Город:

Иркутск
Пригласить в тендер
Отдел продаж
Отдел снабжения
График работы:
пн-пт 8:30-17.30, перерыв с 13:00-14:00

Город:

Иркутск
Отдел продаж
Отдел снабжения

Положение о защите персональных данных работников ООО Фирма «САВА СЕРВИС»

Настоящее положение разработано с целью защиты информации, относящейся к частной жизни работников ООО Фирма «САВА СЕРВИС», в соответствии с принципами, установленными ст. 24 Конституции РФ, на основе положений гл. 14 Трудового кодекса РФ (далее - ТК РФ), Федерального закона от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".

1. Основные понятия.
Состав персональных данных работников

1.1. Персональные данные работника - любая информация, относящаяся к работнику ООО Фирма «САВА СЕРВИС» (субъекту персональных данных), необходимая ООО Фирма «САВА СЕРВИС» в связи с трудовыми отношениями (п. 1 ст. 3 152-ФЗ).

1.2. Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом (п. 1.1 ст. 3 152-ФЗ).

1.3. Конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.

1.4. Оператор – юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (п. 2 ст. 3 152-ФЗ).

1.5. Обработка персональных данных работника - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными работников ООО Фирма «САВА СЕРВИС», включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ст. 3 152-ФЗ).

1.6. Информация, предоставляемая работником при поступлении на работу в ООО Фирма «САВА СЕРВИС», должна иметь документальную форму. При заключении трудового договора в соответствии со ст. 65 ТК РФ лицо, поступающее на работу предъявляет:

  • паспорт или иной документ, удостоверяющий личность;
  • трудовую книжку и (или) сведения о трудовой деятельности (ст. 66.1 ТК РФ), за исключением случаев, если трудовой договор заключается впервые;
  • документ, подтверждающий регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;
  • документы воинского учета – для военнообязанных лиц, подлежащих призыву на военную службу;
  • документ об образовании, о квалификации или наличии специальных знаний – при поступлении на работу, требующую специальных знаний или специальной подготовки;
  • справку о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного преследования по реабилитирующим основаниям (в случаях, предусмотренных законом).

1.7. При оформлении работника отделом кадров заполняется унифицированная форма Т-2 «Личная карточка работника», в которой отражаются следующие анкетные и биографические данные работника:

  • общие сведения (ФИО, дата рождения, место рождения, гражданство, образование, стаж работы, состояние в браке, паспортные данные);
  • сведения о воинском учете;
  • сведения о повышенной квалификации;
  • сведения о месте жительства и о контактных телефонах.

1.8. В личном деле сотрудников подлежат хранению документы (копии документов), образовавшиеся в процессе документального оформления трудовых отношений с работниками:

  • трудовой договор;
  • заявления работника, связанные с его работой в Ассоциации, объяснительные;
  • иные документы, содержащие сведения о работнике, нахождение которых в личном деле работника необходимо для корректного оформления трудовых правоотношений.

1.9. Трудовые книжки работников хранятся в сейфе, доступ к которому имеют только генеральный директор ООО Фирма «САВА СЕРВИС», специалист по кадрам. До момента увольнения трудовые книжки работникам на руки не выдаются. При наличии заявления работника ему выдается заверенная организацией копия его трудовой книжки.

2. Основные условия проведения обработки персональных данных работников

2.1. Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.
Принципы обработки персональных данных (ст. 5 152-ФЗ):

  1. обработка персональных данных имеет место на законной и справедливой основе;
  2. обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  3. не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  4. обработке подлежат только персональные данные, которые отвечают целям их обработки;
  5. содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
  6. при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. ООО Фирма «САВА СЕРВИС» принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

2.2. Все персональные данные работника получаются у него самого. Заключая трудовой договор с ООО Фирма «САВА СЕРВИС», работник тем самым дает согласие на предоставление и обработку своих персональных данных. Если персональные данные работника можно получить только у третьей стороны, то такие данные получаются ООО Фирма «САВА СЕРВИС» при обязательном предварительном получении письменного согласия работника. При получении указанного согласия ООО Фирма «САВА СЕРВИС» сообщает работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

2.3. ООО Фирма «САВА СЕРВИС» не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции РФ работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

2.4. ООО Фирма «САВА СЕРВИС» не имеет права получать и обрабатывать персональные данные работника о его расовой и национальной принадлежности, интимной жизни, религиозной принадлежности и философских взглядах, кроме случаев, прямо предусмотренных законодательством РФ (ст. 10 Федерального закона "О персональных данных").

