Об утверждении Положения о защите персональных данных муниципальных служащих и работников администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края
АДМИНИСТРАЦИЯ
КАНИФОЛЬНИНСКОГО СЕЛЬСОВЕТА
НИЖНЕИНГАШСКОГО РАЙОНА КРАСНОЯРСКОГО КРАЯ
РАСПОРЯЖЕНИЕ
21.06.2018 п. Канифольный №21
Об утверждении Положения о защите персональных данных муниципальных служащих и работников администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края
В соответствии со статьей 29 Федерального закона от 02.03.2007 № 25-ФЗ «О муниципальной службе в Российской Федерации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и главой 14 раздела 3 Трудового кодекса Российской Федерации, гл. 8 Устава Канифольнинского сельсовета Нижнеингашского района Красноярского края:
1. Утвердить Положение о защите персональных данных муниципальных служащих и работников администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края согласно приложению № 1.
2. Утвердить типовую форму согласия на обработку персональных данных муниципальных служащих и работников администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края согласно приложению №2.
3. Контроль за исполнением настоящего распоряжения возложить на заместителя главы администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края.
4. Распоряжение вступает в силу со дня подписания.
Глава
Канифольнинского сельсовета Т.А. Островень
Приложение №1
к распоряжению
от 21.06.2018 №21
ПОЛОЖЕНИЕ
о защите персональных данных муниципальных служащих и работников администрации Канифольнинского сельсовета
Нижнеингашского района Красноярского края
(далее – Положение)
1. Общие положения
1.1. Настоящим Положением определяется порядок обработки персональных данных муниципальных служащих и работников администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края (далее – работников).
1.2. Обработка персональных данных работников осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.
2. Основные понятия. Состав персональных данных работников.
2.1. Для целей настоящего Положения используются следующие основные понятия:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) (п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ);
оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (п. 2 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ);
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ);
распространение персональных данных - действия, направленные на раскрытие персональных данных работников неопределенному кругу лиц (п. 5 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ);
предоставление персональных данных - действия, направленные на раскрытие персональных данных работников определенному лицу или определенному кругу лиц (п. 6 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ);
блокирование персональных данных - временное прекращение обработки персональных данных работников (за исключением случаев, если обработка необходима для уточнения персональных данных) (п. 7 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных работников и (или) в результате которых уничтожаются материальные носители персональных данных работников (п. 8 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ);
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному работнику (п. 9 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ).
2.2. Если иное не установлено Трудовым кодексом РФ (далее – ТК РФ), другими федеральными законами, при заключении трудового договора лицо, поступающее на работу, предъявляет работодателю:
паспорт или иной документ, удостоверяющий личность;
трудовую книжку, за исключением случаев, когда договор заключается впервые, или работник поступает на работу на условиях совместительства, или трудовая книжка у работника отсутствует в связи с ее утратой, повреждением или по другим причинам;
страховое свидетельство обязательного пенсионного страхования;
документы воинского учета - для военнообязанных и лиц, подлежащих призыву на военную службу;
документ об образовании и (или) квалификации или наличии специальных знаний - при поступлении на работу, требующую специальных знаний или специальной подготовки;
дополнительные документы - в отдельных случаях, предусмотренных ТК РФ, иными федеральными законами, указами Президента РФ и постановлениями Правительства РФ.
2.3. В администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края создаются и хранятся следующие группы документов, содержащие данные о работниках в единичном или сводном виде:
2.3.1. Документы, содержащие персональные данные работников:
комплексы документов, сопровождающие процесс оформления трудовых отношений при приеме на работу, переводе, увольнении;
комплекс материалов по анкетированию, тестированию, проведению собеседований с кандидатом на должность;
подлинники и копии распоряжений по кадрам;
личные дела и трудовые книжки;
дела, содержащие материалы аттестаций работников;
дела, содержащие материалы внутренних расследований;
справочно-информационный банк данных по персоналу (картотеки, журналы);
подлинники и копии отчетных, аналитических и справочных материалов;
копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления и другие учреждения.
2.3.2. Документация по организации работы специалиста администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края:
должностные инструкции работников;
распоряжения администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края;
документы планирования, учета, анализа и отчетности по вопросам кадровой работы.
3. Обработка персональных данных работников
3.1. Источником информации обо всех персональных данных работника является непосредственно работник. Если персональные данные возможно получить только у третьей стороны, то работник должен быть заранее в письменной форме уведомлен об этом и от него должно быть получено письменное согласие. Работодатель обязан сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.
3.2. Работодатель не имеет права получать и обрабатывать персональные данные работника о его расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, за исключением случаев, предусмотренных ТК РФ и другими федеральными законами.
3.3. Работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных ТК РФ или иными федеральными законами.
3.4. Обработка персональных данных работников работодателем возможна только с их согласия. Исключения составляют случаи, предусмотренные законодательством РФ (в частности, согласие не требуется при наличии оснований, перечисленных в п. п. 2 - 11 ч. 1 ст. 6, п. п. 2 - 10 ч. 2 ст. 10, ч. 2 ст. 11 Федерального закона от 27.07.2006 № 152-ФЗ).
3.5. Письменное согласие работника на обработку своих персональных данных должно включать в себя, в частности, сведения, указанные в п. п. 1 - 9 ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ.
3.6. Работник администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края представляет специалисту администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края достоверные сведения о себе, а специалист проверяет достоверность предоставленных сведений.
3.7. В соответствии со ст. 86 ТК РФ в целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника должны соблюдать следующие общие требования:
3.7.1. При определении объема и содержания, обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией РФ, ТК РФ и иными федеральными законами.
3.7.2. При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
3.7.3. Защита персональных данных работника от неправомерного их использования, утраты обеспечивается работодателем за счет его средств в порядке, установленном ТК РФ и иными федеральными законами.
3.7.4. Работники и их представители должны быть ознакомлены под расписку с документами администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края, устанавливающими порядок обработки персональных данных, а также об их правах и обязанностях в этой области.
3.7.5. Работники не должны отказываться от своих прав на сохранение и защиту тайны.
4. Передача персональных данных
4.1. При передаче персональных данных работника работодатель должен соблюдать следующие требования:
4.1.1. Не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных ТК РФ или иными федеральными законами.
4.1.2. Не сообщать персональные данные работника в коммерческих целях без его письменного согласия. Обработка персональных данных работников в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только с его предварительного согласия.
4.1.3. Предупредить лиц, получивших персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждение того, что это правило соблюдено. Лица, получившие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное правило не распространяется на обмен персональными данными работников в порядке, установленном ТК РФ и иными федеральными законами.
4.1.4. Осуществлять передачу персональных данных работников в пределах администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края в соответствии с настоящим Положением, с которым работники должны быть ознакомлены под подпись.
4.1.5. Разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретной функции.
4.1.6. Не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.
4.1.7. Передавать персональные данные работника представителям работников в порядке, установленном ТК РФ и иными федеральными законами, и ограничивать эту информацию только теми персональными данными, которые необходимы для выполнения указанными представителями их функции.
4.2. Персональные данные работников обрабатываются и хранятся администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края.
4.3. Персональные данные работников могут быть получены, проходить дальнейшую обработку и передаваться на хранение на бумажных носителях.
4.4. При получении персональных данных не от работника (за исключением случаев, предусмотренных ч. 4 ст. 18 Федерального закона от 27.07.2006 № 152-ФЗ) работодатель до начала обработки таких персональных данных обязан предоставить работнику следующую информацию:
- наименование (фамилия, имя, отчество) и адрес оператора или его представителя;
- цель обработки персональных данных и ее правовое основание;
- предполагаемые пользователи персональных данных;
- установленные Федеральным законом от 27.07.2006 № 152-ФЗ права субъекта персональных данных;
- источник получения персональных данных.
5. Доступ к персональным данным работников
5.1. Право доступа к персональным данным работников имеют лица установленные распоряжением Главы Канифольнинского сельсовета Нижнеингашского района Красноярского края.
5.2. Работник администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края, в частности, имеет право:
5.2.1. Получать доступ к своим персональным данным и ознакомление с ними, включая право на безвозмездное получение копии любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных федеральным законом.
5.2.2. Требовать от работодателя исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением требований ТК РФ или иного федерального закона. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения.
5.2.3. Получать от работодателя сведения о наименовании и месте нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона.
5.2.4. Требовать извещения работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.
5.2.5. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия работодателя при обработке и защите его персональных данных.
6. Ответственность за нарушение норм, регулирующих
обработку персональных данных
6.1. Лица, виновные в нарушении положений законодательства РФ в области персональных данных при обработке персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном ТК РФ и иными федеральными законами, а также привлекаются к административной, гражданско-правовой или уголовной ответственности в порядке, установленном федеральными законами.
6.2. Моральный вред, причиненный работнику вследствие нарушения его прав, нарушения правил обработки персональных данных, а также несоблюдения требований к защите персональных данных, установленных Федеральным законом от 27.07.2006 № 152-ФЗ, подлежит возмещению в соответствии с законодательством РФ. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных работником убытков.
Приложение №2 к распоряжению
от 21.06.2018 №21
СОГЛАСИЕ
на обработку персональных данных
Я, _____________________________________________________________________________
(фамилия, имя, отчество полностью)
в соответствии со статьей 9 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", в целях:
- обеспечения соблюдения законов и иных нормативных правовых актов;
- заключения и регулирования трудовых отношений и иных непосредственно связанных с ними отношений;
- отражения информации в кадровых документах;
- начисления заработной платы;
- исчисления и уплаты предусмотренных законодательством РФ налогов, сборов и взносов на обязательное социальное и пенсионное страхование;
- представления работодателем установленной законодательством отчетности в отношении физических лиц, в том числе сведений персонифицированного учета в Пенсионный фонд РФ, сведений подоходного налога в ФНС России, сведений в ФСС РФ;
- предоставления сведений в банк для оформления банковской карты и перечисления на нее заработной платы;
- предоставления сведений третьим лицам для оформления полиса ДМС;
- предоставления налоговых вычетов;
- обеспечения моей безопасности;
- контроля количества и качества выполняемой мной работы;
- обеспечения сохранности имущества работодателя
даю согласие Администрации Канифольнинского сельсовета Нижнеингашского района Красноярского края, расположенной по адресу: п. Канифольный, ул. Советская, д.6, на автоматизированную, а также без использования средств автоматизации обработку моих персональных данных, а именно совершение действий, предусмотренных пунктом 3 статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных".
Перечень моих персональных данных, на обработку которых я даю согласие:
- фамилия, имя, отчество;
- пол, возраст;
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту жительства и адрес фактического проживания;
- номер телефона (домашний, мобильный);
- данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
- семейное положение, сведения о составе семьи, которые могут понадобиться работодателю для предоставления мне льгот, предусмотренных трудовым и налоговым законодательством;
- отношение к воинской обязанности;
- сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы;
- СНИЛС;
- ИНН;
- информация о приеме, переводе, увольнении и иных событиях, относящихся к моей трудовой деятельности;
- сведения о доходах и расходах своих, а также супруга (супруги) и несовершеннолетних детей;
- сведения о деловых и иных личных качествах, носящих оценочный характер.
Настоящее согласие действует со дня его подписания до дня отзыва в письменной форме.
________________ ______________ ___________________
Дата подпись Ф.И.О.