Положение о персональных данных и образец приказа об утверждении положения о персональных данных. Приказ об утверждении Положения о персональных данных работников организации (образец заполнения) Приказы по персональным данным

2004 г. № 1

ДЕПАРТАМЕНТ

ИНФОРМАЦИОННО-АНАЛИТИЧЕСКОГО

Форма по ОКУД

ОБЕСПЕЧЕНИЯ ОРГАНОВ

ГОСУДАРСТВЕННОЙ ВЛАСТИ

ЯРОСЛАВСКОЙ ОБЛАСТИ

наименование организации

Номер документа

Дата составления

ПРИКАЗ

20.01.2009

Об обработке и защите персональных данных работников

В целях обеспечения защиты персональных данных сотрудников департамента и в соответствии с Федеральным законом от 27. «О государственной гражданской службе Российской Федерации», Указом Президента Российской Федерации «Об утверждении положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела»

ПРИКАЗЫВАЮ:

1. Утвердить Положение об обработке и защите персональных данных работников департамента информационно – аналитического обеспечения органов государственной власти Ярославской области (прилагается).

2. Контроль за исполнением приказа оставляю за собой.

Директор департамента

(личная подпись)

(расшифровка подписи)

С приказом ознакомлены:

УТВЕРЖДЕНО

приказом директора

департамента

от _________ №

Положение

об обработке и защите персональных данных работников департамента информационно – аналитического обеспечения органов государственной власти Ярославской области

1. Применяемые понятия и определения

Значение

Документы, содержащие персональные данные работника

Копии личных документов работника (паспорт, диплом, военный билет, водительское удостоверение, заграничный паспорт, свидетельство о рождении и т. п.), анкета, заявления, трудовая книжка, личная карточка работника по форме Т-2ГС, экземпляр трудового договора и изменений к нему, приказы по личному составу и т. д.

Персональные данные работника

Любая информация, относящаяся к определенному или определяемому на основании такой информации работнику, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное и имущественное положение, образование, профессия, доходы и другая информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника

Информационная система персональных данных

Информационная система, представляющая собой упорядоченную совокупность персональных данных, содержащихся в базе данных , а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств

Конфиденциальность персональных данных

Обязательное для соблюдения должностным лицом, получившим доступ к персональным данным, требование не допускать распространения без согласия субъекта персональных данных или наличия иного законного основания

Обработка персональных данных работника

Действия (операции) с персональными данными работника, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование и уничтожение персональных данных работника

Положение

Настоящее Положение об обработке и защите персональных данных работников

2. Общие положения


2.1. Положение определяет порядок обработки и защиты персональных данных работников департамента информационно – аналитического обеспечения органов государственной власти ярославской области (далее – департамент).

2.2. Положение обязательно для исполнения всеми должностными лицами департамента.

2.3. Целями Положения являются:

Установление порядка обработки персональных данных с использованием средств автоматизации или без использования таких средств;

Определение прав и обязанностей работников департамента в области обработки персональных данных;

Организация и обеспечение защиты прав работников департамента при обработке их персональных данных.

2.4. К персональным данным работника относятся:

Паспортные данные;

Адрес регистрации, адрес места жительства, номера домашнего и мобильного телефонов;

Сведения об образовании, повышении квалификации, переподготовке, аттестации;

Сведения о воинском учете;

Сведения о трудовом стаже и местах предыдущей работы;

Данные ИНН;

Сведения о наградах и званиях;

Сведения о банковских счетах и картах;

Сведения о социальных льготах, пенсионном обеспечении и страховании;

2.5. Доступ к персональным данным работников департамента имеют:

Директор департамента (доступ к персональным данным работников, которые необходимы ему для исполнения своих должностных обязанностей);

Сотрудник, отвечающий за кадровое обеcпечение (доступ к персональным данным работников, которые необходимы им для исполнения своих должностных обязанностей);

Руководители подразделений (доступ к персональным данным подчиненных работников, которые необходимы им для исполнения своих должностных обязанностей);

Начальник отдела – главный бухгалтер (доступ к тем сведениям, которые необходимы им для исполнения своих должностных обязанностей);

- работник (доступ к своим персональным данным);

Органы государственной власти, контрольные и надзорные органы (в рамках своих полномочий в соответствии с федеральными законами).

2.6. В случае необходимости и с учетом действующего законодательства в Положение могут быть внесены изменения и дополнения в порядке, установленном в департаменте.

3. Порядок обработки персональных данных сотрудников .

