Большой Воронежский Форум
» Юридические советы>помогите найти ошибки, очент нужно!!!!
Alessia 22:27 08.12.2010
На днях спорили с сотрудницей, она доказывает, что в Положении очень много ошибок.
Не вижу ни одной ошибки кроме срока хранения П.Д. - 75 лет.. ПОДСКАЖИТЕЕЕ!!!!

Положение
о работе с персональными данными работников
1. Общие положения
1.1.
Настоящее Положение содержит понятие и состав персональных данных работника и определяет порядок их обработки (получения, хранения, передачи или любого другого использования) и гарантии конфиденциальности сведений о работнике, предоставленных работником работодателю. Под работником подразумевается лицо, заключившее трудовой договор с ................. (далее – организация либо работодатель).
1.2.
Цель настоящего Положения - защита персональных данных работников от несанкционированного доступа и разглашений. Персональные данные всегда являются конфиденциальной, строго охраняемой информацией.
1.3.
Настоящее Положение и изменения к нему утверждаются Генеральным директором организации и вводятся приказом по организации. Все работники организации должны быть ознакомлены под роспись с данным Положением и изменениями к нему.
2. Понятие и состав персональных данных
2.1. Персональные данные работника – информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника, а также сведения о фактах, событиях и обстоятельствах жизни работника, позволяющие идентифицировать его личность.
Состав персональных данных работника:
- фамилия, имя, отчество,
- анкетные и биографические данные,
- образование,
- специальность,
- паспортные данные,
- сведения о воинском учете,
- сведения о составе семьи,
- наличие судимости,
- сведения о состоянии здоровья,
- адрес места жительства и домашний телефон,
- место работы или учебы членов семьи,
- сведения о трудовом и общем стаже,
- занимаемая должность,
- сведения о заработной плате работника,
- содержание трудового договора,
- приказы по личному составу и основания к ним,
- материалы личного дела,
- трудовая книжка работника,
- фотографии и иные сведения, относящиеся к персональным данным работника,
- рекомендации, характеристики в отношении работника и т.п.
3. Сбор и обработка персональных данных работников
3.1. Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности
работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.
3.2. Все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.
3.3. При поступлении на работу работник самостоятельно принимает решение о предоставлении своих персональных данных, указанных в настоящем Положении, и даёт согласие на их обработку своей волей и в своём интересе за исключением случаев, предусмотренных законодательством, когда такое предоставление является обязанностью работника.
3.4. Работник предоставляет работодателю достоверные сведения о себе. Предоставление работником подложных документов или ложных сведений при поступлении на работу является основанием для расторжения трудового договора.
4. Обязанности работодателя
4.1. В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие правила:
4.1.1. Обработка персональных данных работника может осуществляться в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работнику в трудоустройстве, обучении, продвижении по службе и других случаях, предусмотренных Трудовым кодексом и иными федеральными законами.
4.1.2. Работодатель не вправе требовать от работника предоставления информации о политических, и религиозных убеждениях, о частной жизни работника, о членстве в общественных объединениях или профсоюзной деятельности, за исключением случаев, предусмотренных действующим законодательством.
4.1.3. Работники должны быть ознакомлены под роспись с документами организации, устанавливающими порядок обработки персональных данных работников, а так же о правах и обязанностях в этой области.
5. Права и обязанности работника
5.1. Работник имеет право:
5.1.1. На полную информацию о своих персональных данных и обработке этих данных.
5.1.2. На свободный бесплатный доступ к своим персональным данным, включая право на получение копии любой записи, содержащей персональные данные.
5.1.3. Работник вправе требовать исключения или исправления неверных или неполных персональных данных.
5.2. Работник обязан:
5.2.1. Передавать работодателю или его представителю комплект достоверных документированных персональных данных, перечень которых установлен Трудовым кодексом РФ.
5.2.2. При изменении персональных данных работник письменно уведомляет работодателя о таких изменениях в разумный срок, не превышающий 5 (пяти) рабочих дней.
6.
