Руководства, Инструкции, Бланки

положение об обработке и защите персональных данных работников 2016 образец img-1

положение об обработке и защите персональных данных работников 2016 образец

Рейтинг: 4.0/5.0 (1913 проголосовавших)

Категория: Бланки/Образцы

Описание

Организация осуществляет сбор, обработку и защиту персональных данных своих сотрудников на бумажных носителях

Новости и аналитика Правовые консультации (практика) Малый бизнес Организация осуществляет сбор, обработку и защиту персональных данных своих сотрудников на бумажных носителях. Нужно ли составлять Положение о персональных данных? Если да, то какие установлены требования к его содержанию и каков порядок его оформления?

Организация осуществляет сбор, обработку и защиту персональных данных своих сотрудников на бумажных носителях. Нужно ли составлять Положение о персональных данных? Если да, то какие установлены требования к его содержанию и каков порядок его оформления?

В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Согласно п. 1 части первой ст. 86 ТК РФ обработка персональных данных работника может осуществляться работодателем исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

Порядок хранения и использования персональных данных работников устанавливается работодателем с соблюдением требований ТК РФ и иных федеральных законов (ст. 87 ТК РФ).

В соответствии с пп. 8 ст. 86 ТК РФ работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области. Работодатель должен осуществлять передачу персональных данных работника в пределах одной организации в соответствии с локальным нормативным актом, с которым работник должен быть ознакомлен под роспись (ст. 88 ТК РФ).

Из приведенных норм следует, что работодатель обязан принять локальный нормативный акт, регулирующий порядок обработки персональных данных работника, и ознакомить с ним под роспись каждого работника. Отсутствие такого акта может быть расценено как нарушение трудового законодательства (смотрите, например, постановление ФАС Московского округа от 26.10.2006 N КА-А40/10220-06).

Трудовое законодательство не регламентирует вопрос о том, в каком именно документе должен устанавливаться порядок хранения и использования персональных данных. На наш взгляд, работодатель должен самостоятельно определить, будет ли такой порядок установлен в отдельном локальном нормативном акте (например в положении об обработке персональных данных*(1)), или же соответствующие нормы будут включены в иной внутренний документ организации (например в положение о персонале). Также законодательством не установлены требования и к содержанию такого документа.

Принятие локальных нормативных актов и внесение в них изменений осуществляются работодателем единолично, за исключением случаев, когда коллективным договором, соглашением предусмотрено принятие их по согласованию с представительным органом работников (ст. 8 ТК РФ).

Также следует иметь в виду, что в некоторых случаях, установленных законодательством РФ, коллективным договором, соглашением, процедура принятия или изменения локального нормативного акта может предусматривать предварительное истребование мнения представительного органа работников (при наличии такого представительного органа). Отметим, что в отношении локального нормативного акта, определяющего порядок обработки персональных данных работников и их права и обязанности в этой области, такого требования законодательством не установлено.

Эксперт службы Правового консалтинга ГАРАНТ

кандидат юридических наук Широков Сергей

Ответ прошел контроль качества

7 апреля 2014 г.

Материал подготовлен на основе индивидуальной письменной консультации, оказанной в рамках услуги Правовой консалтинг.

*(1) В качестве образца такого акта смотрите Примерную форму Положения о работе с персональными данными работника, разработанную компанией "Гарант", август 2012 г.

Другие статьи

Положение об обработке персональных данных

ПОЛОЖЕНИЕ
об обработке персональных данных работников
1. Общие положения.

1.1. Положение об обработке персональных данных работников (далее - Положение) разработано в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации (да-лее – ТК РФ), Федеральным законом от 27.07.2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 года № 152-ФЗ «О персональных данных», иными нормативными акта-ми, действующими на территории Российской Федерации (далее – РФ).
1.2. Положение определяет порядок сбора, хранения, комбинирования, передачи и лю-бого другого использования персональных данных работников АО «Архангель-ский ЦБК» (далее – предприятие, работодатель) в соответствии с законодательством РФ.
1.3. Действие настоящего положения распространяется на работников предприятия, имеющих право доступа к персональным данным.

2. Основные понятия. Состав персональных данных работников.

2.1. В настоящем Положении используются следующие основные понятия:
а) персональные данные - информация, необходимая работодателю в связи с тру-довыми отношениями и касающаяся конкретного работника, а также сведения о фактах, событиях и обстоятельствах жизни работника, позволяющие идентифи-цировать его личность;
б) обработка персональных данных работника - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств ав-томатизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (об-новление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
в) распространение персональных данных - действия, направленные на раскры-тие персональных данных работников неопределенному кругу лиц;
г) предоставление персональных данных - действия, направленные на раскры-тие персональных данных работников определенному лицу или определенному кругу лиц;
д) информационная система персональных данных - совокупность содержащих-ся в базах данных персональных данных и обеспечивающих их обработку ин-формационных технологий и технических средств;
е) уничтожение персональных данных - действия, в результате которых стано-вится невозможным восстановить содержание персональных данных в инфор-мационной системе персональных данных работников и (или) в результате ко-торых уничтожаются материальные носители персональных данных работни-ков;
ж) информация - сведения (сообщения, данные) независимо от формы их пред-ставления;
з) документированная информация - зафиксированная на материальном носите-ле путем документирования информация с реквизитами, позволяющими опре-делить такую информацию или ее материальный носитель;
и) анкета – документ, содержащий перечень вопросов о персональных данных ра-ботника.

