Образец приказа об обработке персональных данных работников. Составляем приказ о персональных данных работников Приказ о согласии на обработку персональных данных

Ввести положение в действие можно поставив гриф утверждения , либо издав распорядительный документ о его утверждении.

  • В первом случае отслеживание актуальной версии положения усложняется, а внесение любых изменений требует нового утверждения (подробнее о приказе о внесении изменений читайте ).
  • Второй вариант – – позволяет избежать указанных трудностей, кроме того, этот вариант позволяет оговорить различные дополнительные условия в тексте распорядительного документа.

Структура

Приказ должен содержать:

  • требуемые реквизиты;
  • связный текст;
  • подпись уполномоченного лица;
  • печать;
  • при необходимости визы согласования;
  • приложения к приказу.

Оформление

Приказ изготавливается на специальном бланке – листе бумаги размера А4 (210 x 297 мм) с полями не менее чем 20 мм (левое, правое и верхнее) и 10 мм (правое). Для бланков можно использовать светлую или белую бумагу. ГОСТ не предусматривает специальных требований к оформлению текста приказа (размер и цвет шрифта и т.д.), они могут быть прописаны во внутренних актах организации (например, в инструкции по делопроизводству).

Пошаговая инструкция по составлению

«Шапка» и введение

  1. В середине верхней части бланка должна быть помещена следующая информация:
  • товарный знак или (и) эмблема (при наличии);
  • полное или кратное наименование организации;
  • место издания или составления документа (этот реквизит необходим, если определить место по иным данным затруднительно или невозможно. Например, если название организации «ЗАО «Тендер» города Омск», то эта часть в бланке может отсутствовать).
  • В середине следующей строки ставят название вида документа: «ПРИКАЗ».
  • Строкой ниже слева надо поместить дату подписания документа арабскими цифрами (день месяца, месяц, год).
  • Справа – регистрационный (порядковый) номер.
  • Справка. Распорядительным документам по основной деятельности регистрационные номера присваиваются в порядке их поступления в течение календарного года. Как правило, дополнительные буквенные индексы не добавляются к номеру.

    Связный текст приказа обычно содержит две части. Для составления первой части (преамбулы) необходимо прописать, какие условия вызвали необходимость составления приказа, указать цели составления документа. Преамбула может быть сформулирована так: «В соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» .

    Части

    После преамбулы на отдельной строке надо расположить слово «ПРИКАЗЫВАЮ», а за ним с новой строки изложить вторую – основную – часть, которая должна содержать пункты об утверждении локального акта и времени введения его в действие: «1. Утвердить Положение о защите персональных данных работников ООО «ЗАПАС» (Приложение 1). 2. Ввести в действие Положение о защите персональных данных работников МУ «ЦБ ПРАВ» с 04.11.2017 года».

    В основную часть можно внести дополнительные условия , необходимые для проведения политики по защите персональных данных, дать конкретные поручения. Вот некоторые примеры:

    • «Утвердить перечень должностей, допускаемых к работе с персональными данными работников».
    • «Назначить лицом, ответственным за получение, обработку и хранение персональных данных сотрудников, Сидорова О.П, инженера-программиста».
    • «Утвердить форму заявления о согласии работника на обработку персональных данных (Приложение № N)».

    Подробнее о нюансах оформления приказа о назначении ответственного за обработку и другие действия с персональными данными рассказано в , а более детально об оформлении приказа об установлении списка лиц, имеющих доступ к данным узнайте .

    Также необходимо предусмотреть обязательное ознакомление с введенным в действие документом работников организации. Возможные формулировки:

    • «Начальнику юридической службы Ивановой О.С. ознакомить с настоящим приказом под роспись лиц, работающих с персональными данными».
    • «Руководителям структурных подразделений ознакомить работников вверенных подразделений с настоящим приказом».

    Последним пунктом следует назначить ответственного за исполнение приказа лица. Это может быть как руководитель, так и другой сотрудник. Возможные варианты:

    • «Контроль за исполнением настоящего приказа оставляю за собой».
    • «Контроль за исполнением настоящего приказа возложить на заместителя директора Критского Ю.Г.».

