Два следующих пункта ведут к ответу на вопрос, какие системы можно считать автоматизированными, а которые таковыми не являются. Рассмотрим их подробно:

  • Личные данные, которые содержатся в системе персональных данных, могут считаться обработанными с помощью неавтоматизированного процесса, если их использование уничтожение производятся при личном присутствии гражданина.
  • Нельзя подтвердить тот факт, что данные были автоматизировано обработаны, основываясь только на том, что они существуют в информационной системе персональной информации.

Автоматизированная обработка личных сведений – это обработка персональной информации с применением вычислительных средств.

Федеральный закон от 27 июля 2006 г. n 152-фз о персональных данных

Важноimportant
Специальные ПД требуются для участия в политической деятельности, вступления в вооруженные силы. Получить доступ к этим данным 3-и лица могут только с разрешения субъекта.

Зачем нужен закон о персональных данных? Ответ смотрите в видеосюжете: Обезличенные ПД Обезличенные ПД доступны для любого заинтересованного лица. Источниками информации могут быть:

  • адресные книжки;
  • справочники;
  • реестры;
  • СМИ.

Общедоступная информация, которая считается персональными данными, — это, например, доходы политических деятелей, представителей федеральной или муниципальной власти, чиновников на руководящих должностях.
В ноябре 2016 г. состоялось первое собрание рабочей группы администрации Президента РФ по проблеме использования положений ФЗ № 152 к так называемым Big Data.

Что включает в себя процедура обработки персональных данных?

Инфоinfo
Особые правила применяются, когда ПД:

  1. получают для личных или семейных нужд, если это не ущемляет права 3-х лиц;
  2. содержатся в архивных документах;
  3. составляют гостайну;
  4. собираются по судебному акту.

Другие законодательные акты уточняют положения о ПД применительно к разным ситуациям, вводят систему и классификацию средств защиты. Например, гл.14 ТК РФ раскрывает понятие персональных данных работника.

Это сведения, позволяющие охарактеризовать его как сотрудника определенной организации (размер зарплаты, стаж, квалификация, информация из ФНС и ПФР и др.), его деловые качества. Они должны использоваться и храниться для помощи работнику в выполнении его трудовых обязанностей, повышении опыта и знаний, продвижении по службе, для защиты персонала и имущества компании.

Обработка персональных данных

После заполнения электронной формы Уведомления необходимо распечатать его на бланке организации, подписать и направить в местное Управление Роскомнадзора.Датой начала обработки в уведомлении должна быть указана дата начала совершения действий с ними. Она может совпадать с датой регистрации или постановки организации на учет в налоговом органе. Необходимая документация и защита ПО Прежде чем начать принимать и обрабатывать информацию о клиентах, нужно позаботиться о подготовке документации в соответствии с рекомендациями Роскомнадзора, а также принять технические меры по обеспечению защиты (например, установить соответствующее программное обеспечение, антивирусы, меры защиты от несанкционированного доступа, средства криптографической защиты).

Понятие и виды персональных данных

Покупатели обычно передают на сайт:

  • Ф.И.О;
  • дата рождения;
  • реквизиты платежной карты;
  • контактный телефон;
  • личные фотографии (иногда);
  • личный адрес.

Внимание! Если магазин собирается передавать данные покупателей третьим лицам, то это можно делать только в целях исполнения пользовательского соглашения (например, раскрывать сведения службе доставки, которая будет заниматься перевозом купленного товара). Если же цели иные, то на это требуется отдельное согласие пользователя.

Вниманиеattention
Владельцу сайта нужно разработать Политику в отношении обработки данных и опубликовать ее. Необходимо также указать электронный адрес, куда стоит обращаться с тем, чтобы его сведения были удалены.

Придется также заключить соглашение об обеспечении безопасности, в котором будет указано, что будет обрабатываться и в каких целях.

Закон об обработке персональных данных в организации

Если эти данные напрямую касаются рабочих отношений, то необходимо согласие сотрудника в письменной форме.

  • Контроль над работниками кадрового отдела и соблюдение настоящего регламента несет их непосредственный руководитель.
  • Все работники должны поставить свои подписи в качестве подтверждения, что они ознакомлены с регламентом.
  • к содержанию ↑ Зачем нужно согласие? Согласие на обработку личной информации — это новшество законодательства, которое защищает персональные данные гражданина от нежелательного использования. Данное согласие необходимо при устройстве на работу, оформления счета в банке, и прочих важных обстоятельствах.

    Конкретной формы согласия не существует. Его можно оформить в произвольной форме на бланке, который использует предприятие. Срок, в течение которого согласие будет действительно, указывается непосредственно в самом документе.

Положение

В данном случае оператором считается руководитель. к содержанию ↑ Передача и хранение Хранение важных бумаг, в которых содержатся личные сведения о сотрудниках, происходит в огнеупорных шкафах, т.е. сейфах. Ключи от сейфа должны находиться все время у директора кадрового отдела. Если директор в какой-то из дней отсутствует, то ключи должны быть у его заместителя. Если необходимо передать личные данные трудящегося, то работник кадрового отдела обязан придерживаться определенных правил:

  • Нельзя предоставлять третьему лицу личную информацию о трудящемся без его согласия в письменном виде.
  • Исключения могут быть в случае, когда информация нужна для предотвращения вреда для здоровья сотрудника и в случаях, которые закреплены законодательством.
    Кроме этого нельзя разглашать персональные данные сотрудника в коммерческих целях без его разрешения.

Обработка персональных данных включает в себя

Пошаговая инструкция по защите данных в организации:

  • Разработка проекта алгоритма обработки персональных сведений;
  • Разработка системы согласия и отказа на обработку личных материалов;
  • Разработка проекта уведомительных сообщений о включении личных материалов в общий поток;
  • Проектирование структуры, обязующейся сохранять информацию с ограниченным доступом;
  • Издательство приказа о введении материалов работников предприятия в базу данных, определение порядка и способа обработки и передачи информации, назначение ответственных, обозначение санкций и штрафов за нарушение устава;
  • Внесение изменений или дополнений в трудовые и должностные инструкции работников, которые ответственны за хранение, предоставление и обработку личных сведений.

В интернете, как и других открытых источниках, также хранятся и обрабатываются данные пользователей.
Обработкой личных данных считаются следующие действия:

  • сбор;
  • фиксирование;
  • использование;
  • уничтожение.

к содержанию ↑ Правила и порядок работы Личные данные трудящегося, которые необходимы руководителю, состоят из нескольких пунктов:

  • Информация об образовании.
  • Информация о трудовом опыте, а также месте работы, где гражданин прежде трудился и какую должность занимал.
  • Краткая информация о членах семьи и их рабочих местах.
  • Информация об имеющихся заболеваниях и о здоровье в целом.

В ходе обработки данных трудящегося организации (получении, передачи, и прочем применении) работники кадрового отдела должны придерживаться определенных правил:

  1. Обрабатывать личную информацию сотрудника организации только с учетом регламентов законодательства, помогать трудящимся с устройством на работу.

Подобная информация традиционно необходима для заключения трудового договора. В этой ситуации персональные данные могут содержаться:

  • в том документе, который удостоверяет персоналию работника;
  • данные о позиция и записях в трудовой книжке;
  • информация, которая содержится в карточке социального медицинского страхования;
  • любых документах, которые работник предоставляет по собственной инициативе (дипломы о дополнительном образовании, справки, грамоты и другое);
  • материалы, которые содержатся в приказах по персоналу;
  • информация, находящаяся аналитических записках и докладных;
  • любые данные об итогах внутренних служебных проверок и любых возможных расследований.

Даже в случае, если работник сам указывает эту информацию, например, в опросных листах, сотрудник кадровой службы должен тщательно оберегать её конфиденциальность.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *