W tej publikacji znajdziesz odpowiedź na wszystkie pytania dotyczące opracowywania i zatwierdzania rozporządzenia w sprawie danych osobowych pracowników, próbka tego dokumentu w 2017 roku i na rok 2018 można pobrać za darmo w formacie docx.
Jak już wiesz, rozporządzenie w sprawie danych osobowych musi być koniecznie uwzględnione w strukturze rotacji personelu dowolnej organizacji, instytucji, przedsiębiorstwa lub firmy, szczególnie tych z wynajętymi pracownikami.
Dzisiaj zastanowimy się, jakie są dane osobowe, do których potrzebujesz klauzuli o pracy z nimi, jaka jest struktura dokumentu i gdzie możesz pobrać przykładowe zamówienia, aby szybko dostosować je do potrzeb Twojej pracy.
SPIS TREŚCI
Dane osobowe: co to jest?
Dane osobowe to wszelkie informacje dotyczące osoby jako przedmiotu, określone bezpośrednio lub pośrednio zgodnie z ustalonymi kryteriami ustawy "O danych osobowych" z dnia 27 lipca 2006 r., Nr 152-FZ( klauzula 1, art. 3).
Co więcej, ten federalny akt prawny nie zawiera wyjaśnienia, które konkretne informacje dotyczące danej osoby obejmują tę koncepcję.Zwykle, w kontekście relacji pracowniczych z nimi, należy tutaj odnieść się:
- Nazwa;
- data urodzenia;
- dane paszportowe;
- adres rejestracji i zamieszkania;
- INN;
- liczba SNILS;
- informacje o edukacji i doświadczeniu zawodowym.
W rzeczywistości przedstawiono tu tylko minimalną listę informacji o osobie, którą zapewnia przy zatrudnianiu. W procesie współpracy dodawane są do niego inne: warunki umowy o pracę i dodatkowe porozumienia, informacje o rejestracji w celu rejestracji wojskowej, świadczenia społeczne, dane dotyczące kar dyscyplinarnych i zachęt, raporty dla organów statystycznych i inne. Tablica otrzymanych informacji jest osobistą sprawą pracownika.
Dane dotyczące osoby podlegającej jurysdykcji ustawy nr 152-FZ, jeżeli są one do dyspozycji operatora danych osobowych lub podlegają przetwarzaniu z jego udziałem( klauzula 1, art. 1 ustawy nr 152-FZ).Znaki operatora w szczególności odpowiadają firmom, które zatrudniają pracowników, ponieważ zajmują się szerokim zakresem informacji na temat podmiotów w procesie budowania relacji z nimi.
Przepisy dotyczące pracy z danymi osobowymi: co jest potrzebne?
Normy sztuki.87 TC RF, jak również ust. 2 art.18.1 ustawy nr 152-FZ nakazują pracodawcom uregulowanie transakcji z danymi osobowymi ich pracowników. Jednak we wspomnianym KPRU, a także w innych federalnych źródłach prawa, nie jest jasno określone, w jaki sposób obowiązek ten powinien zostać wypełniony.
W praktyce jest to najczęściej dokonywane poprzez opracowanie i zatwierdzenie przez firmę przepisów wewnątrzkorporacyjnych dotyczących danych osobowych zatrudnianych pracowników.
Biorąc osobę do pracy, przedsiębiorstwo przejmuje funkcje operatora przetwarzania danych. Innymi słowy, pracodawca zbiera, przechowuje, systematyzuje, gromadzi i aktualizuje informacje dotyczące pracowników.
Praca z danymi osobowymi odbywa się zarówno przy użyciu narzędzi do automatyzacji, jak i bez ich stosowania. Przetwarzanie poufnych informacji odbywa się nie tylko w okresie współpracy, ale także po jej zakończeniu, na etapie archiwizacji.
art.22.1 ustawy federalnej z 22 października 2004 r. Nr 125-FZ "O sprawach archiwalnych w Federacji Rosyjskiej" zobowiązuje organizacje do przechowywania akt osobowych pracowników przez 75 lat.
Na wszystkich etapach przetwarzania danych osobowych pracodawca jest zobowiązany uniemożliwić przekazanie osobom trzecim w przypadku braku uzasadnionego powodu. Zestaw odpowiednich środków powinien być udokumentowany jako przepis dotyczący pracy z danymi osobowymi pracowników.
