4081 0

Образец положения о персональных данных работников

Персональные данные

Специфика современных реалий обязывает сохранять конфиденциальность личных сведений граждан. Для работодателей это означает необходимость принять положение о защите персональных данных и утвердить порядок их обработки. Рассказываем, как составить и утвердить документ.

Содержание

Что относят к персональным данным

Федеральный закон от 27.07.2006 № 152-ФЗ определяет персональные данные как любую информацию, прямо или косвенно относящуюся к субъекту или позволяющую его идентифицировать (п. 1 ст. 3 № 152-ФЗ). Этот законодательный акт не содержит разъяснения, какие конкретно данные о физическом лице включает в себя это понятие. Но в контексте трудовых отношений к ним, как правило, относят:

Это минимальный перечень сведений о себе, который человек предоставляет при приеме на работу. В процессе сотрудничества к нему добавляются условия трудового договора и дополнительных соглашений, сведения о постановке на воинский учет, социальные льготы, факты дисциплинарных взысканий и поощрений, отчеты для органов статистики и т. п. Массив полученной информации составляет личное дело работника.

Особенности работы с персданными

Принимая человека на работу, предприятие берет на себя функции оператора по обработке данных. С 01.09.2022 о факте обработки ПД в целях трудовых отношений необходимо уведомить Роскомнадзор.

Работодатель осуществляет сбор, хранение, систематизацию, накопление и обновление информации, касающейся работников. Работа с личными данными ведется как с использованием средств автоматизации, так и без их применения. Обработка конфиденциальных сведений осуществляется не только в период сотрудничества, но и после его завершения, на стадии архивирования.

Законодательство обязывает организации хранить личные дела, законченные делопроизводством до 2003 года, 75 лет, законченные делопроизводством после 2003 года — 50 лет. А на основании п. 440 Приказа Росархива от 20.12.2019 № 236, все документы (положение о защите персональных данных работников муниципального учреждения или коммерческого, инструкции) об обработке персональных сведений хранят постоянно. На всех этапах работы с личными сведениями работодатель обязан предотвращать передачу их третьим лицам при отсутствии на то законных оснований.

Как составить документацию о работе с персданными

Составляя общую политику или отдельный порядок в отношении личных сведений работников, ориентируйтесь на структуру положения о персональных данных, предлагаемую чиновниками и экспертами.

Раздел

Содержание

Основные положения

Цели документа, законы, порядок утверждения

Основные понятия. Состав персональных данных работников

Определения понятий, используемых в документе. Перечень личных сведений. Список документов, где они содержатся

Операции с персданными

Условия обработки информации

Доступ к личной информации сотрудников

Порядок внешнего и внутреннего доступа к информации

Защита личных сведений сотрудников

Комплекс мер для обеспечения безопасности конфиденциальных сведений. Права и обязанности работников в этой области

Порядок публикации сведений Указание ресурса для публикации положения или политики об обработке данных

Ответственность за разглашение информации

Разъяснение ответственности за нарушение сохранности информации в соответствии с законодательством

Вот образец положения об обработке персональных данных работников, составленного с учетом требований законодательства в этой сфере (нажмите на изображение, чтобы увеличить его):

Обращаем внимание руководства самых маленьких компаний: вам понадобится образец положения о работе с персональными данными работников для микропредприятий в 2023 году только в том случае, если в трудовых договорах не прописаны особенности сбора, обработки, хранения, уничтожения личных сведений. Если такие формулировки присутствуют, то отдельный локальный нормативный акт утверждать не надо.

ВАЖНО!
Закон позволяет утвердить либо один документ (политику) в отношении обработки персданных работников, либо несколько небольших, которые будут включать порядок различных операций. Название локального нормативного акта и их количество не принципиально, важно прописать все те нюансы, которые требует закон.

