Политика компании в отношении обработки персональных данных

1. Общие положения

1.1. Настоящее Положение о защите персональных данных принято в целях сохранения личной тайны и защиты персональных данных работников Общества с ограниченной ответственностью «АйТи Мегастар» в обособленном подразделении г. Новосибирска (далее по тексту – «Положение»). Настоящее Положение разработано на основе и во исполнение части 1 статьи 23, статьи 24 Конституции РФ, Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", Федерального закона от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации", положений главы 14 "Защита персональных данных работника" Трудового кодекса РФ и устава Общества с ограниченной ответственностью «АйТи Мегастар» (далее по тексту – «Организация»).
1.2. Положение устанавливает порядок обработки персональных данных работников, их права и обязанности в области защиты персональных данных, порядок передачи персональных данных в Организации и за ее пределы, ответственность должностных лиц за нарушение норм Положения.
1.3. Под «персональными данными» работника понимается информация, необходимая Организации в связи с трудовыми отношениями и касающаяся конкретного работника, в том числе его:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- гражданство;
- знание иностранного языка;
- образование;
- специальность, профессия;
- стаж работы;
- состояние в браке;
- состав семьи;
- паспортные данные;
- адрес места жительства (по паспорту и фактический), дата;
- адрес регистрации по указанному месту жительства, телефон;
- сведения о воинском учете;
- сведения о заработной плате.
1.4. Под «работником» в Положении понимается лицо, состоящее в трудовых отношениях с Организацией.
1.5. Под «должностными лицами» в Положении понимаются работники, состоящие в трудовых отношениях с Организацией и имеющие право на получение, обработку, передачу в процессе работы персональных данных (руководящий состав: генеральный директор и его заместители, технический директор, руководители структурных подразделений и их заместители; работники отдела кадров, бухгалтерии, отдела компьютерных технологий). Обязанность должностных лиц соблюдать
1.6. Под «третьими лицами» в Положении понимаются любые лица (работники, юридические лица, должностные лица государственных органов и органов местного самоуправления, правоохранительных органов), не являющиеся стороной индивидуального трудового договора, заключенного с Организацией в лице ее руководителя (генерального директора) или иных уполномоченных лиц.
1.7. При приеме на работу, работник должен быть ознакомлен с Положением под роспись

2. Понятие и состав персональных данных работника

2.1. Понятие персональных данных работника.
Персональные данные работника - информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.
2.2. Персональные данные работника составляют:
- любая информация, относящаяся к работнику как к физическому лицу;
- сведения о фактах, событиях и обстоятельствах частной жизни работника, позволяющие идентифицировать его, за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях;
- служебные сведения, а также иные сведения, связанные с профессиональной деятельностью работника, в том числе сведения о поощрениях и о дисциплинарных взысканиях.
2.3. К персональной документации (содержащей персональные данные) относятся документы, которые содержат индивидуальные данные о конкретном работнике и используются должностными лицами при исполнении своих должностных обязанностей.
К ним относятся:
- паспорт или иной документ, удостоверяющий личность;
- трудовая книжка;
- страховое свидетельство государственного пенсионного страхования;
- свидетельство о постановке на учет в налоговый орган и присвоении ИНН;
- документы воинского учета;
- справки, подтверждающие периоды работы у работодателей и размер заработной платы;
- рекомендательные письма;
- документ об образовании, квалификации или наличии специальных знаний – при поступлении на работу, требующую специальных знаний или специальной подготовки);
- карточка N Т-2;
- автобиография;
- личный листок по учету кадров;
- медицинское заключение о состоянии здоровья;
- документы, содержащие сведения о заработной плате, доплатах и надбавках;
- приказы о приеме лица на работу, об увольнении, а также о переводе лица на другую должность;
- иные документы, содержащие персональные сведения о работниках, предназначенные для использования в служебных целях.

3. Создание, обработка и хранение персональных данных работника

3.1. Создание персональных данных работника.
Документы, содержащие персональные данные работника, создаются путем:
- копирования/сканирования оригиналов (паспорта, документа об образовании, свидетельства ИНН, пенсионного свидетельства, военного билета);
- внесения сведений в учетные формы (на бумажных и электронных носителях);
- получения оригиналов необходимых документов (трудовой книжки, автобиографии, медицинского заключения).
3.2. Обработка персональных данных работника - получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.
3.2.1. При обработке персональных данных работника в целях их защиты и обеспечения прав и свобод человека и гражданина, а также при определении объема и содержания обрабатываемых персональных данных должны строго учитываться положения Конституции РФ, Трудового кодекса РФ и иных федеральных законов.
3.2.2. Обработка персональных данных работника осуществляется исключительно в целях:
- исполнение Организацией обязанностей по трудовому договору с работником,
- обеспечения соблюдения законов и иных нормативных правовых актов;
- содействия работникам в трудоустройстве;
- обеспечения личной безопасности работников;
- контроля количества и качества выполняемой работы;
- обеспечения сохранности имущества работника и работодателя.
3.2.3. Все персональные данные работника следует получать у него самого, за исключением случаев, если их получение возможно только у третьей стороны.
3.2.4. Получение персональных данных работника у третьих лиц возможно только при уведомлении работника об этом заранее и с его письменного согласия.
В уведомлении работника о получении его персональных данных у третьих лиц должна содержаться следующая информация:
- о целях получения персональных данных;
- о предполагаемых источниках и способах получения персональных данных;
- о характере подлежащих получению персональных данных;
- о последствиях отказа работника дать письменное согласие на их получение.
3.2.5. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни, равно как персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом.
В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции РФ работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.
3.2.6. При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.
3.2.7. Работники и их представители должны быть ознакомлены под расписку с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.
3.3. Сведения, содержащие персональные данные работника, включаются в его личное дело, карточку формы N Т-2, а также содержатся на электронных носителях информации, доступ к которым разрешен лицам, непосредственно использующим персональные данные работника в служебных целях. Перечень должностных лиц определен в п. 4.1 настоящего Положения.
3.4. Хранение персональных данных:
3.4.1. Личные дела и трудовые книжки работников хранятся в металлических шкафах, сейфах, имеющих надежные запоры.
3.4.2. Личные дела предоставляются в распоряжение должностных лиц лишь в следующих случаях:
- необходимости оформления наградных документов;
- формирования статистических данных;
- подготовки характеристики;
и при наличии соответствующей резолюции генерального директора Организации или его заместителя по кадровым вопросам на служебной записке соответствующей формы (см. Инструкцию по делопроизводству в Организации).
- личные дела выдаются под роспись;
- личное дело должно быть возвращено в отдел кадров в течение недельного срока с момента его получения.
3.4.3.Трудовые книжки работников могут предоставляться работниками отдела кадров лишь работникам бухгалтерии и членам комиссии по социальному страхованию, при необходимости проверки данных о страховом стаже работников, для решения вопросов о правильности исчисления и выплаты пособий по государственному социальному страхованию.
3.4.4. Доступ к ПК строго ограничен кругом лиц, определенных в п. 4.1 настоящего Положения. Персональные данные, содержащиеся на бумажных носителях, сдаются в архив после истечения установленного срока хранения.

