Обработка персональных данных работника — порядок сбора и хранения

Сегодня мы раскроем тему: "Обработка персональных данных работника — порядок сбора и хранения". Здесь собрана и агрегирована полезная тематическая информация. Если в процессе чтения возникли вопросы, то вы можете их сразу же задать дежурному консультанту.

Статья 87. Хранение и использование персональных данных работников

Статья 87. Хранение и использование персональных данных работников

1. Федеральный закон «О персональных данных» устанавливает требование, которому должно соответствовать хранение персональных данных, а именно: хранение необходимо осуществлять в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении (ст. 5).

В случае если оператор на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке (ст. 6 Федерального закона «О персональных данных»).

2. В Квалификационном справочнике должностей руководителей, специалистов и других служащих, утвержденном постановлением Минтруда России от 21 августа 1998 г. N 37*(116), в разделе «Должностные обязанности» квалификационных характеристик ряда должностей руководителей и специалистов, предусмотрено выполнение трудовых обязанностей на основе персональных данных работников или с их использованием.

К этим должностям относятся:

— главный специалист по защите информации (руководит выполнением работ по комплексной защите информации; участвует в работе по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации; выполняет весь комплекс работ, связанных с контролем и защитой информации; обеспечивает контроль за соблюдением действующего законодательства при решении вопросов, касающихся защиты информации; координирует деятельность подразделений и специалистов по защите информации в организации);

— заместитель директора по управлению персоналом (организует управление формированием, использованием и развитием персонала организации; возглавляет работу по формированию кадровой политики, определению ее основных направлений; организует разработку и реализацию комплекса планов и программ по работе с персоналом с целью привлечения и закрепления на предприятии работников требуемых специальностей и квалификации; проводит работу по формированию и подготовке резерва кадров для выдвижения на руководящие должности и т.д.);

— менеджер по персоналу (определяет потребность в персонале, изучает рынок труда с целью определения возможных источников обеспечения необходимыми кадрами; осуществляет подбор кадров, проводит собеседования с нанимающимися на работу, в том числе с выпускниками учебных заведений, с целью комплектования штата работников; организует обучение персонала, координирует работу по повышению квалификации сотрудников и развитию их деловой карьеры; организует проведение оценки результатов трудовой деятельности работников, аттестаций, конкурсов на замещение вакантных должностей; совместно с руководителями структурных подразделений участвует в принятии решений по вопросам найма, перевода, продвижения по службе, понижения в должности, наложения административных взысканий, а также увольнения работников; разрабатывает систему оценки деловых и личностных качеств работников, мотивации их должностного роста; принимает участие в разрешении трудовых споров и конфликтов; составляет и оформляет трудовые договоры; ведет личные дела работников и другую кадровую документацию);

— начальник отдела кадров (возглавляет работу по комплектованию организации кадрами рабочих и служащих требуемых профессий, специальностей и квалификации в соответствии с целями, стратегией и профилем организации, формированию и ведению банка данных о количественном и качественном составе кадров, их развитии и движении; принимает участие в разработке кадровой политики и кадровой стратегии предприятия; осуществляет работу по подбору, отбору и расстановке кадров на основе оценки их квалификации, личных и деловых качеств; осуществляет планомерную работу по созданию резерва для выдвижения работников; организует проведение аттестации работников, ее информационное обеспечение, принимает участие в анализе результатов аттестации; осуществляет хранение и заполнение трудовых книжек и ведение установленной документации по кадрам; проводит работу по созданию банка данных о персонале предприятия, его своевременному пополнению, оперативному предоставлению необходимой информации пользователям и т.д.), а также главный бухгалтер, начальник отдела по подготовке кадров и др.

Среди должностей специалистов назовем бухгалтера, документоведа, инженера по защите информации, инженера по подготовке кадров, инженера по кадрам, инспектора по кадрам, специалиста по защите информации, специалиста по кадрам, техника по защите информации, экономиста по труду и др.

Должностные обязанности ряда технических исполнителей фактически предусматривают (в определенных случаях) работу с персональными данными работников. Например, в должностных обязанностях секретаря руководителя предусмотрено принимать документы и личные заявления на подпись руководителя предприятия.

Включение функций, связанных с персональными данными, в должностные обязанности работников определяет соответствующее право работодателя, разрабатывая на их основе должностные инструкции, локальные нормативные акты (правила внутреннего трудового распорядка, коллективный договор, положение о персонале и др.), а также трудовые договоры, предусмотреть положения о порядке защиты персональных данных работников организации. В частности, он устанавливает круг лиц, имеющих право на получение персональных данных работников, основания их получения, условия, обеспечивающие сохранность передаваемых данных, сроки пользования этой информацией.

3. На работодателя возлагается обязанность обеспечить хранение первичной учетной документации по учету труда и его оплаты в организации, к которой относятся документы по учету кадров, документы по учету использования рабочего времени и расчетов с персоналом по оплате труда. Унифицированные формы первичной учетной документации по учету труда и его оплаты утверждены постановлением Госкомстата России от 5 января 2004 г. N 1 (см. п. 8 комментария ст. 85).

4. Трудовые книжки и дубликаты трудовых книжек, не полученные работниками при увольнении, в случае смерти работника — его ближайшими родственниками, хранятся до востребования у работодателя (п. 43 Правил ведения и хранения трудовых книжек, изготовления бланков трудовой книжки и обеспечения ими работодателей). Согласно Перечню типовых документов, образующихся в деятельности госкомитетов, министерств, ведомств и других учреждений, организаций, предприятий, с указанием сроков хранения, утвержденному Главархивом СССР 15 августа 1988 г., не востребованные трудовые книжки хранятся не менее 50 лет*(117).

Читайте так же:  Акт приема сдачи дел и должности образец

5. В распоряжении Правительства РФ от 21 марта 1994 г. N 358-р «Об обеспечении сохранности документов по личному составу»*(118) учредителям вновь образующихся коммерческих и некоммерческих организаций рекомендовано включать в свои учредительные документы правила учета и сохранности документов по личному составу, а также своевременной передачи их на государственное хранение при реорганизации или ликвидации юридического лица.

6. Статьей 8 Федерального закона «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» установлено, что срок хранения органами Пенсионного фонда РФ сведений, составляющих содержание общей части индивидуального лицевого счета застрахованного лица, представленных в виде документов в письменной форме, а также документов в электронной форме, юридическая сила которых подтверждена электронной цифровой подписью в соответствии с законодательством РФ, содержащих сведения о страховых взносах и страховом стаже и представляемых в Пенсионный фонд РФ работодателями для целей индивидуального (персонифицированного) учета в системе обязательного пенсионного страхования, составляет не менее шести лет.

Срок хранения в вышеуказанных формах документов, содержащих иные сведения, составляет не менее трех лет. Уничтожение документов индивидуального (персонифицированного) учета, содержащих сведения о страховых взносах и страховом стаже, по истечении установленного срока их хранения производится после ознакомления застрахованного лица (работника) со сведениями, содержащимися в его индивидуальном лицевом счете за соответствующий период, и вручения ему указанных сведений.

7. Порядок хранения персональных данных, личных дел гражданских служащих установлен Федеральным законом «О системе государственной службы Российской Федерации», Федеральным законом «О государственной гражданской службе Российской Федерации» и Указом Президента РФ «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела».

8. Трудовым кодексом также установлено, что второй экземпляр акта о несчастном случае на производстве, акта о расследовании группового несчастного случая на производстве, тяжелого несчастного случая на производстве, несчастного случая на производстве со смертельным исходом вместе с копиями материалов расследования хранится в течение 45 лет работодателем (его представителем), у которого произошел данный несчастный случай (ч. 6 ст. 230, ч. 2 ст. 230.1).

Акт о случае профессионального заболевания вместе с материалами расследования хранится в течение 75 лет в центре государственного санитарно-эпидемиологического надзора и в организации, где проводилось расследование этого случая профессионального заболевания. Если организация ликвидируется, акт передают для хранения в центр государственного санитарно-эпидемиологического надзора (п. 33 Положения о расследовании и учете профессиональных заболеваний, утвержденного постановлением Правительства РФ от 15 декабря 2000 г. N 967*(119)).

9. Наличие трудовых отношений требует от работодателя (организации, индивидуального предпринимателя) обеспечения сохранности персональных данных работника, предоставляемых им как при заключении трудового договора, так и в процессе трудовой деятельности. Это определяет необходимость разработки и принятия локального нормативного акта. Работодатель принимает такой акт без учета мнения представительного органа работников.

Локальный нормативный акт, посвященный защите персональных данных работников в организации, разрабатывается работодателем на основе положений законодательства с учетом специфики деятельности организации.

