Положение о защите персональных данных работников в 2019 году

Под персональными данными обычно понимают любую информацию, которая относится к человеку — субъекту, определяемому согласно критериям закона про персональные данные. Закон № 152-ФЗ.

Данные про человека попадают под новую юрисдикцию закона № 152-ФЗ в том случае, если они находятся в распоряжении оператора или подлежат обработке (п. 1 статья 1 закона № 152). Признакам оператора соответствуют фирмы, имеющие у себя работников, поскольку такие фирмы осуществляют обработку большого спектра сведений о субъектах во время выстраивания трудовых отношений.

Для чего требуется положение о работе с подобными персональными данными

Нормы в Трудовом Кодексе РФ, а также п. 28. 1 закона № 152-ФЗ предписывают работодателю фирм регламентировать операции с данными своих работников. Но в отмеченных НПА, как и в прочих важнейших федеральных источниках, четко не было определено, каким точно образом данная обязанность должна проводиться. На практике чаще всего это осуществляется путем разработки и утверждения компанией внутрикорпоративного положения о существующих персональных данных работников.

 

Положение об обработке внутренних персональных данных содержит локальные нормы, которые определяют:

  • цели фирмы при работе с данными;
  • перечни фактических задействованных в бизнесе компании персональных данных;
  • описание операций, практикуемых компанией;
  • обязанности сотрудников, задействованных при выполнении своей основной рабочей функции и иные данные;
  • способ доступа к личным данным сотрудников используемый в фирме;

Действие положения на работников, имеющих право доступа к данным. Основные понятия. Состав данных работников

В Положении используются такие базовые понятия:

обработка внутренних персональных данных - это любое действие (операция) и совокупность действий, совершаемых с использованием средств и методов автоматизации с персональными данными рабочего, включая сборы, записи и систематизацию, а также накопление и хранение (обновление и изменение), извлечение, обезличивание, блокирование/уничтожение персональных данных.

Предоставление персональных данных работником - это действия, которые направлены на полное раскрытие персональных данных определенному лицу и определенному кругу лиц;

В соответствии с Постановлением Госкомстата от 2004 года № 1 «Об утверждении унифицированных первичной документации по учету оплаты».

  • права сотрудников компании на приобретение санкционированного персонального доступа к данным;
  • правовые механизмы об ответственности работников предприятия за нарушения при проведении операций с данными.

На основе отмеченного перечня установленных норм, положение в котором сказано про обработку персональных данных работников фирмы может быть представлено такими ключевыми разделами:

Положение о персональных данных образец 2019 года

картинка

  • устанавливающим положения документа;
  • фиксирующим критерии наличия персональных данных из массива всей информации, задействованной в документах и на иных участках корпоративных коммуникаций;
  • определяющих перечень операций с такими личными данными;
  • регламентирующим проведение, осуществление и проведение соответствующих операций;
  • определяющим последовательность к доступу личной информации работников компании и прочих лиц к данным;
  • устанавливающим должностные обязанности сотрудников компании, участвующих в проведении операций с данными;
  • устанавливающим рабочие права сотрудников в сфере получения доступа к личным данным и проводимых действий с ними;
  • определяющим механизмы внутренних сотрудников фирмы за нарушения положений и норм законодательства, регламентирующих операции с такими данными.

Положение и правила о внутрикорпоративных операциях с личными данными должен заверять руководитель компании. С копией такого документа обязаны познакомиться все сотрудники под роспись (подп. 6 п. закона № 152-ФЗ).

Где можно загрузить образец положения о защите персональных данных

Загрузить актуальное действующее положение о персональных данных работников компании образец 2019 года вы сможете легко на нашем портале. Для этого доступен источник, который соответствует структуре, рассмотренной выше.

Образец внутрикорпоративного положения операций с подобными данными

Скачать на сайте образец положения об обработке личных персональных данных работников можно тут

Итоги

Каждая фирма, которая имеет статус оператора персональных данных (такими являются работодатели), должна утвердить локальный правовой акт. Данный акт регламентирует операции с такими данными. Чаще всего этим локальным актом становится нормативное положение, утверждаемое основным директором фирмы.


23.04.2024