Автор: Пользователь скрыл имя, 09 Октября 2012 в 10:41, контрольная работа
Цель работы – рассмотреть теоретические и практические аспекты в вопросе обработки и хранения персональных данных работников
Задачи работы:
- изучить теоретические и практические вопросы обработки данных работников.
Введение……………………………………………………………………….…3
1 Теоретические аспекты в вопросе о персональных данных……………..…..5
1.1 Правовое обеспечение соблюдения прав и свобод при обработке персональных данных……………………………………………………….….11
1.2 Регулирование отношений, связанных с обработкой персональных
данных работников……………………………………………………………18
2 Характеристика деятельности отдела кадров в ООО
«Уральские локомотивы»…………………………………………………..…24
2.1 Обработка персональных данных в ООО «Уральские локомотивы»…29
2.2 Общие требования при обработке персональных данных
работника и гарантии их защиты…………………………………………….32
Заключение………………………………………………………………………42
Список использованной литературы…………………………………………..44
Закон №152-ФЗ «О персональных
данных» заставляет российский бизнес
относиться с уважением к приватным
сведениям граждан, а не только к
организации защиты конфиденциальной
коммерческой или промышленной информации.
Данный закон обязал привести все
базы персональных данных в соответствие
с положениями
1.1 ПРАВОВОЕ ОБЬЕСПЕЧЕНИЕ СОБЛЮДЕНИЯ ПРАВ
И СВОБОД ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
|
Общие требования при обработке персональных данных работника и гарантии их защиты предусмотрены Конституцией РФ, Трудовым кодексом РФ, федеральным законом «О персональных данных работника» и др. нормативно-правовыми актами, утвержденными соответствующими органами местного самоуправления.
Рисунок 1 – Правовое обеспечение соблюдения прав и свобод при обработке персональных данных работника В соответствии со ст. 23 Конституции Российской Федерации каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Кроме этого, в ст. 24 Конституции Российской Федерации закреплено: 1. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются. 2. Органы государственной власти
и органы местного Согласно Трудовому кодексу РФ, в целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования: 1) обработка персональных данных
работника может 2) при определении объема и
содержания обрабатываемых 3) все персональные данные 4) работодатель не имеет права
получать и обрабатывать 5) работодатель не имеет права
получать и обрабатывать 6) при принятии решений, 7) защита персональных данных
работника от неправомерного
их использования или утраты
должна быть обеспечена 8) работники и их представители
должны быть ознакомлены под
роспись с документами 9) работники не должны 10) работодатели, работники и их
представители должны Порядок хранения и использования персональных данных устанавливается работодателем с соблюдением требований ТК РФ и иных федеральных законов. Согласно ст. 88 Трудового кодекса РФ при передаче персональных данных работника работодатель должен соблюдать следующие требования: - не сообщать персональные - не сообщать персональные - предупредить лиц, получающих
персональные данные работника, - осуществлять передачу - разрешать доступ к - не запрашивать информацию
о состоянии здоровья - передавать персональные Статья 89 Трудового кодекса РФ (в ред. Федерального закона от 30 июня 2006 г.) закрепляет права работников в целях обеспечения защиты персональных данных, хранящихся у работодателя. Так, работники имеют право на: - полную информацию об их
персональных данных и - свободный бесплатный доступ
к своим персональным данным,
включая право на получение
копий любой записи, содержащей
персональные данные работника, - определение своих - доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору; - требование об исключении или
исправлении неверных или - требование об извещении - обжалование в суд любых
неправомерных действий или За нарушение норм, регулирующих обработку и защиту персональных данных работника, предусмотрена ответственность. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном ТК РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами (ст. 90 ТК РФ). Таково современное состояние правовой регламентации отношений, связанных с персональными данными работников. А теперь попытаемся проанализировать нормы гл. XIV Трудового кодекса РФ, дать им оценку и определить возможную перспективу правового регулирования указанных отношений. В соответствии со ст. 23 Конституции Российской Федерации каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Кроме этого, в ст. 24 Конституции Российской Федерации закреплено: 1. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются. 2. Органы государственной власти
и органы местного Так, ст. 86 Кодекса в названии указывает на гарантии их защиты, а в ее содержании акцент сделан на общие требования при обработке персональных данных работника (из 10 пунктов данной статьи только 7-й и 10-й касаются вопросов защиты). При этом в п. 9 ст. 86 Кодекса допущена неточность, вместо "защиты персональных данных работника" указано: "сохранение и защиту тайны". Видимо, здесь не учтено, что персональные данные работника как правовая категория в данном контексте значительно шире категории тайны (государственной, служебной, коммерческой и др.). В принципиальном смысле содержание гл. XIV ТК РФ в большей мере относится к обработке персональных данных работника. Следовательно, название главы, очевидно, должно предусматривать прежде всего не защиту персональных данных работника, а их обработку. Важно определиться с целями правового регулирования. В соответствии со ст. ст. 23 - 24 Конституции Российской Федерации и ст. 1 Трудового кодекса РФ, а также ст. 86 Кодекса целесообразно и логично назвать ст. 89 ТК РФ "Права работников", исключив слова "в целях обеспечения защиты персональных данных, хранящихся у работодателя", а в содержании этой статьи предусмотреть: "В целях обеспечения защиты прав и свобод человека и гражданина работники имеют право..." - и далее по тексту. Аналогично в п. 5 ст. 86 ТК РФ предусмотрено, что работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности. Представляется очевидным, что такую несогласованность норм ст. ст. 85 и 86 Трудового кодекса РФ необходимо исключить.
1.2 РЕГУЛИРОВАНИЕ ОТНОШЕНИЙ,
Существенным явлением в рассматриваемом аспекте следует признать принятие Федерального закона N 152-ФЗ "О персональных данных" (с изменениями и дополнениями 2011г.). Федеральный закон регулирует отношения,
связанные с обработкой персональных
данных, осуществляемой федеральными
органами государственной власти, органами
государственной власти субъектов
Российской Федерации, иными государственными
органами, органами местного самоуправления,
не входящими в систему органов
местного самоуправления муниципальными
органами, юридическими лицами, физическими
лицами с использованием средств
автоматизации или без Действие данного Закона не распространяется на отношения, возникающие при: 1) обработке персональных данных
физическими лицами 2) организации хранения, комплектования,
учета и использования 3) обработке подлежащих 4) обработке персональных данных,
отнесенных в установленном Этот Закон предназначен для
широкой сферы регулирования
и имеет межотраслевое Закон формулирует следующие основные понятия: 1) персональные данные - любая информация,
относящаяся к определенному
или определяемому на 2) оператор - государственный орган,
муниципальный орган, 3) обработка персональных данных
- действия (операции) с персональными
данными, включая сбор, систематизацию,
накопление, хранение, уточнение (обновление,
изменение), использование, 4) распространение персональных
данных - действия, направленные на
передачу персональных данных
определенному кругу лиц ( 5) использование персональных 6) блокирование персональных 7) уничтожение персональных 8) обезличивание персональных 9) информационная система 10) конфиденциальность 11) трансграничная передача 12) общедоступные персональные
данные - персональные данные, доступ
неограниченного круга лиц к
которым предоставлен с Согласно п. 1 ст. 4 Федерального закона «О персональных джанных», законодательство Российской Федерации в области персональных данных основывается на Конституции Российской Федерации и международных договорах Российской Федерации и состоит из настоящего Федерального закона и других определяющих случаи и особенности обработки персональных данных федеральных законов. В связи с этим следовало бы учесть, что гл. XIV Трудового кодекса РФ определяет случаи и особенности обработки персональных данных работников, а п. 2 ст. 86 Кодекса не совсем согласуется с п. 1 ст. 4 Федерального закона, который предпочтительнее, ибо включает в основу правового регулирования и международные договоры Российской Федерации. В соответствии со ст. 5 Федерального закона «О персональных данных» обработка персональных данных должна осуществляться на основе принципов: 1) законности целей и способов обработки персональных данных и добросовестности; 2) соответствия целей обработки
персональных данных целям, 3) соответствия объема и 4) достоверности персональных 5) недопустимости объединения Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении. Условия обработки персональных данных закреплены в ст. 6 Федерального закона «О персональных данных». Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных ч. 2 данной статьи. Согласие субъекта персональных данных, предусмотренное ч. 1 настоящей статьи, не требуется в случаях: 1) обработка персональных данных
осуществляется на основании
федерального закона, устанавливающего
ее цель, условия получения 2) обработка персональных данных
осуществляется в целях 3) обработка персональных данных
осуществляется для 4) обработка персональных данных
необходима для защиты жизни,
здоровья или иных жизненно
важных интересов субъекта 5) обработка персональных данных
необходима для доставки 6) обработка персональных данных
осуществляется в целях 7) осуществляется обработка Позитивно и то, что в ст. 7 Федерального закона «О персональных данных» предусмотрены положения о конфиденциальности персональных данных. Операторами и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных, за исключением случаев, предусмотренных ч. 2 данной статьи. Обеспечение конфиденциальности персональных данных не требуется: - в случае обезличивания - в отношении общедоступных персональных данных. Сведения о субъекте персональных данных могут быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.
2 ХАРАКТЕРИСТИКА ДЕЯТЕЛЬНОСТИ
ОТДЕЛА КАДРОВ В ООО «
ООО «Уральские локомотивы» - это современное предприятие железнодорожного машиностроения, расположенное в г.Верхняя Пышма (численность населения - 58 тыс. чел.) в 7 км к северу от города Екатеринбурга. Предприятие создано Группой Синара (51%) и концерном Siemens AG (49%), начало действовать 1 июля 2010 года. Завод
выпускает грузовые Юридический адрес: 624090 Россия, Свердловская область,
г. Верхняя Пышма, ул. Парковая,
36 Основными видами деятельности ООО
"Уральские локомотивы" являются
проектирование, производство, продажа
и техническое обслуживание локомотивов ООО действует
на основании Устава. В своей
деятельности предприятие ООО
«Уральские локомотивы»
Рассмотрим организационную структуру
ООО «Уральские локомотивы» с
целью ознакомления его
Рисунок 2 – Организационная структура ООО «Уральские локомотивы» по состоянию на 01.01.2012г. Рассмотрим
также организационную Для эффективного осуществления
функций, служба персонала четко
структурируется и = Схема организационной структуры управления персоналом ОАО «СПК» является иерархической (число уровней 2), линейно-функционал Рисунок 3 - Схема структуры управления персоналом ООО «Уральские локомотивы» Данная схема имеет две ступени управления:
Организационные структуры с небольшим числом иерархических уровней более динамичны, легче приспосабливаются к переменам, однако требуют более высокого уровня ответственности и компетентности сотрудников. Линейным руководителем
(руководителем первого уровня) Все связи между звеньями и ступенями структуры управления нужны для обеспечения нормального функционирования системы управления. Разделение прав между линейными и функциональными органами осуществляется так: функциональным - права на консультирование, информирование, планирование и контроль, линейным органам даны распорядительные права. Основным достоинством данной структуры является то, что она, сохраняя целенаправленность линейной структуры, дает возможность более глубокой проработки решений по функциональным направлениям, тем самым, повышая компетентность управления в целом, также осуществляется высвобождение линейных руководителей от части задач, решаемых функциональными руководителями и повышается персональная ответственность исполнителей. Основная проблема - ориентация в основном на реализацию закрепленной функции, отсутствие гибкости и приспособляемости в случае изменения внутренней или внешней ситуации, а также возможность конфликтов между руководителями функциональных подразделений. Активность предприятия
направлена на удовлетворение
потребностей других
Человеческий фактор, т.е. персонал
предприятия – играет огромную
роль в деятельности
Рассмотрим половозрастные
Рисунок 3 – Диаграмма половозрастной характеристики в ООО «Уральские локомотивы».
Рисунок 4 – Рост численности персонала на предприятии ООО «Уральские локомотивы» в 2010-2011гг. Выполнение производственной программы и финансовое состояние предприятия находятся в прямой зависимости от наличия и эффективного использования трудовых ресурсов. Достаточная обеспеченность
предприятий необходимыми трудовыми
ресурсами, их рациональное использование,
высокий уровень
Рисунок 6 – Категории персонала на предприятии ООО «Уральские локомотивы» в 2020-2011гг. Работа с персоналом, как
любой другой вид структурно зависимой,
специализированной деятельности нуждается
в организации. Исходя из целей и
задач, подразделение по работе с
персоналом, или служба персонала, в
процессе обеспечения основной деятельности
организации, выполняет специализированные
функции и на основе этих функций
определенным образом располагается
в общей структуре
В силу специфики своей деятельности обработкой персональных данных в организации ООО «Уральские локомотивы» занимается отдел кадров. Именно здесь "оседает" весь объем сведений о работниках. Вот почему процессы обработки, передачи и защиты конфиденциальной информации о работниках должны быть упорядочены, прежде всего, в этой службе.
Правила ведения
Работники отдела кадров ООО
«Уральские локомотивы» помнят,
что личные дела сотрудников
должны храниться строго
Отделу кадров ведет журнал
учета, в который заносятся
все факты ознакомления с
Принципиальным требованием
Также отделом кадров
В соответствии с частью 3 статьи
57 Трудового кодекса условие о
неразглашении работником
Система защиты
Как показывает опыт, применение
только административных мер
не гарантирует полноценную 2.2 ОБЩИЕ ТРЕБОВАНИЯ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА И ГАРАНТИИ ИХ ЗАЩИТЫ Конфиденциальность, сохранность и защита персональных данных в отделе кадров ООО «Уральские локомотивы» обеспечивается отнесением их к служебной тайне. Работа с персональными данными организована в строгом соответствии с требованиями к обработке и хранению информации ограниченного доступа. Режим конфиденциальности персональных данных снимается в случаях обезличивания их или по истечении 75 - лет срока хранения, если иное не определено законом. В ст. 86 Трудового кодекса РФ содержатся общие требования при обработке персональных данных работника и гарантии их защиты.
В целях обеспечения прав и
свобод человека и гражданина
работодатель и его - обработка персональных
данных работника может - при определении объема
и содержания обрабатываемых
персональных данных работника
работодатель должен - все персональные данные
работника следует получать у
него самого. Если персональные
данные работника возможно - работодатель не имеет
права получать и обрабатывать
персональные данные работника
о его политических, религиозных
и иных убеждениях и частной
жизни. В случаях, - работодатель не имеет
права получать и обрабатывать
персональные данные работника
о его членстве в общественных
объединениях или его - при принятии решений,
затрагивающих интересы - защита персональных
данных работника от - работники и их представители
должны быть ознакомлены под
роспись с документами - работники не должны отказываться от своих прав на сохранение и защиту тайны; - работодатели, работники
и их представители должны
совместно вырабатывать меры
защиты персональных данных
Персональные данные - документы, связанные с подбором персонала; - документы, сопровождающие процесс оформления трудовых правоотношений гражданина (при решении вопросов о приеме на работу, переводе, увольнении и т.п.); - материалы анкетирования, тестирования, проведения собеседований с кандидатами на должность; - трудовые договоры, соглашения,
устанавливающие - подлинники и копии приказов по личному составу; - личные дела и трудовые книжки сотрудников; - дела, содержащие основания к приказам по личному составу; - дела, содержащие материалы
по повышению квалификации и
переподготовке сотрудников, - справочно-информационный
банк данных по персоналу -
учетно-справочный аппарат ( - подлинники и копии
отчетных, аналитических и справочных
материалов, передаваемых руководству
предприятия, руководителям - копии отчетов, направляемых
в государственные органы
При работе с персональными
данными сотрудниками отделов
кадров ООО «Уральские - личная ответственность
руководства предприятия и - разбиение (дробление)
персональных данных между - наличия четкой разрешительной
системы доступа руководства
предприятия и работников - проведения регулярных проверок наличия традиционных и электронных документов, дел и баз данных у работников отдела и кадровых документов в подразделениях предприятия.
Главным является четкая Для этого первый руководитель
предприятия издал приказ о закреплении
за работниками отдела кадров определенных
массивов документов, необходимого для
информационного обеспечения Не допускается, чтобы работник отдела кадров мог знакомиться с любыми документами и материалами отдела. Целесообразно, чтобы каждый из них был закреплен за определенной группой персонала предприятия и выполнял весь объем функций от подбора кандидата на вакантную должность до хранения документации.
В случае необходимости Соблюдают следующие особенности обработки и хранения документов: - Приказы по личному составу составляются, оформляются и хранятся в отделе кадров, а не в делопроизводственной службе. - Операции по оформлению, формированию, ведению и хранению личных дел выполняются одним работником отдела кадров, который несет личную ответственность за сохранность документов в делах и доступ к делам других работников. - Материалы, связанные
с анкетированием, тестированием,
проведением собеседований с
кандидатами на должность,
Материалы тестирования
Приказом первого руководителя
предприятия установлен
Другие руководители Не менее строгого контроля
требует работа со справочно-информационным
банком данных по персоналу предприятия
(карточками, журналами и книгами
персонального учета
Отчетная и справочная работа
отдела формирует каналы
На документах, выходящих за пределы
отдела кадров, ставиться гриф
«конфиденциально» или «для В структурных подразделениях
предприятия находятся - журнал табельного учета
с указанием должностей, фамилий
и инициалов сотрудников ( - штатное расписание (штатный
формуляр) подразделения, в котором
может дополнительно - дело с выписками из
приказов по личному составу,
касающимися персонала под Руководитель подразделения может иметь список сотрудников с указанием основных биографических данных каждого из них (год рождения, образование, местожительство, домашний телефон и др.). Все перечисленные документы хранятся в соответствующих делах, включенных в номенклатуру дел и имеющих гриф ограничения доступа. Не реже одного раза в год работники отдела кадров проверяют наличие этих дел в подразделениях, их комплектность, правильность ведения и уничтожения.
В отделе кадров дела, картотеки,
учетные журналы и книги учета
хранятся в рабочее и
Помимо операций с документами
работники отдела кадров На столе работника, ведущего прием, не должно быть никаких документов, кроме тех, которые касаются данного посетителя. Ответы на вопросы даются только лично тому лицу, которого они касаются. Не допускается отвечать на вопросы, связанные с передачей персональной информации, по телефону или факсу. Ответы на правомерные письменные запросы других учреждений и организаций даются в письменной форме и в том объеме, который позволяет не разглашать излишний объем персональных сведений.
Подбор персонала для работы
в отделе кадров ведется с
учетом требований, которые разработаны
для должностей, связанных с владением
и обработкой конфиденциальных
сведений и документов. Здесь:
анализ личностных и моральных
качеств претендентов на Иными словами, порядок функционирования отдела кадров подчинен решению задач обеспечения безопасности персональных сведений, их защиты от разного рода злоумышленников. Передача персональных данных работников
Информация, относящаяся к персональным
данным работника, может быть
предоставлена государственным
органам в порядке,
Работодатель не вправе
В случае если лицо, обратившееся
с запросом, не уполномочено федеральным
законом на получение
Персональные данные работника
могут быть переданы Работодатель обеспечивает ведение журнала учета выданных персональных данных работников, в котором регистрируются запросы, фиксируются сведения о лице, направившем запрос, дата передачи персональных данных или дата уведомления об отказе в предоставлении персональных данных, а также отмечается, какая именно информация была передана.
В случае если лицо, обратившееся
с запросом, не уполномочено федеральным
законом или настоящим На предприятии разработано Положение об обработке персональных данных работников в соответствии с требованиями трудового законодательства РФ. Рассмотрим это Положение в Приложении А.
ЗАКЛЮЧЕНИЕ
В современном мире к защите
конфиденциальных сведений
Статья 12 Всеобщей декларации прав
человека 1948 года гласит «Никто
не может подвергаться
Данную сферу регулирует
Сфера отношений, касающаяся Основными
задачами трудового - организации труда и - трудоустройству у данного работодателя; - профессиональной подготовке, переподготовке
и повышению квалификации - социальному партнерству, - участию работников и - материальной ответственности работодателей и работников в сфере труда; - надзору и контролю (в том
числе профсоюзному контролю) за
соблюдением трудового - разрешению трудовых споров; - обязательному социальному Нетрудно заметить, что отношения,
связанные с персональными
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ Нормативно-правовые акты 1. Всеобщая декларация прав 2. Конвенция о защите прав человека и основных свобод (Рим, 4 ноября 1950 г.) (с изменениями от 21 сентября 1970 г., 20 декабря 1971 г., 1 января, 6 ноября 1990 г., 11 мая 1994 г.). - М.: Права человека, 2010. 3. Международный пакт о 4. Конвенция о правах и основных свободах человека, 1995 год. - М.: Права человека, 2009. 5. Конституция Российской 6. Уголовный кодекс РФ от 13 июня 1996 г. - М.: Кодекс, 2009. 7. Кодекс РФ об административных правонарушениях от 30 декабря 2001 г. - М.: Кодекс, 2009. 8. Трудовой кодекс РФ от 30 декабря 2001 г. - М.: Гросс медиа, 2009. 9. Гражданский кодекс РФ. - М.: Норма, 2009. 10. Федеральный закон № 149-ФЗ
«Об информации, информационных
технологиях и о защите 11. Федеральный закон № 152-ФЗ «О персональных данных» от 27.07.2006 г. (в ред. от 27.12.2009 г.) // СПС Консультант Плюс. 12. Перечень сведений 13. Положение об особенностях
обработки персональных данных,
осуществляемых без 14. Постановление Министерства
труда и социального развития
РФ № 69 от «Об утверждении
инструкции по заполнению Специальная литература 1. Айман Т.О. Трудовое право. - М.: РИОР, 2010. 2. Басаков М.И. Трудовое право: Конспект лекций. - М.: Феникс, 2007. 3. Комментарий к Трудовому 4. Демин Ю.М. Делопроизводство, подготовка служебных документов. - С-П, 2009. 5. Демократия на производстве. Практика передовых стран Запада. - М., Наука, 2010. 6. Исаев А.К. Трудовое право Российской Федерации. - М.: Омега-Л, 2007. 7. Казанцев В.И., Васин В.Н. Трудовое право. - М.: Академия, 2006. 8. Комментарии официальных 9. Кашанина Т.В. Корпоративное (внутрифирменное) право. - М.: Норма, 2007. 10. Коршунов Ю.Н., Коршунова Т.Ю., Кучма М.И., Шеломов Б.А. Комментарий к Трудовому Кодексу РФ. - М.: Спарк, 2010. 11. Комментарий к Кодексу 12. Кузьмин И. Внимание! Сведения конфиденциальные. // Российская юстиция, № 4. 2007. 13. Куракин П. Контроль защиты информации. // Кадровое дело, № 9. 2011. 14. Комментарий к Уголовному кодексу Российской Федерации. / Под ред. В.М. Лебедева. - М.: Юристъ, 2005. 15. Лебедева Е.С. Трудовое 16. Мачульская Е.Е. Правовое 17. Мышко Ф.Г., Михайлов Ф.Н., Курочкина В.В. Трудовое право. - М.: ЮНИТИ, 2006. 18. Постатейный Комментарий к Уголовному кодексу РФ 1996 г. / Под ред. А.В. Наумова.- М.: Проспект, 2004. 23. Смоленский М.Б. Трудовое 24. Снежко О.А. Трудовое право РФ: Учебный комплекс курса. - М.: ПРИОР, 2004. 25. Степанов Е. Учетная карточка - как личное дело. // Кадровое дело, №3. 2011. 28. Ситникова Е. Дисциплинарная ответственность работника. // Кадровое дело, № 1. 2006. 29. Трудовое право России:
учебник для вузов. / Под ред.
С.Ю. Головиной, М.В.
|
Положение об обработке персональных данных работников |
I. Общие положения 1.1. Настоящее Положение обработке персональных данных работников (далее — Положение) Организации (название Организации) разработано в соответствии с Трудовым кодексом Российской Федерации, Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом «О персональных данных», Правилами внутреннего трудового распорядка Организации. 1.2. Цель разработки Положения — определение порядка обработки персональных данных работников Организации; обеспечение защиты прав и свобод работников Организации при обработке их персональных данных, а также установление ответственности должностных лиц, имеющих доступ к персональным данным работников Организации, за невыполнение требований норм, регулирующих обработку и защиту персональных данных. 1.3. Порядок ввода в действие и изменения Положения. 1.3.1. Настоящее Положение вступает
в силу с момента его 1.3.2. Все изменения в Положение вносятся приказом. 1.4. Все работники Организации
должны быть ознакомлены с
настоящим Положением под 1.5. Режим конфиденциальности II. Основные понятия и состав персональных данных работников 2.1. Для целей настоящего – персональные данные работника — любая информация, относящаяся к определенному или определяемому на основании такой информации работнику, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, необходимая работодателю в связи с трудовыми отношениями; – обработка персональных данных — сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных работников Организации; – конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным работников, требование не допускать их распространения без согласия работника или иного законного основания; – распространение персональных данных —
действия, направленные на передачу персональных
данных работников определенному кругу
лиц (передача персональных данных) или
на ознакомление с персональными данными
неограниченного круга лиц, в том числе
обнародование персональных данных работников
в средствах массовой информации, размещение
в информационно- – использование персональных данных — действия (операции) с персональными данными, совершаемые должностным лицом Организации в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении работников либо иным образом затрагивающих их права и свободы или права и свободы других лиц; – блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных работников, в том числе их передачи; – уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных работников или в результате которых уничтожаются материальные носители персональных данных работников; – обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному работнику; – общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия работника или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности. – информация — сведения (сообщения, данные) независимо от формы их представления. – документированная информация — зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель. 2.2. В состав персональных данных
работников Организации входят
документы, содержащие 2.3. Комплекс документов, сопровождающий
процесс оформления трудовых
отношений работника в 2.3.1. Информация, представляемая работником
при поступлении на работу
в Организацию, должна иметь
документальную форму. При – паспорт или иной документ, удостоверяющий личность; – трудовую книжку, за исключением
случаев, когда трудовой договор
заключается впервые или – страховое свидетельство – документы воинского учета — для военнообязанных и лиц, подлежащих воинскому учету; – документ об образовании, о квалификации
или наличии специальных – свидетельство о присвоении ИНН (при его наличии у работника). 2.3.2. При оформлении работника
в Организацию работником – общие сведения (Ф.И.О. работника, дата рождения, место рождения, гражданство, образование, профессия, стаж работы, состояние в браке, паспортные данные); – сведения о воинском учете; – данные о приеме на работу; В дальнейшем в личную карточку вносятся: – сведения о переводах на другую работу; – сведения об аттестации; – сведения о повышении квалификации; – сведения о профессиональной переподготовке; – сведения о наградах (поощрениях), почетных званиях; – сведения об отпусках; – сведения о социальных гарантиях; – сведения о месте жительства и контактных телефонах. 2.3.3. В отделе кадров Организации
создаются и хранятся 2.3.3.1. Документы, содержащие 2.3.3.2. Документация по организации
работы структурных III. Сбор, обработка и защита персональных данных 3.1. Порядок получения 3.1.1. Все персональные данные
работника Организации следует
получать у него самого. Если
персональные данные работника
возможно получить только у
третьей стороны, то работник
должен быть уведомлен об этом
заранее и от него должно
быть получено письменное 3.1.2. Работодатель не имеет права
получать и обрабатывать Обработка указанных персональных данных работников работодателем возможна только с их согласия либо без их согласия в следующих случаях: – персональные данные являются общедоступными; – персональные данные относятся к состоянию здоровья работника и их обработка необходима для защиты его жизни, здоровья или иных жизненно важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия работника невозможно; – по требованию полномочных государственных органов в случаях, предусмотренных федеральным законом. 3.1.3. Работодатель вправе 3.1.4. Письменное согласие работника
на обработку своих – фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе; – наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных; – цель обработки персональных данных; – перечень персональных данных, на обработку которых дается согласие субъекта персональных данных; – перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных; – срок, в течение которого действует согласие, а также порядок его отзыва. Форма заявления о согласии работника на обработку персональных данных см. в приложении 1 к настоящему Положению. 3.1.5. Согласие работника не 1) обработка персональных данных
осуществляется на основании
Трудового кодекса РФ или 2) обработка персональных данных
осуществляется в целях 3) обработка персональных данных
осуществляется для 4) обработка персональных данных
необходима для защиты жизни,
здоровья или иных жизненно
важных интересов работника, 3.2. Порядок обработки, передачи
и хранения персональных 3.2.1. Работник Организации 3.2.2. В соответствии со ст. 86, гл.
