Kako uvesti uredbo o varstvu osebnih podatkov zaposlenih, vzorec soglasja. Uredba o osebnih podatkih Uredba o potrditvi določb o varstvu osebnih podatkov

Določba se lahko uveljavi z oddajo soglasnega žiga, ali z izdajo upravnega akta o njegovi potrditvi.

  • V prvem primeru postane sledenje trenutni različici predpisa težje, morebitne spremembe pa zahtevajo novo odobritev (več o vrstnem redu za spremembe).
  • Druga možnost vam omogoča, da se izognete tem težavam, poleg tega pa vam ta možnost omogoča, da v besedilu upravnega dokumenta določite različne dodatne pogoje.

Struktura

Naročilo mora vsebovati:

  • zahtevane podrobnosti;
  • povezano besedilo;
  • podpis pooblaščene osebe;
  • tesnilo;
  • po potrebi odobritev vizuma;
  • priloge k naročilu.

Dekoracija

Naročilo se pripravi na posebnem obrazcu– list papirja velikosti A4 (210 x 297 mm) z robovi najmanj 20 mm (levo, desno in zgoraj) in 10 mm (desno). Za obrazce lahko uporabite svetel ali bel papir. GOST ne določa posebnih zahtev za oblikovanje besedila naročila (velikost in barva pisave itd.), Lahko jih določite v notranjih aktih organizacije (na primer v navodilih za pisarniško delo).

Navodila po korakih za sestavljanje

"Klobuk" in uvod

  1. Naslednje podatke je treba postaviti na sredino vrha obrazca:
  • blagovna znamka in/ali emblem (če je na voljo);
  • polno ali večkratno ime organizacije;
  • kraj objave ali priprave dokumenta (ta podrobnost je potrebna, če je težko ali nemogoče določiti kraj na podlagi drugih podatkov. Na primer, če je ime organizacije "ZAO Tender" mesta Omsk, potem je to del morda manjka v obrazcu).
  • Na sredini naslednje vrstice vnesite ime vrste dokumenta: “NAROČILO”.
  • V spodnji vrstici na levi morate vpisati datum podpisa dokumenta z arabskimi številkami (dan v mesecu, mesec, leto).
  • Na desni je registrska (serijska) številka.
  • Referenca. Evidenčne številke se dodelijo upravnim listinam za osnovno dejavnost po vrstnem redu njihovega prejema v koledarskem letu. Običajno številki niso dodane dodatne črkovne pripone.

    Povezano besedilo odredbe je običajno sestavljeno iz dveh delov. Za sestavo prvega dela (preambule) je treba navesti, kateri pogoji so povzročili potrebo po sestavi odredbe, in navesti namen sestave dokumenta. Preambulo je mogoče formulirati na naslednji način: »V skladu z zveznim zakonom z dne 27. julija 2006 št. 152-FZ »O osebnih podatkih«.

    Deli

    Za preambulo naj bo v ločeni vrstici beseda »URAJEM«, ki ji sledi drugi – glavni – del, ki naj vsebuje odstavke o potrditvi lokalnega akta in času njegove uveljavitve: »1. . Potrdi Pravilnik o varstvu osebnih podatkov delavcev ZAPAS doo (Priloga 1). 2. Uveljaviti Pravilnik o varstvu osebnih podatkov zaposlenih v MU »Centralna banka pravic« od 04.11.2017.«

    V glavni del lahko dodate dodatne pogoje potrebnih za izvajanje politike varstva osebnih podatkov, dati konkretna navodila. Tukaj je nekaj primerov:

    • "Odobri seznam delovnih mest, dovoljenih za delo z osebnimi podatki zaposlenih."
    • "Imenovati O.P. Sidorova, programskega inženirja, za odgovorno osebo za sprejemanje, obdelavo in shranjevanje osebnih podatkov zaposlenih."
    • »Potrdite obrazec vloge za soglasje delavca k obdelavi osebnih podatkov (Priloga št. N).«

    Podrobneje o niansah izvršitve odredbe o imenovanju odgovornega za obdelavo in druga dejanja z osebnimi podatki je opisano v , podrobneje o izvršitvi odredbe o vzpostavitvi seznama oseb z dostopom do podatkov.

    tudi je treba zagotoviti obvezno seznanitev zaposlenih z veljavnim dokumentom organizacije. Možno besedilo:

    • "Vodji pravne službe Ivanovi O.S. seznaniti s to odredbo proti podpisu osebe, ki delajo z osebnimi podatki.«
    • "Vodje strukturnih enot morajo s tem ukazom seznaniti zaposlene v svojih dodeljenih enotah."

    Zadnja točka naj bo imenovanje osebe, odgovorne za izvršitev naročila. To je lahko vodja ali drug zaposleni. Možne možnosti:

    • "Pridržujem si nadzor nad izvajanjem tega ukaza."
    • "Nadzor nad izvajanjem tega ukaza je zaupan namestniku direktorja Kritsky Yu.G."

    Podpisi, žigi

    Za dokončanje postopka morate v vrstico na levi strani vnesti naziv delovnega mesta osebe, ki je podpisala dokument, osebni podpis na sredini vrstice in prepis podpisa (začetnice in priimek) v ista vrstica na desni. Dokument mora biti overjen s pečatom organizacije.

    Vizumi za odobritev so lahko prikazani na obrazcu dokumenta, če so v upravljanju notranjih evidenc predvideni ustrezni postopki. Vizumi so sestavljeni iz navedbe položaja imetnika vizuma, njegovega podpisa in njegovega dešifriranja(začetnice in priimek) in datumi.

    Pozor!Če je ukaz izdan na obrazcu dokumenta organizacije, je treba zapisati skrajšano ime položaja, na primer "direktor" in ne "direktor občinske izobraževalne ustanove "Srednja šola št. 33", Kostroma .”

    Torej, če ima institucija pravno službo, se dokument dogovori z odvetnikom. Naročilo se lahko dogovori tudi z namestnikom vodje, zadolženim za vprašanja politike varovanja osebnih podatkov.

    Odredba mora biti izdana pred dnem uveljavitve določbe, odobril upravnik.

    Rok uporabnosti

    Obravnavani postopek za odobritev lokalnega akta se nanaša na temeljne dejavnosti organizacije, zato je v skladu s Seznamom standardnih arhivskih dokumentov, odobrenim z odredbo Ministrstva za kulturo Ruske federacije z dne 25. avgusta 2010 št. 558, dokument obravnavani v članku, morajo biti trajno shranjeni.

    Zaključek

    Pravilno in pravočasno izvedeno naročilo bo organizaciji pomagalo pri izpolnjevanju zakonskih zahtev na področju varstva osebnih podatkov.

    2004 št. 1

    ODDELEK

    INFORMACIJSKO IN ANALITIČNO

    Obrazec OKUD

    PODPORA ORGANOV

    DRŽAVNI ORGAN

    JAROSLAVSKA REGIJA

    ime podjetja

    številka dokumenta

    Datum priprave

    NAROČITE

    20.01.2009

    O obdelavi in ​​varstvu osebnih podatkov zaposlenih

    Da bi zagotovili varstvo osebnih podatkov uslužbencev oddelka in v skladu z zveznim zakonom z dne 27. "O državni javni uslužbenci Ruske federacije", Odlok predsednika Ruske federacije "O odobritvi predpisov o osebni podatki državnega uradnika Ruske federacije in vodenje njegove osebne datoteke"

    NAROČAM:

    1. Odobri Pravilnik o obdelavi in ​​varstvu osebnih podatkov zaposlenih v oddelku za informacijsko in analitično podporo javnih organov regije Yaroslavl (v prilogi).

    2. Pridržujem si nadzor nad izvedbo naročila.

    Direktor oddelka

    (osebni podpis)

    (polno ime)

    Z naročilom so se seznanili:

    ODOBRENA

    po nalogu direktorja

    oddelek

    od _________ št.

    Položaj

    o obdelavi in ​​varstvu osebnih podatkov zaposlenih v oddelku za informacijsko in analitično podporo javnih organov regije Yaroslavl

    1. Uporabni koncepti in definicije

    Pomen

    Dokumenti, ki vsebujejo osebne podatke zaposlenega

    Kopije osebnih dokumentov delavca (potni list, diploma, vojaška izkaznica, vozniško dovoljenje, tuji potni list, rojstni list itd.), vprašalnik, vloge, delovna knjižica, osebna izkaznica delavca v obrazcu T-2GS, kopija pogodbe o zaposlitvi in njegove spremembe, odredbe za osebje itd.

    Osebni podatki zaposlenih

    Vsi podatki v zvezi z zaposlenim, identificiranim ali ugotovljenim na podlagi takih podatkov, vključno z njegovim priimkom, imenom, patronimom, letom, mesecem, datumom in krajem rojstva, naslovom, družinskim, socialnim in premoženjskim statusom, izobrazbo, poklicem, dohodkom. ter druge podatke, ki jih delodajalec potrebuje v zvezi z delovnimi razmerji in se nanašajo na določenega delavca

    Informacijski sistem osebnih podatkov

    Informacijski sistem, ki je urejen nabor osebnih podatkov, vsebovanih v zbirki podatkov, ter informacijske tehnologije in tehnična sredstva, ki omogočajo obdelavo teh osebnih podatkov z orodji za avtomatizacijo ali brez uporabe takih orodij.

    Zaupnost osebnih podatkov

    Obvezno, da uradnik, ki ima dostop do osebnih podatkov, upošteva zahtevo, da ne dovoli razširjanja brez privolitve subjekta osebnih podatkov ali obstoja druge pravne podlage.

    Obdelava osebnih podatkov zaposlenih

    Dejanja (operacije) z osebnimi podatki zaposlenega, vključno z zbiranjem, sistematizacijo, kopičenjem, shranjevanjem, pojasnjevanjem (posodabljanjem, spreminjanjem), uporabo, distribucijo (vključno s prenosom), depersonalizacijo, blokiranjem in uničenjem osebnih podatkov zaposlenega.

    Položaj

    Ta uredba o obdelavi in ​​varstvu osebnih podatkov delavcev

    2. Splošne določbe


    2.1. Predpisi določajo postopek obdelave in varstva osebnih podatkov zaposlenih v oddelku za informacijsko in analitično podporo javnih organov regije Yaroslavl (v nadaljnjem besedilu: oddelek).

