Обязательство о неразглашении персональных данных должно быть дано всеми сотрудниками организации, по роду деятельности имеющими доступ к таким данным. В статье расскажем, как выглядит обязательство, в какой форме составляется и какая ответственность наступает в случае, если работник его нарушит.
Вам помогут документы и бланки:
- Когда дается обязательство о неразглашении персональных данных
- В какой форме оформляется обязательство о неразглашении личных данных. Образец документа
- Ответственность за нарушение
- Итоги
Когда дается обязательство о неразглашении персональных данных
Персональные данные (далее — ПД) работника должны быть надежно защищены от доступа третьих лиц. За нарушение правил работы с личной информацией предусмотрена различного рода ответственность.
В соответствии со ст. 88 ТК РФ разрешение на доступ к ПД сотрудникам организации предоставляет работодатель. При этом, в соответствии с п. 7 ч. 1 ст.
86 ТК РФ, именно работодатель обязан обеспечить сохранность ПД от доступа третьих лиц. Для этого принимаются различные меры, которые не позволят посторонним получить доступ к личным данным сотрудников.
В числе мер, которые могут быть использованы для обеспечения конфиденциальности, — оформление обязательства о неразглашении персональных данных.
Подробнее о практическом применении положений ст. 88 ТК РФ читайте в экспертной публикации, размещенной в системе «КонсультантПлюс». Получите пробный доступ к ней бесплатно.
В какой форме оформляется обязательство о неразглашении личных данных. Образец документа
Пленум Верховного суда РФ в п. 43 постановления «О применении…» от 17.03.2004 № 2 указывает на то, что бремя доказывания факта получения обязательства по неразглашению персональных данных работника ложится на работодателя. Такая необходимость появляется при возникновении спорных ситуаций (например, при увольнении работника по подп. «в» п. 6 ч. 1 ст. 81 ТК РФ).
Именно поэтому обязательство о неразглашении персональных данных работников стоит оформлять в письменном виде. Этот документ станет неоспоримым доказательством того, что ответственный сотрудник действительно знал о необходимости сохранения конфиденциальности полученных им сведений. Кроме того, оформление документа позволит работодателю избежать ответственности, о которой расскажем ниже.
Ответственность за нарушение
Статьи о неразглашении персональных данных, по которым нарушители могут привлекаться к ответственности, предусмотрены в различных федеральных законах. Подробнее об этом в таблице:
Виды ответственности за нарушение законодательства о персональных данных
Условия применения и/или санкция
Дисциплинарная (ст. 192 ТК РФ)
Работодатель вправе применить следующие виды взысканий:
Материальная (ст. 232, 233 ТК РФ)
Наступает, если в результате разглашения работником персональных данных работодателю причинен материальный ущерб, при условии что соглашением, заключенным между работником и работодателем, предусмотрено привлечение к такому виду ответственности
Гражданско-правовая (п. 2 ст. 24 закона «О персональных…» от 27.07.2006 № 152-ФЗ, ст. 151 ГК РФ)
Возмещение морального вреда, причиненного потерпевшему лицу
Административная (ст. 13.14 КоАП РФ)
Применение административных санкций:
· штраф от 5 тыс. руб. до 10 тыс. руб. — на граждан;
· штраф 40–50 тыс. руб. или дисквалификация на срок до 3 лет — на должностных лиц;
штраф 100-200 тыс. руб. — на юридических лиц
Уголовная (ст. 137 УК РФ)
Возникает, если лицо, получившее доступ к персональным данным, распространило их в СМИ или в публичном информационном пространстве. Предусмотрены различные виды наказаний — от штрафа до реального лишения свободы
Конкретный тип штрафной санкции устанавливает Роскомнадзор в рамках проведения контрольно-надзорных мероприятий в отношении нарушителей.
Итоги
Итак, сотрудник организации, в ходе своей деятельности обрабатывающий ПД других работников, должен быть уведомлен о необходимости сохранения конфиденциальности получаемой им информации. Более того, он должен дать письменное обязательство о неразглашении ПД — этот документ подтвердит, что работник знал об ответственности, которую понесет в случае нарушения закона.
