Положение о персональных данных

Положение о персональных данных

Положение о персональных данных в организации

Образец Приказа об утверждении Положения о хранении и использовании персональных данных работников. Файл *doc (Word), размер файла 45 КБ.

Образец Приказа об утверждении Положения о хранении и использовании персональных данных работников (изображение кликабельно)

Образец Приказа об утверждении Положения о хранении и использовании персональных данных работников. Файл *doc (Word), размер файла 45 КБ.

Положение о персональных данных - это локальный документ организации, который разрабатывает кадровая служба. Этим Положением регулируется порядок хранения и использования персональных данных работников.

Конкретной формы этого документа нет, но он должен соответствовать требованиям, которые предъявляет к защите персональных данных работника Трудовой кодекс РФ. Тут приведен типовой пример.

В Положении о персональных данных необходимо указать:

ч. 8 ст. 86 ТК РФ говорится что работники должны быть осведомлены об этом положении, следовательно необходимо вести журнал под подпись работников об этом, либо этот пункт прописывать в трудовом договоре.

Работодатель обязан обеспечить защиту персональных сведений о своих работниках.

Образец положения о персональных данных. Файл *doc (Word), размер файла 56 КБ.

Образец положения о персональных данных (изображение кликабельно)

Образец положения о персональных данных. Файл *doc (Word), размер файла 56 КБ.

Согласие на обработку персональных данных

Персональные данные относятся к конфиденциальной информации, поэтому работодатель обязан получать эти данные только у самого работника. Если это сделать невозможно, то работодатель имеет право запрашивать персональную информацию у третьих лиц только с письменного согласия работника. При этом ему нужно сообщить о целях, источниках, способах получения персональных данных, о том, какая именно информация интересует работодателя, а также о последствиях отказа работника дать письменное согласие на получение этих сведений. Исключением является информация, запрашиваемая из медицинских учреждений о противопоказаниях и ограничениях в трудовой деятельности своих работников.

Есть исключения:

Не нужно оформлять согласие работника на обработку персональных данных, если они получены

Источник

Из документов (сведений), предъявляемых при заключении трудового договора

Статья 65, ч. 4 ст. 275 ТК РФ, п. 5 ч. 1 ст. 6 Закона № 152-ФЗ

По результатам обязательного предварительного медицинского осмотра о состоянии здоровья

Статья 69 ТК РФ, п. 3 Разъяснений Роскомнадзора

Из личной карточки или в иных случаях, установленных законодательством РФ (например, при получении алиментов, оформлении допуска к государственной тайне, оформлении социальных выплат)

Пункт 2 Разъяснений Роскомнадзора

От кадрового агентства, действующего от имени соискателя на вакантную должность

Пункт 5 Разъяснений Роскомнадзора

Из резюме соискателя, размещенного в Интернете и доступного неограниченному кругу лиц

Пункт 10 ч. 1 ст. 6 Закона № 152-ФЗ, п. 5 Разъяснений Роскомнадзора

Образец заявления на обработку персональных данных. Файл *doc (Word), размер файла 55 КБ.

Образец заявления на обработку персональных данных (изображение кликабельно)

Образец заявления на обработку персональных данных. Файл *doc (Word), размер файла 55 КБ.

Передача персональных данных третьим лицам

Передавать персональные данные работника третьим лицам разрешено только с письменного согласия самого работника. Исключением являются следующие случаи:

Согласование и утверждение

Образец Приказа о назначении ответственных за обработку персональных данных. Файл *doc (Word), размер файла 54 КБ.

Образец Приказа о назначении ответственных за обработку персональных данных (изображение кликабельно)

Образец Приказа о назначении ответственных за обработку персональных данных. Файл *doc (Word), размер файла 54 КБ.

Положение о защите персональных данных работника утверждает руководитель фирмы или уполномоченное им лицо. А вводится в действие этот документ приказом руководителя.

Кто обязан применять

Оператор персональных данных – лицо, которое организует и осуществляет обработку персональных данных (ч. 2 ст. 3 Закона № 152-ФЗ). Под ним понимается любой работодатель ИП или организации который владеет персональными данными работников. Составление трудового договора или договора ГПХ - это уже персональные данные. Следовательно все работники являются субъектами персональных данных.

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных" и 86, 87 ТК РФ устанавливают что необходимо согласие на обработку персональных данных и правильное хранение их. Также необходимо разработать положение о персональных данных.

Штраф

С 1 июля 2017 года введены следующие штрафы:

Норма

ст. 13.11 КоАП

Состав административного правонарушения

Размер штрафа,

тыс. руб.

Часть 1

Обработка персональных данных в случаях, не предусмотренных законодательством РФ, либо их обработка, несовместимая с целями сбора этих данных, за исключением случаев, предусмотренных ч. 2 настоящей статьи, если эти действия не содержат уголовно наказуемого деяния

Для ДЛ – от 5 до 10 т.р., для ЮЛ – от 30 до 50 т.р..

Вместо штрафа может быть сделано предупреждение

Часть 2

Обработка персональных данных без согласия в письменной форме их субъекта на обработку его данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством РФ, если эти действия не содержат уголовно наказуемого деяния, либо обработка персональных данных с нарушением установленных законодательством РФ требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его данных*

Для ДЛ – от 10 до 20 т.р., для ЮЛ – от 15 до 75 т.р.

Часть 3

Невыполнение оператором предусмотренной законодательством РФ обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных

Для ДЛ – от 3 до 6 т.р., для ИП – от 5 до 10 т.р., для ЮЛ – от 15 до 30 т.р..

Вместо штрафа может быть сделано предупреждение

Часть 4

Невыполнение оператором предусмотренной законодательством РФ обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

Для ДЛ – от 4 до 6 т.р., для ИП – от 10 до 15 т.р., для ЮЛ – от 20 до 40 т.р..

Вместо штрафа может быть сделано предупреждение

Часть 5

Невыполнение оператором в сроки, установленные законодательством РФ, требования субъекта персональных данных или его представителя либо уполномоченного органа по защите прав этих субъектов об уточнении персональных данных, их блокировании или уничтожении в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки

Для ДЛ – от 4 до 10 т.р., для ИП – от 10 до 20 т.р., для ЮЛ – от 25 до 45 т.р..

Вместо штрафа может быть сделано предупреждение

Часть 6

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством РФ сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных, при отсутствии признаков уголовно наказуемого деяния

Для ДЛ – от 4 до 10 т.р., для ИП – от 10 до 20 т.р., для ЮЛ – от 25 до 50 т.р.

Хранение

Персональные данные нужно уничтожить через 30 дней с той даты получения согласия на обработку его персональных данных. Другой срок можно установить в договоре или соглашении с физлицом.

Если у хозяйства нет возможности уничтожить персональные данные в срок, сведения нужно заблокировать. После этого уничтожить личные сведения нужно не позднее, чем через шесть месяцев (ч. 6 ст. 21 Закона № 152-ФЗ).

Показать/скрыть: Федеральный закон N 152-ФЗ "О персональных данных" пп. 3,4,5,6 Статья 21. "Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных"

Уничтожает персональные данные комиссия на основании приказа руководителя. Результат нужно оформить в виде акта о прекращении обработки персональных данных. Еще вариант - можно сделать запись об уничтожении в специальном журнале.

Что является персональными данными?

Персональные данные работника - это любая информация, относящаяся к определённому или определяемому на основании такой информации физическому лицу.

К персональным данным относятся:

Эта информация необходима работодателю, чтобы заключить трудовой договор, помочь работнику в обучении, продвижении по службе, обеспечить его личную безопасность, контролировать количество и качество выполняемой им работы.

Закон

Показать/скрыть: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных"

Показать/скрыть: Федеральный закон от 03.07.2016 N 348-ФЗ "О внесении изменения в Трудовой кодекс Российской Федерации в части особенностей регулирования труда лиц, работающих у работодателей - субъектов малого предпринимательства, которые отнесены к микропредприятиям"

Показать/скрыть ТК РФ ст.86 и 87

Показать/скрыть: Постановление от 27 августа 2016 г. № 858 "О типовой форме трудового договора, заключаемого между работником и работодателем - субъектом малого предпринимательства, который относится к микропредприятиям"