Размер шрифта
Цвета сайта
Изображения

Настройки

ГБУ Республиканский комплексный социальный центр по оказанию помощи лицам без определенного места жительства

ГБУ Республиканский комплексный социальный центр по оказанию помощи лицам без определенного места жительства

Положение о работе с персональными данными

Утверждено директором государственного бюджетного учреждения Республиканский комплексный социальный центр по оказанию помощи лицам без определенного места жительства

ПОЛОЖЕНИЕ

О работе с персональными данными государственного бюджетного учреждения
Республиканский комплексный социальный центр по оказанию помощи лицам без определенного места жительства

1. Общие положения

1.1. Положение о работе с персональными данными работников ГБУ РКСЦ по оказанию помощи лицам без определенного места жительства (далее — организация) разработано в соответствии с Трудовым кодексом Российской Федерации, действующим законодательством и другими нормативными правовыми актами Российской Федерации.

1.2. Настоящее Положение разработано в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» ( в редакции ФЗ №2 61-ФЗ от 25.07.2011 года) и другими нормативными правовыми актами Российской Федерации

1.3. Настоящее Положение определяет порядок работы (получения, обработки, использования, хранения и т. д.) с персональными данными работников и гарантии конфиденциальности сведений о работнике.

1.4. Цель настоящего Положения — защита персональных данных работников организации от несанкционированного доступа и разглашения.

1.5. Настоящее Положение и все дополнения и изменения к нему утверждаются директором организации.

1.6. Все работники организации должны быть ознакомлены с настоящим Положением, а также со всеми дополнениями и изменениями к нему под роспись. При приеме на работу ознакомление производится до подписания трудового договора.

1.7. Исполнение настоящего Положения обеспечивается за счет средств организации в порядке, установленном Трудовым кодексом Российской Федерации или иными федеральными законами.

2. Основные понятия, используемые в настоящем Положении

2.1. Персональными данными работника является любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

2.2. Информация, содержащая персональные данные работников, используется организацией, в частности, в целях выполнения требований:

  • трудового законодательства и иных актов, содержащих нормы трудового права, при приеме на работу, при предоставлении гарантий и компенсаций и др.;
  • налогового законодательства, в частности, в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога;
  • пенсионного законодательства при формировании и предоставлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование;
  • заполнения первичной учетной документации в соответствии с постановлением Госкомстата России от 5 января 2004 г. № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты».

2.3. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.4. Оператор вправе поручить обработку персональных данных другому лицу.

2.5. Лицо, осуществляющее обработку персональных данных по поручению оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено федеральным законом.

2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

2.7. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;

2.8. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

2.9. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

2.10.Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

2.11. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

2.12. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

2.13. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.14. Доступ к персональным данным работника имеют: директор, заместитель директора, руководители структурных подразделений, которым подчиняется работник, специалист по кадрам, работники бухгалтерского учета, (далее Уполномоченные должностные лица). Руководитель структурного подразделения, которому подчиняется работник, специалист по кадрам и работники бухгалтерского учета, имеют доступ к тем персональным данным, которые необходимы им для выполнения конкретных функций.

3. Получение и обработка персональных данных работников

3.1. Уполномоченные должностные лица получают все персональные данные работника непосредственно от самого работника (субъекта персональных данных). Если персональные данные возможно получить от представителя работника, то работник должен быть уведомлен об этом заранее и от него должно быть получено его письменное согласие. Уполномоченные должностные лица должны сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

3.2. При поступлении на работу работник заполняет анкету, в которой указывает следующие сведения о себе:

  • фамилию, имя, отчество;
  • пол;
  • дату и место рождения;
  • семейное положение;
  • образование, специальность;
  • отношение к воинской обязанности;
  • место жительства и домашний телефон;
  • а также иные сведения, необходимые для оформления личной карточки работника по унифицированной форме № Т-2, и другие, которые работник считает нужным указать. В анкету вклеивается фотография работника.

3.3. Анкета работника хранится в личном деле работника (далее — личное дело). В личном деле также хранится информация, содержащая персональные данные работника. Формирование и ведение личных дел осуществляется специалистом по кадрам.

3.4. Уполномоченные должностные лица не вправе требовать от работника представления информации о его политических и религиозных убеждениях, а также о частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, уполномоченные должностные лица вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

3.5. Уполномоченные должностные лица не вправе получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных Трудовым кодексом Российской Федерации или иными федеральными законами.

3.6. Работник представляет уполномоченному должностному лицу достоверные сведения о себе. Уполномоченное должностное лицо проверяет достоверность сведений, сверяя данные, представленные работником, с имеющимися у работника документами.

3.7. При изменении персональных данных работник письменно уведомляет уполномоченное должностное лицо о таких изменениях не позднее 14 календарных дней.

