Тема форума: Персональные данные работников | Форумы "Кадровое делопроизводство" | Сообщение № 206903
Персональные данные работников, Как защитить ПДР ? какие документы помимо Положения о защите ПДР еще необходимы?
 
Уважаемые коллеги! Сначала разместила тему в ОБМЕНЕ документами, но туда видимо реже заглядывают, очень надеюсь на заинтересованность и ваше мнение мне очень интересно.
Поделитесь опытом, какие документы, помимо Положения о персональных данных работников ( о защиет, обработке и т.п.) в связи с последними требованиями законодательства есть в ваших компаниях?
Считаете ли Вы необходимым брать письменное Обязательство с работника, имеющего доступ к персональным данным работников, если он под роспиcь ознакомлен с Положением о персональных данных, где упоминается его должность, прописаны обязанности по защите ПДР и его ответственность за разглашение, распространение, нарушение порядка обработки ПДР, кроме того в трудовом договоре тоже написана его обязанность по нераспространению ПДР ?
Является ли Приказы ФСТЭК и их Положения, обязательными для исполнения? В связи с этим есть ли у Вас Акт классификации информационных систем персональных данных. И много других документов?
Можно ли считать обработкой персональных данных о состоянии здоровья работников, если мы обрабатываем листки нетрудоспособности, оформляем прием на работу или увольнение с работы на основании медицинских заключений?
Изменено: Анна Лущикова - 07.02.2024 14:44:52
 
Цитата
Inness пишет:
оформляем прием на работу или увольнение с работы на основании медицинских
заключений?

Уголовный Кодекс РФ (УК РФ)
«…УК РФ. Статья 137. Нарушение неприкосновенности частной жизни

1. Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации - наказываются штрафом, либо обязательными работами на срок от ста двадцати до ста восьмидесяти часов, либо исправительными работами на срок до одного года, либо арестом на срок до четырех месяцев...»

Цитата
Inness пишет:
Считаете ли Вы необходимым брать письменное Обязательство
не считаю.
Жить так, как вы хотите, это не эгоизм. Эгоизм -это когда другие должны думать и жить так, как как хотите Вы.
 
Феникс,
спасибо за мнение.
Про медицинские заключения я имею ввиду те случаи, когда до приема на работу работник в обязательном порядке должен пройти медосмотр, или периодические медосмотры, или когда работник теряет трудоспособность полностью или частично и т.п. И не о том, что о содержании этих документов, мы не можем, не имеем права распространять информацимю, а о том, что эти документы мы принимаем, храним, в некоторых случаях вынуждены предлагать другую работу, которую работник может выполнять по состоянию своего здоровья...
 
Цитата
Inness пишет:

Считаете ли Вы необходимым брать письменное Обязательство с работника, имеющего доступ к персональным данным работников
А я взяла. Никогда не знаешь, к чему могут придраться господа проверяющие. Помимо этого всего соответственно приказ о тем, кто ответственный, приказ где (в каком кабинете и в железном шкафу) хранятся, кто ответственный и от каждого работника индивидуальное разрешение на использование его персональных данный в рабочих целях (перечисление). Долго тоже заморачивалась с этим вопросом.
 
Из Закона о персональных данных: "Статья 6. Условия обработки персональных данных
(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)


1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:
1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей..."


Либо первое (когда есть согласие), либо второе (когда у работодателя есть обязанность эти данные собирать, обрабатывать, хранить и передавать).
А по трудовому , пенсионному, социальному, налоговому, архивному, воинскому, гражданскому, уголовному - такая обязанность есть.


Более того из того же закона, статьи 9 пункт 2 гласит: "Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона".
Изменено: Inness - 16.10.2011 07:40:23
 
