Положение о защите персональных данных работников: как правильно составить, как утвердить, скачать образец
Осуществляя деятельность, предприятию или ИП, выступающими работодателями, или работающими с контрагентами — физлицами, приходится иметь дело с их личными данными, которые в соответствии с законодательством подлежат защите. Вся работа с этими сведениями должна регламентироваться, для этого на предприятии создается положение о персональных данных работников.
Для чего необходимо положение о защите персональных данных
Персональные данные — это сведения работника, с которыми предприятию приходится иметь дело каждый день с момента заключения с ними трудового договора и до увольнения.
Ответственные лица на предприятии не только их собирают и хранят, но также периодически обрабатываю и разглашают третьим лицам. Часто это требует осуществляемая деятельность, например, выплата зарплаты на картсчета в банке.
С другой стороны, существующие положения законодательных актов обязывают предприятие, хранить и не допускать разглашения подобной информации.
Чтобы полностью соблюсти положения законодательства, но и в дальнейшем осуществлять свою деятельность предприятие должно разработать Положение о персональных данных, в котором действующие нормы реализуются с учетом работы организации.
Разработать данное Положение необходимо любому хозяйствующему субъекту, который нанимает работников, а вследствие этого имеет дело с их личными данными.
Этот локальный нормативный акт разрабатывается и утверждается точно так же как и все другие внутренние нормативы предприятия. Ответственным за его разработку может выступать руководитель кадрового отдела или же иное должностное лицо, в обязанности с которыми включается работа с этими сведениями.
Проект документа согласуется с различными специалистами организации, профсоюзом, а после этого вводится в действие распоряжением директора. После того как Положение о персональных данных введено в действие, с ним необходимо под роспись ознакомить всех сотрудников.
Фиксировать ознакомление сотрудников с данным локальным документом можно в специальном журнале регистрации или с помощью заполнения отдельных опросных листов.
бухпроффи
Внимание! Законодательство устанавливает, что в состав Положения должно входить согласие на обработку личных данных работника. Его необходимо запрашивать у работающего на предприятии человека каждый раз, когда происходит разглашение сведений третьим лицам, например, при составлении доверенности, справок и т. д.
При этом данное согласие сотрудник может отозвать в любой момент, подав на имя своего работодателя соответствующие заявление.
Какие данные сотрудников являются персональными
Нормы законодательства определяют, что включается в состав личных данных человека. Это может быть как информация, напрямую связанная с сотрудником, так и косвенно его затрагивающая.
Сюда включаются:
- Полные личные данные работника (Ф.И.О.).
- Сведения о месте и дате появления его на свет.
- Адрес фактический и по регистрации.
- Социальное, семейное, имущественное положение.
- Имеющиеся у работника образование, профессия.
- Сведения о получаемых сотрудником доходах и т. д.
Кроме закона о ПД, состав персональной информации определяет и ТК РФ. Он включает в состав защищаемой информации сведения, которые позволяют определить человека как работника. Это квалификация, специализация, образование, состояние здоровья человека (в некоторых ситуациях, например, при работе его во вредных условиях), наличии детей.
Список информации, которая может быть отнесена к ПД сотрудника не является закрытым, поэтому каждый субъект, ведущий бизнес, имеет право расширять его, при этом данные категории должны быть обязательно зафиксированы в Положении предприятия.
бухпроффи
Внимание! Существует информация о работнике, которая никогда не должна запрашиваться администрацией компании, так как она является сугубо личной. Сюда относится, к примеру, вероисповедание, национальность. Если кто-то попытается узнать подобную информацию, это будет расценивать как попытка вторжения в личную жизнь работника.
Скачать образец положения о защите данных сотрудников на 2018 год
Что должно содержать положение о защите персональных данных
Закон не определяет, какие именно сведения и разделы должны быть внесены в документ. Также нигде не оговариваются критерии, по которым необходимо производить оформление. Поэтому, в процессе подготовки этого документа на предприятии нужно учитывать требования ФЗ о персональных данных, а также общие принципы оформления внутренних нормативных актов.
Общие положения
Этот раздел должен содержать цели составления документа, иметь ссылки на законы и другие нормативные акты по работе с персональными данными. Еще здесь нужно описать процесс введения положения в действие, и как именно будут в него вноситься изменения.
Перечень персональных данных сотрудников
Это один из самых важных разделов в положении, поскольку именно он будет определять, какие именно сведения подпадают под понятие персональных.
Составлять этот раздел лучше всего только после того, как от работников получены все необходимые документы и проведен их анализ на предмет содержащихся в них сведений.
Здесь же можно описать внутренние документы, в которых могут содержаться личные данные, и какие также должны подлежать защите.
Операции с персональными данными
В этом разделе нужно описать какие подразделения, либо конкретные лица, получают право на работу с персональными данными. Также здесь нужно конкретно указать носители, на которых могут храниться данные (например, в виде распечаток на бумаге, в электронном виде в базе данных и т.д.)
Доступ к персональным данным
В разделе нужно описать каким образом персональные данные, имеющиеся в компании, могут быть использованы другими работниками, не имеющими на это полномочий. Также в этом разделе необходимо обговорить порядок предоставления имеющихся сведений в другие организации, госорганы, прочим лицам.
Обязанности работников с доступом к персональным данным
В этом разделе нужно описать какие именно действия обязаны выполнять работники, допущенные к личным данным сотрудников компании.
Права работников в отношении операций с персональными данными
Здесь описываются права работников, которые передали компании свои персональные сведения, и тех, кто обладает доступом к таким сведениям в процессе выполнения обязанностей.
Защита персональных данных
В разделе описывается, в каком именно месте и каким образом в компании хранятся полученные персональные данные.
Необходимо подробно указать при помощи каких мер производится защита данных на бумаге (например, архивные шкафы, запирающиеся на ключ, замок с кодовым доступом на двери помещения архива и т. д.).
Также нужно описать, где хранятся и как защищаются данные, имеющиеся в электронном виде.
Порядок утверждения положения о персональных данных сотрудников
Порядок разработки и принятия у данного положения точно такой же, как и у любого другого внутреннего акта предприятия.
Если в компании сформирован профсоюз, то принятие положения должно производиться только после его согласования с данным органом.
Проект документа нужно передать в профсоюз, у которого есть пять дней на его рассмотрение. По истечении этого срока орган должен в письменном виде представить свое мнение о нем.
Мнение органа может выражать несогласие с представленным документом. В этой ситуации вместе с выражением мнения предоставляются предложения по изменению положения. Администрация должна либо принять предлагаемые изменения, либо в срок трех дней провести с органом дополнительные обсуждения.
Если даже после этого согласие достигнуто не было, то обе стороны составляют и подписывают протокол разногласий. После этого шага администрация имеет право принять документ в том виде, как он предлагается. Но надо помнить, что профсоюз при возникновении спорной ситуации может обжаловать принятие положения в суде либо через трудинспекцию.
Если профсоюзный орган в организации не сформирован, но есть другой, представляющий интересы рабочих, то проводить согласование положения нужно с ним.
Если профсоюза нет вообще, то администрация вводит Положение о персональных данных в действие самостоятельно, принимая необходимый приказ. В этом распоряжении нужно проставить дату, с которой нормативный акт начинает действовать, определить ответственных лиц за соблюдение его, отменить предыдущий нормативный акт (если новое положение принимается взамен старого).
бухпроффи
Важно! Если в приказе не указана дата начала действия, то положение приобретает силу с даты подписания распоряжения.
Ответственность за разглашение персональных данных
C 1 июля 2017 года начали действовать поправки к законам и КОАП, которые касаются работы с личными данными. Среди них было существенное увеличение штрафов за нарушения в сфере обработки и хранения сведений о людях.
Закон о персональных данных с 1 июля 2017 года предусматривает следующие штрафы:
- Так, если производится сбор персональных данных в не предусмотренных законом случаях, либо выполняется обработка несовместимая с целями, указанными в законе, это наказывается предупреждением либо штрафом для простых граждан в сумме 1-3 тыс. р., для должностных лиц — 5-10 тыс. р., для предприятий — 30-50 тыс. р.
- Если у субъекта, получившего персональные данные, нет согласие на обработку персональных данных от их владельца, хотя оно обязательно должно быть получено, влечет наложение штрафа на граждан в сумме 3-5 тыс. р, на должностных лиц — 10-20 тыс. р., на организации — 15-75 тыс. р.
- Также поправками была введена ответственность за то, что оператор не опубликовал в открытом доступе документ, описывающий его политику по получению, обработке и хранению личных данных. Это действие влечет за собой штраф на граждан от 700 до 5 тыс. р., на должностных лиц — 3-6 тыс. р., на предпринимателя — 5-10 тыс. р., на организацию — 15-30 тыс. р.
- Если оператор данных не предоставляет владельцу сведения о том, каким образом производится обработка его данных, влечет наложение на граждан предупреждения либо штрафа в сумме 1-2 тыс. р., на должностных лиц — 4-6 тыс. р., на предпринимателей — 10-15 тыс. р, на компании — 25-40 тыс. р.
Источник: https://buhproffi.ru/dokumenty/polozhenie-o-zashhite-personalnyh-dannyh.html
Как составить положение о персональных данных работников
Если просто, то персональные данные — это сведения о человеке. Закон № 152-ФЗ от 26.07.2006 дает более длинную формулировку, где человек именуется субъектом, который определяется по четким критериям правовых норм. Также вопрос регламентирован главой 14 Трудового кодекса Российской Федерации и Конституцией Российской Федерации.
В первую очередь тема важна для работодателей, так как трудовые правоотношения напрямую связаны с обработкой сведений о персонале. Именно поэтому на каждом предприятии утверждается Положение о работе с персональными данными работников. К этим данным относятся:
- место жительства (регистрации);
- номер телефона;
- данные о документе, удостоверяющем личность;
- доходы (зарплата, налоги);
- наличие детей;
- семейное положение;
- образование;
- состояние здоровья;
- количество проработанных лет (стаж).
Утверждая Положение об обработке и защите персональных данных, вы можете дополнить или детализировать перечень.
Положение о защите персональных данных — 2018
Если обратиться к ст. 87 Трудового кодекса Российской Федерации и к статье 81.1 ФЗ 152, то прямого указания на порядок оформления работы с данными сотрудников нет.
Нормы просто указывают на необходимость регламентировать такие операции. Самый распространенный на практике способ — издание соответствующего внутреннего документа.
Образец Положения о персональных данных — 2018 можно скачать после прочтения статьи.
Локальный акт утверждается приказом по предприятию и подлежит доведению до сведения работников. Кроме ознакомления с самим локальным актом, работники подписывают согласие на обработку. Обработка — это сбор, систематизация, накопление, хранение, передача, уничтожение информации. Большую часть операций осуществляет специалист отдела кадров.
Цель локального акта — защитить личную, семейную тайну, обеспечить неприкосновенность частной жизни. Исходя их этих принципов, необходимо отразить в локальном документе следующее:
- виды ПД;
- действия, которые осуществляются с этими данными;
- кто и каким образом имеет доступ к охраняемой информации;
- обязанности лиц, осуществляющих обработку;
- ответственность за разглашение.
Образец Положения о персональных данных работников — 2018
Скачать
Доступ к информации
Безусловно, доступ к информации имеется у оператора (тот, кто осуществляет обработку). Сам субъект имеет право обратиться к оператору за информацией, в том числе с требованием уточнить, изменить или дополнить ее. Сведения предоставляются оператором в доступной форме, при этом в них не должно быть информации о других лицах.
Статья 14 ФЗ № 152 содержит исключение, когда доступ субъекта ПД к его данным может быть ограничен. Речь идет о случаях легализации преступно полученных денежных средств, когда данные были получены в ходе ОРМ, и другие случаи.
Ответственность
Если сведения, ограниченные в распространении, были сообщены другим лицам, то виновные граждане понесут ответственность в виде штрафа в сумме 500 или 1000 рублей. Должностные лица за утечку данных заплатят от 4000 до 5000 рублей, согласно ст. 13.14 КоАП РФ.
Чтобы сотрудники вашей компании не допускали подобных нарушений, издайте локальный акт и контролируйте его соблюдение. Если вам необходим образец Положения об обработке персональных данных работников, то можно его скачать в нашей статье.
Кроме того, за разглашение личных данных могут уволить, так как эти сведения относятся к категории охраняемых законом. Основание (статья) для расторжения трудовых отношений — подпункт «в», пункта 6, части 1, статьи 81 ТК РФ.
Источник: https://gosuchetnik.ru/shablony-i-formy/kak-sostavit-polozhenie-o-personalnykh-dannykh-rabotnikov
Образец положения о персональных данных работников в 2018 году (скачать) — с приложениями
Лайк 0 129
Законодательством Российской Федерации было установлено положение, регулирующее получение и обработку персональных данных сотрудников того или иного предприятия.
В этой статье мы рассмотрим следующие детали:
- ПД, что это такое;
- процедура обработки персональных данных работодателями;
- зачем положение, регулирующее этот процесс, нужно;
- из чего состоит документ, представим образец;
- о порядке утверждения;
- ответственность за нарушения;
- есть ли приложения у соответствующего регламента.
Что это такое
ПД представляют собой любую информацию, прямо или косвенно касающуюся конкретного лица. Сюда входят следующие данные:
- имя, фамилия и отчество;
- дата рождения гражданина;
- пол;
- данные о паспорте работника и иных личных документах (когда, кем выдана документация, серии и регистрационные номера);
- регистрация. Постоянная, временная прописка, справки о фактическом пребывании человека;
- фото лица субъекта обработки;
- данные о семейном положении (женатзамужем, дети) и судимости гражданина (за что он отбывал наказание и где);
- медицинские сведения;
- информация о близких родственниках;
- профессия (дипломы), статус;
- данные из трудовой книжки (увольнения, смена рабочих мест и по каким причинам);
- контактная и иная информация.
Юридическую силу подобным обработкам даёт Федеральный Закон под номером 152, принятый в 2006 году. В 1пункте 1 части лица, обрабатывающие интересующую их информацию о конкретном человеке, классифицируются как операторы.
Обработка данных работодателем
Без согласия соискателя (работника) руководитель не имеет права совершать обработку ПД. Если сотрудника соглашается, то работодатель становится оператором по определению, работа с персональными данными противоположной стороны становится правомерной. Общие правила соответствующей процедуры регулирует ст. 86 ТК РФ.
Нормативно-правовая база определяет цели обработки ПД руководителем:
- обеспечение безопасности работника;
- взаимодействие с ними при трудовом устройстве;
- прохождение обучения сотрудниками, повышение их квалификации;
- контроль качества и количество выполняемой ими работы;
- охрана личного имущества;
- соблюдение Законов Российской Федерации и других правовых норм.
В случае с трудоустройством обработкой данных называется процесс, в котором работодатель получает и изучает все необходимые для приёма (перевода, увольнения) сотрудника.
Порядок получения:
- Проверка достоверности представленной документации.
- Создание ксерокопий или их перевод в электронный вид.
- Сшивание копий.
- Внесение изменений в кадровую документацию.
- Проставление даты и заверение подписью (если нужно).
- Направление комплекта бумаг с описью на хранение.
При получении ПД от работника работодатель обязан их надёжно хранить, причём Положение указывает на допустимость содержания персональных данных, как в электронном, так и в бумажном (оригиналы и копии) виде.
Без письменного разрешения сотрудника на передачу ПД третьим лицам не в рабочих или целях его безопасности передавать данные строго запрещается. Работники должны быть осведомлены в случаях возникновения соответствующей потребности.
Работодатель имеет право предоставлять доступ к персональным данным только тем членам персонала, которые такое право получили. Как правило, это – сотрудники отдела кадров и директорский состав.
Для чего требуется
Соответствующее положение разработано и издано впоследствии с целью контроля обработки, передачи и хранения персональных данных граждан РФ, иностранцев и лиц без гражданства.
Оно выполняет следующие функции:
- разъясняет общие положения Закона;
- внедряет в процедуру изучения ПД новую документацию;
- раскрывает основные понятия, содержащиеся на протяжении всего регламента.
- указывает на права и обязанности сторон, сообщает о допустимых Законодательством России целях обработки и передачи ПД.
- сообщает о методах хранения и доступа, предусмотренных Законом.
- публикует правила обработки персональных данных, передачи и дачи согласия на неё со стороны субъекта.
- сообщает о защите и порядке утилизации ПД из её базы.
- свидетельствует о наказании за нарушения требований.
Внедрение новых документов – это комплектация положения приложениями, дополнительными бланками, необходимыми для совершения последующих действий по обработке, передаче и хранении ПД.
Структура документа и его образец
Она состоит из 8 разделов с пунктами и подпунктами:
- Первый раздел, по стандарту, здесь содержатся общие положения со ссылками на законы.
- Раздел 2 разъясняет гражданам основные понятия – наименования сторон, процессов и документов, которые будут фигурировать в дальнейшем.
- Третий описывает правила предоставления персональных данных.
- Четвёртый раздел расписывает процесс изучения (обработки) ПД и их передачу. Здесь содержатся права и обязанности сторон, касающиеся соответствующей процедуры, даётся ссылка на 86 статью ТК и приложение №2.
- Хранение и защита персональных данных.
- Их утилизация.
- Отдельный раздел отведён на разъяснения прав работника по защите ПД.
- Здесь указаны права и обязанности работодателя, работника.
- Об ответственности за нарушения требований.
Образец положения о персональных данных работников в 2018 году имеет следующий вид:
Порядок утверждения
Локальный документ об обработке персональных данных, а также о порядке хранения и использования в пределах и вне организации не является действительным без соответствующего приказа. На первом листе документа есть строчка: «Утверждено Приказом от (даты) №».
Бланк приказа можно скачать по ссылке.
Издание приказного документа и утверждение положения:
- вверху указывается название фирмы, номер документа и город;
- наименование: «Об утверждении положения об обработке персональных данных»;
- ссылки на законодательные нормы (14 глава ТК и ФЗ-152);
- суть приказа, по пунктам: «Утвердить положение, уполномоченных (кто может быть оператором) лиц, ознакомить с соответствующим документом сотрудников, получивших допуск к обработке;
- заверение подписью. Дата.
С момента издания настоящего приказа положение о ПД обретает юридическую силу. На первой странице необходимо проставить номер.
Ответственность работодателя
Какие действия обязан предпринимать работодатель, что ему запрещается:
- Перед обработкой персональных данных работника, он предлагает последнему заполнить анкету, дать согласие.
- Вносить изменения в документацию руководитель обязан без ошибок.
- Во время обработки работодателю необходимо внимательно отнестись к достоверности представленных документов.
- Он обязан при необходимости безвозмездно предоставлять работнику его же ПД (документы).
- Запрещается обработка и передача персональных данных без составления отдельного соглашения об их неразглашении с работником в письменной форме. Работодатель обязан оформить соответствующий документ и приложить его к трудовому договору.
- Он также отвечает за незамедлительное предоставление ПД Федеральным органам по их запросу.
- Запрещается передача персональных сведений по телефону, факсу или почте (в т.ч. электронной) без согласия субъектов.
- На работодателе лежит также ответственность за надёжное хранение ПД. В электронных системах требуется создание отдельного пароля для каждого допущенного лица. Бумажные носители хранятся в сейфах.
- Запрещается хранить документацию в помещениях, которые не оснащены пожарной сигнализацией, противопожарными средствами и дверьми с надёжными замками.
- Обязательно создание базы данных в автоматизированную систему R-3 модуля HR и оформление унифицированной формы Т-2 (личное дело сотрудника).
- Документацию в журнале работника необходимо приклеить его фото (3х4), изменения подтверждать документально и располагать их в хронологическом порядке.
- У журнала на каждого работника должен быть табельный номер.
- Работодатель, в случае предоставления сотрудником недостоверных данных, обязан отказать последнему в подписании с ним трудового договора.
Нарушения караются штрафами в соответствии с 13 11 и 13 14 КоАП Российской Федерации:
500-1000 рублей | должностным лицам |
5000 10 тысяч | организации |
4000 – 5000 руб | должностным лицам в связи с неисполнением обязанностей (профессиональных и должностных) |
Приложения
Приложения к положению всего три:
№1 | анкета. Сюда вносится основная информация о работнике |
№2 | заявление о даче согласия на обработку персональных данных организацией |
№3 | форма соглашения о неразглашении (политика конфиденциальности) ПД сотрудниками фирмы (учреждения) |
Последовательность оформления приложений соответствует их порядковым номерам. Все документы требуется приложить к трудовому договору.
Действующее Законодательство Российской Федерации (Конституция и Трудовой Кодекс РФ) предусмотрело обработку персональных данных, порядок их хранения и передачи.
На работника возлагается ответственность, которая заключается в предоставлении исключительно достоверной информации работодателю. Противоположная сторона имеет больше обязанностей, которые касаются получения, передачи, хранения и кадрового учёта ПД в базах.
Видео по теме:
Источник: https://juristampro.ru/obrazec-polozhenija-o-personalnyh-dannyh-rabotnikov/
Персональные данные с 1 июля 2018 года: обработка, штрафы
Персональные данные — это любая информация, относящаяся к конкретному сотруднику. Например, Ф. И. О., дата и место рождения, место проживания и др. Работодатель — организация или ИП — в этом случае выступает оператором данных, которые ему становятся известны о сотруднике, и обязан хранить такие сведения в соответствии с установленным порядком.
Личные данные работодателю сообщают только сами работники. После такие сведения, как правило, обобщаются в личных карточках или делах. Если же персональные сведения можно получить от третьих лиц, то об этом следует уведомить работника и получить от него письменное согласие (п. 3 ч. 1 ст. 86 ТК РФ).
Работодатели не вправе получать и обрабатывать персональные данные, которые не относятся к трудовой деятельности, например сведения о личной или семейной жизни. А распространять и раскрывать персональные данные третьим лицам можно только с согласия работника (ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ).
С 1 июля 2018 года введены новые штрафы за нарушения требований обработки и защиты персональных данных. Поэтому следует навести порядок в документах и проинструктировать подчиненных, чтобы компания и лично главбух избежали штрафов.
Обработка персональных данных с 1 июля 2018 года
Основная задача работодателя — защита персональных данных сотрудников. Порядок получения, обработки, передачи и хранения персональных данных должен быть закреплен в локальном акте организации, например в Положении об обработке персональных данных работников (ст. 8, 87 ТК РФ, п. 2 ч. 1 ст. 18.1 закона № 152-ФЗ).
В организации должен быть официально назначен сотрудник, отвечающий за работу с персональными данными (ч. 5 ст. 88 ТК РФ). Это может быть, например, работник отдела кадров.
Образец регламента допуска работников к обработке персональных данных
Организация должна принимать необходимые меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения. Меры безопасности при обработке персональных данных прописаны подробно в статье 19 закона № 152-ФЗ. Напомним о них.
Для обеспечения безопасности персональных необходимо своевременно определять угрозы безопасности при обработке, применять надежные средства защиты и оценивать эффективность защиты, принимать меры для предотвращения незаконного доступа к данным, установить правила доступа к данным, регистрировать и вести учет всех действий при работе с данными.
С 1 июля 2018 года расширен перечень оснований, по которым работодателя привлекут к административной ответственности, если выяснится, что нарушен порядок работы с данными. Изменения внес Федеральный закон от 07.02.2017 № 13-ФЗ. Расскажем о них подробнее.
Вместо одного вида административной ответственности, который был раньше. теперь статья 13.11 КоАП РФ предусматривает семь пунктов. Шесть из них касаются организаций и ИП. То есть за различные нарушения работодателей при работе с персональными данными можно будет применять разные штрафы.
Примеры ошибок обработки персональных данных с 1 июля 2018 года
Оставили документы с личными данными на столе. Штраф за это нарушение — 50 тыс. рублей на компанию, 10 тыс. рублей на главбуха (ч. 6 ст. 13.11 КоАП РФ). Оставлять документы работников на всеобщее обозрение нельзя. Информацией о сотруднике могут воспользоваться посторонние.
Надо разработать порядок работы с персональной информацией. Например, запретить оставлять на столе бумаги с личными данными и выносить их за пределы кабинета. А документы хранить в сейфе или шкафу, где доступ к ним будет ограничен.
Не выдали работнику документы с его данными. Сокрытие от человека его персональных данных — тоже нарушние. Штраф — 50 тыс. рублей на компанию, 5 тыс. рублей на главбуха (ст. 5.27 КоАП РФ).
Выдавайте работникам расчетные листки. Для этого теперь даже не надо тратиться на бумагу. Можно разослать листки на электронную почту либо сообщением на корпоративном сайте вашей организации. Сведения о стаже выдавайте в течение 5 календарных дней с момента, когда за ними обратится работник, а также в день увольнения.
Не обновили старые данные. Штраф составит 45 тыс. рублей на компанию, 10 тыс. рублей — на главбуха (ч. 5 ст. 13.11 КоАП РФ). Данные работника могут меняться, поэтому их надо обновлять по просьбе сотрудника. Например, сотрудница вышла замуж и сменила фамилию, адрес или реквизиты счета. Если компания не обновит информацию, то нарушит правила работы с данными.
Сразу вносите новые сведения в базу, если сотрудник принес документы. Так вам будет проще заполнять отчетность.
Разместили информацию на стенде. Штраф — 75 тыс. рублей на компанию, 20 тыс. рублей на главбуха (ч. 2 ст. 13.11 КоАП РФ). Личные данные можно раскрыть и случайно.
Например, главбух разместил на стенде копию заявления сотрудника на имущественный вычет как образец. В документе личные реквизиты, поэтому это нарушение. Сотрудник не давал согласие, чтобы информация о нем стала общедоступной.
Размещать информацию нельзя и на доске позора. Для этого необходимо запросить согласие работника.
Не разглашайте сведения о сотрудниках без согласия. Если нужно вывесить образец, используйте вымышленные сведения.
Передали имя, адрес или номер телефона сотрудника. Цена нарушения — 50 тыс. рублей на компанию, 10 тыс. рублей на главбуха (ч. 1 ст. 13.11 КоАП РФ). Информацию о сотрудниках запрещено передавать третьей стороне без согласия, например банкам или коллекторским агентствам. Чтобы передать информацию, запросите согласие работника.
Передавать информацию о сотруднике по просьбе другой организации или физика можно, только если работник выдал им доверенность на получение сведений.
Согласие работника на обработку данных не требуется только в случаях, которые предусмотрены законом.
Например, если работник покупает что-то у компании и хочет получить на почту или телефон электронный чек (письмо Минкомсвязи России от 07.07.2017 № П11-15054-ОГ).
Есть вопрос? Наши эксперты помогут за 24 часа! Получить ответ Новое
Источник: https://calypsocompany.ru/nalogi-i-vyplaty/personalnye-dannye-s-1-iyulya-2018-goda-obrabotka-shtrafy
Образец Положения о персональных данных работников на 2017-2018 год в организации, учреждении или предприятии
В данной публикации Вы найдете ответ на все вопросы, касающиеся разработки и утверждения Положения о персональных данных работников, пример-образец данного документа в 2017 году и на 2018 год можно будет бесплатно скачать в формате docx.
Как Вы уже знаете, что Положение о персональных данных должно обязательно включаться в структуру кадрового документооборота любой организации, учреждения, предприятия или фирмы, тем более, имеющей наемных сотрудников.
Сегодня мы рассмотрим, что такое персональные данные, для чего нужно положение о работе с ними, какова структура документа и где можно скачать образец-заготовку положения, чтобы быстро адаптировать ее под нужды своей работы.
Персональные данные: что это такое?
Под персональными данными понимается любая информация, относящаяся к человеку как субъекту, определяемому прямо или косвенно согласно установленным критериям закона «О персональных данных» от 27.07.2006 № 152-ФЗ (п. 1 ст. 3).
Причем данный федеральный законодательный акт не содержит разъяснения, какие именно сведения о физическом лице включает в себя данное понятие. Обычно, в контексте трудовых отношений к ним, сюда нужно отнести:
- ФИО;
- дата рождения;
- паспортные данные;
- адрес регистрации и проживания;
- ИНН;
- номер СНИЛС;
- информация об образовании и трудовом стаже.
На самом деле, здесь представлен лишь минимальный перечень сведений о человеке, которые он предоставляет при приеме на работу.
В процессе сотрудничества к нему добавляются другие: условия трудового договора и дополнительных соглашений, сведения о постановке на воинский учет, социальные льготы, данные о дисциплинарных взысканиях и поощрениях, отчеты для органов статистики и прочие. Массив полученной информации составляет личное дело работника.
Данные о человеке попадают под юрисдикцию закона № 152-ФЗ в том случае, если находятся в распоряжении оператора персональных данных или подлежат обработке с его участием (п. 1 ст. 1 закона № 152-ФЗ).
Признакам оператора, в частности, соответствуют фирмы, имеющие наемных работников, поскольку они осуществляют обработку широкого спектра сведений о субъектах в процессе выстраивания с ними трудовых отношений.
Положение о работе с персональными данными: для чего нужно?
Нормы ст. 87 ТК РФ, а также п. 2 ст. 18.1 закона № 152-ФЗ предписывают работодателям регламентировать операции с персональными данными своих работников. Однако в отмеченных НПА, равно как и в других федеральных источниках права, четко не определено, каким именно образом данная обязанность должна выполняться.
На практике это чаще всего осуществляется посредством разработки и утверждения фирмой внутрикорпоративного положения о персональных данных нанятых работников.
И принимая человека на работу, предприятие берет на себя функции оператора по обработке данных. Иными словами, работодатель осуществляет сбор, хранение, систематизацию, накопление и обновление информации, касающейся работников.
Работа с личными данными ведется как с использованием средств автоматизации, так и без их применения. Обработка конфиденциальных сведений осуществляется не только в период сотрудничества, но и после его завершения, на стадии архивирования.
Ст. 22.1 Федерального закона от 22 октября 2004 г. № 125-ФЗ «Об архивном деле в Российской Федерации» обязывает организации хранить личные дела работников в течение 75 лет.
На всех этапах обработки личных сведений работодатель обязан предотвращать передачу их третьим лицам при отсутствии на то законных оснований. Комплекс соответствующих мер должен быть задокументирован как положение о работе с персональными данными работников.
Структура Положения о персональных данных работников
Документ содержит локальные нормы, которые определяют:
- цели и задачи фирмы при работе с персональными данными;
- перечни фактических и потенциально задействуемых в бизнес-процессах компании персональных данных;
- описание операций с данными, практикуемых компанией;
- способы доступа к данным, используемые в фирме;
- обязанности сотрудников фирмы, задействующих при выполнении трудовой функции те или иные данные;
- права сотрудников фирмы на приобретение санкционированного доступа к данным;
- правовые механизмы ответственности работников фирмы за нарушения при операциях с данными.
Исходя из отмеченного перечня норм, положение об обработке персональных данных работников может быть представлено следующими ключевыми разделами:
- устанавливающим общие положения документа;
- фиксирующим критерии выделения персональных данных из массива информации, задействуемой в документообороте и на иных участках внутрикорпоративных коммуникаций;
- определяющим перечень ключевых операций с персональными данными;
- регламентирующим осуществление соответствующих операций;
- определяющим порядок доступа работников фирмы и иных лиц к данным;
- устанавливающим обязанности сотрудников, участвующих в операциях с данными;
- устанавливающим права сотрудников компании в части получения доступа к таким данным и осуществления необходимых операций с ними;
- определяющим механизмы ответственности сотрудников фирмы за нарушения локальных норм и положений законодательства РФ, регламентирующих операции с персональными данными.
Положение о внутрикорпоративных операциях с персональными данными должен заверить руководитель фирмы. С копией этого документа обязаны ознакомиться все сотрудники под расписку (подп. 6 п. 1 ст. 18.1 закона № 152-ФЗ).
Как ввести в действие положение об обработке и защите персональных данных 2017-2018
На этапе разработки документа его содержание следует согласовать с руководителями отделов, задействованных в обработке данных, и юридической службой.
Готовый локальный нормативный акт утверждается приказом руководителя организации. Приказ также издается в случае внесения изменений в текст документа. Если по каким-либо причинам положение о защите личных данных отсутствует на предприятии, необходимо незамедлительно его оформить и довести его содержание до всех работников.
Сотрудники, принимаемые на работу, должны прочесть положение до подписания трудового договора. Подтверждение ознакомления с текстом оформляется на усмотрение работодателя.
Наиболее удобный способ – ведение журнала ознакомления с локальными нормативными актами. При необходимости работник может сколько угодно раз обращаться за текстом документа.
Чтобы упростить данную процедуру, рекомендуется выложить образец положения об обработке персональных данных работника в ресурсы корпоративного электронного доступа.
Образец положения об обработке персональных данных работников, где можно скачать?
Актуальный образец на 2017 и 2018 год данного внутрикорпоративного положения об операциях с персональными данными Вы можете бесплатно скачать здесь, перейдя по ссылкам (2 варианта):
Любое учреждение, предприятие, организация или фирма, имеющая статус оператора персональных данных (это означает, что все работодатели), обязаны разрабатывать и утверждать локальный правовой акт (Положение), регламентирующий операции с персональными данными.
Источник:
- https://nalog-nalog.ru/personalnye_dannye/polozhenie_o_personal_nyh_dannyh_rabotnikov_-_obrazec-2017/
- https://clubtk.ru/forms/personalnyye-dannyye/obrazets-polozheniya-o-personalnykh-dannykh-rabotnikov
Источник: https://alcostad.ru/obrazets-polozheniya-o-personalnyh-dannyh-rabotnikov-na-2017-2018-god-v-organizatsii-uchrezhdenii-ili-predpriyatii/
Как составить положение о персональных данных работников
Want create site? Find Free WordPress Themes and plugins.
Как составить положение о персональных данных работников
Защита персональных данных является прямой обязанностью работодателя или других операторов. Прочитайте статью, чтобы узнать особенности оформления соответствующего положения, скачать образец или ознакомиться с ответственностью за утечку охраняемой информации.
Автор: Закуренко Светлана
Основные понятия
Если просто, то персональные данные — это сведения о человеке. Закон № 152-ФЗ от 26.07.2006 дает более длинную формулировку, где человек именуется субъектом, который определяется по четким критериям правовых норм. Также вопрос регламентирован главой 14 Трудового кодекса Российской Федерации и Конституцией Российской Федерации.
В первую очередь тема важна для работодателей, так как трудовые правоотношения напрямую связаны с обработкой сведений о персонале. Именно поэтому на каждом предприятии утверждается Положение о работе с персональными данными работников. К этим данным относятся:
- место жительства (регистрации);
- номер телефона;
- данные о документе, удостоверяющем личность;
- доходы (зарплата, налоги);
- наличие детей;
- семейное положение;
- образование;
- состояние здоровья;
- количество проработанных лет (стаж).
Утверждая Положение об обработке и защите персональных данных, вы можете дополнить или детализировать перечень.
Положение о защите персональных данных — 2018
Если обратиться к ст. 87 Трудового кодекса Российской Федерации и к статье 81.1 ФЗ 152, то прямого указания на порядок оформления работы с данными сотрудников нет.
Нормы просто указывают на необходимость регламентировать такие операции. Самый распространенный на практике способ — издание соответствующего внутреннего документа.
Образец Положения о персональных данных — 2018 можно скачать после прочтения статьи.
Локальный акт утверждается приказом по предприятию и подлежит доведению до сведения работников. Кроме ознакомления с самим локальным актом, работники подписывают согласие на обработку. Обработка — это сбор, систематизация, накопление, хранение, передача, уничтожение информации. Большую часть операций осуществляет специалист отдела кадров.
Цель локального акта — защитить личную, семейную тайну, обеспечить неприкосновенность частной жизни. Исходя их этих принципов, необходимо отразить в локальном документе следующее:
- виды ПД;
- действия, которые осуществляются с этими данными;
- кто и каким образом имеет доступ к охраняемой информации;
- обязанности лиц, осуществляющих обработку;
- ответственность за разглашение.
Образец Положения о персональных данных работников — 2018
СКАЧАТЬ
Доступ к информации
Безусловно, доступ к информации имеется у оператора (тот, кто осуществляет обработку). Сам субъект имеет право обратиться к оператору за информацией, в том числе с требованием уточнить, изменить или дополнить ее. Сведения предоставляются оператором в доступной форме, при этом в них не должно быть информации о других лицах.
Статья 14 ФЗ № 152 содержит исключение, когда доступ субъекта ПД к его данным может быть ограничен. Речь идет о случаях легализации преступно полученных денежных средств, когда данные были получены в ходе ОРМ, и другие случаи.
Ответственность
Если сведения, ограниченные в распространении, были сообщены другим лицам, то виновные граждане понесут ответственность в виде штрафа в сумме 500 или 1000 рублей. Должностные лица за утечку данных заплатят от 4000 до 5000 рублей, согласно ст. 13.14 КоАП РФ.
Чтобы сотрудники вашей компании не допускали подобных нарушений, издайте локальный акт и контролируйте его соблюдение. Если вам необходим образец Положения об обработке персональных данных работников, то можно его скачать в нашей статье.
Кроме того, за разглашение личных данных могут уволить, так как эти сведения относятся к категории охраняемых законом. Основание (статья) для расторжения трудовых отношений — подпункт «в», пункта 6, части 1, статьи 81 ТК РФ.