2.5. ООО Фирма «САВА СЕРВИС» не имеет права получать и обрабатывать сведения о работнике, относящиеся в соответствии с законодательством РФ в области персональных данных к специальным категориям персональных данных, за исключением случаев, предусмотренных ТК РФ и другими федеральными законами;

2.6. Работники и их представители должны быть ознакомлены под роспись с документами организации, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области, в том числе с настоящим положением. Ознакомление производится путем проставления подписи работника в листе ознакомления, являющемся неотъемлемой частью настоящего положения, рядом с наименованием его должности и указанием даты ознакомления. Работники и их представители не должны уклоняться от ознакомления с настоящим положением.

2.7. При поступлении на работу в ООО Фирма «САВА СЕРВИС» работники дают письменное согласие на обработку их персональных данных. Образец согласия приведен в приложении N 1 к настоящему положению.

2.8. Обработка персональных данных соискателей на замещение вакантных должностей в рамках отношений, урегулированных ТК РФ, предполагает получение согласия соискателей на замещение вакантных должностей на обработку их персональных данных на период принятия работодателем решения о приеме либо отказе в приеме на работу. Образец согласия приведен в приложении N 2 к настоящему положению.
В случае отказа в приеме на работу сведения, предоставленные соискателем, должны быть уничтожены в течение 30 дней, за исключением случаев, предусмотренных законодательством о государственной гражданской службе, где срок хранения персональных данных соискателя определен в течение трех лет.

3. Хранение и использование персональных данных работников

3.1. Порядок хранения и использования персональных данных работников устанавливается настоящим положением и разработан с соблюдением требований законодательства РФ.

3.2. Сведения о работниках предприятия хранятся на бумажных и электронных носителях. ООО Фирма «САВА СЕРВИС» как работодатель и все уполномоченные им лица, имеющие доступ к персональным данным работников ООО Фирма «САВА СЕРВИС», обязаны соблюдать правила обработки персональных данных работников и обеспечивать ограничение доступа к персональным данным работников лицам, не уполномоченным законом либо ООО Фирма «САВА СЕРВИС» для получения соответствующих сведений.

3.3. Доступ к персональным данным работников без получения специального разрешения имеют следующие лица:

  • руководитель;
  • финансовый директор;
  • главный бухгалтер;
  • работники бухгалтерии (ООО Фирма «САВА СЕРВИС» или иных привлеченных для ведения бухгалтерской работы организаций);
  • работники аудиторских организаций, проводящие аудиторские проверки в ООО Фирма «САВА СЕРВИС», в объеме, необходимом для проведения проверки;
  • работники кадровой службы (ООО Фирма «САВА СЕРВИС» или иных привлеченных для ведения кадровой работы организаций),
  • офис-менеджер ООО Фирма «САВА СЕРВИС», в должностные обязанности которого входит получение персональных данных работников;
  • работники юридического службы (ООО Фирма «САВА СЕРВИС» или иных привлеченных для ведения правовой работы организаций) - при необходимости.

При получении сведений, составляющих персональные данные работника, указанные лица имеют право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.

При приеме на работу такие работники дают обязательство не разглашать персональные данные работников ООО Фирма «САВА СЕРВИС», которые стали известны таким работникам в связи с исполнением ими трудовых обязанностей.

При заключении договоров с аудиторскими, бухгалтерскими и иными организациями, сотрудники которых получают доступ к персональным данным работников Ассоциации, в договор вносится условие о неразглашении представителями указанных организаций персональных данных, к которым им был предоставлен доступ.

3.4. При хранении персональных данных ООО Фирма «САВА СЕРВИС» исходит из того, что оно должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3.5. Хранение биометрических персональных данных вне информационных систем персональных данных может осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.