    2.2. Določba je obvezna za izvajanje vseh uradnikov oddelka.

    2.3. Cilji uredbe so:

    Vzpostavitev postopka obdelave osebnih podatkov z uporabo orodij za avtomatizacijo ali brez uporabe teh orodij;

    Določitev pravic in obveznosti delavcev oddelka na področju obdelave osebnih podatkov;

    Organiziranje in zagotavljanje varstva pravic delavcev oddelka pri obdelavi njihovih osebnih podatkov.

    2.4. Osebni podatki zaposlenih vključujejo:

    Podatki o potnem listu;

    Naslov registracije, naslov stalnega prebivališča, domača in mobilna telefonska številka;

    Informacije o izobraževanju, izpopolnjevanju, prekvalifikaciji, certificiranju;

    Informacije o vojaški registraciji;

    Podatki o delovnih izkušnjah in mestih prejšnjega dela;

    podatki TIN;

    Informacije o nagradah in nazivih;

    Informacije o bančnih računih in karticah;

    Informacije o socialnih prejemkih, pokojninah in zavarovanju;

    2.5. Dostop do osebnih podatkov zaposlenih na oddelku imajo:

    direktor službe (dostop do osebnih podatkov zaposlenih, ki jih potrebuje za opravljanje službenih nalog);

    Delavec, odgovoren za kadrovanje (dostop do osebnih podatkov zaposlenih, ki jih potrebujejo za opravljanje svojih delovnih nalog);

    Vodje služb (dostop do osebnih podatkov podrejenih delavcev, ki jih potrebujejo za opravljanje službenih nalog);

    Vodja oddelka - glavni računovodja (dostop do informacij, ki jih potrebujejo za opravljanje službenih nalog);

    - delavec (dostop do njegovih osebnih podatkov);

    Državni organi, kontrolni in nadzorni organi (v okviru svojih pristojnosti v skladu z zveznimi zakoni).

    2.6. Po potrebi in ob upoštevanju veljavne zakonodaje se lahko Pravilnik spremeni in dopolni na način, ki ga določi oddelek.

    3. Postopek obdelave osebnih podatkov delavcev.

    3.1. Uradne osebe, ki imajo dostop do osebnih podatkov uslužbencev oddelka, morajo pri obdelavi osebnih podatkov upoštevati naslednje zahteve:

    Vse osebne podatke zaposlenega v oddelku je treba pridobiti od njega osebno. Če iz tehtnih razlogov to ni mogoče, se vključi tretja oseba s pisnim soglasjem zaposlenega samega. Delodajalec delavca seznani z nameni, predvidenimi viri in načini pridobivanja osebnih podatkov ter naravo osebnih podatkov, ki jih namerava pridobiti, in posledicami zavrnitve pisne privolitve delavca v njihovo prejem;

    Delodajalec nima pravice prejemati in obdelovati osebnih podatkov delavca o njegovem političnem, verskem in drugem prepričanju ter zasebnem življenju;


    Delodajalec nima pravice prejemati in obdelovati osebnih podatkov zaposlenega o njegovem članstvu v javnih združenjih ali njegovih sindikalnih dejavnostih, razen v primerih, ki jih določajo zvezni zakoni;

    Delodajalec se pri sprejemanju odločitev, ki zadevajo interese zaposlenega, nima pravice zanašati na osebne podatke zaposlenega, ki so pridobljeni zgolj z njihovo avtomatizirano obdelavo ali elektronskim prejemom.

    3.2. Postopek shranjevanja in uporabe osebnih podatkov zaposlenih določi delodajalec v skladu z zahtevami delovnega zakonika Ruske federacije in zveznega zakona - zveznega zakona "O osebnih podatkih":

    Dokumenti, ki vsebujejo osebne podatke zaposlenega, so shranjeni v sefu ali posebej opremljeni ognjevarni omari, zaklenjeni s ključem, dostop do katerega ima zaposleni, odgovoren za kadrovsko podporo;

    Kadrovske evidence in dokumenti, ki vsebujejo podatke o zaposlenih in njihovih delovnih aktivnostih, se hranijo v osebnih mapah zaposlenih, ki jih ustvarja in posodablja zaposleni, odgovoren za kadrovsko podporo, skozi celotno obdobje dela zaposlenega;

    Po odpustu zaposlenega njegovo osebno mapo hrani delodajalec v skladu z ustaljenim postopkom 75 let ali do likvidacije oddelka. Ko je oddelek likvidiran, se osebne datoteke zaposlenih na predpisan način prenesejo v hrambo v državni arhiv;

    Osebni podatki delavcev se lahko hranijo v elektronski obliki v informacijskem sistemu osebnih podatkov (elektronski bazi) v lokalnem računalniškem omrežju delodajalca. Dostop do elektronskih zbirk podatkov, ki vsebujejo osebne podatke zaposlenih, je zagotovljen s sistemom gesel na način, ki ga določajo lokalni predpisi oddelka;

    Direktor oddelka je osebno odgovoren za hrambo (varnost) dokumentov, povezanih z delovnimi aktivnostmi zaposlenih;

    Zaposleni, odgovoren za kadrovsko podporo, lahko izdeluje kopije dokumentov, dela izpise, sestavlja analitična in druga potrdila, odstrani (zamenja) dokumente, shranjene v osebnih datotekah zaposlenih, samo v okviru svojih službenih nalog; izdajo kopij dokumentov, ki vsebujejo osebne podatke zaposlenih, izvajajo pooblaščene osebe, ki imajo dostop do osebnih podatkov zaposlenih, v skladu s členom 62 zakonika o delu Ruske federacije:

