Город:
ИркутскНастоящее положение разработано с целью защиты информации, относящейся к частной жизни работников ООО Фирма «САВА СЕРВИС», в соответствии с принципами, установленными ст. 24 Конституции РФ, на основе положений гл. 14 Трудового кодекса РФ (далее - ТК РФ), Федерального закона от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
1.1. Персональные данные работника - любая информация, относящаяся к работнику ООО Фирма «САВА СЕРВИС» (субъекту персональных данных), необходимая ООО Фирма «САВА СЕРВИС» в связи с трудовыми отношениями (п. 1 ст. 3 152-ФЗ).
1.2. Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом (п. 1.1 ст. 3 152-ФЗ).
1.3. Конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
1.4. Оператор – юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (п. 2 ст. 3 152-ФЗ).
1.5. Обработка персональных данных работника - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными работников ООО Фирма «САВА СЕРВИС», включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ст. 3 152-ФЗ).
1.6. Информация, предоставляемая работником при поступлении на работу в ООО Фирма «САВА СЕРВИС», должна иметь документальную форму. При заключении трудового договора в соответствии со ст. 65 ТК РФ лицо, поступающее на работу предъявляет:
1.7. При оформлении работника отделом кадров заполняется унифицированная форма Т-2 «Личная карточка работника», в которой отражаются следующие анкетные и биографические данные работника:
1.8. В личном деле сотрудников подлежат хранению документы (копии документов), образовавшиеся в процессе документального оформления трудовых отношений с работниками:
1.9. Трудовые книжки работников хранятся в сейфе, доступ к которому имеют только генеральный директор ООО Фирма «САВА СЕРВИС», специалист по кадрам. До момента увольнения трудовые книжки работникам на руки не выдаются. При наличии заявления работника ему выдается заверенная организацией копия его трудовой книжки.
2.1. Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.
Принципы обработки персональных данных (ст. 5 152-ФЗ):
2.2. Все персональные данные работника получаются у него самого. Заключая трудовой договор с ООО Фирма «САВА СЕРВИС», работник тем самым дает согласие на предоставление и обработку своих персональных данных. Если персональные данные работника можно получить только у третьей стороны, то такие данные получаются ООО Фирма «САВА СЕРВИС» при обязательном предварительном получении письменного согласия работника. При получении указанного согласия ООО Фирма «САВА СЕРВИС» сообщает работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.
2.3. ООО Фирма «САВА СЕРВИС» не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции РФ работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.
2.4. ООО Фирма «САВА СЕРВИС» не имеет права получать и обрабатывать персональные данные работника о его расовой и национальной принадлежности, интимной жизни, религиозной принадлежности и философских взглядах, кроме случаев, прямо предусмотренных законодательством РФ (ст. 10 Федерального закона "О персональных данных").
2.5. ООО Фирма «САВА СЕРВИС» не имеет права получать и обрабатывать сведения о работнике, относящиеся в соответствии с законодательством РФ в области персональных данных к специальным категориям персональных данных, за исключением случаев, предусмотренных ТК РФ и другими федеральными законами;
2.6. Работники и их представители должны быть ознакомлены под роспись с документами организации, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области, в том числе с настоящим положением. Ознакомление производится путем проставления подписи работника в листе ознакомления, являющемся неотъемлемой частью настоящего положения, рядом с наименованием его должности и указанием даты ознакомления. Работники и их представители не должны уклоняться от ознакомления с настоящим положением.
2.7. При поступлении на работу в ООО Фирма «САВА СЕРВИС» работники дают письменное согласие на обработку их персональных данных. Образец согласия приведен в приложении N 1 к настоящему положению.
2.8. Обработка персональных данных соискателей на замещение вакантных должностей в рамках отношений, урегулированных ТК РФ, предполагает получение согласия соискателей на замещение вакантных должностей на обработку их персональных данных на период принятия работодателем решения о приеме либо отказе в приеме на работу. Образец согласия приведен в приложении N 2 к настоящему положению.
В случае отказа в приеме на работу сведения, предоставленные соискателем, должны быть уничтожены в течение 30 дней, за исключением случаев, предусмотренных законодательством о государственной гражданской службе, где срок хранения персональных данных соискателя определен в течение трех лет.
3.1. Порядок хранения и использования персональных данных работников устанавливается настоящим положением и разработан с соблюдением требований законодательства РФ.
3.2. Сведения о работниках предприятия хранятся на бумажных и электронных носителях. ООО Фирма «САВА СЕРВИС» как работодатель и все уполномоченные им лица, имеющие доступ к персональным данным работников ООО Фирма «САВА СЕРВИС», обязаны соблюдать правила обработки персональных данных работников и обеспечивать ограничение доступа к персональным данным работников лицам, не уполномоченным законом либо ООО Фирма «САВА СЕРВИС» для получения соответствующих сведений.
3.3. Доступ к персональным данным работников без получения специального разрешения имеют следующие лица:
При получении сведений, составляющих персональные данные работника, указанные лица имеют право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.
При приеме на работу такие работники дают обязательство не разглашать персональные данные работников ООО Фирма «САВА СЕРВИС», которые стали известны таким работникам в связи с исполнением ими трудовых обязанностей.
При заключении договоров с аудиторскими, бухгалтерскими и иными организациями, сотрудники которых получают доступ к персональным данным работников Ассоциации, в договор вносится условие о неразглашении представителями указанных организаций персональных данных, к которым им был предоставлен доступ.
3.4. При хранении персональных данных ООО Фирма «САВА СЕРВИС» исходит из того, что оно должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.5. Хранение биометрических персональных данных вне информационных систем персональных данных может осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.
3.6. При обработке персональных данных работников в информационных системах ООО Фирма «САВА СЕРВИС» руководствуется Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства РФ от 01.11.2012 N 1119. Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных утверждены Приказом ФСТЭК России от 18.02.2013 N 21.
При передаче персональных данных работника ООО Фирма «САВА СЕРВИС» должны соблюдаться следующие требования:
В целях обеспечения защиты персональных данных, хранящихся в ООО Фирма «САВА СЕРВИС», работники имеют право:
В целях обеспечения достоверности персональных данных работников работники обязаны:
Лица, виновные в нарушении положений законодательства РФ в области персональных данных при обработке персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном ТК РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
8.1. Настоящее положение вступает в силу с даты его утверждения генеральным директором ООО Фирма «САВА СЕРВИС».
8.2. Изменения и дополнения в настоящее положение могут быть внесены на основании приказа генерального директора ООО Фирма «САВА СЕРВИС».
8.3. Настоящее положение разработано в соответствии с законодательством РФ. В случае изменения норм законодательства РФ об охране персональных данных работников настоящее положение должно быть приведено в соответствие с действующим законодательством в течение недели с даты вступления в силу таких изменений.
Наш менеджер свяжется с вами в ближайшее время для уточнения деталей.