Персональные данные работника

Автор: Пользователь скрыл имя, 09 Октября 2012 в 10:41, контрольная работа

Краткое описание

Цель работы – рассмотреть теоретические и практические аспекты в вопросе обработки и хранения персональных данных работников
Задачи работы:
- изучить теоретические и практические вопросы обработки данных работников.

Оглавление

Введение……………………………………………………………………….…3
1 Теоретические аспекты в вопросе о персональных данных……………..…..5
1.1 Правовое обеспечение соблюдения прав и свобод при обработке персональных данных……………………………………………………….….11
1.2 Регулирование отношений, связанных с обработкой персональных
данных работников……………………………………………………………18
2 Характеристика деятельности отдела кадров в ООО
«Уральские локомотивы»…………………………………………………..…24
2.1 Обработка персональных данных в ООО «Уральские локомотивы»…29
2.2 Общие требования при обработке персональных данных
работника и гарантии их защиты…………………………………………….32
Заключение………………………………………………………………………42
Список использованной литературы…………………………………………..44

Файлы: 1 файл

Курсовая ТПТ.docx

— 331.84 Кб (Скачать)

Закон №152-ФЗ «О персональных данных» заставляет российский бизнес относиться с уважением к приватным  сведениям граждан, а не только к  организации защиты конфиденциальной коммерческой или промышленной информации. Данный закон обязал привести все  базы персональных данных в соответствие с положениями законодательства, в том числе разработать и  принять положение о персональных данных работников.

 

 
1.1 ПРАВОВОЕ ОБЬЕСПЕЧЕНИЕ СОБЛЮДЕНИЯ ПРАВ И СВОБОД ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

работников №1 (101) 2011

 

          Общие требования при обработке персональных данных работника и гарантии их защиты предусмотрены Конституцией РФ, Трудовым кодексом РФ, федеральным законом «О персональных данных работника» и др. нормативно-правовыми актами, утвержденными соответствующими органами местного самоуправления.

Рисунок 1 – Правовое обеспечение  соблюдения прав и свобод при обработке  персональных данных работника

          В соответствии со ст. 23 Конституции Российской Федерации каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Кроме этого, в ст. 24 Конституции Российской Федерации закреплено:

1. Сбор, хранение, использование и  распространение информации о  частной жизни лица без его  согласия не допускаются.

2. Органы государственной власти  и органы местного самоуправления, их должностные лица обязаны  обеспечить каждому возможность  ознакомления с документами и  материалами, непосредственно затрагивающими  его права и свободы, если  иное не предусмотрено законом.

          Согласно Трудовому кодексу РФ, в целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:

1) обработка персональных данных  работника может осуществляться  исключительно в целях обеспечения  соблюдения законов и иных  нормативных правовых актов, содействия  работникам в трудоустройстве,  обучении и продвижении по  службе, обеспечения личной безопасности  работников, контроля количества  и качества выполняемой работы  и обеспечения сохранности имущества;

2) при определении объема и  содержания обрабатываемых персональных  данных работника работодатель  должен руководствоваться Конституцией  Российской Федерации, Трудовым  кодексом РФ и иными федеральными  законами;

3) все персональные данные работника  следует получать у него самого. Если персональные данные работника  возможно получить только у  третьей стороны, то работник  должен быть уведомлен об этом  заранее и от него должно  быть получено письменное согласие. Работодатель должен сообщить  работнику о целях, предполагаемых  источниках и способах получения  персональных данных, а также  о характере подлежащих получению  персональных данных и последствиях  отказа работника дать письменное  согласие на их получение;

4) работодатель не имеет права  получать и обрабатывать персональные  данные работника о его политических, религиозных и иных убеждениях  и частной жизни. В случаях,  непосредственно связанных с  вопросами трудовых отношений,  в соответствии со ст. 24 Конституции  Российской Федерации работодатель  вправе получать и обрабатывать  данные о частной жизни работника  только с его письменного согласия;

5) работодатель не имеет права  получать и обрабатывать персональные  данные работника о его членстве  в общественных объединениях  или его профсоюзной деятельности, за исключением случаев, предусмотренных  ТК РФ или иными федеральными  законами;

6) при принятии решений, затрагивающих  интересы работника, работодатель  не имеет права основываться  на персональных данных работника,  полученных исключительно в результате  их автоматизированной обработки  или электронного получения;

7) защита персональных данных  работника от неправомерного  их использования или утраты  должна быть обеспечена работодателем  за счет его средств в порядке,  установленном ТК РФ и иными  федеральными законами;

8) работники и их представители  должны быть ознакомлены под  роспись с документами работодателя, устанавливающими порядок обработки  персональных данных работников, а также об их правах и  обязанностях в этой области;

9) работники не должны отказываться  от своих прав на сохранение  и защиту тайны;

10) работодатели, работники и их  представители должны совместно  вырабатывать меры защиты персональных  данных работников.

Порядок хранения и использования  персональных данных устанавливается  работодателем с соблюдением  требований ТК РФ и иных федеральных  законов.

Согласно ст. 88 Трудового кодекса РФ при передаче персональных данных работника работодатель должен соблюдать следующие требования:

- не сообщать персональные данные  работника третьей стороне без  письменного согласия работника,  за исключением случаев, когда  это необходимо в целях предупреждения  угрозы жизни и здоровью работника,  а также в случаях, предусмотренных  ТК РФ или иными федеральными  законами;

- не сообщать персональные данные  работника в коммерческих целях  без его письменного согласия;

- предупредить лиц, получающих  персональные данные работника,  о том, что эти данные могут  быть использованы лишь в целях,  для которых они сообщены, и  требовать от этих лиц подтверждения  того, что это правило соблюдено.  Лица, получающие персональные данные  работника, обязаны соблюдать  режим секретности (конфиденциальности). Данное положение не распространяется  на обмен персональными данными  работников в порядке, установленном  ТК РФ и иными федеральными  законами;

- осуществлять передачу персональных  данных работника в пределах  одной организации, у индивидуального  предпринимателя - в соответствии  с локальным нормативным актом,  с которым работник должен  быть ознакомлен под роспись;

- разрешать доступ к персональным  данным работников только специально  уполномоченным лицам, при этом  указанные лица должны иметь  право получать только те персональные  данные работника, которые необходимы  для выполнения конкретных функций;

- не запрашивать информацию  о состоянии здоровья работника,  за исключением тех сведений, которые относятся к вопросу  о возможности выполнения работником  трудовой функции;

- передавать персональные данные  работника представителям работников  в порядке, установленном Кодексом  и иными федеральными законами, и ограничивать эту информацию  только теми персональными данными  работника, которые необходимы  для выполнения указанными представителями  их функций.

          Статья 89 Трудового кодекса РФ (в ред. Федерального закона от 30 июня 2006 г.) закрепляет права работников в целях обеспечения защиты персональных данных, хранящихся у работодателя.

Так, работники имеют право на:

- полную информацию об их  персональных данных и обработке  этих данных;

- свободный бесплатный доступ  к своим персональным данным, включая право на получение  копий любой записи, содержащей  персональные данные работника,  за исключением случаев, предусмотренных  федеральным законом;

- определение своих представителей  для защиты своих персональных  данных;

- доступ к относящимся к ним  медицинским данным с помощью  медицинского специалиста по  их выбору;

- требование об исключении или  исправлении неверных или неполных  персональных данных, а также  данных, обработанных с нарушением  требований ТК РФ или иного  федерального закона. При отказе  работодателя исключить или исправить  персональные данные работника  он имеет право заявить в  письменной форме работодателю  о своем несогласии с соответствующим  обоснованием такого несогласия. Персональные данные оценочного  характера работник имеет право  дополнить заявлением, выражающим  его собственную точку зрения;

- требование об извещении работодателем  всех лиц, которым ранее были  сообщены неверные или неполные  персональные данные работника,  обо всех произведенных в них  исключениях, исправлениях или  дополнениях;

- обжалование в суд любых  неправомерных действий или бездействия  работодателя при обработке и  защите его персональных данных.

          За нарушение норм, регулирующих обработку и защиту персональных данных работника, предусмотрена ответственность. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном ТК РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами (ст. 90 ТК РФ).

          Таково современное состояние правовой регламентации отношений, связанных с персональными данными работников. А теперь попытаемся проанализировать нормы гл. XIV Трудового кодекса РФ, дать им оценку и определить возможную перспективу правового регулирования указанных отношений.

          В соответствии со ст. 23 Конституции Российской Федерации каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Кроме этого, в ст. 24 Конституции Российской Федерации закреплено:

1. Сбор, хранение, использование и  распространение информации о  частной жизни лица без его  согласия не допускаются.

2. Органы государственной власти  и органы местного самоуправления, их должностные лица обязаны  обеспечить каждому возможность  ознакомления с документами и  материалами, непосредственно затрагивающими  его права и свободы, если  иное не предусмотрено законом.

          Так, ст. 86 Кодекса в названии указывает на гарантии их защиты, а в ее содержании акцент сделан на общие требования при обработке персональных данных работника (из 10 пунктов данной статьи только 7-й и 10-й касаются вопросов защиты). При этом в п. 9 ст. 86 Кодекса допущена неточность, вместо "защиты персональных данных работника" указано: "сохранение и защиту тайны". Видимо, здесь не учтено, что персональные данные работника как правовая категория в данном контексте значительно шире категории тайны (государственной, служебной, коммерческой и др.).

В принципиальном смысле содержание гл. XIV ТК РФ в большей мере относится  к обработке персональных данных работника. Следовательно, название главы, очевидно, должно предусматривать прежде всего не защиту персональных данных работника, а их обработку.

Важно определиться с целями правового  регулирования. В соответствии со ст. ст. 23 - 24 Конституции Российской Федерации и ст. 1 Трудового кодекса РФ, а также ст. 86 Кодекса целесообразно и логично назвать ст. 89 ТК РФ "Права работников", исключив слова "в целях обеспечения защиты персональных данных, хранящихся у работодателя", а в содержании этой статьи предусмотреть: "В целях обеспечения защиты прав и свобод человека и гражданина работники имеют право..." - и далее по тексту.

          Аналогично в п. 5 ст. 86 ТК РФ предусмотрено, что работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности. Представляется очевидным, что такую несогласованность норм ст. ст. 85 и 86 Трудового кодекса РФ необходимо исключить.

 

 

1.2 РЕГУЛИРОВАНИЕ ОТНОШЕНИЙ, СВЯЗАННЫХ  С ОБРАБОТКОЙ ПЕРСОНАЛЬНЫХ ДАННЫХ  РАБОТНИКОВ

 

          Существенным явлением в рассматриваемом аспекте следует признать принятие Федерального закона  N 152-ФЗ "О персональных данных" (с изменениями и дополнениями 2011г.).

Федеральный закон регулирует отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов  Российской Федерации, иными государственными органами, органами местного самоуправления, не входящими в систему органов  местного самоуправления муниципальными органами, юридическими лицами, физическими  лицами с использованием средств  автоматизации или без использования  таких средств, если обработка персональных данных без использования таких  средств соответствует характеру  действий (операций), совершаемых с  персональными данными с использованием средств автоматизации.

Действие данного Закона не распространяется на отношения, возникающие при:

1) обработке персональных данных  физическими лицами исключительно  для личных и семейных нужд, если при этом не нарушаются  права субъектов персональных  данных;

2) организации хранения, комплектования, учета и использования содержащих  персональные данные документов  Архивного фонда Российской Федерации  и других архивных документов  в соответствии с законодательством  об архивном деле в Российской  Федерации;

3) обработке подлежащих включению  в Единый государственный реестр  индивидуальных предпринимателей  сведений о физических лицах,  если такая обработка осуществляется  в соответствии с законодательством  Российской Федерации в связи  с деятельностью физического  лица в качестве индивидуального  предпринимателя;

4) обработке персональных данных, отнесенных в установленном порядке  к сведениям, составляющим государственную  тайну.

Этот Закон предназначен для  широкой сферы регулирования  и имеет межотраслевое значение. Так, согласно ст. 2 Федерального закона «О персональных данных», целью Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну (что еще раз подтверждает необходимость изменения соответствующих норм гл. XIV ТК РФ).

Закон формулирует следующие основные понятия:

1) персональные данные - любая информация, относящаяся к определенному  или определяемому на основании  такой информации физическому  лицу (субъекту персональных данных), в том числе его фамилия,  имя, отчество, год, месяц, дата  и место рождения, адрес, семейное, социальное, имущественное положение,  образование, профессия, доходы, другая информация;

2) оператор - государственный орган,  муниципальный орган, юридическое  или физическое лицо, организующие  и (или) осуществляющие обработку  персональных данных, а также  определяющие цели и содержание  обработки персональных данных;

3) обработка персональных данных - действия (операции) с персональными  данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение  (в том числе передачу), обезличивание,  блокирование, уничтожение персональных  данных;

4) распространение персональных  данных - действия, направленные на  передачу персональных данных  определенному кругу лиц (передача  персональных данных) или на ознакомление  с персональными данными неограниченного  круга лиц, в том числе обнародование  персональных данных в средствах  массовой информации, размещение  в информационно-телекоммуникационных  сетях или предоставление доступа  к персональным данным каким-либо  иным способом;

5) использование персональных данных - действия (операции) с персональными  данными, совершаемые оператором  в целях принятия решений или  совершения иных действий, порождающих  юридические последствия в отношении  субъекта персональных данных  или других лиц либо иным  образом затрагивающих права  и свободы субъекта персональных  данных или других лиц;

6) блокирование персональных данных - временное прекращение сбора,  систематизации, накопления, использования,  распространения персональных данных, в том числе их передачи;

7) уничтожение персональных данных - действия, в результате которых  невозможно восстановить содержание  персональных данных в информационной  системе персональных данных  или в результате которых уничтожаются  материальные носители персональных  данных;

8) обезличивание персональных данных - действия, в результате которых  невозможно определить принадлежность  персональных данных конкретному  субъекту персональных данных;

9) информационная система персональных  данных - информационная система,  представляющая собой совокупность  персональных данных, содержащихся  в базе данных, а также информационных  технологий и технических средств,  позволяющих осуществлять обработку  таких персональных данных с  использованием средств автоматизации  или без использования таких  средств;

10) конфиденциальность персональных  данных - обязательное для соблюдения  оператором или иным получившим  доступ к персональным данным  лицом требование не допускать  их распространения без согласия  субъекта персональных данных  или наличия иного законного  основания;

11) трансграничная передача персональных  данных - передача персональных данных  оператором через Государственную  границу Российской Федерации  органу власти иностранного государства,  физическому или юридическому  лицу иностранного государства;

12) общедоступные персональные  данные - персональные данные, доступ  неограниченного круга лиц к  которым предоставлен с согласия  субъекта персональных данных  или на которые в соответствии  с федеральными законами не  распространяется требование соблюдения  конфиденциальности.

Согласно п. 1 ст. 4 Федерального закона  «О персональных джанных», законодательство Российской Федерации в области персональных данных основывается на Конституции Российской Федерации и международных договорах Российской Федерации и состоит из настоящего Федерального закона и других определяющих случаи и особенности обработки персональных данных федеральных законов. В связи с этим следовало бы учесть, что гл. XIV Трудового кодекса РФ определяет случаи и особенности обработки персональных данных работников, а п. 2 ст. 86 Кодекса не совсем согласуется с п. 1 ст. 4 Федерального закона, который предпочтительнее, ибо включает в основу правового регулирования и международные договоры Российской Федерации.

          В соответствии со ст. 5 Федерального закона «О персональных данных» обработка персональных данных должна осуществляться на основе принципов:

1) законности целей и способов  обработки персональных данных  и добросовестности;

2) соответствия целей обработки  персональных данных целям, заранее  определенным и заявленным при  сборе персональных данных, а  также полномочиям оператора;

3) соответствия объема и характера  обрабатываемых персональных данных, способов обработки персональных  данных целям обработки персональных  данных;

4) достоверности персональных данных, их достаточности для целей  обработки, недопустимости обработки  персональных данных, избыточных  по отношению к целям, заявленным  при сборе персональных данных;

5) недопустимости объединения созданных  для несовместимых между собой  целей баз данных информационных  систем персональных данных.

          Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

          Условия обработки персональных данных закреплены в ст. 6 Федерального закона «О персональных данных». Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных ч. 2 данной статьи. Согласие субъекта персональных данных, предусмотренное ч. 1 настоящей статьи, не требуется в случаях:

1) обработка персональных данных  осуществляется на основании  федерального закона, устанавливающего  ее цель, условия получения персональных  данных и круг субъектов, персональные  данные которых подлежат обработке,  а также определяющего полномочия  оператора;

2) обработка персональных данных  осуществляется в целях исполнения  договора, одной из сторон которого  является субъект персональных  данных;

3) обработка персональных данных  осуществляется для статистических  или иных научных целей при  условии обязательного обезличивания  персональных данных;

4) обработка персональных данных  необходима для защиты жизни,  здоровья или иных жизненно  важных интересов субъекта персональных  данных, если получение согласия  субъекта персональных данных  невозможно;

5) обработка персональных данных  необходима для доставки почтовых  направлений организациями почтовой  связи, для осуществления операторами  электросвязи расчетов с пользователями  услуг связи за оказанные услуги  связи, а также для рассмотрения  претензий пользователей услуг  связи;

6) обработка персональных данных  осуществляется в целях профессиональной  деятельности журналиста либо  в целях научной, литературной  или иной творческой деятельности  при условии, что при этом  не нарушаются права и свободы  субъекта персональных данных;

7) осуществляется обработка персональных  данных, подлежащих опубликованию  в соответствии с федеральными  законами, в том числе персональных  данных лиц, замещающих государственные  должности, должности государственной  гражданской службы, персональных  данных кандидатов на выборные  государственные или муниципальные  должности.

          Позитивно и то, что в ст. 7 Федерального закона «О персональных данных» предусмотрены положения о конфиденциальности персональных данных. Операторами и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных, за исключением случаев, предусмотренных ч. 2 данной статьи.

Обеспечение конфиденциальности персональных данных не требуется:

- в случае обезличивания персональных  данных;

- в отношении общедоступных  персональных данных.

          Сведения о субъекте персональных данных могут быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

 

 

2 ХАРАКТЕРИСТИКА ДЕЯТЕЛЬНОСТИ  ОТДЕЛА КАДРОВ В ООО «УРАПЛЬСКИЕ  ЛОКОМОТИВЫ»

 

          ООО «Уральские локомотивы» - это современное предприятие железнодорожного машиностроения, расположенное в г.Верхняя Пышма (численность населения - 58 тыс. чел.) в 7 км к северу от города Екатеринбурга. Предприятие создано Группой Синара (51%) и концерном Siemens AG (49%), начало действовать 1 июля 2010 года.

          Завод  выпускает грузовые магистральные  электровозы постоянного тока  с коллекторным тяговым приводом  «СИНАРА» серии 2ЭС6 и грузовые магистральные электровозы с асинхронным тяговым приводом «ГРАНИТ» серии 2ЭС10, ведутся работы по расширению модельного ряда тягового подвижного состава. Основной потребитель продукции – ОАО «РЖД».

          Юридический  адрес:

624090 Россия, Свердловская область,  г. Верхняя Пышма, ул. Парковая, 36  
            ООО «Уральские локомотивы» создано на производственной площадке ОАО «Уральский завод железнодорожного машиностроения» (входит в Группу Синара). В 2009 году был введен в эксплуатацию первый пусковой производственный комплекс. К 2011 году на предприятии установлено около 480 единиц современного технологического оборудования, оснастки, станков и обрабатывающих центров от ведущих мировых производителей, что дает возможность выпускать 120 двухсекционных электровозов в год.

Основными видами деятельности  ООО "Уральские локомотивы" являются проектирование, производство, продажа  и техническое обслуживание локомотивов 
Завод специализируются на серийном выпуске электровозов нового поколения, отличающихся повышенной экономичностью, высокими потребительскими, эксплуатационными и экологическими свойствами.  
            Производственный комплекс ООО "Уральские локомотивы" оснащен современным технологическим оборудованием с высоким уровнем организации производства.  
            Завод     сертифицирован      по            международным     стандартам   системы менеджмента качества ИСО 9001.

   ООО действует  на основании Устава. В своей  деятельности предприятие ООО  «Уральские локомотивы» руководствуется  законами РФ, Указами Президента  РФ, постановлениями и распоряжениями  Правительства РФ.

          Рассмотрим  организационную структуру  ООО «Уральские локомотивы» с  целью ознакомления его деятельности.

Рисунок 2  – Организационная  структура ООО «Уральские локомотивы»  по состоянию на 01.01.2012г.

     Рассмотрим  также организационную структуру  службы управления персоналом  ООО «Уральские локомотивы». 

Для эффективного осуществления  функций, служба персонала четко  структурируется и регламентируется.

=

Схема организационной  структуры управления персоналом ОАО  «СПК» является иерархической (число уровней 2), линейно-функционал

Рисунок 3 - Схема структуры  управления персоналом ООО «Уральские локомотивы»

Данная схема  имеет две ступени управления:

  1. – начальник службы управления персоналом;
  2. – начальник отдела кадров;

Организационные структуры с небольшим числом иерархических уровней более  динамичны, легче приспосабливаются  к переменам, однако требуют более  высокого уровня ответственности и  компетентности сотрудников.

Линейным руководителем (руководителем первого уровня)  службы управления персоналом является начальник службы управления персоналом. Наряду с руководителями первого  уровня существуют руководители второго  уровня (начальник отдела кадров) и  функциональный руководитель (инженер  по подготовке кадров).

Все связи между  звеньями и ступенями структуры  управления нужны для обеспечения нормального функционирования системы управления. Разделение прав между линейными и функциональными органами осуществляется так: функциональным - права на консультирование, информирование, планирование и контроль, линейным органам даны распорядительные права.

Основным достоинством данной структуры является то, что она, сохраняя целенаправленность линейной структуры, дает возможность более глубокой проработки решений по функциональным направлениям, тем самым,  повышая компетентность управления в целом, также осуществляется высвобождение линейных руководителей от части задач, решаемых функциональными руководителями и повышается персональная ответственность исполнителей. Основная проблема - ориентация в основном на реализацию закрепленной функции, отсутствие гибкости и приспособляемости в случае изменения внутренней или внешней ситуации, а также возможность конфликтов между руководителями функциональных подразделений.

   Активность предприятия  направлена на удовлетворение  потребностей других организаций  (покупателей), а также на получение  прибыли, накопление капитала  и его реинвестирование в развитие  предприятия.

          Человеческий фактор, т.е. персонал  предприятия – играет огромную  роль в деятельности организации.  Рассмотрим структуру персонала  ООО «Уральские локомотивы».

          Рассмотрим половозрастные характеристики  учреждения: женщины – 49%; мужчины  – 51%, что можно наблюдать на  следующей диаграмме.

Рисунок 3 – Диаграмма  половозрастной характеристики в ООО  «Уральские локомотивы».

 

Рисунок 4 – Рост численности  персонала на предприятии ООО  «Уральские локомотивы» в 2010-2011гг.

Выполнение производственной программы и финансовое состояние  предприятия находятся в прямой зависимости от наличия и эффективного использования трудовых ресурсов.

Достаточная обеспеченность предприятий необходимыми трудовыми  ресурсами, их рациональное использование, высокий уровень производительности труда имеют большое значение для увеличения объемов продукции  и повышения эффективности производства.

Рисунок 6 – Категории  персонала на предприятии ООО  «Уральские локомотивы» в 2020-2011гг.

Работа с персоналом, как  любой другой вид структурно зависимой, специализированной деятельности нуждается  в организации. Исходя из целей и  задач, подразделение по работе с  персоналом, или служба персонала, в  процессе обеспечения основной деятельности организации,  выполняет специализированные функции и на основе этих функций  определенным образом располагается  в общей структуре организационной  деятельности.

 

 

    1. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ В ООО «УРАЛЬСКИЕ ЛОКОМОТИВЫ»

 

          В силу специфики своей деятельности обработкой персональных данных в организации ООО «Уральские локомотивы» занимается отдел кадров. Именно здесь "оседает" весь объем сведений о работниках. Вот почему процессы обработки, передачи и защиты конфиденциальной информации о работниках должны быть упорядочены, прежде всего, в этой службе.

         Правила ведения конфиденциального  делопроизводства должны применяться  в первую очередь в отношении  личных дел сотрудников, в которых  содержатся персональные данные. Комплектация личных дел является  наиболее сложной и ответственной  работой, требует особой тщательности  и аккуратности при оформлении. Каждое предприятие вправе самостоятельно  решать вопрос о том, какие  документы включать в состав  личных дел.

          Работники отдела кадров ООО  «Уральские локомотивы» помнят, что личные дела сотрудников  должны храниться строго отдельно  от всех других документов  в закрывающихся шкафах или  ящиках. Необходимо иметь в виду  также то обстоятельство, что  документы, включенные в состав  личных дел, имеют разные сроки  хранения. Для некоторых из них  (приказов, личных карточек) установлены  продолжительные сроки хранения  и обязательное требование по  их передаче в государственные  архивы.

          Отделу кадров ведет журнал  учета, в который  заносятся  все факты ознакомления с персональными  данными работников, а также информация  о движении документов, включенных  в личные дела, и самих личных  дел. В таком журнале предусмотрены  графы о дате выдачи и возврата  документов (личных дел), сроке пользования,  цели выдачи, наименовании выдаваемых  документов (личных дел). В присутствии  лица, возвращающего личное дело, обязательно сверяется по описи  наличие всех документов. Лица, получающие  документы (личные дела) во временное  пользование, не имеют права  делать в них пометки, исправления,  вносить новые записи, извлекать  документы из личного дела  или помещать в него новые.

          Принципиальным требованием правил  работы с персональными данными  является установление личной  ответственности сотрудников за  неразглашение доверенной им  конфиденциальной информации, за  сохранность сведений, а также  их носителей. В этой связи  лицо, получившее право работать  с персональными данными, должно  принять на себя ряд обязательств: не разглашать доверенные им  сведения, неукоснительно выполнять  правила работы с персональными  данными, обеспечивать надежное  хранение носителей конфиденциальной  информации.

          Также отделом кадров незамедлительно  сообщается уполномоченным лицам  об утрате ключей, печатей и  штампов, давать устные и письменные  объяснения по фактам нарушения  правил. В число ограничений входят  также запреты на совершение  определенных действий, могущих  повлечь утрату носителей информации  или разглашение конфиденциальных  сведений, в частности, на передачу  персональных данных лицам, не  имеющим к ним доступа; на  вынос документов из рабочего  помещения без служебной необходимости  и пр. Перечень указанных обязательств  отражен в Положении либо должностной  инструкции специалиста.

          В соответствии с частью 3 статьи 57 Трудового кодекса условие о  неразглашении работником сведений, составляющих охраняемую законом  тайну, ставшую ему известной  в связи с исполнением своих  должностных обязанностей, может  быть включено в трудовой договор  с таким специалистом. В этом  случае на работодателе лежит  обязанность ознакомить работника  с локальными нормативными актами  предприятия, содержащими правила  обработки и защиты персональных  данных. Именно такая процедура  доступа может быть использована  в отношении специалистов кадровых  служб ООО «Уральские локомотивы».

          Система защиты конфиденциальных  сведений  предусматривает проведение  регулярных проверок наличия  документов и других носителей  информации, содержащих персональные  данные работников, а также соблюдение  правил работы с ними.

          Как показывает опыт, применение  только административных мер  не гарантирует полноценную охрану  конфиденциальных сведений. Надежность  защиты зависит во многом от  расстановки и внутрифирменного  развития сотрудников. Кроме того, персонал - один из главных каналов  утечки информации. Деятельность  кадровой службы направлена на  воспитание работников, допущенных  к работе с персональными данными,  выработку навыков работы с  носителями конфиденциальной информации, закрытие бытовых каналов утечки  данных. Здесь полезны индивидуальная  беседа, предупреждение об ответственности,  разъяснение юридических последствий  разглашения информации.

2.2 ОБЩИЕ ТРЕБОВАНИЯ ПРИ  ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ  РАБОТНИКА И ГАРАНТИИ ИХ ЗАЩИТЫ

          Конфиденциальность, сохранность и защита персональных данных в отделе кадров ООО «Уральские локомотивы» обеспечивается отнесением их к служебной тайне. Работа с персональными данными организована в строгом соответствии с требованиями к обработке и хранению информации ограниченного доступа. Режим конфиденциальности персональных данных снимается в случаях обезличивания их или по истечении 75 - лет срока хранения, если иное не определено законом.

В ст. 86 Трудового кодекса  РФ содержатся общие требования при  обработке персональных данных работника  и гарантии их защиты.

          В целях обеспечения прав и  свобод человека и гражданина  работодатель и его представители  при обработке персональных данных  работника  соблюдает следующие  общие требования:

- обработка персональных  данных работника может осуществляться  исключительно в целях обеспечения  соблюдения законов и иных  нормативных правовых актов, содействия  работникам в трудоустройстве,  обучении и про движении по  службе, обеспечения личной безопасности  работников, контроля количества  и качества выполняемой работы  и обеспечения сохранности имущества;

- при определении объема  и содержания обрабатываемых  персональных данных работника  работодатель должен руководствоваться  Конституцией Российской Федерации,  Трудовым кодексом и иными  федеральными законами;

- все персональные данные  работника следует получать у  него самого. Если персональные  данные работника возможно получить  только у третьей стороны, то  работник должен быть уведомлен  об этом заранее и от него  должно быть получено письменное  согласие. Работодатель должен сообщить  работнику о целях, предполагаемых  источниках и способах получения  персональных данных, а также  о характере подлежащих получению  персональных данных и по следствиях  отказа работника дать письменное  согласие на их получение;

- работодатель не имеет  права получать и обрабатывать  персональные данные работника  о его политических, религиозных  и иных убеждениях и частной  жизни. В случаях, непосредственно  связанных с вопросами трудовых  отношений, в соответствии со  статьей 24 Конституции Российской  Федерации работодатель вправе  получать и обрабатывать данные  о частной жизни работника  только с его письменного согласия;

- работодатель не имеет  права получать и обрабатывать  персональные данные работника  о его членстве в общественных  объединениях или его профсоюзной  деятельности, за исключением случаев,  предусмотренных Трудовым кодексом  или иными федеральными законами;

- при принятии решений,  затрагивающих интересы работника,  работодатель не имеет права  основываться на персональных  данных работника, полученных  исключительно в результате их  автоматизированной обработки или  электронного получения;

- защита персональных  данных работника от неправомерного  их использования или утраты  должна быть обеспечена работодателем  за счет его средств в порядке,  установленном Трудовым кодексом  и иными федеральными законами;

- работники и их представители  должны быть ознакомлены под  роспись с документами работодателя, устанавливающими порядок обработки  персональных данных работников, а также об их правах и  обязанностях в этой области;

- работники не должны  отказываться от своих прав  на сохранение и защиту тайны;

- работодатели, работники  и их представители должны  совместно вырабатывать меры  защиты персональных данных работников.

