Положение о персональных данных работников 2019 образец
Положение о персональных данных работников в 2019 году: образец
4.2. Работодатель использует персональные данные, в частности, для решения вопросов продвижения работника по службе, очередности предоставления ежегодного отпуска, установления размера зарплаты. На основании персональных данных работника решается вопрос о допуске его к информации, составляющей служебную или коммерческую тайну.
3.1. Анкета работника хранится в его личном деле. В личном деле также хранится вся информация, которая относится к персональным данным работника. Ведение личных дел возложено на отдел бухгалтерии, ответственный за комплектование личных дел – бухгалтер организации.
Составляем положение о персональных данных работников — образец 2019-2019
- общие нормы, содержащие предназначение акта, ссылки на нормативную основу его разработки;
- состав личных сведений, список их носителей;
- права работника по контролю за обращением с его личной информацией;
- меры, которые требуется предпринимать организации для защиты сведений, порядок обработки, использования;
- последовательность действий при передаче персональной информации;
- список сотрудников, обладающих доступом;
- санкции за неисполнение правил обращения с рассматриваемыми сведениями.
В ст. 87 Трудового кодекса и ст. 18.1 закона зафиксирована обязанность работодателя по формулировке и закреплению во внутренних актах порядка обработки, хранения личных данных персонала, перечня шагов по их защите. Указанным документом чаще всего является положение об обработке персональных данных работников.
Образец Положения о работе с персональными данными работников 2019
Все это нужно прописать в Положении о работе с персональными данными работников (образец 2019 для ИП тот же, что и у предприятий). Получив в свое распоряжение персональные сведения работников, их нельзя распространять и раскрывать третьим лицам без согласия самого сотрудника (ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ).
Чтобы исполнить требования закона нужно организовать правильную процедуру получения, хранения и передачи персональных данных работников. Узнать персональную информацию можно только от самого сотрудника. Если персональные сведения по какой-либо причине нужно запросить у третьих лиц, то нужно получить согласие сотрудника в письменном виде. Получая согласие, нужно известить сотрудника (п. 3 ч. 1 ст. 86 ТК РФ):
Составляем приказ о персональных данных работников
- Общие положения. В разделе указывается цель принятия положения и круг вопросов, которые оно регулирует.
- Основные понятия. Состав сведений о работниках. Необходимо указать, какие конкретно документы в организации содержат указанные данные.
- Обработка данных. В разделе указаны условия, которые должны быть соблюдены при обработке.
- Передача данных. Необходимо установить порядок передачи сведений внутри организации, сторонним лицам и государственным органам.
- Доступ к данным. Включается информация о порядке внутреннего и внешнего доступа к данным о сотрудниках.
- Ответственность за нарушение норм, регулирующих обработку и защиту информации. Указать, кто в организации несет ответственность за нарушение правил ее хранения и использования.
К персональным данным относится информация, позволяющая определить конкретное лицо. Федеральным законом от 27.07.2006 № 152-ФЗ определен перечень сведений, в том числе Ф.И.О., пол, возраст, фото и видео человека, образование, место проживания, семейный статус и другие подобные сведения, по которым конкретное лицо может быть идентифицировано.
Положение о персональных данных работников
Различного рода информация, которая относится к определенному физическому лицу, является его персональными данными. Соответственно, такое физическое лицо именуется субъектом персональных данных (п. 1 ч. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ ). К субъектам персональных данных относятся в том числе и работники.
Работодатель, в свою очередь, занимается обработкой персональных данных своих работников, т. е. производит сбор данных, их систематизацию, хранение, обновление, передачу, удаление и т.д. Это, к примеру, паспортные данные работников, сведения об адресе их проживания, информация об образовании или стаже работников, о заработной плате или семейном положении, о деловых качествах и даже увлечениях работников и т.д.
Составляем приказ о персональных данных работников
- Общие положения. В разделе указывается цель принятия положения и круг вопросов, которые оно регулирует.
- Основные понятия. Состав сведений о работниках. Необходимо указать, какие конкретно документы в организации содержат указанные данные.
- Обработка данных. В разделе указаны условия, которые должны быть соблюдены при обработке.
- Передача данных. Необходимо установить порядок передачи сведений внутри организации, сторонним лицам и государственным органам.
- Доступ к данным. Включается информация о порядке внутреннего и внешнего доступа к данным о сотрудниках.
- Ответственность за нарушение норм, регулирующих обработку и защиту информации. Указать, кто в организации несет ответственность за нарушение правил ее хранения и использования.
