Положение о работе с персональными данными работников

1. Общие положения

1.1. Настоящее Положение определяет порядок сбора, записи, систематизации, накопления, хранения, уточнения передачи и любого другого действия по обработке персональных данных Работника, а также ведения его личного дела в соответствии с трудовым законодательством Российской Федерации.
Настоящее Положение разработано в соответствии с Конституцией РФ, Трудовым Кодексом РФ, Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных», Перечнем сведений конфиденциального характера, утвержденных Указом Президента РФ от 06.03.97 №188, и иными нормативными актами, действующими на территории Российской Федерации.

1.2. В настоящем Положении будут использоваться следующие термины и определения:
Работник – физическое лицо, вступившее в трудовые отношения c Работодателем.
Работодатель – ЗАО «Аксель Шпрингер Раша».
Персональные данные Работника – любая информация, относящаяся к прямо или косвенно определенному или определяемому Работнику (субъекту персональных данных).
Обработка персональных данных Работника – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными Работника, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных.
Защита персональных данных Работника – деятельность Работодателя по обеспечению с помощью локального регулирования порядка работы с персональными данными Работника и иных организационно-технических мер сохранности персональных данных Работника и недопустимости их неправомерного использования.
Конфиденциальная информация – это информация (в документированном или электронном виде), доступ к которой ограничивается в соответствии с законодательством РФ.

2. Обработка персональных данных Работников
2.1 Получение персональных данных Работников

2.1.1. Порядок работы с персональными данными Работника регламентирован действующим законодательством РФ, в частности главой 14 Трудового кодекса РФ и Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных», и осуществляется с соблюдением строго определенных правил и условий.

2.1.2. Ответственным за организацию обработки персональных данных Работников является директор по персоналу.

2.1.3. В целях обеспечения прав и свобод человека и гражданина Работодатель и его представители при обработке персональных данных Работника обязаны соблюдать следующие общие требования:

  • - Обработка персональных данных Работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия Работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности Работника, контроля количества и качества выполняемой работы и обеспечения сохранности имущества Работодателя, Работника и третьих лиц;
  • - При определении объема и содержания обрабатываемых персональных данных Работника Работодатель должен руководствоваться Конституцией РФ, Трудовым кодексом РФ и иными федеральными законами;
  • - Все персональные данные Работника следует получать лично у Работника. Если персональные данные возможно получить только у третьей стороны, то Работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие (либо письменный отказ). Работодатель должен сообщить Работнику о целях, предполагаемых источниках и способах получения персональных данных, предполагаемых пользователях персональных данных, установленных законодательством правах Работника как субъекта персональных данных, характере подлежащих получению персональных данных и последствиях отказа Работника дать письменное согласие на их получение;
  • - Работодатель не имеет права получать и обрабатывать персональные данные Работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции РФ Работодатель вправе получать и обрабатывать данные о частной жизни Работника только с его письменного согласия;
  • - Работодатель не имеет права получать и обрабатывать персональные данные Работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных Трудовым кодексом РФ или иными федеральными законами;
  • - При принятии решений, затрагивающих интересы Работника, Работодатель не имеет права основываться на персональных данных Работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.

2.1.4. При поступлении на работу Работник предоставляет персональные данные о себе в документированной форме, а именно:

  • - паспорт или иной документ, удостоверяющий личность;
  • - трудовую книжку, за исключением случаев, когда трудовой договор заключается впервые или Работник поступает на работу на условиях совместительства;
  • - страховое свидетельство государственного пенсионного страхования;
  • - документы воинского учета – для военнообязанных и лиц, подлежащих призыву на военную службу;
  • - документ об образовании, о квалификации или наличии специальных знаний при поступлении на работу, требующую специальных знаний или специальной подготовки;
  • - заполненную анкету;
  • - фотографию с указанием ФИО;
  • - в отдельных случаях с учетом специфики работы действующим законодательством РФ может предусматриваться необходимость предъявления при заключении трудового договора дополнительных документов (например, медицинское заключение для лиц в возрасте до 18 лет; для лиц, занятых на работах, связанных с движением транспорта, визы, разрешения на работу для иностранных граждан).

2.1.5. Запрещается требовать от лица, поступающего на работу, документы помимо предусмотренных Трудовым кодексом РФ, иными федеральными законами, указами Президента РФ и постановлениями Правительства РФ.