Цитата
Inness пишет:
Можно ли считать обработкой персональных данных о состоянии здоровья работников, если мы обрабатываем листки нетрудоспособности, оформляем прием на работу или увольнение с работы на основании медицинских заключений?
Часть 1 статьи 10 152-ФЗ с поправками от 25.07.2011 гласит: "Обработка специальных категорий персональных данных, касающихся ... состояния здоровья ... не допускается, за исключением случаев, предусмотренных частью 2 настоящей статьи."
Часть 2 статьи 10 того же закона гласит: Обработка указанных в части 1 настоящей статьи специальных категорий ПД допускается в случаях, если: ... 2.3) обработка ПД осуществляется в соответствии с ... трудовым законодательством..."
Эти две фразы наводят на мысль, что если Вы действуете по Трудовому кодексу, то Вам разрешено всё, что не выходит за его рамки.
Вместе с тем, я недавно посетила семинар, на котором выступала инспектор ГИТ. Так вот она сказала, что согласно указанному закону, лучше перестраховаться и взять ВСЕ возможные расписки и обязательства со всех сотрудников. Я решила сделать это с нового года, потому что именно тогда закон и вступает в силу. В расписке сотрудник говорит о том, что знает, что такое обработка и разрешает работодателю обрабатывать свои ПД. А вот список всех ПД я писать не стала, потому что это очень чревато (не напишешь один пункт, а потом тебя этот субъект затаскает по вопросу его расовой принадлежности к племени майя). Поэтому данный пункт в расписке звучит так: "под персональными данными подразумевается любая информация, имеющая ко мне отношение как к субъекту персональных данных, в том числе мои фамилия, имя, отчество, дата и место рождения, адрес проживания, семейный статус, информация о наличии имущества, образование, доходы, и любая другая информация."
Думается мне, что этих документов достаточно. Но это, естественно, ИМХО, основанное на неоднократном прочтении нового закона и посещении семинара.
 
Татьяна Кандрашина, спасибо за мнение.
Ну хорошо... Перестраховались, взяли согласие в более-менее обобщенном виде.
Кстати, статья 9 всеми любимого с недавних пор времени №152-ФЗ, говорит о том, что согласие доллжно содержать все-таки конкретную информацию, в том числе о целях обработки персональных данных, сроках и т.п.
А по поводу данных о состоянии здоровья спрашивала прежде всего потому, что такие данные относятся к специальной категории персональных данных, что влияет на уровень класса, который присваивается информационной системе с помощью которой обрабатываются персональные данные.
и еще, тоже сугубо мое мнение, всех случаев заранее не предусмотришь...
И совсем глупый вопрос, будем брать согласие работника на публичное поздравление его с днем рождения, на публичное объявление благодарности, на согласие работника поучаствовать третьим лицам в составлении акта о его опоздании на работу... (ведь это распространение персональных данных работника, особенно после изменения формулировки в законе о том, что такое персональные данные)
 
А в согласии можно указать, что, мол, понимаю, что под обработкой понимается то-то и то-то. Попробуйте указать все виды ПД, которые указаны в законе. Но это будет опять же очень муторно. Хотя, получается, что будет по закону.
Опять же... Вот думаю по поводу того, что в рамках ТК вы имеет право обрабатывать спец. категорию ПД... По поводу опоздания и участия в составлении акта третьих лиц - однозначно спрашивать не будем. Потому что действуем по закону, а во-вторых, не касаемся его личных данных. Опоздание на работу - это общественная жизнь, то есть нарушение её правил. А личная жизнь не затронута в случае, если конечно не будем писать о том, что "Иванов опоздал на работу, потому что вчера бухал с соседом" :D По поводу поздравления так: с каждым нужно говорить отдельно и устно. Особенно с женщинами. Та же инспектор ГИТ рассказывала случай, когда женщина реально подала в суд на работодателя за то, что они поздравили её с юбилеем (50 лет), в то время как она всем говорила, будто ей 42. Вот после этого думай: стоит ли? Многие не любят поздравлений и вообще не празднуют свои даты. Но, с другой стороны, я не вижу, как будет выглядеть согласие на поздравления. Если только так: "У меня день рождения 16.05.1969. Я хочу, чтобы об этом знали все работники и поздравляли меня толпами. Я люблю цветы, подарки, поздравления. Я люблю жизнь и не скрываю, сколько мне лет." А вообще ключевая фраза сидит в вашем предыдущем посте, как ответ на Ваш же вопрос: ВСЕХ СЛУЧАЕВ ЗАРАНЕЕ НЕ ПРЕДУСМОТРИШЬ. И это факт.
 
Татьяна Кандрашина, уже разработали бланк согласия? Если не жалко - поделитесь. Если Вас заинтересует мой, могу тоже выложить. :handshake:
 
Согласие работника
на обработку
персональных данных
(образец заполнения)

Генеральному директору
ООО "Полигон-2"
Антонову С.Н.

