Срок хранения персональных данных личных дел работодателем
5 шагов по организации учета и хранения персональных данных
Сохранности персональных данных стоит уделить особое внимание, так как с прошлого года законодатель ужесточил ответственность для работодателя за несоблюдение обязанности по их защите. В статье расскажем, что считается персональными данными, какие обязанности по их защите установлены для работодателей и как организовать правильный учет и хранение персональных данных сотрудников.
Систематизируйте или обновите знания, получите практические навыки и найдите ответы на свои вопросы на курсах повышения квалификации в Школе бухгалтера. Курсы разработаны с учетом профстандарта «Бухгалтер».
Работодатель, принимая сотрудника на работу, должен запросить у него определенные сведения, которые необходимы в рамках трудового, налогового и бухгалтерского законодательства. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» требует от работодателя, который в данном случае является оператором персональных данных и выполняет их обработку, обеспечить безопасность этой информации.
Порядок хранения личных данных работников предприятия
Любые трудовые отношения должны начинаться с подписания документов (об оказании услуг, по кредитованию и др.), заключения трудовых контрактов, приказов с обязательным занесением в эти бумаги личной информации о служащих (фамилии, имени, отчества, адреса – фактического и места прописки, информации о предыдущем рабочем месте, стаже и пр). Поэтому каждый работодатель по закону обязан знать процедуру обработки личных данных своих служащих и выполнять ее.
Существует ряд требований и нормативов, с учетом которых работодатель обязуется производить хранение и использование такой информации:
- период нахождения персональной информации в базе не должен превышать времени, отведенного на реализацию целей и задач, для которых необходима обработка этой информации;
- сразу после решения этих задач и достижения целей всю использованную информацию о работнике требуется обезличить и удалить либо уничтожить;
- если пропала необходимость в дальнейшем хранении и использовании ПДн – такие данные также подлежат уничтожению.
Руководителем организации назначается ответственное лицо (оператор), на которое возлагается функция по защите личных данных всего штата (хранение, обработка, использование, корректировка, передача, удаление). Если в какой-то момент оператор не может выполнить свои обязанности, он должен делегировать эти полномочия иному служащему фирмы с составлением и подписанием официального приказа.
В таком приказе указывается обязательство обеспечения абсолютной конфиденциальности и безопасности хранимых ПДн.
Правила хранения персональных данных
ТК РФ обязывает каждого работодателя разрабатывать правила использования и хранения данных о персонале на своем предприятии, учитывая требования федеральных законов.
Принятые соответствующие нормы и правила, могут содержаться в локальном акте фирмы о персональных данных. Чаще всего, таким документом становится Положение о защите персональных данных работников, но не запрещается включать данный раздел в Правила внутреннего распорядка.
Каждого сотрудника необходимо ознакомить с данным нормативным актом, поскольку ТК РФ прямо указывает на права работников участвовать в разработке мероприятий по обеспечению безопасности персональных данных.
Для сохранения конфиденциальности персональных данных составляется список должностных лиц, имеющих к ним доступ, и разрабатывается форма документа, к примеру, «Соглашение о неразглашении», которое подписывают не только рядовые работники-исполнители (специалист по кадровой работе, бухгалтеры и др.), но и руководители подразделений, генеральный директор предприятия.
Из чего состоит личное дело сотрудника
Законодательно состав документов личного дела работника не утвержден. Однако в кадровом деле сложилась определенная практика его формирования.
Чаще всего папки личных дел организуют по структуре, пример которой приведен на схеме.
Считается, что это избыточные данные. Нужную информацию из них записывают, после чего возвращают работнику. Причем делать этого не нужно даже при получении от сотрудника разрешения об обработке персональных данных (см.. например, постановления ФАС Северо-Кавказского округа от 11.03.2014 по делу № А53-10287/2013).
При приеме работника обычно сохраняют:
- заявление;
- его анкету или данные резюме;
- соглашение о неразглашении коммерческой информации;
- копии дипломов;
- рекомендательные письма, характеристики с прежних мест работы.
В качестве документов, связанных с трудовой деятельностью, чаще всего подшивают:
- трудовой договор и допсоглашения к нему;
- приказы по перемещению, совместительству, совмещению, переводу, увольнению;
- приказы по оплате труда – начисление премий, назначение надбавок;
- приказы об отпусках, о командировках;
- приказы по поощрениям, награждениям;
- приказы об аттестации и копии актов по ее результатам;
- служебные записки о поощрении или о применении дисциплинарных взысканий, объяснительные сотрудника, акты служебных расследований;
- заявления об увольнении или переводе;
- договор о материальной ответственности;
- должностные инструкции.
