Приказ по персональным данным. Приказ о персональных данных. Правила ознакомления сотрудников с Положением о персональных данных


Приказ о защите персональных данных необходим для того, чтобы отрегулировать на предприятии правила по работе с личными документами сотрудников.

Что относится к персональным данным

Сведениями, имеющими персональное значение, является любая информация о работнике организации, включенная в его личные документы. В частности это: дата и место рождения, адрес проживания, образование и опыт работы, состояние здоровья. К личным данным также причисляются вероисповедание, национальность, внешние особенности, финансовое и семейное положение, отношения с законом (наличие или отсутствие судимостей), а также некоторые факты из биографии.

ФАЙЛЫ

Зачем охраняются персональные данные

Защита персональных сведений – одно из важнейших условий обеспечения безопасности гражданина. Она необходима на каждом уровне его взаимодействия с социумом: при устройстве в детский сад, школу, ВУЗ, пользовании медицинскими и социальными услугами, трудоустройстве. Любое учреждение или организация, которая имеет дело с личной документацией человека, должна гарантировать ему сохранение персональной информации и невозможность ее распространения. Таким образом, достигается предотвращение неправомерного использования этих данных, а также их применение в корыстных и иных злонамеренных целях.

Как осуществляется их защита

Меры по защите персональных данных регламентируются законодательством РФ. В частности, на каждом предприятии, которое нанимает работников, а, значит, имеет дело с их личными сведениями, должен быть сотрудник, который несет за них ответственность.

В случае разглашения персональной информации именно с него и будет спрос. Если такового работника нет, то ответственность автоматически перекладывается на директора компании. Кроме того, в организации должны быть разработаны регулирующие нормативно-правовые акты, в том числе соответствующие положение и приказ.

Значение приказа о защите персональных данных работников

Роль приказа о защите персональных данных достаточно проста, но вместе с тем значима: при помощи него руководитель дает указание кому-либо из подчиненных о принятии мер по охране личной информации сотрудников. Без этого документа при возникновении утечки пострадавшие работники смогут с легкостью доказать виновность организации, вследствие чего на руководящий состав и само предприятие будут наложены административные санкции (в виде достаточно кружных штрафов, а то и чего покруче).

Формат документа

На сегодня формат приказа может быть произвольным: это обозначает, что его можно писать в свободном виде. Но если руководство предприятия разработало и утвердило свой стандарт документа, обязательный к применению, то руководствоваться, конечно, следует именно им. При этом форма приказа должна быть обозначена в нормативно-правовых бумагах компании.

Как оформить бланк

К оформлению бланка, ровно как к его формату, никаких особых условий не предъявляется. То есть документ можно делать на бланке с фирменным логотипом и реквизитами или на простом листе бумаги. Текст может быть как печатным, так и рукописным, правда в первом случае его надо распечатать (для простановки в нем нужных подписей). Приказ формируется в одном оригинальном экземпляре, но если требуются дополнительные его копии, то документ можно размножить (например, для передачи в заинтересованные структурные подразделения).

Кто должен расписаться в приказе

Свои подписи в приказе о защите персональных данных работников должны поставить несколько человек. Самый первый автограф: директора организации, поскольку именно от его лица выпускаются все распоряжения такого уровня.

Следующая подпись: работника, на которого возлагается контроль за исполнением приказа и, наконец, в нем должны расписаться сотрудники, в нем упомянутые (если только их подписи не будут собраны в отдельном акте об ознакомлении).

Печать в документе ставить в обязательном порядке не требуется, но она нужна в том случае, если условие о ее использование для визирования внутренней распорядительной документации есть в учетной политике компании.

Как производить регистрацию, вести учет и хранение документа

Приказ нужно обязательно зарегистрировать и учесть. Для этого следует воспользоваться отдельным журналом учета, в котором фиксируются сведения обо всех выпущенных в организации распоряжениях. В журнал достаточно включить номер, дату и краткую суть приказа. После этого документ нужно вложить в папку с другими подобными бумагами. В ней он должен находиться период, установленный локальными нормативно-правовыми актами предприятия или законодательными нормативами. После того, как актуальность приказа будет утрачена и он потеряет свое значение, его нужно или отправить в архив или утилизировать.

При необходимости составить приказ о защите персональных данных, который вы ранее никогда не делали, посмотрите приведенный здесь пример и ознакомьтесь с комментариями к нему. С их помощью вы наверняка без особых усилий сделаете нужное вам распоряжение.

  1. В начале документа все шаблонно: напишите тут наименование организации, название приказа, его номер, дату и место формирования. После этого переходите к сути.
  2. Первым делом обозначьте здесь основание, т.е. дайте ссылку на статью закона, в соответствии с которой пишете распоряжение, а также обоснуйте его, т.е. отметьте реальную причину его создания (например, необходимость внедрения правил и норм по защите персональных сведений).
  3. Далее внесите собственно указание на защиту личной информации работников компании, а также впишите нормативно-правовые бумаги, которые это регулируют, обозначьте требование об ознакомлении с ними персонала под роспись.
  4. Назначьте ответственное лицо.
  5. Отдельным пунктом включите информацию о сотруднике, который будет следить за выполнением данного распоряжения (это может быть сам директор предприятия, кто-либо из его заместителей или же начальник отдела кадров, в ведении которого обычно и находится весь объем персональных данных).
  6. В завершении не забудьте поставить в бланк все нужные подписи.

Приказ об утверждении положения о защите персональных данных - обязательный документ для всех компаний и индивидуальных предпринимателей, которые собирают и каким-то образом используют в своей деятельности личную информацию граждан. Среди таких организаций и работодатели. Поэтому они обязаны предпринять меры для защиты сведений о своих сотрудниках. Предлагаем изучить и скачать положение о защите персональных данных работников 2019, тем самым избежав наказания со стороны проверяющих органов.

Мировая тенденция развития законодательства в области защиты персональных данных демонстрирует ужесточение норм, регламентирующих наказание за незаконное использование личной информации. Российское право в этом вопросе не стоит особняком и также стремится к усилению контроля над утечкой данных. При организации защиты конфиденциальных сведений на предприятии необходимо опираться на главу 14 ТК РФ и Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных" . Они помогут разобраться, как выглядит корректный образец приказа о положении о защите персональных данных.

Какие данные относятся к персональным

Прежде чем разбирать образец приказа об утверждении политики обработки персональных данных, стоит разобраться, какая информация относится к ним. По закону, это такие сведения:

  • Ф.И.О.;
  • возраст (год рождения);
  • семейное положение;
  • образование;
  • профессия;
  • адрес проживания;
  • расовая и национальная принадлежность;
  • вероисповедание;
  • биометрические данные;
  • политические взгляды;
  • состояние здоровья.
Этот список далеко не полный, в него могут быть включены многие другие типы информации о человеке. Однако все их нельзя разглашать и обрабатывать без разрешения того, к кому они относятся. Об этом говорит закон № 152-ФЗ от 27.07.2006.

Исключение составляют, например, случаи, когда раскрытие этой информации необходимо для предотвращения угрозы безопасности самого человека или государства. Чтобы не нарушить эти правила, на предприятиях должна быть разработана локальная нормативная база. И все эти нюансы содержит образец приказа о допуске к персональным данным работников.

Образец приказа о персональных данных работников 2019: с чего начать

На предприятии должен быть назначен сотрудник, ответственный за подготовку пакета документов о защите конфиденциальной информации. Такое назначение делается на основании соответствующего приказа руководителя. Назначенный сотрудник должен подготовить определенный пакет документов, среди которых:

  • положение об обработке и защите конфиденциальной информации. Образец приказа об утверждении положения о персональных данных 2019 детально описан в специальном материале ;
  • образец приказа о хранении персональных данных;
  • политика предприятия в отношении таких сведений;
  • перечень лиц, имеющих доступ к ним;
  • соглашение о неразглашении;
  • журнал учета передачи данных.

Перечисленные документы вводятся в действие соответствующим распоряжением руководителя организации.

Образец приказа об утверждении положения о защите персональных данных (2019)

Учтите, что недостаточно утвердить такой приказ. Всех работников надо ознакомить с ним под подпись (ст. 86 ТК РФ ).

Ответственность за отсутствие документации

Пакет названных документов поможет не только соблюсти закон, но и обезопасить организацию от претензий со стороны Роскомнадзора — проверяющего органа в этой сфере. Права и обязанности контролирующего органа и инспектируемой организации регулируются Приказом Минкомсвязи России № 312 от 14.11.2011 . А с 23.02.2019 вступило в силу Постановление Правительства от 13.02.2019 № 146 , которое описывает правила проведения проверок за соблюдением законодательства об обработке личных данных.

Контролеры обращают внимание и на наличие документации, и на выполнение предусмотренных в ней мер безопасности. За разглашение личной информации сотрудников работодателю и его должностным лицам (руководителю, бухгалтеру, секретарю, сотрудникам отдела кадров) может грозить ответственность:

  • дисциплинарная — на основании пп. «в» п. 6 ч. 1 ст. 81 ТК РФ ;
  • административная — на основании ст. 13.11 КоАП РФ (штраф до 75 000 рублей);
  • уголовная — с учетом положений ст. 137 УК РФ (штраф до 300 000 рублей либо лишение свободы на срок до 3-4 лет).

Что еще стоит знать

Работодатель должен помнить, что вся информация о работнике должна быть получена от него самого или из третьих источников, но только с его письменного согласия. Воспользоваться такой возможностью можно, если утрачены какие-либо документы.

Нередки случаи, когда сведения о сотруднике меняются, например, при смене фамилии или изменении семейного положения. Законодательство не устанавливает конкретный срок, в течение которого работник должен уведомить работодателя об изменениях. Поэтому рекомендуется закрепить сроки в локальном нормативном акте. Уведомить работодателя необходимо посредством соответствующего заявления, подкрепленного документами, удостоверяющими изменения.

Образец

На некоторых предприятиях на основании заявления издается приказ об изменении информации о сотруднике. Образец этого документа можно скачать ниже. Но для облегчения процедуры зачастую просто готовится дополнительное соглашение, вносятся изменения в личную карточку, трудовую книжку работника и другие документы при необходимости.

Особое внимание уделяется конфиденциальности информации о пациентах медицинских учреждений. Прежде всего обязанность хранить молчание о состоянии пациентов лежит на самом враче. Но это не снимает с администрации лечебного учреждения необходимость издать приказ «Перечень персональных данных пациентов, подлежащих защите».

2004 г. № 1

ДЕПАРТАМЕНТ

ИНФОРМАЦИОННО-АНАЛИТИЧЕСКОГО

Форма по ОКУД

ОБЕСПЕЧЕНИЯ ОРГАНОВ

ГОСУДАРСТВЕННОЙ ВЛАСТИ

ЯРОСЛАВСКОЙ ОБЛАСТИ

наименование организации

Номер документа

Дата составления

ПРИКАЗ

20.01.2009

Об обработке и защите персональных данных работников

В целях обеспечения защиты персональных данных сотрудников департамента и в соответствии с Федеральным законом от 27. «О государственной гражданской службе Российской Федерации», Указом Президента Российской Федерации «Об утверждении положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела»

ПРИКАЗЫВАЮ:

1. Утвердить Положение об обработке и защите персональных данных работников департамента информационно – аналитического обеспечения органов государственной власти Ярославской области (прилагается).

2. Контроль за исполнением приказа оставляю за собой.

Директор департамента

(личная подпись)

(расшифровка подписи)

С приказом ознакомлены:

УТВЕРЖДЕНО

приказом директора

департамента

от _________ №

Положение

об обработке и защите персональных данных работников департамента информационно – аналитического обеспечения органов государственной власти Ярославской области

1. Применяемые понятия и определения

Значение

Документы, содержащие персональные данные работника

Копии личных документов работника (паспорт, диплом, военный билет, водительское удостоверение, заграничный паспорт, свидетельство о рождении и т. п.), анкета, заявления, трудовая книжка, личная карточка работника по форме Т-2ГС, экземпляр трудового договора и изменений к нему, приказы по личному составу и т. д.

Персональные данные работника

Любая информация, относящаяся к определенному или определяемому на основании такой информации работнику, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное и имущественное положение, образование, профессия, доходы и другая информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника

Информационная система персональных данных

Информационная система, представляющая собой упорядоченную совокупность персональных данных, содержащихся в базе данных , а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств

Конфиденциальность персональных данных

Обязательное для соблюдения должностным лицом, получившим доступ к персональным данным, требование не допускать распространения без согласия субъекта персональных данных или наличия иного законного основания

Обработка персональных данных работника

Действия (операции) с персональными данными работника, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование и уничтожение персональных данных работника

Положение

Настоящее Положение об обработке и защите персональных данных работников

2. Общие положения


2.1. Положение определяет порядок обработки и защиты персональных данных работников департамента информационно – аналитического обеспечения органов государственной власти ярославской области (далее – департамент).

2.2. Положение обязательно для исполнения всеми должностными лицами департамента.

2.3. Целями Положения являются:

Установление порядка обработки персональных данных с использованием средств автоматизации или без использования таких средств;

Определение прав и обязанностей работников департамента в области обработки персональных данных;

Организация и обеспечение защиты прав работников департамента при обработке их персональных данных.

2.4. К персональным данным работника относятся:

Паспортные данные;

Адрес регистрации, адрес места жительства, номера домашнего и мобильного телефонов;

Сведения об образовании, повышении квалификации, переподготовке, аттестации;

Сведения о воинском учете;

Сведения о трудовом стаже и местах предыдущей работы;

Данные ИНН;

Сведения о наградах и званиях;

Сведения о банковских счетах и картах;

Сведения о социальных льготах, пенсионном обеспечении и страховании;

2.5. Доступ к персональным данным работников департамента имеют:

Директор департамента (доступ к персональным данным работников, которые необходимы ему для исполнения своих должностных обязанностей);

Сотрудник, отвечающий за кадровое обеcпечение (доступ к персональным данным работников, которые необходимы им для исполнения своих должностных обязанностей);

Руководители подразделений (доступ к персональным данным подчиненных работников, которые необходимы им для исполнения своих должностных обязанностей);

Начальник отдела – главный бухгалтер (доступ к тем сведениям, которые необходимы им для исполнения своих должностных обязанностей);

- работник (доступ к своим персональным данным);

Органы государственной власти, контрольные и надзорные органы (в рамках своих полномочий в соответствии с федеральными законами).

2.6. В случае необходимости и с учетом действующего законодательства в Положение могут быть внесены изменения и дополнения в порядке, установленном в департаменте.

3. Порядок обработки персональных данных сотрудников .

3.1. Должностные лица, имеющие доступ к персональным данным работников департамента, при обработке персональных данных должны соблюдать следующие требования:

Все персональные данные работника департамента следует получать у него лично. Если по уважительным причинам это невозможно, то привлекается третья сторона, с письменного согласия самого работника. Работодатель сообщает работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;

Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни;


Работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральными законами;

При принятии решений, затрагивающих интересы работника, Работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.

3.2. Порядок хранения и использования персональных данных работников установлен Работодателем с соблюдением требований Трудового кодекса Российской Федерации и Федерального закона -ФЗ «О персональных данных»:

Документы, содержащие персональные данные работника, хранятся в сейфе или специально оборудованном несгораемом шкафу, запирающемся на ключ, доступ к которому имеет сотрудник, отвечающий за кадровое обеcпечение;

Документы по учету кадров и документы, содержащие сведения о работниках и их трудовой деятельности, хранятся в личных делах работников, которые формируются и поддерживаются в актуальном состоянии сотрудником, отвечающим за кадровое обеcпечение в течение всего срока работы работника;

После увольнения работника его личное дело подлежит хранению у Работодателя в установленном порядке в течение 75 лет или до момента ликвидации департамента. При ликвидации департамента личные дела работников передаются на хранение в государственный архив в установленном порядке;

Персональные данные работников могут храниться в электронном виде в информационной системе персональных данных (электронной базе данных) в локальной компьютерной сети Работодателя. Доступ к электронным базам данных, содержащим персональные данные работников, обеспечивается системой паролей в порядке, установленном локальными нормативными актами департамента;

Ответственность за хранение (сохранность) документов, связанных с трудовой деятельностью работников, несет персонально директор департамента;

Сотрудник, отвечающий за кадровое обеcпечение может снимать копии с документов, делать выписки, составлять аналитические и иные справки, изымать (заменять) документы, хранящиеся в личных делах работников, исключительно в рамках своих должностных обязанностей; выдача копий документов, содержащих персональные данные работников, осуществляется в соответствии со статьей 62 Трудового кодекса Российской Федерации уполномоченными лицами, имеющими доступ к персональным данным работников:

Сотрудник, отвечающий за кадровое обеcпечение выдает работнику по его письменному заявлению (по форме согласно Приложению 1 к Положению) безвозмездно копии документов, связанных с работой (копии приказа о приеме на работу, приказов о переводах на другую работу, приказа об увольнении и др.), а также выписки из трудовой книжки и справки, содержащие данные работника о его трудовой деятельности;

Начальник отдела главный бухгалтер выдает работнику безвозмездно справки о заработной плате , копии сведений о начисленных и фактически уплаченных страховых взносах на обязательное пенсионное страхование и др.;

Копии документов, связанных с работой, заверяются надлежащим образом: на копии проставляются заверительная надпись «Верно», наименование должности лица, заверившего копию, личная подпись, расшифровка подписи (инициалы, фамилия), дата заверения, оттиск печати.


3.3. Право заверять копии трудовых книжек работников департамента, делать выписки из них имеет сотрудник, отвечающий за кадровое обеcпечение.

3.4. Ответ на запрос органов государственной власти, контрольных и надзорных органов о предоставлении персональных данных работника оформляется письмом, сотрудником, отвечающий за кадровое обеcпечение,за подписью директора департамента (при необходимости - с приложением копий запрошенных документов). Содержание данного письма (включая любые приложения к нему) является конфиденциальным.

4. Права и обязанности работодателя

4.1. Работодатель обязан:

Не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, установленных федеральными законами;

Не сообщать персональные данные работника в коммерческих целях без его письменного согласия;

Предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Лица, получающие персональные данные работника, обязаны соблюдать конфиденциальность;

Осуществлять передачу персональных данных работника в соответствии с Положением, с которым работник должен быть ознакомлен под личную подпись;

Разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица имеют право получать только те персональные данные работника, которые необходимы для выполнения конкретных должностных обязанностей;

Не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником должностных обязанностей;

Передавать персональные данные работника представителям работников в порядке, установленном Положением, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их должностных обязанностей.

4.2. Работодатель имеет право запрашивать у работника достоверные персональные данные, необходимые Работодателю в связи с трудовыми отношениями, при приеме на работу и в случаях изменения (дополнения) персональных данных.

5. Права и обязанности работника

5.1. Работник обязан:

Предоставлять Работодателю достоверные персональные данные;

При изменении (дополнении) персональных данных незамедлительно сообщать Работодателю об их изменении (дополнении).

5.2. Работник имеет право на:

Полную информацию о своих персональных данных и обработке этих данных;

Свободный бесплатный доступ к своим персональным данным, включая право на получение копии любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральными законами;

Определение своих представителей для защиты своих персональных данных;

Доступ к относящимся к нему медицинским данным с помощью медицинского специалиста по его выбору;

Требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Положения. При отказе Работодателя исключить или исправить персональные данные работник имеет право заявить в письменной форме о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

Требование об извещении Работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

Обжалование в суд любых неправомерных действий или бездействия Работодателя при обработке и защите персональных данных работника.

6. Общедоступные источники персональных данных работников.

6.1. В целях информационного обеспечения Работодателем могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия работника могут включаться его фамилия, имя, отчество, дата рождения, адрес, номер телефона, сведения о профессии и иные персональные данные, предоставленные работником.

6.2. Сведения о работнике могут быть в любое время исключены из общедоступных источников персональных данных по требованию самого работника либо по решению суда или иных уполномоченных государственных органов.

7. Ответственность

Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных работника, несут уголовную, административную, гражданскую, материальную и дисциплинарную ответственность , вплоть до увольнения по соответствующим основаниям, в порядке, установленном законодательством Российской Федерации.

Приложение

к Положению об обработке

и защите персональных

данных работников

________________________________________________

(наименование должности, Ф. И.О. лица, которому направляется заявление)

________________________________________________________________

(наименование должности, Ф. И.О. работника – автора заявления)

ЗАЯВЛЕНИЕ

Прошу выдать мне

Заверенную копию(ые) копию (ии) документа(ов), связанного(ых) с моей работой:

________________________________________________________________________

(наименование документа или его краткое содержание)

(цифрами) (прописью)

Справку с места работы:

______________________________________________________________

(перечислить сведения, которые необходимо указать в справке)

в _____ (___________) экземпляре(ах).

(цифрами) (прописью)

________________ ___________________

(личная подпись) (расшифровка подписи)

« »_____________20 г.

Копия (ии) документа(ов) / справка(и) получена(ы):

« »_______20 г. _______________

Персональные данные работника - это информация, касающаяся конкретного лица, необходимая работодателю в связи с трудовыми отношениями. Законодательством предусмотрен ряд обязанностей по получению, хранению, передаче и защите персональных данных работников. Работодателю следует руководствоваться не только положениями ТК РФ и федеральными законами, но и локальным актом, который должен быть в каждой организации. Таким локальным актом является Положение о персональных данных.

В ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» указывается, что персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. К персональным данным относятся: фамилия, имя, отчество, возраст; образование, место жительства, семейное положение, национальность, религиозные и политические убеждения, сексуальная ориентация и т.п.

Что касается сферы трудовых отношений, персональными данными работника считаются только те сведения, которые необходимы работодателю в связи с трудовыми отношениями. Это информация об образовании, специальности, квалификации, состоянии здоровья (для занятия определенными видами деятельности), наличии детей, доходах (для замещения должностей государственной службы). Работодатель не имеет права запрашивать у работника информацию, например, о его вероисповедании или национальности, чтобы не нарушать право на неприкосновенность частной жизни.

В силу ст. 85 ТК РФ работодатель осуществляет обработку персональных данных работников, которая включает в себя действия по получению, хранению, передаче или иному их использованию. Кроме этого, работодатель должен обеспечивать их защиту от неправомерного использования, утраты в порядке, установленном ТК РФ (п. 7 ст. 86 ТК РФ) и иными федеральными законами, за счет своих средств.

Хранение и обработка персональных данных, как правило, осуществляются одновременно с использованием электронной системы хранения и на бумажных носителях. Какие данные в конкретной организации подлежат хранению и обработке как персональные, кто имеет доступ к таким данным, каким образом осуществляется их защита от несанкционированного доступа – обо всем этом оговаривается в Положении о персональных данных (далее Положение), которое должно быть разработано в каждой организации.

Работников организации необходимо ознакомить с Положением под роспись, а вновь принимаемых на работу лиц следует в силу ст. 68 ТК РФ знакомить с Положением до подписания трудового договора. Работники, участвующие в обработке персональных данных, должны дать обязательство о неразглашении персональных данных.

Важно знать! Документы, в которых закрепляются положения об обработке и защите персональных данных, могут проверяться контролирующими органами, в частности сотрудниками Роскомнадзора. Поэтому рекомендуется работодателю ответственно подойти к их разработке.

Порядок утверждения Положения о персональных данных

Положение о персональных данных в организации должно быть разработано и утверждено как локальный акт. Если в организации есть профсоюз, то Положение утверждается с учетом его мнения в порядке, определенном ст. 372 ТК РФ (если данное требование установлено коллективным договором или соглашением): работодатель направляет проект Положения в выборный орган первичной профсоюзной организации, который не позднее пяти рабочих дней со дня его получения , отправляет работодателю мотивированное мнение по проекту в письменной форме.

Если оно не содержит согласия с проектом Положения либо содержит предложения по его совершенствованию, работодатель может согласиться с этим, либо обязан в течение трех дней после получения такого мнения провести дополнительные консультации с выборным органом в целях достижения взаимоприемлемого решения.

Если согласие не достигнуто, то оформляется протокол разногласий, после чего работодатель имеет право принять Положение. Но при этом, оно может быть обжаловано выборным органом первичной профсоюзной организации в государственную инспекцию труда или в суд. Также профсоюз имеет право начать процедуру коллективного трудового спора. Если в организации нет профсоюза, а есть иной представительный орган работников, Положение нужно согласовать с этим органом.

Если же нет ни того, ни другого, работодатель утверждает Положение самостоятельно, соблюдая процедуру согласования, установленную локальным нормативным актом организации. Принимаемый локальный акт согласовывается с начальником отдела кадров, главным бухгалтером, юристом или другими работниками. Положение вводится в действие приказом руководителя организации.

Структура Положения о персональных данных

Положение должно состоять из следующих разделов:

  1. Общие положения : указывается, с какой целью принимается данное Положение и какие вопросы оно регулирует.
  2. Основные понятия . Состав персональных данных работников: в данном разделе раскрывается, какие документы в организации содержат персональные данные.
  3. Хранение персональных данных : в разделе прописывается порядок и место хранения документов (дел) в которых содержатся персональные данные.
  4. Обработка персональных данных: в этом разделе следует указать, какие условия должны быть соблюдены при обработке персональных данных работника.
  5. Передача персональных данных : прописывается порядок передачи персональных данных работников внутри организации, а также сторонним лицам и государственным органам.
  6. Доступ к персональным данным : в разделе должна содержаться информация о порядке доступа к персональным данным работников. Доступ подразделяется на внутренний (предоставление персональных данных отдельным работникам организации) и внешний (передача персональных данных представителям других организаций и государственных органов).
  7. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных : в этом разделе нужно прописать, кто в организации несет ответственность за нарушение правил хранения и использования персональных данных.

В Положение можно вносить при необходимости дополнительные разделы.

Принимая граждан на работу, работодатель собирает у них личную персональную информацию. При этом, согласно ст.87 ТК РФ, он должен обеспечить надлежащий порядок в хранении и применении полученных сведений. В связи с этим требуется разработать Положение о защите персональных данных работников и утвердить его приказом. Образец приказа представлен ниже.

Работники, в свою очередь, прежде чем передать персональные данные, должны дать свое письменное согласие на их сбор, обработку, использование, хранение. В связи с этим при трудоустройстве пишется . Работодателю следует сохранить это заявление у себя и ознакомить сотрудника с положениями, регулирующими защиту полученных сведений. Причем знакомство проводится под роспись, работнику после прочтения всех пунктов локального акта ставит свою подпись об ознакомлении.

Задача работодателя составить грамотный локальные внутренний акт, который будет правильно отражать порядок хранения и обработки личных данных, обеспечивая тем самым им сохранность и защиту. Этот акт, как правило, оформляют в форме Положения. После разработки его обязательно вводят в действие приказом об утверждении.

Наличие Положения о персональных данных — это обязанность каждого работодателя. Его отсутствие будет нарушением трудового законодательства.

При составлении Положения и разработке приказа, его утверждающего, работодатель должен руководствоваться следующими нормативными пунктами:

  • гл. 14 ТК РФ;
  • федеральный закон №152-ФЗ от 27.07.2006 «О персональных данных».

Дополнительно предлагаем скачать образцы распоряжений об утверждении следующей нормативной документации на предприятии:

Как оформить приказ об утверждении Положения о защите данных работников

Форма для составления не типовая, готовится работодателем самостоятельно после согласования всех пунктов Положения.

  • основание для подготовки — исполнение пунктов законодательных документов, регулирующих вопросы защиты персональных данных сотрудников;
  • распоряжение утвердить разработанное Положение (оно в обязательном порядке прикладывается к бланку приказа в виде приложения для ознакомления персонала);
  • назначение ответственного лица, которое должно провести ознакомительную процедуру со всеми работниками — передать Положение о защите их данных для прочтения каждому трудящемуся в компании;
  • сроки проведения ознакомительных действий с персоналом;
  • дата ввода в действие Положения — возможно указать конкретную дату, можно пояснить, что документ вступает в силу со дня подписания приказа об его утверждении;
  • сведения о лице, на которого возлагается контроль за исполнением распоряжений, изложенных в утверждающем приказе.

Заполненный образец распоряжения обязательно регистрируется в сводном журнале, определяется для него персональный номер, ставится дата подготовки.

Выбор редакции
Всем огромный привет! Спешу опять порадовать вас самым популярным августовским блюдом. Угадайте с трех раз! О чем я хочу написать? Каких...

Екатерина II – великая российская императрица, царствование которой стало самым значимым периодом в русской истории. Эпоха Екатерины...

Как выяснила «Газета.Ru», эксперты, расследующие катастрофу Robinson R-66 на Телецком озере в Республике Алтай, склоняются к версии, что...

Во время германской компании на Востоке, Messershmitt BF 109 был основным самолетом истребительной авиации Люфтваффе. Несмотря на их...
Гороскоп совместимости: цветы по знакам зодиака лев - самое полное описание, только доказанные теории, основанные на астрологических...
Символ рока и судьбы, предотвратить которую невозможно. Руна Наутиз означает вынужденные обстоятельства, ограничения, несвободу выбора....
Как приготовить лаваш в кляре Сегодня мы предлагаем вам приготовить блюдо, способное стать и замечательной закуской на праздничном столе,...
Чудеса Пресвятой Богородицы в наши дни не перестают удивлять и радовать христиан, а ее помощь приходит всем христианам, которые молятся...
Варенье из крыжовника в мультиварке готовить довольно легко, оно отличается от обычного лакомства, сваренного на плите, лишь своей...