Здесь поясняется, в каком именно месте и каким образом предприятие обеспечивает хранение доверенной персональной информации. В Положении следует подробно расписать, с помощью каких средств и мер будет обеспечиваться защита данных на бумаге (например, архивные шкафы с личными делами сотрудников запираются на ключ, на двери помещения архива имеется замок с кодовым доступом и т. д.). Аналогично следует указать, где будет храниться и как защищаться персональная информация, представленная в электронном виде (пароли на вход в систему и базу данных, программы шифрования и проч.). Читайте по теме в электронном журнале Порядок утверждения Положения о персональных данных работников Порядок утверждения Положения о персональных данных работников точно такой же, как и у любого другого внутреннего акта организации.
- Как оформить положение о защите персональных данных сотрудников
- Положение о защите персональных данных
- Приказ и положение о защите персональных данных
- Положение о защите персональных данных работников
- Защита персональных данных
- Положение о персональных данных работников — образец-2018
- За какое время нужно утвердить положение о защите персональных данных
Как оформить положение о защите персональных данных сотрудников
Положение о работе с персональными данными Порядок выполнения обработки оператором персональных данных может быть установлен в Положении о работе с персональными данными сотрудников (далее – Положение). Унифицированной формы документа нет. Рассмотрим, как составить этот документ с учетом требований Закона № 152-ФЗ.
Положение состоит из нескольких разделов. Они представлены в табл. 2. В ней же кратко указаны сведения, которые должны содержать разделы.
образец).
Положение о защите персональных данных
90 ТК РФ, ч. 1 ст. 24 Закона от 27 июля 2006 г. № 152-ФЗ). К дисциплинарной ответственности могут быть привлечены только те сотрудники, которые приняли на себя обязательства соблюдать правила работы с персональными данными и нарушили их (ст.
192 ТК РФ). Материальная ответственность может наступить, если в связи с нарушением правил работы с персональными данными организации причинен прямой действительный ущерб (ст. 238 ТК РФ).
Приказ и положение о защите персональных данных
Кроме этого, необходимо обеспечить доступ проверяющих должностных лиц на территорию организации, в используемые при осуществлении обработки персональных данных здания, строения, сооружения, помещения, а также обеспечить их доступ к используемому оборудованию. Такой порядок установлен пунктами 6, 70.5 Административного регламента, утвержденного приказом Минкомсвязи России от 14 ноября 2011 г. № 312.
Такие правила установлены пунктами 76, 77, 85 Административного регламента, утвержденного приказом Минкомсвязи России от 14 ноября 2011 г. № 312.
Положение о защите персональных данных работников
Оператор по обработке персональных данных Согласно Закону № 152-ФЗ лицо (юридическое или физическое), которое организует и (или) осуществляет обработку персональных данных, определяет их состав, цели обработки, действия, совершаемые с персональными данными, называют оператором (п. 2 ст. 3 Закона № 152-ФЗ). В нашем случае это работодатель. Обработка персональных данных – любое совершаемое с ними действие.
Операции по обработке персональных данных:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передача (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение персональных данных.
Защита персональных данных
Сотрудники, принимаемые на работу, знакомятся с положением о защите персональных данных точно так же, как и с другими локальными актами организации — коллективным договором, правилами внутреннего трудового распорядка, положением об оплате труда, должностной инструкцией и др. При этом в соответствии со ст. 68 ТК РФ такое ознакомление проводят под роспись и до подписания трудового договора.
Проблемным остается вопрос о получении от работника согласия на обработку его персональных данных. Статья 24 Конституции РФ устанавливает, что сбор, хранение и распространение информации о частной жизни лица без его согласия не допускаются.
Исходя из этого, многие организации при оформлении приема на работу требуют от работника заполнения письменного согласия на обработку его персональных данных. Содержание такого согласия установлено ст.
Положение о персональных данных работников — образец-2018
ТК РФ):
- по общему правилу не сообщать персональные данные работника третьей стороне без письменного согласия работника;
- предупреждать лиц, которые получают персональные данные работника, что эти данные могут использоваться лишь в целях, для которых были сообщены;
- передавать персональные данные работника в пределах одной организации в соответствии с локальным нормативным актом, с которым работник должен быть ознакомлен под роспись;
- разрешать доступ к персональным данным работников лишь специально уполномоченным лицам;
- не запрашивать информацию о состоянии здоровья работника (кроме случаев, связанных с проверкой возможности выполнять работником трудовую функцию).
В то же время, согласие работника на передачу персональных данных требуется не всегда.
Данные о человеке попадают под юрисдикцию закона № 152-ФЗ в том случае, если находятся в распоряжении оператора персональных данных или подлежат обработке с его участием (п. 1 ст. 1 закона № 152-ФЗ). Признакам оператора, в частности, соответствуют фирмы, имеющие наемных работников, поскольку они осуществляют обработку широкого спектра сведений о субъектах в процессе выстраивания с ними трудовых отношений.
87
За какое время нужно утвердить положение о защите персональных данных
- Об этом говорится в частях 1 и 2 статьи 22 Закона от 27 июля 2006 г. № 152-ФЗ.
Форма уведомления о намерении осуществлять обработку персональных данных, а также Рекомендации по ее заполнению утверждены приказом Роскомнадзора от 19 августа 2011 г. № 706. Кроме того, подробный перечень сведений, которые должны быть указаны в уведомлении, приведен в части 3 статьи 22 Закона от 27 июля 2006 г. № 152-
ФЗ. Работодатель может направить уведомление в бумажном виде в адрес территориального органа Роскомнадзора или в электронном виде через портал персональных данных (ч. 3 ст. 22 Закона от 27 июля 2006 г. № 152-ФЗ). В случае прекращения обработки персональных данных работодатель также обязан уведомить об этом уполномоченный орган.
Сделать это нужно в течение десяти рабочих дней с момента прекращения обработки данных.
Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных». Этот документ должен включать: 1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе; 2) наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных; 3) цель обработки персональных данных; 4) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных; 5) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных; 6) срок, в течение которого действует согласие, а также порядок его отзыва. В то же время следует обратить внимание на ст.