Источник — https://gosuchetnik.ru/shablony-i-formy/kak-sostavit-polozhenie-o-personalnykh-dannykh-rabotnikov
Did you find apk for android? You can find new Free Android Games and apps.
Похожее
Источник: https://katalog-rus.ru/2018/02/15/kak-sostavit-polozhenie-o-personalnyh-dannyh-rabotnikov/
Закон о защите и хранении персональных данных работников в 2018 году
При устройстве на работу каждый сотрудник предоставляет своему работодателю свои личные (персональные) данные. Во избежание спекуляции и неправомерного использования законодательство России предусмотрело специальную норму, которая гарантирует каждому гражданину сохранность предоставленных сведений и их защиту. Регламентируют эти нормы несколько законодательных актов РФ:
- Конституция РФ;
- Федеральный Закон (дальше ФЗ) №152;
- Трудовой Кодекс (ТК) ст. 85;
- отдельные Постановления Правительства РФ (в основном по отношению к работникам, находящимся на гос. службе).
Сегодня предлагаем поближе ознакомиться с рядом регламентов в этой сфере в предложенной публикации.
Положение о защите персональных данных работников 2018 образец скачать
Единый документ, который бы полностью регламентировал вопросы защиты и хранения личных данных, в законодательстве страны отсутствует. Не закреплена в законе и специальная терминология, которая бы полностью отображала суть – что является персональными данными, а что нет.
С одной стороны, Конституция страны гарантирует неприкосновенность к частной жизни гражданина, с другой не совсем ясно, что можно и нужно назвать личными данными и где грань между частной/личной жизнью и этими самыми личными данными.
Поэтому каждый работодатель вынужден хранить и следить за изменением в ряде государственных законов каждый год.
Для решения части озвученных проблем (защита и хранение личной информации работника) в середине текущего года (конкретнее с сентября) вступило в силу новое положение в ФЗ №152 («Закон о защите и хранении персональных сведений»). Скачать положение и новую редакцию закона можно по предложенной ссылке.
Право и порядок доступа к личным данным сотрудника
Нормативно-правовые акты содержат сжатое описание того, что является личными данными в разрезе сотрудник-работодатель: таковыми является любая информация имеющая отношение к определенному работнику, собранная работодателем в связи с трудовыми отношениями. Эти нормы прописаны в ТК РФ ст. ст. 85 и 86.
ФЗ РФ №152 ст.3 (закон о хранении и защите данных) дает более детальное описание того, что конкретно относится к персональным данным:
- ФИО;
- доход гражданина;
- место проживания;
- имущественное, социальное или семейное положение, включая личные контакты и пр. данные второй стороны;
- дата и место его рождения;
- профессиональные навыки и образование;
- иная информация.
Работодатель обязан собрать, хранить и обработать данные работника в полном соответствии с регламентом, прописанным в законодательстве страны.
Использование персональных данных в рабочих целях
ТК РФ предписывает в рамках предприятия составить специальный документ, который должен регламентировать все вопросы относительно хранения и/или распоряжения персональными данными своих работников.
Отметим, что передача сведений третьим лицам преследуется по закону (закон о хранении и защите личных данных), если иной порядок не предусмотрен трудовым соглашением.
Утверждение и разработка типовых документов в установленном порядке юрисдикция ответственных лиц за документооборот организации (приложение к договору).
Обработка, хранение и защита персональных данных сотрудников организации
Работодатель при обработке персональных данных работников руководствуется положениями закона о хранении и защите личной информации каждого работающего человека на определенном предприятии, а также соискателей и даже умерших сотрудников.
Отметим, что персональные данные не ограничены сроком действия трудовых соглашений (типового договора или контракта), они остаются на предприятии и после увольнения, смерти работника, а запрашиваются у работника лично с подписью о согласии на обработку представленных сведений.
Действующие законы РФ охватывают все ступени обработки, хранения и защиты персональных данных, вплоть до их полной утилизации.
Но, повторимся, в любом случае передача данных третьим лицам без согласия гражданина не представляется возможной, иначе это будет расценено как разглашение конфиденциальной информации и нарушение правил хранения и защиты личной информации будет наказываться согласно действующему закону РФ (обычно это штрафные санкции 5-500 МРОТ).
Приказ о назначении ответственного за хранение личных данных работников
В стандарте все поступающие сведения хранятся у кадровиков организации. Именно они несут главную ответственность за хранение и защиту персональных данных. Однако без приказа руководителя предприятия ни один сотрудник не может быть допущен к таким сведениям. Приказ издается в полном соответствии с регламентом законов России.
Посредством такого документа руководитель может устанавливать ответственных лиц за сбор, хранение и защиту данных работников или воспитанников (если речь об учреждениях образования и культуры, типовой бланк должен подписать каждый обучающийся), определять руководителя проекта, выставлять требования по распоряжению сведениями в рамках российских компаний (исключение международные соглашения и пр.) и пр.
Документ о защите персональных данных работников положение скачать
Настоящий закон о защите, хранении и обработке персональных данных работников (точнее ряд законов РФ и РК) формируют инструкцию к должным действиям работодателя. Они регламентируют порядок и примерное составление бланка о назначении ответственных лиц (разрабатывать необходимый документ допустимо в рамках потребностей и направленности предприятия).
Директор организации/ИП/школы/банка/общества с ограниченной ответственностью и пр. ставит свою резолюцию на документе (подписывает), таким образом, передавая свои полномочия ответственному лицу (обычно такое право предоставляется доступа кадровому работнику или сотруднику из администрации).
Скачать положение и образец документа (акт) можно на профильных сайтах либо бесплатно на страничке нашего сайта по предложенной ссылке здесь:
Если у Вас есть вопросы, проконсультируйтесь у юристаЗадать свой вопрос можно в форму ниже, в окошко онлайн-консультанта справа внизу экрана или позвоните по номерам (круглосуточно и без выходных):
- +7 (499) 350-88-72 — Москва и обл.;
- +7 (812) 309-46-73 — Санкт-Петербург и обл.;
- +7 (800) 511-81-04 — все регионы РФ.
(4
Источник: https://mosfund.ru/pravo/zakon-o-zashhite-i-xranenii-personalnyx-dannyx-rabotnikov.html
Положение о хранении и использовании персональных данных работников образец
При необходимости внесения изменений или дополнений, они фиксируются на отдельном листе, подписываются работником с указанием даты и приобщаются к первичной автобиографии.
