В рамках взаимоотношений между работодателем и сотрудником происходит передача информации, имеющей отношение к личности гражданина. Эти сведения используются работодателем в целях кадрового учета, изучения вопроса соответствия работника требованиям должностных инструкций, начисления зарплаты и уплаты НДФЛ. В соответствии с законодательством все способы использования данных должны быть регламентированы. В этих целях в организации принимается локальный нормативно-правовой акт – Положение о персональных данных работника.
Утвержденного на уровне нормативного акта Российской Федерации образца Положения о персональных данных работника не существует. Можно ориентироваться на предлагаемые крупными копаниями форматы документов, которые размещены на их сайтах. В структуре Положения должны выделяться следующие блоки:
нормативно-правовая база;
Одной из значимых частей Положения о персональных данных должен стать раздел о правах работника в отношении предоставленной им информации и порядка ее обработки. Приложением к Положению должны стать формы согласия сотрудника на использование и обработку его персональных данных и согласие на предоставление дополнительной информации.

Положение утверждается приказом, подписанным директором организации, образец приказа часто выкладывается вместе с формой Положения. В приказе определяются:
Хранится документ после ознакомления в делах компании и при необходимости размещается на сайте организации. Ознакомление производится путем изучения сотрудником текста и последующей росписи в журнале.
Подготовка Положения снимет множество вопросов в отношениях между компанией и работниками. Его наличие может проверяться в ходе аудиторских проверок. Если будет установлено нарушения требований Положения со стороны лица, допущенного к использованию персональных данных, факт его ознакомления с документом станет основанием для направления искового заявления в суд.
Трудовой кодекс РФ возлагает на компанию выполнение задач по сохранности тех персональных данных работника, которые она использует в своих целях. Их утечка недопустима, работодатель должен разработать и внедрить комплекс организационных и технических мер, которые обеспечат сохранность данных, недопустимость их разглашения и неправомерного использования. Законодательство о защите персональных данных определяет дополнительные требования к использованию данных о работнике, принципы, на которых должна основываться работа с ними.
Федеральный закон «О персональных данных» устанавливает те требования к их обработке и использованию, которые обязательно должны быть отражены в Положении. Среди этих принципов:
Это не единственные принципы использования персональных данных работника. Важной задачей Положения является информирование каждого лица, имеющего доступ к персональным данным, о требованиях закона и ответственности за их несоблюдение, например, при несанкционированной передаче данных третьим лицам. Эта задача решается отнесением персональных данных к коммерческой тайне и включение в трудовые договоры обязательств по ее неразглашению. Тогда, в случае утечки данных работника, виновный может быть уволен и к нему могут быть предъявлены требования о возмещении вреда.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных