Открыть файл в исходном варианте
Текстовое содержание файла
Страница 1
1Страница 2
2Страница 3
3условий, и касающаяся конкретного работника. Под информацией о
сотрудниках, воспитанниках и родителях (законных представителях)
понимаются сведения о фактах, событиях и обстоятельствах жизни
работника, воспитанника, родителя (законного представителя) позволяющие
идентифицировать его личность.
2.2. К персональным данным работника относятся:
фамилия, имя, отчество работника;
дата и место рождения работника;
адрес проживания (регистрации) работника;
семейное, социальное, имущественное положение работ ника;
образование, профессия работника;
медицинское заключение о возможности выполн ять работу в «Детском
саду № 172 ОАО «РЖД» по той должности, на которую он
устраивается на работу;
справка об отсутствии судимости для всех работников;
доходы, имущество и имущественные обязательства работника.
2.3. Персональные данные родителей и детей – любая информация,
необходимая детскому саду № 172 ОАО «РЖД» в связи с выполнением
договорных отношений по оказанию услуг содержания детей:
имя (фамили я, имя, отчество) и документы, подтверждающие личность
родителя;
имя (фамилия, имя, отчество) и документы, подтверждающие личность
ребенка;
пол, возраст ребенка;
место жительства;
телефоны для связи;
сведения о состоянии здоровья ребенка: результаты анал изов,
обследований, выписка из истории болезни, анатомические
характеристики ребенка и биометрические данные (рост, вес и др.),
вакцинация;
место работы, должность родителя;
имя (фамилия, имя, отчество) и документы, подтверждающие личность
и родственные с вязи доверенных лиц родителя, для приема и передачи
ребенка.
2.4. Комплекс документов, сопровождающий процесс оформления
трудовых отношений работника в «Детский сад № 172 ОАО «РЖД» при его
приеме, переводе и увольнении.
2.4.1. Информация, представляемая работником при поступлении на
работу в «Детский сад № 172 ОАО «РЖД», должна иметь документальную
форму. При заключении трудового договора в соответствии со ст. 65
Трудового кодекса Российской Федерации лицо, поступающее на рабо ту,
предъявляет работодателю:
паспорт или иной документ, удостоверяющий личность;
Страница 4
4 трудовую книжку, за исключением случаев, когда трудовой договор
заключается впервые или работник поступает на работу на условиях
совместительства, либо трудовая книжка у рабо тника отсутствует в
связи с ее утратой или по другим причинам;
страховое свидетельство государственного пенсионного страхования;
документы воинского учета — для военнообязанных и лиц,
подлежащих воинскому учету;
документ об образовании, о квалификации или наличии специальных
знаний — при поступлении на работу, требующую специальных
знаний или специальной подготовки;
свидетельство о присвоении ИНН (при его наличии у работника);
справка об отсутствии судимости;
заявление о приеме на работу.
2.4.2. При оформ лени и работника в «Детский сад № 172 ОАО «РЖД»
составляются:
трудовой договор и приказ о приеме на работу;
дополнительные соглашения к трудовому договору и приказы об
изменении условий трудового договора;
личное дело;
унифицированная форма Т -2 «Личная карточка работника», в которой
отражаются следующие сведения с приложением копий документов:
общие сведения (Ф.И.О. работника, дата рождения, место рождения,
гражданство, образование, профессия, стаж работы, состояние в браке,
о наличии детей, паспортные данные);
сведения о воинском учете;
данные о приеме на работу;
В дальнейшем в личную карточку вносятся:
сведения о переводах на другую работу;
сведения об аттестации;
сведения о повышении квалификации;
сведения о профессиональной переподготовке;
сведения о наградах (поощрениях), почетных званиях;
сведения об отпусках;
сведения о социальных гарантиях;
сведения о месте жительства и контактных телефонах.