- собственно распоряжение об утверждении положения о персональных сведениях, а также о перечне допущенных к их обработке лиц и степени их допуска;
- указание на лицо, ответственное за обеспечение процесса обработки данных, его должность и Ф.И.О.;
- указание ответственному лицу ознакомить работников с распорядительным документом;
- определить работника, который будет контролировать исполнение (может быть сам руководитель).
Приказ об утверждении положения о персональных данных
- При разработке документа не составляется приказ о его утверждении. При этом работодатель заблуждается в том, что разработка Положения равнозначна введению его в действие или согласию работников на сбор личной информации. На работодателя, который осуществляет обработку таких сведений без письменного согласия субъекта, может быть наложена санкция в виде штрафа в размере:
- до 70 тысяч рублей (для юридического лица);
- до 5 тысяч рублей (для ИП).
- обусловлено требованиями законодательных актов (например, при поступлении на службу в органы полиции, прокуратуры и т.д.);
- необходимо по запросу контролирующих органов (полиции, прокуратуры и т.д.);
- производится с добровольного согласия работника, предоставленного в письменном виде.
Как составить положение о персональных данных работников
Если обратиться к ст. 87 Трудового кодекса Российской Федерации и к статье 81.1 ФЗ 152, то прямого указания на порядок оформления работы с данными сотрудников нет. Нормы просто указывают на необходимость регламентировать такие операции. Самый распространенный на практике способ — издание соответствующего внутреннего документа. Образец Положения о персональных данных — 2019 можно скачать после прочтения статьи.
Локальный акт утверждается приказом по предприятию и подлежит доведению до сведения работников. Кроме ознакомления с самим локальным актом, работники подписывают согласие на обработку. Обработка — это сбор, систематизация, накопление, хранение, передача, уничтожение информации. Большую часть операций осуществляет специалист отдела кадров.
Положение о защите персональных данных работников: образец 2019
В целом политика в отношении обработки персональных данных должна в первую очередь основываться не недопустимости утраты контроля над этой информацией. Любая компания в первую очередь должна заботиться о сохранности ПД, а уже потом о собственном удобстве при работе с данными, переданными сотрудниками при трудоустройстве.
Принимается и разрабатывается положение о защите персональных данных работников как любой другой нормативный акт – по правилам, установленным в компании. Если на предприятии есть профсоюз, то его согласования не избежать, и документ может быть принят только после положительного вердикта профсоюза.
Положение о порядке обработки персональных данных
- очередности выхода и возвращения из отпуска,
- обучении (повышении квалификации),
- продвижения по карьерной лестнице,
- обеспечении соблюдения личной безопасности,
- контроля качества выполняемых работ,
- трудоустройстве (оформления приема на работу),
- установление размера зарплаты.
Работодатель должен утвердить предварительно сделанные локальные нормативные акты, которыми определяется и регулируется порядок обработки и передачи ПДн в компании. Помимо этого в них нужно указать обязанности и права работников (ст. 86-88). Таким актом является положение об обработке и защите персональных данных.
Положение о защите персональных данных 2019
- директор предприятия и руководитель структурного подразделения, в котором трудится работник;
- сотрудник, непосредственный владелец персональных данных;
- руководитель и работник кадровой службы, ответственный за ведение личных дел и личных карточек сотрудников.
Ответственность работника и работодателя. Разделом необходимо предусмотреть те виды ответственности, которые предусмотрены за персональных данных работников. В данном случае для нарушителей предусматривается дисциплинарная, административная, гражданско-правовая и уголовная ответственность.
Положение о персональных данных работников в 2019 году
- Проверка достоверности представленной документации.
- Создание ксерокопий или их перевод в электронный вид.
- Сшивание копий.
- Внесение изменений в кадровую документацию.
- Проставление даты и заверение подписью (если нужно).
- Направление комплекта бумаг с описью на хранение.
- имя, фамилия и отчество;
- дата рождения гражданина;
- пол;
- данные о паспорте работника и иных личных документах (когда, кем выдана документация, серии и регистрационные номера);
- регистрация. Постоянная, временная прописка, справки о фактическом пребывании человека;
- фото лица субъекта обработки;
- данные о семейном положении (женат\замужем, дети) и судимости гражданина (за что он отбывал наказание и где);
- медицинские сведения;
- информация о близких родственниках;
- профессия (дипломы), статус;
- данные из трудовой книжки (увольнения, смена рабочих мест и по каким причинам);
- контактная и иная информация.