          Персональные данные содержатся  в документации отдела кадров. Это:

- документы, связанные  с подбором персонала;

-  документы, сопровождающие  процесс оформления трудовых  правоотношений гражданина (при  решении вопросов о приеме  на работу, переводе, увольнении  и т.п.);

-  материалы анкетирования,  тестирования, проведения собеседований  с кандидатами на должность;

-  трудовые договоры, соглашения, устанавливающие взаимоотношения  сторон;

-  подлинники и копии  приказов по личному составу;

-  личные дела и трудовые  книжки сотрудников;

-  дела, содержащие основания  к приказам по личному составу;

-  дела, содержащие материалы  по повышению квалификации и  переподготовке сотрудников, их  аттестации, служебным рас следованиям  и т.п.;

- справочно-информационный  банк данных по персоналу - учетно-справочный аппарат (картотеки,  журналы, базы данных и др.);

- подлинники и копии  отчетных, аналитических и справочных  материалов, передаваемых руководству  предприятия, руководителям структурных  подразделений и служб;

- копии отчетов, направляемых  в государственные органы статистики, налоговые инспекции, вышестоящие  органы управления, муниципальные  и другие учреждения.

          При работе с персональными  данными сотрудниками отделов  кадров ООО «Уральские локомотивы»  соблюдают следующие основополагающие  принципы по их защите:

- личная ответственность  руководства предприятия и работников  отдела кадров за сохранность  и конфиденциальность сведений  о работе отдела и персональных  данных, а также о носителях  этой информации;

- разбиение (дробление)  персональных данных между разными  руководителями предприятия и  работниками отдела кадров;

- наличия четкой разрешительной  системы доступа руководства  предприятия и работников отдела  кадров к документам, содержащим  персональные данные;

- проведения регулярных  проверок наличия традиционных  и электронных документов, дел  и баз данных у работников  отдела и кадровых документов  в подразделениях предприятия.

          Главным является четкая регламентация  функций работников отдела кадров  по разным видам документов, дел,  карточек, журналов персонального  учета и баз данных. Посторонние  лица не должны знать распределение  этих функций, рабочие процессы, технологию составления, оформления, ведения и хранения документов, дел и рабочих материалов в  отделе кадров. Под посторонними  лицами понимаются не только  злоумышленники или их сообщники,  но и сотрудники предприятия,  функциональные обязанности которых  не связаны с работой отдела  кадров. Следует также учитывать,  что работник отдела кадров  не должен быть осведомлен  о порядке работы других сотрудников  отдела.

Для этого первый руководитель предприятия  издал приказ о закреплении  за работниками отдела кадров определенных массивов документов, необходимого для  информационного обеспечения функций, указанных в должностных инструкциях. Также создана схема доступа  работников отдела кадров и руководящего состава предприятия, структурных  подразделений к документам отдела, введена личная ответственность  указанных должностных лиц и  работников за сохранность и конфиденциальность персональных данных.

Не допускается, чтобы  работник отдела кадров мог знакомиться  с любыми документами и материалами  отдела. Целесообразно, чтобы каждый из них был закреплен за определенной группой персонала предприятия  и выполнял весь объем функций  от подбора кандидата на вакантную  должность до хранения документации.

          В случае необходимости перераспределения  обязанностей среди работников  отдела (например, при болезни одного  из них) издается соответствующее  распоряжение начальника отдела  кадров, в котором регламентируется  характер изменений, их срок  и дополнения к документам, делам  и базам данных.

Соблюдают следующие особенности  обработки и хранения документов:

- Приказы по личному  составу составляются, оформляются  и хранятся в отделе кадров, а не в делопроизводственной  службе.

- Операции по оформлению, формированию, ведению и хранению  личных дел выполняются одним  работником отдела кадров, который  несет личную ответственность  за сохранность документов в  делах и доступ к делам других  работников.

- Материалы, связанные  с анкетированием, тестированием,  проведением собеседований с  кандидатами на должность, помещаются  не в личное дело сотрудника, а в специальное дело с грифом  «Строго конфиденциально». Объясняется  это тем, что подобные материалы  раскрывают личные и моральные  качества сотрудника и могут  при разглашении содержащихся  в них сведений стать полезными  злоумышленнику.

          Материалы тестирования работающих  сотрудников, их аттестации формируются  в отдельное дело также с  грифом строгой конфиденциальности. В случае изъятия из личного  дела документа в описи дела  производится запись с указанием  основания для его изъятия  и нового местонахождения. С  документа, подлежащего изъятию,  снимается копия, которая подшивается  на место изъятого документа.  Отметка в описи и копия  заверяются начальником и работником  отдела кадров. Замена документов  в личном деле кем бы то  ни было запрещена. Новые исправленные  документы помещаются с ранее  подшитыми.

          Приказом первого руководителя  предприятия установлен порядок  выдачи и ознакомления руководящего  состава с личными делами сотрудников.  Личные дела  выдаются только  на рабочие места первого руководителя  предприятия, его заместителя  по кадрам и начальника отдела (управления) кадров. Дела выдаются (в том числе начальнику отдела  кадров или при наличии письменного  разрешения - работнику отдела) под  роспись в контрольной карточке. При возврате дела тщательно  проверяется сохранность документов, отсутствие повреждений и включений  в дело других документов или  их подмены. Просмотр дела производится  в присутствии руководителя. Передача  личных дел руководителям через  их секретарей или референтов  не допускается.

          Другие руководители предприятия  знакомятся с личными делами (или  при отсутствии личных дел  - карточками формы Т-2) только  непосредственно подчиненных им  сотрудников; к справочно-информационному  банку данных и другой документации  отдела кадров они не допускаются.  Ознакомление с делами осуществляется  в помещении отдела кадров  под наблюдением работника, ответственного  за сохранность и ведение личных  дел. Факт ознакомления фиксируется  контрольной карточке личного  дела. Работник предприятия вправе  ознакомиться только со своим  личным делом и трудовой книжкой,  учетными карточками, отражающими  его персональные данные. Факт  ознакомления с личным делом  также фиксируется в контрольной  карточке.

Не менее строгого контроля требует работа со справочно-информационным банком данных по персоналу предприятия (карточками, журналами и книгами  персонального учета сотрудников).

          Отчетная и справочная работа  отдела формирует каналы несанкционированного  получения и незаконного использования  персональных данных. В связи  с этим первым руководителем  устанавливается: кто, когда, какие  сведения и с какой целью  может запрашивать в отделе  кадров. И, что особенно важно  - определяется порядок дальнейшего  хранения сведений, работа с которыми  закончена: где эти сведения  будут находиться, кто несет ответственность  за их сохранность и конфиденциальность.

          На документах, выходящих за пределы  отдела кадров, ставиться гриф  «конфиденциально» или «для служебного  пользования». В отделе кадров  обязательно остаются копии всех  отчетных и справочных документов. Целесообразно, чтобы подлинники  этих документов после минования  в них надобности возвращались  в от дел кадров для включения  в дело вместо хранящейся там  копии.

В структурных подразделениях предприятия находятся следующие  документы, содержащие персональные данные:

- журнал табельного учета  с указанием должностей, фамилий  и инициалов сотрудников (находится  у работника, ведущего табельный  учет, - табельщика),

- штатное расписание (штатный  формуляр) подразделения, в котором  может дополнительно указываться,  кто из сотрудников занимает  ту или иную должность, вакантные  должности (находится у руководителя  подразделения),

- дело с выписками из  приказов по личному составу,  касающимися персонала под разделения (находится у табельщика).

Руководитель подразделения  может иметь список сотрудников  с указанием основных биографических данных каждого из них (год рождения, образование, местожительство, домашний телефон и др.). Все перечисленные  документы хранятся в соответствующих  делах, включенных в номенклатуру дел  и имеющих гриф ограничения доступа. Не реже одного раза в год работники  отдела кадров проверяют наличие  этих дел в подразделениях, их комплектность, правильность ведения и уничтожения.

          В отделе кадров дела, картотеки,  учетные журналы и книги учета  хранятся в рабочее и нерабочее  время в металлических запирающихся  и опечатываемых шкафах. Работникам  не разрешается при любом по  продолжительности выходе из  помещения оставлять какие-либо  документы на рабочем столе  или оставлять шкафы незапертыми.  У каждого работника есть свой  шкаф для хранения закрепленных  за ним дел и картотек. Трудовые  книжки хранятся в сейфе. Оставлять  на рабочем столе в не рабочее  время документы, картотеки, служебные  записи и другие материалы  категорически запрещается.

          Помимо операций с документами  работники отдела кадров значительную  часть времени тратят на прием  посетителей. Этот вид работы  также должен быть строго регламентирован,  т.к. посетители могут представлять  определенную угрозу информационной  безопасности отдела кадров и  физической безопасности работников  отдела. Приемные часы должны  быть разными для сотрудников  предприятия и лиц, не входящих  в эту категорию. В часы приема  посетителей работники отдела  не  выполняют функции, не связанные  с приемом, вести служебные  и личные переговоры по телефону.

На столе работника, ведущего прием, не должно быть никаких документов, кроме тех, которые касаются данного  посетителя. Ответы на вопросы даются только лично тому лицу, которого они  касаются. Не допускается отвечать на вопросы, связанные с передачей  персональной информации, по телефону или факсу. Ответы на правомерные  письменные запросы других учреждений и организаций даются в письменной форме и в том объеме, который  позволяет не разглашать излишний объем  персональных сведений.

          Подбор персонала для работы  в отделе кадров ведется с  учетом требований, которые разработаны  для должностей, связанных с владением  и обработкой конфиденциальных  сведений и документов. Здесь:  анализ личностных и моральных  качеств претендентов на должность;  подписание обязательства о неразглашении  защищаемых сведений; оформление  приказом первого руководителя  предприятия допуска к конфиденциальной  информации; обучение правилам защиты  конфиденциальной информации и  регулярное инструктирование по  отдельным вопросам защиты; контроль  соблюдения действующих инструкций  по работе с конфиденциальными  документами.