2.4.3. В детском саду № 172 ОАО «РЖД» создаются и хранятся
следующие группы документов, содержащие данные о работниках в
единичном или сводном виде:
комплекты документов, сопровождающие процесс оформления
трудовых отношений при приеме на работу, переводе, увольнении;
подлинники и копии приказов по личному составу;
личные дела и трудовые книжки работников;
де ла, содержащие основания к приказу по личному составу;
Страница 5
5 дела, содержащие материалы аттестации работников; служебных
расследований; справочно -информационный банк данных по
персоналу (картотеки, журналы);
подлинники и копии отчетных, аналитических и справоч ных
материалов, передаваемых руководству «Детского сада № 172 ОАО
«РЖД», руководителям структурных подразделений; копии отчетов,
направляемых в государственные органы статистики, налоговые
инспекции, вышестоящие органы управления и другие учреждения.
3. Обработка персональных данных
3.1. Под обработкой персональных данных понимается получение,
систематизация, накопление, хранение, уточнение (обновление, изменение),
использование, распространение (в том числе передача), обезличивание,
блокирование, уничтожение персональных данных сотрудников,
воспитанников и их родителей (законных представителей).
3.2. В целях обеспечения прав и свобод человека и граждани на
«Детский сад № 172 ОАО «РЖД» при обработке персональных данных
сотрудников обязан соблюдать сл едующие общие требования:
3.2.1. Обработка персональных данных сотрудников может
осуществляться исключительно в целях обеспечения соблюдения законов и
иных нормативных правовых актов, содействия работникам в
трудоустройстве, обучении и продвижении по служб е, обеспечения личной
безопасности, контроля количества и качества выполняемой работы и
обеспечения сохранности имущества.
3.2.2. При определении объема и содержания обрабатываемых
персональных данны х сотрудников «Детский сад № 172 ОАО «РЖД»
должен руково дствоваться Конституцией Российской Федерации, Трудовым
Кодексом и иными федеральными законами.
3.2.3. Получение персональных данных осуществляется путем
представления их сотрудниками.
3.2.4. Источником информации обо всех персональных данных
являются непосредственно сами работники. Если персональные данные
сотрудников, возможно, получить только у третьей стороны, то они должны
быть уведомлены об этом заранее и от них должно быть получено
пись менное согласие. Учреждение должно сообщить о целях,
предполагаемых источниках и способах получения персональных данных, а
так же о характере подлежащих получению персональных данных и
последствиях отказа дать письменное согласие на их получение.
3.2.5. Ру ководитель детского сада № 172 ОАО «РЖД» и лица,
ответственные за защиту персональных данных не имеют права получать и
обрабатывать персональные данные сотрудников об их расовой,
национальной принадлежности, политических, религиозных, философских и
иных уб еждениях, состоянии здоровья и частной жизни. В случаях,
Страница 6
6непосредственно связанных с вопросами трудовых отношений, в
соответствии со статьей 24 Конституции Российской Федерации, данные о
частной жизни (информация о жизнедеятельности в сфере семейных
бытовы х, личных отношений) могут быть получены и обработаны только с
его письменного согласия.
3.2.6. «Детский сад № 172 ОАО «РЖД» не имеет право получать и
обрабатывать персональные данные сотрудников об их членстве в
общественных объединениях или его профсоюзн ой деятельности, за
исключением случаев, предусмотренных федеральным законом.
3.2.7. «Детский сад № 172 ОАО «РЖД» вправе обрабатывать
персональные данные работников только с их письменного согласия.
3.2.8. Письменное согласие работников, воспитанников и и х родителей
(законных представителей) на обработку персональных данных должно
включать в себя:
фамилию, имя, отчество, адрес субъекта персональных данных, номер
основного документа, удостоверяющего его личность, сведения о дате
выдачи указанного документа и выдавшем его органе;
наименование (фамилию, имя, отчество) и адрес оператора,
получающего согласие субъекта персональных данных;
цель обработки персональных данных;
перечень персональных данных, на обработку которых дается согласие
субъекта персональных данных;
перечень действий с персональными данными, на совершение которых
дается согласие, общее описание используемых детским садом № 172
ОАО «РЖД» способов обработки персональных данных;
срок, в течение которого действует согласие, а также порядок его
от зыва.
