Найти тему

Что нужно знать об обработке персональных данных при бухгалтерском или другом аутсорсинге?

Оглавление

Представим пример, в котором организация с штатом сотрудников решила воспользоваться кадровым или бухгалтерским аутсорсингом.

Вероятно, при оформлении своих сотрудников на работу организация получила у них письменное согласие на обработку персональных данных (ПДн).

Но есть ли в этом согласии разрешение сотрудника на передачу своих персональных данных третьим лицам?

Почему нужно согласие на передачу данных третьим лицам?

Когда сотрудник оформляет трудовые отношения с организацией, он может доверить передавать свои персональные данные представителями организации фондам и службам, участвующим в сопровождении трудовых и сопутствующих отношений.

Сбор и обработка персональных данных сотрудника может быть обоснована нормами трудового, налогового и иного законодательства, может быть правомерна на основании пункта 5 части 1 статьи 6 Федерального закона "О персональных данных". Однако, если в процессах обработки персональных данных сотрудника принимает участие другое юридическое лицо, то на основании части 1 статьи 9 Федерального закона от 27.07.2006 года №152-ФЗ сотрудник имеет право знать в каких целях передаются его персональные данные третьим лицам, а также вправе не давать такого разрешения.

В данной ситуации не рассматриваются организационные последствия отказа сотрудника от передачи его персональных данных третьим лицам в рамках осуществления трудовых отношений. В этой статье анализируется право знать и распоряжаться своими персональными данными.

Применяя принцип информированности об обработке и передачи персональных данных сотрудник может потребовать всю информацию о своих персональных данных. Если выяснится, что его персональные данные передаются без его разрешения, то сотрудник вправе обратиться за правовой защитой в соответствующие организации.

Как должно быть сформулировано согласие на передачу персональных данных третьим лицам при аутсорсинге?

Организации, которые осуществляют аутсорсинговые услуги, требующие обработки персональных данных сотрудников клиента, получают эти данные на основании договора об оказании аутсорсинговых услуг (бухгалтерия, кадровое делопроизводство и др.).

Аутсорсинговым компаниям не нужно получать разрешение на обработку ПДн от субъекта персональных данных (сотрудников). Разрешение о передаче персональных данных своих сотрудников должен получать работодатель, пользователь аутсорсиногвых услуг. Именно работодателю нужно основание для передачи персональных данных третьим лицам.

Если в тексте согласия на обработку персональных данных просто указано, что "сотрудник разрешает передавать персональные данные третьим лицам", то этого недостаточно для работы с аутсорсиноговыми компаниями.

Сотрудник должен быть полно проинформирован о целях и объемах передачи работодателем его персональных данных третьим лицам, а это значит, что в такой формулировке должен быть указан аутсорсинговый характер обработки его персональных данных.

Аутсорсинговые компании могут консультировать своих клиентов о необходимости правильного информирования субъектов персональных данных о целях обработки их ПДн, но в их обязанности такие консультации обычно не входят.

Дополнительные материалы по теме этой статьи:

10 марта 2020 года.

Автор: юрист Демешин Сергей Владимирович.

Участвуйте в обсуждении, пройдите опрос об интересных темах будущих публикаций (ссылка опроса в описании канала, также в описании указаны правила комментирования публикаций).