14 ТК РФ в целях обеспечения
прав и свобод человека и
гражданина генеральный 3.2.2.1. Обработка персональных данных
может осуществляться 3.2.2.2. При определении объема
и содержания, обрабатываемых персональных
данных Работодатель должен 3.2.2.3. При принятии решений, 3.2.2.4. Защита персональных данных
работника от неправомерного
их использования или утраты
обеспечивается Работодателем 3.2.2.5. Работники и их представители
должны быть ознакомлены под
расписку с документами 3.2.2.6. Во всех случаях отказ работника от своих прав на сохранение и защиту тайны недействителен. IV. Передача и хранение персональных данных 4.1. При передаче персональных
данных работника Работодатель
должен соблюдать следующие 4.1.1. Не сообщать персональные
данные работника третьей 4.1.2. Не сообщать персональные
данные работника в 4.1.3. Предупредить лиц, получивших
персональные данные работника, 4.1.4. Осуществлять передачу 4.1.5. Разрешать доступ к 4.1.6. Не запрашивать информацию
о состоянии здоровья 4.1.7. Передавать персональные 4.2. Хранение и использование
персональных данных 4.2.1. Персональные данные 4.2.2. Персональные данные 4.3. При получении персональных
данных не от работника (за
исключением случаев, если – наименование (фамилия, имя, отчество) и адрес оператора или его представителя; – цель обработки персональных данных и ее правовое основание; – предполагаемые пользователи персональных данных; – установленные настоящим V. Доступ к персональным данным работников 5.1. Право доступа к персональным данным работников имеют: – генеральный директор Организации; – сотрудники отдела кадров; – сотрудники бухгалтерии; – начальник отдела экономической безопасности (информация о фактическом месте проживания и контактные телефоны работников); – сотрудники секретариата (информация о фактическом месте проживания и контактные телефоны работников); – начальник отдела внутреннего контроля (доступ к персональным данным работников в ходе плановых проверок); – руководители структурных подразделений по направлению деятельности (доступ к персональным данным только работников своего подразделения). 5.2. Работник Организации имеет право: 5.2.1. Получать доступ к своим
персональным данным и 5.2.2. Требовать от Работодателя
уточнения, исключения или 5.2.3. Получать от Работодателя – сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ; – перечень обрабатываемых персональных данных и источник их получения; – сроки обработки персональных данных, в том числе сроки их хранения; – сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных. 5.2.3. Требовать извещения Работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия Работодателя при обработке и защите его персональных данных. 5.3. Копировать и делать выписки персональных данных работника разрешается исключительно в служебных целях с письменного разрешения начальника отдела кадров. 5.4. Передача информации третьей
стороне возможна только при
письменном согласии VI. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных 6.1. Работники Организации, 6.2. Генеральный директор |
ПРИЛОЖЕНИЕ
Б
ТИПОВОЙ ОБРАЗЕЦ
Генеральный директор
____________________
Положение
о работе с персональными данными
работников
1.
Общие положения
Положение о работе с персональными
данными работников ___________________ разработано
в соответствии с Трудовым кодексом
Российской Федерации, действующим
законодательством и
Настоящее Положение определяет порядок
работы (получения, обработки, использования,
хранения и т.д.) с персональными данными
работников и гарантии конфиденциальности
сведений о работнике, предоставленных
работником работодателю.
2.
Получение и обработка персональных данных
работников
Персональные данные работника работодатель
получает непосредственно от работника.
Работодатель вправе получать персональные
данные работника от третьих лиц только
при наличии письменного согласия работника.
При поступлении на работу работник заполняет
анкету, в которой указывает следующие
сведения о себе:
– пол;
– дату рождения;
– семейное положение;
– отношение к воинской обязанности;
– место жительства и домашний телефон;
– образование, специальность;
– предыдущее (-ие) место (-а) работы;
– заболевания, затрудняющие выполнение работником трудовых функций;
– иные сведения, с которыми
работник считает нужным ознакомить
работодателя.
В анкету вклеивается фотография работника.
Работодатель не вправе требовать от работника
предоставления информации о политических
и религиозных убеждениях и о частной
жизни работника.
Работник предоставляет работодателю
достоверные сведения о себе. Работодатель
проверяет достоверность сведений, сверяя
данные, предоставленные работником, с
имеющимися у работника документами.
При изменении персональных данных работник
письменно уведомляет работодателя о
таких изменениях в разумный срок, не превышающий
14 дней.
По мере необходимости работодатель истребует
у работника дополнительные сведения.
Работник представляет необходимые сведения
и в случае необходимости предъявляет
документы, подтверждающие достоверность
этих сведений.
Анкета работника хранится в личном деле
работника (далее – личное дело). В личном
деле также хранится вся информация, относящаяся
к персональным данным работника. Ведение
личных дел возложено на отдел кадров,
ответственный за ведение личных дел –
начальник отдела кадров.
3. Хранение персональных данных работников
Личные дела хранятся в бумажном виде
в папках, прошитые и пронумерованные
по страницам. Личные дела находятся в
отделе кадров в специально отведенном
шкафу, обеспечивающем защиту от несанкционированного
доступа.
В конце рабочего дня все личные дела сдаются
в отдел кадров.
Персональные данные работников могут
также храниться в электронном виде на
локальной компьютерной сети. Доступ к
электронным базам данных, содержащим
персональные данные работников, обеспечивается
2-ступенчатой системой паролей: на уровне
локальной компьютерной сети и на уровне
баз данных. Пароли устанавливаются заместителем
генерального директора и сообщаются
индивидуально сотрудникам, имеющим доступ
к персональным данным работников. Изменение
паролей заместителем генерального директора
происходит не реже 1 раза в 2 месяца.
Доступ к персональным данным работника
имеют генеральный директор, заместитель
генерального директора, главный бухгалтер,
а также непосредственный руководитель
работника, специалисты отдела кадров
и бухгалтерии – к тем данным, которые
необходимы для выполнения конкретных
функций. Доступ специалистов других отделов
к персональным данным осуществляется
на основании письменного разрешения
генерального директора или его заместителя.
При переводе работника в другой отдел
личное дело работника может быть передано
начальнику того отдела, в который переводится
работник.
Копировать и делать выписки персональных
данных работника разрешается исключительно
в служебных целях с письменного разрешения
начальника отдела кадров.
4.
Использование персональных данных работников
Персональные данные работника используются
для целей, связанных с выполнением работником
трудовых функций.
Работодатель использует персональные
данные, в частности, для решения вопросов
продвижения работника по службе, очередности
предоставления ежегодного отпуска, установления
размера заработной платы. На основании
персональных данных работника решается
вопрос о допуске работника к информации,
составляющей служебную или коммерческую
тайну.
При принятии решений, затрагивающих интересы
работника, работодатель не имеет права
основываться на персональных данных
работника, полученных исключительно
в результате их автоматизированной обработки
или электронного получения.
Работодатель также не вправе принимать
решения, затрагивающие интересы работника,
основываясь на данных, допускающих двоякое
толкование. В случае если на основании
персональных данных работника невозможно
достоверно установить какой-либо факт,
работодатель предлагает работнику представить
письменные разъяснения.
5.
Передача персональных данных работников
Информация, относящаяся к персональным
данным работника, может быть предоставлена
государственным органам в порядке, установленном
федеральным законом.
Работодатель не вправе предоставлять
персональные данные работника третьей
стороне без письменного согласия работника,
за исключением случаев, когда это необходимо
в целях предупреждения угрозы жизни и
здоровью работника, а также в случаях,
установленных федеральным законом.
В случае если лицо, обратившееся с запросом,
не уполномочено федеральным законом
на получение персональных данных работника,
либо отсутствует письменное согласие
работника на предоставление его персональных
сведений, работодатель обязан отказать
в предоставлении персональных данных.
Лицу, обратившемуся с запросом, выдается
письменное уведомление об отказе в предоставлении
персональных данных.
Персональные данные работника могут
быть переданы представителям работников
в порядке, установленном Трудовым кодексом,
в том объеме, в каком это необходимо для
выполнения указанными представителями
их функций.
Работодатель обеспечивает ведение журнала
учета выданных персональных данных работников,
в котором регистрируются запросы, фиксируются
сведения о лице, направившем запрос, дата
передачи персональных данных или дата
уведомления об отказе в предоставлении
персональных данных, а также отмечается,
какая именно информация была передана.
В случае если лицо, обратившееся с запросом,
не уполномочено федеральным законом
или настоящим положением на получение
информации, относящейся к персональным
данным работника, работодатель обязан
отказать лицу в выдаче информации. Лицу,
обратившемуся с запросом, выдается уведомление
об отказе в выдаче информации, копия уведомления
подшивается в личное дело работника.
6.
Гарантии конфиденциальности персональных
данных работников
Информация, относящаяся к персональным
данным работника, является служебной
тайной и охраняется законом.
Работник вправе требовать полную информацию
о своих персональных данных, их обработке,
использовании и хранении.
В случае разглашения персональных данных
работника без его согласия работник вправе
требовать от работодателя разъяснений.
Подписной лист к Положению «О защите
персональных данных работников»
Обязательство о неразглашении персональных
данных работников
Я, ______________________________
должность, ФИО
с Положением «О защите персональных данных
работников ООО «Солнышко» ознакомлен(а).
Обязуюсь не разглашать персональные
данные работников, ставшие мне известными
в связи с исполнением своих должностных
обязанностей.
Об ответственности за разглашение персональных
данных работников предупрежден(а).
_______________ ______________________________
подпись, расшифровка подписи
«______»___________________200 __ г.
ПРИЛОЖЕНИЕ 2
Ответственность за нарушение правил работы с персональными данными
Статья 90 ТК РФ предусматривает
Таблица.2.Типичные нарушения, влекущие уголовную и административную ответственность
Характер нарушения |
Типичные примеры |
Нормы ответственности |
|
Сбор информации без согласия работника |
Применение негласного видеонаблюдения и прослушивания Просмотр электронной и |
Ст.ст. 137, 138 УК РФ Ст. 138 УК РФ |
|
Сбор информации, не касающейся трудовых отношений |
Установление средств |
Ст.ст. 137, 139 УК РФ |
|
Нарушение установленного порядка сбора информации |
Превышение частным Превышение охранно-сыскным |
Отзыв лицензии Ст.ст. 137, 138 УК РФ |
|
Нарушение установленного порядка использования информации |
Отказ работнику в доступе к его персональным данным Умышленное распространение Небрежное обращение с персональными данными, непринятие мер к обеспечению их конфиденциальности |
Ст. 140 УК РФ Ст. 137 УК РФ или ст. 13.14 КоАП РФ (если сведения не составляют семейную и личную тайну) Ст. 13.11 КоАП РФ |
|
4.1 Уголовная ответственность
Самая строгая, конечно, уголовная ответственность. Статья 137 УК РФ предусматривает наказание за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную и семейную тайну. Уголовная ответственность грозит в том случае, если эти действия совершены намеренно, из корыстной или иной личной заинтересованности и повлекли за собой нарушение законных прав и свобод граждан. Причем наказание ужесточается, если виновный использовал свое служебное положение.
Личную или семейную тайну составляют сведения, не подлежащие, по мнению лица, которого они касаются, оглашению. Личную и семейную тайну не могут составлять сведения, которые были ранее опубликованы либо оглашены иным способом.
Нарушение неприкосновенности частной жизни (ст. 137 УК) может выражаться в:
а) незаконном собирании сведений о частной жизни;
б) незаконном их распространении;
в) незаконном их распространении в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации.
Закон не связывает ответственность за незаконное распространение сведений о частной жизни лица с конкретным способом распространения. Под распространением имеется в виду любая незаконная передача указанных сведений третьим лицам. Незаконным распространением является разглашение личной или семейной тайны лицом, обязанным ее хранить в силу своей профессии. В некоторых случаях разглашение сведений о частной жизни по УК образует одновременно состав другого преступления например, разглашение тайны усыновления (ст. 155), В таких случаях содеянное квалифицируется по совокупности со ст. 137 УК.
Обязательным элементом
а) материальным (имущественным), например потеря хорошо оплачиваемой работы, срыв выгодной сделки, иные убытки в предпринимательской деятельности;
б) физическим (телесным), например заболевание от пережитого;
в) моральным, например распад семьи, подрыв репутации.
Установление наличия вреда правам и законным интересам потерпевшего производится в каждом конкретном случае с учетом индивидуальных особенностей личности и ситуации.
Нарушение неприкосновенности частной жизни считается оконченным преступлением только с момента причинения соответствующего вреда (материальный состав).
Субъективная сторона данного преступления характеризуется прямым умыслом. Обязательным элементом субъективной стороны является мотив: корыстная или иная личная заинтересованность. Корыстная заинтересованность выражается в стремлении приобрести материальную (имущественную) выгоду за счет потерпевшего или в виде вознаграждения от третьей стороны. Иная личная заинтересованность может заключаться в стремлении дискредитировать конкурента, сделать карьеру, отомстить за что-либо, продемонстрировать свое превосходство либо привлечь внимание к себе.
Ответственность по ч. 1 ст. 137 УК несет любое физическое вменяемое лицо, достигшее 16 лет (общий субъект), а по ч. 2 ст. 137 УК - должностное лицо либо служащий государственного или муниципального учреждения, использующий для совершения преступления свое служебное положение (специальный субъект).
А если кадровик или руководитель
допустили ситуацию, когда информация
о работнике стала известна другим,
ненамеренно? Или даже существует пока
только угроза "утечки" такой информации?
Тогда в ход могут пойти
меры административной и дисциплинарной
ответственности, которые применяются
к должностным лицам
Гражданско-правовая ответственность
за ограничения приватности
4.2 Административная
Административные штрафы. Нарушение правил работы с персональными данными может повлечь административную ответственность работодателя или его представителей. Кодекс РФ об административных правонарушениях содержит на этот счет две статьи.
Статья 13.11 предусматривает
Объективная сторона данного правонарушения состоит в действии или бездействии, нарушающем установленный законом порядок сбора, хранения, использования или распространения информации о гражданах (персональных данных). Вина в совершении данного правонарушения может быть как умышленной, так и неосторожной.
Ввиду того, что персональные данные
- один из видов охраняемой законом
тайны, защита ее конфиденциальности предусмотрена
также статьей 13.14 КоАП РФ. Если лицо,
получившее доступ к такой информации
в связи с исполнением
Объектом правонарушения, предусмотренного данной статьей, является порядок получения информации с ограниченным доступом.
Объективная сторона данного правонарушения
состоит в действии, представляющем
собой разглашение информации, доступ
к которой ограничен
Отнесение информации к конфиденциальной осуществляется в порядке, установленном отраслевым законодательством Российской Федерации (гражданским, административным и т.д.).
Вина в совершении данного правонарушения может быть как умышленной, так и неосторожной.
К административной ответственности работодателя или его представителей может привлечь Рострудинспекция или суд.
4.3 Дисциплинарная ответственность
Дисциплинарная
Дисциплинарная
Как и любое другое правонарушение, дисциплинарный проступок обладает совокупностью признаков: субъект, субъективная сторона, объект, объективная сторона.
Субъектом дисциплинарного проступка может быть гражданин, состоящий в трудовых правоотношениях с конкретной организацией и нарушающий трудовую дисциплину.
Субъективной стороной дисциплинарного проступка выступает вина со стороны работника. Она может быть в форме умысла или по неосторожности.
Объект дисциплинарного
В соответствии с заключенным трудовым договором работодатель вправе требовать от работника выполнения трудовых обязанностей. Согласно ст. 192 Кодекса работодатель имеет право, но не обязан привлекать к дисциплинарной ответственности работника, совершившего дисциплинарный проступок. Однако следует знать, что настоящим Кодексом, другими федеральными законами, уставами и положением о дисциплине могут быть определены и иные правила при совершении дисциплинарного проступка.