В процессе трудовой деятельности сотрудника, он может предоставлять работодателю некоторую личную информацию о себе — сведения о родственниках, образовании, месте жительства и т. д. Закон устанавливает, что такая информация относится к персональным данным, и обязует осуществлять меры по ее защите от разглашения. Предприятию рекомендуется разработать положение о персональных данных работников, где определить принципы сбора и охраны информации.
Содержание статьи
Для чего необходимо положение о персональных данных
Личные данные — это информация о сотруднике, которую работодатель запрашивает у него для осуществления трудовых отношений.
Законодательство устанавливает обязанности, по получению, обработке и хранению фирмой такой информации. Для этого ответственные лица должны руководствоваться не только трудовым и федеральным законодательством, но и внутренними локальными актами.
Однако, в законах точно не указывается, каким образом все это необходимо выполнять. Поэтому на практике разрабатывается и используется положение о персональных данных, которое должно быть принято в каждой компании.
Порядок создания данного документа не отличается от разработки другого внутреннего нормативного акта фирмы. Создание и утверждение текста производится по прямому указанию руководителя специалистом кадровой службой или сотрудником, ответственным за действия с персональными данными. После этого они производят его уточнение, согласование с прочими заинтересованными лицами, а далее предоставляют на утверждение руководителю.
Все сотрудники, которые к моменту ввода положения в действие уже работают в компании, должны быть с ним ознакомлены под роспись. Это можно сделать путем проставления визы и даты ознакомления в специальных опросных листах или отдельном прошитом журнале.
После этого всех вновь принимаемых сотрудников ознакамливают с документом под роспись.
Согласие нужно подписывать у сотрудника при необходимости сообщить сведения о нем посторонним лицам (к примеру, в банк при оформлении зарплатной карты). Согласие может быть отозвано в любой момент на основании письменного заявления.
Какие данные сотрудников являются персональными
Закон о персональных сведениях фиксирует, что к персональной информации относятся информация, которая прямо или косвенно относятся к конкретному лицу.
В частности, к ней относятся:
- Полные Ф.И.О.;
- Информация о дате и месте рождения;
- Адрес прописки и жительства;
- Семейное, имущественное, социальное положение;
- Образование и профессия;
- Информация о доходах и т. д.
Кроме этого, свой круг персональных данных определяет и Трудовой кодекс. Он устанавливает, что к такой информации относится только та, которая определяет человека как работника.
Сюда относятся:
- Квалификация.
- Образование.
- Специальность.
- Состояние здоровья (для определенных должностей).
- Наличие детей и т. д.
Данные перечни сведений не окончательные и являются открытыми. Поэтому положение о персональных данных может устанавливать еще свои, однако, не может не признавать те данные, которые устанавливаются как таковые законодательством.
Положение о персональных данных работников 2017 образец
Скачать образец положения о персональных данных в формате Word.
Что должно содержать положение?
Законодательство не устанавливает четкого содержания этого положения. Также не определяются и критерии его оформления. Поэтому, при разработке текста необходимо учитывать требования действующих законов по защите персональных сведений, а также общие принципы оформления документов.
Общие положения
Здесь нужно указать цель составления документа, сделать ссылки на нормативные акты по персональным данным, определить процесс введения в действие и внесения изменений.
Состав персональных данных работника
Это очень важный раздел, поскольку именно в нем определяется круг персональной информации, подлежащий защите. Данный раздел рекомендуется оформлять после анализа поступающих от работников документов и содержащейся в них информации. Также в этом разделе можно определить и перечень внутренних документов, которые содержат такого рода данные и подлежат защите.
Создание, обработка, хранение персональных данных
В разделе необходимо установить подразделения или ответственных лиц, которые обладают правом работать с персональными данными. Здесь же надо указать виды носителей, на которых на предприятии могут содержаться сведения (к примеру, на бумаги и в электронном виде).
Доступ к персональным данным
В разделе устанавливается использование персональных сведений о работниках другими (не уполномоченными на это) сотрудниками фирмы. Здесь же оговаривается порядок предоставления сведений другим организациям, госучреждениям, прочим лицам.
Защита персональных данных
Этим разделом устанавливается, где именно на предприятии и каким образом хранятся персональные данные. Подробно нужно описать меры защиты сведений на бумажных носителях (к примеру, запирающиеся на ключ шкафы, сейфы, кодовые замки на помещении архива и т. д.), а также где располагаются и как защищаются сведения в электронной форме.
Порядок утверждения положения о персональных данных сотрудников
Положение должно разрабатываться и утверждаться, как и любой другой локальный акт. Если в компании сформирован профсоюзный орган, то документ должен утверждаться с учетом его мнения.
Так, проект положения должен направляться в профсоюз, который его рассматривает и в течение пяти дней должен предоставить мотивированное мнение о предлагаемом документе. Сделать это нужно письменно.
При ситуации, когда мнение выражает несогласие с проектом, и в него включены предложение по его улучшению, то работодатель либо соглашается с предлагаемыми изменениями, либо в срок 3-х дней с получения отказа проводит дополнительные консультации.
Если согласие так и не достигнуто, то подписывается протокол разногласий, после чего фирма может все равно принять положение. Однако, этот шаг может быть обжаловать профсоюзом в труд. инспекции или суде.
Если в компании нет профсоюза, но есть другой представительный орган, документ необходимо с ним согласовывать .
Если же никакая организация работников не сформирована, то работодатель принимает локальный акт самостоятельно, вводя его в действие путем издания приказа.
В нем необходимо указать дату начала действия положения (если даты нет — то документ приобретает силу с даты подписания приказа), назначить ответственных лиц, отменить действие старого положения (если новое принимается взамен имеющегося).