ПОЛОЖЕНИЕ О РАБОТЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ РАБОТНИКОВ

21 ноября 2014 - Администратор
article137.jpg

 

                                1.     Общие положения

 

1.1. Настоящее Положение  о работе с персональными данными работников (далее Положение) разработано для Муниципального бюджетного дошкольного образовательного учреждения детского сада №15 «Золотой ключик» с.Агуй-Шапсуг муниципального образования Туапсинский район (далее – МБДОУ) в соответствии с Конституцией Российской Феде­рации, Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите ин­формации», Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и другими нормативными правовыми актами Российской Федерации.

1.2. Настоящее Положение определяет порядок работы (получения, обработки, использования, хранения и т. д.) с персональными данными работников МБДОУ и гарантии конфиденциальности сведений о работнике.

1.3. Цель настоящего Положения - защита персональных данных работников МБДОУ от несанкционированного доступа и разглашения.

1.4. Настоящее Положение и все дополнения и изменения к нему утверждаются заведующим МБДОУ.

1.5. Все работники МБДОУ  должны быть ознакомлены с настоящим Положени­ем, а также со всеми дополнениями и изменениями к нему под роспись. При приеме на работу ознакомление производится до подписания трудового договора.

1.6. Исполнение настоящего Положения обеспечивается за счет средств МБДОУ в порядке, установленном Трудовым кодексом Российской Федерации или иными феде­ральными законами.

 

2. Основные понятия, используемые в настоящем положении

 

2.1. Персональными данными работника является любая информация, относящаяся к оп­ределенному или определяемому на основании такой информации работнику (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, про­фессия, доходы, другая информация.

2.2. Информация, содержащая персональные данные работников, используется  МБДОУ, в частности, в целях выполнения требований:

- трудового законодательства и иных актов, содержащих нормы трудового права, при приеме на работу, при предоставлении гарантий и компенсаций и др.;

- налогового законодательства, в частности, в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога;

- пенсионного законодательства при формировании и предоставлении персонифици­рованных данных о каждом получателе доходов, учитываемых при начислении страхо­вых взносов на обязательное пенсионное страхование;

- заполнения первичной учетной документации в соответствии с постановлением Гос­комстата РФ от 5 января 2004 г. № 1 «Об утверждении унифицированных форм первич­ной учетной документации по учету труда и его оплаты».

2.3. К информации, содержащей персональные данные работника МБДОУ, применяется ре­жим конфиденциальности, то есть обязательное для соблюдения получившим доступ к персональным данным лицом требование не допускать их распространения без согла­сия работника или наличия иного законного основания.

2.4. Не требуется обеспечение конфиденциальности персональных данных:

- в случае обезличивания персональных данных;

- в отношении общедоступных персональных данных.

2.5. Обработка персональных данных работника - это действия (операции) с персональ­ными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обно­вление, изменение), использование, распространение (в т. ч. передача), обезличивание, блокирование, уничтожение.

2.6. Распространение персональных данных работника - это действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных дан­ных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, разме­щение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.7. Использование персональных данных работника - это действия (операции) с персо­нальными данными, совершаемые получившим доступ к персональным данным лицом в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении работника или других лиц либо иным образом затрагивающих права и свободы работника или других лиц.

2.8. Блокирование персональных данных работника - это временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.

2.9. Уничтожение персональных данных работника - это действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

2.10. Обезличивание персональных данных работника - это действия, в результате кото­рых невозможно определить принадлежность персональных данных конкретному работ­нику.

2.11. Информационная система персональных данных работников - это информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяю­щих осуществлять обработку таких персональных данных с использованием средств ав­томатизации или без использования таких средств.

2.12. Общедоступные персональные данные работников - это персональные данные, дос­туп неограниченного круга лиц к которым предоставлен с согласия работника или на ко­торые в соответствии с федеральными законами не распространяется требование соблю­дения конфиденциальности.