2.2. Персональные данные работников используются на предприятии в целях выполне-ния требований:
а) трудового законодательства при приеме на работу и заключении трудового до-говора, в процессе трудовых отношений, при предоставлении гарантий и ком-пенсаций;
б) законодательства о воинской обязанности и военной службе при постановке ра-ботников на воинский учет и бронировании граждан, пребывающих в запасе;
в) законодательства в связи с исчислением и уплатой налога на доходы физиче-ских лиц, а также страховых взносов на добровольное и обязательное медицин-ское, пенсионное и социальное страхования;
г) пенсионного законодательства при формировании и представлении персони-фицированных данных о каждом получателе доходов, учитываемых при начис-лении страховых взносов на добровольное и обязательное пенсионное страхо-вание и обеспечение;
д) заполнения первичной статистической документации в соответствии с Поста-новлением Госкомстата России от 05.01.2004 года № 1 «Об утверждении уни-фицированных форм первичной учетной документации по учету труда и его оплаты».

2.3. Сведения о персональных данных работников относятся к числу конфиденциаль-ных. Работники предприятия, получившие доступ к персональным данным, обязаны их не раскрывать третьим лицам и не распространять персональные данные без со-гласия работника.

2.4. Информация, представляемая работником при поступлении на работу на предприя-тие, должна иметь документированную форму. При заключении трудового договора лицо, поступающее на работу, должен представить следующие документы, содер-жащие персональные данные:
а) паспорт или иной документ, удостоверяющий личность;
б) трудовую книжку, за исключением случаев, когда договор заключается впер-вые, или работник поступает на работу на условиях совместительства, или тру-довая книжка у работника отсутствует в связи с ее утратой или по другим при-чинам;
в) страховое свидетельство государственного пенсионного страхования (СНИЛС);
г) документы воинского учета - для лиц, подлежащих воинскому учету;
д) документ об образовании, о квалификации или наличии специальных знаний - при поступлении на работу, требующую специальных знаний или специальной подготовки;
е) свидетельство о присвоении ИНН (при его наличии у работника);
ж) заключение по результатам прохождения медицинского осмотра;
з) водительское удостоверение, если это требуется в связи с выполнением трудо-вой функции работника;
и) справку, выданную органами МВД России, о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного пресле-дования по реабилитирующим основаниям (при поступлении на работу, к кото-рой в соответствии с ТК РФ или иным федеральным законом не допускаются лица, имеющие или имевшие судимость, подвергающиеся или подвергавшиеся уголовному преследованию).

2.5. В документы и информационные системы учета персонала работодателем вносится информация, содержащая следующие персональные данные работника:
а) общие сведения (фамилия, имя, отчество, дата рождения, место рождения, граж-данство, образование, профессия, стаж работы, состояние в браке, паспортные данные);
б) сведения о воинском учете;
в) данные о приеме на работу;
г) сведения об аттестации;
д) сведения о повышении квалификации;
е) сведения о профессиональной переподготовке;
ж) сведения о наградах (поощрениях), почетных званиях;
з) сведения об отпусках;
и) сведения о социальных гарантиях;
к) сведения о месте жительства (по паспорту и фактически) и о контактных теле-фонах;
л) биометрические персональные данные (фотографии).

2.6. К документам, содержащим персональным данные работника, относятся следующие документы персонального учета:
а) трудовые договоры и дополнительные соглашения к ним;
б) документы о прохождении обучения, стажировки, испытательного срока;
в) документы о повышении квалификации (протоколы, справки, свидетельства и т.д.);
г) документы, связанные с привлечением работника к дисциплинарной ответ-ственности (служебные записки, докладные, объяснительные и прочие);
д) документы о составе семьи работника, необходимые для предоставления ему га-рантий, связанных с выполнением семейных обязанностей;
е) документы о состоянии здоровья детей и других близких родственников, когда с наличием таких документов связано предоставление работнику каких либо га-рантий и компенсаций;
ж) документы, подтверждающие право на дополнительные гарантии и компенса-ции по определенным основаниям, предусмотренным законодательством РФ;
з) документы о беременности работника и возрасте детей для предоставления ма-тери (отцу, другим родственникам) установленных законом условий труда, га-рантий и компенсаций;
и) лицевой счет и наименование банка, на который перечисляется заработная пла-та;
к) иные документы персонального учета, относящиеся к персональным данным работника.

2.7. Персональные данные работника содержатся в следующих документах:
а) документы, сопровождающие процесс оформления трудовых отношений при приеме на работу, переводе, увольнении;
б) материалы по анкетированию, проведению собеседований с кандидатом на должность;
в) подлинники и копии приказов и распоряжений по персоналу;
г) документы, содержащие основания к приказу по личному составу;
д) справочно-информационные данные по персоналу (картотеки, журналы)
е) подлинники и копии отчетных, аналитических и справочных материалов, пере-даваемых руководству предприятия и руководителям структурных подразделе-ний;
ж) копии отчетов, направляемых в государственные органы статистики, налоговые инспекции и другие учреждения;
з) справки о доходах физического лица;
и) реестры сведений о начисленных и уплаченных страховых взносах на обяза-тельное пенсионное страхование и страховом стаже застрахованных лиц;
к) расчеты по начисленным и уплаченным страховым взносам на добровольное и обязательное медицинское и социальное страхование на случай временной не-трудоспособности и в связи с материнством и по обязательному социальному страхованию от несчастных случаев на производстве и профессиональных за-болеваний, а также по расходам на выплату страхового обеспечения;
л) реестры на оплату пенсионных взносов, удержанных из заработной платы со-гласно заявлению и заключенным личным договорам негосударственного пен-сионного обеспечения (НПО);
м) ведомости на перечисление заработной платы;
н) справки по месту требования;
о) платежные поручения на перечисления удержаний из заработной платы.

3. Получение персональных данных.

3.1. Персональные данные работника предоставляются самим работником.

3.2. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих полу-чению персональных данных и последствиях отказа работника дать письменное со-гласие на их получение.

3.3. Работник обязан предоставлять работодателю достоверную информацию о себе. Ра-ботодатель проверяет достоверность сведений, сверяя данные, представленные ра-ботником, с имеющимися у работника документами. Представление работником подложных документов или ложных сведений при поступлении на работу является основанием для расторжения трудового договора.

3.4. Если персональные данные работника возможно получить только у третьей сторо-ны, то работодатель:
а) уведомляет работника не позднее 5 рабочих дней до даты запроса о получении данных у третьей стороны, сообщив работнику о целях, предполагаемых источ-никах и способах получения персональных данных, а также о характере подле-жащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;
б) получает от работника письменное согласие;
в) при получении согласия делает запрос и получает необходимые данные.

3.5. При изменении персональных данных работник должен предоставить работодателю в срок, не превышающий 14 календарных дней, копию документа, подтверждающе-го изменение персональных данных. Работодатель имеет право запрашивать у ра-ботника дополнительные сведения и документы, подтверждающие их достовер-ность.

3.6. Сотрудник, осуществляющий сбор информации, при получении персональных дан-ных или получении измененных персональных данных работника должен:
а) проверить достоверность сведений, сверяя данные, представленные работни-ком, с имеющимися у работника документами;
б) сделать копии представленных документов;
в) подшить копии документов в личное дело работника;
г) внести соответствующие изменения в кадровые документы;
д) при необходимости подготовить и подписать соответствующие документы, в которых отразить соответствующие изменения.

3.7. При поступлении на работу работник заполняет анкету «Персональные данные ра-ботника». Форма анкеты представлена в приложении № 1.

3.8. Анкета заполняется работником самостоятельно. При заполнении анкеты работник должен заполнять все ее графы, на все вопросы давать полные ответы, не допускать исправлений или зачеркиваний, прочерков, помарок в строгом соответствии с запи-сями, которые содержатся в его личных документах.

3.9. Анкета хранится в личном деле работника. В личном деле также хранятся иные до-кументы персонального учета, относящиеся к персональным данным работника.

3.10. Все документы личного дела подшиваются в папку (файл-регистратор). На ней ука-зываются фамилия, имя, отчество работника, табельный номер.

3.11. В личное дело работника прилагаются одна фотография размером 3×4 см.

3.12. Все документы, поступающие в личное дело, подшиваются (скрепляются), и распо-лагаются в хронологическом порядке.

3.13. Личное дело ведется на протяжении всей трудовой деятельности работника. Изме-нения, вносимые в личное дело, должны быть подтверждены соответствующими документами.

3.14. Информация, содержащая персональные данные работника, вносится в базу данных по учету персонала автоматизированной системы R/3 (модуль HR) и унифициро-ванную форму Т-2 «Личная карточка работника».

4. Обработка и передача персональных данных.

4.1. Общие требования при обработке персональных данных работника и гарантии их защиты определены статьей 86 ТК РФ.

4.2. Обработка персональных данных работника осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и профессиональном росте, обеспечения личной безопасности работников, контроля количества и качества выполняемой ра-боты и обеспечения сохранности личного имущества.

4.3. Персональные данные работников могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в элек-тронном виде (посредством информационной системы).

4.4. В целях обработки персональных данных работодатель обязан получить согласие работника на обработку его персональных данных в письменном виде. Форма со-гласия на обработку персональных данных работника представлена в приложении № 2.

4.5. При передаче персональных данных работника работодатель должен соблюдать сле-дующие требования:
а) не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, установленных законодательством РФ;
б) не сообщать персональные данные работника в коммерческих целях без его письменного согласия;
в) предупредить работников, осуществляющих сбор, обработку, хранение и пере-дачу персональных данных о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтвержде-ния того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать конфиденциальность;
г) разрешать доступ к персональным данным только тем работникам, которые имеют право осуществлять сбор, обработку, хранение и передачу персональных данных, при этом данные работники должны иметь право получать только те персональные данные работника, которые необходимы для выполнения кон-кретных функций;
д) не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работ-ником трудовой функции;
е) передавать персональные данные работника представителям работников в по-рядке, установленном ТК РФ, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения ука-занными представителями их функций.

5. Хранение и защита персональных данных.

5.1. Все операции по оформлению, формированию, ведению и хранению информации, содержащей персональные данные, должны выполняться только теми работниками, которые осуществляют данную работу в соответствии со своими обязанностями, за-фиксированными в их должностных инструкциях.

5.2. Ответственность за организацию обработки персональных данных возлагается на должностное лицо, назначаемое приказом генерального директора.

5.3. Допуск к персональным данным работника разрешен должностным лицам, которым персональные данные необходимы для выполнения конкретных трудовых функций. Список лиц, имеющих право доступа к персональным данным работников, утвер-ждается генеральным директором.

5.4. Право доступа к персональным данным работника имеют:
а) генеральный директор;
б) административный директор;
в) начальник и сотрудники управления по работе с персоналом, инспекторы по кадрам и инженеры по организации и нормированию труда структурных под-разделений;
г) главный бухгалтер и сотрудники главной бухгалтерии – при подготовке доку-ментов, необходимой для выполнения конкретных функций;
д) директор по безопасности, начальник и сотрудники управления службы без-опасности - в рамках своих полномочий;
е) начальник и сотрудники управления по юридическим вопросам - в рамках вы-полнения своих должностных обязанностей;
ж) руководитель и сотрудники канцелярии, техники (по документации) структур-ных подразделений – при обороте, согласовании, регистрации документов, под-готовке и сдаче их к хранению в архив;
з) руководители структурных подразделений (доступ к личным данным работни-ков своего подразделения и работников, принимаемых на работу);
и) начальники и сотрудники управления АСУП и управления автоматизации – при обработке информации в автоматизированных информационных системах и их сопровождении;
к) сам работник предприятия (к своим персональным данным);
л) прочие работники предприятия, которым в силу выполнения своих трудовых обязанностей, необходим доступ к персональным данным.

5.5. Работники предприятия, осуществляющие сбор, обработку, хранение и передачу персональных данных, обязаны ознакомиться с настоящим Положением и подпи-сать соглашение о неразглашении персональных данных работников. Форма согла-шения представлена в приложении № 3.

5.6. Соглашение о неразглашении персональных данных работников оформляется в письменной форме за подписью работника предприятия и является дополнением к трудовому договору, заключенному между работником и работодателем.

5.7. Персональные данные по письменному запросу могут представляться в органы гос-ударственной власти: налоговые инспекции, правоохранительные органы, органы безопасности, суды, МЧС, федеральную миграционную службу, органы статистики, военкоматы, органы социального страхования, пенсионные фонды, муниципальные органы власти и т.д.

5.8. Передача информации, содержащей сведения о персональных данных работников предприятия по телефону, факсу, электронной почте, на электронных и бумажных носителях без письменного согласия работника запрещается, кроме предоставления информации в соответствии с законодательством РФ.

5.9. Ответы на письменные запросы других организации и учреждений в пределах их компетенции и предоставленных полномочий даются в письменной форме на блан-ке предприятия и в том объеме, который позволяет не разглашать излишний объем персональных сведений о работниках предприятия.

5.10. Хранение персональных данных работников осуществляется на электронных носи-телях, а также в бумажном варианте.

5.11. Доступ к персональным данным на электронных носителях защищены паролями до-ступа. Доступ в базу данных по учету персонала автоматизированной системы R/3 (модуль HR) и прочие автоматизированные информационные системы осуществля-ется только через личный доступ – пароль доступа.

5.12. Документы, содержащие персональные данные, должны храниться в помещениях подразделений, ответственных за ведение и хранение таких документов.

5.13. Входные двери помещений, в которых хранятся персональные данные работников, оборудуются замками, гарантирующими надежное закрытие помещений во внера-бочее время, и оснащаются охранно-пожарной сигнализацией.

5.14. Документы, содержащие персональные данные, подлежащие передаче для хранения в архив, формируются в дела постоянного и временного хранения и передаются на хранение в архив канцелярии. До момента передачи документы хранятся в подраз-делениях не более трех лет.

6. Уничтожение персональных данных.

6.1. Документы, содержащие персональные данные, подлежат хранению и уничтоже-нию в порядке, предусмотренном архивным законодательством РФ.

6.2. Персональные данные работников подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении таких целей.

7. Права работника по обеспечению защиты своих персональных данных.

7.1. Работники имеют право на:
а) полную информацию о своих персональных данных и обработке этих данных;
б) свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работни-ка, за исключением случаев, предусмотренных законодательством РФ;
в) определение своих представителей для защиты своих персональных данных;
г) требование об исключении или исправлении неверных или неполных персо-нальных данных, а также данных, обработанных с нарушением законодатель-ства РФ;
д) требование об извещении работодателем всех лиц, которым ранее были сооб-щены неверные или неполные персональные данные работника, обо всех про-изведенных в них исключениях, исправлениях или дополнениях;
е) обжалование в суд любых неправомерных действий или бездействия работода-теля при обработке и защите его персональных данных.

8. Обязанности и ответственность работодателя за нарушение норм, регулирующих обработку и защиту персональных данных.

8.1. Лица, виновные в нарушении норм, регулирующих получение, обработку, хране-ние, передачу и защиту персональных данных работника, несут дисциплинарную, материальную, гражданско-правовую, административную или уголовную ответ-ственность в соответствии с законодательством РФ.

8.2. Представление работником подложных документов является основанием для выне-сения дисциплинарных взысканий вплоть до увольнения.

Составляем положение о защите персональных данных

Составляем положение о защите персональных данных

Гражданин, устраивающийся на работу, обязан предоставить работодателю свои персональные данные. С одной стороны такие данные показывает на какие льготы. компенсации сотрудник имеет право, с другой - некоторые из них могут послужить основанием для увольнения.Не нарушить закон в такой ситуации поможет положение о защите персональных данных.

Для работодателя очень важно проверить сведения, предоставляемые работником при трудоустройстве. Нужно знать, имеет ли ваш сотрудник право на дополнительные льготы и компенсации в связи с особенностями семейного положения или состоянием здоровья. И очень важно иметь информацию о том, на какие сведения персонального характера можно ссылаться, принимая решение об увольнении работника. Оставаться в рамках законодательства в этих ситуациях поможет положение о защите персональных данных .

Зачем работодателю персональные данные работника

Постановление Госкомстата РФ от 5 января 2004 г. № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты » предписывает каждому работодателю, независимо от организационно-правовой формы заполнять на каждого работника личную карточку формы № Т-2. В нее заносятся сведения о месте жительства работника, о знании им иностранных языков, о состоянии в браке и даже о составе семьи.

Кроме того, с предоставлением работником сведений о частной жизни связано получение определенных льгот. Например, при наличии у работника несовершеннолетнего ребенка он имеет право подать заявление на получение ежемесячного налогового вычета. Если же сам работник является инвалидом, то он имеет право на сокращенную продолжительность рабочего времени и отпуск без сохранения заработной платы продолжительностью до 60 дней.

Персональные данные работника Почему необходим локальный акт

Работодатель обязан осуществлять сбор, хранение и обработку персональных данных в строгом соответствии с требованиями законодательства. Порядок работы с персональными данными работников определен главой 14 Трудового кодекса. Работники должны быть ознакомлены под роспись с документом работодателя, устанавливающим порядок обработки персональных данных, а также права и обязанности работников в этой области (п. 8 ст. 86 ТК РФ).

Спецпроекты журнала

Передавать персональные данные работника в пределах одной организации можно только в соответствии с локальным нормативным актом. с которым работник должен быть ознакомлен под роспись (ст. 88 ТК РФ). Поэтому локальный акт. определяющий порядок сбора, обработки, хранения и использования персональных данных работников, в организации должен быть обязательно.

Что включить в документ?

Определим, какие разделы могут войти в Положение о защите персональных данных работников и что в них включить.

I. Общие положения. В этом разделе можно указать, что положение разработано в соответствии с Конституцией и Трудовым кодексом Российской Федерации и определяет порядок обработки и защиты персональных данных работников организации.

II. Перечень документов, в которых содержатся сведения, составляющие персональные данные работников. К таким документам относятся:

  • документы, предъявляемые работником при заключении трудового договора ;
  • документы о составе семьи работника, необходимые для предоставления ему гарантий, связанных с выполнением семейных обязанностей;
  • документы о состоянии здоровья работника, если в соответствии с законодательством он должен пройти предварительный и периодические медицинские осмотры;
  • документы о состоянии здоровья детей и других близких родственников (например, справки об инвалидности), когда с наличием таких документов связано предоставление работнику каких-либо гарантий и компенсаций;
  • документы, подтверждающие право на дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством (об инвалидности, донорстве, нахождении в зоне воздействия радиации в связи с аварией на Чернобыльской АЭС);
  • документы о беременности работницы и возрасте детей для предоставления матери (отцу, иным родственникам) установленных законом условий труда, гарантий и компенсаций.
III. Основные условия проведения сбора и обработки персональных данных работника. Эти условия определены статьей 86 Трудового кодекса. Назовем некоторые из них:
  • сбор и обработка персональных данных работника могут осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов. содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, и только в объеме, отвечающем целям сбора и обработки персональных данных;
  • все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;
  • защита персональных данных работника от неправомерного их использования или утраты обеспечивается работодателем за счет его средств, в порядке, установленном федеральными законами;
  • работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.

IV. Формирование и ведение дел, касающихся персональных данных работника. В этом разделе можно отметить, что персональные данные работника содержатся в основном документе персонального учета работников – в личной карточке работника, которая заполняется после издания приказа о его приеме на работу. Личные карточки работников хранятся в отделе кадров в специально оборудованных несгораемых шкафах в алфавитном порядке в пределах структурного подразделения. Работодатель обеспечивает ограничение доступа к персональным данным работников лицам, не уполномоченным законом либо работодателем для получения соответствующих сведений.

V. Хранение и использование персональных данных работника. Здесь нужно прописать, как будут храниться и использоваться персональные данные в вашей организации. Например, следующим образом. Сведения о работниках предприятия хранятся на электронных носителях на сервере организации, а также на бумажных и электронных носителях в отделе кадров. Личные карточки работников, уволенных из организации, хранятся в архиве организации в алфавитном порядке в течение 50 лет с даты увольнения. Доступ к персональным данным работников без получения специального разрешения имеют генеральный директор, главный бухгалтер и начальник отдела кадров. Кроме этого, ограниченный доступ к персональным данным работников в пределах своей компетенции по письменному запросу имеют лица, определенные приказом генерального директора.

VI. Передача персональных данных работника. Требования к порядку передачи персональных данных установлены статьей Трудового кодекса. Обратите внимание на следующие из них:

  • не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом;
  • разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;
  • передавать персональные данные работника представителям работников в установленном порядке и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

VII. Права работников по обеспечению защиты персональных данных, хранящихся у работодателя. Работники имеют право на полную информацию об их персональных данных и обработке этих данных, свободный бесплатный доступ к своим персональным данным. Работники могут потребовать исключить или исправить неверные или неполные персональные данные, а также данные, обработанные с нарушением установленных требований.

VIII. Обязанности работника по обеспечению достоверности его персональных данных. Чтобы обеспечить достоверность персональных данных, работники обязаны предоставлять работодателю сведения о себе. В случае изменения сведений, составляющих персональные данные (фамилия, имя, отчество, адрес, паспортные данные, сведения об образовании, состоянии здоровья (при выявлении противопоказаний для выполнения работы, обусловленной трудовым договором ) и т. п.), работник обязан своевременно сообщить об этом работодателю.

Утверждаем положение

Положение о защите персональных данных работников может подготовить руководитель кадровой службы с помощью секретаря-делопроизводителя. Затем документ необходимо согласовать с юрисконсультом, если в организации есть такой специалист. Утверждает положение руководитель организации. После этого с положением о защите персональных данных необходимо ознакомить всех сотрудников, которые у вас работают. Оформить документ можно по образцу положения об отделе кадров, приведенного в № 1, 2006 на стр. 37.

Мнение специалиста

Ирина ЕГОРОВА, юрист аудиторско-консалтинговой группы «Интерэкспертиза»:

– Работодатель всегда собирал, хранил, обрабатывал различные данные о работающих у него сотрудниках, однако это никак не регулировалось законом. 27 июля 2006 г. принят Федеральный закон «О персональных данных» № 152-ФЗ, который начнет действовать 26 января 2007 г. Закон унифицировал требования к систематизации, накоплению, использованию персональных данных, конкретизировал понятие персональных данных и определил его как любую информацию, относящуюся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных). В новом законе предусмотрены случаи получения письменного согласия физического лица на использование персональных данных, определены сроки для предоставления работнику возможности ознакомления с собранными о нем персональными данными. А также закреплена обязанность работодателя принимать меры для защиты персональных данных от неправомерного или случайного доступа к ним.

Читайте по теме: «Как вести дела кадрового отдела после отмены унифицированных форм ?»

Образец Положение о персональных данных работника

Положение о персональных данных работника Образец Положение о персональных данных работника

Положение о персональных данных работника

Настоящее Положение определяет основные требования к порядку получения, хранения, использования и передачи (далее — обработке) персональных данных работников.