    Delavec, odgovoren za kadrovsko podporo, izda delavcu na njegovo pisno vlogo (v obliki v skladu s Prilogo 1 k Pravilniku) brezplačne kopije dokumentov v zvezi z delom (kopije naloga za zaposlitev, odredbe o premestitvi na drugo delovno mesto, ukaz o odpustu itd.), kot tudi izvlečki iz delovne knjižice in potrdila, ki vsebujejo podatke zaposlenega o njegovi delovni dejavnosti;

    Vodja oddelka, glavni računovodja, delavcu brezplačno izda potrdila o plačah, kopije podatkov o obračunanih in dejansko plačanih prispevkih za obvezno pokojninsko zavarovanje itd.;

    Kopije dokumentov, ki se nanašajo na delo, so ustrezno overjene: na kopiji je overjen napis »Vrži«, naziv delovnega mesta osebe, ki je kopijo overila, lastnoročni podpis, prepis podpisa (začetnice, priimek) , datum certificiranja in odtis pečata.


    3.3. Zaposleni, odgovoren za kadrovsko podporo, ima pravico overiti kopije delovnih evidenc zaposlenih v oddelku in narediti izvlečke iz njih.

    3.4. Odgovor na zahtevo državnih organov, kontrolnih in nadzornih organov za posredovanje osebnih podatkov zaposlenega sestavi kadrovski uslužbenec z dopisom, ki ga podpiše direktor službe (po potrebi s kopijami). priloženih zahtevanih dokumentov). Vsebina tega pisma (vključno z morebitnimi prilogami) je zaupna.

    4. Pravice in obveznosti delodajalca

    4.1. Delodajalec je dolžan:

    Ne razkrivajte osebnih podatkov zaposlenega tretji osebi brez pisnega soglasja zaposlenega, razen v primerih, ko je to potrebno, da se prepreči nevarnost za življenje in zdravje zaposlenega, pa tudi v drugih primerih, ki jih določajo zvezni zakoni;

    Ne razkrivajte osebnih podatkov zaposlenega v komercialne namene brez njegovega pisnega soglasja;

    Osebe, ki prejmejo osebne podatke zaposlenega, opozorite, da se ti podatki lahko uporabljajo le za namene, za katere so bili sporočeni. Osebe, ki prejmejo osebne podatke zaposlenega, morajo ohraniti zaupnost;

    Prenos osebnih podatkov delavca v skladu s pravilnikom, s katerim mora biti delavec seznanjen z osebnim podpisom;

    omogočiti vpogled v osebne podatke zaposlenih le posebej pooblaščenim osebam, pri čemer imajo te osebe pravico prejemati le tiste osebne podatke delavca, ki so potrebni za opravljanje določenih delovnih nalog;

    Ne zahtevajte podatkov o zdravstvenem stanju delavca, razen podatkov, ki se nanašajo na vprašanje zmožnosti delavca za opravljanje delovnih nalog;

    Osebne podatke delavca posredovati predstavnikom delavcev na način, kot je določen s pravilnikom, in te podatke omejiti le na tiste osebne podatke delavcev, ki so nujni za opravljanje njihovih delovnih nalog.

    4.2. Delodajalec ima pravico zahtevati od delavca verodostojne osebne podatke, ki jih delodajalec potrebuje v zvezi z delovnimi razmerji, pri zaposlovanju in v primerih spremembe (dopolnitve) osebnih podatkov.

    5. Pravice in obveznosti delavca

    5.1. Delavec je dolžan:

    Delodajalcu posredovati zanesljive osebne podatke;

    Če spremenite (dodate) osebne podatke, o njihovi spremembi (dopolnitvi) takoj obvestite delodajalca.

    5.2. Delavec ima pravico do:

    Popolne informacije o vaših osebnih podatkih in obdelavi teh podatkov;

    Brezplačen brezplačen dostop do vaših osebnih podatkov, vključno s pravico do prejema kopije katerega koli zapisa, ki vsebuje osebne podatke zaposlenega, razen v primerih, ki jih določajo zvezni zakoni;

    Določitev vaših zastopnikov za varstvo vaših osebnih podatkov;

    Dostop do zdravstvenih podatkov, ki se nanašajo nanj, prek zdravstvenega delavca po njegovi izbiri;

    Zahteva za izločitev ali popravek nepravilnih ali nepopolnih osebnih podatkov ter podatkov, obdelanih v nasprotju z zahtevami Pravilnika. Če delodajalec zavrne izločitev ali popravek osebnih podatkov, ima delavec pravico pisno izraziti svoje nestrinjanje z ustrezno utemeljitvijo nestrinjanja. Zaposleni ima pravico osebne podatke ocenjevalne narave dopolniti z izjavo, v kateri izraža svoje stališče;

    Zahteva, da delodajalec vse osebe, ki so bile predhodno seznanjene z netočnimi ali nepopolnimi osebnimi podatki delavca, obvesti o vseh izjemah, popravkih ali dopolnitvah le-teh;

    Vložite pritožbo na sodišče zoper morebitna nezakonita dejanja ali neukrepanja delodajalca pri obdelavi in ​​varstvu osebnih podatkov zaposlenega.

