Версия для слабовидящих
ПОЛОЖЕНИЕ
О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ ГБУ «ДАЛЬНЕКОНСТАНТИНОВСКИЙ ДОМ-ИНТЕРНАТ»
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее положение разработано в соответствии с Конституцией РФ, Трудовым Кодексом РФ, Федеральным законом от 27.07.2006 г. № 149 – ФЗ « Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 № 152 ФЗ «О персональных данных», Указом Президента РФ от 06.03.1997 № 188 «Об утверждении перечня сведений конфиденциального характера», уставом государственного бюджетного учреждения « Дальнеконстантиновский дом-интернат для престарелых и инвалидов» и другими нормативными правовыми актами.
1.2. Настоящее Положение определяет порядок обработки персональных данных работников учреждения и гарантии конфиденциальности сведений, предоставляемых работником работодателю.
1.3. Персональные данные работника являются конфиденциальной информацией.
2. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Персональные данные работников – информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.
К персональным данным работника относятся:
3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА
3.1. Обработка персональных данных работника - получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.
3.2. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции РФ работодатель вправе получить и обрабатывать данные о частной жизни работника только с его письменного согласия.
Работодатель не имеет право получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом.
При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.
3.3. На основании норм Трудового кодекса РФ (ст. 86), а также исходя из положений п. 2 ст. 6 Федерального закона «О персональных данных» обработка персональных данных осуществляется работодателем без письменного согласия работника, за исключением случаев, предусмотренных федеральным законом.
ПОЛУЧЕНИЕ
3.4. Все персональные данные о работнике работодатель может получить у него самого.
3.5. Работник обязан предоставить работодателю достоверные сведения о себе и своевременно сообщать ему об изменении своих персональных данных. Работодатель имеет право проверять достоверность сведений, предоставленных работникам, сверяя данные, предоставляемые работникам, с имеющимися у работника документами.
3.6. В случаях, когда работодатель может получить необходимые персональные данные работника только у третьего лица, работодатель должен уведомить об этом работника и получить от него письменное согласие по установленной форме.
Работодатель обязан сообщить работнику о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа работника дать письменное согласие на их получение.
ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА
3.7. Персональные данные работника хранятся в отделе кадров в личном деле работника. Личные дела хранятся в бумажном виде в папках и находятся в закрываемом шкафу.
3.8. Сотрудник работодателя, имеющий доступ к персональным данным работников в связи с исполнением трудовых обязанностей:
В отсутствии сотрудника на его рабочем месте не должно быть документов, содержащих персональные данные работников (соблюдение «политики чистых столов»);
В случае если такое лицо не назначено, то документы и иные носители, содержащие персональные данные работников, передаются другому сотруднику, имеющему доступ к персональным данным работников, по указанию директора учреждения.
При увольнении сотрудника, имеющего доступ к персональным данным работников, документы и иные носители, содержащие персональные данные работников, передаются другому сотруднику, имеющему доступ к персональным данным работников, по указанию директора учреждения.
ИСПОЛЬЗОАВАНИЕ (доступ, передача, комбинирование и т.д.) ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ
3.9. Доступ к персональным данным работника имеют сотрудники работодателя, которым персональные данные необходимы в связи с исполнением ими трудовых обязанностей согласно перечню должностей.
В целях выполнения порученного задания и на основании служебной записки с положительной резолюцией директора учреждения доступ к персональным данным работника может быть предоставлен иному сотруднику, должность которого не включена в Перечень должностей сотрудников, имеющих доступ к персональным данным работников учреждения, и которому они необходимы в связи с исполнением трудовых обязанностей.
3.10. В случае если работодателю оказывают услуги юридические и физические лица на основании заключённых договоров и в силу данных договоров они должны иметь доступ к персональным данным работников учреждения, то соответствующие данные предоставляются работодателем только после подписания с ним соглашения о неразглашении конфиденциальной информации.
В исключительных случаях, исходя из договорных отношений с контрагентом, допускается наличие в договорах пунктов о неразглашении конфиденциальной информации, в том числе предусматривающих защиту персональных данных работника.
3.11. Процедура оформления доступа к персональным данным работника включает в себя:
При наличии приказов, инструкций, регулирующих обработку и защиту персональных данных работника, с данными актами также производится ознакомление работника под роспись.
3.12. Сотрудники работодателя, имеющие доступ к персональным данным работников, имеют право получать только те персональные данные работника, которые необходимы им для выполнения конкретных трудовых функций.
3.13. Директор учреждения имеет право доступа ко всем персональным данным работников.
3.14. Доступ к персональным данным работника других сотрудников работодателя, не имеющих надлежащим образом оформленного доступа, запрещается.
3.15. Работник имеет право на свободный бесплатный доступ к своим персональным данным, включая право на получение копии любой записи ( за исключением случаев, предусмотренных федеральным законом), содержащей его персональные данные. Работник имеет право вносить предложения по внесению изменений в свои данные в случае обнаружения в них неточностей.
3.16. Специалист по кадрам вправе передать персональные данные работника в бухгалтерию в случае необходимости исполнения сотрудниками своих трудовых обязанностей.
