.
.
.
.
.
.
.
.
.
ПОЛОЖЕНИЕ
О РАБОТЕ С
ПЕРСОНАЛЬНЫМИ
ДАННЫМИ
РАБОТНИКОВ
.
.
.
.
.
.
.
.
..
.
.
.
.
1. Общие положения.
.
1.1. Настоящее Положение определяет порядок сбора, записи, систематизации, накопления, хранения, уточнения передачи и любого другого действия по обработке персональных данных Работника, а также ведения его личного дела в соответствии с трудовым законодательством.
Настоящее Положение разработано в соответствии с Трудовым законодательством, Законом «О персональных данных» и иными нормативными актами, действующими на территории государства.
1.2. В настоящем Положении будут использоваться следующие термины и определения:
Работник – физическое лицо, вступившее в трудовые отношения c Работодателем.
Работодатель – юридическое лицо.
Персональные данные Работника – любая информация, относящаяся к прямо или косвенно определенному или определяемому Работнику (субъекту персональных данных).
Обработка персональных данных Работника – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными Работника, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных.
Защита персональных данных Работника – деятельность Работодателя по обеспечению с помощью локального регулирования порядка работы с персональными данными Работника и иных организационно-технических мер сохранности персональных данных Работника и недопустимости их неправомерного использования.
Конфиденциальная информация – это информация (в документированном или электронном виде), доступ к которой ограничивается в соответствии с законодательством.
.
2. Обработка персональных данных Работников.
.
2.1 Получение персональных данных Работников.
2.1.1. Порядок работы с персональными данными Работника регламентирован действующим законодательством и Законом «О персональных данных», и осуществляется с соблюдением строго определенных правил и условий.
2.1.2. Ответственным за организацию обработки персональных данных Работников является директор по персоналу.
2.1.3. В целях обеспечения прав и свобод человека и гражданина Работодатель и его представители при обработке персональных данных Работника обязаны соблюдать следующие общие требования:
2.1.4. При поступлении на работу Работник предоставляет персональные данные о себе в документированной форме, а именно:
2.1.5. Запрещается требовать от лица, поступающего на работу, документы помимо предусмотренных Трудовым законодательством, иными законодательными актами, указами и постановлениями Председателя всемирного верховного совета и совета безопасности.
2.1.6. При заключении трудового договора и в ходе трудовой деятельности может возникнуть необходимость в предоставлении Работником документов:
2.1.7. Работодатель имеет право проверять достоверность сведений, представляемых Работником. По мере необходимости Работодатель истребует у Работника дополнительные сведения и документы, подтверждающие достоверность этих сведений.
2.1.8. При оформлении Работника отделом по работе с персоналом заполняется унифицированная форма Т-2 «Личная карточка работника», в которой отражаются следующие анкетные и биографические данные Работника:
2.1.9. Лица, получающие персональные данные Работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными Работников в порядке, установленном законодательными актами.
.
2.2. Хранение персональных данных Работников.
.
2.2.1. В отделе по работе с персоналом создаются и хранятся следующие группы документов (в электронной и/или бумажной форме), содержащие данные о Работниках в единичном или сводном виде:
2.2.2. В бухгалтерии создаются и/или хранятся следующие группы документов (в электронной и/или бумажной форме), содержащие данные о Работниках в единичном или сводном виде:
2.2.3. В юридическом отделе создаются и/или хранятся следующие группы документов (в электронной и/или бумажной форме), содержащие данные о Работниках в единичном или сводном виде:
2.2.4. В отделе информационных технологий создаются и/или хранятся следующие группы документов (в электронной и/или бумажной форме), содержащие данные о Работниках в единичном или сводном виде:
2.2.5. Выше обозначенные документы, содержащие персональные данные Работников, хранятся на бумажных носителях в помещениях отдела по работе с персоналом, бухгалтерии, юридического отдела, отдела информационных технологий соответственно. Для этого используются специально оборудованные шкафы и сейфы, которые запираются. Сведения о Работниках располагаются в алфавитном порядке. Ключи от шкафов и сейфов, в которых хранятся сведения о Работниках организации, находятся у директора по персоналу, главного бухгалтера, директора по юридическим вопросам, заместителя директора по информационным технологиям соответственно. При отсутствии – у их заместителей. Личные файлы уволенных Работников хранятся в архиве отдела по работе с персоналом в алфавитном порядке.
2.2.6. Конкретные обязанности по хранению личных файлов Работников, заполнению, хранению и выдаче трудовых книжек (дубликатов трудовых книжек), иных документов, отражающих персональные данные Работников, возлагаются на Работников отдела по работе с персоналом и закрепляются в их должностных инструкциях.
2.2.7. В отношении некоторых документов действующим законодательством могут быть установлены иные требования хранения, чем предусмотрено настоящим Положением. В таких случаях следует руководствоваться правилами, установленными соответствующими нормативными актом.
2.2.8. На компьютерах сотрудников отдела по работе с персоналом, главного бухгалтера, старшего бухгалтера (по расчету заработной платы) и руководителя группы по развитию бизнес-приложений установлена автоматизированная информационная система «1С» с доступом, ограниченным паролем, к персональным данным Работников.
2.2.9. Работодатель обеспечивает ограничение доступа к персональным данным Работников лицам, не уполномоченным законом либо Работодателем для получения соответствующих сведений.
2.2.10. Кабинет отдела по работе с персоналом, а также кабинет юридического отдела оборудуются системой доступа по электронному пропуску. Дополнительно кабинет отдела по работе с персоналом оборудуется камерой видеонаблюдения.
.
2.3. Доступ к персональным данным Работников.
.
2.3.1. Доступ к персональным данным Работников имеют Работники, занимающие следующие должности:
2.3.2. При получении сведений, составляющих персональные данные Работника, указанные лица имеют право получать только те персональные данные Работника, которые необходимы для выполнения конкретных функций, заданий.
2.3.3. Доступ к компьютерам сотрудников, указанных в п. 2.3.1 ограничен паролем, который известен только этим сотрудникам.
.
2.4. Передача персональных данных Работников.
.
2.4.1. При передаче персональных данных Работника Работодатель должен соблюдать следующие требования:
2.4.2. В рамках компании менеджер по персоналу передает старшему бухгалтеру для начисления заработной платы Работникам копии приказов, соглашений, листки нетрудоспособности, справки, свидетельства, заявления и другие необходимые копии и оригиналы документов.
2.4.3. С письменного согласия Работников персональные данные могут передаваться, как на бумажных носителях, так и посредством автоматизированных средств, в банк в рамках реализации зарплатного проекта Работодателя, в страховую компанию в рамках договоров по страхованию Работников, в другие организации в рамках реализации заключенных договоров. В случае запроса о работающем или уволенном Работнике сведения предоставляются с письменного согласия Работника.
.
2.5. Защита персональных данных.
.
2.5.1. Основной задачей обеспечения безопасности персональных данных Работников является предотвращение несанкционированного доступа к ним третьих лиц, предупреждение преднамеренных программно-технических и иных воздействий с целью хищения персональных данных Работников, разрушения (уничтожения) или искажения их в процессе обработки.
2.5.2. Защита персональных данных Работника от неправомерного их использования или утраты должна быть обеспечена Работодателем за счет его средств в порядке, установленном законодательным актом.
2.5.3. «Внутренняя защита».
Для обеспечения внутренней защиты персональных данных Работников осуществляется ряд мер:
2.5.4. «Внешняя защита».
Для обеспечения внешней защиты персональных данных Работников соблюдается ряд мер:
2.5.5. Все лица, связанные с получением, обработкой и защитой персональных данных, обязаны подписать обязательство о неразглашении персональных данных Работников.
2.5.6. По возможности персональные данные обезличиваются.
2.5.7. Работодатель ежегодно формирует план мероприятий по защите персональных данных и осуществляет контроль его выполнения.
2.5.8. Ответственным за обеспечение безопасности персональных данных в информационной системе Работодателя, а также ответственным за выбор и реализацию методов и способов защиты информации в информационной системе Работодателя назначается заместитель директора по информационным технологиям.
.
3. Обязанности Работника и Работодателя в отношении персональных данных Работника.
.
3.1. В целях обеспечения достоверности персональных данных Работник обязан:
3.1.1. При приеме на работу предоставить Работодателю полные и достоверные данные о себе;
3.1.2. В случае изменения сведений, составляющих персональные данные Работника, незамедлительно предоставить данную информацию Работодателю.
3.2. Работодатель обязан:
3.2.1. Осуществлять защиту персональных данных Работника;
3.2.2. Обеспечить надлежащее хранение первичной учетной документации по учету труда и его оплате, к которой, в частности, относятся документы по учету кадров, документы по учету использования рабочего времени и расчетов с Работниками по оплате труда и др. При этом персональные данные не должны храниться дольше, чем это оправдано выполнением задач, для которых они собирались, или дольше, чем это требуется в интересах лиц, о которых собраны данные;
3.2.3. Не сообщать персональные данные Работника третьей стороне без письменного согласия Работника, за исключением случаев, предусмотренных законодательством;
3.2.4. Разрешать доступ к персональным данным Работников только специально уполномоченным лицам в рамках выполнения конкретных функций;
3.2.5. Принимать необходимые правовые, организационные и технические меры для защиты персональных данных Работников при их обработке от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий в отношении персональных данных;
3.2.6. Другие обязанности Работодателя, установленные законодательством.
.
4. Права Работников в целях обеспечения защиты персональных данных.
.
4.1. В целях обеспечения защиты персональных данных, хранящихся у Работодателя, Работники имеют право на:
4.1.1. Полную информацию об их персональных данных и обработке этих данных.
4.1.2. Свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные Работника, за исключением случаев, предусмотренных законодательством;
4.1.3. Определение представителей для защиты своих персональных данных;
4.1.4. Требование об исключении или исправлении не верных или неполных персональных данных, а также данных, обработанных с нарушением требований Законодательства. При отказе Работодателя исключить или исправить персональные данные Работник имеет право заявить в письменной форме Работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера Работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
4.1.5. Требование об извещении Работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные Работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
4.1.6. Обжалование в исполнительный орган любых неправомерных действий или бездействия Работодателя при обработке и защите его персональных данных.
.
5. Ответственность за нарушение норм, регулирующих порядок обработки и защиты персональных данных Работников.
.
5.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым законодательством и иными законодательными актами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством.
5.2. Неправомерный отказ Работодателя исключить или исправить персональные данные Работника, а также любое иное нарушение прав Работника на защиту персональных данных влечет возникновение у Работника права требовать устранения нарушения его прав и компенсации причиненного таким нарушением морального вреда.
.
6. Заключительные положения.
.
6.1. Настоящее Положение вступает в силу с момента его утверждения руководителем.
6.2. Настоящее Положение доводиться до сведения всех Работников персонально под роспись.
.
.
Утверждено Председателем всемирного верховного совета-совета безопасности
.