3.1. Должностные лица, имеющие доступ к персональным данным работников департамента, при обработке персональных данных должны соблюдать следующие требования:

Все персональные данные работника департамента следует получать у него лично. Если по уважительным причинам это невозможно, то привлекается третья сторона, с письменного согласия самого работника. Работодатель сообщает работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;

Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни;


Работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральными законами;

При принятии решений, затрагивающих интересы работника, Работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.

3.2. Порядок хранения и использования персональных данных работников установлен Работодателем с соблюдением требований Трудового кодекса Российской Федерации и Федерального закона -ФЗ «О персональных данных»:

Документы, содержащие персональные данные работника, хранятся в сейфе или специально оборудованном несгораемом шкафу, запирающемся на ключ, доступ к которому имеет сотрудник, отвечающий за кадровое обеcпечение;

Документы по учету кадров и документы, содержащие сведения о работниках и их трудовой деятельности, хранятся в личных делах работников, которые формируются и поддерживаются в актуальном состоянии сотрудником, отвечающим за кадровое обеcпечение в течение всего срока работы работника;

После увольнения работника его личное дело подлежит хранению у Работодателя в установленном порядке в течение 75 лет или до момента ликвидации департамента. При ликвидации департамента личные дела работников передаются на хранение в государственный архив в установленном порядке;

Персональные данные работников могут храниться в электронном виде в информационной системе персональных данных (электронной базе данных) в локальной компьютерной сети Работодателя. Доступ к электронным базам данных, содержащим персональные данные работников, обеспечивается системой паролей в порядке, установленном локальными нормативными актами департамента;

Ответственность за хранение (сохранность) документов, связанных с трудовой деятельностью работников, несет персонально директор департамента;

Сотрудник, отвечающий за кадровое обеcпечение может снимать копии с документов, делать выписки, составлять аналитические и иные справки, изымать (заменять) документы, хранящиеся в личных делах работников, исключительно в рамках своих должностных обязанностей; выдача копий документов, содержащих персональные данные работников, осуществляется в соответствии со статьей 62 Трудового кодекса Российской Федерации уполномоченными лицами, имеющими доступ к персональным данным работников:

Сотрудник, отвечающий за кадровое обеcпечение выдает работнику по его письменному заявлению (по форме согласно Приложению 1 к Положению) безвозмездно копии документов, связанных с работой (копии приказа о приеме на работу, приказов о переводах на другую работу, приказа об увольнении и др.), а также выписки из трудовой книжки и справки, содержащие данные работника о его трудовой деятельности;

Начальник отдела главный бухгалтер выдает работнику безвозмездно справки о заработной плате , копии сведений о начисленных и фактически уплаченных страховых взносах на обязательное пенсионное страхование и др.;

Копии документов, связанных с работой, заверяются надлежащим образом: на копии проставляются заверительная надпись «Верно», наименование должности лица, заверившего копию, личная подпись, расшифровка подписи (инициалы, фамилия), дата заверения, оттиск печати.


3.3. Право заверять копии трудовых книжек работников департамента, делать выписки из них имеет сотрудник, отвечающий за кадровое обеcпечение.

3.4. Ответ на запрос органов государственной власти, контрольных и надзорных органов о предоставлении персональных данных работника оформляется письмом, сотрудником, отвечающий за кадровое обеcпечение,за подписью директора департамента (при необходимости - с приложением копий запрошенных документов). Содержание данного письма (включая любые приложения к нему) является конфиденциальным.

4. Права и обязанности работодателя

4.1. Работодатель обязан:

Не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, установленных федеральными законами;

Не сообщать персональные данные работника в коммерческих целях без его письменного согласия;

Предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Лица, получающие персональные данные работника, обязаны соблюдать конфиденциальность;

Осуществлять передачу персональных данных работника в соответствии с Положением, с которым работник должен быть ознакомлен под личную подпись;

Разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица имеют право получать только те персональные данные работника, которые необходимы для выполнения конкретных должностных обязанностей;

Не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником должностных обязанностей;

Передавать персональные данные работника представителям работников в порядке, установленном Положением, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их должностных обязанностей.

4.2. Работодатель имеет право запрашивать у работника достоверные персональные данные, необходимые Работодателю в связи с трудовыми отношениями, при приеме на работу и в случаях изменения (дополнения) персональных данных.