В локальном нормативном акте о защите персональных данных работников организации закрепляются положения:

— о персональных данных работников, необходимых работодателю в связи с трудовыми отношениями;

— о круге должностных лиц, имеющих право получить у работника информацию, относящуюся к его персональным данным;

— о хранении персональных данных на бумажных и электронных носителях в предназначенном для этого помещении;

— об основных условиях проведения обработки персональных данных работников;

— о круге должностных лиц, имеющих право на доступ к персональным данным, которые необходимы им для выполнения своих должностных обязанностей, порядок их предоставления;

— о должностном лице, ответственном за организацию и хранение персональных данных работников;

— о должностном лице, осуществляющем контроль за хранением персональных данных работников;

— о передаче персональных данных работников;

— о правах работника, обеспечивающих защиту персональных данных, хранящихся у работодателя;

— об обязанностях работника в целях обеспечения достоверности его персональных данных;

— об ответственности за нарушение норм, регулирующих обработку и защиту персональных данных работников, и др.

Источник: http://base.garant.ru/59604336/79e0d49c57eaf00b360953ced8a4e94f/

Персональные данные работника: порядок получения, обработки, хранения и передачи персональных данных работника

Впервые в трудовом законодательстве нашей страны установлены нормы, регулирующие защиту персональных данных работника.

Персональные данные определя­ются как информация, необходимая работодателю в связи с трудовыми от­ношениями и касающаяся конкретного работника (ст. 85 ТК РФ).

Эта же статья Кодекса содержит понятие «Обработка персональных данных работника, что определяется как получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.

Закрепление этих новых правовых поня­тий в ТК и защита персональных данных работника за­креплены в КРФ, установившей, что каждый гражданин имеет право на неприкосновенность частной жизни, личную тай­ну, защиту своей чести и доброго имени.

В нашей стране действует Федеральный закон от 20 февраля 1995 г. № 24-ФЗ. «Об информации, информатизации и защите информации»1, статья 11 которого предусматривает специальные перечни персональных данных, т. е. документы, в которых определяется минимально необходимый набор персональных данных, предоставляемых органам гос власти, а также юридическим и физическим лицам, осуществляющим работу с массивами персональных данных в соответствии со своей компетенцией либо на основании лицензии.

С целью ограждения работника от сбора персональных данных, ко­торые могут быть использованы для его дискриминации по политическим, национальным, имущественным или иным обстоятельствам, не связанным с трудовыми отношениями, в ст. 86 ТК предусмотрены общие требования при обработке персональных данных работника и гарантии их защиты.

Одно из важных требований состоит в необходимости все персональные данные работни­ка получать у него самого.

Если персональные данные работника возможно полу­чить только у третьей стороны, то работник должен быть поставлен об этом в известность заранее и от него должно быть получено письменное согласие.

— сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере по­лучаемых персональных данных и последствиях отказа работника дать письмен­ное согласие на их получение.

— защищать персональные данные работника от неправомерного их использования или утраты, за счет его средств.

Читайте так же:  Как подать документы в верховный суд рф

— в обязанности рабо­тодателя входит обеспечение сохранности первичной учетной документации по труду и его оплате, включая документы по учету кадров.

Работодатель не имеет права:

— получать и обрабатывать пер­сональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности.

— а также получать и обрабатывать данные о его политических, религиозных и иных убеждениях.

— при передаче персональных данных работника не должен сообщать эти данные третьей сто­роне без письменного согласия работника

— должны быть ознакомлены под роспись с док-ми работодателя, устанавливающие порядок обработки данных

— не должны отказываться от своих прав на сохранение и защиту информации.

— имеет право на полную информацию обо всем что происходит с его данными)

Должны соблюдаться и другие требования, закрепленные в ст. 86 ТК РФ.

При передаче персональных данных работника работодатель должен соблюдать следующие требования:

— не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника.

— не сообщать персональные данные работника в коммерческих целях без его письменного согласия;

— предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.

— осуществлять передачу персональных данных работника в пределах одной организации

— разрешать доступ к персональным данным работников только специально уполномоченным лицам

— не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;

Кроме персональных данных о частной жизни работника, к персо­нальным данным, защищаемым ТК РФ, относится и иная информация, необ­ходимая работодателю для оформления трудовых отношений, их изменения и прекращения:

— информация, которую принято называть «анкетные данные»: фамилия, имя, отчество, дата и место рождения, паспортные данные;

— сведения об образовании, имеющихся навыках, повышении квалифи­кации, наличии ученых степеней и званий, ученых трудов;

— сведения о предыдущей трудовой деятельности;

— информация о получаемом вознаграждении за труд.

При допуске к работе со сведениями, составляющими государственную тайну, необходима дополнительная информация о работнике, касающаяся не только его самого, но и ближайших родственников.

