Положение о защите персональных данных

7813
Уже с 1 июля ответственность в сфере защиты персональных данных существенно увеличилась. А у вас в компании есть положение о защите персональных данных работников? Если нет – то займитесь этим вопросом срочно, иначе можно понести серьезные финансовые потери. Все о данном документе – в нашей статье.

Персональные данные работников

Вопросы персональных данных регламентированы двумя основными документами – Трудовым кодексом РФ (ст. 87) и Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Более узкие правоотношения в указанной сфере регулируются подзаконными актами, например, Указом Президента РФ от 30.05.2005 № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела».

Так как в статье 87 ТК РФ прямо указано, что порядок работы с персональными данными устанавливается работодателем, то логично, что устанавливается он путем принятия соответствующего локального нормативного акта. Таким образом, принятие работодателем такого документа, как положение о персональных данных работников, является обязательным, независимо от сферы деятельности, формы собственности, количества сотрудников и иных параметров.

Скачайте документы по теме:

Как будет называться такой акт, принципиального значения не имеет, но, как правило, работодатель не изобретает что-то новое, а пользуется проторенной дорожкой и утверждает положение о защите персональных данных работников. Это наиболее распространенное наименование локального акта, регулирующего данные вопросы.

Что же относится к персональным данным? Обратившись к статье 3 Закона «О персональных данных», увидим, что к ним относится любая информация, прямо или косвенно относящаяся к физическому лицу. Это, как минимум:

фамилия, имя, отчество;
паспортные данные;
адрес прописки;
дата рождения.

Семейное положение, уровень доходов, место рождения, образование – эта информация также имеет прямое отношение  физическому лицу, а, следовательно, признается персональными данными. Причем следует помнить, что закон исчерпывающего перечня этих данных не дает.

Теперь вспомним, какое множество документации работник предоставляет работодателю при оформлении на работу. Из копий этих документов формируется личное дело работника, на данные о работнике делаются ссылки в различных документах компании. Эту информацию работодатель обрабатывает, хранит, использует, передает. Все эти действия регламентированы законом, основной смысл которого – физическое лицо вправе самостоятельно определять, с кем делиться информацией о себе, а с кем нет. А компания-работодатель обязана уважать любое решение и обеспечивать сохранность той информации, которую работник предоставил.

Каким образом происходит сбор, обработка и сохранность информации о физических лицах – как раз и определяет внутренний локальный акт – положение о персональных данных работников.

Утверждение положения о защите персональных данных работников

В каком порядке разрабатывать и принимать данный документ, ни один закон нам не подскажет. Руководствоваться здесь следует общим порядком принятия любых локальных актов, где предусмотрено прохождение следующих стадий:

разработка проекта;
согласование его с необходимыми специалистами компании;
утверждение руководителем и введение в действие;
ознакомление всех работников с ним под роспись.

Содержание положения

Справка

Что же должно содержаться в этом документе? Положение о защите персональных данных работников должно содержать следующую информацию:

  1. Цели обработки данных о работниках;
     
  2. Основные понятия (они, как правило, дублируются с понятиями, указанными законом);
     
  3. Принципы, на которых строится работа организации с информацией о работниках;
     
  4. Какая конкретно информация о сотрудниках считается в компании персональными данными (здесь необходимо учитывать специфику юридического лица, использующего наемных работников);
     
  5. Права субъекта персональных данных и обязанности оператора;
     
  6. Как, где хранятся сведения о сотрудниках;
     
  7. Кто из работников имеет доступ к персональным данным;
     
  8. Кто отвечает за сохранность этих сведений;
     
  9. Как происходит обработка персональных данных;
     
  10. Какие условия соблюдает компания, передавая третьим лицам информацию о сотруднике;
     
  11. Как поддерживается актуальность сведений и иные разделы и информация.

Приложениями к Положению могут быть формы согласий на обработку персональных данных, письменных обязательств о неразглашении информации и др.

При подготовке проекта информацию берут из закона. Проблема состоит в том, что в ст. 18.1 Закона о персональных данных перечень мер, с помощью которых обеспечивается защита и сохранность, не является исчерпывающим. Учитывая, что технический прогресс не стоит на месте и все больше используются электронные архивы, электронный обмен данными, в законе мы можем не найти формулировок, подходящих к конкретной компании. Тогда придется описывать процессы и технические средства, которые используются, самостоятельно.

Образцы документов, в частности  положение о персональных данных работников, можно скачать здесь

Ответственность за отсутствие локального акта о защите персональных данных

Правонарушение в сфере защиты персональных данных является серьезным с точки зрения законодателя. В ст. 90 ТК РФ указаны виды ответственности – виновные привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности.

Судебной практики о наказании виновных должностных лиц организаций достаточно много. Широко применяется ст. 13.11. КоАП РФ, напрямую касающаяся нарушения порядка работы с персональными данными. Штрафы на текущий момент такие: для юридического лица от пяти до десяти тысяч рублей.

Вот уже с 1 июля ситуация изменяется и работодатель может быть подвергнут штрафу за эти виды правонарушений в размере аж до 75 тысяч рублей. Расширится и перечень оснований для привлечения к ответственности. Об этом смотрите Федеральный закон от 07.02.2017 № 13-ФЗ.

Таким образом, в свете изменения ситуации с ответственностью, следует серьезно проработать вопросы сбора, использования, передачи и защиты персональных данных работников. Даже если у работодателя имеется локальный нормативный акт, касающийся информации о сотрудниках, стоит внимательно просмотреть его на предмет актуальности, юридической силы, полезности для работодателя.

Образец согласия сотрудника на обработку персональных данных

Положение о работе с персональными данными работников

Читайте также:

Анонсы будущих номеров

    Подробнее о журнале


    Ваша персональная подборка

      Подписка на статьи

      Чтобы не пропустить ни одной важной или интересной статьи, подпишитесь на рассылку. Это бесплатно.

      Рекомендации по теме

      Школа

      Самое выгодное предложение

      Проверь свои знания и приобрети новые

      Записаться

      Самое выгодное предложение

      Самое выгодное предложение

      Воспользуйтесь самым выгодным предложением на подписку и станьте читателем уже сейчас

      Живое общение с редакцией

      А еще...

      САМОЕ ВАЖНОЕ








      Рассылка




      © 2011–2017 ООО «Актион кадры и право»

      Журнал «Кадровое дело» –
      практический журнал по кадровой работе

      Все права защищены. Полное или частичное копирование любых материалов сайта возможно только с письменного разрешения редакции журнала «Кадровое дело». Нарушение авторских прав влечет за собой ответственность в соответствии с законодательством РФ.

      Зарегистрировано Федеральной службой по надзору в сфере связи,
      информационных технологий и массовых коммуникаций (Роскомнадзор)
      Свидетельство о регистрации Эл №ФС77-43626 от 18.01.2011

      
      ×
      Скачивание доступно после регистрации


      Зарегистрируйтесь бесплатно
      и скачивайте любые документы.



      У меня есть пароль
      напомнить
      Пароль отправлен на почту
      Ввести
      Я тут впервые
      И получить доступ на сайт Займет минуту!
      Введите эл. почту или логин
      Неверный логин или пароль
      Неверный пароль
      Введите пароль
      ×
      Профессиональные тесты доступны только после регистрации!

      Только зарегистрированные пользователи могут проходить профессиональное тестирование на сайте. Регистрация бесплатна и займет менее минуты. После нее Вы сможете проверить свои знания, а также получите доступ к материалам и всем сервисам сайта.

      Вас также ждет подарок: 10 кадровых шпаргалок на каждый день.

      У меня есть пароль
      напомнить
      Пароль отправлен на почту
      Ввести
      Я тут впервые
      И получить доступ на сайт Займет минуту!
      Введите эл. почту или логин
      Неверный логин или пароль
      Неверный пароль
      Введите пароль