Политика конфиденциальности
Положение о порядке получения, учета, обработки, накопления, использования и хранения документов, содержащих сведения, отнесенные к персональным данным работников и обучающихся ООО «Интеграция Плюс»
1. Общие положения
1. Настоящее Положение устанавливает порядок получения, учета, обработки, накопления, использования и хранения документов, содержащих сведения, отнесенные к персональным данным работников ООО «Интеграция Плюс» (далее - Общество и обучающихся Отделения платных образовательных услуг Общества далее (далее - Отделение), а так же ведения личных дел работников учреждения в соответствии с Трудовым кодексом РФ, Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", Постановлением Правительства РФ от 17.11.2007 № 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных", Федеральным законом от29.12.2012 № 273-ФЗ "Об образовании в Российской Федерации", Постановлением Правительства РФ от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", иными нормативно-правовыми актами.
2. Цель настоящего Положения-защита персональных данных от несанкционированного доступа и разглашения.
3. Настоящее Положение утверждается Генеральным директором Общества.
4. Настоящее Положение является обязательным для исполнения всеми участниками учебного процесса Отделения.
5. Настоящее Положение является локальным актом Общества.
2. Понятие и состав персональных данных
6. Под персональными данными работников и обучающихся понимается информация, необходимая работодателю в связи с трудовыми и иными отношениями и касающаяся конкретного работника, обучающегося, а также сведения о фактах, событиях и обстоятельствах жизни работника, обучающегося, позволяющие идентифицировать его личность.
7. Персональными данными работника, обучающегося являются:
- паспортные данные;
- ИНН;
- копия документа об образовании, специальности, квалификации или наличии специальных знаний;
- анкетные данные, заполненные при поступлении на работу или обучение;
- трудовая книжка работника;
- копии приказов о приеме, переводах, увольнении, повышения заработной платы, премировании, поощрениях и взысканиях;
- заявления, объяснительные и служебные записки;
- документы о прохождении работником аттестации, повышения квалификации;
- сведения о трудовом и общем стаже; - сведения о предыдущем месте работы;
- сведения о семейном положении и составе семьи;
- адрес места жительства;
- номер домашнего, сотового телефона;
- сведения о заработной плате сотрудника, социальных льготах, наличии судимостей,
- результатах медицинского обследования на предмет осуществления трудовых функций;
- иные документы, содержащие сведения о работнике, нахождение которых в личном деле работника необходимо для документального оформления трудовых правоотношений с работниками.
8. К персональным данным относится документированная информация, содержащаяся в конкретных документах. Документы, содержащие персональные данные работника:
- анкетные данные, заполненные работником при поступлении на работу (в том числе автобиография, сведения о семейном положении, перемене фамилии, наличии детей иждивенцев;
- трудовой договор;
- приказы по личному составу;
- трудовая книжка;
- личное дело;
- копия паспорта;
- копия страхового свидетельства государственного пенсионного страхования;
- копия документов воинского учета для военнообязанных и лиц, подлежащих призыву на военную службу; - личная карточка работника (Т 2), фотографии;
- копия документов об образовании, квалификации или наличии специальных знаний;
- иные документы, представляемые работником (справки, резюме, рекомендации, характеристики, грамоты и др.);
- материалы служебных проверок и расследований;
- документы о составе семьи работника, необходимые для предоставления ему гарантий, связанных с выполнением семейных обязанностей;
- медицинские справки о состоянии здоровья на предмет годности к осуществлению трудовых обязанностей;
- документы о состоянии здоровья детей и других близких родственников, когда с наличием таких документов связано предоставление работнику каких-либо гарантий и компенсаций;
- документы, подтверждающие право на дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством (об инвалидности, донорстве, нахождении в зоне воздействия радиации в связи с аварией на Чернобыльской АЭС);
- документы о беременности работницы и возрасте детей для предоставления матери (отцу, иным родственникам) установленных законом условий груда, гарантий, компенсаций;
- другие документы, содержащие персональные данные работника, обучающегося.
9. К персональным данным обучающихся, получаемыми Обществом и подлежащим хранению в в порядке, предусмотренном действующим законодательством и настоящим Положением, относятся следующие сведения:
- данные документов, удостоверяющих личность обучающегося (данные паспорта);
- данные документов о месте проживания;
- данные и копии документов об образовании, специальности, квалификации или наличии специальных знаний;
- медицинские справки о состоянии здоровья;
10. Документы, указанные в данном пункте настоящего Положения, являются конфиденциальными. Режим конфиденциальности персональных данных снимается в случаях их обезличивания или по истечении срока хранения, если иное не определено законом.
З. Сбор, обработка и хранение персональных данных
11. Обработка персональных данных работника, обучающегося — это получение, хранение, комбинирование, передача или любое другое использование персональных данных.
12. Сбор и обработка персональных данных осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, обеспечения их личной безопасности, контроля качества выполняемой работы и обучения, обеспечения сохранности имущества.
13. Все персональные данные работника, обучающегося следует получать у него самого. Если персональные данные возможно получить только у третьей стороны, то работник или обучающийся должны быть уведомлены об этом заранее и от них должны быть получены письменные согласия. Общество должно сообщить работнику, обучающемуся о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.
14. Общество не имеет права получать и обрабатывать персональные данные работника, обучающегося о его политических, религиозных и иных убеждениях и частной жизни. Не допускается сбор, хранение, использование информации о частной жизни, а равно информации, нарушающей личную тайну, семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений физического лица без его согласия, кроме как на основании судебного решения. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции Российской Федерации работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.
15. Общество не имеет права получать и обрабатывать персональные данные работника, обучающегося о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом.
16. Работник, обучающийся предоставляет Обществу достоверные сведения о себе.
17. Работодатель проверяет достоверность сведений, сверяя данные, предоставленные работником, с имеющимися у работника документами. Предоставление работником подложных документов или ложных сведений при поступлении на работу является основанием для расторжения трудового договора.
18. Персональные данные о работниках и обучающихся хранятся на бумажных и электронных носителях в делах, картотеках.
19. При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.
20. После издания приказа о приеме на работу на работника оформляется личная карточка Т 2 и личное дело. Личные дела и личные карточки работников хранятся в Администрации согласно нормативных документам.
4. Передача персональных данных
21. Персональные данные являются конфиденциальной, строго охраняемой информацией. Общедоступные персональные данные-персональные данные, к которым с согласия работника, владельца персональных данных, предоставлен доступ кругу лиц или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности. Круг должностных лиц, имеющих доступ к персональным данным работника, установлен в п.6, настоящего Положения.
22. При передаче персональных данных работника работодатель должен соблюдать следующие требования:
- не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом;
- не сообщать персональные данные работника в коммерческих целях без его письменного согласия;
- предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.
Лица, получающие персональные данные работника, обязаны соблюдать конфиденциальность. Данное положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами;
- разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;
- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;
- передавать персональные данные работника представителям работников в порядке, установленном Трудовым кодексом РФ, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций;
- осуществлять передачу персональных данных работника внутри Общества в порядке, установленном настоящим Положением.
5. Права и обязанности работника, обучающегося
23. Работник и обучающийся имеют право:
- на полную информацию о своих персональных данных и обработке этих данных.
- на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные сотрудника, за исключением случаев, предусмотренных законодательством РФ.
- требовать об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований, определенных трудовым законодательством.
- при отказе работодателя исключить или и справить персональные данные сотрудника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия.
- персональные данные оценочного характера сотрудник имеет право дополнить заявлением, выражающим его собственную точку зрения.
- требовать об извещении Общества всех лиц, которым ранее были сообщены неверные или неполные персональные данные сотрудника, обо всех произведенных в них исключениях, исправлениях или дополнениях.
24. Работник и обучающийся обязаны:
- представлять Обществу достоверные сведения о себе в порядке, предусмотренном законодательством РФ.
- своевременно в разумный срок, не превышающий 5 дней, сообщать об изменении своих персональных данных (ФИО, адреса, паспортных данных, сведений об образовании, состоянии здоровья (при выявлении противопоказаний для выполнения работы, обусловленной трудовым договором и т.п.).
6. Доступ к персональным данным
25. Доступ к персональным данным внутри Общества имеют: генеральный директор, исполнительный директор, главный бухгалтер, менеджеры (в рамках своих должностных обязанностей). Указанные лица вправе получать те персональные данные работника, которые необходимы для выполнения конкретных функций.
26. Сам носитель данных. По письменному заявлению Общество обязано в срок не позднее трех дней со дня подачи заявления выдать ему копии документов, связанных с его работой (копии приказа о приеме на работу, приказов о переводах на другую работу, приказа об увольнении с работы; выписки из трудовой книжки, справки о заработной плате, периоде работы у данного работодателя и др.). Копии документов, связанных с работой, должны быть заверены надлежащим образом и предоставляться работнику безвозмездно.
27. Доступ к персональным данным вне Общества имеют: Государственные органы в соответствии с направлениями их деятельности:
- налоговые инспекции;
- правоохранительные органы;
- органы статистики;
- страховые агентства;
- военкоматы;
- органы социального страхования;
- пенсионные фонды;
- подразделения муниципальных органов управления.
Другие организации. Сведения о работающем сотруднике или уже уволенном могут быть предоставлены другой организации только с письменного запроса на бланке организации с приложением копии заявления работника. Родственники и члены семей. Персональные данные сотрудника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого сотрудника.
7. 3ащита персональных данных
28. В целях обеспечения сохранности и конфиденциальности персональных данных работников и обучающихся все операции по оформлению, формированию, ведению их ранению данной информации должны выполняться только сотрудниками Общества, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных инструкциях.
29. Ответы на письменные запросы других организаций и учреждений в пределах их компетенции и предоставленных полномочий даются в письменной форме на бланке организации и в том объеме, который позволяет не разглашать излишний объем персональных сведений о работниках организации.
30. Передача информации, содержащей сведения о персональных данных работников Общества по телефону, факсу, электронной почте запрещается.
31. Личные дела и документы, содержащие персональные данные работников, хранятся в запирающихся шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа.
32. Персональные компьютеры, в которых содержатся персональные данные, должны быть защищены паролями доступа. Ответственность за разглашение информации, связанной с персональными данными работника
33. Лица, имеющие доступ в соответствии со своими должностными полномочиями к персональным данным работников Общества и обучающихся Отделения, виновные в нарушении норм, регулирующих получение, обработку, передачу и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую, уголовную ответственность в соответствии с законодательством РФ.
8. Порядок внесения изменений в положение
34. При необходимости в Положение вносятся изменения, дополнения.
35. Изменения в Положение вносятся в связи с изменением законодательства и необходимостью пересмотра подходов к осуществлению образовательной деятельности.
36. Изменения вносятся приказом генерального директора.
9. Срок действия положения
37. Настоящее Положение принимается на неопределённый срок.
38. После принятия новой редакции Положения и утверждения его приказом генерального директора предыдущее утрачивает силу.