Приложение №3
ПРИНЯТО
На производственном
Совещании 05.02.2016г.
Протокол Совещания № 4
«_05_»_02____2016 г.
В.Н.Бердникова
ПОЛОЖЕНИЕ Об использовании персональных данных сотрудников МАУК «Дворец культуры машиностроителей»
- Общие положения
1.1. Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных работника, а также ведения его личного дела в соответствии с трудовым законодательством Российской Федерации.
1.2. Настоящее Положение разработано в соответствии с Конституцией РФ, Трудовым кодексом РФ, Перечнем сведений конфиденциального характера, утвержденным Указом Президента РФ от 06.03.97 № 188, и иными нормативными актами, действующими на территории Российской Федерации.
1.3. В настоящем Положении будут использоваться следующие термины и определения: Работник — физическое лицо, состоящее в трудовых отношениях с работодателем.
Персональные данные работника — информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника (сведения о фактах, событиях и обстоятельствах частной жизни).
Обработка персональных данных работника — получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.
Защита персональных данных работника — деятельность управомоченных лиц по обеспечению с помощью локального регулирования порядка обработки персональных данных и организационно-технических мер конфиденциальности информации о конкретном работнике, полученной работодателем в связи с трудовыми отношениями.
Конфиденциальная информация — это информация (в документированном или электронном виде), доступ к которой ограничивается в соответствии с законодательством РФ.
- Сбор, обработка и зашита персональных данных работника
2.1. Персональные данные работника относятся к конфиденциальной информации, то есть порядок работы с ними регламентирован действующим законодательством РФ и
осуществляется с соблюдением строго определенных правил и условий. Данные требования установлены ст. 86 Трудового кодекса РФ и не подлежат изменению, исключению, так как являются обязательными для сторон трудового отношения.
2.2. В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:
2.2.1. Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества работодателя, работника и третьих лиц;
2.2.2. При определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией РФ, Трудовым кодексом РФ и иными федеральными законами;
2.2.3. Все персональные данные работника следует получать лично у работника. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом не менее чем за три рабочих дня и от него должно быть получено письменное согласие (либо письменный отказ), которое работник должен дать в течение пяти рабочих дней с момента получения от работодателя соответствующего уведомления. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных (например, оформление запроса на прежнее место работы работника в целях выяснения его профессиональных качеств; запроса в учебное заведение о подлинности документа об образовании и т.п.) и последствиях отказа работника дать письменное согласие на их получение, включая отказ в приеме на работу;
2.2.4. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции РФ работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия;
2.2.5. Работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом;
2.3. При поступлении на работу работник предоставляет персональные данные о себе в документированной форме. А именно:
— паспорт или иной документ, удостоверяющий личность;
— трудовую книжку, за исключением случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства;
— страховое свидетельство государственного пенсионного страхования;
— документы воинского учета — для военнообязанных и лиц, подлежащих призыву на военную службу;
— документ об образовании, о квалификации или наличии специальных знаний при поступлении на работу, требующую специальных знаний или специальной подготовки;
— медицинское заключение.
2.4.Запрещается требовать от лица, поступающего на работу, документы помимо предусмотренных Трудовым кодексом РФ, иными федеральными законами, указами Президента РФ и постановлениями Правительства РФ.
2.5.При заключении трудового договора и в ходе трудовой деятельности может возникнуть необходимость в предоставлении работником документов:
— о возрасте детей;
— о беременности женщины;
— об инвалидности;
— о донорстве;
— о составе семьи;
— о доходе с предыдущего места работы;
— о необходимости ухода за больным членом семьи;
— прочие.
2.6. После того, как будет принято решение о приеме работника на работу, а также впоследствии в процессе трудовой деятельности к документам, содержащим персональные данные работника, также будут относиться:
— трудовой договор и приказ о приеме на работу;
— приказы о поощрениях и взысканиях;
— приказы об изменении условий трудового договора;
— карточка унифицированной формы Т-2, утвержденная постановлением Госкомстата России от 05.01.04 № 1;
— другие документы.
2.7. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами.
2.8. Защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном Трудовым кодексом РФ, иными федеральными законами.
2.9.Работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных работников, а также осведомлены об их правах и обязанностях в этой области.
2.10. Работники не должны отказываться от своих прав на сохранение и защиту тайны. Если в трудовом договоре будет содержаться норма об отказе работника от данного права, то в этой части трудовой договор будет считаться недействительным.
2.11. Работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников.
- 3. Хранение персональных данных работника
3.1. Сведения о работниках организации хранятся на бумажных носителях у делопроизводителя. Для этого используются специально оборудованный сейф. Сведения о работниках располагаются в алфавитном порядке. Ключ от сейфа находится у делопроизводителя, а при его отсутствии — у директора. Личные дела уволенных работников хранятся в архиве учреждения.
3.2. Сведения о работниках организации могут также храниться на электронных носителях, доступ к которым ограничен паролем.
3.3. Работодатель обеспечивает ограничение доступа к персональным данным работников лицам, не уполномоченным законом либо работодателем для получения соответствующих сведений.
3.4. Доступ к персональным данным работников без специального разрешения имеют работники, занимающие в училище следующие должности: директор; главный бухгалтер; юрист; руководители структурных подразделений в отношении персональных данных работников, числящихся в соответствующих структурных подразделениях.
3.5. При получении сведений, составляющих персональные данные работника, указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций, заданий.
- Передача персональных данных работника
4.1. При передаче персональных данных работника работодатель должен соблюдать следующие требования:
4.1.1. Не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом (например, несчастный случай на производстве обязывает работодателя при необходимости доставить пострадавшего в учреждение здравоохранения, немедленно проинформировать родственников пострадавшего, а также направить сообщение в органы и организации, определенные Трудовым кодексом РФ (ст. 228 ТК РФ), иными федеральными законами; о случаях острого отравления работодатель сообщает в соответствующий орган санитарно-эпидемиологического надзора).
Учитывая, что Трудовой кодекс РФ не определяет критерии ситуаций, представляющих угрозу жизни или здоровью работника, работодатель в каждом конкретном случае делает самостоятельную оценку серьезности, неминуемости, степени такой угрозы. Если же лицо, обратившиеся с запросом, не уполномочено федеральным законом на получение персональных работника, либо отсутствует письменное согласие работника на предоставление его персональных сведений, либо, по мнению работодателя, отсутствует угроза жизни или здоровью работника, работодатель обязан отказать в предоставлении персональных данных лицу. Лицу, обратившемуся с запросом, выдается письменное уведомление об отказе в предоставлении персональных данных;
4.1.2.Не сообщать персональные данные работника в коммерческих целях без его письменного согласия;
4.1.3.Предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
4.1.4. Осуществлять передачу персональных данных работника в пределах одного работодателя в соответствии с настоящим Положением;
4.1.5.Разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только персональные данные работника, которые необходимы для выполнения конкретных функций;
4.1.6.Не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции (например, допустимо обращение за информацией о состоянии здоровья беременной женщины при решении вопроса о ее переводе на другую работу, исключающую воздействие благоприятных техногенных факторов);
4.1.7.Передавать персональные данные работника представителям работников в порядке, установленном Трудовым кодексом и настоящим Положением, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.
4.2. Данные требования установлены ст. 88 Трудового кодекса РФ и не подлежат изменению, исключению, так как являются обязательными для сторон трудовых отношений.
- Права работников в целях защиты персональных данных
5.1. В целях обеспечения защиты персональных данных, хранящихся у работодателя, работники имеют право на:
5.1.1. Полную информацию об их персональных данных и обработке этих данных, в частности работник имеет право знать, кто и в каких целях использует или использовал его персональные данные;
5.1.2.Свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;
5.1.3. Определение представителей для защиты своих персональных данных;
5.1.4. Доступ к относящимся к ним медицинским данным;
5.1.5.Требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований настоящего Кодекса. При отказе работодателя исключить или исправить персональные данные работник имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
5.1.6. Требование об извещении работодателем всех лип, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
5.1.7. Обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.
- Ответственность за нарушение норм, регулирующих получение, обработку и защиту персональных данных работника
6.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
6.2. Неправомерный отказ работодателя исключить или исправить персональные данные работника, а также любое иное нарушение прав работника на защиту персональных ‘данных влечет возникновение у работника права требовать устранения нарушения его прав и «компенсации причиненного таким нарушением морального вреда.