Безопасно ли пересылать документы в мессенджерах?
Меня позвали на работу в известную компанию и попросили прислать на электронную почту скан-копии или фотографии паспорта, ИНН и СНИЛС для оформления. Компания настоящая, я проверил на сайте ФНС. Все общение происходит через «Телеграм» — контакт указан на официальном сайте компании, и я точно знаю, что общаюсь с настоящим представителем.
Уже прочитал статью про дистанционное подписание договоров, но в моем случае будет публичная оферта на выполнение работы: договор размещен в открытом доступе на сайте.
Законно ли требование прислать фотографии документов, если мне не пришлют бумажного договора?
Меня беспокоит сохранность моих личных данных при пересылке через интернет. Ведь цветные копии можно будет многократно переслать кому угодно или распечатать. Статью про отправку копии паспорта тоже прочел, но вопросы остались.
Должен ли быть у компании документ, в котором она обещает обеспечить безопасность полученных персональных данных? Могут ли мои документы попасть к посторонним при пересылке электронной почтой или через мессенджер? Кто и как будет отвечать, если документы попадут к посторонним?
Может быть, безопаснее отправить документы обычной почтой или отвезти самостоятельно?
Ваши документы нужны заказчику услуг, чтобы понять, с кем он взаимодействует, и выполнить денежные и налоговые обязательства в отношении вас. Если вы отправите электронные документы, договор получится заключить быстрее — и у него тоже будет юридическая сила.
Действительно, ваши личные данные могут попасть к посторонним людям, но это может произойти в любом случае: и при передаче заказчику бумажных копий, и, например, при заказе продуктов на дом.
Если документы станут общедоступными, организация, которой вы их показали, должна компенсировать моральный вред. Например, с сервиса доставки еды после массовой утечки электронных данных пострадавшие взыскивали по 5000 ₽. А чтобы проще было установить источник утечки, сфотографируйте документы с листочком, на котором написано, что вы направляете их в такую-то компанию, или добавьте надпись прямо на изображение.
О чем вы узнаете
Как начинается сотрудничество с заказчиком
Взаимные права и обязанности появляются, когда вы заключаете бумажный или электронный договор либо одна сторона акцептует оферту, которую предложила вторая . Оферта в открытом доступе — это предложение одинаковых условий сотрудничества всем, кто согласится. То есть договор будет заключен, когда вы сообщите компании, что принимаете ее предложение .
Среди оснований признать договор недействительным в суде — отсутствие свободы воли одной из сторон , например в случае подделки подписи. Так что при заключении договора стороны должны убедиться, что подпись ставит именно тот, кто указан в нем. Правда, это неактуально для оферты: здесь заказчик только проверяет личность откликнувшегося, а физической подписи не будет.
Основное удостоверение личности в России — паспорт . Мы предъявляем его, например, когда подписываем договор об оказании медицинских или банковских услуг. У представителя клиники или банка есть доверенность с правом подписывать договоры от имени организации . Обычно мы не спрашиваем документы второй стороны, если действие происходит в офисе организации: считаем, что сотрудник находится в здании не просто так.
Если вы общаетесь с представителем компании по указанным на ее сайте контактам, предполагается, что человек вправе действовать от лица организации .
Нужно ли отправлять фото документов
Компания тоже должна проверить, с кем заключает договор. Правильно, если с вами проведут видеособеседование, чтобы убедиться, что фотография вашего паспорта находится именно у вас. Но не сверять вас и ваш паспорт — право и риск компании. Может быть, она только проверит на госуслугах, что паспорт действует. Если ей достаточно снимков документов — вам же проще.
Фотографии ИНН и СНИЛС нужны, чтобы платить за вас НДФЛ и страховые взносы. По закону, если человек что-то делает для организации, она, как налоговый агент, должна рассчитать и перечислить за него НДФЛ , а также уплатить за свой счет страховые взносы с вознаграждения исполнителя . У тех, кто оформлял СНИЛС после 2019 года, вместо пластиковой карточки просто бланк уведомления о регистрации в Социальном фонде России, СФР, — его можно получить на бумаге или скачать на сайте фонда.
Так что ваши документы действительно нужны, чтобы с вами смогли работать. Вы вправе написать на копиях, что предоставляете их конкретной организации, или спросить, достаточно ли прислать данные текстом, без изображений.
В публичных офертах обычно есть условие, что заказчик может в любой момент внести в них изменения. Поэтому оферты и хранятся на сайте. Бумажную версию договора вам не дадут: в ней просто нет смысла.
