Положение о персональных данных

Одним из обязательных документов в организации является Положение о персональных данных. Как и Правила внутреннего трудового распорядка. Это означает, что отсутствие такого документа, нарушение порядка принятия и ознакомления может стать причиной применения штрафов трудовой инспекции.

Положение о персональных данных могут не принимать работодатели — физические лица. А также и микропредприятие. Но тогда трудовые договоры микропредприятия и работника будут очень подробными.

На сайте мы разместили подробное описание требований и правил обработки персональных данных работника. Здесь же остановимся подробно на алгоритме составления Положения о персональных данных.

Что включить в Положение о персональных данных

Строгой формы и требований к содержанию Положения закон не предъявляет. Тем не менее, статья 86 ТК РФ содержит один интересный пункт:

  • «работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области».

Поэтому данный документ в организации должен быть. Мы рекомендуем придерживаться определенной структуры и алгоритма заполнения.

Структура Положения о персональных данных

  • 1. Общие положения. Раздел содержит цель разработки и применения Положения, перечень регулируемых вопросов. Например:

Настоящее положение определяет порядок обработки персональных данных работников ООО «Светлячок» (далее — Общество). Обработка персональных данных работников осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

  • 2. Основные понятия. Состав персональных данных работников.

Здесь работодатель приводит общие термины и определения (из закона о персональных данных). Что такое персональные данные, их обработка, распространение, передача и т.п. Какие документы содержат персональные данные (личное дело, трудовые книжки и т.п.) и где они хранятся (хранение персональных данных). Поможет статья 3 Федерального закона «О персональных данных».

  • 3. Обработка персональных данных.

На эту тему на сайте мы разместили отдельную публикацию. В этот раздел работодатель включает условия, при которых осуществляется работа с данными. Основные моменты: источник данных — сам работник, запрет получать и обрабатывать специальные категории персональных данных (кроме случаев, установленных законом). Что должно содержать письменное согласие на обработку работника. Поможет статья 6 Закона.

  • 4. Передача персональных данных.

Раздел содержит основания передачи данных работника, что содержит согласие на передачу таких данных. Порядок передачи данных внутри организации и третьим лицам. Статья 86-88 Трудового кодекса РФ.

  • 5. Доступ к персональным данным.

Обычно он делится на внутренний (самому работнику) и внешний (третьим лицам). Сюда же обычно включаются права работника на доступ к своим данным, порядок предоставления такого доступа. Статья 89 Трудового кодекса РФ.

  • 6. Ответственность за нарушение законодательства в области обработки и защиты персональных данных.

Во-первых, это возможность применить дисциплинарные взыскания. Во-вторых, компенсация морального вреда. В-третьих, иная ответственность разглашение персональных данных вплоть до уголовной. Здесь не нужно перечислять все виды ответственности. Достаточно указать в общей форме. Например, «работники Общества, нарушившие правила Положения, несут дисциплинарную, материальную, административную, гражданско-правовую и уголовную ответственность в порядке, установленном законодательством РФ». Статья 90 Трудового кодекса РФ.

Утверждение и ознакомление с Положением

Данный локальный акт работодатель принимает путем издания приказа об утверждении Положения о персональных данных. Обращаем внимание, что когда в организации создана первичная профсоюзная ячейка, не всегда обязательно учитывать его мнение. А только в случаях, когда это предусмотрено коллективным соглашением.

Каждого работника организации работодатель ознакамливает с Положением. Можно составить лист согласования (этот способ более подходит для утверждения Положения после приема на работу). Для вновь принимаемых сотрудников запись об ознакомлении можно включить в текст трудового договора.

В большинстве случаев помимо Положения о персональных данных работодателю понадобятся образцы обязательства о неразглашении персональных данных.

2 вопросов по теме

  1. Аноним

    Зравствуйте!
    Составляю доверенность на аренду жилого помещения (загородный дом). нашла форму доверенности на Вашем сайте. мне необходимо составить дополнение о проведении сантехнических/электромонтажных работ. Мне нужно, чтобы работы производились только конкретными специалистами. Как лучше написать: «любые работы только с моим личным участием», или просто перечислить, кто именно может производить работы: охранное предприятие, электрик иванов, сантехник Петров и т.д.?
    Заранее спасибо

    • Юрист Анна Винограденко

      Если нужно, чтобы работы производились конкретными специалистами, укажите их. Возможно, все они являются работниками одной организации, тогда достаточно указать наименование этой организации.

Задайте свой вопрос юристу

Время подготовки ответа займет какое-то время.