Top.Mail.Ru
Какие персональные данные работников копятся у работодателя? Оказывается, получать согласие у сотрудников на обработку их персональных данных надо далеко не всегда – когда это придется делать? Опубликован образец такого согласия. Какие еще мероприятия организация обязана провести для защиты персональных данных? И какие штрафы грозят ей и ее должностным лицам за нарушения в этой сфере?

Вспомним основные понятия из ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных):

  • персональные данные (ПД) – ​это любая информация, относящаяся прямо или косвенно к определенному физическому лицу (субъекту персональных данных);
  • обработка персональных данных – это любое действие или их совокупность, совершаемая с персональными данными (с использованием средств автоматизации или без них), включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
  • оператор – лицо, которое организует или осуществляет обработку ПД (в нашем случае им обычно является работодатель).

На протяжении всего периода работы в организации как минимум в отделе кадров и бухгалтерии копятся документы, содержащие персональные данные каждого сотрудника. Они есть:

  • в резюме (при его наличии);
  • анкете и автобиографии, которые работник заполняет на этапе собеседования (при наличии);
  • заявлении о приеме на работу (при наличии);
  • трудовом договоре;
  • трудовой книжке;
  • личной карточке;
  • документах воинского учета;
  • копиях паспорта, страхового свидетельства государственного пенсионного страхования, документов об образовании, квалификации, наличии специальных знаний, свидетельств о браке и рождении детей;
  • справке о доходах с предыдущего места работы;
  • приказах по личному составу;
  • заявлениях работника;
  • служебных, докладных, объяснительных записках и пр.

Режим конфиденциальности

Работа со всеми перечисленными документами должна производиться в режиме конфиденциальности, который устанавливается локальным нормативным актом (ЛНА). Этот документ относится к тем, что обязательно должны быть в компании. Но вы можете как издать для этих целей специальное Положение о работе с персональными данными 1, так и включить соответствующий раздел в иной ЛНА (например, в Положение о персонале).

Затем необходимо назначить ответственное за организацию обработки ПД лицо, издав соответствующий приказ.

После чего необходимо издать приказ об определении круга лиц, имеющих право доступа к ПД работников и, наконец, взять с них обязательство о неразглашении персональных данных как вне, так и внутри компании.

Обработкой документов с персональными данными в основном занимаются кадровики, работники службы делопроизводства и архива организации, а также приглашенные специалисты (иногда в помощь архивариусу для оформления документов на хранение нанимают специалистов...

Вы видите 20% этой статьи. Выберите свой вариант доступа

Купить эту статью
за 500 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Снимать гриф ДСП перед передачей документов в архив?

Надо ли перед передачей всех документов на архивное хранение снимать с них гриф ограничения доступа, например, ДСП?

Об автоматической обработке персданных работников теперь надо уведомлять Роскомнадзор

Если раньше организация обрабатывала персональные данные своих работников только в целях осуществления трудовых отношений, то уведомлять Роскомнадзор об этом не требовалось. С 1 сентября 2022 г. это нужно делать всем работодателям, которые обрабатывают такие данные автоматически. С этим нововведением и поможем вам разобраться. Отсутствие специальной кадровой программы, но присутствие персональных данных работников, например, в бухгалтерской программе «1С:» считается их автоматической обработкой? До какого срока важно успеть уведомить Роскомнадзор? В какой форме это делать? Ну и конечно, какая ответственность грозит нарушителям? Уведомлять надо также о неправомерной или случайной передаче персональных данных, а также об их трансграничной передаче... и даже если вы просто выписываете пропуска на свою территорию, используя автоматизацию.

Защита персональных данных: новая порция изменений

С 1 сентября 2022 г. в 3 раза сократили срок ответа на обращения граждан об обработке их персональных данных, а также на выполнение ряда других действий организацией. Уточнили состав сведений, который в обязательном порядке должен быть указан в поручении при передаче персональных данных третьим лицам. Принципиально изменились правила трансграничной передачи данных. В утечке собранных персональных данных оператор теперь должен сам оперативно сознаваться госорганам. При этом обсуждается введение крупных штрафов за такие «оплошности». Изменили правила сбора биометрических данных населения и их передачи в государственную информационную систему. Усложнили доступ к данным о владельцах недвижимости в ЕГРН.

Как оформить документ ДСП: «обычный» и в области обороны

Можно ли у Вас получить пример оформления документов ДСП в соответствии с постановлением Правительства РФ от 26.11.2021 № 2052? В частности, несекретных сопроводительных писем с документами ДСП в приложении.

Личные карточки и личные дела: систематизация, оперативное хранение и передача в архив

По каким правилам хранить личные карточки и личные дела: где, как и сколько? Как вести Журнал регистрации личных дел, как заполнять их обложки? Что нужно сделать после увольнения сотрудника с его личной карточкой и личным делом? Когда их передавать в архив? Каковы плюсы и минусы сшива карточек и дел разных людей в общие наряды (дела) по году увольнения, как при этом систематизировать документы внутри? Как в описи дел по личному составу на передачу документов из отдела кадров в архив формулировать заголовки дел и томов (что в них включать в зависимости от выбранного способа систематизации)? Каковы особенности написания дат в описи дел? Что делать, если ранее уволенный человек вернулся работать в вашу организацию?

Как оформить гриф «Коммерческая тайна»

Хотела бы задать вопросы относительно бумажных документов, связанных с коммерческой тайной. Ситуация 1: на бланке организации оформляем исходящее письмо, которое включает сведения, представляющие собой коммерческую тайну. В верхнем правом углу ставим штамп «Коммерческая тайна», ниже указываем номер экземпляра (согласно п. 5.14 ГОСТ Р 7.0.97-2016). Вопросы: — нужно ли там еще ставить штамп с указанием полного наименования и места нахождения? Этого требует подп. 5 п. 1 ст. 10 Федерального закона «О коммерческой тайне». Но ведь и то, и другое уже указано на бланке организации; — нужно ли ставить штамп «Коммерческая тайна», указывать номер экземпляра, наименование и местонахождение организации на 1-м листе каждого приложения, если они идут к такому письму? Ситуация 2: исходящее письмо на бланке организации, которое само по себе не содержит сведений, составляющих КТ, но имеет приложения, составляющие КТ (№ 1 и № 2). А как оформлять такое письмо и приложения к нему? И нужно ли указывать явно в тексте письма «Без приложений не является коммерческой тайной»? Буду очень ждать мнения авторов столь авторитетного журнала.

Как оформить документ ДСП: «обычный» и в области обороны

Можно ли у Вас получить пример оформления документов ДСП в соответствии с постановлением Правительства РФ от 26.11.2021 № 2052? В частности, несекретных сопроводительных писем с документами ДСП в приложении.

Снимать гриф ДСП перед передачей документов в архив?

Надо ли перед передачей всех документов на архивное хранение снимать с них гриф ограничения доступа, например, ДСП?