штрафов за найденные нарушения не будет.

7. Исполняйте требования закона не только формально.

Работодатель в курсе личной жизни подчинённых. Он давал справку о доходах для кредита, видел больничный лист на ребёнка и знает о недавнем разводе администратора.

Постарайтесь никому не рассказывать о жизни работников. Так вы не нарушите закон.

Статья актуальна на 09.02.2021

Получайте новости и обновления Эльбы

Нажимая кнопку Подписаться, вы соглашаетесь на обработку персональных данных и получение информационных сообщений от группы компаний СКБ Контур

Положение о конфиденциальной информации

1. Общие положения

1.1. Настоящее Положение регулирует отношения, связанные с охраной и использованием конфиденциальной информации при совершении действий, направленных на осуществление перевозки грузов автомобильным транспортом.

1.2. Настоящее Положение подлежит применению всеми сотрудниками юридических лиц и индивидуальными предпринимателями, зарегистрированными в электронной системе «Облачная логистика», а также иными лицами, которые принимают участие в осуществлении перевозки грузов с использованием электронной системы «Облачная логистика».

1.3. Целью охраны конфиденциальной информации является обеспечение экономической и правовой безопасности всех Пользователей электронной системы «Облачная логистика».

1.4. Настоящее Положение разработано на основе следующих нормативно-правовых актов Российской Федерации:

  • Гражданский кодекс Российской Федерации;
  • Федеральный закон от 29.06.2004 № 98-ФЗ «О коммерческой тайне»;
  • Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи».

2. Термины и сокращения

Аффилированное лицо – юридическое или физическое лицо, которое на момент предоставления ему Конфиденциальной информации прямо или косвенно контролируется одной из сторон (Получающей или Раскрывающей) или является ее партнером на основании договора, подписанного на момент регистрации данной стороны в ОЛ.

Конфиденциальная информация — информация, предоставляемая в любой форме (включая, помимо прочего, в письменной и устной форме) Раскрывающей стороной Получающей стороне по настоящему Положению, при условии, что:

  1. указанная информация на момент предоставления определена как «конфиденциальная» («Коммерческая тайна», «КТ», «Конфиденциально») либо;
  2. информация отнесена к Конфиденциальной в соответствии с разделом 3 настоящего Положения;
  3. по характеру информации очевидно, что она является конфиденциальной.

В состав Конфиденциальной информации включается в том числе:

  • информация, составляющая коммерческую тайну, — сведения любого характера, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны;
  • персональные данные физических лиц – информация, позволяющая идентифицировать личность физического лица.

«Облачная логистика» («ОЛ») – электронная система, созданная для организации перевозки грузов автомобильным транспортом, размещенная на Сайте.

Получающая сторона — сторона, получающая Конфиденциальную информацию от другой стороны.

Пользователь ОЛ – лицо, имеющее доступ в ОЛ.

Раскрывающая сторона — сторона, предоставляющая Конфиденциальную информацию другой стороне.

«Сайт» — сайт в информационно-телекоммуникационной сети Интернет по адресу http://logist.cloud.

3. Порядок отнесения информации к конфиденциальной

3.1. К конфиденциальной информации следует относить:

3.1.1. Сведения о технологиях и принципах работы ОЛ.

3.1.2. Условия договоров и дополнительных соглашений, заключенных между Пользователями ОЛ.

3.1.3. Сведения о грузоперевозках, совершаемых с помощью ОЛ, в том числе стоимость доставки грузов.

3.1.4. Сведения, содержащиеся в документах, подписываемых в ОЛ электронной подписью.

3.1.5. Сведения о физическом лице, позволяющие идентифицировать его личность.

3.1.6. Сведения, составляющие охраняемую законодательством Российской Федерации тайну.

3.1.7. Сведения, составляющие техническую, технологическую, коммерческую, организационную или иную используемую в предпринимательской деятельности информацию:

  • которая обладает действительной или потенциальной коммерческой ценностью в силу неизвестности ее третьим лицам,
  • к которой нет свободного доступа на законном основании,
  • по отношению к которой владелец информации принимает адекватные ее ценности правовые, организационные, технические и иные меры защиты.

Информация имеет действительную или потенциальную коммерческую ценность, если она позволяет или может позволить обладателю коммерческой тайны при существующих или возможных обстоятельствах в силу неизвестности ее третьим лицам:

  • увеличить доходы,
  • избежать убытков,
  • сохранить положение на рынке или получить иную коммерческую выгоду.

3.2. Не может быть отнесена к категории конфиденциальной информация:

  • содержащаяся в Едином государственном реестре юридических лиц;
  • содержащаяся в свидетельстве о регистрации гражданина в качестве индивидуального предпринимателя или в ином документе, его заменяющем в соответствии с законодательством Российской Федерации, лицензиях и иных документах на право занятия отдельными видами деятельности;
  • сведения об участии должностных лиц Пользователей в других организациях, занимающихся предпринимательской деятельностью;
  • о перечне лиц, имеющих право без доверенности выступать от имени юридического лица (совершать сделки);
  • обязательность раскрытия которой или недопустимость ограничения доступа к которой установлены нормативно-правовыми актами Российской Федерации;
  • на законных основаниях в любое время получена Получающей стороной от третьих лиц без ограничений в отношении ее разглашения или использования;
  • другая информация в соответствии с законодательством Российской Федерации.

