Собираетесь ввести пропускной режим в офисе? Узнайте, как законно обрабатывать персональные данные сотрудников и посетителей для пропусков, чтобы не нарушить 152-ФЗ и не получить штрафы от Роскомнадзора!
Навигация
Здравствуйте! С вами Алёна Яковлева, управляющий партнёр компании «РосКо — Консалтинг и Аудит». Современные системы контроля доступа на предприятиях повышают безопасность. Но могут привести к нарушению закона о персональных данных, а значит штрафам, судам и даже «уголовке». Что нужно учитывать руководителю при организации пропускного режима для избежания рисков? Сейчас разберёмся. Смотрите, чтобы быть в курсе.
Требования законодательства
Пропускной режим — это порядок, который устанавливает клиент или заказчик услуг по охране. Он не должен противоречить законам страны, персонал и посетители должны знать о таком режиме.
Совокупность мероприятий и правил исключает бесконтрольный вход или выход лиц, въезд иди выезд транспорта, внос или вынос имущества с объектов охраны или на них. Кстати, о том, когда нужно согласие на обработку персональных данных мы рассказывали в этом видео. Переходите по ссылке и смотрите!
Обработка персональных сведений, которых требует пропускной режим, регулируется законом. Обязанности работодателя во многом зависят от формы организации такого режима.
Если его организует сторонняя организация (например, охранное предприятие), работодатель обязан получить согласие сотрудников на обработку персональных данных для оформления пропусков.
Если работодатель сам внедряет систему контроля доступа, также потребуется согласие на обработку персональных данных. Компания должна закрепить соответствующие положения в своих внутренних документах.
Если вы оформляете работнику пропуск с фото, Минцифры требует получить письменное согласие работника. Оно должно быть конкретным, предметным, информированным, сознательным и однозначным, а также содержать информацию о целях и способах обработки данных.
Действия работодателя
Итак, для установки пропускного режима работодатель должен получить письменное согласие субъекта данных, закрепить порядок допуска к персональным данным во внутренних актах компании, и тогда не потребуется отдельное согласие, и обеспечить безопасность данных от незаконного доступа и разглашения.
Ответственность работодателя за нарушения
За нарушение закона ждёт административная ответственность. Штрафы за несоблюдение правил и условий по размещению, обработке биометрии составляют до трёхсот тысяч рублей для должностных лиц и до миллиона для организаций.
С декабря 2023 года ужесточилась ответственность за нарушение закона о персональных данных. За сбор таких данных без согласия носителя должностные лица заплатят от ста до трёхсот тысяч рублей, юрлица — от трёхсот до семисот тысяч. При повторном нарушении штраф до полумиллиона, а для индивидуальных предпринимателей и юрлиц — до миллиона и полутора миллионов рублей соответственно.
Дела, связанные с нарушением размещения и обновления персональных данных, рассматривают суды. За незаконное использование, передачу, распространение, предоставление, доступ, сбор, хранение компьютерной информации, содержащей персональные данные, полагается уголовная ответственность. Нарушителям может грозить штраф до трёхсот тысяч рублей или в размере заработной платы или иного дохода осуждённого за период до одного года, и даже лишение свободы до четырёх лет.
При квалифицированных составах штраф до семисот тысяч рублей или в размере заработной платы или иного дохода осуждённого за период до двух лет вплоть до лишения свободы на срок до пяти лет и лишением права занимать определённые должности или заниматься определённой деятельностью на срок до двух лет.
Работодатели должны помнить: нарушение правил обработки персональных данных может привести к судебным искам со стороны работников или контролирующих органов, а также к репутационным рискам.
Как ввести пропускной режим: пошаговая инструкция
Перед введением пропускного режима закрепите нововведения в Правилах внутреннего трудового распорядка. Укажите период начала работы по пропускам и ссылку на внутренние акты.
Утвердите акт, которые регламентирует правила обработки персональных данных, порядок получения, использования и утраты пропусков. Ознакомьте работников с новым положением под роспись.
Если для пропуска будет использоваться фото или биометрия, получите письменное согласие работников на обработку биометрических данных, как того требует Минцифры.
Определите перечень сотрудников с доступом к персональным данным, выпустите соответствующие приказы, ознакомьте с ними работников под роспись. Вносить изменения в договоры с сотрудниками не нужно, если трудовые функции не поменяются после внедрения пропускного режима.
К слову, обо всех важных изменениях и новостях из сферы информационной безопасности мы рассказываем в наших соцсетях. Подписывайтесь, чтобы ничего не пропустить!
Подробный материал: как вводить пропускной режим в организации
Действия в отношении работников, которые откажутся следовать правилам
Предоставление биометрических данных не обязательно кроме случаев, указанных в законе. При отказе работника следовать новым правилам можно разработать особый алгоритм допуска по паспортным данным или специальному пропуску без фото.
Однако, есть объекты, где допуск без биометрии невозможен. Если речь идёт о режимных предприятиях, военных объектах, объектах критической инфраструктуры, получение согласия не обязательно. Суд указал, что согласие сотрудника на дактилоскопию для пропуска к рабочему месту требуется не всегда. Многое зависит от конкретных обстоятельств по делу.
Вывод
Подведём итоги. Нужно внимательно подходить к организации пропусков на предприятии. Соблюдение закона о персональных данных поможет избежать штрафов, суда, защитит репутацию компании. При использовании биометрических данных, важно учитывать все юридические нюансы и оформлять документы правильно.
Спасибо, что досмотрели видео до самого конца! С вами была Алена Яковлева. Есть вопросы? Не откладывайте — пишите их прямо сейчас в комментариях, и наши юристы из компании «РосКо» ответят вам совершенно бесплатно! И, конечно же, не забудьте подписаться на наш канал. Будь в курсе – будь с «РосКо»!
Полезные материалы от RosCo:
- Сайт компании: https://rosco.su/
- YouTube канал: RosCo | Consulting & audit — YouTube
- ВКонтакте: RosCo | Consulting & audit (vk.com)
- Telegram: Telegram: Contact @roscoaudit
- Дзен: RosCo | Consulting & audit | Дзен (dzen.ru)
Актуальные видео на юридические и налоговые темы в 2025 году. Качественные расшифровки видео-материалов по бухгалтерскому учету:
- Как мигранту продлить или переоформить патент?
- Какие штрафы можно получить, если ошибиться в форме 6-НДФЛ?
- Можно ли мигранту изменить цель пребывания в России и как это сделать?
- Каких иностранцев могут выдворить из России после 10 сентября 2025 года?
- Все статьи колонки "РосКо — Консалтинг и аудит: актуальные видео на юридические, бухгалтерские и налоговые темы"
Важно
МТС приведет тарифы к уровню апреля-мая 2024 года