Top.Mail.Ru
Вопрос
На каких работников возлагаю ответственность за хранение персданных?
Отвечает

Закон не выдвигает особых требований к должности лица, назначенного ответственным за организацию обработки персональных данных. Напомним, что под «обработкой персональных данных» понимается любое действие или операция с персональными данными, включая их сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение (п. 3 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», далее – Закон о персональных данных).

Согласно ч. 1 ст. 22.1 Закона о персональных данных компания должна назначить лицо, ответственное за организацию обработки персональных данных (сотрудников, клиентов и других граждан). Причем этот сотрудник согласно ч. 2 ст. 22.1 Закона о персональных данных получает указания непосредственно от руководителя организации и подотчетен ему.

Как мы отметили выше, в законе нет требований к должности или квалификации такого работника. На практике ответственным лицом чаще всего назначают сотрудника отдела кадров, поскольку он и так по работе имеет доступ к персональным данным работников. Причем им может быть как руководитель отдела кадров, так и нижестоящий сотрудник. Некоторые специалисты рекомендуют назначать ответственными за организацию обработки персональных данных сотрудников на руководящих позициях, чтобы не было нарушений субординации. Ведь по Закону о персональных данных ответственные лица подчиняются непосредственно руководителю компании. А в случае, если это рядовой сотрудник, то он, с одной стороны, по основной работе подчиняется своему непосредственному начальнику, а, с другой стороны, в связи с работой с персональными данными – руководителю организации. На наш взгляд, никаких сложностей на практике здесь не возникнет. Кстати, по выбору руководства ответственным лицом может быть назначен и любой другой специалист в любой иной должности. Например, секретарь или бухгалтер. Причем если такого сотрудника найти не удастся среди подчиненных работников, то возложить ответственность за организацию обработки персональных данных руководитель должен на себя.

Чтобы понять, справится работник или нет с возложенным на него участком работы, изучите конкретные обязанности ответственного за работу с персональными данными. Он должен (ч. 4 ст. 22.1 Закона о персональных данных):

1) осуществлять внутренний контроль за соблюдением работодателем и его работниками законодательства РФ о персональных данных, в том числе требований к их защите;

2) доводить до сведения работников положения законодательства РФ о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;

3) организовывать прием и обработку обращений и запросов работников и клиентов, осуществлять контроль за приемом и обработкой таких обращений и запросов.

Естественно, этим его обязанности не ограничиваются. А значит, перед выбором определенного лица необходимо учитывать его нагрузку по основной работе.

Назначение лица, ответственного за работу с персональными данными, производится приказом (см. Пример).

Пример. Приказ о назначении лица, ответственного за обработку персональных данных

Не забудьте заблаговременно прописать соответствующую обязанность в трудовом договоре или должностной инструкции работника / инструкции по профессии (при наличии). Более широкие права и обязанности ответственного за обработку персональных данных лица можно указать в локальном нормативном документе (называться он может по-разному, например, Положение о защите персональных данных работников, Положение об обработке персональных данных работников и пр.). Напомним, что согласно ст. 87 ТК РФ работодатель обязан принять подобный ЛНА, который будет регулировать порядок хранения и использования персональных данных сотрудников.

Оценить вопрос
s
В избранное

Для того, чтобы оставить комментарий, необходимо авторизоваться

Комментарии 0

Рекомендовано для вас

Можно ли заключить трудовой договор с работником аптеки без прохождения медосмотра?

Работодатель аптечной сети при заключении трудового договора с заведующим аптекой, фармацевтом-провизором, обязан выдать направление на прохождения медосмотра, даже если у кандидата есть действующая комиссия от прежнего работодателя и даже если трудовой договор заключается на 1 день по внутреннему / внешнему совместительству. Трудовой договор должен быть заключен только по наличию пройденного осмотра. В СОУТ также говорится об обязательном прохождении медкомиссии. Директор компании сомневается в верности моих требований.

Можно ли привлечь сотрудника к ответственности за нарушение правил пожарной безопасности, если в приказе значится его старая должность?

В 2019 году приказом по учреждению ответственным за пожарную безопасность был назначен сотрудник. В приказе указаны должность, фамилия, имя, отчество. В 2021 году у этого сотрудника поменялась должность. Приказ в связи с новой должностью не переоформляли. Однако после перевода работник продолжал исполнять обязанности, возложенные на него приказом по предыдущей должности. При этом должности работника (ни предыдущая, ни настоящая) не связаны с пожарной безопасностью. Ни в трудовом договоре, ни в должностной инструкции нет ссылки на то, что работник является ответственным за пожарную безопасность. Можно ли в 2024 году привлечь сотрудника к ответственности, учитывая, что его должность в приказе не была изменена?

Какая ответственность грозит работнику за неуведомление работодателя о невозможности выполнить работу?

В трудовом договоре работника указано, что он обязан своевременно оповещать руководителя подразделения о невозможности по уважительной причине выполнить обусловленную трудовым договором работу. При этом не указано, каким способом конкретно уведомлять. Работник заболел и взял лист нетрудоспособности. Каким способом лучше уведомить в данном случае? Если работник не уведомил руководителя, то какая может быть ответственность у работника за это? Он же мог быть не в состоянии это сделать? Насколько вообще данный пункт соответствует закону?

О предоставлении копий ЛНА работнику

Обязан ли работодатель предоставить копии локальных нормативных актов работнику?

Сколько раз в течение года работодатель имеет право привлекать сотрудника к работе в выходной день?

На какую ставку может быть принят сотрудник на работе по внешнему совместительству, если по основному месту работы он трудится на 0,5 ставки?

Работник трудится по основному месту работы на 0,5 ставки. Может ли этот работник быть принят по внешнему совместительству в другую организацию на 0,75 ставки, или он может быть принят по внешнему совместительству не более чем на 0,5 ставки?

Должна ли организация выплачивать вместе с отпускными заработную плату за отработанные в текущем месяце дни?

Сотрудник идет в ежегодный очередной оплачиваемый отпуск в середине месяца (с 19-го числа). Должна ли организация выплачивать вместе с отпускными заработную плату за отработанные в этом месяце дни?

Как правильно исчислять дни, предусмотренные ч. 1 ст. 193 ТК РФ для предоставления работником письменного объяснения до применения к нему дисциплинарного взыскания?

В соответствии с ч. 1 ст. 193 ТК РФ до применения дисциплинарного взыскания работодатель должен затребовать от работника письменное объяснение. Если по истечении двух рабочих дней указанное объяснение работником не представлено, то составляется соответствующий акт. Какие дни следует понимать под двумя «рабочими днями» (рабочие дни по графику работы конкретного работника («сутки через трое») либо рабочие дни по графику работы при пятидневной рабочей неделе с двумя выходными)? С какого дня начинает течь срок представления письменных объяснений? В какой день можно составить акт об отказе от дачи объяснительной, если работник отказался дать объяснение либо его не представил, – в день, следующий за вторым рабочим днем работника, при этом не важно, является ли для работника этот день рабочим или выходным, или в третий рабочий день работника по его рабочему графику?