Иными словами, порядок функционирования отдела кадров подчинен решению задач  обеспечения безопасности персональных сведений, их защиты от разного рода злоумышленников.

 Передача персональных данных работников

          Информация, относящаяся к персональным  данным работника, может быть  предоставлена государственным  органам в порядке, установленном  федеральным законом.

          Работодатель не вправе предоставлять  персональные данные работника  третьей стороне без письменного  согласия работника, за исключением  случаев, когда это необходимо  в целях предупреждения угрозы  жизни и здоровью работника,  а также в случаях, установленных  федеральным законом.

          В случае если лицо, обратившееся  с запросом, не уполномочено федеральным  законом на получение персональных  данных работника либо отсутствует  письменное согласие работника  на предоставление его персональных  сведений, работодатель обязан отказать  в предоставлении персональных  данных. Лицу, обратившемуся с запросом, выдается письменное уведомление  об отказе в предоставлении  персональных данных.

          Персональные данные работника  могут быть переданы представителям  работников в порядке, установленном  Трудовым кодексом, в том объеме, в каком это необходимо для  выполнения указанными представителями  их функций.

Работодатель обеспечивает ведение журнала учета выданных персональных данных работников, в  котором регистрируются запросы, фиксируются  сведения о лице, направившем запрос, дата передачи персональных данных или  дата уведомления об отказе в предоставлении персональных данных, а также отмечается, какая именно информация была передана.

          В случае если лицо, обратившееся  с запросом, не уполномочено федеральным  законом или настоящим Положением  на получение информации, относящейся  к персональным данным работника,  работодатель обязан отказать  лицу в выдаче информации. Лицу, обратившемуся с запросом, выдается  уведомление об отказе в выдаче  информации, копия уведомления подшивается  в личное дело работника.

На предприятии разработано  Положение об обработке персональных данных работников в соответствии с  требованиями трудового законодательства РФ. Рассмотрим это Положение в  Приложении А.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ЗАКЛЮЧЕНИЕ

          В современном мире к защите  конфиденциальных сведений предъявляют  все большие требования. Поскольку  персональные данные работников  содержат данные личного характера,  к обеспечению гарантий по  их сохранности и неразглашению  относятся очень серьезно. В связи  с этим нормативные акты, регулирующие  обеспечение сохранности персональных  данных вообще и работников  в частности предусмотрены не  только национальным законодательством,  но и международными актами.

          Статья 12 Всеобщей декларации прав  человека 1948 года гласит «Никто  не может подвергаться произвольному  вмешательству в его личную и семейную жизнь. Каждый человек имеет право на защиту закона от такого вмешательства или таких посягательств». Право на уважение к личной и семейной жизни содержится так же и в Конвенции о защите прав человека и основных свобод. Эти международные правовые акты заложили основу создания национальных правовых систем. Необходимо отметить, что принимались они спустя несколько лет после разрушительной Мировой войны, в то время, когда права человека были чем-то очень далеким от реальности. И, тем не менее, право неприкосновенности частной жизни (в том числе конфиденциальных сведений) было вписано в Декларацию как одно из основных.

          Данную сферу регулирует Федеральный  Закон "Об информации, информационных  технологиях и о защите информации" и Федеральный Закон «О персональных  данных». В частности ч.1 ст. 11 Закона  определяет, что персональные данные  являются конфиденциальной информацией,  а ч.3 этой же статьи предупреждает  о наступлении ответственности  юридических и физических лиц  за нарушение режима защиты, обработки  и порядка использования этой  информации.

          Сфера отношений, касающаяся персональных  данных работника регулируется  гл.14 Трудового кодекса Российской  Федерации. Где установлено понятие  персональных данных работника,  установлен порядок работы с  ними и закрепляется ответственность  работодателя за нарушение соответствующих  норм.

          Основными  задачами трудового законодательства  является создание необходимых  правовых условий для достижения  оптимального согласования интересов  сторон трудовых отношений, интересов  государства, а также правовое  регулирование трудовых отношений  и иных непосредственно связанных  с ними отношений по:

- организации труда и управлению  трудом;

- трудоустройству у данного  работодателя;

- профессиональной подготовке, переподготовке  и повышению квалификации работников  непосредственно у данного работодателя;

- социальному партнерству, ведению  коллективных переговоров, заключению  коллективных договоров и соглашений;

- участию работников и профессиональных  союзов в установлении условий  труда и применении трудового  законодательства в предусмотренных  законом случаях;

- материальной ответственности  работодателей и работников в  сфере труда;

- надзору и контролю (в том  числе профсоюзному контролю) за  соблюдением трудового законодательства (включая законодательство об  охране труда) и иных нормативных  правовых актов, содержащих нормы  трудового права;

- разрешению трудовых споров;

- обязательному социальному страхованию  в случаях, предусмотренных федеральными  законами.

Нетрудно заметить, что отношения, связанные с персональными данными  работника, в предмет трудового  права не входят (о них в ст. 1 ТК РФ нет даже упоминания).

 

 

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ

Нормативно-правовые акты

1. Всеобщая декларация прав человека (принята на третьей сессии  Генеральной Ассамблеи ООН резолюцией 217 А (III) от 10 декабря 1948 г.). - М.: Права человека, 2010.

2. Конвенция о защите прав  человека и основных свобод (Рим, 4 ноября 1950 г.) (с изменениями от 21 сентября 1970 г., 20 декабря 1971 г., 1 января, 6 ноября 1990 г., 11 мая 1994 г.). - М.: Права человека, 2010.

3. Международный пакт о гражданских  и политических правах (Нью-Йорк, 19 декабря 1966 г.). - М.: Права человека, 2011.

4. Конвенция о правах и основных  свободах человека, 1995 год. - М.: Права человека, 2009.

5. Конституция Российской Федерации  от 12 декабря 1993 года. - М.: Норма, 2009.

6. Уголовный кодекс РФ от 13 июня 1996 г. - М.: Кодекс, 2009.

7. Кодекс РФ об административных  правонарушениях от 30 декабря 2001 г. - М.: Кодекс, 2009.

8. Трудовой кодекс РФ от 30 декабря  2001 г. - М.: Гросс медиа, 2009.

9. Гражданский кодекс РФ. - М.: Норма, 2009.

10. Федеральный закон № 149-ФЗ  «Об информации, информационных  технологиях и о защите информации»  от 27.07.2006 г. // СПС Консультант Плюс.

11. Федеральный закон № 152-ФЗ  «О персональных данных» от 27.07.2006 г. (в ред. от 27.12.2009 г.) // СПС Консультант  Плюс.

12. Перечень сведений конфиденциального  характера, утв. Указом Президента  РФ от 6.03.1997 г. № 188 (в ред.  Указа Президента от 23.09.2005 г.). // СПС  Консультант Плюс.

13. Положение об особенностях  обработки персональных данных, осуществляемых без использования  средств автоматизации, утв. Постановлением  Правительства РФ от 15.09.2008 г. №  687. // СПС Консультант Плюс.

14. Постановление Министерства  труда и социального развития  РФ № 69 от «Об утверждении  инструкции по заполнению трудовых  книжек» 10.10.2003 г.. // СПС Консультант  Плюс.

Специальная литература

1. Айман Т.О. Трудовое право. - М.: РИОР, 2010.

2. Басаков М.И. Трудовое право:  Конспект лекций. - М.: Феникс, 2007.

3. Комментарий к Трудовому кодексу  Российской Федерации. / Под ред.  К.Н. Гусова - ООО «ТК Велби», ООО «Издательство Проспект», 2012.

4. Демин Ю.М. Делопроизводство, подготовка  служебных документов. - С-П, 2009.

5. Демократия на производстве. Практика  передовых стран Запада. - М., Наука, 2010.

6. Исаев А.К. Трудовое право  Российской Федерации. - М.: Омега-Л, 2007.

7. Казанцев В.И., Васин В.Н. Трудовое  право. - М.: Академия, 2006.

8. Комментарии официальных органов  к Трудовому кодексу РФ. - М.: Инфра-М, 2008.

9. Кашанина Т.В. Корпоративное  (внутрифирменное) право. - М.: Норма, 2007.

10. Коршунов Ю.Н., Коршунова Т.Ю., Кучма М.И., Шеломов Б.А. Комментарий  к Трудовому Кодексу РФ. - М.: Спарк, 2010.

11. Комментарий к Кодексу Российской  Федерации об административных  правонарушениях. / Под ред. Ю.М.  Козлова - М.: Юристъ, 2006.

12. Кузьмин И. Внимание! Сведения  конфиденциальные. // Российская юстиция,  № 4. 2007.

13. Куракин П. Контроль защиты  информации. // Кадровое дело, № 9. 2011.

14. Комментарий к Уголовному  кодексу Российской Федерации. / Под ред. В.М. Лебедева. - М.: Юристъ, 2005.

15. Лебедева Е.С. Трудовое законодательство. - М.: Центр ЮрИнфоР, 2007.

16. Мачульская Е.Е. Правовое регулирование  персональных данных работника  в Российской Федерации и государствах- участниках СНГ. - М.: МГУ им. Ломоносова, 2008.

17. Мышко Ф.Г., Михайлов Ф.Н., Курочкина  В.В. Трудовое право. - М.: ЮНИТИ, 2006.

18. Постатейный Комментарий к  Уголовному кодексу РФ 1996 г. / Под  ред. А.В. Наумова.- М.: Проспект, 2004.

23. Смоленский М.Б. Трудовое право  для студентов вузов. - М.: Феникс, 2008.

24. Снежко О.А. Трудовое право  РФ: Учебный комплекс курса. - М.: ПРИОР, 2004.

25. Степанов Е. Учетная карточка - как личное дело. // Кадровое дело, №3. 2011.

28. Ситникова Е. Дисциплинарная  ответственность работника. // Кадровое  дело, № 1. 2006.

29. Трудовое право России: учебник для вузов. / Под ред.  С.Ю. Головиной, М.В. Молодцова. - М.: Норма, 2008.

30. Трудовое право России. /Под ред. С.П. Маврина, Е.Б.  Хохлова. - М.: Норма, 2008.