При передаче персональных данных работника специалист по кадрам предупреждает лиц, получающих данную информацию, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и истребуют от этих лиц письменное обязательство в соответствии с п. 3.11. настоящего Положения.
3.17. Передача персональных данных между подразделениями работодателя осуществляется только между сотрудниками, имеющими доступ к персональным данным работников.
ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ РАБОТНИКА ТРЕТЬИХ ЛИЦ (физических и юридических)
3.18. Передача персональных данных работника третьим лицам осуществляется только с письменного согласия работника, которое оформляется по установленной форме и должно включать в себя:
Согласие работника на передачу его персональных данных третьим лицам не требуется в случаях, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника. Когда третьи лица оказывают услугу работодателю на основании заключённых договоров, а также в случаях установленных федеральным законом и настоящим Положением.
3.19. Не допускается передача персональных данных работника в коммерческих целях без его письменного согласия, оформленного по установленной форме.
3.20. Сотрудники работодателя, передающие персональные данные работников третьим лицам, должны передавать их с обязательным составлением акта приёма- передачи документов, содержащих персональные данные работников. Акт составляется по установленной форме и должен содержать следующие условия:
Передача документов содержащих персональные данные работников, осуществляется при наличии у лица, уполномоченного на их получения:
Ответственность за соблюдение вышеуказанного порядка предоставления персональных данных работника учреждения несёт работник, а также директор учреждения, осуществляющего передачу персональных данных работника третьим лицам.
3.21. Представителю работника (в том числе адвокату) персональные данные передаются в порядке, установленном действующим законодательством и настоящим Положением. Информация передается при наличии одного из документов:
Доверенность и заявления хранятся в отделе кадров в личном деле работника.
3.22. Предоставление персональных данных работника государственным органам производится в соответствии с требованиями действующего законодательства и настоящего Положения.
3.23. Персональные данные работника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого работника, за исключением случаев, когда передача персональных данных работника без его согласия допускается действующим законодательством РФ.
3.24. Документы, содержащие персональные данные работника, могут быть отправлены через организацию федеральной почтовой связи. При этом должна быть обеспечена их конфиденциальность. Документы, содержащие персональные данные, вкладываются в конверт, к нему прилагается сопроводительное письмо. На конверте делается надпись о том, содержимое конверта является конфиденциальной информацией и за незаконное её разглашение законодательством предусмотрена ответственность. Далее конверт с сопроводительным письмом вкладывается в другой конверт, на который наносятся только реквизиты, предусмотренные почтовыми правилами для заказных почтовых отделений.
4. ОРГАНИЗАЦИЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА
4.1. Защита персональных данных работника от неправомерного их использования или утраты обеспечивается работодателем.
4.2. Общую организацию защиты персональных данных работников осуществляет специалист по кадрам.
4.3. Специалист по кадрам обеспечивает:
При наличии приказа, инструкции и т.п., регулирующих обработку и защиту персональных данных работника, с данными актами также производится ознакомление сотрудника под роспись;
4.4. Организацию и контроль за защитой персональных данных работников в структурных подразделениях работодателя, сотрудники которых имеют доступ к персональным данным, осуществляет директор учреждения.
4.5. Защите подлежат:
4.6. Защита сведений, хранящихся в электронных базах данных работодателя, от несанкционированного доступа, искажения и уничтожения информации, а также от иных неправомерных действий обеспечивается разграничением прав доступа с использованием учетной записи и системой паролей.
5. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
5.1. Иные права, обязанности, действия сотрудников, в трудовые обязанности которых входит обработка персональных данных работника, определяются также должностными инструкциями.
5.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.
5.3. Разглашение персональных данных работника учреждения (передача их посторонним лицам, в том числе работникам учреждения, не имеющих к ним доступа), их публичное раскрытие, утрата документов и иных носителей, содержащих персональные данные работника, а также иные нарушения обязанностей по их защите и обработке, установленных настоящим Положением, приказами учреждения, влекут наложением на сотрудника, имеющего доступ к персональным данным, дисциплинарного взыскания – замечание, выговор, увольнения.
Сотрудник работодателя, имеющих доступ к персональным данным работника и совершивший указанный дисциплинарный проступок, несёт полную материальную ответственность в случае причинения его действиями ущерба работодателю (п. 7 ст. 243 Трудового Кодекса РФ).
5.4. Сотрудники работодателя, имеющие доступ к персональным данным работника, виновные в незаконном разглашении или использовании персональных данных работодателя без согласия работников из корыстной или иной личной заинтересованности и причинившие крупный ущерб, несут уголовную ответственность в соответствии со ст. 183 Уголовного кодекса РФ.
ГБУ "Дальнеконстантиновский дом-интернат для престарелых и инвалидов"
Сокращенное наименование: ГБУ "Дальнеконстантиновский дом-интернат"
Дата государственной регистрации: 07.09.1998 г.
Учредитель: Министерство социальной политики Нижегородской области
Директор: Морочкина Светлана Геннадьевна
Адрес: 606321, Нижегородская область, Дальнеконстантиновский район, п.ст. Суроватиха, ул. Центральная, 6
Справочный телефон: (831 68) 3-21-47 | Факс: (831 68) 3-21-47
E-mail: digpvi@soc.dkn.nnov.ru