5. Права и обязанности работника

5.1. Работник обязан:

Предоставлять Работодателю достоверные персональные данные;

При изменении (дополнении) персональных данных незамедлительно сообщать Работодателю об их изменении (дополнении).

5.2. Работник имеет право на:

Полную информацию о своих персональных данных и обработке этих данных;

Свободный бесплатный доступ к своим персональным данным, включая право на получение копии любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральными законами;

Определение своих представителей для защиты своих персональных данных;

Доступ к относящимся к нему медицинским данным с помощью медицинского специалиста по его выбору;

Требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Положения. При отказе Работодателя исключить или исправить персональные данные работник имеет право заявить в письменной форме о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

Требование об извещении Работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

Обжалование в суд любых неправомерных действий или бездействия Работодателя при обработке и защите персональных данных работника.

6. Общедоступные источники персональных данных работников.

6.1. В целях информационного обеспечения Работодателем могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия работника могут включаться его фамилия, имя, отчество, дата рождения, адрес, номер телефона, сведения о профессии и иные персональные данные, предоставленные работником.

6.2. Сведения о работнике могут быть в любое время исключены из общедоступных источников персональных данных по требованию самого работника либо по решению суда или иных уполномоченных государственных органов.

7. Ответственность

Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных работника, несут уголовную, административную, гражданскую, материальную и дисциплинарную ответственность , вплоть до увольнения по соответствующим основаниям, в порядке, установленном законодательством Российской Федерации.

Приложение

к Положению об обработке

и защите персональных

данных работников

________________________________________________

(наименование должности, Ф. И.О. лица, которому направляется заявление)

________________________________________________________________

(наименование должности, Ф. И.О. работника – автора заявления)

ЗАЯВЛЕНИЕ

Прошу выдать мне

Заверенную копию(ые) копию (ии) документа(ов), связанного(ых) с моей работой:

________________________________________________________________________

(наименование документа или его краткое содержание)

(цифрами) (прописью)

Справку с места работы:

______________________________________________________________

(перечислить сведения, которые необходимо указать в справке)

в _____ (___________) экземпляре(ах).

(цифрами) (прописью)

________________ ___________________

(личная подпись) (расшифровка подписи)

« »_____________20 г.

Копия (ии) документа(ов) / справка(и) получена(ы):

« »_______20 г. _______________

К персональным данным относится информация, позволяющая определить конкретное лицо. Федеральным законом от 27.07.2006 № 152-ФЗ определен перечень сведений, в том числе Ф.И.О., пол, возраст, фото и видео человека, образование, место проживания, семейный статус и другие подобные сведения, по которым конкретное лицо может быть идентифицировано.

Ответим в статье на вопросы о необходимости издания и содержании приказа о защите данных, а также ответственности работодателя при его отсутствии.

Зачем нужен приказ о персональных данных

Администрацией учреждения должна быть внедрена система защиты информации, касающейся сведений о работниках. Одним из элементов данной системы является издание распорядительного документа, определяющего алгоритм работы с данными.

Приказ о защите сведений определяет обязанность ответственных лиц обеспечить конфиденциальность персональных данных о сотрудниках и объем допуска каждого должностного лица.

Установленный образец приказа о защите персональных данных работников отсутствует, однако законодательно определено содержание документа, сопровождающего организацию процесса защиты информации:

  • назначение ответственного за организацию процесса обработки данных;
  • определение перечня лиц, допущенных к сбору, хранению и обработке;
  • утверждение положения об обработке и защите конфиденциальных данных.

Как правильно оформить приказ о персональных данных

Хотя образец приказа о персональных данных работников 2019 года не имеет установленной формы, его необходимо оформить по общим требованиями к распорядительным документам.

В шапке документа содержится наименование организации, наименование и номер документа, место и дата составления.

Преамбула должна содержать обоснование его издания (обстоятельства, ставшие причиной для его создания) либо основание (прямая ссылка на конкретный документ или законодательный акт)

Основная часть приказа о персональных данных должна содержать:

  • собственно распоряжение об утверждении положения о персональных сведениях, а также о перечне допущенных к их обработке лиц и степени их допуска;
  • указание на лицо, ответственное за обеспечение процесса обработки данных, его должность и Ф.И.О.;
  • указание ответственному лицу ознакомить работников с распорядительным документом;
  • определить работника, который будет контролировать исполнение (может быть сам руководитель).

Руководитель должен подписать документ. Все работники учреждения, использующие в трудовой деятельности подобную информацию, должны быть ознакомлены с ним под подпись.

