Когда согласие не нужно:
- при использовании данных для расчёта заработной платы, премий, надбавок и других выплат;
- при формировании приказов о премировании, табелей учёта рабочего времени, ведомостей;
- при передаче сведений в бухгалтерию и налоговые органы в рамках отчётности.
Когда согласие может потребоваться:
- если данные о премировании публикуются в открытом доступе (например, в корпоративной рассылке с указанием ФИО и сумм);
- если информация о премиях передаётся третьим лицам, не связанным с исполнением трудового договора (например, внешним консультантам, подрядчикам).
Обоснование по законодательству
- Ст. 6 ФЗ-152 — согласие не требуется, если обработка необходима для исполнения договора, стороной которого является субъект. В данном случае — трудового договора.
- Ст. 86 ТК РФ — работодатель обрабатывает ПДн работника только для целей, связанных с трудовыми отношениями.
- Ст. 88 ТК РФ — обязанность работодателя обеспечивать конфиденциальность персональных данных сотрудников.
- Ст. 9 ФЗ-152 — согласие нужно лишь в случаях, не предусмотренных законом или договором.
Практика и позиция Роскомнадзора
Роскомнадзор в разъяснениях указывает: начисление премий, как и заработной платы, является частью трудовых обязанностей работодателя. Для этого используется минимально необходимый набор ПДн (ФИО, табельный номер, реквизиты для выплат).
Нарушения чаще всего фиксировались в случаях, когда компании делали премии публичными: размещали списки сотрудников с указанием сумм в общедоступных местах. В таких ситуациях регулятор указывал на необходимость письменного согласия работников.
Важный момент для работодателей
Использование данных для премирования без согласия законно только при их обработке в пределах кадрового и бухгалтерского учёта. Как только информация выходит за эти рамки, например, для публичной мотивации сотрудников, требуется согласие.
Рекомендации и выводы
Для премирования сотрудников отдельное согласие на обработку ПДн не требуется. Чтобы работать корректно, работодателю необходимо:
- Использовать данные строго для расчётов и внутреннего документооборота.
- Избегать публикации сведений о премиях без согласия работников.
- Закрепить порядок обработки ПДн в локальных актах компании.
- Включить этот процесс в комплект документов по ФЗ-152.
Компания ICTech поможет вашей организации оформить внутренние регламенты по работе с персональными данными сотрудников, подготовить пакет документов по ФЗ-152 и выстроить процессы премирования без риска нарушений.