Положение о защите персональных данных: образец

Трудовые отношения Спросить юристабесплатно. Это быстрее! Время чтения: 4 мин.

Образец положения о персональных данных работниковЗащита персональных данных работника – прямая обязанность работодателя. Порядок и правила работы с такими данными определяется внутренним документом – положением о персональных данных. В статье расскажем, как составить такой документ, и приведем образец положения о персональных данных работников, которое вы сможете использовать в своей работе.

Персональные данные: что это

В ходе трудоустройства и дальнейшего взаимодействия с работниками, работодатель получает немало информации, непосредственно связанной с личностью человека – его фамилию, имя и отчество, домашний адрес, дату рождения, сведения о детях и прочее. Такая информация, согласно п. 3 ч. 1 ст. 3 ФЗ № 152 от 27.07.2006, имеет статус персональных данных. Их нельзя передавать третьим лицам и распространять иными способами (за исключением отдельно установленных законодательством способов – например, если передать сведения необходимо для того, чтобы предотвратить причинение вреда жизни и/или здоровью человека).

В соответствии со ст. 87 ТК РФ, работодатель должен установить порядок хранения и использования такой информации. Каким образом он должен это сделать, закон не определяет, поэтому работодатель вправе самостоятельно разработать и внедрить систему работы с подобными сведениями.

На практике большинство компаний создают локальный нормативный акт – положение о персональных данных работников. Работать в соответствии с таким положением могут как небольшие ООО, так и крупные АО – при этом правила хранения и использования информации у них могут серьезно различаться.

Положение о персональных данных: структура документа

Положение о персональных данных: структура документаДокумент разрабатывается в соответствии с правилами внутреннего документооборота, действующими в компании.

В общем случае он должен содержать следующие сведения:

  • наименование документа;
  • номер приказа, которым он введен в действие;
  • Ф.И.О. и должность лица, утвердившего положение (как правило, это делает директор или генеральный директор);
  • дата и место составления документа;
  • наименование предприятия, на котором действует положение;
  • цели и задачи предприятия, которых нужно достичь при работе с персональными данными;
  • перечень данных, которые относятся к персональным на конкретном предприятии;
  • описание действий, совершаемых с полученной от работника информацией в ходе работы;
  • способы доступа к данным;
  • способы хранения данных;
  • права и обязанности лиц, имеющих доступ к охраняемым сведениям;
  • ответственность работников за нарушение правил конфиденциальности.

Иногда к положению прикрепляют приложения – ими устанавливают формы документов, применяемых в работе: например, образец согласия на обработку персональных данных. На нашем сайте вы можете скачать образец с приложениями и переработать его с учетом особенностей функционирования именно вашей организации.

Как разработать и ввести в действие положение?

В разработке документа должны принимать участие сотрудники кадровой и юридической служб, а также руководители отделов, деятельность которых подразумевает работу с персональными данными. Разработка приложения – отдельное направление работы над положением, которое стоит доверить юристам: они подготовят образцы документов, учитывая все особенности действующего законодательства.

Для утверждения готового документа издается приказ, который подписывается руководителем предприятия. Положение начинает действовать со дня подписания приказа, если последним не установлена другая дата вступления документа в силу.

Что нужно учесть при разработке документа?

При разработке положения необходимо опираться на следующие принципы, установленные ФЗ № 152:

  • сбор персональных данных и последующая их обработка может осуществляться только в целях, связанных с трудоустройством работников, повышением их по службе, организацией обучения, обеспечением безопасности, контролем качества выполняемых ими работ;
  • получать персональные данные можно только от самого работника; в случае, если источником данных является третья сторона, необходимо получить дополнительное согласие на обработку данных от самого работника;
  • работодатель должен самостоятельно и за свой счет организовывать систему сбора и хранения данных;
  • все работники должны быть ознакомлены с порядком обработки их персональных данных под роспись.

Как ознакомить с положением сотрудников предприятия?