Как ввести в действие документацию об обработке и защите личной информации сотрудников

На этапе разработки документов их содержание следует согласовать с руководителями отделов, задействованных в обработке сведений, юридической службой, профсоюзом, если таковой имеется. Полностью согласованный проект положения о защите персональных данных и иные ЛНА утверждаются приказом руководителя организации. Если необходимо внести изменения в текст, издается новый приказ с уточнениями.

Со всеми документами, которые регламентируют особенности сбора, хранения, защиты, обработки, передачи и уничтожения личной информации, знакомят всех работников. Сотрудникам, принимаемым на работу, следует ознакомиться с ними до подписания трудового договора и дать согласие на обработку передаваемых сведений. Подтверждение ознакомления с текстом оформляется на усмотрение работодателя. Наиболее удобный способ — ведение журнала ознакомления с локальными нормативными актами.

При необходимости работник сможет сколько угодно раз обращаться за текстом документов. Чтобы упростить эту процедуру, рекомендуется выложить их в ресурсы корпоративного электронного доступа.

4081
Комментарии
  • 2022-07-12 13:14:27
    Не ленитесь и разработайте проект положения о защите персональных данных сотрудников, а затем утвердите сам документ. Если его не будет, ждите крупных штрафов по ст. 5.27 КоАП РФ — до 50 000 рублей или приостановление деятельности организации на срок до 90 суток.
Коломиец Екатерина Федоровна
Коломиец Екатерина Федоровна
32 Публикаций
2241 Дней на портале
0 Комментариев
Мотрой Алена
Автор месяца Мотрой Алена
Похожие статьи

В современных условиях становится привычным, что при подписании практически любых документов граждане дают согласие на обработку их персональных данных. Не исключение — банки, МФО и другие кредитные организации. Но нередко возникает необходимость отозвать ранее данное разрешение. Разберемся, можно ли оформить отзыв персональных данных из банка или МФ, в каких случаях и как это сделать.

Читать дальше

Работодатель в процессе деятельности регулярно имеет дело с личными данными сотрудников. Разберемся, как обеспечить учет и хранение документов с персональными данными в соответствии с требованиями действующего законодательства.

Читать дальше

В целях защиты личной информации о физических лицах компания обязана обеспечить их безопасное хранение и использование. Порядок хранения, использования и ликвидации персданных каждый оператор персональных данных установливает самостоятельно, закрепив его в локальном нормативно-правовом акте. Актом, определяющим, как уничтожаются сведения, и является положение об уничтожении персональных данных.

Читать дальше
Вам может быть интересно
Вопросы кадровому совету
Вопросы кадровому совету
Вопросы кадровому совету
Обсудить в соцсетях
+39143
Yuliya Ivanova
Yuliya Ivanova
Yuliya Ivanova
14:17
И подскажите, пожалуйста, карточкам военнообязанных по ф. 10 нужно присваивать регистрационный номер?
Наталья Ульянова
Наталья Ульянова
Наталья Ульянова
14:22
Возможно. Но, как Вы написали, практика неоднозначна, поэтому я предпочту принять от работника оригинал заявления об увольнении в бумажной форме.
Ира Жданова
Ира Жданова
Ира Жданова
14:26
Здравствуйте! Подскажите, пожалуйста, коллеги, у кого в организации коллективный договор, вы составляете бумаги для профсоюзного органа, на основании которой потом делаются пометки «мнение выборного профсоюзного органа учтено»? Для графика отпусков, сменности и пр.
Ольга Журавлева
Ольга Журавлева
Ольга Журавлева
15:34
Добрый день.Скажите, пожалуйста, при привлечении работников по аутсорсингу каким образом проходит процедура предварительного мед. осмотра? Кто даёт направление? Аутсорсинговая компания?
Марина Кондратьева
Марина Кондратьева
Марина Кондратьева
16:41
Мне предлагала подобная компания такие услуги, но в том случае компания предоставляет полностью готовые к работе кадры
Присоединиться к беседе