31. Трудовое право России. / Под общ. ред. Е.Б. Хохлова,  В.А. Сафонова. - М.: Юрайт, 2008.

 

 

 

 

 

 

 

 

 

 

ПРИЛОЖЕНИЕ А

 

 Положение об обработке персональных данных работников


    I. Общие положения

1.1. Настоящее Положение обработке  персональных данных работников (далее — Положение) Организации (название Организации) разработано в соответствии с Трудовым кодексом Российской Федерации, Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом «О персональных данных», Правилами внутреннего трудового распорядка Организации.

1.2. Цель разработки Положения — определение порядка обработки персональных данных работников Организации; обеспечение защиты прав и свобод работников Организации при обработке их персональных данных, а также установление ответственности должностных лиц, имеющих доступ к персональным данным работников Организации, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

1.3. Порядок ввода в действие  и изменения Положения.

1.3.1. Настоящее Положение вступает  в силу с момента его утверждения  генеральным директором Организации  и действует бессрочно, до замены  его новым Положением.

1.3.2. Все изменения в Положение  вносятся приказом.

1.4. Все работники Организации  должны быть ознакомлены с  настоящим Положением под роспись.

1.5. Режим конфиденциальности персональных  данных снимается в случаях  их обезличивания и по истечении  75 лет срока их хранения, или  продлевается на основании заключения  экспертной комиссии Организации,  если иное не определено законом.

II. Основные понятия  и состав персональных данных  работников

2.1. Для целей настоящего Положения  используются следующие основные  понятия:

– персональные данные работника — любая информация, относящаяся к определенному или определяемому на основании такой информации работнику, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, необходимая работодателю в связи с трудовыми отношениями;

– обработка персональных данных — сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных работников Организации;

– конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным работников, требование не допускать их распространения  без согласия работника или иного законного основания;

– распространение персональных данных — действия, направленные на передачу персональных данных работников определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных работников в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным работников каким-либо иным способом;

– использование персональных данных — действия (операции) с персональными данными, совершаемые должностным лицом Организации в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении работников либо иным образом затрагивающих их права и свободы или права и свободы других лиц;

– блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных работников, в том числе их передачи;

– уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных работников или в результате которых уничтожаются материальные носители персональных данных работников;

– обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному работнику;

– общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия работника или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

– информация — сведения (сообщения, данные) независимо от формы их представления.

– документированная информация — зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.

2.2. В состав персональных данных  работников Организации входят  документы, содержащие информацию  о паспортных данных, образовании,  отношении к воинской обязанности,  семейном положении, месте жительства, состоянии здоровья, а также о  предыдущих местах их работы.

2.3. Комплекс документов, сопровождающий  процесс оформления трудовых  отношений работника в Организации  при его приеме, переводе и  увольнении.

2.3.1. Информация, представляемая работником  при поступлении на работу  в Организацию, должна иметь  документальную форму. При заключении  трудового договора в соответствии  со ст. 65 Трудового кодекса Российской  Федерации лицо, поступающее на  работу, предъявляет работодателю:

– паспорт или иной документ, удостоверяющий личность;

– трудовую книжку, за исключением  случаев, когда трудовой договор  заключается впервые или работник поступает на работу на условиях совместительства, либо трудовая книжка у работника  отсутствует в связи с ее утратой  или по другим причинам;

– страховое свидетельство государственного пенсионного страхования;

– документы воинского учета — для военнообязанных и лиц, подлежащих воинскому учету;

– документ об образовании, о квалификации или наличии специальных знаний — при поступлении на работу, требующую специальных знаний или специальной подготовки;

– свидетельство о присвоении ИНН (при его наличии у работника).

2.3.2. При оформлении работника  в Организацию работником отдела  кадров заполняется унифицированная  форма Т-2 «Личная карточка работника», в которой отражаются следующие  анкетные и биографические данные  работника:

– общие сведения (Ф.И.О. работника, дата рождения, место рождения, гражданство, образование, профессия, стаж работы, состояние  в браке, паспортные данные);

– сведения о воинском учете;

– данные о приеме на работу;

В дальнейшем в личную карточку вносятся:

– сведения о переводах на другую работу;

– сведения об аттестации;

– сведения о повышении квалификации;

– сведения о профессиональной переподготовке;

– сведения о наградах (поощрениях), почетных званиях;

– сведения об отпусках;

– сведения о социальных гарантиях;

– сведения о месте жительства и контактных телефонах.

2.3.3. В отделе кадров Организации  создаются и хранятся следующие  группы документов, содержащие данные  о работниках в единичном или  сводном виде:

2.3.3.1. Документы, содержащие персональные  данные работников (комплексы документов, сопровождающие процесс оформления  трудовых отношений при приеме  на работу, переводе, увольнении; комплекс  материалов по анкетированию,  тестированию; проведению собеседований  с кандидатом на должность;  подлинники и копии приказов  по личному составу; личные  дела и трудовые книжки работников; дела, содержащие основания к  приказу по личному составу;  дела, содержащие материалы аттестации  работников; служебных расследований;  справочно-информационный банк данных  по персоналу (картотеки, журналы); подлинники и копии отчетных, аналитических и справочных материалов, передаваемых руководству Организации,  руководителям структурных подразделений;  копии отчетов, направляемых в  государственные органы статистики, налоговые инспекции, вышестоящие  органы управления и другие  учреждения).

2.3.3.2. Документация по организации  работы структурных подразделений  (положения о структурных подразделениях, должностные инструкции работников, приказы, распоряжения, указания  руководства Организации); документы  по планированию, учету, анализу  и отчетности в части работы  с персоналом Организации. 

III. Сбор, обработка и  защита персональных данных

3.1. Порядок получения персональных  данных.

3.1.1. Все персональные данные  работника Организации следует  получать у него самого. Если  персональные данные работника  возможно получить только у  третьей стороны, то работник  должен быть уведомлен об этом  заранее и от него должно  быть получено письменное согласие. Должностное лицо работодателя  должно сообщить работнику Организации  о целях, предполагаемых источниках  и способах получения персональных  данных, а также о характере  подлежащих получению персональных  данных и последствиях отказа  работника дать письменное согласие  на их получение.

3.1.2. Работодатель не имеет права  получать и обрабатывать персональные  данные работника Организации  о его расовой, национальной  принадлежности, политических взглядах, религиозных или философских  убеждениях, состоянии здоровья, интимной  жизни. В случаях, непосредственно  связанных с вопросами трудовых  отношений, в соответствии со  ст. 24 Конституции Российской Федерации  работодатель вправе получать  и обрабатывать данные о частной  жизни работника только с его  письменного согласия.

Обработка указанных персональных данных работников работодателем возможна только с их согласия либо без их согласия в следующих случаях:

– персональные данные являются общедоступными;

– персональные данные относятся  к состоянию здоровья работника  и их обработка необходима для  защиты его жизни, здоровья или иных жизненно важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц и получение  согласия работника невозможно;

– по требованию полномочных государственных  органов в случаях, предусмотренных  федеральным законом.

3.1.3. Работодатель вправе обрабатывать  персональные данные работников  только с их письменного согласия.

3.1.4. Письменное согласие работника  на обработку своих персональных  данных должно включать в себя:

– фамилию, имя, отчество, адрес субъекта персональных данных, номер основного  документа, удостоверяющего его  личность, сведения о дате выдачи указанного документа и выдавшем его органе;

– наименование (фамилию, имя, отчество) и адрес оператора, получающего  согласие субъекта персональных данных;

– цель обработки персональных данных;

– перечень персональных данных, на обработку  которых дается согласие субъекта персональных данных;

– перечень действий с персональными  данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

– срок, в течение которого действует  согласие, а также порядок его  отзыва.

Форма заявления о согласии работника  на обработку персональных данных см. в приложении 1 к настоящему Положению.

3.1.5. Согласие работника не требуется  в следующих случаях:

1) обработка персональных данных  осуществляется на основании  Трудового кодекса РФ или иного  федерального закона, устанавливающего  ее цель, условия получения персональных  данных и круг субъектов, персональные  данные которых подлежат обработке,  а также определяющего полномочия  работодателя;

2) обработка персональных данных  осуществляется в целях исполнения  трудового договора;

3) обработка персональных данных  осуществляется для статистических  или иных научных целей при  условии обязательного обезличивания  персональных данных;

4) обработка персональных данных  необходима для защиты жизни,  здоровья или иных жизненно  важных интересов работника, если  получение его согласия невозможно.

3.2. Порядок обработки, передачи  и хранения персональных данных.

3.2.1. Работник Организации предоставляет  работнику отдела кадров Организации  достоверные сведения о себе. Работник отдела кадров Организации  проверяет достоверность сведений, сверяя данные, предоставленные  работником, с имеющимися у работника  документами.

3.2.2. В соответствии со ст. 86, гл. 14 ТК РФ в целях обеспечения  прав и свобод человека и  гражданина генеральный директор  Организации (Работодатель) и его  представители при обработке  персональных данных работника  должны соблюдать следующие общие  требования:

3.2.2.1. Обработка персональных данных  может осуществляться исключительно  в целях обеспечения соблюдения  законов и иных нормативных  правовых актов, содействия работникам  в трудоустройстве, обучении и  продвижении по службе, обеспечения  личной безопасности работников, контроля количества и качества  выполняемой работы и обеспечения  сохранности имущества.

3.2.2.2. При определении объема  и содержания, обрабатываемых персональных  данных Работодатель должен руководствоваться  Конституцией Российской Федерации,  Трудовым кодексом Российской  Федерации и иными федеральными  законами.

3.2.2.3. При принятии решений, затрагивающих  интересы работника, Работодатель  не имеет права основываться  на персональных данных работника,  полученных исключительно в результате  их автоматизированной обработки  или электронного получения.

3.2.2.4. Защита персональных данных  работника от неправомерного  их использования или утраты  обеспечивается Работодателем за  счет его средств в порядке,  установленном федеральным законом.

3.2.2.5. Работники и их представители  должны быть ознакомлены под  расписку с документами Организации,  устанавливающими порядок обработки  персональных данных работников, а также об их правах и  обязанностях в этой области.

3.2.2.6. Во всех случаях отказ  работника от своих прав на  сохранение и защиту тайны  недействителен. 

