Должен ли работодатель получать у работников отдельное согласие на обработку персональных данных для указания их на доске почёта
Завертяев Андрей
В планах работодателя – размещение информации о работнике на доске почёта. Нужно ли ему предварительно получить у работника согласие на обработку персональных данных?
Да, в таком случае получение письменного согласия является обязательным. Размещать на доске почёта сведения о работнике, которые были предоставлены им при устройстве на работу, нельзя, поскольку это является нарушением, за которое предусмотрена ответственность.
Сфера обработки персональных данных регламентируется Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных». Под персональными данными подразумеваются любые сведения о человеке, позволяющие его идентифицировать (ст. 3 и 8 Закона № 152-ФЗ). К персональным данным относится также фотография работника (ч. 1 ст. 11 Закона № 152-ФЗ, Письмо Роскомнадзора от 20.01.2017 г. № 08АП-6054).
Все действия с персональной информацией требуют получения согласия. Сказанное относится и к их распространению неопределённому кругу лиц (п. 3 и 5 ст. 3, п. 1 и 2 ч. 1 ст. 6 Закона № 152-ФЗ).
Работник, давая согласие на распространение персональных данных, тем самым позволяет работодателю раскрывать разрешённые данные широкому кругу лиц, как работникам организации, так и посторонним (п. 1.1 ст. 3 Закона № 152-ФЗ). Оператор должен обеспечить гражданину возможность самостоятельно определять, какие данные разрешены для распространения (ч. 1 ст. 10.1 Закона № 152-ФЗ).
Типовое согласие, запрашиваемое у работника при оформлении на работу, не аналогично отдельному согласию на обработку персональных данных, разрешённых для распространения. Типовое согласие даёт право организации на сбор, накопление, обезличивание, хранение и использование персональных данных работника в кадровой деятельности, но не позволяет их передавать и распространять. Для распространения должно быть получено отдельное согласие. Требования к содержанию отдельного согласия установлены Роскомнадзором (ч. 9 ст. 9 Закона № 152-ФЗ, Приказ Роскомнадзора от 24.02.2021 г. № 18).
Доски почёта размещаются в организации в общедоступном месте, к которому имеет доступ широкий круг субъектов. Поэтому размещение персональных сведений работника на доске почёта без его согласия является нарушением его прав и закона. За данное нарушение работодатель будет нести ответственность в виде административного штрафа (ч. 1 ст. 24 Закона № 152-ФЗ, ч. 2 и 2.1 ст. 13.11, ст. 17.13 КоАП РФ). Срок давности привлечения к административно-правовой ответственности по ст. 13.11 КоАП РФ – 1 год с момента, когда было совершено нарушение (ч. 1 ст. 4.5 КоАП РФ). Также нарушитель должен будет возместить причинённый моральный вред (ст. 24 Закона № 152-ФЗ, ст. 1099-1101 ГК РФ).
В рассматриваемой ситуации работник имеет право на взыскание с работодателя компенсации за раскрытие его персональных данных без отдельного согласия.