Хранение персональных данных работников
6.1. В организации на каждого работника формируется комплект документов, в который входят:
- трудовая книжка;
- копия паспорта работника;
- копия военного билета или приписного свидетельства (для военнообязанных лиц);
- копия свидетельства пенсионного страхования;
- копия свидетельства о присвоении ИНН (в случае наличия);
- копии документов об образовании;
- личная карточка работника (унифицированная форма Т 2).
6.2. Персональные данные работников содержатся на бумажных носителях, хранящихся в металлическом шкафу отдела персонала, что обеспечивает защиту от несанкционированного доступа к ним.
6.3. Персональные данные работников также хранятся в электронном виде на локальной компьютерной сети. Доступ к электронным базам данных, содержащим персональные данные работников, обеспечивается 2-ступенчатой системой паролей: на уровне локальной компьютерной сети и на уровне баз данных.
7. Передача персональных данных работников
7.1. Право доступа к персональным данным сотрудника имеют:
- генеральный директор;
- заместитель генерального директора;
- главный бухгалтер;
- сотрудники бухгалтерии, юридического отдела - к тем данным, которые необходимы для выполнения конкретных функций;
- сотрудники отдела персонала;
- сам работник, носитель данных.
Доступ специалистов других отделов к персональным данным осуществляется на основании письменного разрешения генерального директора или его заместителя. При переводе работника в другой отдел личное дело работника может быть передано начальнику того отдела, в который переводится работник.
7.2. Персональные данные хранятся работодателем и подлежат уничтожению по истечении 75 лет со дня увольнения работника.
7.3. Информация, относящаяся к персональным данным работника, может быть предоставлена по требованию органов власти, управления, контролирующих и правоохранительных органов и других юридических лиц, имеющих на это право в соответствии с действующим законодательством.
7.4. Работодатель не вправе предоставлять персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом.
7.5. В случае если лицо, обратившееся с запросом, не уполномочено федеральным законом на получение персональных данных работника, либо отсутствует письменное согласие работника на предоставление его персональных сведений, работодатель обязан отказать в предоставлении персональных данных. Лицу, обратившемуся с запросом, выдается письменное уведомление об отказе в предоставлении персональных данных, копия уведомления подшивается в личное дело работника.
7.6. Персональные данные работника могут быть переданы представителям работников в порядке, установленном Трудовым кодексом, в том объеме, в каком это необходимо для выполнения указанными представителями их функций.
7.8. Персональные данные сотрудника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого сотрудника.
В случае развода бывшая супруга (супруг) имеет право обратиться в организацию с письменным запросом о размере заработной платы сотрудника без его согласия в соответствии с Трудовым и Семейным Кодексом РФ.
8.
Защита персональных данных работников.
8.1. В целях обеспечения сохранности и конфиденциальности персональных данных работников организации все операции по оформлению, формированию, ведению и хранению данной информации должны выполняться только сотрудниками Отдела персонала, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных инструкциях.
8.2. Ответы на письменные запросы других организаций и учреждений в пределах их компетенции и предоставленных полномочий даются в письменной форме на бланке организации и
в том объеме, который позволяет не разглашать излишний объем персональных сведений о работниках организации.
8.3. Передача информации, содержащей сведения о персональных данных работников, по телефону, факсу, электронной почте без письменного согласия работника запрещается.
8.4. Комплекты документов и трудовые книжки работников хранятся в специальных металлических ящиках, предназначенных для хранения кадровой документации в Отделе персонала. Хранение и учет трудовых книжек осуществляется в соответствии с Правилами ведения и хранения трудовых книжек.
8.5. Персональные компьютеры, в которых содержатся персональные данные, защищены паролями доступа.
8.6. Сотрудники, имеющие доступ к персональным данным, обязуются не разглашать их в иных целях, кроме установленных настоящим Положением как во время работы в организации, так и после увольнения из организации.
9 . Ответственность за разглашение информации, связанной с персональными данными работника
9.1. За разглашение персональных данных работника, в нарушение действующего законодательства, виновное лицо, получившее сведения о персональных данных в процессе выполнения трудовых обязанностей, несет дисциплинарную ответственность.
9.2. За нарушение установленного законом порядка сбора, хранения, использования или распространения персональных данных граждан предусмотрена административная ответственность граждан, должностных и юридических лиц (ст.13.11 КоАП РФ [Ответ]
Вверх