Отвечают ли электронные сервисы за сохранность файлов
Реквизиты паспорта — персональные данные, безопасность которых защищает закон. Так что в оферте, скорее всего, будет пункт о том, что вы даете согласие на их обработку, если соглашаетесь на сотрудничество с компанией . Даже если организация прямо не пропишет в договоре, что должна беречь данные от других, такая обязанность у нее все равно возникнет .
Но в законе о персональных данных и подзаконных актах очень обтекаемо говорится о том, как именно нужно хранить чужие документы. Уже появились более детальные нормы, касающиеся биометрической информации, например отпечатков пальцев, и обязанностей чиновников, но по остальному конкретики мало.
Организации и предприниматели обязаны разрабатывать внутренние правила хранения персональных данных, назначать ответственных лиц, применять технические меры для безопасности данных и объяснять работникам, как хранить информацию . Компании должны принять меры, чтобы предотвратить пропажу бумажных копий документов из кабинетов и кражу электронных версий сотрудниками или хакерами. В частности, надо ограничивать доступ в кабинет, ставить антивирусные программы, защищать файлы от копирования. Конкретные механизмы выбирает сама компания, собирающая паспортные данные .
То есть личные данные не должны попасть к посторонним, а уж как получатель фотографий документов будет их защищать — его дело. Если же данные будут плохо храниться, суд может оштрафовать хранителя на основании протокола Роскомнадзора об административном правонарушении. Штраф за утерю распечаток с личными данными :
- Для ИП или малого предприятия — 20 000—40 000 ₽.
- Для средних и крупных компаний — 50 000—100 000 ₽.
А как на практике
Когда телефонные мошенники пытаются имитировать причастность к банкам или полиции, называя паспортные данные, нельзя точно установить, где произошла утечка. Наши данные есть у управляющей компании, Росреестра, учебного заведения, поликлиники и всех прошлых работодателей. Так что привлечь к ответственности за утрату персональных данных можно, только когда очевиден источник недобросовестного хранения.
Я не нашла судебной практики, связанной с утратой персональных данных исполнителей по гражданско-правовым договорам. Это не значит, что таких случаев нет, но чаще встречаются случаи массового распространения личной информации. Работники эпизодически судились с работодателями из-за того, что у них запрашивали лишние документы или неверно вели их личные дела, но всегда проигрывали.
Чаще всего теряют персональные данные медицинские учреждения — как государственные, так и коммерческие. Иногда в доступ попадают отдельные документы, а иногда — большие пачки.
Еще одно место утечки — расчетные организации, которые оставляют квитанции за услуги ЖКХ не в почтовых ящиках, а просто в подъезде или даже на кассе ближайшего магазина. Бывает, что учебные заведения вывешивают в общедоступных местах списки преподавателей и студентов с указанием телефонов или адресов.
То есть в обычной жизни мы постоянно рискуем личными данными. И нас не защитит отказ от сотрудничества с компанией, которая просит прислать копии документов.
Мировой судья оштрафовал Магаданский областной центр охраны материнства и детства на 50 000 ₽, потому что на детской площадке возле жилого дома нашли документы 28 несовершеннолетних пациентов. Было ясно, что это персональные данные из конкретной медицинской организации. Медики пытались обжаловать штраф, но городской суд подтвердил его законность .
Точно так же Одинцовский городской суд подтвердил , что мировой судья законно оштрафовал коммунальщиков на 25 000 ₽ за оставленные в подъезде квитанции с указанием адресов и ФИО. Было очевидно, кто виноват.
Так что полностью защитить свои личные данные сложно.
Что в итоге
Сотрудничество с заказчиком начинается с того, что вы заключаете с ним бумажный или электронный договор либо принимаете публичную оферту на сайте компании.
Заказчику понадобится ваш паспорт, ИНН и СНИЛС, чтобы подтвердить вашу личность и платить за вас НДФЛ и страховые взносы. Возможно, компания также захочет провести видеособеседование, чтобы убедиться, что снимок вашего паспорта находится именно у вас.
Вы общаетесь с представителем, чьи контакты организация разместила на официальном сайте. Значит, она взяла на себя ответственность за сообщения, которые придут с этой почты или аккаунта.
Отправить заказчику электронные копии документов быстрее, чем привезти оригиналы в офис или выслать бумажные копии обычной почтой. Конечно, есть риск, что произойдет утечка информации, когда вы отправляете документы через мессенджер. Но и другие способы передачи не защищают от этого полностью. В обычной жизни мы постоянно рискуем потерять персональные данные.
Компания обязана беречь ваши личные данные от других, даже если это не прописано в договоре. Чтобы подстраховаться на случай утечки, напишите на копиях, куда именно отправляете их. Если организация потеряет ваши бумажные документы и они попадут в общий доступ, ее могут оштрафовать.