Соглашение о конфиденциальности (NDA): что это такое, как составить и ввести
Утечка секретных данных с производства или деталей маркетинговой стратегии может навредить конкурентоспособности. Поэтому законодательством предусмотрено привлечение к ответственности виновного в распространении конфиденциальных данных. Но для этого нужен грамотный NDA — договор о неразглашении.
Что такое NDA
NDA или non-disclosure agreement — это соглашение о неразглашении конфиденциальных данных (КД). Договор защищает правообладателя от утечки важной информации.
Соглашением о неразглашении можно защитить:
- управленческую отчётность с данными о рентабельности проектов;
- условия сделок с партнёрами — объёмы отгрузок, стоимость единицы;
- деловую переписку;
- протоколы совещаний;
- особенности производственных процессов, расчёт себестоимости, маркетинговую стратегию.
Например, у компании уникальная схема производства, которая снижает себестоимость продукции и даёт конкурентное преимущество. Чтобы снизить риск утечки данных, организация заключает с сотрудниками NDA.
30 дней Эльбы в подарок
Оцените все возможности онлайн-бухгалтерии бесплатно
Попробовать бесплатно
Какая информация считается конфиденциальной
Конфиденциальная информация — это любые данные, которые правообладатель не хочет раскрывать. Вы сами решаете, что относить к этой категории.
NDA нельзя распространять на общедоступную информацию. Сведения из ЕГРЮЛ доступны всем, их изучают для анализа добросовестности фирмы. К ним нельзя ограничить доступ, потому что контрагенты свободно получают данные из реестра по ИНН.
К конфиденциальной информации относится коммерческая тайна, которая повышает защиту важных данных.
Что такое режим коммерческой тайны
Коммерческая тайна (КТ) — специальный режим для конфиденциальной информации. Если его не соблюдать, придётся нести дополнительную ответственность. За нарушение правил виновника могут даже лишить свободы на срок до 7 лет.
К коммерческой тайне относятся сведения, которые дают организации коммерческую выгоду. Поэтому к КТ относят клиентскую базу, данные поставщиков, технологии и другие данные.
Как ввести режим коммерческой тайны
1. Составьте документ с описанием конфиденциальных данных, которые относятся к коммерческой тайне. Помните, что КТ должна давать конкурентное преимущество или приносить коммерческую выгоду.
Технологию производства можно отнести в эту категорию, а объём выручки — нет.
В ст. 5 Закона от 29.07.2004 г. № 98-ФЗ перечислены данные, которые не относятся к КТ.
2. Подготовьте «Положение о коммерческой тайне». В документе опишите, что это такое и какая информация к ней относится. Установите порядок работы с конфиденциальными данными — что можно делать, что нельзя, как хранить и передавать. Если что-то положением не запрещено, значит, это разрешено.
И привлечь к ответственности за такую вольность не получится.
Ознакомьте сотрудников и контрагентов с Положением. Заведите журнал, в котором лица подтверждают подписью, что изучили нормы коммерческой тайны. Если подписи нет, человек не знал о КТ и не может быть привлечён к ответственности.
3. Укажите информацию о наличии режима КТ в документах. В шаблоны трудовых и гражданско-правовых договоров добавьте ссылку на Положение и Приложение с перечнем конфиденциальной информации.
К текущим соглашениям сделайте дополнительные.
4. Ограничьте доступ к данным. Подготовьте закрытые места для хранения конфиденциальной информации.
Для физических документов — сейф или отдельное помещение, для электронных — облачное хранилище или отдельный сервер.
5. Введите учёт лиц с доступом к коммерческой тайне. Создайте журнал или электронный реестр со списком сотрудников и контрагентов, которые работают с конфиденциальной информацией.
Если возможен разовый доступ к КТ, записывайте, когда, какие и с какой целью данные получают лица. Они должны подтверждать выдачу информации подписью в журнале.
6. Помечайте документы специальным грифом — это обязанность по пп. 5 п. 1 ст. 10 Закона от 29.07.2004 г. № 98-ФЗ.
Без пометок у коммерческой тайны не будет юридической силы.
