Смекни!
smekni.com

Документационное обеспечение работы с персональными данными сотрудников сборочного производства 90 (стр. 6 из 8)

Поэтому, анализируя законодательство Российской Федерации по защите персональных данных и внутренний документ нашего предприятия, постараемся разработать документ, помогающий правильно обеспечить защиту персональных данных сотрудников подразделения.

3.1. Составление инструкции, регламентирующей работу с

персональными данными сотрудников сборочного

производства №90

Этот раздел посвящен разработке документа, регламентирующего работу с документами, содержащими персональные данные.

Составление какого-либо документа очень ответственное задание, которое требует определенных знаний, навыков и умений. Для начала стоит определить какой именно документ нам необходимо составить, на что будет направленно его действия, какие задачи будут рассматриваться. Стоит так же учесть такой факт, что внутренний документ не должен противоречить внутренним нормативным актам организации, а также законодательству Российской Федерации.

Помимо этого в документе не должно быть положений ухудшающих положение сотрудников организации.

Как уже отмечалось, локальный акт, обеспечивающий защиту персональных данных в организации, есть. Он направлен на работу с документами и теми персональными данными, которые работник сообщает о себе при трудоустройстве на работу. Стоит отметить, что работодателем на нашем предприятии является директор по персоналу и режиму – это право предоставлено ему на основании доверенности. Директор по персоналу и режиму является непосредственным начальником отдела управления персоналом, то есть получается, что все необходимые данные о работнике предоставляются в отдел управления персоналом.

После оформления всех необходимых документов в отделе управления персоналом работник направляется на свое рабочее место, а так как предприятие крупное, то в структурных подразделениях, как отмечалось выше, работник снова предоставляет свои данные.

Так вот что бы структурные подразделения могли правильно обрабатывать и хранить полученную ими информацию, мы разработаем такой документ. Так как положение о защите персональных работников на предприятии есть, то мы составим инструкцию, регламентирующую работу с персональными данными.

Как уже отмечалось, в структурных подразделениях заполняются личные карточки, хотя они и утратили свою юридическую силу, в структурных подразделениях они до сих пор существуют и значительно облегчают работу ответственным за ведение табельного учета (табельщикам, инспекторам табельного учета). На данных, содержащихся в карточках, составляются различные списки так же с содержанием персональных сведений. Обо всем этом было рассказано выше, поэтому мы конкретно остановимся на разработке инструкции.

Из вышесказанного, можно сделать следующий вывод, что инструкция нам необходима для того, что бы правильно работать с документами, содержащими персональные данные. А так же регламентировать работу с документами, содержащими персональные данные сотрудников.

Итак, наша инструкция не должна противоречить Конституции РФ, Федеральному закону Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральному закону от 27.07.2006 г. № 149-ФЗ «Об информатизации, информационных технологиях и о защите информации», Трудовому кодексу РФ и, конечно же, Положению о защите персональных данных работников ОАО «Сарапульский радиозавод – Холдинг» и его дочерних предприятий.

Инструкцию мы составляем для того, что бы ни допустить разглашения конфиденциальной информации (персональные данные) работников подразделений, а так же для того, чтобы регламентировать работу с документами, содержащими персональные данные.

Теперь определим, какие разделы могут войти в Инструкцию, регламентирующую работу с персональными данными работников и что в них включить.

I. Общие положения. В этом разделе можно указать, что положение разработано в соответствии с Конституцией, Трудовым Кодексом Российской Федерации, и Положением о защите персональных данных работников ОАО «Сарапульский радиозавод – Холдинг» и его дочерних предприятий, и определяет порядок обработки и защиты персональных данных работников.

II. Перечень документов, в которых содержатся сведения, составляющие персональные данные работников. К таким документам относятся!

- документы, предъявляемые работником при заключении трудового договора;

- документы о состоянии здоровья детей и других близких родственников (например, справки об инвалидности), когда с наличием таких документов связано предоставление работнику каких-либо гарантий и компенсаций;

- документы, подтверждающие право на дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством (об инвалидности, донорстве, нахождении в зоне воздействия радиации в связи с аварией на Чернобыльской АЭС);

- документы о беременности работницы и возрасте детей для предоставления матери (отцу, иным родственникам) установленных законом условий труда, гарантий и компенсаций.

Так же те документы, которые непосредственно составляются в структурном подразделении и содержат информацию о персональных данных сотрудников. К таким документам относятся списки работников, выписки из приказов о приеме на работу или о переводе.

III. Основные условия проведения сбора и обработки персональных данных работника.

Эти условия определены статьей 86 Трудового кодекса РФ. Назовем некоторые из них

- сбор и обработка персональных данных работника могут осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, и только в объеме, отвечающем целям сбора и обработки персональных данных;

- все персональные данные работника следует получать у него самого. Если персональные данные работника, возможно, получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;

- защита персональных данных работника от неправомерного их использования или утраты обеспечивается работодателем за счет его средств, в порядке, установленном федеральными законами;

- работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.

В главе 2 Федерального закона «О персональных данных» так же описаны основные принципы и условия обработки персональных данных. Вот некоторые из них:

1. Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Согласия субъекта персональных данных, предусмотренного частью 1 настоящей статьи, не требуется в следующих случаях:

1) обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;

2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;

3) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно[5].

IV. Формирование и ведение дел, касающихся персональных данных работника.

В этом разделе можно отметить, что персональные данные работника подразделения содержатся в документе персонального учета работников - в личной карточке работника, которая заполняется после оформления работника в отделе управления персоналом. Как уже отмечалось выше, личные карточки, которые заполняются в структурных подразделениях, утратили юридическую силу, но продолжают существовать в подразделениях, так как значительно облегчают работу ответственных за ведение табельного учета. Эти личные карточки работников подразделения хранятся у ответственного за ведение табельного учета.

Помимо карточек персональные данные сотрудников подразделения содержаться в таких документах как списки работников подразделения. Поэтому в разделе, следует указать, каким образом должны храниться эти списки и кто является ответственным за их составление и ведение.

V. Хранение и использование персональных данных работника.

В этом разделе нужно прописать, как будут храниться, и использоваться персональные данные в нашем подразделении. Например, следующим образом. В нашем подразделении помимо личных карточек, списков, есть электронная база данных. Эта база данных храниться на одном компьютере, то есть доступ к сведениям базы имеет только один человек. Так же некоторые сведения о работниках подразделения (списки) хранятся в памяти компьютера.

Картотека с личными карточками работников подразделения находиться у ответственного за ведение табельного учета, так же списки по участкам. Один экземпляр списка структурного подразделения есть у оператора ЭВМ.