3 593 0

Образец приказа о персональных данных работников

Образцы документов Персональные данные

Персональным данным власти уделяют много внимания, поэтому от работодателей, которых официально приравняли к остальным операторам таких сведений, необходимо подготовить документацию по обработке и защите личной информации работников. В пакет документов входит и приказ о данных сотрудника на рабочем месте, который обязателен для каждой компании, вне зависимости от ее формы собственности и сферы деятельности.

Развитие информационных технологий сделало тему защиты персональных данных одной из наиболее обсуждаемых на самых разных уровнях. Масштабные скандалы с утечками конфиденциальной информации или личных сведений миллионов посетителей международного сайта знакомств прогремели на весь мир. Есть случаи и помельче, на уровне организаций (например, использование сотрудницами отдела кадров страниц с личной информацией сотрудников в качестве черновиков-«обороток», размещение в открытом доступе сведений об учениках образовательных учреждений или пациентах клиник). Часто это происходит по незнанию: не все должностные лица понимают, что входит в состав персональных данных. Тем временем отношение государства к таким «оплошностям» решительно меняется в сторону ужесточения наказаний за них. Чтобы не иметь неприятностей, компаниям следует организовать защиту персональных данных так, как того требует глава 14 ТК РФ и закон № 152-ФЗ, подготовив полноценный пакет документов.

Эксперты КонсультантПлюс разобрали, каковы новые обязанности оператора персональных данных. Используйте эти инструкции бесплатно.

Организация защиты (пакет документов)

Руководитель предприятия приказом назначает одного из сотрудников ответственным за обработку и хранение конфиденциальной информации. Обычно это начальник или специалист отдела кадров, но необходимые обязанности разрешено возложить и на любого иного работника, закон это позволяет. Главное, чтобы он смог выполнять обязанности, перечисленные в статье 22.1 закона № 152-ФЗ. После назначения ответственного ему следует составить локальные нормативные акты. Вот их небольшой перечень:

  • политика организации в отношении всей личной информации, которая попадает в компанию, вместе с распоряжением о ее введении;
  • положение об обработке и защите конфиденциальной информации и шаблон приказа о назначении положения о персональных сведениях для дальнейшего согласования со всеми заинтересованными лицами;
  • перечень лиц, имеющих доступ к такой личной информации;
  • инструкция по работе с персональными данными для всех лиц, имеющих к ним авторизованный доступ;
  • согласие на обработку (в общем случае согласие получают от сотрудников, в частных случаях, например, для школ — от родителей, для медучреждений — от пациентов, для газет, журналов и издательств — от авторов и т. д.);
  • соглашение о неразглашении;
  • журнал учета передачи данных.

Порядок разработки и утверждения приказа о персональных данных

Насколько хорошо организации выполняют требования 152-ФЗ, проверяет Роскомнадзор. Чтобы у инспектора не имелось повода «принимать меры», надо подготовить документы, перечисленные выше, и утвердить их приказами руководителя. Основополагающим станет распоряжение об утверждении политики и положения о персданных сотрудников и третьих лиц.

Предлагаем наш образец приказа на введение в действие политики по работе с персональными данными, по аналогии с ним легко подготовить распоряжение об утверждении положения об обработке и защите личных сведений работников.

Крайне важно соблюдать правило, сформулированное в ст. 86 ТК РФ: все, что мы знаем о работнике, мы должны узнать от него самого. В крайнем случае допустимо обратиться к так называемой третьей стороне, если работник не владеет необходимой информацией (забыл, потерял...), но только с его ведома (например, запросить копию диплома в архиве вуза). Работника необходимо поставить об этом в известность и получить его согласие: это делается в форме заявления-согласия на получение сведений у третьей стороны. Все это прописывают в положении, с которым работника знакомят до момента подписания трудового договора.

Бывает, что сведения меняются (например, женщина после замужества меняет фамилию или студент получает диплом о высшем образовании). В этом случае на основании приказа о предоставлении персональных данных работник в письменном виде просит внести изменения в ряд документов работодателя.