от

Чижова Андрея Николаевича,
--------------------------
(фамилия, имя, отчество)
зарегистрированного по адресу:
117565 г. Москва ул. Гарибальди
-------------------------------
(адрес регистрации указывается
д. 4 кв. 108,
-------------------------------
с почтовым индексом)
паспорт серия 00 55 N 456789
------ ---------
выдан 20.04.2007 г. Черемушинским
---------------------------------
(дата выдачи и наименование
УВД г. Москвы
---------------------------------
органа, выдавшего документ)

СОГЛАСИЕ
на обработку персональных данных

Чижов Андрей Николаевич
Я, -----------------------------------------------------------------------,
(фамилия, имя, отчество полностью)

в соответствии со статьей 9 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных"
даю согласие
Обществу с ограниченной ответственностью "Полигон-2" (ООО "Полигон-2"), расположенному по адресу: город Москва, ул. Веселая, дом 11, на автоматизированную, а также без использования средств автоматизации обработку моих персональных данных, а именно совершение действий, предусмотренных пунктом 3 части первой статьи 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", со сведениями о фактах, событиях и обстоятельствах моей жизни, представленных в ООО "Полигон-2".
Настоящее согласие действует со дня его подписания до дня отзыва в письменной форме.
Чижов Чижов А.Н.
------- -----------
(подпись) (расшифровка
подписи)
29.03.2010
----------
(дата)
 
образец
СОГЛАСИЕ
на обработку персональных данных

Я,__________________________________________________________________________,
(Фамилия, Имя, Отчество полностью)
зарегистрированный(ая) по адресу: ______________________________________________
____________________________________________________________________________,
паспорт серия__________№_____________
выдан_______________________________________________________________________,
дата выдачи________________года, код подразделения__________________,
даю согласие администрации ООО « » города (адрес) на обработку моих персональных данных:
• фамилии, имени, отчестве, дате и месте рождения, образовании (оконченные учебные заведения и год окончания, специальности (направлении) и квалификации);
• сведениях о периодах трудовой деятельности;
• отношении к воинской обязанности и воинское звание;
• месте регистрации и месте фактического проживания, номерах домашнего и сотового телефонов;
• данных паспорта гражданина Российской Федерации;
• номере страхового свидетельства обязательного пенсионного страхования;
• выполняемой работе, занимаемой должности, дате назначения, переводах на иные должности и основаниях назначения (перевода);
• номере служебного телефона;
• условиях оплаты труда по совмещению должностей;
• проведении служебных проверок и наложении дисциплинарных взысканий;
• награждении государственными и ведомственными наградами, иными наградами;
• # Удалено # в отпусках и направлении в командировки;
• дополнительных данных, которые я сообщил в анкете.

Вышеуказанные персональные данные представлены с целью:
• использования администрацией ООО « » при оформлении трудовых отношений, в том числе подготовке распоряжений и приказов ООО « »;
• организации проверки персональных данных и иных сведений, сообщенных о себе при поступлении на работу;
• использования при составлении списков дней рождения;
• использования при составлении служебного телефонного справочника.

С вышеуказанными персональными данными могут быть совершены следующие действия: сбор, систематизация, накопление, автоматизированная обработка, хранение, уточнение (обновление, изменение), использование, передача вышеуказанных данных по запросу вышестоящего руководства, по письменному запросу иной организации, обезличивание, блокирование и уничтожение персональных данных.

Персональные данные должны обрабатываться на средствах организационной техники, а также в письменном виде.
Данное согласие действует на весь период работы в ООО « » и может быть в любое время отозвано. Отзыв оформляется в письменном виде.

Подпись:____________________________ Ф.И.О.

«______» _______________________ 20 _____ года
 
Цитата
Татьяна Кандрашина пишет:
Попробуйте указать все виды ПД, которые указаны в законе
Закон о персональных данных №152-ФЗ в редакции от 25.07.2011г. так определяет
"персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)"

Т.е. к персональным данным можно отрести все, что угодно...

Цитата
Татьяна Кандрашина пишет:
"У меня день рождения 16.05.1969. Я хочу, чтобы об этом знали все работники и
поздравляли меня толпами. Я люблю цветы, подарки, поздравления. Я люблю жизнь и
не скрываю, сколько мне лет.\
Мне очень понравилось...
Кстати дата рождения и год рождения можно развести, "с днем рождения разрешаю поздравлять, сколько мне лет не позволяю говорить..."