4. Неразглашение конфиденциальной информации

4.1. В течение периода регистрации в ОЛ, а также в течение 3 (трех) лет с момента прекращения всех договорных отношений с Пользователями ОЛ Получающая сторона обязуется не разглашать третьим лицам Конфиденциальную информацию, полученную от Раскрывающей стороны.

4.2. В дополнение к обязательству не разглашать Конфиденциальную информацию третьим лицам, Получающая сторона в течение срока, указанного в п.4.1. настоящего Положения несет ответственность за утрату, хищение и иное непреднамеренное раскрытие Конфиденциальной информации, а также несанкционированное раскрытие Конфиденциальной информации лицами (включая, помимо прочего, действительных и бывших сотрудников), которым Получающая сторона вправе предоставить Конфиденциальную информацию, полученную от Раскрывающей стороны.

Получающая сторона не несет ответственности за указанное непреднамеренное и несанкционированное разглашение информации, если она соблюдала такую же степень осторожности при хранении указанной Конфиденциальной информации, как и при хранении собственной конфиденциальной информации аналогичной важности. Однако при любых обстоятельствах Получающая сторона должна соблюдать как минимум разумную степень осторожности и, получив сведения об указанном непреднамеренном или несанкционированном разглашении информации, уведомить об этом Раскрывающую сторону и принять разумные меры для уменьшения последствий такого разглашения и предотвращения разглашения информации в дальнейшем.

4.3. Пользователи обязуются без предварительного письменного согласия друг друга не разглашать третьим лицам факт ведения Пользователями любых переговоров, связанных с их договорными отношениями. Пользователи признают, что настоящее Положение применяются ко всему содержанию указанных переговоров

5. Использование Конфиденциальной информации

5.1. Получающая сторона вправе использовать Конфиденциальную информацию в течение срока действия договорных отношений с Раскрывающей стороной исключительно для целей осуществления перевозки грузов с использованием ОЛ.

5.2. Получающая сторона обязана принять все установленные действующим законодательством меры по охране конфиденциальности информации.

6. Разрешенное раскрытие Конфиденциальной информации

6.1. Получающая сторона вправе предоставлять Конфиденциальную информацию своим Аффилированным лицам с целью осуществления ими деятельности, направленной на перевозку грузов с помощью ОЛ. Получающая сторона настоящим гарантирует, что соблюдение условий настоящего Положения является обязательным для Аффилированных лиц, получающих Конфиденциальную информацию.

6.2. Получающая сторона обязуется ограничить распространение Конфиденциальной информации, получаемой от Раскрывающей стороны, и предоставить ее только тем сотрудникам и Аффилированным лицам, которым эта информация необходима, предварительно взяв с них письменное обязательство о неразглашении Конфиденциальной информации.

6.3. Получающая сторона может предоставлять Конфиденциальную информацию, полученную от Раскрывающей стороны, третьим лицам, кроме Аффилированных лиц, только на основании предварительного письменного согласия Раскрывающей стороны. В случае получения такого согласия от Раскрывающей стороны Получающая сторона гарантирует, что соблюдение условий настоящего Положения является обязательным для третьих лиц.

6.4. В случае передачи Конфиденциальной информации Получающей стороной в органы государственной власти, иные государственные органы, органы местного самоуправления по их законному требованию Получающая сторона обязуется ограничить эту передачу требуемым минимумом и незамедлительно уведомить Раскрывающую сторону о сути этой передачи в той максимальной степени, в какой это может быть допустимо при данных обстоятельствах.

7. Ответственность за разглашение Конфиденциальной информации

7.1. Получающая сторона несет ответственность, как за свои собственные действия, так и за любое несанкционированное использование или разглашение Конфиденциальной информации своими сотрудниками, должностными и иными лицами, которые имеют доступ к этой Конфиденциальной информации, в том числе, когда такое использование или разглашение было осуществлено в течение 3 (трех) лет после прекращения отношений с Раскрывающей стороной.

В случае разглашения Конфиденциальной информации Получающая сторона должна возместить Раскрывающей стороне все понесенные последней в связи с этим убытки и уплатить штраф в размере 1 000 000 (один миллион) рублей 00 копеек за каждый факт нарушения (разглашения).

8. Срок действия настоящего Положения

8.1. Настоящее Положение подлежит применению Пользователями с момента регистрации их в ОЛ и действует в течение всего периода регистрации в ОЛ, а также в течение 3 (трех) лет с момента прекращения всех договорных отношений с Пользователями ОЛ.

голоса
Рейтинг статьи
Ссылка на основную публикацию
ВсеИнструменты
Adblock
detector