Файл: Делопроизводство.pdf

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 26.04.2024

Просмотров: 171

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Глава 10
Персональные данные
работника
Персональные данные – это любая информация, относящаяся к определенному или определяемому на основании такой информации фи- зическому лицу (субъекту персональных данных). В контексте трудовых отношений персональные данные – это информация, необходимая рабо- тодателю в связи с трудовыми отношениями и касающаяся конкретного работника (ст.85 ТК РФ).
Персональные данные отнесены Перечнем сведений конфиден- циального характера, утвержденным Указом Президента РФ от 06.03.97
№ 188, к категории конфиденциальной информации, т.е. работодатель обязан обеспечивать конфиденциальность таких данных – соблюдение лицом, получившим доступ к персональным данным, требования о недо- пустимости их распространения без согласия субъекта персональных данных или иного законного обоснования.
Обеспечение конфиденциальности не требуется в следующих случаях:
● обезличивания персональных данных (совершения действий, в результате которых невозможно определить принадлежность персональ- ных данных конкретному работнику);
● в отношении общедоступных персональных данных, доступ неограниченного круга лиц к которым предоставлен с согласия работни- ка или на которые в соответствии с федеральными законами не распро- страняется требование соблюдения конфиденциальности.
В соответствии со ст.3 Федерального закона №152-Ф3 "О защите персональных данных", к персональным данным относятся:

фамилия, имя, отчество;

год, месяц, дата и место рождения;

адрес;

семейное, социальное, имущественное положение;

образование;

профессия;

доходы;

другая информация.

98
Работодатель обязан осуществить сбор, хранение и обработку персональных данных в строгом соответствии с требованиями законода- тельства. Под обработкой персональных данных работника понимают получение, хранение, комбинирование, передача или любое другое ис- пользование персональных данных работника.
К документам, в которых содержатся сведения, составляющие персональные данные работника, относятся:
• документы, предъявляемые работником при заключении трудо- вого договора;
• документы о составе семьи работника, необходимые для пре- доставления ему гарантий, связанных с выполнением семейных обязан- ностей;
• документы о состоянии здоровья работника, если в соответст- вии с законодательством он должен проходить предварительный и пе- риодические медицинские осмотры;
• документы о состоянии здоровья детей и других близких родст- венников (например, справки об инвалидности), когда с наличием таких документов связано предоставление работнику каких-либо гарантий и компенсаций;
• документы, подтверждающие право на дополнительные гаран- тии и компенсации по определенным основаниям, предусмотренным за- конодательством (об инвалидности, донорстве, нахождении в зоне воз- действия радиации в связи с аварией на Чернобыльской АЭС);
• документы о беременности работницы и возрасте детей для предоставления матери (отцу, иным родственникам) установленных за- коном условий труда, гарантий и компенсаций.
Все персональные данные работника следует получать у него са- мого. Если персональные данные работника можно поучить только у третьей стороны, то работник должен быть уведомлен об этом заранее, и от него необходимо получить письменное согласие. Работодателю следу- ет сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих полу- чению персональных данных и последствиях отказа работника дать письменное согласие на их получение. Но при этом следует помнить, что работодатель имеет право запрашивать не всю информацию о работнике.
Руководитель не должен получать и обрабатывать следующие персо- нальные данные:
• о политических, религиозных и иных убеждениях и частной жизни работника;
• о членстве в общественных объединениях или профсоюзной деятельности работника;
• о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.


99
Сведения о работниках предприятия хранятся на электронных носителях на сервере организации, а также на бумажных и электронных носителях в отделе кадров. Личные карточки уволенных работников хра- нятся в архиве организации в алфавитном порядке в течение 75 лет с мо- мента увольнения.
Требования к порядку передачи персональных данных установ- лены 88 статьей Трудового кодекса РФ.
В соответствии с ней необходимо:
• не сообщать персональные данные работника третьей стороне без письменного согласия работника за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работни- ка, а также в случаях, установленных федеральным законом;
• разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, кото- рые необходимы для выполнения конкретных функций;
• передавать персональные данные работника представителям работников в установленном законном порядке и ограничивать эту ин- формацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.
Работники имеют право на полную информацию об их персо- нальных данных и обработке этих данных, свободный бесплатный доступ к своим персональным данным. Они могут потребовать исключить или исправить неверные или неполные персональные данные, а также дан- ные, обработанные с нарушением установленных требований. Чтобы обеспечить достоверность персональных данных, работники обязаны предоставлять работодателю сведения о себе. В случае изменения сведе- ний, составляющих персональные данные (например, изменение фами- лии в связи с замужеством или расторжением брака, переезд на новое место жительства, рождение ребенка и т.д.), работник обязан своевре- менно сообщить об этом работодателю.
Для регламентации всех вопросов, связанных с охраной персо- нальных данных работников, в организации должен быть разработаны и приняты соответствующие документы.
Документы, устанавливающие порядок обработки персональных данных работников, являются новшеством Трудового кодекса. Если ра- нее за отсутствие таких локальных нормативных актов не наказывали, то статьей 90 Трудового кодекса РФ установлено, что виновные в наруше- нии норм, регулирующих получение, обработку и защиту персональных данных работника, лица несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность.
Поскольку Трудовой кодекс РФ говорит о документах, устанав- ливающих порядок обработки персональных данных во множественном числе, то таких документов должно быть как минимум два:


100

Положение о защите персональных данных работников (ут- верждается и вводится в действие приказом руководителя организации);

Обязательство о неразглашении персональных данных работ- ников (подписывается теми, кто имеет доступ к таким данным (сотруд- никами отдела кадров, бухгалтерии, службы охраны и др.)).
Положение о защите персональных данных работников устанав- ливает правила и регламентирует порядок организации обращения (обра- ботки) с персональными данными сотрудников. Положение относится к организационно-распорядительной документации и представляет собой один из издаваемых организацией локальных актов.
Общий порядок разработки положения о персональных данных работников, в основном, схож с разработкой любого другого положения.
Разработка документа производится в соответствии с решением руководи- теля кадровой службы во взаимодействии со службой (иным подразделе- нием) обработки информации и включает подготовку предварительного варианта текста, его уточнение, согласование, оформление и представле- ние на утверждение. Окончательно оформленный документ утверждается соответствующим приказом, издаваемым руководителем организации.
Содержание документа обычно разрабатывается на основе типо- вых (примерных) положений о персональных данных, а также докумен- тов, регулирующих деятельность организации в области управления кад- ровыми и информационными ресурсами.
Рекомендуемая структура положения:
1. Общая информация.
2. Состав персональных данных сотрудников.
3. Организация обработки персональных данных.
4. Ответственность за нарушение требований к обработке персо- нальных данных.
К положению в качестве приложений обычно разрабатываются и прикладываются формы заявлений о согласии работника на обработку, получение и передачу его персональных данных третьими лицами (При-
ложение 12).
Согласие оформляется путем составления соответствующего за- явления и заверяется личной подписью лица, чьи персональные данные используются. Стандартной формы закон не устанавливает, поэтому текст может быть любым, но должен включать в себя следующее:
1) фамилию, имя, отчество, адрес субъекта персональных дан- ных, номер основного документа, удостоверяющего его личность, сведе- ния о дате выдачи указанного документа и выдавшем его органе;
2) наименование (фамилия, имя, отчество) и адрес оператора, по- лучающего согласие субъекта персональных данных;
3) цель обработки персональных данных;
4) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;


101 5) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором спо- собов обработки персональных данных;
6) срок, в течение которого действует согласие, а также порядок его отзыва.
Согласие на обработку персональных данных может быть в лю- бой момент отозвано их субъектом. В этом случае необходимо прекра- тить обработку и уничтожить персональные данные в срок, не превы- шающий трех рабочих дней с даты получения отзыва согласия. Обо всем этом следует уведомить субъекта. Иной срок уничтожения может быть установлен по соглашению сторон.
Обязательство о неразглашении персональных данных работни- ков (Приложение 13) должны подписать все сотрудники предприятия, имеющие доступ к личным сведениям работников. Количество ответст- венных лиц может быть разным, все зависит от общей численности ра- ботников предприятия или учреждения. Список лиц, имеющих право доступа к персональным сведениям о работниках, устанавливается при- казом руководителя.
Все перечисленные в документе сотрудники предоставляют в письменном виде обязательства, в соответствии с которыми ответствен- ные лица не имеют права:
 раскрытия и передачи конфиденциальных сведений третьим лицам;
 использования персональных сведений о работниках с намере- ниями получения выгоды;
 сокрытия от руководителя предприятия информации о требова- ниях или попытках третьих лиц предоставить им персональные данные;
 игнорирования нормативных правовых актов, регулирующих нормы и правила работы с персональными сведениями о работниках предприятия, а также вопросов их защиты.
Все ответственные лица, обрабатывавшие конфиденциальную информацию, в течение года после прекращения полномочий на ее ис- пользование не имеют права разглашать данные, передавать третьим ли- цам. В ином случае законодательством предусмотрена ответственность за подобные нарушения.
Вопросы для самоконтроля и подготовки к семинарскому занятию
1. Сформулируйте понятие персональных данных.
2. Какая информация относится к персональным данным?
3. Назовите документы, в которых содержатся сведения, содер- жащие персональные данные.
4. Опишите, каким образом гарантируется защита персональных данных, в том числе электронных документов от несанкционированного доступа?
5. Охарактеризуйте документы, устанавливающие порядок обра- ботки персональных данных.