    6. Javno dostopni viri osebnih podatkov zaposlenih.

    6.1. Za namen informacijske podpore lahko delodajalec oblikuje javno dostopne vire osebnih podatkov (vključno z imeniki, imeniki). Javni viri osebnih podatkov lahko s pisnim soglasjem zaposlenega vključujejo njegov priimek, ime, patronim, datum rojstva, naslov, telefonsko številko, podatke o poklicu in druge osebne podatke, ki jih zagotovi zaposleni.

    6.2. Podatki o zaposlenem se lahko kadarkoli izločijo iz javno dostopnih virov osebnih podatkov na zahtevo zaposlenega samega ali po odločitvi sodišča ali drugih pooblaščenih državnih organov.

    7. Odgovornost

    Osebe, krive za kršitev pravil, ki urejajo obdelavo in varstvo osebnih podatkov zaposlenih, nosijo kazensko, upravno, civilno, finančno in disciplinsko odgovornost, vključno z odpustitvijo iz ustreznih razlogov, na način, ki ga določa zakonodaja Ruske federacije.

    Aplikacija

    k Pravilniku o obdelavi

    in varovanje osebnih

    podatki o zaposlenih

    ________________________________________________

    (ime delovnega mesta, polno ime osebe, ki ji je prijava poslana)

    ________________________________________________________________

    (naziv delovnega mesta, polno ime delavca - avtorja prijave)

    IZJAVA

    Prosim daj mi

    Overjene kopije dokumentov, povezanih z mojim delom:

    ________________________________________________________________________

    (ime dokumenta ali njegova kratka vsebina)

    (v številkah) (z besedami)

    Potrdilo z mesta dela:

    ______________________________________________________________

    (navedite podatke, ki jih mora vsebovati potrdilo)

    v _____ (___________) izvodih.

    (v številkah) (z besedami)

    ________________ ___________________

    (osebni podpis) (prepis podpisa)

    " "_____________20

    Kopija(-e) prejetega(-ih) dokumenta(-ov)/potrdila(-a):

    " "_______20 _______________

    Odredba o varstvu osebnih podatkov je potrebna za ureditev pravil podjetja za delo z osebnimi dokumenti zaposlenih.

    Kaj velja za osebne podatke

    Podatki osebnega pomena so vsi podatki o zaposlenem v organizaciji, ki so vključeni v njegove osebne dokumente. To so zlasti: datum in kraj rojstva, naslov prebivališča, izobrazba in delovne izkušnje, zdravstveno stanje. Osebni podatki vključujejo tudi veroizpoved, narodnost, zunanje lastnosti, finančni in zakonski status, razmerje z zakonom (prisotnost ali odsotnost kazenske evidence), pa tudi nekatera dejstva iz biografije.

    DATOTEKE

    Zakaj so osebni podatki varovani?

    Varovanje osebnih podatkov je eden najpomembnejših pogojev za zagotavljanje varnosti državljanov. Potreben je na vseh ravneh njegove interakcije z družbo: pri vpisu v vrtec, šolo, na univerzo, pri uporabi zdravstvenih in socialnih storitev ter pri iskanju zaposlitve. Vsaka institucija ali organizacija, ki se ukvarja z osebno dokumentacijo osebe, mora zagotoviti, da se osebni podatki ohranijo in da se ne razširjajo. S tem se prepreči zloraba teh podatkov ter njihova uporaba v najemniške in druge zlonamerne namene.

    Kako so zaščiteni?

    Ukrepe za varstvo osebnih podatkov ureja zakonodaja Ruske federacije. Predvsem mora imeti vsako podjetje, ki zaposluje zaposlene in torej obravnava njihove osebne podatke, zaposlenega, ki je za to odgovoren.

    V primeru razkritja osebnih podatkov bo povpraševanje od njega. Če takega zaposlenega ni, se odgovornost samodejno prenese na direktorja podjetja. Poleg tega mora organizacija razviti regulativne pravne akte, vključno z ustreznimi predpisi in ukazi.

    Pomen odredbe o varstvu osebnih podatkov delavcev

    Vloga odredbe o varstvu osebnih podatkov je precej preprosta, a hkrati pomembna: z njeno pomočjo vodja enemu od svojih podrejenih naroči, naj sprejme ukrepe za zaščito osebnih podatkov zaposlenih. Brez tega dokumenta, če pride do uhajanja, bodo prizadeti zaposleni lahko zlahka dokazali krivdo organizacije, zaradi česar bodo vodstveni ekipi in podjetju samemu naložene upravne sankcije (v obliki precej visokih glob ali tudi kaj hujšega).

    Format dokumenta

    Danes je oblika naročila lahko poljubna: to pomeni, da je lahko napisana v prosti obliki. Če pa je vodstvo podjetja razvilo in odobrilo svoj standard dokumenta, ki je obvezen za uporabo, potem ga je seveda treba voditi. V tem primeru mora biti oblika naročila navedena v regulativnih dokumentih podjetja.

    Kako izpolniti obrazec

    Pri oblikovanju obrazca ni posebnih pogojev, tako kot pri njegovem formatu. To pomeni, da je dokument lahko izdelan na pisemski glavi z logotipom podjetja in podrobnostmi ali na preprostem listu papirja. Besedilo je lahko natisnjeno ali ročno napisano, čeprav mora biti v prvem primeru natisnjeno (da se nanj podpišejo). Naročilo se ustvari v enem originalnem izvodu, če pa so potrebne dodatne kopije, se dokument lahko podvoji (na primer za prenos zainteresiranim strukturnim enotam).

    Kdo naj podpiše naročilo?

    Odredbo o varovanju osebnih podatkov zaposlenih mora podpisati več oseb. Prvi avtogram: direktor organizacije, saj so v njegovem imenu izdani vsi ukazi te stopnje.

    Naslednji podpis: podpisati se mora delavec, ki mu je zaupan nadzor nad izvrševanjem odredbe, in nazadnje zaposleni, ki so v njem navedeni (razen če so njihovi podpisi zbrani v posebnem aktu o seznanitvi).

    Žig na dokumentu ni obvezen, je pa potreben, če je v računovodski politiki podjetja pogoj za njegovo uporabo za overitev interne upravne dokumentacije.

    Kako registrirati, voditi evidenco in shraniti dokument

    Naročilo mora biti registrirano in upoštevano. Če želite to narediti, uporabite ločen računovodski dnevnik, ki beleži podatke o vseh naročilih, izdanih v organizaciji. Dovolj je, da v dnevnik vključite številko, datum in kratko bistvo naročila. Po tem je treba dokument postaviti v mapo z drugimi podobnimi dokumenti. V njem mora ostati za obdobje, ki ga določajo lokalni predpisi podjetja ali zakonodajni standardi. Ko naročilo izgubi relevantnost in svoj pomen, ga je treba poslati v arhiv ali zavreči.

    Če morate izdelati odredbo o varstvu osebnih podatkov, ki je še niste naredili, si oglejte tukaj navedeni primer in preberite komentarje k njej. Z njihovo pomočjo boste zagotovo brez posebnega truda naredili naročilo, ki ga potrebujete.

    1. Na začetku dokumenta je vse šablona: tukaj napišite ime organizacije, ime naročila, njegovo številko, datum in kraj nastanka. Nato preidite na bistvo.
    2. Najprej tukaj označite osnovo, tj. navedite povezavo do člena zakona, v skladu s katerim pišete odredbo, in jo tudi utemeljite, t.j. upoštevajte pravi razlog za njegovo ustanovitev (na primer potreba po izvajanju pravil in predpisov za varstvo osebnih podatkov).
    3. Nato vnesite dejanska navodila o varstvu osebnih podatkov zaposlenih v podjetju, pa tudi regulativne dokumente, ki to urejajo, navedite zahtevo, da se osebje ob podpisu seznani z njimi.
    4. Imenovati odgovorno osebo.
    5. V ločenem odstavku vključite podatke o zaposlenem, ki bo spremljal izvajanje tega ukaza (to je lahko sam direktor podjetja, eden od njegovih namestnikov ali vodja kadrovske službe, ki je običajno zadolžen za celotno količino osebnih podatkov).
    6. Nazadnje obrazcu dodajte vse zahtevane podpise.

    Organizacije z več kot 1 osebo morajo upoštevati zahteve zveznega zakona št. 152-FZ "O osebnih podatkih" z dne 27. julija 2006 in 14. poglavja delovnega zakonika Ruske federacije.

    Z zaposlitvijo delavca podjetje pridobi osebne podatke o njem, katerih varstvo je zakonsko jasno začrtano. Podjetje mora razviti in odobriti posebno uredbo z naročilom, katerega vzorec lahko prenesete spodaj.

    Uredba o varstvu podatkov delavcev se sklicuje na lokalne akte družbe in ureja postopek uporabe (obdelave) osebnih podatkov zaposlenih. Potrdi direktor podjetja ali pooblaščena oseba. Uveljavi se z odredbo vodje podjetja.

    Postopek oblikovanja pravilnika poteka skozi interakcijo kadrovske službe in strokovnjaka za obdelavo informacij in vsebuje naslednje faze: priprava poskusne različice, pojasnitev projekta, odobritev, predlog za odobritev.

    Stroga oblika dokumenta ni določena, navedene so informacije o varstvu podatkov zaposlenih:

    • naloge in cilje družbe za varstvo osebnih podatkov;
    • pojem osebnega podatka in njegova struktura;
    • Papirni ali elektronski mediji za shranjevanje informacij;
    • postopek zbiranja, obdelave in uporabe podatkov o zaposlenih;
    • določitev položaja zaposlenega (znotraj podjetja), ki mu je dovoljen dostop do informacij;
    • zaščita pred nepooblaščenim dostopom;
    • pravice zaposlenih do varstva lastnih podatkov;
    • obveznosti pri razkritju zaupnih osebnih podatkov.

    Osebni podatki o zaposlenem

    Informacije, potrebne za formalizacijo delovnih razmerij z določenim zaposlenim, so osebne (1. del 85. člena delovnega zakonika Ruske federacije). Tej vključujejo:

    • Polno ime, naslov, spol, kraj in datum rojstva;
    • podatki o potnem listu (serija, številka, datum izdaje, ime in šifra oddelka);
    • ali je delavec poročen ali ne;
    • podatki o izobrazbi (višja, srednja specializirana);
    • številka potrdila o zavarovanju (pokojninsko zavarovanje);
    • podatke o delovnih izkušnjah.