Образец приказа об изменении персональных данных работника

Как заполнять

Приказ может состоять из следующих разделов:

  1. Общие положения. В разделе указывается цель принятия положения и круг вопросов, которые оно регулирует.
  2. Основные понятия. Состав сведений о работниках. Необходимо указать, какие конкретно документы в организации содержат указанные данные.
  3. Обработка данных. В разделе указаны условия, которые должны быть соблюдены при обработке.
  4. Передача данных. Необходимо установить порядок передачи сведений внутри организации, сторонним лицам и государственным органам.
  5. Доступ к данным. Включается информация о порядке внутреннего и внешнего доступа к данным о сотрудниках.
  6. Ответственность за нарушение норм, регулирующих обработку и защиту информации. Указать, кто в организации несет ответственность за нарушение правил ее хранения и использования.

Положение о персональных данных нужно довести до сведения всех сотрудников. Фактическое ознакомление с положением можно зафиксировать в тексте трудового договора, в положении в листе ознакомления с ним или в журнале ознакомления с локальными нормативными актами учреждения.

Иногда информация о сотруднике меняется (например, в связи с замужеством происходит смена фамилии). В таком случае сотрудник направляет работодателю заявление, на основании которого последний издает приказ о внесении изменений в ряд документов.

Ответственность за отсутствие

Сведения о сотрудниках необходимо защищать от неправомерного доступа. Проверку организации выполнения требований 152-ФЗ осуществляет Роскомнадзор.

В законе прямо не установлены виды нарушений и ответственность за них. 152-ФЗ отсылает работодателя к иным отраслевым законодательствам. Так, УК РФ содержит нормы, предусматривающие ответственность за неправомерное использование информации о сотрудниках.

Основная ответственность за нарушение норм 152-ФЗ — административная, которую можно понести за нарушение порядка сбора, хранения и использования сведений, за их непредоставление по запросу уполномоченных структур.

За нарушение 152-ФЗ должностное лицо может быть привлечено к дисциплинарной ответственности за ненадлежащее исполнение трудовых обязанностей при обработке информации, в том числе увольнению по пп. «в» п. 6 ст. 81 ТК РФ.

Приказ о защите персональных данных работников - образец данного документа представлен в статье далее. Этот приказ устанавливает обязанность ответственных лиц по обеспечению конфиденциальности персональных сведений, а также определяет степень допуска к ним для каждого должностного лица. Также в нашей статье вы найдете краткую информацию о содержании данного документа.

Приказ о защите персональных данных

Персональные данные (далее по тексту — ПД) работника — это любая информация, которая позволяет третьим лицам идентифицировать его личность. ПД должны быть надежно защищены от несанкционированного доступа — нарушение этого правила влечет за собой наложение на физическое или юридическое лицо, работающее с ними, административного взыскания.

Для обеспечения конфиденциальности данных необходимо разработать и внедрить на предприятии многоуровневую систему защиты информации, неотъемлемой частью которой является создание организационной документации, определяющей порядок работы с такими сведениями о работниках. Приказ о защите ПД определяет ключевые моменты политики руководства предприятия в области использования конфиденциальных сведений о личности работников, а также устанавливает перечень должностей и занимающих их лиц, в полномочия которых входит сбор, хранение и обработка данных.

Образец приказа о персональных данных работников

Предлагаем вам для наглядности ознакомиться с образцом приказа о ПД работников, составленным нашими специалистами:

ООО «Компакт-М»

Екатеринбург

31.08.2017

Не знаете свои права?

Приказ № 11

о защите персональных данных работников

С целью исполнения требований, установленных гл. 14 Трудового кодекса РФ, а также федеральным законом «О персональных данных» № 152 от 27.07.2006,

ПРИКАЗЫВАЮ:

  1. Утвердить Положение о защите персональных данных и ввести его в действие с 01.09.2017.
  2. Утвердить перечень лиц, имеющих право на работу с персональными данными работников, а также определить полноту предоставляемого допуска:
    • генеральный директор Петрушин А. П. — доступ без ограничений;
    • главный бухгалтер Ивликова Е. П. — доступ без ограничений;
    • старший инспектор по кадрам Миронова О. С. — доступ без ограничений;
    • бухгалтеры расчетной группы Никонова Н. З. и Полетаева В. Г. — доступ без ограничений.
  3. Назначить лицом, ответственным за обеспечение реализации процесса сбора, обработки и хранения персональных данных работников, старшего инспектора по кадрам Миронову О. С.
  4. Возложить на ответственное лицо обязанности по ознакомлению сотрудников, указанных в п. 2 приказа, с Положением о защите персональных данных работников, и получению от них письменного обязательства о неразглашении персональных данных сотрудников.