    Подписи, печати

    Чтобы завершить процесс надо в строке слева поставить наименование должности лица, подписавшего документ, личную подпись в середине строки и расшифровку подписи (инициалы и фамилия) в той же строке справа. Документ требуется заверить печатью организации.

    На бланке документа могут стоять визы согласования, если внутренним делопроизводством предусмотрены соответствующие процедуры. Визы состоят из указания должности визирующего, его подписи, ее расшифровки (инициалы и фамилия) и даты.

    Внимание! Если приказ оформляется на бланке документа организации, то надо прописать сокращенное наименование должности, например, «директор», а не «директор МОУ «СОШ № 33» г. Кострома».

    Так, если в учреждении есть юридическая служба, то документ согласовывается с юристом. Также приказ можно согласовать с заместителем руководителя, курирующим вопросы политики безопасности персональных данных.

    Приказ должен быть издан до даты введения в действие положения , утверждаемого руководителем.

    Срок хранения

    Рассмотренная процедура утверждения локального акта относится к вопросам основной деятельности организации, поэтому, согласно Перечню типовых архивных документов, утвержденному приказом Министерства культуры РФ от 25.08.2010 г № 558 , рассматриваемый в статье документ должен храниться постоянно.

    Заключение

    Правильно и в срок оформленный приказ поможет организации соответствовать требованиям законодательства в области защиты персональных данных.

    2004 г. № 1

    ДЕПАРТАМЕНТ

    ИНФОРМАЦИОННО-АНАЛИТИЧЕСКОГО

    Форма по ОКУД

    ОБЕСПЕЧЕНИЯ ОРГАНОВ

    ГОСУДАРСТВЕННОЙ ВЛАСТИ

    ЯРОСЛАВСКОЙ ОБЛАСТИ

    наименование организации

    Номер документа

    Дата составления

    ПРИКАЗ

    20.01.2009

    Об обработке и защите персональных данных работников

    В целях обеспечения защиты персональных данных сотрудников департамента и в соответствии с Федеральным законом от 27. «О государственной гражданской службе Российской Федерации», Указом Президента Российской Федерации «Об утверждении положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела»

    ПРИКАЗЫВАЮ:

    1. Утвердить Положение об обработке и защите персональных данных работников департамента информационно – аналитического обеспечения органов государственной власти Ярославской области (прилагается).

    2. Контроль за исполнением приказа оставляю за собой.

    Директор департамента

    (личная подпись)

    (расшифровка подписи)

    С приказом ознакомлены:

    УТВЕРЖДЕНО

    приказом директора

    департамента

    от _________ №

    Положение

    об обработке и защите персональных данных работников департамента информационно – аналитического обеспечения органов государственной власти Ярославской области

    1. Применяемые понятия и определения

    Значение

    Документы, содержащие персональные данные работника

    Копии личных документов работника (паспорт, диплом, военный билет, водительское удостоверение, заграничный паспорт, свидетельство о рождении и т. п.), анкета, заявления, трудовая книжка, личная карточка работника по форме Т-2ГС, экземпляр трудового договора и изменений к нему, приказы по личному составу и т. д.

    Персональные данные работника

    Любая информация, относящаяся к определенному или определяемому на основании такой информации работнику, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное и имущественное положение, образование, профессия, доходы и другая информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника

    Информационная система персональных данных

    Информационная система, представляющая собой упорядоченную совокупность персональных данных, содержащихся в базе данных , а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств

    Конфиденциальность персональных данных

    Обязательное для соблюдения должностным лицом, получившим доступ к персональным данным, требование не допускать распространения без согласия субъекта персональных данных или наличия иного законного основания

    Обработка персональных данных работника

    Действия (операции) с персональными данными работника, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование и уничтожение персональных данных работника

    Положение

    Настоящее Положение об обработке и защите персональных данных работников

    2. Общие положения


    2.1. Положение определяет порядок обработки и защиты персональных данных работников департамента информационно – аналитического обеспечения органов государственной власти ярославской области (далее – департамент).

    2.2. Положение обязательно для исполнения всеми должностными лицами департамента.

    2.3. Целями Положения являются:

    Установление порядка обработки персональных данных с использованием средств автоматизации или без использования таких средств;

    Определение прав и обязанностей работников департамента в области обработки персональных данных;

    Организация и обеспечение защиты прав работников департамента при обработке их персональных данных.

    2.4. К персональным данным работника относятся:

    Паспортные данные;

    Адрес регистрации, адрес места жительства, номера домашнего и мобильного телефонов;

    Сведения об образовании, повышении квалификации, переподготовке, аттестации;

    Сведения о воинском учете;

    Сведения о трудовом стаже и местах предыдущей работы;

    Данные ИНН;

    Сведения о наградах и званиях;

    Сведения о банковских счетах и картах;

    Сведения о социальных льготах, пенсионном обеспечении и страховании;

    2.5. Доступ к персональным данным работников департамента имеют:

    Директор департамента (доступ к персональным данным работников, которые необходимы ему для исполнения своих должностных обязанностей);

    Сотрудник, отвечающий за кадровое обеcпечение (доступ к персональным данным работников, которые необходимы им для исполнения своих должностных обязанностей);

    Руководители подразделений (доступ к персональным данным подчиненных работников, которые необходимы им для исполнения своих должностных обязанностей);

    Начальник отдела – главный бухгалтер (доступ к тем сведениям, которые необходимы им для исполнения своих должностных обязанностей);

    - работник (доступ к своим персональным данным);

    Органы государственной власти, контрольные и надзорные органы (в рамках своих полномочий в соответствии с федеральными законами).

    2.6. В случае необходимости и с учетом действующего законодательства в Положение могут быть внесены изменения и дополнения в порядке, установленном в департаменте.

    3. Порядок обработки персональных данных сотрудников .

    3.1. Должностные лица, имеющие доступ к персональным данным работников департамента, при обработке персональных данных должны соблюдать следующие требования:

    Все персональные данные работника департамента следует получать у него лично. Если по уважительным причинам это невозможно, то привлекается третья сторона, с письменного согласия самого работника. Работодатель сообщает работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;

    Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни;


    Работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральными законами;

    При принятии решений, затрагивающих интересы работника, Работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.

    3.2. Порядок хранения и использования персональных данных работников установлен Работодателем с соблюдением требований Трудового кодекса Российской Федерации и Федерального закона -ФЗ «О персональных данных»:

    Документы, содержащие персональные данные работника, хранятся в сейфе или специально оборудованном несгораемом шкафу, запирающемся на ключ, доступ к которому имеет сотрудник, отвечающий за кадровое обеcпечение;

    Документы по учету кадров и документы, содержащие сведения о работниках и их трудовой деятельности, хранятся в личных делах работников, которые формируются и поддерживаются в актуальном состоянии сотрудником, отвечающим за кадровое обеcпечение в течение всего срока работы работника;

    После увольнения работника его личное дело подлежит хранению у Работодателя в установленном порядке в течение 75 лет или до момента ликвидации департамента. При ликвидации департамента личные дела работников передаются на хранение в государственный архив в установленном порядке;

    Персональные данные работников могут храниться в электронном виде в информационной системе персональных данных (электронной базе данных) в локальной компьютерной сети Работодателя. Доступ к электронным базам данных, содержащим персональные данные работников, обеспечивается системой паролей в порядке, установленном локальными нормативными актами департамента;

    Ответственность за хранение (сохранность) документов, связанных с трудовой деятельностью работников, несет персонально директор департамента;

    Сотрудник, отвечающий за кадровое обеcпечение может снимать копии с документов, делать выписки, составлять аналитические и иные справки, изымать (заменять) документы, хранящиеся в личных делах работников, исключительно в рамках своих должностных обязанностей; выдача копий документов, содержащих персональные данные работников, осуществляется в соответствии со статьей 62 Трудового кодекса Российской Федерации уполномоченными лицами, имеющими доступ к персональным данным работников:

    Сотрудник, отвечающий за кадровое обеcпечение выдает работнику по его письменному заявлению (по форме согласно Приложению 1 к Положению) безвозмездно копии документов, связанных с работой (копии приказа о приеме на работу, приказов о переводах на другую работу, приказа об увольнении и др.), а также выписки из трудовой книжки и справки, содержащие данные работника о его трудовой деятельности;

    Начальник отдела главный бухгалтер выдает работнику безвозмездно справки о заработной плате , копии сведений о начисленных и фактически уплаченных страховых взносах на обязательное пенсионное страхование и др.;

    Копии документов, связанных с работой, заверяются надлежащим образом: на копии проставляются заверительная надпись «Верно», наименование должности лица, заверившего копию, личная подпись, расшифровка подписи (инициалы, фамилия), дата заверения, оттиск печати.


    3.3. Право заверять копии трудовых книжек работников департамента, делать выписки из них имеет сотрудник, отвечающий за кадровое обеcпечение.

    3.4. Ответ на запрос органов государственной власти, контрольных и надзорных органов о предоставлении персональных данных работника оформляется письмом, сотрудником, отвечающий за кадровое обеcпечение,за подписью директора департамента (при необходимости - с приложением копий запрошенных документов). Содержание данного письма (включая любые приложения к нему) является конфиденциальным.

    4. Права и обязанности работодателя

    4.1. Работодатель обязан:

    Не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, установленных федеральными законами;

    Не сообщать персональные данные работника в коммерческих целях без его письменного согласия;

    Предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Лица, получающие персональные данные работника, обязаны соблюдать конфиденциальность;

    Осуществлять передачу персональных данных работника в соответствии с Положением, с которым работник должен быть ознакомлен под личную подпись;

    Разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица имеют право получать только те персональные данные работника, которые необходимы для выполнения конкретных должностных обязанностей;

    Не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником должностных обязанностей;

    Передавать персональные данные работника представителям работников в порядке, установленном Положением, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их должностных обязанностей.

    4.2. Работодатель имеет право запрашивать у работника достоверные персональные данные, необходимые Работодателю в связи с трудовыми отношениями, при приеме на работу и в случаях изменения (дополнения) персональных данных.

    5. Права и обязанности работника

    5.1. Работник обязан:

    Предоставлять Работодателю достоверные персональные данные;

    При изменении (дополнении) персональных данных незамедлительно сообщать Работодателю об их изменении (дополнении).

    5.2. Работник имеет право на:

    Полную информацию о своих персональных данных и обработке этих данных;

    Свободный бесплатный доступ к своим персональным данным, включая право на получение копии любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральными законами;

    Определение своих представителей для защиты своих персональных данных;

    Доступ к относящимся к нему медицинским данным с помощью медицинского специалиста по его выбору;

    Требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Положения. При отказе Работодателя исключить или исправить персональные данные работник имеет право заявить в письменной форме о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

    Требование об извещении Работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

    Обжалование в суд любых неправомерных действий или бездействия Работодателя при обработке и защите персональных данных работника.

    6. Общедоступные источники персональных данных работников.

    6.1. В целях информационного обеспечения Работодателем могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия работника могут включаться его фамилия, имя, отчество, дата рождения, адрес, номер телефона, сведения о профессии и иные персональные данные, предоставленные работником.

    6.2. Сведения о работнике могут быть в любое время исключены из общедоступных источников персональных данных по требованию самого работника либо по решению суда или иных уполномоченных государственных органов.

    7. Ответственность

    Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных работника, несут уголовную, административную, гражданскую, материальную и дисциплинарную ответственность , вплоть до увольнения по соответствующим основаниям, в порядке, установленном законодательством Российской Федерации.

    Приложение

    к Положению об обработке

    и защите персональных

    данных работников

    ________________________________________________

    (наименование должности, Ф. И.О. лица, которому направляется заявление)

    ________________________________________________________________

    (наименование должности, Ф. И.О. работника – автора заявления)

    ЗАЯВЛЕНИЕ

    Прошу выдать мне

    Заверенную копию(ые) копию (ии) документа(ов), связанного(ых) с моей работой:

    ________________________________________________________________________

    (наименование документа или его краткое содержание)

    (цифрами) (прописью)

    Справку с места работы:

    ______________________________________________________________

    (перечислить сведения, которые необходимо указать в справке)

    в _____ (___________) экземпляре(ах).

    (цифрами) (прописью)

    ________________ ___________________

    (личная подпись) (расшифровка подписи)

    « »_____________20 г.

    Копия (ии) документа(ов) / справка(и) получена(ы):

    « »_______20 г. _______________

    Придерживаться требований Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г. и 14 главы ТК РФ обязаны организации, чья численность составляет больше 1 человека.

    Принимая на должность сотрудника, фирма получает личные сведения о нем, защита которых четко обозначена законодательством. Предприятие должно разработать и утвердить специальное Положение с помощью приказа, образец которого можно скачать ниже.

    Положение о защите данных сотрудника относится к локальным актам фирмы, регламентирует порядок использования (обработки) личной информации сотрудников. Утверждается директором предприятия или уполномоченным лицом. В действие вводится приказом руководителя компании.

    Процесс создания Положения происходит при взаимодействии кадровой службы и специалиста(ов) по обработке информации и содержит следующие этапы: подготовка пробного варианта, уточнение проекта, согласование, предложение на утверждение.

    Строгая форма документа не установлена, указывается информация о защите данных работника:

    • задачи и цели фирмы по охране личных данных;
    • понятие личных данных и их структура;
    • бумажные или электронные носители хранения информации;
    • порядок сбора, обработка и использование сведений работников;
    • обозначение должности сотрудника (в пределах предприятия), допускаемого к информации;
    • защищенность от неразрешенного доступа;
    • права сотрудника для защиты собственных данных;
    • обязательства при разглашении конфиденциальных персональных данных.

    Личные сведения о работнике

    Информация, требующаяся для оформления трудовых отношений с конкретным работником, является персональной (ч.1 ст.85 ТК РФ). К ней относятся:

    • ФИО, адрес, пол, место и дата рождения;
    • данные о паспорте (серия, номер, дата выдачи, наименование и код подразделения);
    • состоит в браке сотрудник или нет;
    • данные об образовании (высшее, среднее специальное);
    • номер страхового свидетельства (пенсионное страхование);
    • данные о трудовом стаже.

    Все персональные сведения работодатель может заполучить только лично.

    Если это невыполнимо, то лишь письменное согласие специалиста дает право руководителю запросить конфиденциальную информацию со стороны. За исключением только 2 случаев:

    • существует угроза для жизни, здоровья специалиста;
    • информирование органов местной и государственной власти, родственников работника, получившего травму на производстве (ст.228 ТК РФ).

    Передавать личные данные трудящихся в коммерческих целях запрещено трудовым законодательством (ст. 88 ТК РФ).

    Как оформить утверждающее распоряжение?

    Приказ об утверждении относится к внутренним документам фирмы, но не является несущественным. Его отсутствие - серьезное нарушение трудовой дисциплины, влекущее за собой наложение штрафов от 300 до 10000 рублей (ст.13.11 КоАП РФ).

    Требование исполнения настоящего обязательства должно быть подтверждено приказом руководителя и содержать следующие моменты:

    • данные о компании работодателя;
    • номер и дату приказа;
    • день ввода Положения в действие;
    • перечень лиц, использующих персональную информацию и их полнота доступа (с ограничениями или без);
    • указать ответственного специалиста за хранение, обработку и сбор данных граждан;
    • обозначить неукоснительное ознакомление с документом всех сотрудников под роспись;
    • виза руководителя предприятия.

    Ознакомление сотрудников с приказом об утверждении обычно оформляется в виде расписки, которая остается на предприятии.

    Хранение конфиденциальной информации допускается не только на бумажных носителях, но и с помощью высокотехнологических процессов. В таком случае применяются технические меры по защите сведений работников.

    Сотрудники (кадровая служба, бухгалтерия), использующие в работе персональные данные других специалистов, подписывают обязательство о неразглашении информации.

    С работника при приеме на работу следует получить .