    Vse osebne podatke lahko delodajalec pridobi le osebno.

    Če to ni izvedljivo, potem samo pisno soglasje strokovnjaka daje upravitelju pravico zahtevati zaupne informacije od zunaj. Z le 2 izjemama:

    • obstaja nevarnost za življenje in zdravje specialista;
    • obveščanje lokalnih in državnih organov, sorodnikov zaposlenega, poškodovanega pri delu (člen 228 delovnega zakonika Ruske federacije).

    Prenos osebnih podatkov delavcev v komercialne namene je prepovedan z delovno zakonodajo (člen 88 delovnega zakonika Ruske federacije).

    Kako izdati nalog za odobritev?

    Soglasje se nanaša na interne akte družbe, vendar ni nepomembno. Njegova odsotnost je resna kršitev delovne discipline, ki ima za posledico naložitev globe od 300 do 10.000 rubljev (člen 13.11 Zakonika o upravnih prekrških Ruske federacije).

    Zahteva za izpolnitev te obveznosti mora biti potrjena z nalogom upravitelja in mora vsebovati naslednje točke:

    • podatki o podjetju delodajalca;
    • številka in datum naročila;
    • dan začetka veljavnosti pravilnika;
    • seznam oseb, ki uporabljajo osebne podatke, in njihov popoln dostop (z ali brez omejitev);
    • navede odgovornega strokovnjaka za hrambo, obdelavo in zbiranje podatkov državljanov;
    • navedite strogo seznanitev z dokumentom s strani vseh zaposlenih proti podpisu;
    • vizum poslovnega vodje.

    Seznanitev zaposlenih z nalogom za odobritev se običajno izda v obliki potrdila, ki ostane v podjetju.

    Shranjevanje zaupnih informacij je dovoljeno ne samo na papirju, temveč tudi z uporabo visokotehnoloških postopkov. V tem primeru se uporabijo tehnični ukrepi za zaščito podatkov zaposlenih.

    Zaposleni (HR, računovodstvo), ki pri svojem delu uporabljajo osebne podatke drugih strokovnjakov, podpišejo obveznost nerazkritja podatkov.

    Ob zaposlitvi bi morali prejeti od zaposlenega.

    Prenesite vzorec

    Vzorec odredbe za potrditev Uredbe o varstvu podatkov delavcev -

    Ugotovite, kako pripraviti naročilo osebnih podatkov. V članku so predstavljeni vzorci naročil za delo z zaupnimi podatki.

    V članku:

    Prenesite dokumente na temo:

    Kako sestaviti odredbo o varstvu osebnih podatkov

    Delavec ob prijavi na delovno mesto delodajalcu posreduje podatke, ki so zaupni. Takšne informacije morajo biti zanesljivo zaščitene. Pri njihovem prenosu na tretje osebe mora delodajalec pridobiti pisno soglasje. Varovanje osebnih podatkov je dokumentirano na podlagi veljavne zakonodaje.

    Kaj mora biti v odredbi o varstvu osebnih podatkov

    1. Polno ime organizacije.
    2. Serijska številka.
    3. Namen sprostitve. Na primer stavek:
      Za izpolnjevanje zahtev, ki jih določa poglavje 14 delovnega zakonika Ruske federacije, zvezni zakon "O osebnih podatkih" št. 152 z dne 27. julija 2006, naročam ...
    4. Vsebina potrditve Uredbe o varstvu osebnih podatkov, datum njene uveljavitve. O imenovanju odgovornih oseb za delo z zaupnimi podatki, ki odgovornim osebam nalagajo obveznost nerazkritja osebnih podatkov o zaposlenih.

    Odredba o varstvu osebnih podatkov zaposlenih (vzorec) vsebuje ukaz vodje, ki je dokumentiran, o odobritvi seznama dokumentov, ki določajo poseben postopek za delo z osebnimi podatki zaposlenih. Odgovorne osebe morajo biti s takim ukazom seznanjene ob podpisu.

    Kršitev postopka odobritve dela z zaupnimi informacijami lahko povzroči ne le globe in kazni, ampak tudi kazensko odgovornost, če lastnik informacij utrpi resno materialno ali fizično škodo. Po odobritvi naročila se serijska številka dokumenta vpiše v šifrant naročil. Sam dokument je shranjen v kadrovski službi ali v računovodstvu. Odgovorne osebe se morajo vedno zavedati, da se zaupni podatki hranijo v skladu z uveljavljenimi pravili.

    . Iz članka boste izvedeli, kateri podatki so javno dostopni in kako pridobiti dovoljenje zaposlenega za obdelavo. Kako obvestiti Roskomnadzor, kako zagotoviti zaščito zaupnih informacij itd.

    Odredba o obdelavi osebnih podatkov: vzorec

    Odredba o soglasju za obdelavo osebnih podatkov vsebuje:

    • ime podjetja;
    • datum in serijska številka;
    • namen objave, na primer stavek: "O odobritvi obrazca za soglasje za obdelavo osebnih podatkov";
    • bsp; ime zakona, na podlagi katerega je bil izdan ukaz: "V skladu z zveznim zakonom št. 152-F3 z dne 27. julija 2006";
    • vsebinski del o potrditvi obrazca vloge za izdajo pisne privolitve za obdelavo osebnih podatkov, obrazec je priloga odredbe;
    • komu je zaupano spremljanje izvrševanja naročila;
    • podpis vodje ali osebe, ki začasno opravlja njegove naloge.