Из того же закона
3) обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;


Эту цитату из Закона привожу после прочтения согласия:
Цитата
цвет пишет:
С вышеуказанными персональными данными могут быть совершены следующие действия:
сбор, систематизация, накопление, автоматизированная обработка, хранение,
уточнение (обновление, изменение), использование, передача вышеуказанных данных
по запросу вышестоящего руководства, по письменному запросу иной организации,
обезличивание, блокирование и уничтожение персональных данных.
То есть разрешаю сразу все...
А вот я бы не хотела, чтобы мой адрес проживания знали все сотрудники организации, а тем более использовали ...


Я все-таки думаю, что те персональные данные работников, собираются и обрабатываются работодателем в целях оформления трудовых отношений, а также в целях исполнения им своих обязанностей, возложенных на него пенсионным, социальным, налоговым законодательством, а также о воинской обязанности, и другие случаи предусмотренные законом, можно обрабатывать без лишней бумажки. Но при этом все это описывается в Положении о персональных данных работников, с которым работник при приеме на работу знакомится под роспись.
И устанавливается ограниченный доступ к персональным данным как на бумажных, так и электронных носителях.

Я попыталась разработать согласие на включение некоторых персональных данных в общедоступных источниках в рамках нашей компании (размещение на сайте, во внутрикорпоративной газете, на общих собраниях и совещаниях).
"... даю согласие ООО "ХХХ" (адрес организации) в целях осуществления им свой организационной и финансово-экономической деятельности на размещение в внутрикорпоративных общедоступных источниках следующей информации: ФИО, дата рождения, должность, о фактах, связанных с моей трудовой деятельностью в ООО "ХХХ" - в корпоративной газете, на совещаниях и общих собраниях... ФИО, контактные телефоны - в общедоступных файлах внутренней информационной системы... ФИО, должность, адрес электронной почты - на сайте компании...."

Как-то так... Несколько сумбурно сейчас получилось, просто в домашнем ПК нет той формы согласия, что я разработала ( унас стоят запреты на копирование фалов, созданных на корпоративных ПК, кстати это тоже прописано в Положении о персональных данных - Таким образом мы обозначаем свои меры, принимаемые для защиты конфиденциальной и нформации).

Обязательно: срок действия согласия - на период действия трудового договора, заключенного между мной и работодателем или до конкретного числа..
И конечно же :
Цитата
цвет пишет:
может быть в любое время отозвано. Отзыв оформляется в письменном виде.
Изменено: Inness - 20.10.2011 18:49:31
 
Еще раз позвольте цитату из №152-ФЗ
"...Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
4) цель обработки персональных данных;
5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
9) подпись субъекта персональных данных.
 
Здравствуйте. Подскажите, пожалуйста, у нас в вопросах к аттестации такой вопрос: Какие действия может предпринять РАБОТНИК в целях обеспечения защиты своих ПД, хранящихся у работодателя?
 
Цитата
Miss пишет:
Какие действия может предпринять РАБОТНИК в целях обеспечения защиты своих ПД,
хранящихся у работодателя?
Статья 89 ТК РФ
Глава 3 Федерального закона №152-ФЗ
 
а как защитить себя если тебя обвиняют в том что ты рассказал персональные данные работника. а ты этого не делал!!!:evil
 
На основании чего делается подобное утверждение?
Эти данные могли знать в силу своих должностных обязанностей только Вы?
 
на работе-да, а за пределами работы хоть кто. Да там между сотрудницами конфликт и одна другой на мейле от имени парня любовные письма писала чтоб поиздеваться, первая все о себе рассказала(типа парню). Вторая от себя уже написала что она все про нее знает. Ну вот ко мне первая и пришла орать что я данные разбалтываю. Конечно все раскрылось но пятно на мою репутацию:o
 
По трудовому законодательству - работник, допущенный к обработке персональных данных других работников, несет отвественность за распространение только тех, данных, которые стали ему известны в связи с его профессиональной деятельностью.
Все остальное из области человеческих взаимоотношений, а также уголовного права, статьи про вмешательство в частную жизнь...
Кстати, если распространенные данные були где-либо публично освещены (в сетях, в разговорах при свидетелях и т.п.) - эти данные являются публичными и не подпадают под действие Закона о персональных данных.
 
Цитата
Inness пишет:
Кстати, если распространенные данные були где-либо публично освещены (в сетях, в
разговорах при свидетелях и т.п.)
Более точная формулировка - они стали общедоступными
 
Miss пишет:
Цитата
Здравствуйте. Подскажите, пожалуйста, у нас в вопросах к аттестации такой вопрос: Какие действия может предпринять РАБОТНИК в целях обеспечения защиты своих ПД, хранящихся у работодателя?
Я думаю, в данном случае с самого начала не стоит распространять никому те свои персональные данные, которые не предусмотрены законом. Следить за защитой своих ПД работники не могут, это нужно постоянно быть начеку рядом с тем, у кого есть доступ. В любом случае, единственный способ для работника - не болтать самому и не вывешивать вконтакте фотки в бикини с подписью Татьяна Клубничка Кандрашина (это пример :D ). Очень многие, заполнив свои соцстраницы почти на 100 % , потом сильно удивляются, откуда коллеги про них всё знают. А кадровик-то ни при чём... Просто многие работники сами ищут "новеньких" в соцсетях и внимательно читают личную информацию, выложенную на всеобщее обозрение.
Изменено: Татьяна Кандрашина - 25.10.2011 08:58:43
 
Цитата
Снеженка пишет:
Татьяна Кандрашина, уже разработали бланк согласия? Если не жалко - поделитесь. Если Вас заинтересует мой, могу тоже выложить. :handshake:
ООО "Ромашка"///Генеральному директору///Иванову И.И.///от Ивановой М.И.,///зарегистрированной по адресу:_______________________________________________, паспорт серия ___ № ____________, выдан тогда-то тем-то

СОГЛАСИЕ
на обработку персональных данных
Я, Иванова Мария Ивановна, в соответствии со статьей 9 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных" даю согласие ООО "Ромашка", расположенному по адресу: город Москва, ул. Пупкина, дом 10, на автоматизированную, а также без использования средств автоматизации обработку моих персональных данных для осуществления и выполнения возложенных законодательством Российской Федерации на Партнёрство функций, полномочий и обязанностей.
Настоящее согласие не устанавливает предельных сроков обработки данных.
Я уведомлена и понимаю, что под обработкой персональных данных подразумевается сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение и любые другие действия (операции) с персональными данными.
Также под персональными данными подразумевается любая информация, имеющая ко мне отношение как к субъекту персональных данных, в том числе мои фамилия, имя, отчество, дата и место рождения, адрес проживания, семейный статус, информация о наличии имущества, образование, доходы, и любая другая информация.
Настоящее согласие действует со дня его подписания до дня отзыва в письменной форме.
___________________________ Иванова М.И.
«____»_____________ 20___г.
 
Цитата
b.y.v@bk.ru пишет:
а как защитить себя если тебя обвиняют в том что ты рассказал персональные данные работника. а ты этого не делал!!!:evil
А вот тут проще простого: пусть докажут! Что у них есть против Вас, чтобы они такое заявляли? Вы же также можете подать на них за клевету... Доказать факт распространения очень сложно, даже если Иванов, Петров и Сидоров говорят, что именно Вы такое им сказали. Но ведь ещё нужно, чтобы они это подтвердили... Но было бы интересно порассуждать на эту тему. Какова Ваша ситуация, если поподробнее?
 
Цитата
b.y.v@bk.ru пишет:
на работе-да, а за пределами работы хоть кто. Да там между сотрудницами конфликт и одна другой на мейле от имени парня любовные письма писала чтоб поиздеваться, первая все о себе рассказала(типа парню). Вторая от себя уже написала что она все про нее знает. Ну вот ко мне первая и пришла орать что я данные разбалтываю. Конечно все раскрылось но пятно на мою репутацию:o
b.y.v@bk.ru это я, просто логин поменяла
Изменено: Яна Быстрова - 25.10.2011 09:53:39
 
Здравствуйте!!!
Подскажите пожалуйста!
У меня такая ситуация на работе: Организация существует давно более 10 лет, естественно свои установленные правила и порядки, так вот дело в том , у нас магазины в разных точках Москвы, и соответственно когда нужно подписать какие либо кадровые документы, они передаются с водителем в запечатанном конверте в магазин, сотрудники подписывают все и возвращают его обратно, вот сейчас вопрос стоит так, что-бы всех сотрудников приучить ездить в офис, писать заявления на отпуск и т.д. Подскажите пожалуйста образец приказа, что-бы обязать всех работников нашей организации за каждой бумажкой приезжать в офис лично.
Заранее благодарю
Читают тему
Форма ответов
 
Текст сообщения*
Перетащите файлы
Ничего не найдено
Файл