В случае больших изменений биографических данных работника от него может быть затребована обновленная автобиография, первоначальную при этом помещают в раздел личного дела «Дополнительные материалы». Автобиография не заверяется подписями должностных лиц или печатями.
Копии документов об образовании заверяются личными подписями сотрудниками директора по персоналу или лица его замещающего после сверки их с подлинниками документов.
Дополнение к личному делу — документ, в котором фиксируются сведения о перемещении работника по работе (дата вступления в должность и дата ухода с нее), с указанием причины перемещения («Назначен с понижением в аттестационном порядке»).
Внимание
Образец заявления о согласии на обработку персональных данных Общий порядок разработки положения о персональных данных работников, в основном, схож с разработкой любого другого.
Разработка документа производится в соответствии с решением руководителя кадровой службы во взаимодействии со службой (иным подразделением) обработки информации и включает подготовку предварительного варианта текста, его уточнение, согласование, оформление и представление на утверждение.
Рекомендуемая структура положения:1. Общая информация.2. Состав персональных данных сотрудников.3.
Образец положения о персональных данных работников
В личное дело работника включается также опись всех документов, находящихся в деле. II.
Получение персональных данных работника Получение, хранение, комбинирование, передача или любое другое использование персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.
Важно
Все персональные данные работника получаются у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее, и от него должно быть получено письменное согласие.
Положение о персональных данных (образец)
Все персональные данные работника получают у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие.
Положение о персональных данных
Приказом назначается ответственный за сбор, хранение и обработку конфиденциальных данных. Работники, руководители, генеральный директор предприятия подписывают Соглашение о неразглашении.
Информация о персональных данных сотрудников на предприятии может храниться как в бумажном, так и в электронном виде. В наше время такая информация чаще всего хранится смешанным способом.
Образец положения о персональных данных работников (2018) и его разработка На первом этапе разработки нужно определить, какие данные используются в компании, как их получают, хранят, обрабатывают.
Положение о защите персональных данных работника
Не допускается:
- сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных законодательством РФ;
- сообщать персональные данные работника в коммерческих целях без его письменного согласия;
- запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.
Доступ к персональным данным работников разрешается только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.
Положение о персональных данных работника организации
Готовый локальный нормативный акт утверждается приказом руководителя организации. Приказ также издается в случае внесения изменений в текст документа.
Если по каким-либо причинам положение о защите личных данных отсутствует на предприятии, необходимо незамедлительно его оформить и довести его содержание до всех работников. Сотрудники, принимаемые на работу, должны прочесть положение до подписания трудового договора.
Подтверждение ознакомления с текстом оформляется на усмотрение работодателя. Наиболее удобный способ – ведение журнала ознакомления с локальными нормативными актами.
При необходимости работник может сколько угодно раз обращаться за текстом документа. Чтобы упростить данную процедуру, рекомендуется выложить образец положения об обработке персональных данных работника в ресурсы корпоративного электронного доступа.
Положение о персональных данных работников — образец-2018
Личное дело работника состоит из следующих документов:- трудовой договор;- личная карточка формы N Т-2;- копия трудовой книжки;- характеристики, рекомендательные письма;- паспорт (копия);- документ об образовании (копия);- военный билет (копия);- свидетельство о регистрации в налоговом органе (ИНН) (копия);- пенсионное свидетельство (копия);- свидетельство о заключении брака (копия);- свидетельство о рождении детей (копия);- копия документа о праве на льготы (удостоверение почетного донора, медицинское заключение о признании лица инвалидом, др.);- результаты медицинского обследования (в случаях, установленных законодательством);- документы, связанные с трудовой деятельностью (заявления работника, аттестационные листы, документы, связанные с переводом, дополнительные соглашения к трудовому договору, копии приказов, др.).2.8.
Составляем положение о персональных данных работников — образец 2017
Изъятие документов из личного дела производится исключительно с разрешения руководителя кадрового отдела. Внутренняя опись подписывается лицом, ее составляющим, с указанием даты составления.
Все документы, поступающие в личное дело, располагаются в хронологическом порядке.
Не допускается включать в личное дело документы второстепенного значения, имеющие временные (до 10 лет) сроки хранения, например, справки с места жительства, о состоянии здоровья, о семейном положении и т.п. Листы документов, подшитых в личное дело, нумеруются.
Анкета является основным документом личного дела, представляющим собой перечень вопросов о биографических данных работника, его образовании, выполняемой работе с начала трудовой деятельности, семейном положении, месте прописки или проживания и т.п. Анкета заполняется работником самостоятельно при оформлении приема на работу.
Права и обязанности работника в области защиты его персональных данных.6.1. Работник обязуется представлять персональные данные, соответствующие действительности.6.2.
Работник имеет право на:- полную информацию о своих персональных данных и обработке этих данных;- свободный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей такие данные, за исключением случаев, предусмотренных законодательством РФ;- определение своих представителей для защиты своих персональных данных;- доступ к относящимся к нему медицинским данным с помощью медицинского специалиста по их выбору;- требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований законодательства.
Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.
Не допускается получение и обработка персональных данных работника о его политических, религиозных и иных убеждениях и частной жизни, а также о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных законодательством РФ.
При принятии решений относительно работника на основании его персональных данных не допускается использование данных, полученных исключительно в результате их автоматизированной обработки или электронного получения. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст.
Если же нет ни того, ни другого, работодатель утверждает положение самостоятельно, соблюдая процедуру согласования, установленную локальным нормативным актом организации. Как правило, принимаемый локальный акт согласовывается с начальником отдела кадров, главным бухгалтером, юристом или другими работниками.
Положение вводится в действие приказом работодателя.Приведем примерный образец такого приказа. Общество с ограниченной ответственностью»САТУРН» 25 июня 2012 г.г.
Москва Приказ N 203об утверждении Положения о персональных данныхработников ООО «САТУРН» Во исполнение гл. 14 ТК РФ, Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», других действующих нормативно-правовых актов, а также в целях приведения локальных нормативных актов ООО «САТУРН» в соответствие с действующим законодательством РФ ПРИКАЗЫВАЮ: 1.
Источник: https://plusbuh.ru/polozhenie-o-hranenii-i-ispolzovanii-personalnyh-dannyh-rabotnikov-obrazets/