Введение в организацию положения о персональных данных

Регламенты и инструкции

В работе многих организаций возникает необходимость составления специального положения, которое будет регламентировать порядок получения, хранения и использования персональных данных сотрудников. Оно составляется в соответствии с нормами, указанными в трудовом кодексе РФ, а также в федеральном законе № 152-ФЗ от 27.07.2006 г "О персональных данных".

Этот нормативный документ должен четко определять, что именно подразумевается под персональными данными, то есть что находится в области его влияния. Также он должен определять порядок сбора и использования этих данных, а также, каким образом они должны храниться.

В положении о персональных данных указывается список должностных лиц, которые получают доступ к этой информации, а также прописывается ответственность работодателя за несанкционированное использование персональных данных, в качестве примера можно привести разглашение конфиденциальной информации о человеке.

К персональным данным относятся, например, паспортные данные, место проживания сотрудника, его трудовой стаж, какое у него образование и другая информация, описанная в положении. Обычно, она хранится в отделе кадров, и его сотрудники обязаны обеспечить им надежную защиту.

При составлении положения о защите персональных данных может быть довольно большое количество нюансов. Например, можно предусмотреть пункт, предусматривающий согласие сотрудника использовать данные в некоторых целях, связанных с исполнением договора, одной из сторон которых он является. Использование такой возможности осуществляется строго согласно подпункту 3, пункта 2, статьи 6 федерального закона "О персональных данных". Для того чтобы учесть все нюансы и максимально использовать возможности для создания более удобной и эффективной работы компании, руководителям следует обратиться к юристу, хорошо разбирающемуся в трудовом законодательстве.

Перед тем, как положение о персональных данных сотрудников вступит в силу, потребуется пройти несколько этапов процедуры его утверждения:

  • сначала необходимо подготовить проект нормативного документа, что делается либо на основе типовых положений, взятых из интернета или где-то еще, или, что лучше, с помощью юриста, помогающего наиболее грамотно и эффективно составить этот проект;
  • после этого необходимо согласовать проект положения с руководящими лицами и оформить приказ об утверждении положения;
  • также необходимо представить перед руководителем для утверждения им перечень лиц, которые наделяются доступом к персональным данным сотрудников компании, среди которых, обычно, бывают представители отдела управления персоналом, бухгалтерии, отдела внутренней безопасности и т.д.;
  • потребуется предусмотреть подписание этими лицами обязательства о неразглашении информации о персональных данных сотрудников компании, а также предусмотреть согласие работника на то, чтобы его персональные данные подвергались какой-то обработке;
  • после всех этих действий нормативный документ вводится в действие соответствующим приказом главного руководителя компании, причем необходимо ознакомить под роспись абсолютно всех сотрудников компании с получившимся Положением о персональных данных.

Как видите, сама процедура введения положения в действие не очень затянутая, куда более сложной видится работа по его составлению, по учету направления деятельности компании, соблюдению интересов всех сотрудников и при этом предоставлению возможности использования персональных данных работников в необходимых для компании случаях. Для выполнения этой работы потребуется помощь специалиста, которую мы с удовольствием Вам предоставим.