3.8. По мере необходимости работодатель истребует у работника дополнительные сведения. Работник представляет требуемые сведения и в случае необходимости предъявляет документы, подтверждающие достоверность этих сведений.

3.9.Уполномоченные должностные лица обязаны разъяснить работнику юридические последствия отказа предоставления его персональных данных.

3.10. Обработка персональных данных Уполномоченными должностными лицами должна осуществляться на законной и справедливой основе, должна быть ограничена достижением конкретных целей, не должна быть избыточной по отношению к целям их обработки.

4. Носители персональных данных работников

4.1. Личные дела и личные карточки работника (унифицированная форма № Т-2) хранятся в бумажном виде. Личные дела и личные карточки хранятся в запирающихся шкафах и ящиках столов, защищенных от несанкционированного доступа.

4.2. Трудовые книжки работников, вкладыши в них, журналы учета, бланки строгой отчетности хранятся в сейфах.

4.3. Другие документы на бумажных носителях, содержащие персональные данные работников, хранятся в местах, защищенных от несанкционированного доступа.

4.4. Персональные данные работников могут также храниться в электронном виде в локальной компьютерной сети и в ПК уполномоченных должностных лиц.

4.5. Копировать и делать выписки из документов, содержащих персональные данные работника, разрешается уполномоченным должностным лицам исключительно в служебных целях.

5. Права работников

5.1. Работнику на основании запроса предоставляется полная информация о его персональных данных и обработке этих данных.

5.2. На основании письменного заявления работника ему бесплатно выдаются копии записей, содержащих его персональные данные, за исключением случаев, предусмотренных федеральным законом.

5.3. Работник имеет право определять своих представителей для защиты собственных персональных данных.

5.4. Работник вправе требовать от уполномоченных лиц уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Уполномоченное должностное лицо обязано в течение семи рабочих дней внести в них изменения, т. е. необходимые достоверные сведения, и уведомить о соответствующих изменениях Работника (его представителя).

5.5. Работник вправе требовать уполномоченных должностных лиц об извещении всех адресатов, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях. Уполномоченные должностные лица организации в срок — 5 рабочих дней обязаны это сделать.

5.7. Работник имеет право обжаловать в соответствующие инстанции любые неправомерные действия или бездействие уполномоченных должностных лиц при обработке и защите его персональных данных.

6. Использование персональных данных работников

6.1. Персональные данные работника используются уполномоченными должностными лицами исключительно в целях обеспечения соблюдения нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

6.2. При принятии решений, затрагивающих интересы работника, уполномоченные должностные лица не имеют права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения. Уполномоченные должностные лица также не вправе принимать решения, затрагивающие интересы работника, основываясь на данных, допускающих двоякое толкование. В случае если на основании персональных данных работника невозможно достоверно установить какой-либо факт, уполномоченное должностное лицо предлагает работнику представить письменные разъяснения.

7. Передача персональных данных работников

7.1. Информация, относящаяся к персональным данным работника, может быть предоставлена государственным органам в порядке, установленном федеральными законами.

7.2. Уполномоченные должностные лица не вправе предоставлять персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом.

7.3. Уполномоченные должностные лица предупреждают адресатов, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдается. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном Трудовым кодексом Российской Федерации и иными федеральными законами.

7.4. В случае если лицо, обратившееся с запросом, не уполномочено федеральным законом на получение персональных данных работника либо отсутствует письменное согласие работника на предоставление его персональных сведений, уполномоченное должностное лицо обязано отказать в предоставлении персональных данных. Лицу, обратившемуся с запросом, выдается письменное уведомление об отказе в предоставлении персональных данных. Копия уведомления подшивается в личное дело работника.

7.5. Персональные данные работника могут быть переданы представителю работника в порядке, установленном Трудовым кодексом, в том объеме, в каком это необходимо для выполнения указанным представителем их функций.

7.6. Уполномоченное должностное лицо обеспечивает ведение журнала учета передачи информации, содержащей персональные данные работников, в котором регистрируются запросы, фиксируются сведения о лице, направившем запрос, дата передачи персональных данных или дата уведомления об отказе в предоставлении персональных данных, а также отмечается, какая именно информация была передана.

8. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

8.1. Лица, виновные в нарушении требований настоящего Федерального закона, несут предусмотренную законодательством Российской Федерации ответственность.

8.2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных настоящим Федеральным законом, а также требований к защите персональных данных, установленных в соответствии с настоящим Федеральным законом, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

Обновлено 7 марта 2017 Версия для печати
Реализация Федерального закона №442-ФЗ «Об основах социального обслуживания граждан РФ»

Примите участие в опросе

Ваше мнение важно для нас!