Положение по работе с персональными данными работников регулирует отношения, связанные с получением, хранением, передачей конфиденциальной информации о сотрудниках предприятия. Документ разрабатывается в соответствии с Конституцией РФ, Трудовым кодексом РФ, ФЗ «Об информации, информационных технологиях и о защите информации», ФЗ «О персональных данных» и другими нормативно-правовыми актами.
Цель положения о работе с персональными данными работников – защита информации о сотрудниках организации от несанкционированного доступа и разглашения.
Положение по работе с персональными данными работников вступает в силу с момента его утверждения руководителем организации и действует бессрочно, до замены новым положением. Все изменения в документ вносятся приказом.
Положение по работе с ПДн состоит из 6 разделов:
Все работники организации должны быть ознакомлены с положением по работе с персональными данными под роспись.
С этим шаблоном часто используют:
Индивидуальный предприниматель | ||||||||||||||||||
(Полное наименование оператора) |
"УТВЕРЖДЕНО" | |||||
Индивидуальный предприниматель | |||||
(должность) | (личная подпись) | (расшифровка подписи) | |||
№ |
Настоящее Положение о работе с персональными данными работников организации разработано в соответствии с Конституцией РФ, Трудовым кодексом РФ, Федеральным законом от 27.07.2006 № 152 – ФЗ «О персональных данных», и иными нормативными актами, действующими на территории Российской Федерации.
Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных работника, а также ведения его личного дела (в случае, когда оно ведется) в соответствии с трудовым законодательством Российской Федерации.
Цель настоящего Положения – защита персональных данных работников организации от несанкционированного доступа и разглашения.
Настоящее Положение вступает в силу с момента его утверждения руководителем организации и действует бессрочно, до замены его новым Положением. Все изменения в Положение вносятся приказом.
Все работники организации должны быть ознакомлены с настоящим Положением под роспись.
Персональные данные работника относятся к конфиденциальной информации, то есть порядок работы с ними регламентирован действующим законодательством РФ и осуществляется с соблюдением строго определенных правил и условий.
Общие требования обработки персональных данных работника:
Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества работодателя, работника и третьих лиц;
При определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией РФ, Трудовым кодексом РФ и иными федеральными законами;
Все персональные данные работника следует получать лично у работника. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;
Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции РФ работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия;
Работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом;
При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных электронно или в результате их автоматизированной обработки.
Информация, содержащая персональные данные работников, используется организацией, в частности, в целях выполнения требований:
- трудового законодательства иных актов, содержащих нормы трудового права, при приеме на работу, при предоставлении гарантий и компенсаций и др.;
- налогового законодательства, в частности, в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога;
- пенсионного законодательства при формировании и предоставлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование;
- заполнение первичной учетной документации в соответствии с постановлением Госкомстата РФ от 5 января 2004 г. №1 «Об утверждении унифицированных форм первичной учетной документации по учету кадров и его оплате».
Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами.
Защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном Трудовым кодексом РФ, иными федеральными законами.
Работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных работников, а также осведомлены об их правах и обязанностях в этой области.
Работники не должны отказываться от своих прав на сохранение и защиту тайны. Если в трудовом договоре будет содержаться норма об отказе работника от данного права, то в этой части трудовой договор будет считаться недействительным.
Работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников.
При поступлении на работу работник предоставляет персональные данные о себе в документированной форме. А именно:
- паспорт или иной документ, удостоверяющий личность;
- трудовую книжку, за исключением случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства;
- страховое свидетельство государственного пенсионного страхования;
- документы воинского учета - для военнообязанных и лиц, подлежащих призыву на военную службу;
- документ об образовании, о квалификации или наличии специальных знаний при поступлении на работу, требующую специальных знаний или специальной подготовки;
- справку о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного преследования по реабилитирующим основаниям, выданную в порядке и по форме, которые устанавливаются федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере внутренних дел, - при поступлении на работу, связанную с деятельностью, к осуществлению которой в соответствии с настоящим Кодексом, иным федеральным законом не допускаются лица, имеющие или имевшие судимость, подвергающиеся или подвергавшиеся уголовному преследованию;
- в отдельных случаях с учетом специфики работы действующим законодательством РФ может предусматриваться необходимость предъявления при заключении трудового договора дополнительных документов.
При заключении трудового договора и в ходе трудовой деятельности может возникнуть необходимость в предоставлении работником документов:
- о возрасте детей;
- о беременности женщины;
- об инвалидности;
- о донорстве;
- о составе семьи;
- о доходе с предыдущего места работы;
- о необходимости ухода за больным членом семьи;
- прочие
После того, как будет принято решение о приеме работника на работу, а также впоследствии в процессе трудовой деятельности к документам, содержащим персональные данные работника, также будут относиться:
а) трудовой договор;
б) приказы по личному составу;
в) приказы о поощрениях и взысканиях;
г) листки нетрудоспособности;
д) карточка унифицированной формы Т-2;
е) журналы учета приказов по отпускам, личному составу, командировках, поощрениях и взысканиях;
ж) другие документы.
После издания приказа о приеме на работу формируется личное дело работников.
Личное дело ведется на протяжении всей трудовой деятельности работников. Изменения, вносимые в личное дело, должны быть подтверждены соответствующими документами.
Сведения о работниках организации хранятся на бумажных носителях в Администрации. Для этого используются специально оборудованные шкафы и сейфы, которые запираются и опечатываются. Сведения о работниках располагаются в алфавитном порядке. Ключ от шкафов и сейфов, в которых хранятся сведения о работниках организации, находится у специалиста по персоналу, а при его отсутствии — у бухгалтера Администрации.
Бумажные носители персональных данных:
- трудовая книжка;
- журнал учета трудовых книжек;
- журнал учета командировок;
- листки нетрудоспособности;
- материалы по учету рабочего времени;
- личная карточка Т-2;
- приказы по личному составу;
- входящая и исходящая корреспонденция военкомата, страховой компании, службы судебных приставов;
- личные дела.
При наборе специалистов документы, находящиеся в работе, могут находиться на рабочих столах или в специальных папках только в течение рабочего дня. По окончанию рабочего дня данные документы должны убираться в запирающиеся шкафы.
Сведения о работниках организации могут также храниться на электронных носителях, доступ к которым ограничен паролем.
Работодатель обеспечивает ограничение доступа к персональным данным работников лицам, не уполномоченным законом либо работодателем для получения соответствующих сведений.
Доступ к персональным данным работников без специального разрешения имеют работники, занимающие в организации следующие должности:
- руководители организации;
- работники бухгалтерии;
- работники кадровой службы;
- иные сотрудники, имеющие допуск к персональным данным работников организации.
При получении сведений, составляющих персональные данные работника, указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций, заданий.
При передаче персональных данных работника работодатель должен соблюдать следующие требования:
Не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом (например, несчастный случай на производстве обязывает работодателя при необходимости доставить пострадавшего в учреждение здравоохранения, немедленно проинформировать родственников пострадавшего, а также направить сообщение в органы и организации, определенные Трудовым кодексом РФ (ст. 228 ТК РФ), иными федеральными законами; о случаях острого отравления работодатель сообщает в соответствующий орган санитарно-эпидемиологического надзора).
Не сообщать персональные данные работника в коммерческих целях без его письменного согласия;
Предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
Осуществлять передачу персональных данных работника в пределах одного работодателя в соответствии с настоящим Положением;
Разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;
Потребителями персональных данных работников вне организации могут быть следующие государственные и негосударственные структуры:
- налоговые инспекции;
- правоохранительные органы;
- органы статистики;
- военкоматы;
- органы социального страхования;
- пенсионные фонды;
- муниципальные органы власти и управления;
- страховые организации;
- другие.
Не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;
Передавать персональные данные работника представителям работников в порядке, установленном Трудовым кодексом и настоящим Положением, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.
В целях обеспечения достоверности персональных данных работник обязан:
При приеме на работу предоставить работодателю полные и достоверные данные о себе;
В случае изменения сведений, составляющих персональные данные работника, незамедлительно предоставить данную информацию работодателю.
Работодатель обязан:
Осуществлять защиту персональных данных работника;
Обеспечить хранение первичной учетной документации по учету труда и его оплаты, к которой, в частности, относятся документы по учету кадров, документы по учету использования рабочего времени и расчетов с работниками по оплате труда и др. При этом персональные данные не должны храниться дольше, чем это оправдано выполнением задач, для которых они собирались, или дольше, чем это требуется в интересах лиц, о которых собраны данные;
Заполнение документации, содержащей персональные данные работника осуществлять в соответствии с унифицированными формами первичной учетной документации по учету труда и его оплаты, утвержденными действующим законодательством;
По письменному заявлению работника не позднее трех дней со дня подачи этого заявления выдавать последнему копии документов, связанных с работой (копии приказа о приеме на работу, приказов о переводах на другую работу, приказа об увольнении с работы; выписки из трудовой книжки; справки о заработной плате, периоде работы у данного работодателя и другое). Копии документов, связанных с работой, должны быть заверены надлежащим образом и предоставляться работнику безвозмездно;
Вести учет передачи персональных данных работника третьим лицам путем ведения соответствующего журнала, отражающего сведения о поступившем запросе (кто является отправителем запроса, дата его поступления работодателю), дату ответа на запрос, какая именно информация была передана либо отметку об отказе в ее предоставлении, либо ограничиваться помещением в личное дело работника выписок, копий документов и т.п., отражающих сведения о поступившем запросе и результатах его рассмотрения;
В целях обеспечения сохранности документов по личному составу увольняемых работников в случае реорганизации и ликвидации организации, а также социальной защищенности граждан, выполняющих работу по трудовому договору, включать в свои учредительные документы правила учета и сохранности документов по личному составу, а также своевременной передачи их на государственное хранение при реорганизации или ликвидации юридического лица (распоряжение Правительства РФ от 21.03.94 № 358-р «Об обеспечении сохранности документов по личному составу»);
В случае реорганизации или ликвидации организации учет и сохранность документов по личному составу, порядок передачи их на государственное хранение осуществлять в соответствии с правилами, предусмотренными учредительными документами.
В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на:
Полную информацию об их персональных данных и обработке этих данных, в частности работник имеет право знать, кто и в каких целях использует или использовал его персональные данные;
Свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;
Определение представителей для защиты своих персональных данных;
Доступ к относящимся к ним медицинским данным;
Требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований настоящего Положения. При отказе работодателя исключить или исправить персональные данные работник имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
Требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
Обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.
Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
Неправомерный отказ работодателя исключить или исправить персональные данные работника, а также любое иное нарушение прав работника на защиту персональных данных влечет возникновение у работника права требовать устранения нарушения его прав и компенсации причиненного таким нарушением морального вреда.
Если права и законные интересы работника были нарушены в связи с разглашением информации, содержащей его персональные данные, или иным неправомерным использованием такой информации, он вправе обратиться в установленном порядке за судебной защитой своих прав, в том числе с иском о возмещении убытков, компенсации морального вреда, защите чести, достоинства и деловой репутации.