2.1.6. При заключении трудового договора и в ходе трудовой деятельности может возникнуть необходимость в предоставлении Работником документов:

  • - о рождении детей;
  • - о возрасте детей;
  • - о беременности женщины;
  • - об инвалидности;
  • - о донорстве;
  • - о составе семьи;
  • - о доходе с предыдущего места работы;
  • - о необходимости ухода за больным членом семьи;
  • - ИНН;
  • - прочие.

2.1.7. Работодатель имеет право проверять достоверность сведений, представляемых Работником. По мере необходимости Работодатель истребует у Работника дополнительные сведения и документы, подтверждающие достоверность этих сведений.

2.1.8. При оформлении Работника отделом по работе с персоналом заполняется унифицированная форма Т-2 "Личная карточка работника", в которой отражаются следующие анкетные и биографические данные Работника:

  • - общие сведения (Ф.И.О., дата рождения, место рождения, гражданство, уровень владения иностранными языками, образование, профессия, стаж работы, состояние в браке, состав семьи, паспортные данные);
  • - сведения о месте жительства и о контактных телефонах;
  • - сведения о воинском учете;
  • - данные о приеме на работу;
  • - сведения об аттестации;
  • - сведения о повышенной квалификации;
  • - сведения о профессиональной переподготовке;
  • - сведения о наградах (поощрениях), почетных званиях;
  • - сведения об отпусках;
  • - сведения о социальных гарантиях.

2.1.9. Лица, получающие персональные данные Работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными Работников в порядке, установленном федеральными законами.

2.2. Хранение персональных данных Работников

2.2.1. В отделе по работе с персоналом создаются и хранятся следующие группы документов (в электронной и/или бумажной форме), содержащие данные о Работниках в единичном или сводном виде:

  • - резюме и анкеты Работников;
  • - карточки унифицированной формы Т-2;
  • - трудовые договоры;
  • - дополнительные соглашения к трудовому договору;
  • - соглашения сторон;
  • - уведомления;
  • - заявления Работников;
  • - предложения Работникам;
  • - согласия Работников;
  • - подлинники и копии приказов о приеме Работника на работу;
  • - подлинники и копии приказов о прекращении трудового договора с Работниками;
  • - подлинники и копии приказов о переводе Работника на другую работу;
  • - подлинники и копии приказов о предоставлении отпуска Работника;
  • - подлинники и копии приказов о поощрении Работника;
  • - подлинники и копии приказов о направлении Работника в командировку;
  • - подлинники и копии приказов о предоставлении отпуска Работника;
  • - подлинники и копии приказов о предоставлении ежегодного основного оплачиваемого отпуска с последующим увольнением;
  • - подлинники и копии приказов об объявлении выговора;
  • - подлинники и копии приказов об объявлении замечания;
  • - подлинники и копии приказов о внесении изменении в учетные документы, содержащие персональные данные;
  • - подлинники и копии приказов о выплате материальной помощи;
  • - подлинники и копии приказов о предоставлении отпуска по уходу за ребенком;
  • - подлинники и копии приказов о назначении компенсационных выплат по уходу за ребенком;
  • - подлинники и копии приказов о доплате по листку нетрудоспособности;
  • - подлинники и копии приказов по обучению;
  • - подлинники и копии приказов о компенсации расходов;
  • - подлинники и копии приказов о доплате;
  • - подлинники и копии приказов о компенсации расходов по добровольному медицинскому страхованию;
  • - подлинники и копии приказов о выплате пенсионного страхования в Германии;
  • - подлинники и копии приказов о поручении дополнительной работы;
  • - подлинники и копии приказов по основной деятельности;
  • - подлинники и копии приказов по аттестации;
  • - личные файлы и трудовые книжки Работников;
  • - должностные инструкции Работников;
  • - аттестационные листы Работников;
  • - дела, содержащие основания к приказам;
  • - дела, содержащие материалы аттестаций сотрудников;
  • - дела, содержащие материалы внутренних расследований;
  • - справочно-информационный банк данных по персоналу (картотеки, журналы);
  • - подлинники и копии отчетных, аналитических и справочных материалов, передаваемых руководству Работодателя, руководителям структурных подразделений;
  • - копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления и другие государственные учреждения;
  • - документы планирования, учета, анализа и отчетности по вопросам кадровой работы;
  • - комплекс документов, необходимых для оформления добровольного медицинского страхования Работников;
  • - комплекс документов, необходимых для обучения Работников;
  • - комплекс документов, необходимых для оформления СНИЛС Работников;
  • - объяснительные;
  • - акты;
  • - протоколы;
  • - разрешения на обработку персональных данных.