Как ознакомить с положением о персональных данных сотрудников предприятияОзнакомиться с содержанием положения должны все сотрудники предприятия, деятельность которых так или иначе связана с обработкой персональных данных. Все вновь принимаемые сотрудники знакомятся с содержанием документа при приеме на работу – до подписания трудового договора или одновременно с его подписанием.

Факт ознакомления с содержанием документа подтверждается подписями сотрудников. Сбор подписей можно осуществлять разными способами:

  1. Прикрепить к положению лист ознакомления, в котором каждый работник будет писать Ф.И.О. и дату ознакомления, а также ставить свою подпись.
  2. Завести журнал ознакомления с локальными нормативными актами и включить туда раздел об ознакомлении с положением о персональных данных – ознакомленные работники будут вносить в него необходимые сведения.

Чтобы упростить процедуру использования положения в работе предприятия, его можно перевести в электронный вид. Перевод документа в цифровой формат имеет определенные преимущества:

  1. Работники, деятельность которых регулируется нормами положения, смогут получить доступ к тексту документа в любое удобное для них время.
  2. Электронный документ проще актуализировать – достаточно внести изменения в цифровую копию, и все сотрудники смогут сразу же с ними ознакомиться.

Ответственность за нарушение правил работы с персональными данными

Если работодатель нарушает правила обработки персональных данных (не имеет вообще никакого документа, регулирующего порядок работы с такими данными, или, несмотря на наличие положения, нарушает установленные им правила), его могут привлечь к административной ответственности по ч. 1 ст. 13.11 КоАП РФ.

Норма предусматривает наложение на нарушителя административного штрафа в размере:

  • от 2 до 6 тыс. рублей – для граждан;
  • от 10 до 20 тыс. рублей – для должностных лиц;
  • от 60 до 100 тыс. рублей – для организаций.

Итак, положение о персональных данных работников организации – это локальный нормативный документ, который регулирует порядок сбора, обработки и хранения таких сведений о работниках предприятия, как Ф.И.О., домашний адрес, номер телефона, ИНН, СНИЛС и прочих данных. Создание положения – один из способов исполнения требований трудового законодательства, в соответствии с которыми именно работодатель должен организовать систему работы с персональными данными сотрудников предприятия. Все работники, деятельность которых связана с обработкой данных других сотрудников, должны быть ознакомлены с содержанием положения под роспись.

Образцы документов

Источник: «Юридическая азбука»

Насколько полезной оказалась эта статья?

Оцените статью!

Средний рейтинг 5 / 5. Всего голосов: 14

БЕСПЛАТНЫЕ КОНСУЛЬТАЦИИ всегда доступны для Вас! Именно Вашу проблему можно решить так:

  • опишите вашу ситуацию юристу в онлайн чат;
  • напишите вопрос в форме ниже;
  • позвоните 8 (499) 350-55-06 доб. 145 - Москва и Московская область
  • позвоните 8 (812) 309-06-71 доб. 704 - Санкт-Петербург и область
  • позвоните 8-800-555-67-55 доб. 686 - По России, звонок бесплатный
Подписывайтесь на наш юридический канал Яндекс.Дзен
Подписаться
Распечатать   Спросить юриста
Автор статьи Пшеницына Оксана Валентиновна

Пишет статьи, в которых отвечает на важные и популярные вопросы наших читателей. Описывает примеры из судебной практики, раскрывает ответы на часто задаваемые вопросы в гражданско-правовой сфере, в трудовом праве. Компетенции автора позволяют писать статьи на легком и простом языке. Окончила Тамбовский государственный технический университет (ТГТУ), кафедра «Гражданское право и процесс», специальность «Юрист» Гражданско-правовой профиль.

Рейтинг автора:

Много вопросов? Спросите!

Любые уточняющие вопросы по статье Вы можете задать в форме комментариев. Остальные вопросы, а так же вопросы по Вашему конкретному случаю, просим задавать через всплывающее окно в нижнем углу экрана или через форму выше. Мы готовы Вам помочь!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *