Закон о персональных данных работников 2018 образец

Оглавление:

Согласие на обработку персональных данных

Относительно недавно в России был введен в оборот новый документ под названием «Согласие на обработку персональных данных». Очень быстро он получил повсеместное распространение и на данный момент широко используется в самых разных организациях, начиная от государственных бюджетных учреждений и до коммерческих компаний.

Что собой представляет согласие

Согласие на обработку персональных данных – это письменное разрешение гражданина Российской Федерации, которое он дает заинтересованной стороне на получение, сбор, хранение и использование персональных сведений о себе.

Также документ гарантирует человеку то, что информация о нем будет применяться для строго определенных целей и будет защищена от неправомерных действий.

Когда чаще всего требуется согласие

Сейчас согласие необходимо писать почти повсеместно:

  • при подаче документов на ребенка в садик или школу;
  • при трудоустройстве;
  • при заключении договора с банком, страховой компанией и т.д.
  • Иными словами, везде, где гражданин предоставляет свои личные документы или документы лица, представителем которого он является, заполняет различного рода тесты и анкеты, он подписывается такое согласие.

    Что вкладывается в термин «персональные данные»

    Закон четко определяет это понятие: под персональными данными понимается вся информация, которая напрямую относится к человеку, как к физическому лицу. Это:

    • фамилия, имя, отчество;
    • дата и место рождения;
    • сведения из паспорта, трудовой книжки и прочих документов;
    • а также некоторые характеристики его личности.
    • При этом следует отметить, что согласие на обработку персональных данных требуется даже несмотря на то, что далеко не все эти сведения имеют характер конфиденциальных и закрытых.

      В частности их условно можно поделить на три основных вида:

    • общедоступные данные (ФИО, пол, дата, место рождения, гражданство и т.п.)
    • биометрические (физиологические особенности индивида, его внешние параметры)
    • специальные (народность, религия, здоровье и т.д.). Сюда же в некоторой степени относится и информация о месте работы человека, его отношениях с законодательством, привычках и т.п.
    • По закону, согласие на обработку персональных действий строго необходимо только тогда, когда оно касается двух последних из вышеназванных категорий, однако зачастую оно пишется и в отношении той информации, которая имеет позицию общедоступной.

      Для чего формируется согласие на обработку при трудоустройстве

      Когда человек устраивается на работу, он дает представителю работодателя свои личные документы: паспорт, трудовую книжку, СНИЛС, свидетельство об образовании, медкнижку, военный билет и т.д. Как только эти бумаги попадают на стол специалиста по кадрам, они получают статус конфиденциальных (что обеспечивается статьей 14 Трудового Кодекса РФ), поэтому для их дальнейшего использования (а без этого в кадровом делопроизводстве никак не обойтись), необходимо заручиться письменным согласием работника (п. 8 ст. 65 ТК РФ).

      В этом документе должно быть подробно расписано, как, с какой целью и какие конкретно сведения из персональных данных будут применяться, обрабатываться и храниться.

      Следует отметить, что по закону, вся персональная информация, предоставленная работодателю, может использоваться только в служебных целях.

      Если сотрудник отказывается подписывать согласие

      Законодательство РФ однозначно говорит о том, что согласие должно быть только и исключительно добровольным, то есть работодатель не имеет права принудить подчиненного подписать данный документ, поэтому в практике кадровых специалистов встречаются люди, которые отказываются подписывать согласие на обработку персональных данных.

      Обычно это бывает вызвано тем, что они не понимают истинного назначения документа: защитить права работника, а напротив, опасаются, что личные сведения о них попадут в руки недобросовестных граждан.

      В этих случаях закон допускает обработку персональных данных без согласия работника, но только тогда, когда это нужно для реализации условий и целей ранее заключенного трудового договора.

      Здесь отдельно следует акцентировать внимание на том, что это касается только тех сотрудников организации, которые уже зачислены в ее штат, а вот в отношении новых работников согласие на обработку персональных данных получить необходимо – без него в большинстве случаев человека на сегодняшний день даже невозможно принять на работу. Связано это с тем, что между сторонами еще не заключен трудовой договор, а значит, у работодателя еще нет и обязанности его исполнять.

      Логично, что администрация предприятия стремится избежать ситуаций, когда, например, даже в таких мелочах, как выписка пропуска на территорию компании, отсутствие согласия на обработку персональных данных может сыграть свою негативную роль.

      Что грозит за разглашение персональных данных

      Как уже говорилось выше, действия, которые работодатель может совершать с персональными данными работников, четко прописываются в тексте согласия.

      Если полномочия в какой-то степени превышаются, а, тем более, если происходит какое-то злоупотребление, ответственность может наступить самая серьезная: начиная от дисциплинарной и административной, вплоть до уголовной.

      Для того, чтобы сотрудник имел четкое представление о том, не выходит ли запрашиваемая у него информация за рамки нужной по закону или не превышаются ли полномочия работников предприятия по тексту согласия, следует заранее проанализировать документ (возможно даже воспользовавшись помощью квалифицированного юриста) и только тогда ставить под согласием свою подпись.

      В частности, данные о том, отбывал ли гражданин срок в местах лишения свободы, нужна только тогда, когда должность, на которую он претендует, напрямую требует отсутствия судимости (иными словами, если соискатель хочет работать менеджером по рекламе, такие данные он имеет право не предоставлять).

      Как уведомить

      Законодательство гласит о том, что представители организаций должны извещать Роскомнадзор об обработке поступивших в их распоряжение всех персональных данных (статья 22 закона № 152-ФЗ). Посмотреть, исполняет ли работодатель эту норму закона можно на сайте данной госструктуры.

      Можно ли отозвать согласие

      Обычно действие с согласием на обработку персональных данных происходит так: устраиваясь на работу, человек подписывает документ, после чего благополучно о нем забывает. Но в некоторых случаях, возникает необходимость об отзыве ранее подписанного согласия. Как правило, это бывает, когда работодатель нарушает условия хранения, использования и обеспечения закрытости поступившей в его распоряжение информации, а также при увольнении.

      Для того, чтобы оформить отзыв достаточно всего лишь написать заявление в свободной форме, потребовать в нем прекратить сбор, обработку, использование, хранение персональных данных и уничтожить всю информацию о подчиненном (сослаться надо на закон № 152-ФЗ: п. 1 ст. 9 и п. 5 ст. 22).

      Это требование должно быть выполнено не позже чем через месяц после написания отзыва.

      Образец согласия

      Согласие пишется в произвольной форме или по шаблону, который разработан и утвержден внутри организации. При этом в бланке обязательно должны быть следующие данные:

    • наименование компании-работодателя;
    • место и дата составления документа;
    • фамилия, имя, отчество работника, его паспортные данные и сведения о месте жительства.
    • Далее в основной части подробно указывается:

    • каких именно персональных данных касается документ;
    • в каких целях и что именно допустимо с ними делать;
    • срок действия согласия и возможность его отзыва (хотя это итак гарантировано законодательством).
    • Обязательно следует поставить отметку о том, что согласие написано без принуждения и в добровольном порядке. После того этого под документом ставится подпись.

      СОГЛАСИЕ
      НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

      Я, Ковтун Инна Олеговна, паспорт 2495 564738, выдан Ленинским РОВД г. Иваново, адрес регистрации: г. Иваново, ул. Мельничная д.73, кв. 8, даю свое согласие ОАО «КомЖилФонд» на обработку моих персональных данных. Согласие касается фамилии, имени, отчества, данных о поле, дате рождении, гражданстве, типе документа, удостоверяющем личность (его серии, номере, дате и месте выдачи), а также сведений из трудовой книжки: опыте работы, месте работы и должности.

      Я даю согласие на использование персональных данных исключительно в целях формирования кадрового документооборота предприятия, бухгалтерских операций и налоговых отчислений, а также на хранение всех вышеназванных данных на электронных носителях. Также данным согласием я разрешаю сбор моих персональных данных, их хранение, систематизацию, обновление, использование (в т.ч. передачу третьим лицам для обмена информацией), а также осуществление любых иных действий, предусмотренных действующим законом Российской Федерации.

      До моего сведения доведено, что ОАО «КомЖилФонд» гарантирует обработку моих персональных данных в соответствии с действующим законодательством Российской Федерации. Срок действия данного согласия не ограничен. Согласие может быть отозвано в любой момент по моему письменному заявлению.

      Подтверждаю, что давая согласие я действую без принуждения, по собственной воле и в своих интересах.

      assistentus.ru

      Образец Положения о персональных данных работников на 2017-2018 год в организации, учреждении или предприятии

      В данной публикации Вы найдете ответ на все вопросы, касающиеся разработки и утверждения Положения о персональных данных работников, пример-образец данного документа в 2017 году и на 2018 год можно будет бесплатно скачать в формате docx.

      Как Вы уже знаете, что Положение о персональных данных должно обязательно включаться в структуру кадрового документооборота любой организации, учреждения, предприятия или фирмы, тем более, имеющей наемных сотрудников.

      Сегодня мы рассмотрим, что такое персональные данные, для чего нужно положение о работе с ними, какова структура документа и где можно скачать образец-заготовку положения, чтобы быстро адаптировать ее под нужды своей работы.

      Персональные данные: что это такое?

      Под персональными данными понимается любая информация, относящаяся к человеку как субъекту, определяемому прямо или косвенно согласно установленным критериям закона «О персональных данных» от 27.07.2006 № 152-ФЗ (п. 1 ст. 3).

      Причем данный федеральный законодательный акт не содержит разъяснения, какие именно сведения о физическом лице включает в себя данное понятие. Обычно, в контексте трудовых отношений к ним, сюда нужно отнести:

    • ФИО;
    • дата рождения;
    • паспортные данные;
    • адрес регистрации и проживания;
    • ИНН;
    • номер СНИЛС;
    • информация об образовании и трудовом стаже.
    • На самом деле, здесь представлен лишь минимальный перечень сведений о человеке, которые он предоставляет при приеме на работу. В процессе сотрудничества к нему добавляются другие: условия трудового договора и дополнительных соглашений, сведения о постановке на воинский учет, социальные льготы, данные о дисциплинарных взысканиях и поощрениях, отчеты для органов статистики и прочие. Массив полученной информации составляет личное дело работника.

      Положение о работе с персональными данными: для чего нужно?

      Нормы ст. 87 ТК РФ, а также п. 2 ст. 18.1 закона № 152-ФЗ предписывают работодателям регламентировать операции с персональными данными своих работников. Однако в отмеченных НПА, равно как и в других федеральных источниках права, четко не определено, каким именно образом данная обязанность должна выполняться.

      На практике это чаще всего осуществляется посредством разработки и утверждения фирмой внутрикорпоративного положения о персональных данных нанятых работников.

      И принимая человека на работу, предприятие берет на себя функции оператора по обработке данных. Иными словами, работодатель осуществляет сбор, хранение, систематизацию, накопление и обновление информации, касающейся работников.

      Работа с личными данными ведется как с использованием средств автоматизации, так и без их применения. Обработка конфиденциальных сведений осуществляется не только в период сотрудничества, но и после его завершения, на стадии архивирования.

      Ст. 22.1 Федерального закона от 22 октября 2004 г. № 125-ФЗ «Об архивном деле в Российской Федерации» обязывает организации хранить личные дела работников в течение 75 лет.

      На всех этапах обработки личных сведений работодатель обязан предотвращать передачу их третьим лицам при отсутствии на то законных оснований. Комплекс соответствующих мер должен быть задокументирован как положение о работе с персональными данными работников.

      Структура Положения о персональных данных работников

      Документ содержит локальные нормы, которые определяют:

  1. способы доступа к данным, используемые в фирме;
  2. обязанности сотрудников фирмы, задействующих при выполнении трудовой функции те или иные данные;
    1. фиксирующим критерии выделения персональных данных из массива информации, задействуемой в документообороте и на иных участках внутрикорпоративных коммуникаций;
    2. определяющим перечень ключевых операций с персональными данными;
    3. регламентирующим осуществление соответствующих операций;
    4. устанавливающим обязанности сотрудников, участвующих в операциях с данными;
    5. определяющим механизмы ответственности сотрудников фирмы за нарушения локальных норм и положений законодательства РФ, регламентирующих операции с персональными данными.

      Как ввести в действие положение об обработке и защите персональных данных 2017-2018

      На этапе разработки документа его содержание следует согласовать с руководителями отделов, задействованных в обработке данных, и юридической службой.

      Готовый локальный нормативный акт утверждается приказом руководителя организации. Приказ также издается в случае внесения изменений в текст документа. Если по каким-либо причинам положение о защите личных данных отсутствует на предприятии, необходимо незамедлительно его оформить и довести его содержание до всех работников.

      Сотрудники, принимаемые на работу, должны прочесть положение до подписания трудового договора. Подтверждение ознакомления с текстом оформляется на усмотрение работодателя.

      Наиболее удобный способ – ведение журнала ознакомления с локальными нормативными актами. При необходимости работник может сколько угодно раз обращаться за текстом документа.

      Чтобы упростить данную процедуру, рекомендуется выложить образец положения об обработке персональных данных работника в ресурсы корпоративного электронного доступа.

      Образец положения об обработке персональных данных работников, где можно скачать?

      Актуальный образец на 2017 и 2018 год данного внутрикорпоративного положения об операциях с персональными данными Вы можете бесплатно скачать здесь, перейдя по ссылкам (2 варианта):

      Любое учреждение, предприятие, организация или фирма, имеющая статус оператора персональных данных (это означает, что все работодатели), обязаны разрабатывать и утверждать локальный правовой акт (Положение), регламентирующий операции с персональными данными.

      alcostad.ru

      Положение о персональных данных работников — образец-2018

      Отправить на почту

      Положение о персональных данных работников — образец 2018 года вы найдете в этой статье — должно быть обязательно включено в структуру кадрового документооборота фирмы, имеющей наемных сотрудников. Каковы нюансы составления этого источника?

      Есть вопросы, какие кадровые документы должны быть оформлены в обязательном порядке, как их вести и заполнять? Задайте их на нашем форуме. Например, здесь можно узнать, чем грозит отсутствие согласия на обработку данных: https://forum.nalog-nalog.ru/zarplata-i-kadry/soglasie-na-obrabotku-personal-nyh-dannyh-chem-grozit-ego-otsutstvie/

      Что такое персональные данные

      Под персональными данными принято понимать любую информацию, относящуюся к человеку — субъекту, определяемому прямо либо косвенно согласно критериям закона «О персональных данных» от 27.07.2006 № 152-ФЗ.

      Данные о человеке попадают под юрисдикцию закона № 152-ФЗ в том случае, если находятся в распоряжении оператора персональных данных или подлежат обработке с его участием (п. 1 ст. 1 закона № 152-ФЗ). Признакам оператора, в частности, соответствуют фирмы, имеющие наемных работников, поскольку они осуществляют обработку широкого спектра сведений о субъектах в процессе выстраивания с ними трудовых отношений.

      Как составить согласие на обработку персональных данных, смотрите в видеоинструкции.

      Для чего нужно положение о работе с персональными данными

      Нормы ст. 87 ТК РФ, а также п. 2 ст. 18.1 закона № 152-ФЗ предписывают работодателям регламентировать операции с персональными данными своих работников. Однако в отмеченных НПА, равно как и в других федеральных источниках права, четко не определено, каким именно образом данная обязанность должна выполняться. На практике это чаще всего осуществляется посредством разработки и утверждения фирмой внутрикорпоративного положения о персональных данных нанятых работников.

      Какая статья КоАП РФ предусматривает штраф за нарушения при обработке персональных данных, узнайте по ссылке.

      Положение о персональных данных работников: структура документа

      Рассматриваемый документ содержит локальные нормы, определяющие:

    6. цели и задачи фирмы при работе с персональными данными;
    7. перечни фактических и потенциально задействуемых в бизнес-процессах компании персональных данных;
    8. описание операций с данными, практикуемых компанией;
    9. права сотрудников фирмы на приобретение санкционированного доступа к данным;
    10. правовые механизмы ответственности работников фирмы за нарушения при операциях с данными.

      Исходя из отмеченного перечня норм, положение об обработке персональных данных работников может быть представлено следующими ключевыми разделами:

    11. устанавливающим общие положения документа;
    12. определяющим порядок доступа работников фирмы и иных лиц к данным;
    13. устанавливающим права сотрудников компании в части получения доступа к таким данным и осуществления необходимых операций с ними;

      Положение о внутрикорпоративных операциях с персональными данными должен заверить руководитель фирмы. С копией этого документа обязаны ознакомиться все сотрудники под расписку (подп. 6 п. 1 ст. 18.1 закона № 152-ФЗ).

      Где можно скачать образец положения об обработке персональных данных работников

      Загрузить актуальный для 2018 года образец внутрикорпоративного положения об операциях с подобными данными вы можете на нашем портале. Для вас доступен источник, соответствующий структуре, рассмотренной нами выше.

      Каждая фирма, имеющая статус оператора персональных данных (таковыми являются все работодатели), обязана утвердить локальный правовой акт, который регламентирует операции с подобными данными. Чаще всего таким локальным актом становится положение, утверждаемое генеральным директором фирмы.

      Ознакомиться с прочими аспектами кадрового документооборота вы можете в статьях:

      Узнавайте первыми о важных налоговых изменениях

      Есть вопросы? Получите быстрые ответы на нашем форуме!

      nalog-nalog.ru

      Положение о персональных данных

      Использование персональной информации в трудовых отношениях: виды персональных данных; получение согласия на их сбор, обработку и хранение; проверка на полиграфе и дактилоскопия; нормы трудового законодательства, регулирующие процесс использования личной информации, и ответственность должностных лиц за их нарушение.

      САМОЕ ВАЖНОЕ

    14. Образец приказа о переименовании должностей
    15. Увольнение пенсионера по собственному желанию
    16. Приказ об изменении штатного расписания
    17. Совмещение должностей
    18. Страховой стаж для больничного листа 2018
    19. Правила внутреннего трудового распорядка 2018: образец
    20. Максимальный срок больничного листа
    21. Инструкции по охране труда
    22. График отпусков
    23. Локальные нормативные акты
  • Производ. календарь – 2017
  • Производ. календарь – 2016
  • Образцы документов
  • Кадровые мероприятия
  • План проверок ГИТ
  • МРОТ
    • Приложения к журналу 2018
    • Приложения к журналу 2017
    • Приложения к журналу 2016
    • Приложения к журналу 2015
    • Календарь на рабочий стол
    • © 2011–2018 ООО «Актион кадры и право»

      Журнал «Кадровое дело» – практический журнал по кадровой работе

      Все права защищены. Полное или частичное копирование любых материалов сайта
      возможно только с письменного разрешения редакции журнала «Кадровое дело».
      Нарушение авторских прав влечет за собой ответственность в соответствии с законодательством РФ.

      Зарегистрировано Федеральной службой по надзору в сфере связи, информационных
      технологий и массовых коммуникаций (Роскомнадзор) Свидетельство о регистрации ПИ
      № ФС77-62263 от 03.07.2015

      www.kdelo.ru

      Закон о персональных данных работников 2018 образец

      Положение о защите персональных данных работников в 2018 году

      Под персональными данными обычно понимают любую информацию, которая относится к человеку — субъекту, определяемому согласно критериям закона про персональные данные. Закон № 152-ФЗ.

      Данные про человека попадают под новую юрисдикцию закона № 152-ФЗ в том случае, если они находятся в распоряжении оператора или подлежат обработке (п. 1 статья 1 закона № 152). Признакам оператора соответствуют фирмы, имеющие у себя работников, поскольку такие фирмы осуществляют обработку большого спектра сведений о субъектах во время выстраивания трудовых отношений.

      Для чего требуется положение о работе с подобными персональными данными

      Нормы в Трудовом Кодексе РФ, а также п. 28. 1 закона № 152-ФЗ предписывают работодателю фирм регламентировать операции с данными своих работников. Но в отмеченных НПА, как и в прочих важнейших федеральных источниках, четко не было определено, каким точно образом данная обязанность должна проводиться. На практике чаще всего это осуществляется путем разработки и утверждения компанией внутрикорпоративного положения о существующих персональных данных работников.

      Положение об обработке внутренних персональных данных содержит локальные нормы, которые определяют:

      • цели фирмы при работе с данными;
      • перечни фактических задействованных в бизнесе компании персональных данных;
      • описание операций, практикуемых компанией;
      • обязанности сотрудников, задействованных при выполнении своей основной рабочей функции и иные данные;
      • способ доступа к личным данным сотрудников используемый в фирме;
      • Действие положения на работников, имеющих право доступа к данным. Основные понятия. Состав данных работников

        В Положении используются такие базовые понятия:

        обработка внутренних персональных данных — это любое действие (операция) и совокупность действий, совершаемых с использованием средств и методов автоматизации с персональными данными рабочего, включая сборы, записи и систематизацию, а также накопление и хранение (обновление и изменение), извлечение, обезличивание, блокирование/уничтожение персональных данных.

        Предоставление персональных данных работником — это действия, которые направлены на полное раскрытие персональных данных определенному лицу и определенному кругу лиц;

        В соответствии с Постановлением Госкомстата от 2004 года № 1 «Об утверждении унифицированных первичной документации по учету оплаты».

      • права сотрудников компании на приобретение санкционированного персонального доступа к данным;
      • правовые механизмы об ответственности работников предприятия за нарушения при проведении операций с данными.
      • На основе отмеченного перечня установленных норм, положение в котором сказано про обработку персональных данных работников фирмы может быть представлено такими ключевыми разделами:

        Положение о персональных данных образец 2018 года

      • устанавливающим положения документа;
      • фиксирующим критерии наличия персональных данных из массива всей информации, задействованной в документах и на иных участках корпоративных коммуникаций;
      • определяющих перечень операций с такими личными данными;
      • регламентирующим проведение, осуществление и проведение соответствующих операций;
      • определяющим последовательность к доступу личной информации работников компании и прочих лиц к данным;
      • устанавливающим должностные обязанности сотрудников компании, участвующих в проведении операций с данными;
      • устанавливающим рабочие права сотрудников в сфере получения доступа к личным данным и проводимых действий с ними;
      • определяющим механизмы внутренних сотрудников фирмы за нарушения положений и норм законодательства, регламентирующих операции с такими данными.
      • Положение и правила о внутрикорпоративных операциях с личными данными должен заверять руководитель компании. С копией такого документа обязаны познакомиться все сотрудники под роспись (подп. 6 п. закона № 152-ФЗ).

        Где можно загрузить образец положения о защите персональных данных

        Загрузить актуальное действующее положение о персональных данных работников компании образец 2018 года вы сможете легко на нашем портале. Для этого доступен источник, который соответствует структуре, рассмотренной выше.

        Образец внутрикорпоративного положения операций с подобными данными

        Скачать на сайте образец положения об обработке личных персональных данных работников можно тут

        Каждая фирма, которая имеет статус оператора персональных данных (такими являются работодатели), должна утвердить локальный правовой акт. Данный акт регламентирует операции с такими данными. Чаще всего этим локальным актом становится нормативное положение, утверждаемое основным директором фирмы.

        personalnye-danye.ru