3.6. При обработке персональных данных работников в информационных системах ООО Фирма «САВА СЕРВИС» руководствуется Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства РФ от 01.11.2012 N 1119. Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных утверждены Приказом ФСТЭК России от 18.02.2013 N 21.

4. Передача персональных данных работника

При передаче персональных данных работника ООО Фирма «САВА СЕРВИС» должны соблюдаться следующие требования:

  • запрещается сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом;
  • запрещается сообщать персональные данные работника в коммерческих целях без его письменного согласия;
  • работник, передающий персональные данные работника ООО Фирма «САВА СЕРВИС», обязан предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения соблюдения этого правила. Лица, получающие персональные данные работника ООО Фирма «САВА СЕРВИС», обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами;
  • запрещается запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;
  • работник, передающий персональные данные работника ООО Фирма «САВА СЕРВИС», имеет право передавать персональные данные работника представителям работников в порядке, установленном ТК РФ, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

5. Права работников в целях обеспечения защиты персональных данных, хранящиеся в ООО Фирма «САВА СЕРВИС»

В целях обеспечения защиты персональных данных, хранящихся в ООО Фирма «САВА СЕРВИС», работники имеют право:

  • на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника. За исключением случаев, предусмотренных законодательством РФ, получение указанной информации работниками в отношении своих персональных данных возможно при личном обращении работника к руководителю ООО Фирма «САВА СЕРВИС». Выписки из личного дела работника, приказов и иных документов, связанных с работой, выдаются работнику на основании его письменного заявления в течение трех дней с момента подачи заявления;
  • на определение своих представителей для защиты своих персональных данных. Избрание представителей работников происходит на общем собрании членов трудового коллектива работников ООО Фирма «САВА СЕРВИС». Общее собрание членов трудового коллектива работников ООО Фирма «САВА СЕРВИС» правомочно, если на нем присутствовало более половины списочного состава работников Ассоциации;
  • на доступ к медицинской документации, отражающей состояние их здоровья, с помощью медицинского работника по их выбору;
  • на требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований ТК РФ. При обнаружении неверных, неполных, а равно полученных с нарушением ТК РФ персональных данных работник должен обратиться с соответствующим заявлением на имя руководителя ООО Фирма «САВА СЕРВИС» об исправлении (исключении) подобных сведений. При отказе ООО Фирма «САВА СЕРВИС» исключить или исправить персональные данные работника он имеет право заявить в письменной форме Ассоциации о своем несогласии с предоставленным ему обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
  • на требование об извещении ООО Фирма «САВА СЕРВИС» всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
  • на обжалование в суд любых неправомерных действий или бездействия ООО Фирма «САВА СЕРВИС» при обработке и защите их персональных данных.

6. Обязанности работника в целях обеспечения достоверности его персональных данных

В целях обеспечения достоверности персональных данных работников работники обязаны:

  • при приеме на работу предоставлять работодателю достоверные сведения о себе в порядке и объеме, предусмотренном законодательством РФ;
  • в случае изменения сведений, составляющих персональные данные работника (фамилии, имени, отчества, адреса, паспортных данных, сведений об образовании, состоянии здоровья (при выявлении в соответствии с медицинским заключением противопоказаний для выполнения работником работы, обусловленной трудовым договором) и т.п.), сообщать об этом работодателю в течение пяти рабочих дней с даты этих изменений. В этом случае работник обязан предъявить подлинный экземпляр документа с измененными сведениями, с которого уполномоченным лицом будет снята копия, хранение которой будет осуществляться в соответствии с настоящим положением.

7. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работников

Лица, виновные в нарушении положений законодательства РФ в области персональных данных при обработке персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном ТК РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

8. Заключительные положения

8.1. Настоящее положение вступает в силу с даты его утверждения генеральным директором ООО Фирма «САВА СЕРВИС».

8.2. Изменения и дополнения в настоящее положение могут быть внесены на основании приказа генерального директора ООО Фирма «САВА СЕРВИС».

8.3. Настоящее положение разработано в соответствии с законодательством РФ. В случае изменения норм законодательства РФ об охране персональных данных работников настоящее положение должно быть приведено в соответствие с действующим законодательством в течение недели с даты вступления в силу таких изменений.