НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

Как составить приказ об утверждении положения о защите персональных данных работников?

Ответ: Приказ об утверждении положения о защите персональных данных работников составляется в произвольной форме. В нем, в частности, указываются дата ввода положения в действие, срок ознакомления с ним работников и лица, ответственные за исполнение приказа.

Рисунок №2 Схема системы за щиты персональных данных

Обоснование: при трудоустройстве работники представляют работодателю сведения, которые относятся к персональным данным и являются конфиденциальными[1] (ст. ст. 3, 7 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон N 152-ФЗ)). Такие сведения должны быть надежно защищены.

В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать требования, установленные гл. 14 ТК РФ и Законом N 152-ФЗ.

Порядок хранения и использования персональных данных работников устанавливается работодателем с соблюдением требований ТК РФ и иных федеральных законов (ст. 87 ТК РФ).[2]

Соответственно, с целью обеспечения выполнения требований законодательства работодатель должен разработать локальный нормативный акт, который будет отражать порядок хранения и обработки персональных данных работников, обеспечивая тем самым их сохранность и защиту. Как правило, данный локальный акт оформляют в форме положения, к примеру Положения о защите персональных данных работников. После разработки указанного положения его обязательно вводят в действие приказом об утверждении.

При составлении приказа можно ориентироваться на ГОСТ Р 7.0.97-2016 "Национальный стандарт Российской Федерации. Система стандартов по информации, библиотечному и издательскому делу. Организационно-распорядительная документация. Требования к оформлению документов" [3](утв. Приказом Росстандарта от 08.12.2016 N 2004-ст) (далее - ГОСТ Р 7.0.97-2016), которым регламентируется оформление организационно-распорядительных документов, в том числе и приказов. В целях применения ГОСТ Р 7.0.97-2016 также разработаны Методические рекомендации к нему.

Применение ГОСТ Р 7.0.97-2016 и Методических рекомендаций носит добровольный характер (ч. 1 ст. 26 Федерального закона от 29.06.2015 N 162-ФЗ "О стандартизации в Российской Федерации"). Поэтому решение о том, как оформить приказ об утверждении положения о защите персональных данных работников, работодатель принимает самостоятельно. Как правило, приказы оформляются в свободной форме. Специальные требования к оформлению приказа могут быть установлены локальным нормативным актом организации, например в инструкции по делопроизводству и т.п.

Приказ должен быть издан до даты введения в действие положения, утверждаемого руководителем. Формулировки приказа должны быть исчерпывающе точными, конкретными, не допускающими различных толкований.

Приказ об утверждении положения о защите персональных данных работников следует составить на фирменном бланке организации. Вверху необходимо указать полное (краткое) наименование организации, а также ее эмблему и товарный знак (при наличии). Ниже прописать наименование вида документа - приказ, реквизиты приказа (регистрационный номер и дата приказа), город места составления, наименование приказа (например, "Об утверждении положения о защите персональных данных работников").

В преамбуле приказа необходимо отразить основание для его подготовки (исполнение пунктов законодательных документов, регулирующих вопросы защиты персональных данных работников). К примеру: "Во исполнение требований гл. 14 ТК РФ и Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", в целях защиты персональных данных работников от несанкционированного доступа, неправомерного их использования или утраты приказываю...".

В основном тексте приказа необходимо обеспечить присутствие следующих данных:

- распоряжение утвердить разработанное положение, которое в обязательном порядке прикладывается к приказу в виде приложения. При этом на первом листе приложения в правом верхнем углу необходимо написать "Приложение N 1", указав дополнительно дату и регистрационный номер приказа, например: "Приложение N 1 к приказу ООО "Организация" от 01.07.2019 N 10". Следует указать дату ввода в действие положения (либо конкретную дату, либо пояснить, что документ вступает в силу со дня подписания приказа о его утверждении);

- назначение лиц, ответственных за ознакомление работников организации с введенным в действие документом, и лиц, ответственных за соблюдение требований положения. Возможные формулировки: "Начальнику отдела по работе с персоналом Ивановой И.И. ознакомить с настоящим приказом под роспись лиц, работающих с персональными данными", "Руководителям структурных подразделений ознакомить работников подразделений с положением о защите персональных данных работников", "Возложить персональную ответственность за соблюдение требований положения на...". Следует также указать сроки ознакомления;

- сведения о лице, на которое возлагается контроль за исполнением приказа. Это может быть как руководитель, так и другой работник, назначенный руководителем. Например: "Контроль за исполнением настоящего приказа оставляю за собой", "Контроль за исполнением настоящего приказа возложить на заместителя директора по управлению персоналом

Иванова И.И.";

- сведения о лицах, с которыми согласован данный приказ, например, начальник отдела кадров, юрисконсульт.

Подписывается приказ руководителем организации или иным уполномоченным лицом по схеме: должность - подпись - расшифровка подписи. Ознакомление с приказом ответственных лиц должно проходить под роспись, перечень таких лиц должен находиться в тексте документа. Также в обязательном порядке подписывает работник, ответственный за разработку данного документа (ст. 22 ТК РФ).

После того как произведено утверждение приказа, порядковый номер документа необходимо проставить в журнале по регистрации распоряжений. Только после утверждения приказом положение о защите персональных данных работников вступает в силу и должно быть доведено до сведения работников.

Работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области (п. 8 ст. 86, ст. 88 ТК РФ).

В качестве отдельного документа также целесообразно составить согласие на обработку персональных данных от каждого работника (ч. 1 ст. 6, ст. 9 Закона N 152-ФЗ).

Локальные нормативные акты (положения, инструкции) о персональных данных работников по месту разработки и утверждения хранятся постоянно (ст. 655 Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденного Приказом Минкультуры России от 25.08.2010 N 558).

 

Приложение №1

 

СОГЛАСИЕ

НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

г. Мурманск                                                                                                   17 ноября 2021 г.

 

Я, Сохнич Екатерина Степановна_____________________________________________________

(фамилия, имя, отчество, в том числе имевшиеся ранее)

проживающий (ая) по адресу:Город Оленегорск Мурманской области улица Южная дом 2 квартира 24 __________________________________________________________

паспорт серия 4707 № 131734

(вид документа, удостоверяющего личность)

ГОВД Города Оленегорска Мурманской области 19.01.2008

(когда и кем выдан)

настоящим даю своё согласие Государственному автономному образовательному учреждению Мурманской области «Мурманский строительный колледж имени Н.Е. Момота» на обработку моих персональных данных в целях организации профессионального обучения в рамках федерального проекта «Содействие занятости» национального проекта «Демография» и подтверждаю, что, давая настоящее согласие, я действую своей волей и в своих интересах.

       Я даю согласие на обработку следующих персональных данных субъекта персональных данных: фамилия, имя, отчество, номер мобильного телефона, адрес электронной почты, должность, место работы (с указанием наименования организации). Согласие даётся мною, как администратором Центра обучения ГАПОУ МО «______________________________________________» для организации совместной работы с региональным оператором Мурманской области ГАПОУ МО «Мурманский строительный колледж имени Н.Е. Момота».

       Настоящее согласие предоставляется на осуществление действий в отношении моих персональных данных, которые необходимы или желаемы для достижения вышеуказанных целей, включающих (без ограничения): сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение, трансграничную передачу персональных данных, осуществление любых иных действий с моими персональными данными с учётом федерального законодательства.

Обработка персональных данных будет осуществляться следующими способами: в информационных системах персональных данных с использованием средств автоматизации и (или) без использования средств автоматизации.

       В случае неправомерного использования предоставленных мною персональных данных согласие отзывается моим письменным заявлением.

Настоящее согласие действует в течение срока действия федерального проекта «Содействие занятости». При этом ГАПОУ МО «Мурманский строительный колледж имени Н.Е. Момота» хранит персональные данные в течение срока хранения документов, установленного законодательством России, а в случаях, предусмотренных законодательством, передает уполномоченным на то нормативными правовыми актами органам государственным власти. Отзыв настоящего согласия будет мной осуществлен в письменной форме по месту нахождения ГАПОУ МО «Мурманский строительный колледж имени Н.Е. Момота». Я был ознакомлен с положениями Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных". Данные положения мне понятны.

 

___________________Сохнич Е С _____________ ____________________________

(фамилия и инициалы лица, давшего согласие)                                        (личная подпись)


[1] 1 ст. ст. 3, 7 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".

[2] ст. 87 ТК РФ

[3] утв. Приказом Росстандарта от 08.12.2016 N 2004-ст


Дата добавления: 2022-06-11; просмотров: 20; Мы поможем в написании вашей работы!

Поделиться с друзьями:




Мы поможем в написании ваших работ!