Виды NDA и сроки действия
Одностороннее соглашение — обязанность сохранения конфиденциальных данных ложится на одну сторону. Хороший пример — подписание NDA при трудоустройстве. Новых сотрудников обязывают не раскрывать информацию, которую они получают на работе.
Взаимное соглашение — обе стороны получают друг от друга конфиденциальную информацию и обязаны сохранять её в тайне. Например, таким соглашением пользуются в процессе слияния организаций или совместной реализации инвестиционных проектов.
По содержанию документы похожи — в них аналогично указывают порядок доступа, хранения, передачи информации, способы расторжения договора и ответственность за нарушение правил.
Срок действия NDA не ограничен — его заключают на 3, 5 и 10 лет, все зависит от особенностей ситуации. Например, NDA для сотрудников действует до расторжения трудового договора. Но иногда работников обязывают хранить тайну на протяжении нескольких лет после увольнения.
Как составить соглашение о неразглашении
Унифицированной формы соглашения нет, документ составляют в свободной форме. За годы деловой практики специалисты составили множество шаблонов, которые гарантируют юридическую защищённость конфиденциальных данных.
В документ включают:
- Описание сторон, дату и место заключения — стандартная преамбула гражданско-правовых соглашений.
- Предмет соглашения — одна сторона передаёт конфиденциальную информацию, а вторая обязана сохранить её в тайне. Здесь же указывают, что понимают под конфиденциальной информацией.
- Передача конфиденциальных данных — с какой целью и как передают информацию.
- Хранение и раскрытие (КД) — способы хранения, как действовать при получении запроса на доступ от государственных органов и другие вопросы.
- Ответственность за нарушение правил — фиксированный штраф и/или компенсация причинённого ущерба.
- Срок действия — до какого момента действуют нормы NDA.
- Реквизиты сторон — стандартный блок, характерный для гражданско-правовых договоров.
Ответственность за нарушение условий NDA
Выбор инструментов правового наказания зависит от категории второй стороны — работник или контрагент, и информации — коммерческая тайна или конфиденциальные данные.
Гражданско-правовая ответственность — стандартный вариант по положениям ГК РФ. Возможно возмещение убытков и штраф за нарушение правил.
Дисциплинарная и материальная ответственность — для официально трудоустроенных сотрудников, которые работают с коммерческой тайной и КД. За нарушение NDA работодатель может уволить работника по пп. «в» п. 6 ч. 1 ст. 81 ТК РФ.
По п. 7 ст. 243 ТК РФ возможна компенсация материального ущерба в полном размере. Но в трудовой договор запрещено включать штрафы для сотрудников за нарушение соглашения о неразглашении.
Административная ответственность — за нарушение NDA контрагента привлекают к ответственности по ст. 14.33 КоАП РФ. Нормы ст.
13.14 КоАП РФ на договор о неразглашении не распространяются.
Уголовная ответственность по ч. 2 ст. 183 УК РФ — применима только к наёмным сотрудникам за нарушение коммерческой тайны.
Корпоративная ответственность — применима к учредителям юридических лиц. За разглашение конфиденциальной информации участника могут исключить из общества — п. 1 ст. 67 ГК РФ.
Пример NDA
Для наглядности посмотрите образец соглашения о неразглашении между двумя организациями. ООО «Заказчик» поручил ООО «Исполнитель» перенести клиентскую базу из Google Таблиц в корпоративную CRM-систему. Заказчик обязал исполнителя не разглашать данные о клиентах и доступы к корпоративной CRM-системе.
Рассказываем о сложных вещах незанудно, понятно и с юмором на ютуб-канале
Коротко
- NDA или non-disclosure agreement — это соглашение о неразглашении конфиденциальных данных (КД). Договор защищает правообладателя от утечки важной информации.
- Конфиденциальная информация — это любые данные, которые не хочет раскрывать правообладатель. Вы сами решаете, что относить к этой категории.
- Коммерческая тайна — специальный режим для конфиденциальной информации, нарушение которого влечёт дополнительную ответственность.
- Благодаря NDA фирма может обязать контрагента компенсировать ущерб и убытки, полученные из-за разглашения конфиденциальной информации.
- Договор о неразглашении разрешено заключать с контрагентами и сотрудниками.
Статья актуальна на 08.11.2022
Продолжайте читать
Как самостоятельно закрыть ООО: пошаговая инструкция
Как закрыть ИП: пошаговая инструкция
Открыл ИП и не пользовался им. Как узнать про долги и что делать дальше?
Ещё больше полезного
Рассылка для бизнеса
Дайджест о законах, налогах, отчётах два раза в месяц
Успех! Мы выслали подтверждение на адрес указанной вами электронной почты.
Подписываясь, вы соглашаетесь на обработку персональных данных и получение информационных сообщений от группы компании СКБ Контур
Соцсети
Новости и видео — простыми словами, с заботой о бизнесе
Мы всегда рады комментариям, которые не нарушают наши правила и поддерживают дружелюбную атмосферу на сайте. Стараемся в течение 2-4 дней отвечать на все вопросы по Эльбе и несложным бухгалтерским темам. Если вопрос срочный, лучше обратиться в техподдержку .
Полезности
- Справочная
- Курсы
- Рассылка
- Регистрация бизнеса
- Справочник ОКВЭД
С кем можно заключить соглашение о конфиденциальности
Подборка наиболее важных документов по запросу С кем можно заключить соглашение о конфиденциальности (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
- Конфиденциальная информация:
- Адвокатская тайна
- Аудиторская тайна
- Банковская тайна
- Банковская тайна это
- Виды конфиденциальной информации
- Показать все
- Конфиденциальная информация:
- Адвокатская тайна
- Аудиторская тайна
- Банковская тайна
- Банковская тайна это
- Виды конфиденциальной информации
- Показать все
- Юридические лица:
- Административная ответственность юридических лиц
- Административное приостановление деятельности юридического лица
- Банкротство юридических лиц
- Банкротство юридического лица
- Безвозмездное оказание услуг между юридическими лицами
- Показать все
Статьи, комментарии, ответы на вопросы
Путеводитель по корпоративным спорам. Вопросы судебной практики: Совет директоров (наблюдательный совет) и исполнительные органы акционерного общества Кроме того, 30.01.2008 между обществом «Пермь Регион Ипотека» в лице генерального директора Малыгиной И.А. (сторона-1) и Лобановым А.В. (сторона-2) заключено соглашение о конфиденциальности, в соответствии с которым стороны договорились, что конфиденциальной информацией является информация о дате выдаче займа стороне-2, о сумме займа, о виде, количестве и месте расположения адреса заложенного стороной-2 имущества, персональные данные стороны-2, а именно: фамилия, имя, отчество, дата, год и место рождения, адрес места жительства и места регистрации, номер и серия паспорта либо иного документа, удостоверяющего личность, семейное, социальное, имущественное положение, существовавшее и текущее финансовое положение стороны-2, образование, профессия, занимаемая должность, состав, размер, любая иная характеристика доходов, любая информация о частной жизни стороны-2. Сторона-1 обязалась сохранять конфиденциальность информации, использовать конфиденциальную информацию только в оговоренных в соглашении целях и никогда не использовать ее в каких-либо иных целях, не передавать конфиденциальную информацию третьим сторонам без предварительного письменного разрешения стороны-2 (п.
3 соглашения).
Вопрос: Бывший работник организации в нарушение заключенного при приеме на работу соглашения о конфиденциальности после прекращения трудового договора увел у организации клиента, предложив ему более выгодные условия сотрудничества. Клиент расторг с организацией договор. Можно ли привлечь к ответственности бывшего работника?
(Консультация эксперта, 2020) Вопрос: Бывший работник организации в нарушение заключенного с ней при приеме на работу соглашения о конфиденциальности после прекращения трудового договора увел у организации клиента, предложив ему более выгодные условия сотрудничества. Клиент расторг с организацией договор. Можно ли привлечь к ответственности бывшего работника?
Если да, то какие для этого существуют способы?
Правовые ресурсы
- «Горячие» документы
- Кодексы и наиболее востребованные законы
- Обзоры законодательства
- Федеральное законодательство
- Региональное законодательство
- Проекты правовых актов и законодательная деятельность
- Другие обзоры
- Календари
- Формы документов
- Полезные советы