При начале оформления папки заводят также внутреннюю опись, которая входит в список документов в личном деле работника. В нее добавляют новые строки по мере поступления в дело новых документов. После увольнения работника её тоже подшивают в папку.
Подведем итоги
Итак, если работодатель планирует вести личные дела своих сотрудников, то просто приложить к ним копии документов неправомерно. Для этого необходимо, чтобы:
- было законное основание (правовой акт или внутренний документ);
- была определенная, законная и адекватная цель обработки информации;
- было письменное согласие работника на обработку его персональных данных;
- в согласии была указана цель обработки.
Эти выводы подтверждаются судебной практикой. В частности, постановлениями Пятнадцатого арбитражного апелляционного суда от 14.03.2014 № 15АП-22502/2013 по делу № А53-12557/2013 и ФАС Северо-Кавказского округа от 21.04.2014 по делу № А53-13327/2013.
Штрафы за незаконное хранение
Чиновники по-своему ответили на вопрос, можно ли хранить копии документов в личном деле работника в 2020 г., но в судебной практике уже имеются случаи, когда хранение копий у работодателя судьи посчитали ненужным. В частности, в постановлении ФАС Северо-Кавказского округа от 11.03.2014 по делу № А53-10287/2013 заявлено, что для обработки персональных данных работников, принимаемых на работу, достаточно сверить сведения с оригиналами, и храниться копия паспорта в личном деле работника не должна.
Вкладывать в дела работников копии их персональных бумаг или нет, решать вам. Напомним только, что за нарушение норм в области персданных штрафуют по ст. 13.11 КоАП РФ. Так, за обработку информации в случаях, не прописанных законодательством, равно как и за обработку, несовместимую с установленными целями, должностных лиц штрафуют на 5000-10 000 рублей, а организацию — на 30 000-50 000 рублей.
В свете разъяснений Роструда работодателей будут штрафовать по п. 2 ст. 13.11 КоАП РФ. По ней, за обработку информации без письменного согласия субъекта персональных данных штраф для должностных лиц повышается до 10 000-20 000 рублей, а для компаний — до 15 000-75 000 рублей.
Сколько длится хранение личных дел уволенных сотрудников
В зависимости от принадлежности уволенного ранее работника к одной из определенных категорий, разнятся и государственные нормативы по срокам хранения их личных дел. В частности, предусматриваются следующие варианты сроков хранения данной документации и связанных с личными делами документов:
- 3 года. В течение этого срока государственные органы обязаны сохранять в архиве личные дела на желающих трудоустроиться, подавших документы или прошедших анкетирование, но впоследствии не принятых на работу соискателей.
- 5 лет. Этот срок хранения предусмотрен для характеристик трудящихся, их резюме и иных документов, которые не входят в личное дело, например — служебных записок, заявлений.
- 50 лет. В течение данного срока должны храниться на предприятии личные дела трудящихся, которые были уволены после 1 января 2003 года.
- 75 лет. Это — основной нормативный срок хранения документации, связанной с личными делами и карточками в государственных учреждениях.
Ведение отчетности и учета сроков, в связи с их большой продолжительностью в целях упрощения проводится с 1 января года, последующего за увольнением работника. Личные дела должны храниться на предприятии в соответствии с нормативами законодательства об архивах, а также СнИП и СанПиН.
Вся информация из личных дел должна быть перепрошита при увольнении сотрудника, удаляются скрепки и иные крепежные элементы. Упаковывается каждое личное дело в твердый переплёт. Другие личные документы работника, копии его документов, должны быть сложены в отдельный конверт и подшиты к личному делу.
Согласно нормативам законодательства об обработке персональных данных даже государственные службы должны по первому запросу предоставлять в том числе и бывшим работникам полный доступ об осуществляемой обработке их персональных данных, в том числе и о личных делах.
Использование личных дел уволенных сотрудников может потребоваться при расследовании каких-либо преступлений, а также для подсчета трудового стажа и выслуги лет. Кроме того, на основании информации о награждении работника, отраженной в личном деле, могут предоставляться различные ведомственные и государственные награды даже госслужащим, которые уже окончили свою службу, как до выхода на пенсию, так и после него. По прошествии установленного срока хранения личные дела уволенных работников подлежат обязательной утилизации.