2.13. Доступ к персональным данным работника имеют:  заведующий ДОУ, замес­тители заведующего, работник кадровой службы и бухгалтер- расчетчик, делопроизводитель (далее - уполномоченные должностные лица). Заместители заведующего,  работники кадровой службы  и бухгалтерского учета,  делопроизводитель  имеют доступ к тем персональным данным, которые необходимы им для выполнения конкрет­ных функций. Доступ специалистов других отделов к персональным данным работников осуществляется на основании письменного разрешения  заведующего  или его заместителя.

 

3. Получение и обработка персональных данных работников

                                 

3.1. Уполномоченные должностные лица получают все персональные данные работ­ника непосредственно от самого работника. Если персональные данные работника, воз­можно, получить только у третьего лица, то работник должен быть уведомлен об этом заранее и от него должно быть получено его письменное согласие. Уполномоченные должностные лица должны сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получе­нию персональных данных и последствиях отказа работника дать письменное согласие на их получение.

3.2. При поступлении на работу работник заполняет анкету, в которой указывает сле­дующие сведения о себе: 

- фамилию, имя, отчество; 

 пол; 

- дату и место рождения;

- семейное положение;

- образование, специальность;

- отношение к воинской обязанности;

- место жительства и домашний телефон;

- а также иные сведения, необходимые для оформления личной карточки работника по унифицированной форме № Т-2, и другие, которые работник считает нужным ука­зать. В анкету вклеивается фотография работника.

3.3. Анкета работника хранится в личном деле работника (далее - личное дело). В личном деле также хранится информация, содержащая персональные данные работни­ка. Формирование и ведение личных дел осуществляется работником кадровой службы.

3.4. Уполномоченные должностные лица  МБДОУ не вправе требовать от работника представ­ления информации о его политических и религиозных убеждениях, а также о частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, упол­номоченные должностные лица вправе получать и обрабатывать данные о частной жиз­ни работника только с его письменного согласия.

3.5. Уполномоченные должностные лица МБДОУ не вправе получать и обрабатывать персо­нальные данные работника о его членстве в общественных объединениях или его проф­союзной деятельности, за исключением случаев, предусмотренных Трудовым кодексом Российской Федерации или иными федеральными законами.

3.6. Работник представляет уполномоченному должностному лицу МБДОУ достоверные сведения о себе. Уполномоченное должностное лицо проверяет достоверность сведе­ний, сверяя данные, представленные работником, с имеющимися у работника доку­ментами.

3.7. При изменении персональных данных работник письменно уведомляет уполно­моченное должностное лицо МБДОУ о таких изменениях не позднее 14 календарных дней.

3.8. По мере необходимости работодатель истребует у работника дополнительные сведения. Работник представляет требуемые сведения и в случае необходимости предъя­вляет документы, подтверждающие достоверность этих сведений.

 

                 4.   Носители персональных данных  работников

 

 4.1. Личные дела и личные карточки работника (унифицированная форма № Т-2) хранятся в бумажном виде. Личные дела и личные карточки хранятся в запирающихся шкафах и ящиках столов, защищенных от несанкционированного доступа в МБДОУ.

4.2. Трудовые книжки работников, вкладыши в них, журналы учета, бланки строгой отчетности хранятся в сейфе МБДОУ.

4.3. Другие документы на бумажных носителях, содержащие персональные данные работников, хранятся в местах, защищенных от несанкционированного доступа.

4.4. Персональные данные работников МБДОУ могут также храниться в электронном виде в ло­кальной компьютерной сети и в персональных ЭВМ уполномоченных должностных лиц. Доступ к электронным носителям, содержащим персональные данные работников, обеспе­чивается двухступенчатой системой паролей: на уровне локальной компьютерной сети и на уровне баз данных. Пароли устанавливаются заведующим и со­общаются индивидуально уполномоченным должностным лицам. Изменение паролей заведующим происходит не реже одного раза в два месяца.

4.5. Копировать и делать выписки из документов, содержащих персональные данные работника, разрешается уполномоченным должностным лицам МБДОУ исключительно в служеб­ных целях.

 

5. Права работников

 

5.1. Работнику предоставляется полная информация о его персональных данных и об­работке этих данных.

5.2. На основании письменного заявления работника ему бесплатно выдаются копии записей, содержащих его персональные данные, за исключением случаев, предусмотрен­ных федеральным законом.

5.3. Работник МБДОУ имеет право определять своих представителей для защиты собственных персональных данных.

5.4. Работник допускается к своим медицинским данным с помощью медицинского специалиста по своему выбору.

5.5. Работник вправе требовать исключить или исправить неверные или неполные персональные данные, а также данные, обработанные с нарушением требований Трудо­вого кодекса Российской Федерации или иного федерального закона. Персональные дан­ные оценочного характера работник вправе дополнить заявлением, выражающим его собственную точку зрения.

5.6. Работник вправе требовать уполномоченных должностных лиц МБДОУ об извещении всех адресатов, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или до­полнениях. Уполномоченные должностные лица МБДОУ в срок 5 рабочих дней обя­заны это сделать.

5.7. Работник имеет право обжаловать в соответствующие инстанции любые неправо­мерные действия или бездействие уполномоченных должностных лиц МДОУ при обработке и защите его персональных данных.

 

6. Использование персональных данных работников

 

6.1. Персональные данные работника используются уполномоченными должностны­ми лицами МБДОУ исключительно в целях обеспечения соблюдения нормативных правовых ак­тов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выпол­няемой работы и обеспечения сохранности имущества.

6.2. При принятии решений, затрагивающих интересы работника, уполномоченные должностные лица МБДОУ не имеют права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или  элек­тронного получения. Уполномоченные должностные лица МБДОУ также не вправе принимать решения, затрагивающие интересы работника, основываясь на данных, допускающих двоякое толкование. В случае если на основании персональных данных работника невоз­можно достоверно установить какой-либо факт, уполномоченное должностное лицо предлагает работнику представить письменные разъяснения.

 

                   7. Передача персональных данных работников

 

7.1. Информация, относящаяся к персональным данным работника, может быть предоставлена государственным органам в порядке, установленном федеральными за­конами.

7.2. Уполномоченные должностные лица МБДОУ не вправе предоставлять персональные дан­ные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работ­ника, а также в случаях, установленных федеральным законом.

7.3. Уполномоченные должностные лица МБДОУ предупреждают адресатов, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения то­го, что это правило соблюдается. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установ­ленном Трудовым кодексом Российской Федерации и иными федеральными законами.

7.4. В случае если лицо, обратившееся с запросом, не уполномочено федеральным законом на получение персональных данных работника, либо отсутствует письменное согласие работника на предоставление его персональных сведений, уполномоченное должностное лицо обязано отказать в предоставлении персональных данных. Лицу, обратившемуся с запросом, выдается письменное уведомление об отказе в предостав­лении персональных данных. Копия уведомления подшивается в личное дело работ­ника.

7.5. Персональные данные работника могут быть переданы представителю работника в порядке, установленном Трудовым кодексом, в том объеме, в каком это необходимо для выполнения указанным представителем их функций.

7.6. Уполномоченное должностное лицо МБДОУ обеспечивает ведение журнала учета переда­чи информации, содержащей персональные данные работников, в котором регистриру­ются запросы, фиксируются сведения о лице, направившем запрос, дата передачи персо­нальных данных или дата уведомления об отказе в предоставлении персональных дан­ных, а также отмечается, какая именно информация была передана.

8. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных

 

8.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и за­щиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с федеральными законами.

8.2. Если права и законные интересы работника были нарушены в связи с разглаше­нием информации, содержащей его персональные данные, или иным неправомерным использованием такой информации, он вправе обратиться в установленном порядке за судебной защитой своих прав, в том числе с исками о возмещении убытков, компенса­ции морального вреда, защите чести, достоинства и деловой репутации. Требование о возмещении убытков не может быть удовлетворено в случае предъявления его лицом, не принимавшим мер по соблюдению конфиденциальности информации или нарушив­шим установленные законодательством Российской Федерации требования о защите информации, если принятие этих мер и соблюдение таких требований являлись обязан­ностями данного лица.

 

 

 

 

 

Рассмотрено и принято

общим собранием МБДОУ ДС № 15 «Золотой ключик» с.Агуй-Шапсуг

Протокол №____ от «____»____________2012г.

 

 

    

Комментарии (0)

Нет комментариев. Ваш будет первым!

Добавить комментарий