IV. Передача и хранение  персональных данных

4.1. При передаче персональных  данных работника Работодатель  должен соблюдать следующие требования:

4.1.1. Не сообщать персональные  данные работника третьей стороне  без письменного согласия работника,  за исключением случаев, когда  это необходимо в целях предупреждения  угрозы жизни и здоровью работника,  а также в случаях, установленных  федеральным законом.

4.1.2. Не сообщать персональные  данные работника в коммерческих  целях без его письменного  согласия. Обработка персональных  данных работников в целях  продвижения товаров, работ, услуг  на рынке путем осуществления  прямых контактов с потенциальным  потребителем с помощью средств  связи допускается только с  его предварительного согласия.

4.1.3. Предупредить лиц, получивших  персональные данные работника,  о том, что эти данные могут  быть использованы лишь в целях,  для которых они сообщены, и  требовать от этих лиц подтверждения  того, что это правило соблюдено.  Лица, получившие персональные данные  работника, обязаны соблюдать  режим секретности (конфиденциальности). Данное Положение не распространяется  на обмен персональными данными  работников в порядке, установленном  федеральными законами.

4.1.4. Осуществлять передачу персональных  данных работников в пределах  Организации в соответствии с  настоящим Положением.

4.1.5. Разрешать доступ к персональным  данным работников только специально  уполномоченным лицам, при этом  указанные лица должны иметь  право получать только те персональные  данные работника, которые необходимы  для выполнения конкретной функции.

4.1.6. Не запрашивать информацию  о состоянии здоровья работника,  за исключением тех сведений, которые относятся к вопросу  о возможности выполнения работником  трудовой функции.

4.1.7. Передавать персональные данные  работника представителям работников  в порядке, установленном Трудовым  кодексом Российской Федерации,  и ограничивать эту информацию  только теми персональными данными  работника, которые необходимы  для выполнения указанными представителями  их функции.

4.2. Хранение и использование  персональных данных работников:

4.2.1. Персональные данные работников  обрабатываются и хранятся в  отделе кадров.

4.2.2. Персональные данные работников  могут быть получены, проходить  дальнейшую обработку и передаваться  на хранение как на бумажных  носителях, так и в электронном  виде — локальной компьютерной сети и компьютерной программе «1С: Зарплата и кадры».

4.3. При получении персональных  данных не от работника (за  исключением случаев, если персональные  данные были предоставлены работодателю  на основании федерального закона  или если персональные данные  являются общедоступными) работодатель  до начала обработки таких  персональных данных обязан предоставить  работнику следующую информацию:

– наименование (фамилия, имя, отчество) и адрес оператора или его  представителя;

– цель обработки персональных данных и ее правовое основание;

– предполагаемые пользователи персональных данных;

– установленные настоящим Федеральным  законом права субъекта персональных данных.

V. Доступ к персональным  данным работников

5.1. Право доступа к персональным  данным работников имеют:

– генеральный директор Организации;

– сотрудники отдела кадров;

– сотрудники бухгалтерии;

– начальник отдела экономической  безопасности (информация о фактическом  месте проживания и контактные телефоны работников);

– сотрудники секретариата (информация о фактическом месте проживания и контактные телефоны работников);

– начальник отдела внутреннего  контроля (доступ к персональным данным работников в ходе плановых проверок);

– руководители структурных подразделений  по направлению деятельности (доступ к персональным данным только работников своего подразделения).

5.2. Работник Организации имеет  право:

5.2.1. Получать доступ к своим  персональным данным и ознакомление  с ними, включая право на безвозмездное  получение копий любой записи, содержащей персональные данные  работника.

5.2.2. Требовать от Работодателя  уточнения, исключения или исправления  неполных, неверных, устаревших, недостоверных,  незаконно полученных или не  являющих необходимыми для Работодателя  персональных данных.

5.2.3. Получать от Работодателя 

– сведения о лицах, которые имеют  доступ к персональным данным или  которым может быть предоставлен такой доступ;

– перечень обрабатываемых персональных данных и источник их получения;

– сроки обработки персональных данных, в том числе сроки их хранения;

– сведения о том, какие юридические  последствия для субъекта персональных данных может повлечь за собой  обработка его персональных данных.

5.2.3.   Требовать извещения Работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.

Обжаловать в уполномоченный орган  по защите прав субъектов персональных данных или в судебном порядке  неправомерные действия или бездействия  Работодателя при обработке и  защите его персональных данных.

5.3. Копировать и делать выписки  персональных данных работника  разрешается исключительно в  служебных целях с письменного  разрешения начальника отдела  кадров.

5.4. Передача информации третьей  стороне возможна только при  письменном согласии работников.

VI. Ответственность за  нарушение норм, регулирующих обработку  и защиту персональных данных

6.1. Работники Организации, виновные  в нарушении норм, регулирующих  получение, обработку и защиту  персональных данных работника,  несут дисциплинарную административную, гражданско-правовую или уголовную  ответственность в соответствии  с федеральными законами.

6.2. Генеральный директор Организации  за нарушение норм, регулирующих  получение, обработку и защиту  персональных данных работника,  несет административную ответственность  согласно ст. 5.27 и 5.39 Кодекса об  административных правонарушениях  Российской Федерации, а также  возмещает работнику ущерб, причиненный  неправомерным использованием информации, содержащей персональные данные  работника.


 

 

 
 
 

 
 

 

 
          ПРИЛОЖЕНИЕ Б

 

ТИПОВОЙ ОБРАЗЕЦ

 

Генеральный директор 
____________________

 
 
Положение о работе с персональными данными  работников

 
 
1. Общие положения

Положение о работе с персональными  данными работников ___________________ разработано  в соответствии с Трудовым кодексом Российской Федерации, действующим  законодательством и нормативными актами. 
Настоящее Положение определяет порядок работы (получения, обработки, использования, хранения и т.д.) с персональными данными работников и гарантии конфиденциальности сведений о работнике, предоставленных работником работодателю. 
 
2. Получение и обработка персональных данных работников 
Персональные данные работника работодатель получает непосредственно от работника. Работодатель вправе получать персональные данные работника от третьих лиц только при наличии письменного согласия работника. 
При поступлении на работу работник заполняет анкету, в которой указывает следующие сведения о себе: 
– пол; 
– дату рождения; 
– семейное положение; 
– отношение к воинской обязанности; 
– место жительства и домашний телефон; 
– образование, специальность; 
– предыдущее (-ие) место (-а) работы;

– заболевания, затрудняющие выполнение работником трудовых функций;

– иные сведения, с которыми работник считает нужным ознакомить работодателя. 
В анкету вклеивается фотография работника. 
Работодатель не вправе требовать от работника предоставления информации о политических и религиозных убеждениях и о частной жизни работника. 
Работник предоставляет работодателю достоверные сведения о себе. Работодатель проверяет достоверность сведений, сверяя данные, предоставленные работником, с имеющимися у работника документами. 
При изменении персональных данных работник письменно уведомляет работодателя о таких изменениях в разумный срок, не превышающий 14 дней. 
По мере необходимости работодатель истребует у работника дополнительные сведения. Работник представляет необходимые сведения и в случае необходимости предъявляет документы, подтверждающие достоверность этих сведений. 
Анкета работника хранится в личном деле работника (далее – личное дело). В личном деле также хранится вся информация, относящаяся к персональным данным работника. Ведение личных дел возложено на отдел кадров, ответственный за ведение личных дел – начальник отдела кадров. 
 
3. Хранение персональных данных работников 
Личные дела хранятся в бумажном виде в папках, прошитые и пронумерованные по страницам. Личные дела находятся в отделе кадров в специально отведенном шкафу, обеспечивающем защиту от несанкционированного доступа. 
В конце рабочего дня все личные дела сдаются в отдел кадров. 
Персональные данные работников могут также храниться в электронном виде на локальной компьютерной сети. Доступ к электронным базам данных, содержащим персональные данные работников, обеспечивается 2-ступенчатой системой паролей: на уровне локальной компьютерной сети и на уровне баз данных. Пароли устанавливаются заместителем генерального директора и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным работников. Изменение паролей заместителем генерального директора происходит не реже 1 раза в 2 месяца. 
Доступ к персональным данным работника имеют генеральный директор, заместитель генерального директора, главный бухгалтер, а также непосредственный руководитель работника, специалисты отдела кадров и бухгалтерии – к тем данным, которые необходимы для выполнения конкретных функций. Доступ специалистов других отделов к персональным данным осуществляется на основании письменного разрешения генерального директора или его заместителя. При переводе работника в другой отдел личное дело работника может быть передано начальнику того отдела, в который переводится работник. 
Копировать и делать выписки персональных данных работника разрешается исключительно в служебных целях с письменного разрешения начальника отдела кадров. 
 
4. Использование персональных данных работников 
Персональные данные работника используются для целей, связанных с выполнением работником трудовых функций. 
Работодатель использует персональные данные, в частности, для решения вопросов продвижения работника по службе, очередности предоставления ежегодного отпуска, установления размера заработной платы. На основании персональных данных работника решается вопрос о допуске работника к информации, составляющей служебную или коммерческую тайну. 
При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения. 
Работодатель также не вправе принимать решения, затрагивающие интересы работника, основываясь на данных, допускающих двоякое толкование. В случае если на основании персональных данных работника невозможно достоверно установить какой-либо факт, работодатель предлагает работнику представить письменные разъяснения. 
 
5. Передача персональных данных работников 
Информация, относящаяся к персональным данным работника, может быть предоставлена государственным органам в порядке, установленном федеральным законом. 
Работодатель не вправе предоставлять персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом. 
В случае если лицо, обратившееся с запросом, не уполномочено федеральным законом на получение персональных данных работника, либо отсутствует письменное согласие работника на предоставление его персональных сведений, работодатель обязан отказать в предоставлении персональных данных. Лицу, обратившемуся с запросом, выдается письменное уведомление об отказе в предоставлении персональных данных. 
Персональные данные работника могут быть переданы представителям работников в порядке, установленном Трудовым кодексом, в том объеме, в каком это необходимо для выполнения указанными представителями их функций. 
Работодатель обеспечивает ведение журнала учета выданных персональных данных работников, в котором регистрируются запросы, фиксируются сведения о лице, направившем запрос, дата передачи персональных данных или дата уведомления об отказе в предоставлении персональных данных, а также отмечается, какая именно информация была передана. 
В случае если лицо, обратившееся с запросом, не уполномочено федеральным законом или настоящим положением на получение информации, относящейся к персональным данным работника, работодатель обязан отказать лицу в выдаче информации. Лицу, обратившемуся с запросом, выдается уведомление об отказе в выдаче информации, копия уведомления подшивается в личное дело работника. 
 
6. Гарантии конфиденциальности персональных данных работников 
Информация, относящаяся к персональным данным работника, является служебной тайной и охраняется законом. 
Работник вправе требовать полную информацию о своих персональных данных, их обработке, использовании и хранении. 
В случае разглашения персональных данных работника без его согласия работник вправе требовать от работодателя разъяснений. 
 
Подписной лист к Положению «О защите персональных данных работников»  
 
Обязательство о неразглашении персональных данных работников  
 
Я, __________________________________________________ _______________________,  
должность, ФИО 
 
с Положением «О защите персональных данных работников ООО «Солнышко» ознакомлен(а). Обязуюсь не разглашать персональные данные работников, ставшие мне известными в связи с исполнением своих должностных обязанностей. 
 
Об ответственности за разглашение персональных данных работников предупрежден(а).  
 
_______________ __________________________________________________ _____ 
подпись, расшифровка подписи 
 
«______»___________________200 __ г.

 


ПРИЛОЖЕНИЕ 2

 Ответственность за  нарушение правил работы с  персональными данными

Статья 90 ТК РФ предусматривает ответственность  за нарушение норм, регулирующих получение, обработку и защиту персональных данных работника. Нарушитель может  нести дисциплинарную, административную, гражданско-правовую и уголовную  ответственность.

Таблица.2.Типичные нарушения, влекущие уголовную и административную ответственность

 

Характер нарушения

Типичные примеры

Нормы ответственности

 

Сбор информации без согласия работника

Применение негласного видеонаблюдения  и прослушивания

Просмотр электронной и бумажной корреспонденции без предупреждения

Ст.ст. 137, 138 УК РФ

Ст. 138 УК РФ

 

Сбор информации, не касающейся трудовых отношений

Установление средств наблюдения в доме работника, ведение слежки в публичных местах и т.д.

Ст.ст. 137, 139 УК РФ

 

Нарушение установленного порядка  сбора информации

Превышение частным детективным  агентством своих полномочий

Превышение охранно-сыскным подразделением предприятия своих полномочий

Отзыв лицензии

Ст.ст. 137, 138 УК РФ

 

Нарушение установленного порядка  использования информации

Отказ работнику в доступе к  его персональным данным

Умышленное распространение информации о частной жизни работника

Небрежное обращение с персональными  данными, непринятие мер к обеспечению  их конфиденциальности

Ст. 140 УК РФ

Ст. 137 УК РФ или ст. 13.14 КоАП РФ (если сведения не составляют семейную и  личную тайну)

Ст. 13.11 КоАП РФ

 
       

4.1 Уголовная ответственность

Самая строгая, конечно, уголовная  ответственность. Статья 137 УК РФ предусматривает  наказание за незаконное собирание  или распространение сведений о  частной жизни лица, составляющих его личную и семейную тайну. Уголовная  ответственность грозит в том  случае, если эти действия совершены  намеренно, из корыстной или иной личной заинтересованности и повлекли за собой нарушение законных прав и свобод граждан. Причем наказание  ужесточается, если виновный использовал  свое служебное положение.

Личную или семейную тайну составляют сведения, не подлежащие, по мнению лица, которого они касаются, оглашению. Личную и семейную тайну не могут составлять сведения, которые были ранее опубликованы либо оглашены иным способом.

Нарушение неприкосновенности частной  жизни (ст. 137 УК) может выражаться в:

а) незаконном собирании сведений о частной жизни;

б) незаконном их распространении;

в) незаконном их распространении  в публичном выступлении, публично демонстрирующемся произведении или  средствах массовой информации.

Закон не связывает ответственность  за незаконное распространение сведений о частной жизни лица с конкретным способом распространения. Под распространением имеется в виду любая незаконная передача указанных сведений третьим  лицам. Незаконным распространением является разглашение личной или семейной тайны лицом, обязанным ее хранить  в силу своей профессии. В некоторых  случаях разглашение сведений о  частной жизни по УК образует одновременно состав другого преступления например, разглашение тайны усыновления (ст. 155), В таких случаях содеянное  квалифицируется по совокупности со ст. 137 УК.

Обязательным элементом объективной  стороны преступления, предусмотренного ст. 137 УК, является причинение вреда  правам и законным интересам граждан. Характер вреда закон не ограничивает. Он может быть:

а) материальным (имущественным), например потеря хорошо оплачиваемой работы, срыв выгодной сделки, иные убытки в предпринимательской  деятельности;

б) физическим (телесным), например заболевание  от пережитого;

в) моральным, например распад семьи, подрыв репутации.

Установление наличия вреда  правам и законным интересам потерпевшего производится в каждом конкретном случае с учетом индивидуальных особенностей личности и ситуации.

Нарушение неприкосновенности частной  жизни считается оконченным преступлением  только с момента причинения соответствующего вреда (материальный состав).

Субъективная сторона данного  преступления характеризуется прямым умыслом. Обязательным элементом субъективной стороны является мотив: корыстная  или иная личная заинтересованность. Корыстная заинтересованность выражается в стремлении приобрести материальную (имущественную) выгоду за счет потерпевшего или в виде вознаграждения от третьей  стороны. Иная личная заинтересованность может заключаться в стремлении дискредитировать конкурента, сделать  карьеру, отомстить за что-либо, продемонстрировать свое превосходство либо привлечь внимание к себе.

Ответственность по ч. 1 ст. 137 УК несет  любое физическое вменяемое лицо, достигшее 16 лет (общий субъект), а  по ч. 2 ст. 137 УК - должностное лицо либо служащий государственного или муниципального учреждения, использующий для совершения преступления свое служебное положение (специальный субъект).

А если кадровик или руководитель допустили ситуацию, когда информация о работнике стала известна другим, ненамеренно? Или даже существует пока только угроза "утечки" такой информации? Тогда в ход могут пойти  меры административной и дисциплинарной ответственности, которые применяются  к должностным лицам предприятия.

Гражданско-правовая ответственность  за ограничения приватности возможна, как правило, в порядке возмещения морального вреда (ст.ст.151, 1099-1101 ГК РФ). В силу сложившихся в судебной практике подходов работнику будет  нетрудно доказать, что любые действия по негласному наблюдению и сбору  информации без его согласия причиняют  ему моральный вред. В случае же, если разглашение конфиденциальной информации о гражданине повлекло ущерб  его деловой репутации и имущественным  интересам, он вправе потребовать и  возмещения имущественных потерь.

4.2 Административная ответственность

Административные штрафы. Нарушение  правил работы с персональными данными  может повлечь административную ответственность работодателя или  его представителей. Кодекс РФ об административных правонарушениях содержит на этот счет две статьи.

Статья 13.11 предусматривает ответственность  в виде предупреждения или наложения  штрафа на работодателя в размере  от 5 до 10 МРОТ за нарушение установленного порядка сбора, хранения, использования  или распространения информации о гражданах (персональных данных). Этот порядок установлен главой 14 Трудового  кодекса РФ и локальными нормативными актами предприятия.

Объективная сторона данного правонарушения состоит в действии или бездействии, нарушающем установленный законом  порядок сбора, хранения, использования  или распространения информации о гражданах (персональных данных). Вина в совершении данного правонарушения может быть как умышленной, так  и неосторожной.

Ввиду того, что персональные данные - один из видов охраняемой законом  тайны, защита ее конфиденциальности предусмотрена  также статьей 13.14 КоАП РФ. Если лицо, получившее доступ к такой информации в связи с исполнением служебных  или профессиональных обязанностей, разгласило сведения, составляющие персональные данные, то административный штраф  для него будет составлять от 40 до 50 МРОТ.

Объектом правонарушения, предусмотренного данной статьей, является порядок получения  информации с ограниченным доступом.

Объективная сторона данного правонарушения состоит в действии, представляющем собой разглашение информации, доступ к которой ограничен федеральным  законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных  или профессиональных обязанностей.

Отнесение информации к конфиденциальной осуществляется в порядке, установленном  отраслевым законодательством Российской Федерации (гражданским, административным и т.д.).

Вина в совершении данного правонарушения может быть как умышленной, так  и неосторожной.

К административной ответственности  работодателя или его представителей может привлечь Рострудинспекция или  суд.

4.3 Дисциплинарная ответственность

Дисциплинарная ответственность  кадровика. В отношении сотрудника-кадровика  работодатель вправе применить одно из дисциплинарных взысканий, предусмотренных  статьей 192 Трудового кодекса РФ: замечание, выговор, увольнение. Более  того, кодекс предусматривает специальное  основание для расторжения трудового  договора по инициативе работодателя в случае разглашения охраняемой законом тайны, ставшей известной  работнику в связи с исполнением  им трудовых обязанностей (п.п. "в" п.6 ст.81).

Дисциплинарная ответственность  работников является самостоятельным  видом юридической ответственности. К дисциплинарной ответственности  могут привлекаться работники, совершившие  дисциплинарный проступок.

Как и любое другое правонарушение, дисциплинарный проступок обладает совокупностью признаков: субъект, субъективная сторона, объект, объективная  сторона.

Субъектом дисциплинарного проступка  может быть гражданин, состоящий  в трудовых правоотношениях с  конкретной организацией и нарушающий трудовую дисциплину.

Субъективной стороной дисциплинарного  проступка выступает вина со стороны  работника. Она может быть в форме  умысла или по неосторожности.

Объект дисциплинарного проступка - внутренний трудовой распорядок конкретной организации. Объективной стороной здесь выступают вредные последствия  и прямая связь между ними и  действием (бездействием) правонарушителя.

В соответствии с заключенным трудовым договором работодатель вправе требовать  от работника выполнения трудовых обязанностей. Согласно ст. 192 Кодекса работодатель имеет право, но не обязан привлекать к дисциплинарной ответственности  работника, совершившего дисциплинарный проступок. Однако следует знать, что  настоящим Кодексом, другими федеральными законами, уставами и положением о  дисциплине могут быть определены и  иные правила при совершении дисциплинарного  проступка.

Информация о работе Персональные данные работника