Положение о порядке хранения персональных данных работника

Защита персональных данных
с помощью DLP-системы

30 дней для тестирования «КИБ СерчИнформ» с полным функционалом ОФОРМИТЬ ЗАЯВКУ
Время чтения
Шрифт

Положение о порядке хранения персональных данных является важнейшим актом локального характера, который разрабатывается на каждом предприятии. Он должен иметь определенную структуру, содержать перечень персональных данных, которые используются на предприятии, предусматривать ответственность собственника компании за допущенные им нарушения при обращении с личной информацией сотрудников, другие важные моменты.

Трудовое право о персональных данных

Понятие персональных данных (ПДн) четко оглашено в статье 3 ФЗ № 152, действующего с 27.07.06 г. Данный законодательный документ был разработан и принят после ратификации Конвенции СЕ, которая регламентирует защиту физлиц в процессе автоматизированной обработки ПДн.

В соответствии с законом, персональными данными считается любая информация, которая прямо или опосредствованно относится к физлицу, признаваемому по ФЗ № 152 субъектом персональных данных.

Глава 14 Трудового Кодекса РФ посвящена ПДн работника, их защите. Также она регламентирует хранение, применение в организации, передачу личной информации третьим лицам, ответственность собственника за нарушение норм законодательства, которые регулируют деятельность в этой сфере.

Защита ПДн работника

Обработка личной информации работодателем

Обработка личных сведений сотрудников компании выполняется в соответствии с ТК РФ (ст. 86) по следующим правилам:

  • обработку ПДн можно выполнять только в интересах работников или для реализации вопросов, связанных с трудовой деятельностью;
  • компания может получать ПДн от работника лично или по его письменному согласию;
  • защиту хранящихся ПДн работодатель организовывает за собственные средства;
  • работник не может отказываться от предоставленных ему законом прав на защиту персональной информации. Такой отказ, независимо от формы, в которой он подается, не будет действительным;
  • работник и работодатель должны совместно разрабатывать необходимые меры для защиты ПДн.

Положение о порядке хранения персональной информации работников

Работодатель должен в обязательном порядке разработать Положение о порядке хранения ПДн и утвердить его в соответствии с принятой на предприятии процедурой утверждения внутренних документов.

Требование о необходимости его разработки указано в статье 87 ТК РФ. Положение не должно противоречить нормам ТК, других законодательных актов, в которых установлены требования к защите личной информации работников, ее хранению и применению.
Структуру документа закон не устанавливает, но есть разделы, которые, исходя из практики, в Положение желательно включать.

В документе должны быть описаны следующие вопросы:

  1. Вступительная часть, в которой описываются основания для разработки и внедрения Положения с перечислением законодательных норм, действующих в сфере обработки ПДн, основных определений, применяемых в Положении (указаны в ст. 3 закона № 152).
  2. Список информации, которая составляет ПДн работников компании.
  3. Список обрабатываемых и хранящихся на предприятии документов, содержащих такие сведения.
  4. Правила обработки личной информации.
  5. Определение мест хранения ПДн с их указанием.
  6. Порядок получения доступа к хранящимся на предприятии сведениям личного характера персоналом, субъектами ПДн, третьими лицами.
  7. Меры, принимаемые для защиты персональной информации, которая хранится на предприятии.
  8. Права, обязанности всех участников правоотношений в сфере обработки и хранения ПДн.
  9. Ответственность компании за допущенные нарушения порядка хранения персональной информации.

С введенным в действие документом требуется ознакомить всех сотрудников под роспись.

Принятие Положения о порядке хранения ПДн

Это Положение имеет локальный характер. Порядок его разработки и утверждения такой же, как и других внутренних документов в соответствии со статьей 8 ТК РФ с учетом правил делопроизводства.

Этот документ обычно разрабатывается кадровой службой или сотрудником, который отвечает за сектор работы с кадрами в компании. Утверждает Положение работодатель или иное лицо, уполномоченное работодателем путем выдачи приказа или распоряжения.

Ответственность работодателя

В случае нарушения работодателем указанных в законодательстве требований по хранению ПДн, в соответствии со статьей 90 ТК РФ, предусмотрена административная, материальная, гражданско-правовая, уголовная ответственность. Какой вид ответственности будет применяться в каждом конкретном случае, зависит от серьезности допущенного нарушения и тяжести его последствий.

Если на предприятии по каким-то причинам Положение о защите ПДн не разработано, важно немедленно исправить это нарушение, создать такой документ и ознакомить с ним всех работников и лиц, принимаемых на работу. Причем последние должны ознакомиться с Положением еще до подписания с ними трудового договора. Самым удобным способом письменного оформления факта ознакомления можно считать журнал, в котором работники ставят свою подпись о том, что они ознакомлены с внутренними документами компании. Работник имеет право любое количество раз обращаться к Положению о порядке хранения ПДн и изучать его содержание. Упростить эту процедуру может размещение образца документа на электронном ресурсе с корпоративным доступом.

ПОДПИШИТЕСЬ НА ПОЛЕЗНЫЕ СТАТЬИ

Рассказываем о тенденциях отрасли, утечках и способах борьбы с ними