При определении содержания обрабатываемых персональных данных работника можно выделить три группы сведений:

а) информация, получаемая работодателем из разных источников, но только с волеизъявления самого работника. Такая информация подлежит особоправовой защите. Именно ее в первую очередь пргован охранять институт защиты персональных данных в трудовом праве;

б) информация, получаемая работодателем от самого работника в обяза­тельном порядке, независимо от желания последнего. К такой информации отно­сятся сведения, заключенные в документах, которые работник согласно ст. 65 ТК предъявляет при поступлении на работу. В порядке исключения законодатель устанавливает обязательность предоставления сведений, относящихся к частной
жизни. Например, ст. 214 ТК обязывает работника немедленно извещать своего непосредственного или вышестоящего руководителя об ухудшении состояния своего здоровья, в том числе о проявлении признаков острого профессионального заболевания (отравления);

в) информация, формируемая самим работодателем. Сведения о работ­нике, которые работодатель накапливает в течение всей трудовой деятельности лица, могут быть самого разного характера, например, результаты аттестации, профессиональная переподготовка, размер заработной платы, наличие поощре­ний, время использования отпусков и другие. Для фиксации этих сведений суще­ствуют утвержденные государством формы, например, личная карточка работни­ка, личная карточка государственного служащего, учетная карточка научного, научно-педагогического работника.

Статья 90 ТК предусматривает ответственность лиц

, виновных в на­рушении норм, регулирующих получение, обработку и защиту персональных дан­ных работника. Указанные виновные лица несут дисциплинарную, администра­тивную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

Не нашли то, что искали? Воспользуйтесь поиском:

Источник: http://studopedia.ru/7_163876_personalnie-dannie-rabotnika-poryadok-polucheniya-obrabotki-hraneniya-i-peredachi-personalnih-dannih-rabotnika.html

Что такое обработка персональных данных работника и как это делают?

Сегодня просто невозможно вообразить деятельность любой организации без обработки информации. Каждое предприятие собирает, хранит и использует различные сведения о работниках, партнерах по бизнесу, клиентах, и других физических лицах.

Обработка персональных данных – всевозможные операции с личной информацией о конкретном гражданине, предоставившем их по месту работы либо в иное учреждение. Эти сведения охраняются от несанкционированного распространения, доступ к ним имеет ограниченный круг лиц, ответственных за их обработку.

Дорогие читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер.

Если вы хотите узнать, как решить именно Вашу проблему — обращайтесь в форму онлайн-консультанта справа или звоните по телефону +7 (499) 938-47-92 . Это быстро и бесплатно !

Основной порядок процедуры

Наниматель и его помощники при работе с персональной информацией сотрудника обязаны соблюдать определенную правомерность своих действий. Порядок обработки личных данных работников:

Подробнее о том, что такое положение о защите персональных данных работника, читайте в этом материале.

Наниматель имеет право получить и, в дальнейшем, обрабатывать персональную информацию работника, по причине заключения с ним трудовых отношений.

Принципы

  • Личная информация работников должна обрабатываться согласно действующему законодательству.
  • Индивидуальные сведения граждан могут использоваться только для достижения определенных целей, находящихся в рамках закона.
  • Объем и суть персональных данных, взятых для обработки, должны соответствовать поставленным целям, без затрагивания избыточных сведений, не нужных для решения существующего вопроса.
  • Нельзя объединять базы данных, наполненные персональными сведениями, используемыми для достижения несовместимых целей.
  • В процессе работы с личной информацией должна обеспечиваться точность данных, достаточность, актуальность в отношении поставленных руководителем целей.

Когда необходимость в обработке некоторых данных пропадает, их следует обезличить либо вовсе уничтожить.

Пошаговая инструкция

Правила, цели и нормы обработки персональных данных определены главой 2 Федерального закона №125 от 27.07.2006г. (ред. 29.07.2017г.). Пошаговый процесс обработки индивидуальной информации работника включает в себя следующие этапы:
  1. Получение персональной информации о конкретном, принимаемом на работу, сотруднике.
  2. Занесение учетных данных в соответствующие документы или электронную базу.
  3. Обработка имеющихся сведений автоматизированным либо ручным способом.
  4. Хранение данных с периодическим обновлением и уточнением (подробнее о порядке хранения и использования персональных данных работников на бумажных и электронных носителях читайте в этом материале).
  5. Правомерное извлечение информации, ее использование и передача.
  6. Блокировка сведений или их уничтожение.
Читайте так же:  Патент на работу на какой срок выдается

Правовой контроль за работой с индивидуальными данными включает в себя регулирование всех процессов и стадий работы с ними.

Подробнее о заявлении на обработку и на другие операции с персональными данными работника узнайте тут.

Как отразить изменения в бухгалтерском учете?

Бухгалтер ведет немалое количество документации, содержащей личную информацию о сотрудниках конкретной организации. Правильное внесение изменений о работнике, в связи со сменой фамилии, например, требует внимательности и знаний в данном вопросе. Механизм отражения в бухгалтерском учете изменений индивидуальных данных работника:

  1. Для уведомления работодателя сотрудник должен написать заявление об изменениях в своем ФИО в произвольной форме и приложить к нему копии документации, подтверждающей этот факт.
  2. Составляется соответствующий приказ, информация о котором фиксируется в регистрационном журнале личного состава. В приказе должны быть прописаны старые и обновленные сведения о работнике, с указанием ссылки на реквизиты бумаг, являющихся подтверждением вышеописанного.

С документом ознакамливаются конкретный работник, специалисты по кадрам, бухгалтерия и, при согласии, проставляют свои подписи. Датой приказа, обычно, является день подачи заявления работником.

Также корректировке подлежит внутренняя сторона обложки трудовой книги. При ее заполнении следует ссылаться на документ-основание, с указанием его даты и номера. В завершении, обновленные сведения заверяются подписью уполномоченного лица, печатью фирмы и делаются поправки в книге учета движения трудовых книг.
Согласно Постановлению Госкомстата №1 от 05.01.2004г. «Об утверждении унифицированных форм…», заполняется личная карточка работника, называемая формой Т-2.

Старые ФИО и сведения из прошлого паспорта перечеркиваются горизонтальной линией, тут же пишутся новая информация и дата исправлений. В пункте «дополнительные сведения» следует указать документ-основание.

  • По вышеописанному принципу корректируются лицевой счет (Т-54), табель учета времени работы (Т-12), график отпусков (Т-7), табель расчета заработной платы (Т-13).
  • В электронной бухгалтерской программе вносятся исправления в карточку индивидуального учета сумм начисленных страховых взносов и налоговый регистр по НДФЛ, так как эта документация не ведется в бумажном виде.
  • Обработка личной информации сотрудников любой организации должна осуществляться только с их письменного согласия и полностью соответствовать порядку и принципам, прописанным в законодательстве.

    Видео (кликните для воспроизведения).

    Не нашли ответа на свой вопрос? Узнайте, как решить именно Вашу проблему — позвоните прямо сейчас:

    +7 (499) 938-47-92 (Москва)
    Это быстро и бесплатно !

    Источник: http://101million.com/personal/priem-na-rabotu/konfidentsialnaya-informatsiya/personalnye-dannye/na-rabotnika/poryadok-obrabotki-pd.html

    Защита персональных данных работника. Понятие персональных данных и порядок работы с ними (получение, хранение, передача)

    Персональные данные — это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных). В контексте трудовых отношений персональные данные — это информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника (

    В соответствии с ФЗ «О защите персональных данных», к персональным данным относятся:

    — фамилия, имя, отчество;

    — год, месяц, дата и место рождения;

    — семейное, социальное, имущественное положение;

    Работодатель обязан осуществить сбор, хранение и обработку персональных данных в строгом соответствии с требованиями законодательства. Для регламентации всех вопросов, связанных с охраной персональных данных работников, в организации должен быть разработан и принят соответствующий документ.

    Документы устанавливающих порядок обработки персональных данных:

    — Положение о защите персональных данных работников (утверждается и вводится в действие приказом руководителя организации)

    — Обязательство о неразглашении персональных данных работников (подписывается теми, кто имеет доступ к таким данным (сотрудниками отдела кадров, бухгалтерии, службы охраны и др.).

    ТК РФ устанавливает, что порядок хранения и использования персональных данных определяется работодателем самостоятельно. Хранение персональных данных осуществляется в документированном виде. Персональные данные работника содержатся в следующих документах:

    — в документе, удостоверяющем личность работника;

    — в трудовой книжке;

    — в страховом свидетельстве обязательного пенсионного страхования;

    — в документах воинского учета;

    — в документах об образовании, квалификации или специальной подготовке;

    — в иных документах, представляемых работником (резюме, характеристики, грамоты и пр.);

    — в докладных, служебных записках;

    — в материалах служебных проверок и расследований.

    Поскольку персональные данные относятся к закрытой информации, работодатель должен создать технические условия, направленные на охрану персональных данных работников (особый режим доступа, защита персональных данных от случайного уничтожения, утраты, несанкционированного доступа, изменений или распространения).

    ТК РФ устанавливает ряд правил, которыми необходимо руководствоваться при передаче персональных данных. Передача персональных данных третьей стороне возможна лишь с письменного согласия работника. Исключение составляют случаи, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника.

    Работодатель не может запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.

