Положение о персональных данных работников должно включать следующие разделы:
1. Общие положенияВ этом разделе указываются:
- Наименование организации
- Цели разработки документа
- Правовая основа документа (ТК РФ, 152-ФЗ, иные нормативные акты)
- Сфера действия документа
- Основные понятия и определения
2. Цели обработки персональных данныхОпределяются цели, для которых обрабатываются персональные данные:
- Исполнение трудового договора
- Соблюдение требований трудового законодательства
- Расчет и выплата заработной платы
- Отчисление страховых взносов в Пенсионный фонд РФ
- Налогообложение доходов работников
- Оформление документов для государственных органов
- Обеспечение личной безопасности работников
- Контроль количества и качества выполняемой работы
3. Состав персональных данных работниковУказывается перечень обрабатываемых персональных данных:
Общие персональные данные:- Фамилия, имя, отчество
- Дата и место рождения
- Паспортные данные
- Адрес регистрации и фактического проживания
- Сведения об образовании
- Сведения о трудовой деятельности
- Сведения о заработной плате
- ИНН, СНИЛС
- Сведения о семейном положении
Специальные персональные данные:- Результаты медицинских осмотров
- Информация о заболеваниях
- Сведения о наличии (отсутствии) судимости
Биометрические персональные данные:- Фотографическое изображение работника (при наличии)
4. Сбор и обработка персональных данныхОпределяется порядок:- Получения персональных данных от работника (при приеме на работу, в процессе трудовой деятельности)
- Получения персональных данных от третьих лиц (только с письменного согласия работника)
- Обработки персональных данных (с использованием средств автоматизации или без них)
- Получения согласия на обработку персональных данных (когда требуется)
5. Доступ к персональным даннымУстанавливается:- Перечень лиц, имеющих доступ к персональным данным (руководитель, главный бухгалтер, отдел кадров, юридический отдел и др.)
- Порядок предоставления доступа
- Обязательства о неразглашении персональных данных
- Ознакомление работников с положением под подпись
6. Передача персональных данных третьим лицамОпределяется порядок передачи персональных данных:
- В государственные органы (налоговые органы, Пенсионный фонд РФ, военные комиссариаты)
- В Пенсионный фонд РФ для индивидуального (персонифицированного) учета
- В налоговые органы для налогового учета
- Иным третьим лицам (только с письменного согласия работника, за исключением случаев, предусмотренных законом)
7. Защита персональных данныхУстанавливаются меры защиты:
Организационные меры:- Назначение ответственного лица
- Ознакомление работников с требованиями
- Ведение журналов учета
Технические меры:- Использование средств защиты информации
- Антивирусное программное обеспечение
- Пароли доступа
Правовые меры:- Разработка локальных нормативных актов
- Заключение обязательств о неразглашении
8. Хранение и уничтожение персональных данныхОпределяется:
- Сроки хранения персональных данных (не дольше, чем требуется для целей обработки, но не менее сроков, установленных законодательством)
- Порядок уничтожения персональных данных при достижении целей обработки
- Условия прекращения обработки персональных данных
- Порядок формирования актов об уничтожении персональных данных
9. Права работников в отношении персональных данныхУстанавливаются права работников:
- Право на доступ к своим персональным данным
- Право на уточнение персональных данных
- Право на удаление персональных данных
- Право на отзыв согласия на обработку
- Право на обжалование действий работодателя