102
С
ЛОВАРЬ ОСНОВНЫХ ТЕРМИНОВ
(
ГЛОССАРИЙ
)
Автор документа– физическое или юридическое лицо, создав- шее документ.
Анкета – документ, представляющий собой трафаретный текст, содержащий вопросы по определенной теме и место для ответов (или ответы) на них.
Бланк документа– набор реквизитов, идентифицирующих ав- тора официального письменного документа.
Вид письменного документа– принадлежность письменного документа к системе документации по признакам содержания и целевого назначения.
Виза официального документа– реквизит документа, выра- жающий согласие или несогласие должностного лица с содержанием до- кумента.
Внутренний документ– официальный документ, не выходящий за пределы подготовившей его организации.
Входящий документ; поступивший документ–документ, по- ступивший в учреждение.
Гриф согласования– реквизит официального документа, выра- жающий согласие учреждения или его органа, не являющегося автором документа, с его содержанием.
Гриф утверждения– реквизит официального документа, при- дающий нормативный или правовой характер его содержанию.
Данные– зарегистрированные на любых носителях сведения об объекте (реальном или вымышленном) независимо от того, дошли они до какого-либо пользователя (потребителя информации) и интересуют ли они его.
Дата официального документа– реквизит официального до- кумента, содержащий указанное на документе время его создания и (или) подписания, утверждения, принятия, согласования, опубликования.
Дело– совокупность документов или документ, относящихся к одному вопросу или участку деятельности, помещенных в отдельную обложку.
Делопроизводство; документационное обеспечение управле-
ния – отрасль деятельности, обеспечивающая документирование и орга- низацию работы с официальными документами.

103
Документ; документированная информация – зафиксирован- ная на материальном носителе информация с реквизитами, позволяющи- ми ее идентифицировать.
Документирование– запись информации на различных носите- лях по установленным правилам.
Документооборот– движение документов в организации с мо- мента их создания или получения до завершения исполнения или отправ- ления.
Дубликат документа– повторный экземпляр подлинника до- кумента, имеющий юридическую силу.
Заверенная копия документа– копия документа, на которой в соответствии с установленным порядком проставляют необходимые рек- визиты, придающие ей юридическую силу.
Заголовок дела– краткое обозначение сведений о составе и со- держании документов в деле.
Заголовок официального документа– реквизит документа, кратко излагающий его содержание.
Защита данных– предупреждение несанкционированного или случайного доступа к данным, их изменения или разрушения со стороны пользователей (обеспечение секретности данных); предупреждение из- менения или разрушения данных при сбоях аппаратуры и программных средств, а также в результате ошибок в работе сотрудников групп экс- плуатации (обеспечение безопасности данных).
Заявление – документ, содержащий просьбу или предложение лица (лиц) учреждению или должностному лицу (например, 3. о приеме на работу, 3. о предоставлении отпуска и т.д.).
Индекс дела; номер дела– цифровое и (или) буквенно-цифровое обозначение дела в номенклатуре дел организации, наносимое на его об- ложку.
Исходящий документ; отправляемый документ–официаль- ный документ, отправляемый из учреждения.
Инструкция – правой акт, утверждаемый или издаваемый в це- лях установления правил, регулирующих организационные, научно- технические, технологические, финансовые или иные специальные сто- роны деятельности учреждений, организаций, предприятий (их структур- ных подразделений и служб), должностных лиц и граждан.
Информация– сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.
Копия документа– документ, полностью воспроизводящий ин- формацию подлинного документа и все его внешние признаки или часть их, не имеющий юридической силы.