    Доступ к персональным данным работников возможен только специально уполномоченным лицам.

    Не нашли то, что искали? Воспользуйтесь поиском:

    Лучшие изречения: Только сон приблежает студента к концу лекции. А чужой храп его отдаляет. 9001 —

    | 7654 — или читать все.

    185.189.13.12 © studopedia.ru Не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования. Есть нарушение авторского права? Напишите нам | Обратная связь.

    Отключите adBlock!
    и обновите страницу (F5)

    очень нужно


    Источник: http://studopedia.ru/17_112790_zashchita-personalnih-dannih-rabotnika-ponyatie-personalnih-dannih-i-poryadok-raboti-s-nimi-poluchenie-hranenie-peredacha.html

    Положение о персональных данных работников в 2019 году: образец

    Положение о персональных данных работников – образец 2019 года вы найдете в этой статье. Какой текст положения с учетом всех требований законодательства? Приведем пример.

    Персональные данные сотрудников – любая информация, необходимая администрации в связи с трудовыми отношениями и касающаяся конкретного сотрудника (п. 1 ст. 3 Закона от 27 июля 2006 г. № 152-ФЗ).

    В бухгалтерии и кадровой службе хранятся документы, в которых персональные данные сотрудников, – ведомости по зарплате, личные карточки, личные дела и другие. Все персональные данные сотрудника можно получить только от него самого.

    Читайте так же:  Сколько сидят на больничном с бронхитом

    Положение о персональных данных: структура

    Чтобы не допустить разглашения персональных данных, создайте надежную систему их защиты. Порядок получения, обработки, передачи и хранения таких сведений установите в локальном акте организации, например в положении о работе с персональными данными сотрудников. Положение утверждает директор. Ознакомьте сотрудников с документом под подпись (ст. 8, п. 8 ч. 1 ст. 86, 87 ТК, п. 2 ч. 1 ст. 18.1 Закона от 27.07.2006 № 152-ФЗ).

    Положение о персональных данных относится к тем локальным актам, которые обязательно должны быть в организации. Работодатель должен локальным нормативным актом (Положением о персональных данных) определить порядок хранения, обработки и использования персональных данных. Отсутствие Положения может быть квалифицировано государственной инспекцией труда как нарушение трудового законодательства. Такой вывод также подтверждается судебной практикой (см. Постановление ФАС Московского округа от 26.10.2006 N КА-А40/10220-06 по делу № А40-20745/06-148-194).

    Структуру и содержание Положения о защите персональных данных работников (образец приведем ниже) работодатель определяет для себя самостоятельно.

    При разработке Положения о персональных данных работодатель должен учитывать, в частности, следующие принципы:

    • обработка персональных данных работников производится только в целях соблюдения законодательства РФ, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;
    • все персональные данные работников нужно получать у него самого. Если какие-либо персональные данные работника можно получить только у третьей стороны, работник заранее должен быть уведомлен об этом, а от него должно быть получено письменное согласие;
    • работодатель должен за свой счет обеспечивать защиту персональных данных работников от неправомерного их использования или утраты;
    • работодатель должен под роспись ознакомить работников с порядком обработки их персональных данных, а также с их правами и обязанностями в этой области.

    Образец положения о персональных данных 2019

    Далее приведем возможный текст положения о защите персональных данных в 2019 году:

    Общество с ограниченной ответственностью «Стелла»

    (ООО Стелла»)

    __________ А.С. Пушкин

    9 июля 2019 года

    ПОЛОЖЕНИЕ

    О работе с персональными данными работников

    9 июля 2019 года Москва

    1. Общие положения

    1.1. Положение о работе с персональными данными работников ООО «Стелла» разработано в соответствии с Трудовым кодексом РФ, Законом от 27 июля 2006 г. № 152-ФЗ и нормативно-правовыми актами, действующими на территории РФ.

    1.2. Настоящее Положение определяет порядок работы (сбора, обработки, использования, хранения и т. д.) с персональными данными работников и гарантии конфиденциальности сведений о работнике, предоставленных работником работодателю.

    1.3. Настоящее Положение вступает в силу с 9 июля 2018 года.

    2. Получение и обработка персональных данных работников

    2.1. Персональные данные работника работодатель получает непосредственно от работника.
    Работодатель вправе получать персональные данные работника от третьих лиц только при наличии письменного согласия работника или в иных случаях, прямо предусмотренных в законодательстве.

    2.2. При поступлении на работу работник заполняет анкету, в которой указывает следующие сведения о себе:
    – пол;
    – дату рождения;
    – семейное положение;
    – отношение к воинской обязанности;
    – местожительство и домашний телефон;
    – образование, специальность;
    – предыдущее(ие) место(а) работы;
    – иные сведения, с которыми работник считает нужным ознакомить работодателя.

    2.3. Работодатель не вправе требовать от работника представления информации о политических и религиозных убеждениях и о его частной жизни.

    2.4. Работник представляет работодателю достоверные сведения о себе. Работодатель проверяет достоверность сведений, сверяя данные, представленные работником, с имеющимися у работника документами.

    2.5. При изменении персональных данных работник письменно уведомляет работодателя о таких изменениях в разумный срок, не превышающий 14 дней.

    2.6. По мере необходимости работодатель истребует у работника дополнительные сведения. Работник представляет требуемые сведения и в случае необходимости предъявляет документы, подтверждающие достоверность этих сведений.

    2.7. Анкета работника хранится в его личном деле. В личном деле также хранится вся информация, относящаяся к персональным данным работника. Ведение личных дел возложено на отдел бухгалтерии, ответственный за ведение личных дел – бухгалтер организации.

    3. Хранение персональных данных работников

    3.1. Анкета работника хранится в его личном деле. В личном деле также хранится вся информация, которая относится к персональным данным работника. Ведение личных дел возложено на отдел бухгалтерии, ответственный за комплектование личных дел – бухгалтер организации.

    3.2. Личные дела и личные карточки хранятся в бумажном виде в папках, прошитые и пронумерованные по страницам. Личные дела и личные карточки находятся в отделе бухгалтерии в специально отведенном шкафу, обеспечивающем защиту от несанкционированного доступа. В конце рабочего дня все личные дела и личные карточки сдаются в отдел бухгалтерии.

    3.3. Персональные данные работников могут также храниться в электронном виде в локальной компьютерной сети. Доступ к электронным базам данных, содержащим персональные данные работников, обеспечивается двухступенчатой системой паролей: на уровне локальной компьютерной сети и на уровне баз данных. Пароли устанавливаются заместителем руководителя организации и сообщаются индивидуально работникам, имеющим доступ к персональным данным работников.

    3.4. Изменение паролей заместителем руководителя организации происходит не реже одного раза в два месяца.

    3.5. В целях повышения безопасности по обработке, передаче и хранению персональных данных работников в информационных системах проводится их обезличивание. Для обезличивания персональных данных применяется метод введения идентификаторов, то есть замена части сведений персональных данных идентификаторами с созданием таблиц соответствия идентификаторов исходным данным.

    3.6. Доступ к персональным данным работника имеют руководитель организации, его заместитель, главный бухгалтер, а также непосредственный руководитель работника. Специалисты отдела бухгалтерии – к тем данным, которые необходимы для выполнения конкретных функций. Доступ специалистов других отделов к персональным данным осуществляется на основании письменного разрешения руководителя организации или его заместителя.

    3.7. Копировать и делать выписки из персональных данных работника разрешается исключительно в служебных целях с письменного разрешения руководителя организации, его заместителя и главного бухгалтера.

    Читайте так же:  Главный инженер - должностные обязанности

    4. Использование персональных данных работников

    4.1. Персональные данные работника используются для целей, связанных с выполнением работником трудовых функций.

    4.2. Работодатель использует персональные данные, в частности, для решения вопросов продвижения работника по службе, очередности предоставления ежегодного отпуска, установления размера зарплаты. На основании персональных данных работника решается вопрос о допуске его к информации, составляющей служебную или коммерческую тайну.

    4.3. При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного поступления. Работодатель также не вправе принимать решения, затрагивающие интересы работника, основываясь на данных, допускающих двоякое толкование. В случае если на основании персональных данных работника невозможно достоверно установить какой-либо факт, работодатель предлагает работнику представить письменные разъяснения.

    5. Передача персональных данных работников

    5.1. Информация, относящаяся к персональным данным работника, может быть предоставлена государственным органам в порядке, установленном федеральным законом.

    5.2. Работодатель не вправе предоставлять персональные данные работника третьей стороне без письменного согласия работника за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом.

    5.3. В случае если лицо, обратившееся с запросом, не уполномочено федеральным законом или настоящим Положением на получение информации, относящейся к персональным данным работника, работодатель обязан отказать лицу в выдаче информации. Лицу, обратившемуся с запросом, выдается уведомление об отказе в выдаче информации, копия уведомления подшивается в личное дело работника.

    5.4. Персональные данные работника могут быть переданы представителям работников в порядке, установленном Трудовым кодексом РФ, в том объеме, в каком это необходимо для выполнения указанными представителями их функций.