I. Общие положения
Персональные данные работника — это информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.
Персональные данные работника содержатся в основном документе персонального учета работников — личном деле работника.
Личное дело состоит из следующих разделов:
1. Анкетно — биографические и характеризующие материалы, к которым относятся:
1.1. анкета;
1.2. автобиография;
1.3. копии документов об образовании;
1.4. карточка формы Т2
1.5. результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей(для ряда должностей);
1.6. заявление работника о приеме на работу;
1.7. копия приказа о приеме на работу;
1.8. трудовой договор;
1.9. документы, связанные с переводом и перемещением работника (копии приказов, заявления работника и т.п.);
1.10. выписки (копии) из документов о присвоении почетных званий, ученой степени, награждении государственными наградами;
1.11. копии наградных листов;
1.12. аттестационные листы;
1.13. копии приказов о поощрениях, взысканиях;
1.14. характеристики и рекомендательные письма;
1.15. заявление работника об увольнении;
1.16. копия приказа об увольнении;
1.17. другие документы, нахождение которых в личном деле будет признано целесообразным;
2. Дополнительные материалы, к которым относятся:
2.1. расписка работника об ознакомлении с документами организации, устанавливающими порядок обработки персональных данных работников, а также о его правах и обязанностях в этой области;
2.2. карточки учета поощрений и взысканий;
2.3. характеристики с прежнего места работы;
2.4. фотографии;
2.5. дополнение к личному делу;
2.6. другие документы, нахождение которых в личном деле будет признано целесообразным.
В личное дело работника включается также опись всех документов, находящихся в деле.

II. Получение персональных данных работника

Получение, хранение, комбинирование, передача или любое другое использование персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.
Все персональные данные работника получаются у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее, и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.
Не допускается получение и обработка персональных данных работника о его политических, религиозных и иных убеждениях и частной жизни, а также о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных законодательством РФ.
При принятии решений относительно работника на основании его персональных данных не допускается использование данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции РФ возможно получение и обработка данных о частной жизни работника только с его письменного согласия.

III. Формирование и ведение личных дел

Личное дело работника формируется после издания приказа о его приеме на работу.
Первоначально в личное дело группируются документы, содержащие персональные данные работника, в порядке, отражающем процесс приема на работу: кадровая справка; заявление работника о приеме на работу; анкета; автобиография; характеристика-рекомендация; результат медицинского обследования на предмет годности к осуществлению трудовых обязанностей; копия приказа о приеме на работу; расписка работника об ознакомлении с документами организации, устанавливающими порядок обработки персональных данных работников, а также об его правах и обязанностях в этой области; расписка работника об ознакомлении его с локальными нормативными актами организации; дополнение к личному делу; карточка поощрений и взысканий; внутренняя опись.
Все документы личного дела подшиваются в обложку образца, установленного в организации; на обложке должны быть фамилия, имя, отчество работника.
Личному делу присваивается номер, который фиксируется в журнале учета личных дел. Номер личного дела проставляется в верхнем левом углу обложки дела.
К каждому личному делу прилагается фотография работника (без головного убора) формата 3X4. На оборотной стороне фотографии указываются фамилия, имя, отчество работника, заверяемые личной подписью кадрового работника и печатью.
В каждом разделе личного дела ведется внутренняя опись, куда заносятся наименования всех подшитых документов, дата их включения в дело, количество листов, а также дата изъятия документа из дела с указанием лица, изъявшего документ, и причину изъятия. В случае временного изъятия документа вместо него вкладывается лист-заменитель. Изъятие документов из личного дела производится исключительно с разрешения руководителя кадрового отдела. Внутренняя опись подписывается лицом, ее составляющим, с указанием даты составления.
Все документы, поступающие в личное дело, располагаются в хронологическом порядке.
Не допускается включать в личное дело документы второстепенного значения, имеющие временные (до 10 лет) сроки хранения, например, справки с места жительства, о состоянии здоровья, о семейном положении и т.п.
Листы документов, подшитых в личное дело, нумеруются.
Анкета является основным документом личного дела, представляющим собой перечень вопросов о биографических данных работника, его образовании, выполняемой работе с начала трудовой деятельности, семейном положении, месте прописки или проживания и т.п. Анкета заполняется работником самостоятельно при оформлении приема на работу.
При заполнении анкеты работник должен заполнять все ее графы, на все вопросы давать полные ответы, не допускать исправлений или зачеркивания, прочерков, помарок, в строгом соответствии с записями, которые содержатся в его личных документах. Отрицательные ответы в графах анкеты записываются без повторения вопроса (например, «дети» — «не имею»).
При заполнении графы «Образование» следует применять следующие формулировки: «высшее», «неполное высшее», «среднее специальное», «неполное среднее», в зависимости от того, какой документ имеется у работника.
В графе «Ближайшие родственники» перечисляются все члены семьи работника с указанием степени родства (отец, мать, муж, жена, сын, дочь, родные брат и сестра), далее перечисляются близкие родственники, проживающие совместно с работником. Указываются фамилия, имя, отчество и дата рождения каждого члена семьи.
В графе «Выполняемая работа с начала трудовой деятельности» отражаются сведения о работе в строгом соответствии с записями в трудовой книжке. В трудовую деятельность не включается время учебы в общеобразовательных школах, профессионально-технических и других приравненных к ним учебных заведениях. Все записи производятся в хронологическом порядке.
При заполнении анкеты используются следующие документы:
1. паспорт;
2. трудовая книжка;
3. военный билет;
4. документы об образовании;
5. документы о присвоении ученой степени, ученого звания.
Анкета подписывается лицом, принимаемым на работу, и сотрудником отдела кадров после сверки сведений, занесенных в анкету, с соответствующими документами и заверяется печатью.
Автобиография — документ, содержащий описание в хронологической последовательности основных этапов жизни и деятельности принимаемого работника. Автобиография составляется в произвольной форме, без помарок и исправлений.
Основные моменты, которые должны быть освещены в автобиографии:
1. фамилия, имя, отчество;
2. число, месяц и год рождения;
3. полученное образование (где, когда, в каких учебных заведениях, по какой специальности);
4. время начала трудовой деятельности;
5. причины перехода на другое место работы;
6. отношение к воинской обязанности, воинское звание;
7. наличие правительственных наград, поощрений;
8. сведения о семейном положении и близких родственниках;
9. дата составления автобиографии и личная подпись составляемого.
Автобиография, составленная при приеме на работу, не подлежит корректировке. При необходимости внесения изменений или дополнений, они фиксируются на отдельном листе, подписываются работником с указанием даты и приобщаются к первичной автобиографии. В случае больших изменений биографических данных работника от него может быть затребована обновленная автобиография, первоначальную при этом помещают в раздел личного дела «Дополнительные материалы».
Автобиография не заверяется подписями должностных лиц или печатями.
Копии документов об образовании заверяются личными подписями сотрудниками директора по персоналу или лица его замещающего после сверки их с подлинниками документов.
Дополнение к личному делу — документ, в котором фиксируются сведения о перемещении работника по работе (дата вступления в должность и дата ухода с нее), с указанием причины перемещения («Назначен с понижением в аттестационном порядке»).
Дополнение к личному делу составляется работником кадрового отдела и не нуждается в заверении подписью либо печатью.
Кадровая справка составляется работником отдела кадров на бланке принятого в организации образца, содержит в себе сведения о персональных данных работника в полном соответствии с данными анкеты и автобиографии работника. В случае обновления старая кадровая справка изымается из раздела личного дела «Анкетно-биографические и характеризующие материалы», приобщается к «Дополнительным материалам» и заменяется новой. Кадровая справка подписывается руководителем кадрового отдела.
В дальнейшем личное дело пополняется документами, возникающими в процессе трудовой деятельности работника, к которой относятся:
1. аттестационные листы;
2. копии документов об утверждении в должности;
3. другие характеризующие и дополняющие материалы, перечисленные в разделе I. настоящего Положения.
Личное дело ведется на протяжении всей трудовой деятельности работника. Изменения, вносимые в личное дело, должны быть подтверждены соответствующими документами (например, копия свидетельства о браке).
Работник отдела кадров, ответственный за документационное обеспечение кадровой деятельности, принимает от принимаемого на работу работника документы, проверяет полноту их заполнения и правильность указываемых сведений в соответствии с предъявленными документами.

IV. Права и обязанности работника в области защиты его персональных данных

Работник обязуется предоставлять персональные данные, соответствующие действительности.
Работник имеет право на:
1. полную информацию о своих персональных данных и обработке этих данных;
2. свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных законодательством РФ;
3. определение своих представителей для защиты своих персональных данных;
4. доступ к относящимся к нему медицинским данным с помощью медицинского специалиста по своему выбору;
5. требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
6. требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
7. обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

V. Учет, хранение и передача персональных данных работника

Личные дела, в которых хранятся персональные данные работников, являются документами «Для внутреннего пользования».
Личное дело регистрируется, о чем вносится запись в «Журнал учета личных дел». Журнал содержит следующие графы:
1. порядковый номер личного дела;
2. фамилия, имя, отчество сотрудника;
3. дата постановки дела на учет;
4. дата снятия дела с учета.
В бухгалтерии хранятся личные дела работников, работающих в настоящее время. Для этого используются специально оборудованные шкафы или сейфы, которые запираются и опечатываются. Личные дела располагаются в порядке согласно их номерам либо в алфавитном порядке.
После увольнения работника в личное дело вносятся соответствующие документы (заявление о расторжении трудового договора, копия приказа о расторжении трудового договора), составляется окончательная опись, само личное дело оформляется и передается для хранения.
Личные дела работников, уволенных из организации, хранятся а архиве организации в алфавитном порядке.
Не допускается:
1. сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных законодательством РФ;
2. сообщать персональные данные работника в коммерческих целях без его письменного согласия;
3. запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.
Доступ к персональным данным работников разрешается только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.
При передаче персональных данных работника третьим лицам необходимо предупреждать их о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Исключение составляет обмен персональными данными работников в порядке, установленном законодательством РФ.
Передача персональных данных работника в пределах одной организации осуществляется в соответствии с локальными нормативными актами данной организации.
Передача персональных данных работника его представителям осуществляется в порядке, установленном в организации. Объем передаваемой информации ограничивается только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.