Поделитесь опытом, какие документы, помимо Положения о персональных данных работников ( о защиет, обработке и т.п.) в связи с последними требованиями законодательства есть в ваших компаниях?
Считаете ли Вы необходимым брать письменное Обязательство с работника, имеющего доступ к персональным данным работников, если он под роспиcь ознакомлен с Положением о персональных данных, где упоминается его должность, прописаны обязанности по защите ПДР и его ответственность за разглашение, распространение, нарушение порядка обработки ПДР, кроме того в трудовом договоре тоже написана его обязанность по нераспространению ПДР ?
Является ли Приказы ФСТЭК и их Положения, обязательными для исполнения? В связи с этим есть ли у Вас Акт классификации информационных систем персональных данных. И много других документов?
Можно ли считать обработкой персональных данных о состоянии здоровья работников, если мы обрабатываем листки нетрудоспособности, оформляем прием на работу или увольнение с работы на основании медицинских заключений?