Генеральный директор ООО «Компакт-М» Петрушин А. П.: (подпись).

Итак, приказ о защите ПД содержит документально зафиксированное волеизъявление руководителя организации об утверждении документации, определяющей порядок работы с таким данными, и устанавливает перечень лиц, обладающих допуском к работе с ними. Все работники организации, использующие ПД в ходе своей трудовой деятельности, должны быть ознакомлены с этим приказом под подпись.

25 июня 2012 г. г. Москва

Приказ N 203 об утверждении Положения о персональных данных работников ООО "САТУРН"

Во исполнение гл. 14 ТК РФ, Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", других действующих нормативно-правовых актов, а также в целях приведения локальных нормативных актов ООО "САТУРН" в соответствие с действующим законодательством РФ

ПРИКАЗЫВАЮ:

1. Ввести в действие с 26.06.2012 Положение о персональных данных работников ООО "САТУРН" (далее - Положение).

2. Менеджеру по персоналу Кукиной Л.А. до 29.06.2012 довести Положение до сведения всех сотрудников организации под роспись.

3. До 27.06.2012 запросить с работников, осуществляющих обработку персональных данных, перечисленных в Положении, обязательство о неразглашении персональных данных работников ООО "САТУРН" (по форме Приложения N 1 к Положению).

4. Местом хранения Положения определить кабинет отдела кадров организации.

5. Контроль исполнения данного приказа оставляю за заместителем генерального директора - директором по персоналу Максимовой Н.В.

Генеральный директор Королев /В.В. Королев/ С приказом ознакомлены: Менеджер по работе с персоналом Кукина /Л.А. Кукина/ Директор по персоналу Максимова /Н.В. Максимова/

Принимая граждан на работу, работодатель собирает у них личную персональную информацию. При этом, согласно ст.87 ТК РФ, он должен обеспечить надлежащий порядок в хранении и применении полученных сведений. В связи с этим требуется разработать Положение о защите персональных данных работников и утвердить его приказом. Образец приказа представлен ниже.

Работники, в свою очередь, прежде чем передать персональные данные, должны дать свое письменное согласие на их сбор, обработку, использование, хранение. В связи с этим при трудоустройстве пишется . Работодателю следует сохранить это заявление у себя и ознакомить сотрудника с положениями, регулирующими защиту полученных сведений. Причем знакомство проводится под роспись, работнику после прочтения всех пунктов локального акта ставит свою подпись об ознакомлении.

Задача работодателя составить грамотный локальные внутренний акт, который будет правильно отражать порядок хранения и обработки личных данных, обеспечивая тем самым им сохранность и защиту. Этот акт, как правило, оформляют в форме Положения. После разработки его обязательно вводят в действие приказом об утверждении.

Наличие Положения о персональных данных — это обязанность каждого работодателя. Его отсутствие будет нарушением трудового законодательства.

При составлении Положения и разработке приказа, его утверждающего, работодатель должен руководствоваться следующими нормативными пунктами:

  • гл. 14 ТК РФ;
  • федеральный закон №152-ФЗ от 27.07.2006 «О персональных данных».

Дополнительно предлагаем скачать образцы распоряжений об утверждении следующей нормативной документации на предприятии:

Как оформить приказ об утверждении Положения о защите данных работников

Форма для составления не типовая, готовится работодателем самостоятельно после согласования всех пунктов Положения.

  • основание для подготовки — исполнение пунктов законодательных документов, регулирующих вопросы защиты персональных данных сотрудников;
  • распоряжение утвердить разработанное Положение (оно в обязательном порядке прикладывается к бланку приказа в виде приложения для ознакомления персонала);
  • назначение ответственного лица, которое должно провести ознакомительную процедуру со всеми работниками — передать Положение о защите их данных для прочтения каждому трудящемуся в компании;
  • сроки проведения ознакомительных действий с персоналом;
  • дата ввода в действие Положения — возможно указать конкретную дату, можно пояснить, что документ вступает в силу со дня подписания приказа об его утверждении;
  • сведения о лице, на которого возлагается контроль за исполнением распоряжений, изложенных в утверждающем приказе.

Заполненный образец распоряжения обязательно регистрируется в сводном журнале, определяется для него персональный номер, ставится дата подготовки.