Struktura rozporządzenia w sprawie danych osobowych pracowników
Dokumentzawiera lokalne przepisy, które określa: cele i założenia firmy, gdy do czynienia z danymi osobowymi
- ;
- listy rzeczywistych i potencjalnie zaangażowanych w dane osobowe procesów biznesowych firmy;
- opis operacji z danymi, wykonywanych przez firmę;
- metody dostępu do danych stosowane w firmie;
- obowiązki pracowników firmy, zaangażowane w wykonywanie funkcji pracy niektórych danych;
- prawo pracowników firmy do zakupu autoryzowanego dostępu do danych;
- prawne mechanizmy odpowiedzialności pracowników firmy za naruszenia w działaniu danych.
podstawie zaznaczonej listy reguł, regulacje dotyczące przetwarzania danych osobowych pracowników, może być reprezentowany przez następujące kluczowych sekcjach:
- ustanawiające przepisy ogólne dokumentu;
- ustalania kryteriów identyfikacji danych osobowych z tablicy informacji, zaangażowanych w dokumencie oraz w innych obszarach komunikacji wewnętrznej;
- definiująca listę kluczowych operacji z danymi osobowymi;
- regulujące wdrażanie odpowiednich operacji;
- określający kolejność dostępu pracowników do danych;
- określające obowiązki pracowników zaangażowanych w operacje dotyczące danych;
- ustalenia praw pracowników w zakresie dostępu do takich danych i przeprowadzić niezbędne czynności z nimi;
- określaniu mechanizmów odpowiedzialności pracowników Spółki za naruszenie lokalnych przepisów i rozporządzeń rosyjskim ustawodawstwem regulującym funkcjonowanie danych osobowych.
Oświadczenie o wewnętrznych transakcjach korporacyjnych z danymi osobowymi powinno być zapewnione przez kierownika firmy. Kopię tego dokumentu nie są zobowiązani do zapoznania wszystkich pracowników po otrzymaniu( cop. 6 ust. 1 art. 18.1 ustawy № 152-FZ).
Jak wstawić przepis dotyczący przetwarzania i ochrony danych osobowych 2017-2018
Podczas fazy projektowania dokumentu treść powinna być uzgodniona z szefami działów zajmujących się przetwarzaniem danych oraz działem prawnym.
Gotowy lokalny akt normatywny jest zatwierdzany na zlecenie kierownika organizacji. Zlecenie wydawane jest również w przypadku zmian w tekście dokumentu. Jeśli z jakiegokolwiek powodu przepis o ochronie danych osobowych nie jest w przedsiębiorstwie, konieczne jest, aby natychmiast wydać i przyczyniają się do jego treści do wszystkich pracowników.
Zrekrutowani pracownicy muszą zapoznać się z regulaminem przed podpisaniem umowy o pracę.Potwierdzenie zapoznania się z tekstem dokonuje się w gestii pracodawcy.
Najwygodniejszym sposobem jest prowadzenie dziennika zaznajomienia się z lokalnymi przepisami. W razie potrzeby pracownik może ubiegać się o tekst dokumentu tyle razy, ile to konieczne.
Aby uprościć tę procedurę, zaleca się umieścić próbkę przepisów dotyczących przetwarzania danych osobowych w zakresie dostępu elektroniczny zasobów korporacyjnych.
Przykładowe przepisy dotyczące przetwarzania danych osobowych pracowników, skąd można pobrać?
rzeczywista próba dla 2017 i 2018 roku przepisów dotyczących transakcji wewnątrz przedsiębiorstwa z danych osobowych można pobrać za darmo tutaj klikając na linki( 2 wersje): przepisy próbki
- pobierania dla przetwarzania danych osobowych pracowników 2017-2018.
- rozporządzenie w sprawie przetwarzania danych osobowych pracowników w 2018
Każda instytucja, przedsiębiorstwo, organizacja lub firma z statusu operatora danych osobowych( oznacza to, że wszyscy pracodawcy) są zobowiązani do opracowania i zatwierdzenia lokalnego akt prawny( rozporządzenie), która reguluje pracę z osobistymdane.
Źródło:
- http://nalog-nalog.ru/personalnye_dannye/polozhenie_o_personal_nyh_dannyh_rabotnikov_-_obrazec-2017/
- https: //clubtk.ru/forms/ personalnyye-dannyye / obrazets-polozheniya-o-personalnykh-dannykh-rabotnikov