У кого в организации может быть допуск к личным данным

Персональные данные работников — это, образно говоря, «золото и бриллианты», доступ к которым ограничен даже для сотрудников организации. Кто получит к ним доступ — решает директор. Общие требования по работе в этом направлении прописываются в положении. Там же или в отдельном нормативном документе пишут, кто, когда и с какой целью имеет доступ к тем или иным сведениям. Полный допуск, как правило, имеют:

  • генеральный директор и его заместитель по безопасности;
  • начальник отдела кадров.

Остальные специалисты, в том числе и бухгалтеры, получают доступ только к той информации, которая им необходима для выполнения своих должностных обязанностей.

Есть информация, которая является максимально конфиденциальной, и попытки выведать у сотрудника, в каких он состоит сообществах, каковы его религиозные убеждения, как он себя чувствует и каких политических взглядов придерживается, незаконны. Хотя существует длинный перечень условий, при которых это все-таки возможно (ст. 10 ФЗ № 152-ФЗ). К таким исключениям (среди прочих) относятся случаи получения мотивированных запросов (содержащих цель запроса, обоснование компетенции органа и правовые основы запроса) прокуратуры, органов МВД или Трудовой инспекции, информация медицинского характера, если она необходима для оказания помощи больному.

Как организовать работу с персональными данными на предприятии, видео

3 593
Комментарии
  • 2022-10-12 08:57:09
    Даже если у вас уже есть приказ о данных сотрудника на рабочем месте и прочая необходимая документация по обработке и защите личной информации персонала, проверьте, чтобы она соответствовала требованиям действующего законодательства. Буквально 1 сентября были поправки, а новые ожидаются уже в начале следующего года. Это избавит и лично вас, и организацию от немаленьких штрафов.
Шевякова Светлана
Шевякова Светлана
23 Публикаций
2885 Дней на портале
34 Комментариев
Климашевская Алена
Автор месяца Климашевская Алена
Похожие статьи

В современных условиях становится привычным, что при подписании практически любых документов граждане дают согласие на обработку их персональных данных. Не исключение — банки, МФО и другие кредитные организации. Но нередко возникает необходимость отозвать ранее данное разрешение. Разберемся, можно ли оформить отзыв персональных данных из банка или МФ, в каких случаях и как это сделать.

Читать дальше

За нарушение законодательства о персональных данных ответственность установлена ст. 13.11 КоАП РФ. Штрафные санкции варьируются до 18 000 000 рублей. Процедура, предусматривающая уничтожение персональных данных, с 1 марта 2023 года претерпела изменения. Необходимо подготовить акт и составить положение.

Читать дальше

В целях защиты личной информации о физических лицах компания обязана обеспечить их безопасное хранение и использование. Порядок хранения, использования и ликвидации персданных каждый оператор персональных данных установливает самостоятельно, закрепив его в локальном нормативно-правовом акте. Актом, определяющим, как уничтожаются сведения, и является положение об уничтожении персональных данных. Эту информацию можно включить в общее Положение о персональных данных в организации или в Политику их обработки. Но если вы решили делать это отдельным документам, то мы сейчас расскажем, как именно.

Читать дальше
Вам может быть интересно

Вопросы кадровому совету

Обсудить в соцсетях

+36804
Ирина Санникова
Ирина Санникова
Ирина Санникова
18.04.2025 в 14:49
Если по двум должностям отправляли в командировку, значит, может.
Ирина Гаврилова
Ирина Гаврилова
Ирина Гаврилова
18.04.2025 в 14:53
Мы профукали по внутреннему совместительству, не отправляли его в командировку, теперь не знаем что ставить в табеле
Анна Сергеевна
Анна Сергеевна
Анна Сергеевна
18.04.2025 в 15:02
Есть решение суда, что основное место и внутреннее совместительство могут быть одномоментно командировки. То есть расчет ЗП по среднему. Поскольку направление работника в командировку хоть по основному , хоть по внутреннему совместительству - инициатива работодателя, и таким образом лишает работника возможности работать по второму договору.
Ирина Санникова
Ирина Санникова
Ирина Санникова
18.04.2025 в 15:18
Вот и ответ.
Елена Федоренко
Елена Федоренко
Елена Федоренко
18.04.2025 в 17:31
Без сохоанение з/п провести
Присоединиться к беседе