    Скачать образец

    Образец приказа об утверждении Положения о защите данных работника —

    1. О введении в действие документов регламентирующих мероприятия по защите персональных данных docx pdf

    2. О назначении должностного лица ответственного за СЗИ ИСПДн docx pdf

    6. О проведении обучения правилам работы со средствами защиты информации сотрудников организации docx pdf

    7. О создании комиссии по проверки готовности к эксплуатации СЗИ ИСПДн docx pdf

    Инструкции

    1. Акт об уничтожении персональных данных docx pdf

    2. Матрица доступа в информационную подсистему персональных данных (БАЗА) docx pdf

    3. Матрица доступа в информационную подсистему персональных данных (ЗНАК) docx pdf

    4. Матрица доступа в информационную подсистему персональных данных (Параграф) docx pdf

    5. Матрица доступа в информационную подсистему персональных данных (ПРОФИЛАКТИКА) docx pdf

    Приказ об утверждении положения о защите персональных данных

    г. Новосибирск

    О Положении о защите персональных данных

    Во исполнение требований главы 14 Трудового Кодекса Российской Федерации «Защита персональных данных работника» и Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных»,

    Приказываю:

    1. Утвердить Положение о защите персональных данных работников, с 02.02.2009.

    2. Утвердить перечень должностей, допущенных к работе с персональными данными работниками с определением полноты допуска:

    Директор, доступ без ограничений;

    Главный бухгалтер, доступ без ограничений;

    Менеджер по персоналу, доступ без ограничений;

    Бухгалтер, доступ без ограничений;

    Диспетчер по транспорту, доступ к персональным данным водителей-экспедиторов, экспедиторов.

    3. Назначить ответственным лицом за получение, обработку и хранение персональных данных сотрудников – .

    4. Ознакомить ответственному лицу всех сотрудников по указанному списку с Положением о защите персональных данных работников и заключить с ними Обязательство о неразглашении персональных данных работников.

    Приложение: 1. на 7 листах в 1 экз. с приложением на 1 листе в 1 экз.

    Директор _______________ И.И. Фамилия

    Как оформить Положение о защите персональных данных сотрудников

    Работодатель обязан обеспечить защиту персональных сведений о своих работниках. Такое требование содержит Трудовой кодекс РФ глава 14 .

    Что считать персональными данными

    Персональные данные работника - это информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. А именно:

  • паспортные данные;
  • семейное положение;
  • сведения об образовании;
  • номер страхового свидетельства обязательного пенсионного страхования;
  • сведения о трудовой деятельности и др.
  • Эта информация необходима работодателю, чтобы заключить трудовой договор, заполнить личную карточку №Т_2, помочь работнику в обучении, продвижении по службе, обеспечить его личную безопасность, контролировать количество и качество выполняемой им работы.

    Понятие персональных данных содержит Перечень сведений конфиденциального характера (утвержден Указом Президента РФ от 6 марта 1997 г.№188 Об утверждении сведений конфиденциального характера). Это сведения о фактах, событиях и обстоятельствах частной жизни человека. Однако статья 85 Трудового кодекса ограничивает персональные данные только теми сведениями и обстоятельствами, которые характеризуют гражданина как работника.

    Персональные данные относятся к конфиденциальной информации, то есть к которой нет свободного доступа. Поэтому работодатель обязан получать все персональные данные о работнике только у него самого. Если по каким-то причинам сделать это невозможно, то запрашивать такие сведения у посторонних лиц работодатель вправе только с письменного согласия работника. При этом ему нужно сообщить о целях, источниках, способах получения персональных данных, о том, какая именно информация интересует работодателя, а также о последствиях отказа работника дать письменное согласие на получение этих сведений.

    Из этого правила есть исключение: работодатель вправе запрашивать информацию, например, из различных медицинских учреждений о противопоказаниях и ограничениях в трудовой деятельности своих работников.

    Главная цель такого исключения – предупредить и предотвратить угрозу жизни и здоровью работника.

    Передавать конфиденциальную информацию о работнике другим лицам разрешается только с письменного согласия самого работника. Исключение возможно только в двух случаях:

  • это необходимо в целях защиты жизни и здоровья работника (степень угрозы определяет работодатель);
  • это предусмотрено в федеральном законе (например, ст. 228 ТК РФ прямо определяет, что если на производстве произошел несчастный случай, то об этом в обязательном порядке должны быть незамедлительно проинформированы родственники пострадавшего, а также ряд государственных и местных властных структур).
  • Обратите внимание: не допускается передача личных сведений о работнике с коммерческой целью (ст. 88 ТК РФ).

    Какие сведения указывают в Положении о защите персональных данных

    Порядок хранения и использования персональных данных работников фирмы определяет Положение о защите персональных данных. Это внутренний (локальный) документ фирмы, его разрабатывает кадровая служба.

    Закон не установил строгой формы этого документа, но он должен соответствовать требованиям, которые предъявляет к защите персональных данных работника Трудовой кодекс РФ.

    В Положении должны быть указаны:

  • цель и задачи фирмы в области защиты персональных данных;
  • понятие и состав персональных данных;
  • в каких структурных подразделениях и на каких носителях (бумажных, электронных) накапливаются и хранятся эти данные;
  • как происходит сбор персональных данных;
  • как они обрабатываются и используются;
  • кто (по должностям) в пределах фирмы имеет к ним доступ;
  • как персональные данные защищаются от несанкционированного доступа;
  • права работника в целях обеспечения защиты своих персональных данных;
  • ответственность за разглашение конфиденциальной информации, связанной с персональными данными работников.
  • Кто утверждает Положение о защите персональных данных

    Положение о защите персональных данных работника утверждает руководитель фирмы или уполномоченное им лицо. А вводится в действие этот документ приказом руководителя.

    Вот примерный образец приказа:

    Положение о защите персональных данных работников может выглядеть так:

    Перечень лиц, которые имеют доступ к персональным данным работника, обычно оформляют в виде приложения к Положению.

    В первую очередь это сотрудники кадровой службы, поскольку они собирают и формируют данные о работнике.

    Помимо кадровиков доступ к этим сведениям могут получить руководители структурных подразделений (например, главный бухгалтер, начальники отделов). Однако они вправе запрашивать не любые данные, а только те, которые необходимы для выполнения конкретных трудовых функций (например, чтобы рассчитать льготы по налогам, бухгалтерия получит не все сведения о работнике, а только данные о количестве его иждивенцев).

    Оформляют приложение так:

    Правила ознакомления сотрудников с Положением о персональных данных

    Работодатель обязан ознакомить работника с Положением о защите персональных данных, а работник – расписаться в этом.

    Факт ознакомления обычно оформляют распиской, которая остается у работодателя. Вот ее образец:

    Форум

    Доброго дня, нашла такой вот подробный список документов по ИСПДН, которые кто-то в свое время подготовил. Прошу помочь в целесообразности подготовки всего этого в настоящее время.

    Огромное спасибо!

    1. ПОЛОЖЕНИЕ О МЕРАХ ПО ОРГАНИЗАЦИИ ЗАЩИТЫ ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ ООО

    2. Приказ Генерального директора О назначении ответственного за обработку персональных данных в информационных системах Общества

    3. Приказ Генерального директора «О создании комиссии по приведению деятельности ООО в соответствие с требованиями законодательных и нормативных актов, регламентирующих обработку персональных данных»

    4. Положение о Комиссии по персональным данным в ООО

    5. Приказ Генерального директора ООО О проведении внутренней проверки информационных систем персональных данных Общества

    6. Приказ Генерального директора ООО О выделении помещений для обработки конфиденциальной информации

    7. Отчет по результатам проведения внутренней проверки ИСПДн Общества

    8. План первоочередных мероприятий по обеспечению безопасности ПДн в Обществе

    9. Акт классификации информационных систем персональных данных

    10. Перечень персональных данных и иных объектов, подлежащих защите в информационных системах персональных данных

    11. Положение о разграничении прав доступа к обрабатываемым персональным данным в информационных системах персональных данных

    12 Положение об ответственности работников ООО за разглашение персональных данных и несанкционированный доступ к персональным данным

    13. Положение О порядке обезличивания персональных данных и работы с обезличенными персональными данными в ООО

