Публикация Иевы Калве "Паспортные данные работодателю знать не нужно" (iFinanses, май 2019) вызвала обширные дискуссии, и суть в том, что однозначно не понятно — разрешено ли предприятиям и организациям получать и хранить паспортные данные работников или клиентов, а также других лиц, и обязаны ли они это делать. С точки зрения Общего регламента о защите данных (Регламент) эта ситуация довольно таки четко разрешена.

Когда надлежит обязанность?

Важно помнить, что последствия будут различаться, если паспорт будет просто предъявлен или данные из него будут переписаны или скопированы. В первом случае это только кратковременный просмотр данных, а во втором – сохранение данных. Поэтому необходимо обеспечить, чтобы это хранение данных также соответствовало требованиям защиты персональных данных, включая требования Регламента.

Согласно Регламенту компании и организации обязаны получать и сохранять паспортные данные, например, сохраняя копию паспорта или записывая паспортные данные, если такое обязательство специально предусмотрено в конкретном случае внешним нормативным актом, таким как закон или Правила Кабинета министров (КМ).

Например, в соответствии с Законом "О предотвращении легализации полученных преступным путем средств и финансирования терроризма и пролиферации", при вступлении в деловые отношения с физическим лицом субъект этого закона делает копию документа, удостоверяющего личность лица, на основании которого выполняется идентификация клиента.

Так же как, например, в соответствии с подпунктом 14.3 Правил КМ №584 "Правила учета кассовых операций" следующие реквизиты (идентификационные данные) являются обязательными для кассовых приходных ордеров: имя, фамилия и персональный код (для резидентов), данные документа, удостоверяющего личность (название, номер, дата и место выдачи) или персональный идентификационный код и название страны (для нерезидентов), в соответствии с процедурами, указанными в пункте 26 настоящих правил в отношении сделок по покупке иностранной валюты.

Трактуя этот пункт с точки зрения его цели и предназначения, ясно, что для идентификации резидента достаточно сохранения его имени, фамилии и персонального когда, а данные удостоверяющего личность документа не являются необходимыми, потому что они излишни для идентификации резидента. В свою очередь, если плательщик наличных является нерезидентом, данные документа, удостоверяющего личность, должны быть получены и сохранены.