Размер шрифта
Цвета сайта
Изображения

Настройки

Краснокамский психоневрологический интернат «Раздолье» Государственное бюджетное стационарное учреждение социального обслуживания системы социальной защиты населения

Краснокамский психоневрологический интернат «Раздолье»

Защита персональных данных

ПОЛОЖЕНИЕ

о защите персональных данных работников и получателей социальных услуг ГБСУСОССЗН Краснокамский ПНИ «Раздолье»

1. Общие положения

1.1. Настоящее Положение устанавливает порядок получения, учета, обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным работников и получателей социальных услуг ГБСУСОССЗН Краснокамский ПНИ «Раздолье» (далее — интернат). Под работниками подразумеваются лица, заключившие трудовой договор с интернатом.

1.2. Цель разработки настоящего Положения — определение порядка обработки персональных данных работников и получателей социальных услуг интерната; защита персональных данных работников и получателей социальных услуг интерната от несанкционированного доступа и разглашения.

1.3. Основанием для разработки настоящего Положения являются Конституция РФ, Трудовой кодекс РФ, Гражданский кодекс Российской Федерации, Федеральный закон «О персональных данных», Правила внутреннего трудового распорядка интерната.

1.4. Порядок ввода в действие и изменения Положения:

1.4.1. Настоящее Положение вступает в силу с момента его утверждения директором и действует бессрочно, до замены его новым Положением.

1.4.2. Все изменения в Положение вносятся приказом.

1.4.3. Все работники интерната должны быть ознакомлены с настоящим Положением под подпись.

1.5. Режим конфиденциальности персональных данных снимается в случаях их обезличивания и по истечении 75 лет срока их хранения.

2. Понятие и состав персональных данных

2.1. Под персональными данными работников понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника, а также сведения о фактах, событиях и обстоятельствах жизни работника, позволяющие идентифицировать его личность, служебные сведения, а также иные сведения, связанные с профессиональной деятельностью работника, в том числе сведения о поощрениях и о дисциплинарных взысканиях.

2.2. Состав персональных данных работника (данные документы являются конфиденциальными):

  • анкета;
  • сведения об образовании;
  • сведения о трудовом стаже;
  • сведения о предыдущем месте работы;
  • сведения о составе семьи;
  • паспортные данные;
  • сведения о воинском учете;
  • сведения о заработной плате сотрудника;
  • сведения о социальных льготах;
  • специальность;
  • занимаемая должность;
  • наличие судимостей;
  • адрес места жительства;
  • домашний телефон;
  • содержание трудового договора;
  • содержание декларации, подаваемой в налоговую инспекцию;
  • подлинники и копии приказов по личному составу и основания к приказам;
  • трудовые книжки;
  • данные по повышению квалификации и переподготовке сотрудников, их аттестации и прочим исследованиям;
  • копии отчетов, направляемые в органы статистики;
  • копии документов об образовании;
  • результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей;
  • фотографии и иные сведения, относящиеся к персональным данным работника;
  • рекомендации, характеристики и т. п.

3. Получение, обработка, передача и хранение персональных данных

3.1. Документы, содержащие персональные данные работника, создаются путем:

  • копирования оригиналов (документ об образовании, свидетельство ИНН, пенсионное свидетельство);
  • внесения сведений в учетные формы (на бумажных и электронных носителях);
  • получения оригиналов необходимых документов (трудовая книжка, личный листок по учету кадров, анкета, медицинское заключение).

3.2. Все персональные данные работника интерната следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее, и от него должно быть получено письменное согласие.

3.3. При обработке персональных данных работника в целях их защиты и обеспечения прав и свобод человека и гражданина, а также при определении объема и содержания обрабатываемых персональных данных должны строго учитываться положения Конституции Российской Федерации, Трудового Кодекса Российской Федерации и иных федеральных законов.

3.4. Работодатель не имеет права получать и обрабатывать персональные данные работника интерната о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, частной жизни, состоянии здоровья. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции Российской Федерации и ст. 88 Трудового кодекса Российской Федерации, работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

3.5. Обработка персональных данных работника осуществляется исключительно в целях:

  •  обеспечения соблюдения законов и иных нормативных правовых актов;
  • содействия работникам в трудоустройстве;
  • обеспечения личной безопасности работников;
  • контроля количества и качества выполняемой работы;
  • обеспечения сохранности имущества работника и работодателя.

    3.6. Обработка указанных персональных данных работников работодателем возможна без их согласия в следующих случаях:

    3.6.1. персональные данные являются общедоступными;

    3.6.2. персональные данные относятся к состоянию здоровья работника и их обработка необходима для защиты его жизни, здоровья или иных жизненно важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия работника невозможно;

    3.6.3. по требованию полномочных государственных органов в случаях, предусмотренных федеральным законом.

    3.7. Согласие работника не требуется в следующих случаях:

    3.7.1. обработка персональных данных осуществляется на основании Трудового кодекса РФ или иного федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия работодателя;

    3.7.2. обработка персональных данных осуществляется в целях исполнения трудового договора;

    3.7.3. обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;

    3.7.4. обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов работника, если получение его согласия невозможно.

    3.8. При передаче персональных данных работника не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом.

    3.9. Осуществлять передачу персональных данных работников в пределах интерната в соответствии с настоящим Положением.

    3.10. Хранение и использование персональных данных работников.

    3.10.1. Персональные данные работников обрабатываются и хранятся в отделе кадров.

    3.10.2. Персональные данные работников могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде— в виде файлов в локальной компьютерной сети.

    3.10.3. При получении персональных данных не от работника (за исключением случаев, если персональные данные были предоставлены работодателю на основании федерального закона или если персональные данные являются общедоступными) работодатель до начала обработки таких персональных данных обязан предоставить работнику следующую информацию: наименование (фамилия, имя, отчество) и адрес оператора или его представителя; цель обработки персональных данных и ее правовое основание; предполагаемые пользователи персональных данных; права субъекта персональных данных. 

    3.10.4. Работники и их представители должны быть ознакомлены под расписку с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области. 

    4. Доступ к персональным данным

    4.1. Внутренний доступ (доступ внутри предприятия). Право доступа к персональным данным сотрудника имеют:

    4.1.1. директор;

    4.1.2. заведующий отделением;

    4.1.3. главный бухгалтер;

    4.1.4. бухгалтер;

    4.1.5. юрисконсульт;

    4.1.6. руководители структурных подразделений по направлению деятельности (доступ к личным данным только работников своего подразделения) по согласованию с директором;

    4.1.7. при переводе из одного структурного подразделения в другое доступ к персональным данным сотрудника может иметь руководитель нового подразделения по согласованию с директором;

    4.1.8. уполномоченные лица имеют право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций в соответствии с должностной инструкцией указанных лиц.

    4.1.9. сам работник, носитель данных.

    4.2. Внешний доступ. Персональные данные вне интерната могут представляться в государственные и негосударственные функциональные структуры:

    4.2.1. налоговые инспекции;

    4.2.2. правоохранительные органы;

    4.2.3. органы статистики;

    4.2.4. страховые агентства;

    4.2.5. военкоматы; органы осуществляющие воинский учет и бронирование граждан, пребывающих в запасе;

    4.2.6. органы социального страхования;

    4.2.7. пенсионные фонды;

    4.2.8. подразделения муниципальных органов управления.

    4.2.9. Другие организации. Сведения о работнике (в том числе, уволенном) могут быть предоставлены другой организации только с письменного запроса на бланке организации с приложением копии заявления работника. 

    4.2.10. Родственники и члены семей. Персональные данные работника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого работника. 

    5. Защита персональных данных

    5.1. В целях обеспечения сохранности и конфиденциальности персональных данных работников и получателей социальных услуг интерната все операции по оформлению, формированию, ведению и хранению данной информации должны выполняться только лицами, осуществляющими данную работу в соответствии со своими служебными обязанностями.

    5.2. Ответы на письменные запросы других организаций и учреждений в пределах их компетенции и предоставленных полномочий даются в письменной форме на бланке предприятия и в том объеме, который позволяет не разглашать излишний объем персональных сведений о работниках предприятия.

    5.3. Работник, о котором запрашиваются сведения, должен быть уведомлён о передаче его персональных данных третьим лицам, за исключением случаев, когда такое уведомление невозможно в силу форс-мажорных обстоятельств, а именно: стихийных бедствий, аварий, катастроф.

    5.4. Передача информации, содержащей сведения о персональных данных работников интерната, по телефону, факсу, электронной почте без письменного согласия работника запрещается.

    5.5. Документы, содержащие персональные данные работников и получателей социальных услуг, хранятся в запирающихся шкафах и сейфах, обеспечивающих защиту от несанкционированного доступа.

    5.6. Персональные компьютеры, в которых содержатся персональные данные, защищены паролями доступа. 

    6. Ответственность за разглашение информации, связанной с персональными данными работника

    6.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

    Обновлено 17 мая 2017 Версия для печати
    Реализация Федерального закона №442-ФЗ «Об основах социального обслуживания граждан РФ»

    22 августа прошла акция "Помоги собраться в школу".

    Примите участие в опросе

    Ваше мнение важно для нас!

    Часто задаваемые вопросы

    Вопрос: При поступлении в интернат может ли быть предоставлена отдельная комната?

    Посмотреть ответ