2.2.2. В бухгалтерии создаются и/или хранятся следующие группы документов (в электронной и/или бумажной форме), содержащие данные о Работниках в единичном или сводном виде:

  • - расчетные листки Работников;
  • - ведомости с номерами расчетных счетов Работников;
  • - документы, необходимые для расчета заработной платы Работников, которые передаются в бухгалтерию сотрудниками отдела по работе с персоналом;
  • - листки нетрудоспособности;
  • - заявления на удержания;
  • - исполнительные листы;
  • - копии приказов по основной деятельности, необходимые для осуществления деятельности бухгалтерии.

2.2.3. В юридическом отделе создаются и/или хранятся следующие группы документов (в электронной и/или бумажной форме), содержащие данные о Работниках в единичном или сводном виде:

  • - доверенности на Работников;
  • - договоры, связанные с осуществлением деятельности Работодателя;
  • - решения единственного участника Работодателя;
  • - копии миграционных документов Работников – иностранных граждан.

2.2.4. В отделе информационных технологий создаются и/или хранятся следующие группы документов (в электронной и/или бумажной форме), содержащие данные о Работниках в единичном или сводном виде:

  • - копии обходных листов уволенных Работников;
  • - акты приема/передачи оборудования;
  • - книга учета ознакомления сотрудников ЗАО «Аксель Шпрингер Раша» с политиками, процедурами и положениями в области ИТ.

2.2.5. Выше обозначенные документы, содержащие персональные данные Работников, хранятся на бумажных носителях в помещениях отдела по работе с персоналом, бухгалтерии, юридического отдела, отдела информационных технологий соответственно. Для этого используются специально оборудованные шкафы и сейфы, которые запираются. Сведения о Работниках располагаются в алфавитном порядке. Ключи от шкафов и сейфов, в которых хранятся сведения о Работниках организации, находятся у директора по персоналу, главного бухгалтера, директора по юридическим вопросам, заместителя директора по информационным технологиям соответственно. При отсутствии – у их заместителей. Личные файлы уволенных Работников хранятся в архиве отдела по работе с персоналом в алфавитном порядке.

2.2.6. Конкретные обязанности по хранению личных файлов Работников, заполнению, хранению и выдаче трудовых книжек (дубликатов трудовых книжек), иных документов, отражающих персональные данные Работников, возлагаются на Работников отдела по работе с персоналом и закрепляются в их должностных инструкциях.

2.2.7. В отношении некоторых документов действующим законодательством РФ могут быть установлены иные требования хранения, чем предусмотрено настоящим Положением. В таких случаях следует руководствоваться правилами, установленными соответствующими нормативными актом.

2.2.8. На компьютерах сотрудников отдела по работе с персоналом, главного бухгалтера, старшего бухгалтера (по расчету заработной платы) и руководителя группы по развитию бизнес-приложений установлена автоматизированная информационная система «1С» с доступом, ограниченным паролем, к персональным данным Работников.

2.2.9. Работодатель обеспечивает ограничение доступа к персональным данным Работников лицам, не уполномоченным законом либо Работодателем для получения соответствующих сведений.

2.2.10. Кабинет отдела по работе с персоналом, а также кабинет юридического отдела оборудуются системой доступа по электронному пропуску. Дополнительно кабинет отдела по работе с персоналом оборудуется камерой видеонаблюдения.

2.3. Доступ к персональным данным Работников

2.3.1. Доступ к персональным данным Работников имеют Работники, занимающие следующие должности:

  • - генеральный директор;
  • - финансовый директор;
  • - главный бухгалтер;
  • - директор по персоналу;
  • - менеджер по персоналу;
  • - директор по юридическим вопросам;
  • - юрист;
  • - cтарший бухгалтер (по расчету заработной платы);
  • - руководитель группы по развитию бизнес-приложений;
  • - сотрудники отдела информационных технологий;
  • - руководители структурных подразделений (только в отношении персональных данных Работников, находящихся в штате соответствующих структурных подразделений).

2.3.2. При получении сведений, составляющих персональные данные Работника, указанные лица имеют право получать только те персональные данные Работника, которые необходимы для выполнения конкретных функций, заданий.

2.3.3. Доступ к компьютерам сотрудников, указанных в п. 2.3.1 ограничен паролем, который известен только этим сотрудникам.

2.4. Передача персональных данных Работников

2.4.1. При передаче персональных данных Работника Работодатель должен соблюдать следующие требования:

  • •   Не сообщать персональные данные Работника третьей стороне без письменного согласия Работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью Работника, а также в случаях, установленных федеральным законом.
  • •  Не сообщать персональные данные Работника в коммерческих целях без его письменного согласия;
  • •  Предупредить лиц, получающих персональные данные Работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
  • •  Осуществлять передачу персональных данных Работника в пределах одного Работодателя в соответствии с настоящим Положением;
  • •  Разрешать доступ к персональным данным Работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные Работника, которые необходимы для выполнения конкретных функций;
  • •  Не запрашивать информацию о состоянии здоровья Работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения Работником трудовой функции;
  • •  Передавать персональные данные Работника представителям Работников в порядке, установленном Трудовым кодексом и настоящим Положением, и ограничивать эту информацию только теми персональными данными Работника, которые необходимы для выполнения указанными представителями их функций.

2.4.2. В рамках компании менеджер по персоналу передает старшему бухгалтеру для начисления заработной платы Работникам копии приказов, соглашений, листки нетрудоспособности, справки, свидетельства, заявления и другие необходимые копии и оригиналы документов.

2.4.3. С письменного согласия Работников персональные данные могут передаваться, как на бумажных носителях, так и посредством автоматизированных средств, в банк в рамках реализации зарплатного проекта Работодателя, в страховую компанию в рамках договоров по страхованию Работников, в другие организации в рамках реализации заключенных договоров. В случае запроса о работающем или уволенном Работнике сведения предоставляются с письменного согласия Работника.

2.5. Защита персональных данных

2.5.1. Основной задачей обеспечения безопасности персональных данных Работников является предотвращение несанкционированного доступа к ним третьих лиц, предупреждение преднамеренных программно-технических и иных воздействий с целью хищения персональных данных Работников, разрушения (уничтожения) или искажения их в процессе обработки.

2.5.2. Защита персональных данных Работника от неправомерного их использования или утраты должна быть обеспечена Работодателем за счет его средств в порядке, установленном федеральным законом.

2.5.3. «Внутренняя защита».
Для обеспечения внутренней защиты персональных данных Работников осуществляется ряд мер:

  • - все компьютеры должны быть защищены паролем, который ежемесячно меняется Работниками;
  • - ограничение и регламентация состава Работников, имеющих доступ к персональным данным Работников;
  • - строгое избирательное и обоснованное распределение документов и информации между Работниками;
  • - знание Работниками требований нормативно – методических документов по защите персональных данных. Работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных Работников, а также осведомлены об их правах и обязанностях в этой области.
  • - рациональное размещение рабочих мест Работников, при котором исключалось бы бесконтрольное использование защищаемой информации;
  • - наличие систем электронных пропусков в кабинеты генерального директора, отдела по работе с персоналом, юридического отдела;
  • - документы, содержащие персональные данные Работников, хранятся в железных шкафах и сейфах, которые запираются и опечатываются;
  • - при необходимости документы, содержащие персональные данные Работников, уничтожаются при помощи шредера;
  • - ограничение паролем доступа к автоматизированной базе данных «1С», содержащей персональные данные Работников;
  • - ограничение паролем доступа к системе банк-клиент «ELBRUS Internet», используемой для отправки документов, содержащих персональные данные Работников, в рамках реализации зарплатного проекта;
  • - регистрация всех действий, совершаемых в автоматизированных информационных системах;
  • - ежедневное создание резервной копии данных в автоматизированных информационных системах;
  • - Работникам, имеющим доступ к обработке персональных данных, запрещается в случае выхода из помещения (любой продолжительности) оставлять на рабочем столе документы, картотеки, служебные записи и другие материалы, содержащие персональные данные Работников, а также оставлять незаблокированными мониторы компьютеров, оставлять шкафы незапертыми;
  • - разъяснительная работа с сотрудниками подразделения по предупреждению утраты ценных сведений при работе с конфиденциальными документами.

2.5.4. «Внешняя защита».
Для обеспечения внешней защиты персональных данных Работников соблюдается ряд мер:

  • - учет посетителей и сопровождение их на территории офиса Работодателя;
  • - пропускной режим при входе в офис Работодателя;
  • - учет выдачи пропусков, своевременное их аннулирование при необходимости;
  • - технические средства охраны, система видеонаблюдения;
  • - охрана территории, офисного здания, транспортных средств;
  • - учет машинных носителей персональных данных;
  • - определение угроз безопасности персональных данных Работников при их обработке в информационных системах и применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • - оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • - на внешние письменные запросы о предоставлении информации о Работниках отвечают только лица, имеющие в рамках своих должностных обязанностей доступ к персональным данным Работников.

2.5.5. Все лица, связанные с получением, обработкой и защитой персональных данных, обязаны подписать обязательство о неразглашении персональных данных Работников.

2.5.6. По возможности персональные данные обезличиваются.

2.5.7. Работодатель ежегодно формирует план мероприятий по защите персональных данных и осуществляет контроль его выполнения.

2.5.8. Ответственным за обеспечение безопасности персональных данных в информационной системе Работодателя, а также ответственным за выбор и реализацию методов и способов защиты информации в информационной системе Работодателя назначается заместитель директора по информационным технологиям.

3. Обязанности Работника и Работодателя в отношении персональных данных Работника

3.1. В целях обеспечения достоверности персональных данных Работник обязан:

3.1.1. При приеме на работу предоставить Работодателю полные и достоверные данные о себе;

3.1.2. В случае изменения сведений, составляющих персональные данные Работника, незамедлительно предоставить данную информацию Работодателю.

3.2. Работодатель обязан:

3.2.1. Осуществлять защиту персональных данных Работника;

3.2.2. Обеспечить надлежащее хранение первичной учетной документации по учету труда и его оплате, к которой, в частности, относятся документы по учету кадров, документы по учету использования рабочего времени и расчетов с Работниками по оплате труда и др. При этом персональные данные не должны храниться дольше, чем это оправдано выполнением задач, для которых они собирались, или дольше, чем это требуется в интересах лиц, о которых собраны данные;

3.2.3. Не сообщать персональные данные Работника третьей стороне без письменного согласия Работника, за исключением случаев, предусмотренных законодательством Российской Федерации;

3.2.4. Разрешать доступ к персональным данным Работников только специально уполномоченным лицам в рамках выполнения конкретных функций;

3.2.5. Принимать необходимые правовые, организационные и технические меры для защиты персональных данных Работников при их обработке от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий в отношении персональных данных;

3.2.6. Другие обязанности Работодателя, установленные законодательством Российской Федерации.

4. Права Работников в целях обеспечения защиты персональных данных

4.1. В целях обеспечения защиты персональных данных, хранящихся у Работодателя, Работники имеют право на:

4.1.1. Полную информацию об их персональных данных и обработке этих данных.

4.1.2. Свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные Работника, за исключением случаев, предусмотренных законодательством РФ;

4.1.3. Определение представителей для защиты своих персональных данных;

4.1.4. Требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Законодательства РФ. При отказе Работодателя исключить или исправить персональные данные Работник имеет право заявить в письменной форме Работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера Работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

4.1.5. Требование об извещении Работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные Работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

4.1.6. Обжалование в суд любых неправомерных действий или бездействия Работодателя при обработке и защите его персональных данных.

5. Ответственность за нарушение норм, регулирующих порядок обработки и защиты персональных данных Работников

5.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством.

5.2. Неправомерный отказ Работодателя исключить или исправить персональные данные Работника, а также любое иное нарушение прав Работника на защиту персональных данных влечет возникновение у Работника права требовать устранения нарушения его прав и компенсации причиненного таким нарушением морального вреда.

6. Заключительные положения

6.1. Настоящее Положение вступает в силу с момента его утверждения генеральным директором.

6.2. Настоящее Положение доводиться до сведения всех Работников персонально под роспись.