    Strokovnjak iz Sistema Personnel vam bo povedal . Iz članka boste izvedeli, katere vrste odgovornosti so predvidene za kršitev postopka prejema, obdelave, shranjevanja in varovanja osebnih podatkov zaposlenih, kršitev prenosa.

    Kakšen vzorec uporabiti pri sestavi sklepa o potrditvi določbe o osebnih podatkih

    Postopek shranjevanja, obdelave in uporabe osebnih podatkov zaposlenih določi delodajalec ob upoštevanju vseh zahtev delovnega zakonika Ruske federacije, pa tudi drugih zveznih zakonov (na podlagi člena 87 delovnega zakonika Ruske federacije). Ruska federacija). To pomeni, da delodajalec samostojno določi postopek take obdelave in ga zapiše v lokalnih predpisih. Na primer v Pravilniku o delu z zaupnimi podatki zaposlenih.

    Ob zaposlitvi morajo biti zaposleni seznanjeni s podpisom veljavnih predpisov (na podlagi tretjega dela člena 68 delovnega zakonika Ruske federacije).

    Pravilnik o delu z osebnimi podatki se nanaša na obvezen dokument organizacije. Odsotnost takega dokumenta pomeni upravno odgovornost (na podlagi člena 5.27 Zakonika o upravnih prekrških Ruske federacije). Na to opozarjajo tudi sodišča (glej resolucijo Zvezne protimonopolne službe moskovskega okrožja z dne 26. oktobra 2006 pod št. KA-A40/10220-06).

    Po izdelavi Pravilnika se potrdi z odredbo. Naročilo je sestavljeno v poljubni obliki.

    Kaj je treba navesti v naročilu

    1. Ime dokumenta, ki je odobren z odredbo.
    2. Datum začetka veljavnosti določbe.
    3. Odredbi je priložen Pravilnik o delu z osebnimi podatki.
    4. Naročilo se predloži pod podpisom zaposlenega, ki je odgovoren za njegovo izvedbo.

    Odredba o osebnih podatkih: potrditev Pravilnika


    Strokovnjak iz revije "Kadrovski posel" vam bo povedal ... Iz članka boste izvedeli, kdaj dovoljenje za obdelavo osebnih podatkov ni potrebno in ali je mogoče kopije potnih listov shraniti v kadrovski službi.

    Pripravljamo Izjavo o osebnih podatkih. Razmišljanje o niansah

    Kako izpolniti odredbo o imenovanju odgovorne osebe za osebne podatke

    Odredbo za obdelavo osebnih podatkov odgovornih oseb izda vodja organizacije. S tem ukazom se imenuje odgovorna oseba za delo z zaupnimi podatki. Z drugo odredbo se potrdi seznam delavcev, ki bodo sprejeti v osebne podatke.

    Odgovorni zaposleni nosijo upravno odgovornost v primerih, ko tretja oseba pridobi dostop do zaupnih podatkov brez vednosti in dovoljenja zaposlenega, ki jih je posredoval. Seznanitev z nalogom odgovornih oseb se opravi proti podpisu. Če pride do kršitve pri delu z osebnimi podatki, imajo te osebe pravico do upravne ali kazenske odgovornosti.

    Kaj mora vsebovati odredba za obdelavo osebnih podatkov?

    1. Pod imenom organizacije v oklepaju navedite skrajšano ime organizacije, če je bilo prvotno predvideno z listino (na podlagi klavzule 5.5 GOST R 7.0.97-2016).
    2. V sredini za vrstico »datum dokumenta« je zapisano mesto, kjer je bil dokument sestavljen.
    3. Naslov besedila je sestavljen levo - od roba levega roba (na podlagi klavzule 5.17 GOST R 7.0.97-2016).

    Kdo je vključen v sklep o potrditvi seznama sprejetih delavcev

    1. Ime organizacije mora ustrezati imenu pravne osebe, ki je zapisano v ustanovnih dokumentih (v listini ali v predpisih).
    2. Pod imenom organizacije v oklepaju vnesite skrajšano ime organizacije, če je to določeno z listino (na podlagi člena 5.5 GOST R 7.0.97-2016).
    3. V sredini za vrstico »datum dokumenta« je zapisano mesto, kjer je bil dokument sestavljen.
    4. Naslov besedila je sestavljen levo - od roba levega roba (na podlagi klavzule 5.17 GOST R 7.0.97-2016).
    5. Navedite položaj in priimek zaposlenega ter predmet, ki mu je dodeljen.

    ★ Strokovnjak iz revije "Kadrovski posel" bo govoril o pojasnilih Roskomnadzorja, .

    Odredba o varstvu osebnih podatkov zaposlenih (vzorec) vsebuje ukaz vodje, ki je dokumentiran, o odobritvi seznama dokumentov, ki določajo poseben postopek za delo z osebnimi podatki zaposlenih. Odgovorne osebe morajo biti s takim ukazom seznanjene ob podpisu. Dodatno se pripravi Uredba o potrditvi Pravilnika o delu z zaupnimi podatki in listina o imenovanju odgovorne osebe ter seznam oseb, pooblaščenih za delo s tajnimi podatki.