    5.5. Работодатель обеспечивает ведение журнала учета выданных персональных данных работников, в котором регистрируются запросы, фиксируются сведения о лице, направившем запрос, дата передачи персональных данных или дата уведомления об отказе в предоставлении персональных данных, а также отмечается, какая именно информация была передана.

    6. Гарантии конфиденциальности персональных данных работников

    6.1. Информация, относящаяся к персональным данным работника, является служебной тайной и охраняется законом.

    6.2. Работник вправе требовать полную информацию о своих персональных данных, об их обработке, использовании и хранении.

    6.3. В случае разглашения персональных данных работника без его согласия он вправе требовать от работодателя разъяснений.

    Источник: http://buhguru.com/kadrovaya-rabota/polozhenie-o-personalnyh-dannyh-2019.html

    Использование, хранение персональных данных работников

    Персональные данные (серию и номер паспорта, ФИО и возраст, информацию о месте жительства, детях, стаже, профессиональной деятельности и т.д.) работодатель не может использовать только по своему усмотрению. Его права и обязанности четко регламентированы в ТК РФ (статьях 87, 88, 89) и Положении о работе с персональными данными.

    Порядок использования персональных данных

    Использование и хранение персональных данных работников (документов, в которых содержатся эти данные) осуществляется согласно Трудовому кодексу и внутреннему распорядку компании.

    Согласно статье 88 ТК РФ, персональные данные:

    1. Могут быть использованы только в определенных целях (например, для решения рабочего вопроса). При этом должны быть переданы только те данные, которые требуются в конкретном случае. Например, информация о детях, семейном положении, прописке для выполнения работы не требуется.
    2. Могут передаваться другим лицам только в рамках локального нормативного акта. С ним нужно ознакомить сотрудника до передачи его данных. Сотрудник должен дать письменное согласие.
    3. Могут быть переданы третьим лицам только с письменного разрешения сотрудника, если это не касается угрозы его жизни и здоровью.
    4. Не должны касаться состояния здоровья сотрудника, если оно не препятствует работе. Запрашивать данные о предыдущих болезнях, количестве больничных и т.д. работодатель не имеет права.
    5. Обрабатываются уполномоченным лицом (на этого сотрудника необходимо составить приказ от имени директора компании).


    Согласно статье 89 ТК РФ, работник может получит доступ к документам, в которых содержатся персональные данные, в любое время. Их предоставляют бесплатно. В число таких документов входят и медицинские. Работник может не только ознакомиться с ними, но и потребовать копию. Если при проверке он обнаружил ошибки, он может потребовать исправить их, уведомив ответственное лицо.

    Правила хранения персональных данных сотрудников

    Согласно ТК РФ, работодатель обязан обеспечить сохранность документов с персональной информацией, защитив ее от неправомерного использования, а сами документы — от утраты. Кроме того, он должен предоставить сотруднику возможность ознакомиться с информацией в любое время.

    Общие правила хранения:

    1. Документы необходимо разместить в отдельном помещении с сейфами и запираемыми шкафами. В несгораемые сейфы размещают трудовые книжки, в шкафы — личные карточки, приказы, справки и прочие документы.
    2. Доступ к документам должен быть ограничен. Работать с ними может только уполномоченное лицо и сам сотрудник, чьи данные хранятся у работодателя. Другие лица получают доступ только по письменному разрешению или для решения конкретной задачи.
    3. Работодатель должен установить требования к получению и использованию данных. Эти требования не должны нарушать ТК РФ и конституционные права. Так, их нельзя передавать без согласия сотрудника, использовать в личных целях и т.д.
    4. С данными требованиями должны быть ознакомлены все лица, допущенные к работе с персональными данными.

    Ответственность за нарушение правил

    Ответственность за нарушение правил хранения и использования персональных данных несет юридическое лицо, руководитель и уполномоченный за работу с документами сотрудник. К нарушениям относят:

    • неправомерную передачу документов третьим лицам;
    • ошибки при заполнении документов, их утерю;
    • неправильное хранение.

    Если нарушения были выявлены в ходе проверке, ответственных лиц и компанию ждут штрафы. Более серьезную ответственность они понесут, если эти нарушения привели к ущербу.

    Подготовка документов для трудовой инспекции
    – что проверит инспекция по труду и как готовиться к проверке

    Видео (кликните для воспроизведения).

    Источник: http://otot.ru/kadrovoe-deloproizvodstvo-dannye/

    Обработка персональных данных работника — порядок сбора и хранения
    Оценка 5 проголосовавших: 1

    ОСТАВЬТЕ ОТВЕТ

    Please enter your comment!
    Please enter your name here