4. Доступ к персональным данным работника.

4.1. Внутренний доступ (работники юридического лица).
Доступ к персональным данным работников имеют следующие должностные лица, непосредственно использующие их в служебных целях:
- руководитель Общества с ограниченной ответственностью «АйТи Мегастар»;
- заместитель руководителя;
- бухгалтерия;
- работники отдела кадров;
- руководитель IT-службы.
4.1.1. Уполномоченные лица имеют право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций в соответствии с должностной инструкцией указанных лиц. Все остальные работники имеют право на полную информацию только об их персональных данных и обработке этих данных.
4.1.2. Получение сведений о персональных данных работников третьей стороной разрешается только при наличии заявления с указанием конкретных персональных данных и целей, для которых они будут использованы, а также письменного согласия работника, персональные данные которого затребованы.
4.1.3. Получение персональных данных работника третьей стороной без его письменного согласия возможно в случаях, когда это необходимо в целях предупреждения угрозы жизни и здоровья работника, а также в случаях, установленных законом.
4.2. Внешний доступ (другие организации и граждане).
Сообщение сведений о персональных данных работников другим организациям и гражданам разрешается при наличии письменного согласия работника и заявления, подписанного руководителем организации либо гражданином, запросившим такие сведения.
4.2.1. Предоставление сведений о персональных данных работников без соответствующего их согласия возможно в следующих случаях:
- в целях предупреждения угрозы жизни и здоровью работника;
- при поступлении официальных запросов в соответствии с положениями Федерального закона "Об оперативно-розыскной деятельности";
- при поступлении официальных запросов из налоговых органов, органов Пенсионного фонда РФ, органов ФСС РФ, судебных органов.
4.2.2. Работник, о котором запрашиваются сведения, должен быть уведомлен о передаче его персональных данных третьим лицам, за исключением случаев, когда такое уведомление невозможно в силу форс-мажорных обстоятельств, а именно: стихийных бедствий, аварий, катастроф.
4.2.3. Запрещается передача персональных данных работника в коммерческих целях без его согласия.

5. Защита персональных данных работника.

5.1. При передаче персональных данных работников с соблюдением условий, предусмотренных разд. 4 настоящего Положения, должностные лица работодателя обязаны предупредить лиц об ответственности в соответствии с законодательством РФ.
5.2. В целях обеспечения защиты персональных данных, хранящихся в личных делах, работники имеют право:
- получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);
- осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;
- требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением федерального закона. Работник при отказе работодателя исключить или исправить персональные данные работника имеет право заявлять в письменной форме работодателю о своем несогласии, обосновав соответствующим образом такое несогласие. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
- требовать от работодателя уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них изменениях или исключениях из них;
- обжаловать в суд любые неправомерные действия или бездействие работодателя при обработке и защите персональных данных гражданского служащего.
5.3. Запрещается передавать информацию о состоянии здоровья работника, за исключением сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.
5.4. При передаче персональных данных работников третьим лицам, в том числе представителям работников, в порядке, установленном Трудовым кодексом РФ и настоящим Положением, ограничивать эту информацию только теми персональными данными работников, которые необходимы для выполнения третьими лицами их функций.
5.5. Защита персональных данных работника от неправомерного их использования или утраты обеспечивается за счет средств работодателя в порядке, установленном федеральным законом.

6. Ответственность за разглашение конфиденциальной информации, связанной с персональными данными работника.

6.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной ответственности. К данным лицам могут быть применены следующие дисциплинарные взыскания:
- замечание;
- выговор;
- увольнение.
6.2. За каждый дисциплинарный проступок может быть применено только одно дисциплинарное взыскание.
6.3. Копия приказа о применении к работнику дисциплинарного взыскания с указанием оснований его применения вручается работнику под расписку в течение пяти дней со дня издания приказа.
6.4. Если в течение года со дня применения дисциплинарного взыскания работник не будет подвергнут новому дисциплинарному взысканию, то он считается не имеющим дисциплинарного взыскания. Работодатель до истечения года со дня издания приказа о применении дисциплинарного взыскания имеет право снять его с работника по собственной инициативе, по письменному заявлению работника или по ходатайству его непосредственного руководителя.
НА ГЛАВНУЮ