3.2.9. Обработка персональных данных работников, воспитанников и их
родителей (законных представителей) возможна без их согласия в
следующих случаях:
персональные данные являются общедоступными;
персональные данные относятся к состоянию здоровья ра ботников,
воспитанников и их родителей (законных представителей), и их
обработка необходима для защиты их жизни, здоровья или иных
жизненно важных интересов, если получение их согласия невозможно;
по требованию полномочных государственных органов – в слу чаях,
предусмотренных федеральным законом:
Фонд социального страхования Российской Федерации;
Пенсионный фонд Российской Федерации;
Налоговые органы;
Федеральная инспекция труда;
иные органы государственного надзора и контроля за соблюдением
законодательства о труде;
Страница 7
7 органы исполнительной власти, профессиональные союзы,
участвующие в расследовании несчастных случаев на производстве.
3.2.10. При принятии решений, затрагивающих интер есы работника,
детский сад № 172 ОАО «РЖД» не име ет права основываться на
персональных данных работника, полученных исключительно в результате
их автоматизированной обработки или электронного получения.
3.2.11. Защита персональных данных работника от неправомерного их
использования или утраты об еспечива ется детским садом № 172 ОАО
«РЖД» за счет его средств в порядке, установленном федеральным законом.
3.2.12. Во всех случаях отказ работника от своих прав на сохранение и
защиту тайны недействителен.
3.2.13. Все меры конфиденциальности при сборе, обработке и хранении
персональных данных сотрудников, воспитанников и их родителей
(законных представителей) распространяются как на бумажные, так и на
электронные (автоматизированные) носители информации.
3.3. Работ ники детского сада № 172 ОАО «РЖД» предоставляют
достоверные све дения о себе. «Детский сад № 172 ОАО «РЖД» проверяет
достоверность сведений.
3.4. В случае изменения персональных данных работники обязаны
предоставить подтверждающие документы в 10 -дневный срок.
4. Передача и хранение персональных данных
4.1. При передаче персональных данных должны соблюдаться
следующие требования в детском саду № 172 ОАО «РЖД»:
4.1.2. При передаче персональных данны х за пределы детского сада №
172 ОАО «РЖД» руководите ль не должен сообщать эти данные третьей
стороне без письменного согласия сотрудников, родителей (законных
представителей) воспитанников, за исключением случаев, когда это
необходимо в целях предупреждения угрозы жизни и здоровью или в
случаях, установленн ых федеральным законом.
4.1.3. Не сообщать персональные данные работника в коммерческих
целях без его письменного согласия.
4.1.4. Предупредить лиц, получивших персональные данные работника,
о том, что эти данные могут быть использованы лишь в целях, для которых
они сообщены, и требовать от этих лиц подтверждения того, что это правило
соблюдено. Лица, получившие персональные данные работника,
воспитанников и их родителей (законных представителей) обязаны
соблюдать режим секретности (конфиденциальности). Д анное Положение не
распространяется на обмен персональными данными работников в порядке,
установленном федеральными законами.
4.1.5. Осуществлять передачу персональных данных работнико в в
пределах детского сада № 172 ОАО «РЖД» в соответствии с настоящим
П оложением.
Страница 8
84.1.6. Разрешать доступ к персональным данным работникам только
специально уполномоченным лицам, при этом указанные лица должны иметь
право получать только те персональные данные работника, которые
необходимы для выполнения конкретной функции.
4.1.7. Не запрашивать информацию о состоянии здоровья работника, за
исключением тех сведений, которые относятся к вопросу о возможности
выполнения работником трудовой функции.
4.2. Хранение и использование персональных данных работников:
4.2.1. Персональные данные работников обрабатываются и хранятся в
шкафу, запирающемся на ключ, для хранения информации на бумажных
носителях.
4.2.2. Персональные данные работников могут быть получены,
проходить дальнейшую обработку и передаваться на хранение , как на
бумажных носителях, так и в электронном виде — локальной компьютерной
сети и компьютерной программе «1С: Зарплата и кадры».
4.3. При получении персональных данных не от работника (за
исключением случаев, если персональные данные были предоставлены
ра ботодателю на основании федерального закона или если персональные
данные являются общедоступными) работодатель до начала обработки таких
персональных данных обязан предоставить работнику следующую
информацию:
наименование (фамилия, имя, отчество) и адрес о ператора или его
представителя;
цель обработки персональных данных и ее правовое основание;
предполагаемые пользователи персональных данных;
установленные настоящим Федеральным законом права субъекта
персональных данных.
