Положение о порядке хранения персональных данных является важнейшим актом локального характера, который разрабатывается на каждом предприятии. Он должен иметь определенную структуру, содержать перечень персональных данных, которые используются на предприятии, предусматривать ответственность собственника компании за допущенные им нарушения при обращении с личной информацией сотрудников, другие важные моменты.
Понятие персональных данных (ПДн) четко оглашено в статье 3 ФЗ № 152, действующего с 27.07.06 г. Данный законодательный документ был разработан и принят после ратификации Конвенции СЕ, которая регламентирует защиту физлиц в процессе автоматизированной обработки ПДн.
В соответствии с законом, персональными данными считается любая информация, которая прямо или опосредствованно относится к физлицу, признаваемому по ФЗ № 152 субъектом персональных данных.
Глава 14 Трудового Кодекса РФ посвящена ПДн работника, их защите. Также она регламентирует хранение, применение в организации, передачу личной информации третьим лицам, ответственность собственника за нарушение норм законодательства, которые регулируют деятельность в этой сфере.

Обработка личных сведений сотрудников компании выполняется в соответствии с ТК РФ (ст. 86) по следующим правилам:
Работодатель должен в обязательном порядке разработать Положение о порядке хранения ПДн и утвердить его в соответствии с принятой на предприятии процедурой утверждения внутренних документов.
Требование о необходимости его разработки указано в статье 87 ТК РФ. Положение не должно противоречить нормам ТК, других законодательных актов, в которых установлены требования к защите личной информации работников, ее хранению и применению.
Структуру документа закон не устанавливает, но есть разделы, которые, исходя из практики, в Положение желательно включать.
В документе должны быть описаны следующие вопросы:
С введенным в действие документом требуется ознакомить всех сотрудников под роспись.
Это Положение имеет локальный характер. Порядок его разработки и утверждения такой же, как и других внутренних документов в соответствии со статьей 8 ТК РФ с учетом правил делопроизводства.
Этот документ обычно разрабатывается кадровой службой или сотрудником, который отвечает за сектор работы с кадрами в компании. Утверждает Положение работодатель или иное лицо, уполномоченное работодателем путем выдачи приказа или распоряжения.
В случае нарушения работодателем указанных в законодательстве требований по хранению ПДн, в соответствии со статьей 90 ТК РФ, предусмотрена административная, материальная, гражданско-правовая, уголовная ответственность. Какой вид ответственности будет применяться в каждом конкретном случае, зависит от серьезности допущенного нарушения и тяжести его последствий.
Если на предприятии по каким-то причинам Положение о защите ПДн не разработано, важно немедленно исправить это нарушение, создать такой документ и ознакомить с ним всех работников и лиц, принимаемых на работу. Причем последние должны ознакомиться с Положением еще до подписания с ними трудового договора. Самым удобным способом письменного оформления факта ознакомления можно считать журнал, в котором работники ставят свою подпись о том, что они ознакомлены с внутренними документами компании. Работник имеет право любое количество раз обращаться к Положению о порядке хранения ПДн и изучать его содержание. Упростить эту процедуру может размещение образца документа на электронном ресурсе с корпоративным доступом.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных