Может ли работодатель получить банковские выписки сотрудника без его ведома?
Юридический анализ ситуации
Вы абсолютно правы в своих предположениях. Информация о ваших банковских счетах и операциях по ним охраняется законом значительно строже, чем общие персональные данные, которые работодатель обрабатывает в рамках трудовых отношений. Тот факт, что вы давали согласие на обработку персональных данных при трудоустройстве, никоим образом не открывает вашему руководителю доступ к банковской тайне. Рассмотрим ситуацию последовательно.
Банковская тайна и закрытый перечень лиц, имеющих доступ
Банковские выписки относятся к сведениям, составляющим банковскую тайну. Правовой режим этой информации урегулирован предельно четко.
Согласно Гражданскому кодексу, банк гарантирует тайну банковского счета, банковского вклада, операций по счету и сведений о клиенте. Как прямо указано в законе:
"Сведения, составляющие банковскую тайну, могут быть предоставлены только самим клиентам или их представителям... Государственным органам и их должностным лицам, а также иным лицам такие сведения могут быть предоставлены исключительно в случаях и порядке, которые предусмотрены законом."
(Источник: ГК РФ, статья 857)
Федеральный закон "О банках и банковской деятельности" конкретизирует круг лиц, которым кредитная организация выдает справки по счетам физических лиц. Это:
"Справки по счетам и вкладам физических лиц выдаются кредитной организацией им самим, судам, органам принудительного исполнения судебных актов, актов других органов и должностных лиц, организации, осуществляющей функции по обязательному страхованию вкладов, при наступлении страховых случаев... а при наличии согласия руководителя следственного органа - органам предварительного следствия по делам, находящимся в их производстве."
(Источник: Федеральный закон от 02.12.1990 N 395-1, статья 26)
Это исчерпывающий перечень. Никакие коммерческие организации, включая вашего работодателя, в него не входят и не могут получить доступ к сведениям о ваших счетах в банке на законных основаниях. Уверения банка о том, что без вас они никому ничего не выдадут, полностью соответствуют закону — никаких «лазеек» для руководителя здесь действительно не существует.
Согласие на обработку персональных данных не отменяет банковскую тайну
Ваши сомнения относительно ранее данного согласия на обработку персональных данных совершенно обоснованны. Это два разных правовых института, и один не подменяет другой.
Трудовой кодекс устанавливает четкие цели и пределы обработки персональных данных работника:
"Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества."
(Источник: ТК РФ, статья 86)
Проверка ваших личных финансов не входит в этот закрытый перечень. Более того, Трудовой кодекс предъявляет особые требования к получению персональных данных работника:
"Все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных."
(Источник: ТК РФ, статья 86)
Следовательно, даже если бы работодатель теоретически мог запрашивать банковские сведения, он был бы обязан сначала отдельно уведомить вас об этом, указать конкретные цели и получить ваше отдельное письменное согласие именно на это действие. Общее согласие, подписанное при трудоустройстве, такого разрешения не дает.
Федеральный закон "О персональных данных" также устанавливает, что согласие должно быть:
"конкретным, предметным, информированным, сознательным и однозначным."
(Источник: Федеральный закон от 27.07.2006 N 152-ФЗ, статья 9)
Если в вашем согласии при трудоустройстве не было отдельно, явно и недвусмысленно указано, что работодатель получает доступ к вашим банковским выпискам с конкретными целями такой обработки — такое согласие не может служить основанием для запроса сведений из банка.
Также работодатель при передаче персональных данных третьим лицам обязан:
"не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных настоящим Кодексом или иными федеральными законами."
(Источник: ТК РФ, статья 88)
Поскольку банк в данном случае является третьим лицом по отношению к вашим трудовым отношениям, запрос туда без вашего отдельного письменного согласия недопустим.
Что грозит нарушителям
Если руководителю все же удастся каким-либо путем (возможно, по личным связям в банке) получить информацию о ваших счетах, для него и для банковского служащего, выдавшего сведения, наступает ответственность.
Для представителя работодателя, незаконно получившего сведения о ваших финансах, может наступить ответственность вплоть до уголовной:
"Незаконные разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну, без согласия их владельца лицом, которому она была доверена или стала известна по службе или работе, — наказываются штрафом в размере до одного миллиона рублей... либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок."
(Источник: УК РФ, статья 183)
Если такие сведения еще и содержат информацию о ваших личных или семейных тайнах, возможно применение статьи о нарушении неприкосновенности частной жизни:
"Те же деяния, совершенные лицом с использованием своего служебного положения, — наказываются штрафом в размере от ста тысяч до трехсот тысяч рублей... либо лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет."