5. Доступ к персональным данным
5.1. Работники детского сада № 172 ОАО «РЖД», получившие доступ к
персональным данным работников, родителей и детей обязуются
обеспечивать конфиденциальность таких сведений.
5.2. Право доступа к персональным данны м работников детского сада
№ 172 ОАО «РЖД » без специального разрешения имеют:
Внутренний доступ (использование информации работниками детского сада
№ 172 ОАО «РЖД»).
заведующий;
главный бухгалтер;
работники бухгалтерии;
заведующий хозяйством;
ответственный по охране труда (доступ к персональным данным
работников)
Внешний доступ (государственные структуры).
Страница 9
9Персональные данные работников могут предоставляться только по запросу
компетентных органов, имеющих соответствующие полномочия:
Федеральная налоговая служба;
правоохранительные ор ганы;
органы статистики;
бюро кредитных историй;
военкоматы;
Фонд социального страхования Российской Федерации;
Пенсионный фонд Российской Федерации;
Федеральная инспекция труда;
подразделения муниципальных органов управления.
5.3. Работник детского сада № 172 ОАО «РЖД» в целях защиты своих
персональных данных имеет право:
5.3.1. Получать доступ к своим персональным данным и ознакомление с
ними, включая право на безвозмездное получение копий любой записи,
содержащей персональные данные работника.
5.3.2. Тре бовать уточнения, исключения или исправления неполных,
неверных, устаревших, недостоверных, незаконно полученных или не
являющих необ ходимыми для детского сада № 172 ОАО «РЖД»
персональных данных.
5.3.3. Получать от детского сада № 172 ОАО «РЖД»:
сведения о лицах, которые имеют доступ к персональным данным или
которым может быть предоставлен такой доступ;
перечень обрабатываемых персональных данных и источник их
получения;
сроки обработки персональных данных, в том числе сроки их хранения.
5.3.4. Требова ть извещения детским садом № 172 ОАО «РЖД» всех лиц,
которым ранее были сообщены неверные или неполные персональные
данные, обо всех произведенных в них исключениях, исправлениях или
дополнениях.
Обжаловать в уполномоченный орган по защите прав субъектов
пе рсональных данных или в судебном порядке неправомерные действия или
бездействия детским садом № 172 ОАО «РЖД» при обработке и защите его
персональных данных.
5.4. Передача информации третьей стороне возможна только при
письменном согласии работников.
6. Обработка, доступ и хранение персональных данных родителей
(законных представителей) и детей
6.1. Все персональные данные родителей получаются непосредственно
от них самих и только в объеме, необходимом для исполнения договорных
условий. Если персональны е данные возможно получить у третьей стороны,
то родитель должен быть уведомлен об этом заранее и от него должно быть
получено письменное согласие.
Страница 10
106.2. Обработка и использование персональных данных родителей и
детей производится в целях исполнения догов ора. Персональные данные на
бумажных носителях хранятся в недоступном закрытом месте.
6.3. Право доступа к персональным данным родителей и детей имеют:
заведующий;
главный бухгалтер;
работники бухгалтерии;
старшая медсестра;
воспитатели (доступ только к личным данным родителей и детей своей
группы, доверенных лиц);
младший воспитатель (доступ только к личным данным родителей
своей группы).
6.4. «Детский сад № 172 ОАО «РЖД» обеспечивает хранение и защиту
персональных данных ро дителей и детей от неправомерного использования и
утраты.
7. Защита персональных данных
7.1. Защита персональных данных представляет собой
регламентированный технологический процесс, предупреждающий
нарушение установленного порядка доступности, целостности,
достоверности и конфиденциальности персональных данных и
обеспечивающий безопасность инфор мации в процессе образовательной
деятельности детского сада № 172 ОАО «РЖД».
