Положение о персональных данных

Одним из обязательных документов в организации является Положение о персональных данных. Как и Правила внутреннего трудового распорядка. Это означает, что отсутствие такого документа, нарушение порядка принятия и ознакомления может стать причиной применения штрафов трудовой инспекции.

Положение о персональных данных могут не принимать работодатели – физические лица. А также и микропредприятие. Но тогда трудовые договоры микропредприятия и работника будут очень подробными. 

На сайте мы разместили подробное описание требований и правил обработки персональных данных работника. Здесь же остановимся подробно на алгоритме составления Положения о персональных данных. 

Что включить в Положение о персональных данных 

Строгой формы и требований к содержанию Положения закон не предъявляет. Тем не менее, статья 86 ТК РФ содержит один интересный пункт: 

  • “работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области”.

Поэтому данный документ в организации должен быть. Мы рекомендуем придерживаться определенной структуры и алгоритма заполнения.

Структура Положения о персональных данных

  • 1. Общие положения. Раздел содержит цель разработки и применения Положения, перечень регулируемых вопросов. Например:

Настоящее положение определяет порядок обработки персональных данных работников ООО “Светлячок” (далее – Общество). Обработка персональных данных работников осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

  • 2. Основные понятия. Состав персональных данных работников.

Здесь работодатель приводит общие термины и определения (из закона о персональных данных). Что такое персональные данные, их обработка,  распространение, передача и т.п. Какие документы содержат персональные данные (личное дело, трудовые книжки и т.п.) и где они хранятся (хранение персональных данных). Поможет статья 3 Федерального закона “О персональных данных”.

  • 3. Обработка персональных данных.

На эту тему на сайте мы разместили отдельную публикацию. В этот раздел работодатель включает условия, при которых осуществляется работа с данными. Основные моменты: источник данных – сам работник, запрет получать и обрабатывать специальные категории персональных данных (кроме случаев, установленных законом). Что должно содержать письменное согласие на обработку работника. Поможет статья 6 Закона.

  • 4. Передача персональных данных.

Раздел содержит основания передачи данных работника, что содержит согласие на передачу таких данных. Порядок передачи данных внутри организации и третьим лицам. Статья 86-88 Трудового кодекса РФ.

  • 5. Доступ к персональным данным.

Обычно он делится на внутренний (самому работнику) и внешний (третьим лицам). Сюда же обычно включаются права работника на доступ к своим данным, порядок предоставления такого доступа. Статья 89 Трудового кодекса РФ.

  • 6. Ответственность за нарушение законодательства в области обработки и защиты персональных данных.

Во-первых, это возможность применить дисциплинарные взыскания. Во-вторых, компенсация морального вреда. В-третьих, иная ответственность разглашение персональных данных вплоть до уголовной. Здесь не нужно перечислять все виды ответственности. Достаточно указать в общей форме. Например, “работники Общества, нарушившие правила Положения, несут дисциплинарную, материальную, административную, гражданско-правовую и уголовную ответственность в порядке, установленном законодательством РФ”. Статья 90 Трудового кодекса РФ.

Утверждение и ознакомление с Положением

Данный локальный акт работодатель принимает путем издания приказа об утверждении Положения о персональных данных. Обращаем внимание, что когда в организации создана первичная профсоюзная ячейка,  не всегда обязательно учитывать его мнение. А только в случаях, когда это предусмотрено коллективным соглашением.

Каждого работника организации работодатель ознакамливает с Положением. Можно составить лист согласования (этот способ более подходит для утверждения Положения после приема на работу). Для вновь принимаемых сотрудников запись об ознакомлении можно включить в текст трудового договора.

В большинстве случаев помимо Положения о персональных данных работодателю понадобятся образцы обязательства о неразглашении персональных данных

Уточняющие вопросы по теме

  1. Аноним

    Зравствуйте!
    Составляю доверенность на аренду жилого помещения (загородный дом). нашла форму доверенности на Вашем сайте. мне необходимо составить дополнение о проведении сантехнических/электромонтажных работ. Мне нужно, чтобы работы производились только конкретными специалистами. Как лучше написать: “любые работы только с моим личным участием”, или просто перечислить, кто именно может производить работы: охранное предприятие, электрик иванов, сантехник Петров и т.д.?
    Заранее спасибо

    • Юрист Анна Винограденко

      Если нужно, чтобы работы производились конкретными специалистами, укажите их. Возможно, все они являются работниками одной организации, тогда достаточно указать наименование этой организации.

Напишите свой вопрос