Рефераты. Документационное обеспечение работы с персональными данными сотрудников сборочного производства № 90...

- документы, предъявляемые работником при заключении трудового договора;

- документы о состоянии здоровья детей и других близких родственников (например, справки об инвалидности), когда с наличием таких документов связано предоставление работнику каких-либо гарантий и компенсаций;

- документы, подтверждающие право на дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством (об инвалидности, донорстве, нахождении в зоне воздействия радиации в связи с аварией на Чернобыльской АЭС);

- документы о беременности работницы и возрасте детей для предоставления матери (отцу, иным родственникам) установленных законом условий труда, гарантий и компенсаций.

Так же те документы, которые непосредственно составляются в структурном подразделении и содержат информацию о персональных данных сотрудников. К таким документам относятся списки работников, выписки из приказов о приеме на работу или о переводе. 

III. Основные условия проведения сбора и обработки персональных данных работника.

Эти условия определены статьей 86 Трудового кодекса РФ. Назовем некоторые из них

- сбор и обработка персональных данных работника могут осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, и только в объеме, отвечающем целям сбора и обработки персональных данных;

- все персональные данные работника следует получать у него самого. Если персональные данные работника, возможно, получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;

- защита персональных данных работника от неправомерного их использования или утраты обеспечивается работодателем за счет его средств, в порядке, установленном федеральными законами;

- работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.

В главе 2 Федерального закона «О персональных данных» так же описаны основные принципы и условия обработки персональных данных. Вот некоторые из них:

1. Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Согласия субъекта персональных данных, предусмотренного частью 1 настоящей статьи, не требуется в следующих случаях:

1) обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;

2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;

 3) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно[5].

IV. Формирование и ведение дел, касающихся персональных данных работника.

В этом разделе можно отметить, что персональные данные работника подразделения содержатся в документе персонального учета работников - в личной карточке работника, которая заполняется после оформления работника в отделе управления персоналом. Как уже отмечалось выше, личные карточки, которые заполняются в структурных подразделениях, утратили юридическую силу, но продолжают существовать в подразделениях, так как значительно облегчают работу ответственных за ведение табельного учета. Эти личные карточки работников подразделения хранятся у ответственного за ведение табельного учета.   

Помимо карточек персональные данные сотрудников подразделения содержаться в таких документах как списки работников подразделения. Поэтому в разделе, следует указать, каким образом должны храниться эти списки и кто является ответственным за их составление и ведение.

V. Хранение и использование персональных данных работника.

В этом разделе нужно прописать, как будут храниться, и использоваться персональные данные в нашем подразделении. Например, следующим образом. В нашем подразделении помимо личных карточек, списков, есть электронная база данных. Эта база данных храниться на одном компьютере, то есть доступ к сведениям базы имеет только один человек. Так же некоторые сведения о работниках подразделения (списки) хранятся в памяти компьютера.

Картотека с личными карточками работников подразделения находиться у ответственного за ведение табельного учета, так же списки по участкам. Один экземпляр списка структурного подразделения есть у оператора ЭВМ.

Так же в разделе можно указать, кто будет иметь доступ к персональным данным работников подразделения.

 VI. Передача персональных данных работника.

Требования к порядку передачи персональных данных установлены статьей Трудового кодекса.  Стоит обратить особое внимание  на следующие из них:

- не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом;

- разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;

- передавать персональные данные работника представителям работников в установленном порядке и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций[6].

Так же некоторые правила передачи персональных данных есть в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных».

Помимо этого о передаче персональных данных указано в Положении о защите персональных данных работников ОАО «Сарапульский радиозавод – Холдинг» и его  дочерних предприятий.

Мы же в свою очередь в инструкции должны, определить каким образом персональные данные, документы, содержащие персональные данные будут передаваться в нашем подразделении.

VII. Права работников по обеспечению защиты персональных данных, хранящихся у работодателя.

Работники имеют право на полную информацию об их персональных данных и обработке этих данных, свободный доступ к своим персональным данным. Работники могут потребовать исключить или исправить неверные или неполные персональные данные, а также данные, обработанные с нарушением установленных требований.

VIII. Обязанности работника по обеспечению достоверности его персональных данных.

Чтобы обеспечить достоверность персональных данных, работники обязаны предоставлять работодателю сведения о себе. В случае изменения сведений, составляющих персональные данные (фамилия, имя, отчество, адрес, паспортные данные, сведения об образовании, состоянии здоровья (при выявлении противопоказаний для выполнения работы, обусловленной трудовым договором) и т.п.), работник обязан своевременно сообщить об этом ответственному за ведение табельного учета.

IX. Ответственность работодателя и работника за нарушение правил работы с персональными данными.

В этом разделе указывается ответственность за нарушение правил работы с персональными данными, ответственность,  как работника, так и работодателя.

Наличие в подразделении инструкции, содержащей вышеперечисленные разделы, позволила бы правильно организовать работу с документами, содержащими персональные данные, и ответила на вопросы, возникающие при работе с персональными данными.


3.2. Разрешительная система доступа к документам,

содержащим персональные данные


Следующим нашим этапом будет разработка системы доступа к документам, содержащим персональные данные, то есть разработка разрешительной системы к информации конфиденциального характера.

Одним из разделов нашей инструкции является «хранение и использование персональных данных работника»,  мы указали, что раздел будет содержать информацию о том, кто будет иметь доступ к персональным данным сотрудников подразделения, а что бы это определить, нам необходима разрешительная система.

Стоит отметить, что перечень лиц, которые имеют доступ к персональным данным работника, обычно оформляют в виде приложения к положению о защите персональных данных. В первую очередь это сотрудники кадровой службы, поскольку они собирают и формируют данные о работнике. Помимо кадровиков, доступ к этим сведениям могут получить руководители структурных подразделений (например, главный бухгалтер, начальники отделов). Однако они вправе запрашивать не любые данные, а только те, которые необходимы для выполнения конкретных трудовых функций (например, чтобы рассчитать льготы по налогам, бухгалтерия получит не все сведения о работнике, а только данные о количестве его иждивенцев).

На нашем предприятии такой список так же имеется. В нем указаны те сотрудники, которые имеют непосредственный доступ к персональным данным работников.

Нас же в данном случае интересует тот, перечень должностных лиц, которые будут иметь доступ к персональным данным или к документам, содержащим персональные данные в структурном подразделении. 

Для начала мы отметим тех, кто имеет доступ к персональным данным внутри подразделения, а затем сотрудников, имеющих доступ к персональным данным из других подразделений.

Конечно, первый кто имеет доступ к персональным данным в подразделении – это руководитель структурного подразделения (в нашем случае – начальник СП 90), далее идут его заместители (заместитель начальника СП90 по производству, заместитель начальника СП 90 по технике).

Следующий кто имеет доступ к персональным данным – табельщик (инспектор табельного учета, ответственный за ведение табельного учета), оператор ЭВМ.  Оператор ЭВМ имеет доступ к персональным данным по той причине, что в данном подразделении оператор ЭВМ в принципе является секретарем подразделения, он так же подготавливает приказы о поощрении, наказании и так далее, то есть является  делопроизводителем в подразделении. Так же он имеет доступ к данным и потому, что оператор ЭВМ и табельщик в структурном подразделении СП №90 замещают друг друга на время отсутствия одного из работников. 

Далее доступ к документам имеют:  начальник цеха по производству и ремонту ПСС и начальник цеха по производству средств связи. Эти руководители имеют доступ не ко всем персональным данным сотрудников подразделения, а только к тем, данным обладатели, которых им подчиняются.

К следующей группе, имеющей доступ к персональным данным, отнесем начальника бюро экономики, начальника технологического бюро, начальника производственно-диспетчерского бюро, начальника опытно-производственного участка.

Начальник опытно-производственного участка имеет доступ только персональным данным своего участка. Такое правило также касается старшего мастера участка техники связи, мастеров участков.

Старшие мастера (1) и (2) имеют доступ к персональным данным сотрудников тех участков, которые находятся у них в подчинении. Схематично это представлено на рисунке 2.

Страницы: 1, 2, 3, 4, 5, 6, 7



2012 © Все права защищены
При использовании материалов активная ссылка на источник обязательна.