7.2. В целях установления режима защиты персон альных данных,
детский сад № 172 ОАО «РЖД» принимает следующие меры:
● Осуществляет разработку локальных нормативных актов и инструк ций
по обеспечению защиты персональных данных;
● Заключает договоры (в том числе трудовые) с условием о сохранении и
обеспечении конфиденциальной информации;
● Обеспечивает ограничение доступа к персональным данным, оформляет
допуск к таким сведениям;
7.3. К лицам, обязанным обеспечивать конфиденциальность сведений, по
персональным данным родителей и детей, относятся:
заведующий;
главный бухгалтер;
работники бухгалтерии;
старшая медицинская сестра;
воспитатели
К лицам, обязанным обеспечивать конфиденциальность сведений,
составляющих персональные данные работников, относятся:
заведующий;
главный бухгалтер;
работники бухгалтерии;
Страница 11
11 заведующий хозяйством;
ответственный по охране труда.
7.4. Допуск к персональным данным работников, родителей и детей
включает в себя:
ознакомление работника с законодательством о персональных данных,
об ответственности за его нарушение и с локальными нормативными
актами о защите персональных данных детского сада № 172 ОАО
«РЖД»;
принятие работником на себя обязанности по обеспечению
конфиденциальности информации, полученной при осуществлении
своей трудо вой функции в детском саду № 172 ОАО «РЖД», а также
после прекращения трудовых отношений на период действия режима
защиты персонал ьных данных;
7.5. В трудовые договоры лиц, принимаемых на работу, связанную с
получением, обработкой, хранением, передачей и использованием
персональных данных, включается условие об обеспечении
конфиденциальности таких сведений.
7.6. При работе с докуме нтами, содержащими персональные данные,
запрещено:
знакомить с персональными данными, в том числе и в электронном
виде других лиц, не имеющих соответствующего доступа;
оставлять на рабочем месте документы и иные носители информации
персональных данных;
не допускать к компьютерам, содержащим персональные данные
работников, родителей и детей посторонних лиц;
не оставлять включенными компьютеры, содержащие персональные
данные работников, родителей и детей.
7.7. Ответственным за учет, хранение и использование информации,
содержащей персональные данные назначается делопроизводитель.
7.8. Все лица, связанные с получением, обработкой и защитой
персональных данных, обязаны подписать обязательство о неразглашении
персональных данн ых работников.
8. Ответственность за нарушение норм,
регулирующих правила обращения с персональными данными
8.1. К способам нарушения режима защиты персональных данных
относятся:
разглашение информации по персональным данным работников,
родителей и де тей;
неправомерное использование персональных данных работников,
родителей и детей (использование без согласия субъекта и (или) в
целях, не связанных с оказанием договорны х отношений в детском
саду № 172 ОАО «РЖД»;
Страница 12
12 утрата документов и иных материальных н осителей сведений по
персональным данным работников, родителей и детей (в том числе
трудовых книжек, кадровых приказов, медицинских карт детей,
результатов анализов и обследования, дискет, дисков с этими
данными);
неправомерное уничтожение документов, со держащих персональные
данные работников, родителей и детей;
нарушения требования хранения документов, содержащих
персональные данные работников, родителей и детей (хранение в
открытом доступе, оставление на рабочем столе и т.д.);
передача документов и св едений, содержащих персональные данные
неуполномоченным лицам;
другие нарушения требований законодательства и настоящего
Положения.
8.2. Работники детского сада № 172 ОАО «РЖД», виновные в нарушении
норм, регулирующих получение, обработку и защиту персон альных данных
работника, несут дисциплинарную административную, гражданско -правовую
или уголовную ответственность в соответствии с федеральными законами.
Разглашение персональных данных работников, родителей и детей
может являться основанием для расторжен ия трудового договора с
работниками Детского сада № 172 ОАО «РЖД» по подпункту «в» пункта 6
части первой статьи 81 Трудового кодекса Российской Федерации.
Совершение иных нарушений режима защиты персональных данных,
перечисленных в п.7.1. настоящего Положения, влечет применение иных мер
дисциплинарной ответственности (замечание, выговор).
Неоднократное нарушение требований режима конфиденциальности
может по служить основанием для прекращения трудового договора по
пункту 5 части первой статьи 81 Трудового кодекса Российской Федерации.
8.3. Руководитель детского сада № 172 ОАО «РЖД» за нарушение
порядка обращения с персональными данными несет административную
ответственность согласно ст. ст. 5.27 и 5.39 КоАП РФ, а также возмещает
работнику ущерб, причиненный неправомерным использованием
информации, содержащей персональные д анные об этом работнике.