(Источник: УК РФ, статья 137)
Для банковского служащего, выдавшего информацию, также существует ответственность, в том числе уголовная по той же статье 183 УК РФ, а сам банк обязан возместить вам причиненные убытки:
"В случае разглашения банком сведений, составляющих банковскую тайну, клиент, права которого нарушены, вправе потребовать от банка возмещения причиненных убытков."
(Источник: ГК РФ, статья 857)
Кроме того, за незаконное получение информации с ограниченным доступом существует административная ответственность:
"Получение информации любым незаконным способом, доступ к которой ограничен федеральным законом... влечет наложение административного штрафа на граждан в размере от пяти тысяч до десяти тысяч рублей; на должностных лиц — от сорока тысяч до пятидесяти тысяч рублей или дисквалификацию на срок до трех лет; на юридических лиц — от ста тысяч до двухсот тысяч рублей."
(Источник: КоАП РФ, статья 13.14.1)
Пути защиты
Если вы узнаете, что ваш руководитель все же незаконно получил банковские выписки, закон предоставляет вам несколько способов защиты одновременно:
Право на судебную защиту. Вы вправе обратиться в суд с иском о неправомерных действиях работодателя при обработке и защите персональных данных:
"Непосредственно в судах рассматриваются индивидуальные трудовые споры по заявлениям: ...о неправомерных действиях (бездействии) работодателя при обработке и защите персональных данных работника, о компенсации морального вреда, причиненного работнику неправомерными действиями (бездействием) работодателя."
(Источник: ТК РФ, статья 391)
При этом работник имеет право:
"обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных."
(Источник: ТК РФ, статья 89)
Защита в административном порядке. Можно подать жалобу в прокуратуру (она осуществляет надзор за соблюдением законности) и в Роскомнадзор — уполномоченный орган по защите прав субъектов персональных данных:
"Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке."
(Источник: Федеральный закон от 27.07.2006 N 152-ФЗ, статья 17)
Роскомнадзор вправе привлечь работодателя к административной ответственности за нарушение законодательства о персональных данных (статья 13.11 КоАП РФ), а прокуратура — инициировать уголовное преследование при наличии признаков преступления.
Компенсация морального вреда. За нарушение ваших прав вы вправе требовать денежной компенсации:
"Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке."
(Источник: Федеральный закон от 27.07.2006 N 152-ФЗ, статья 17)
"Если гражданину причинен моральный вред действиями, нарушающими его личные неимущественные права либо посягающими на принадлежащие гражданину нематериальные блага... суд может возложить на нарушителя обязанность денежной компенсации указанного вреда."
(Источник: ГК РФ, статья 151)
Также в число защищаемых нематериальных благ прямо входят:
"неприкосновенность частной жизни... личная и семейная тайна."
(Источник: ГК РФ, статья 150)
Эти блага неотчуждаемы и защищаются законом.
Выводы и рекомендации
-
Начальник не может законно получить ваши банковские выписки. Ни общее согласие на обработку персональных данных, ни трудовой договор не дают ему такого права. Банк действительно не вправе выдать сведения о ваших счетах работодателю — такие сведения предоставляются только лично вам, судам, судебным приставам и следственным органам.
-
Если руководитель все же получит выписки без вашего ведома — это правонарушение, которое может повлечь для него и для сотрудника банка, выдавшего информацию, административную или уголовную ответственность, а для банка — обязанность возместить вам убытки.
-
Что можно сделать уже сейчас. Если намеки руководителя вас беспокоят, вы вправе письменно запросить у работодателя разъяснения о том, какие именно ваши персональные данные он обрабатывает, из каких источников и на каком основании. Такое право прямо предусмотрено:
"работники имеют право на полную информацию об их персональных данных и обработке этих данных; свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника."
(Источник: ТК РФ, статья 89)
- В случае если вы узнаете о факте незаконного получения банковских выписок, рекомендуется действовать по следующему алгоритму:
- Направить официальный запрос в банк с требованием пояснить, предоставлялась ли кому-либо информация о ваших счетах, на каком основании, кому именно и когда.
- Подать жалобу в Роскомнадзор о нарушении законодательства о персональных данных.
- Подать заявление в прокуратуру о привлечении виновных к ответственности, в том числе уголовной.
- Обратиться в суд с иском к работодателю о признании действий незаконными и компенсации морального вреда.
У вас есть все законные основания чувствовать себя защищенными. Банк не вправе раскрывать вашу финансовую информацию работодателю, а любые попытки ее получить вне установленных законом процедур влекут серьезные правовые последствия для нарушителей. Для подготовки процессуальных документов (исков, жалоб) рекомендую привлечь адвоката.