    14. Частная модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных

    15. План мероприятий по обеспечению защиты персональных данных в ООО

    16. Должностная инструкция Администратора ИСПДн

    17. Должностная инструкция Администратора безопасности ИСПДн

    18. Должностная инструкция Пользователя ИСПДн

    19.Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации в информационных системах персональных данных

    20. Инструкция О порядке учета и хранения в ООО съемных носителей конфиденциальной информации

    21. Инструкция по организации антивирусной защиты в ИСПДн

    22.План внутренних проверок режима защиты персональных данных в ООО

    23. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в ООО

    24. Приказ Генерального директора ООО Об утверждении формы Журнала учета мероприятий по контролю соблюдения режима защиты персональных данных в информационных системах Общества, и назначении ответственных за его ведение

    25. Приказ Генерального директора ООО Об утверждении формы Журнала учета обращений субъектов персональных данных о выполнении их законных прав при обработке персональных данных в ИСПДн ООО

    26. Приказ Генерального директора ООО о ведении Электронного журнала обращений пользователей информационных систем персональных данных ООО к персональным данным, обрабатываемым в данных ИСПДн

    27. Приказ Генерального директора Об утверждении формы Журнала учета применяемых в ООО технических средств защиты ИСПДн и лиц, ответственных за его ведение

    28. Заключение о возможности эксплуатации ИСПДн

    Организация работы с персональными данными

    С конца лета закон о персональных данных действует в новой редакции. Изменились правила получения и защиты информации. Для работодателя это означает лишь одно - дополнительный документооборот. В статье расскажем о том, как составить положение о работе с персональными данными сотрудников и назначить ответственного за организацию работы с персональными данными.

    Популярное по теме

    Что такое персональные данные

    Федеральный закон от 27.07.2006 № 152-ФЗ О персональных данных (далее - Закон № 152-ФЗ) определяет персональные данные как любую информацию, прямо или косвенно относящуюся к физическому лицу (субъекту персональных данных) . Об этом сказано в пункте 3 статьи 3 Закона № 152-ФЗ.

    Согласно части 1 статьи 85 Трудового кодекса под персональными данными сотрудника понимают информацию, касающуюся конкретного работника, которая необходима работодателю в связи с трудовыми отношениями. Речь идет о таких данных, как:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • адрес;
  • семейное положение;
  • должность (профессия);
  • зарплата, другие доходы;
  • владение недвижимым имуществом, денежные вклады и др.;
  • образование, квалификация, профессиональная подготовка, сведения о повышении квалификации;
  • привычки и увлечения, в том числе вредные (алкоголь, наркотики и др.);
  • факты биографии и предыдущая трудовая деятельность (место работы, размер заработка, судимость, служба в армии, работа на выборных должностях, на государственной службе и др.);
  • физиологические особенности, здоровье;
  • деловые и иные личные качества;
  • другие сведения.
  • Перечень кадровых документов, в которых содержатся персональные данные работников, приведен в табл. 1.

    25 июня 2012 г. г. Москва

    Приказ N 203 об утверждении Положения о персональных данных работников ООО "САТУРН"

    Во исполнение гл. 14 ТК РФ, Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", других действующих нормативно-правовых актов, а также в целях приведения локальных нормативных актов ООО "САТУРН" в соответствие с действующим законодательством РФ

    ПРИКАЗЫВАЮ:

    1. Ввести в действие с 26.06.2012 Положение о персональных данных работников ООО "САТУРН" (далее - Положение).

    2. Менеджеру по персоналу Кукиной Л.А. до 29.06.2012 довести Положение до сведения всех сотрудников организации под роспись.

    3. До 27.06.2012 запросить с работников, осуществляющих обработку персональных данных, перечисленных в Положении, обязательство о неразглашении персональных данных работников ООО "САТУРН" (по форме Приложения N 1 к Положению).

    4. Местом хранения Положения определить кабинет отдела кадров организации.

    5. Контроль исполнения данного приказа оставляю за заместителем генерального директора - директором по персоналу Максимовой Н.В.

    Генеральный директор Королев /В.В. Королев/ С приказом ознакомлены: Менеджер по работе с персоналом Кукина /Л.А. Кукина/ Директор по персоналу Максимова /Н.В. Максимова/