Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная РУБРИКАТОР Защита персональных данных Положение о защите персональных данных

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Положение о защите персональных данных

by Александр Астахов Последнее изменение: 11-09-2009 19:17

Данное Положение призвано защищать и регламентировать механизм получения, обработки, передачи и защиты этого вида конфиденциальной информации, а также закрепляет права и обязанности работников и работодателя, определяет меры их ответственности.

Пономарева Н.Г. Как избежать ошибок в кадровом делопроизводстве. М., 2005.

При разработке Положения необходимо руководствоваться гл. 14 ТК РФ "Защита персональных данных работника". Положение разрабатывается сотрудниками кадровой службы, затем утверждается работодателем и хранится в кадрах.

Положение может иметь следующую структуру:

  1. 1. Общие положения. В данном разделе дается характеристика персональных данных. Раскрывается содержание личного дела работника, приводится перечень документов, составляющих личное дело.
  2. 2. Получение персональных данных работника. Данный раздел регламентирует способы получения персональных данных работника.
  3. 3. Формирование и ведение личных дел. В разделе представлены правила формирования и ведения личных дел, а также дается характеристика компонентов личного дела работника.
  4. 4. Права и обязанности работника в области защиты его персональных данных. В соответствии со ст. 89 ТК РФ раскрываются права работника в рассматриваемой области.
  5. 5. Учет, хранение, передача персональных данных работника. В этом разделе фиксируются способы учета, хранения и передачи персональных данных работника.
  6. 6. Ответственность. В данном разделе предусматриваются виды ответственности за нарушение правил учета, ведения и хранения персональных данных работника.

Статья 90 ТК РФ предусматривает ответственность за нарушение норм, регулирующих получение, обработку и защиту персональных данных работника. Нарушитель может нести дисциплинарную, административную, гражданско-правовую и уголовную ответственность.

Статья 137 УК РФ предусматривает наказание за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную и семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации в виде штрафа в размере до двухсот тыс. рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо обязательных работ на срок от ста двадцати до ста восьмидесяти часов, либо исправительных работ на срок до одного года, либо арестом на срок до четырех месяцев. Те же деяния, совершенные лицом с использованием своего служебного положения, наказываются штрафом в размере от ста тыс. до трехсот тыс. рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо арестом на срок от четырех до шести месяцев.

Уголовная ответственность грозит в том случае, если эти действия совершены намеренно, из корыстной или иной личной заинтересованности и повлекли за собой нарушение законных прав и свобод граждан.

В отношении кадровика работодатель вправе применить одно из дисциплинарных взысканий, предусмотренных ст. 192 ТК РФ: замечание, выговор, увольнение. Предусмотрено специальное основание для расторжения трудового договора по инициативе работодателя в случае разглашения охраняемой законом тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей (подп. "в" п. 6 ч. 1 ст. 81 ТК РФ).

К дисциплинарной ответственности могут быть привлечены лишь те работники кадровой службы, которые приняли на себя обязательство соблюдать правила работы с персональными данными, т.е. данное условие было включено в их трудовой договор, они были ознакомлены с локальными нормативными актами по вопросу защиты этой конфиденциальной информации, а работодатель создал для работы все необходимые условия. Если такая подготовительная работа не была проведена, то специалист, кому доверена работа с персональными данными, нести ответственности не будет.

Нарушение правил работы с персональными данными может повлечь административную ответственность работодателя или его представителей. Статья 13.11 КоАП РФ предусматривает ответственность в виде предупреждения или наложения штрафа на работодателя в размере от пяти до десяти МРОТ за нарушение установленного порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных). Ввиду того, что персональные данные - один из видов охраняемой законом тайны, защита ее конфиденциальности предусмотрена также ст. 13.14 КоАП РФ. Если лицо, получившее доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, разгласило сведения, составляющие персональные данные, то административный штраф для него будет составлять от сорока до пятидесяти МРОТ.

К административной ответственности работодателя или его представителей могут привлечь Рострудинспекция или суд

Автор: Руководство по оформлению типовых документов Н.Г. ПОНОМАРЕВА / Справочник кадровика

Источник: HRMaximum.ru
Files
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex