Важные нюансы оформления приказа о назначении ответственного за обработку и другие действия с персональными данными

Общее представление о том, что есть персональные данные (ПДн), сводится к пониманию индивидуальности сведений. Предоставляя сведения о себе в учреждениях или интернете, – обычно это адрес проживания, номера телефонов, документы удостоверяющие личность, следует задуматься над тем, как могут быть использованы эти данные и предусмотреть возможность их защиты.

При трудоустройстве кандидата работодатель получает целый пакет документов от будущего сотрудника. О судьбе этих документов можно не беспокоиться: законодательством (90-ФЗ от 30.06.2006) ответственность за сохранность сведений о работнике возложена на работодателя. Именно он за свой счет должен создать условия и исключить возможность неправомерного использования или утраты.

Скрыть содержание

Законодательно-нормативные основы

Порядок работы с личной информацией граждан регламентируется ФЗ-152 от 27.07.2016г. Положения о порядке работы с личными данными своих штатных сотрудников предприятие вправе разработать самостоятельно, учитывая:

  • общий состав данных;
  • ответственность;
  • способ получения, обработки, совместное использование различными подразделениями;
  • варианты внешней и внутренней защищенности сведений.

Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Поскольку сохранение неприкосновенности и обеспечение безопасности информации – это комплекс мероприятий, требующих специальных знаний и навыков, привлекать к этой работе необходимо специалистов, имеющих соответствующий опыт.

Кем составляется и подписывается?

Приказ о возложении ответственности по защите персональных данных – документ обязательный (ст. 85-90 ТК РФ, №152-ФЗ от 27.07.2006г.)

Подготовкой приказа о назначении ответственных по обработке и хранению ПДн может заниматься любое подразделение организации в соответствии с установленным порядком документооборота. Утверждает приказ руководитель или уполномоченное лицо.

На кого можно возложить ответственность?

На кого возложить обязанность по обеспечению недоступности сведений о сотрудниках, решает организация. Ответственным может быть как одно должностное лицо (или группа лиц), так и целое подразделение. Нужно учитывать непосредственное участие в работе с личными данными кадровиков, бухгалтеров, делопроизводителей, – для них допуск является обязательным.

Подробнее об оформление приказа об установлении списка лиц, имеющих доступ к персональным данным, читайте тут.

Реквизиты документа

Утвержденной формы приказа не существует. Коммерческой организации, у которых не разработаны внутренние формы документов, при подготовке приказа следует руководствоваться правовыми нормами, действующими на момент его создания.

Государственные учреждения традиционно используют готовыми формулярами. Учетной политикой предприятия должны быть предусмотрены образцы распорядительных актов. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

Обязательными реквизитами приказа ФЗ №402 от 06.12.2011 являются:

  • наименование организации;
  • вид документа;
  • дата и место издания приказа;
  • регистрационный номер;
  • заголовок – текст приказа;
  • информация о приложениях (если есть);
  • подписи.

Пошаговая инструкция по написанию документа

На обработку ПДн

Приказ на обработку ПДн:

  1. Наименование организации с организационно-правовой формой вписать в верней строке бланка.
  2. Строкой ниже по центру – наименование документа в данном случае – приказ, его номер и заголовок . Заголовок отражает тему распоряжения.
  3. Дата и место составления документа.
  4. Подпись руководителя и лиц, которым даются указания, обязательно должны быть оригинальными.

Текст приказа состоит из двух частей:

  • Обоснование содержит ссылки на законодательные акты или нормативные внутренние положения, являющиеся основанием для данного распоряжения: ФЗ-152 от 27.07.2016г.
  • Распоряжение содержит одно или несколько указаний и назначения ответственных лиц за их исполнение. Распорядительная часть начинается словом «Приказываю:» в отдельной строке слева.

Действия и указание на исполнителей этих действий производится следующим образом, например:

  1. Назначить ответственным за подготовку и передачу Уведомления о намерении заниматься обработкой персональных данных (ч.1 ст.22 ФЗ №152 от 27.07.2006) в уполномоченные органы (Россвязькомнадзор) директора по персоналу Иванову Марию Петровну.
  2. Утвердить Положение о защите персональных данных и ввести его в действие с 01.09.2017.
  3. Утвердить перечень лиц, имеющих право на работу с персональными данными работников, а также определить полноту предоставляемого допуска …
  4. Утвердить «Инструкцию ответственного лица за обработку персональных…
  5. Возложить на руководителя отдела кадров Умнову А.П. следующие обязанности.
Рекомендуем ознакомится с приказом о защите персональных данных и о внесении изменений.

На хранение

Приказ на хранение информации:

  1. Верхней строке документа указывается наименование организации, его организационно-правовая форма.
  2. Наименование документа его номер и заголовок размещаются под наименованием. Заголовок отвечает на вопрос «о чем?» и может быть таким: «О назначении ответственных лиц за организацию хранения персональных данных».
  3. Дата и место распорядительного акта.

Текст приказа содержит:

  1. Перечень оснований для организации процесса хранения информации – ФЗ-152 от 27.07.2016г и решения организации о способах хранения персональных данных, структуре документооборота, закрепленные Положением о порядке обработки, хранения и защите индивидуальных сведений.
  2. Распорядительную часть, в которой перечислены решения о действиях, связанных с хранением информации и должностных лицах, организующих и контролирующих процесс хранения ПДн. Пункты указаний нумеруются арабскими цифрами . Каждый пункт отвечает на один из вопросов «Кому?», «Что?», «Когда сделать?».

    Приказ, определяющий порядок хранения, будет указывать на руководителей кадровой службы, службы информационных технологий, как на ответственных должностных лиц, обеспечивающих исполнение законодательства в вопросах хранения личных данных сотрудников.

  3. Проследить за выполнением распоряжений необходимо на конкретное должностное лицо, например, возможен такой вариант: «Контроль за исполнением настоящего приказа оставляю за собой».
  4. Последней строкой приказа всегда остается подпись руководителя.

На защиту

Приказ на защиту информации:

  1. Наименование организации, его реквизиты следует разместить по центру первой строки документа;
  2. Наименование документа – “Приказ”, заголовок в данном случае может быть сформулирован как «о назначении ответственного за организацию защиты персональных данных».
  3. Дата и место создания приказа – это текущая дата и место нахождения предприятия/филиала.

Текст приказа делится на два блока: основание и указание:

  • Основание формулируется в следующем варианте: ««В целях исполнения Федерального закона “О персональных данных”, в соответствии с Приказом №58 ФСТЭК от 05.02.2010, , п.3 Постановления Правительства №1119, с учетом имеющейся у предприятия технической базы…» или «С целью исполнения требований, установленных гл. 14 Трудового кодекса РФ, а также федеральным законом «О персональных данных» № 152 от 27.07.2006».
  • Указания перечисляются после строки, в которой слева написано «Приказываю:». Перечень конкретных действий, направленных на обеспечение защиты индивидуальных сведений, закрепляется за конкретными исполнителями. Приказ допускает упоминание в качестве исполнителей заместителей первого руководителя и начальников подразделений.

Для защиты данных возможно использование следующих указаний, например:

  1. Назначить ответственным за внедрение системы защиты…
  2. Поручить начальнику отдела снабжения Добрынину А.П. приобретение…
  3. Начальнику службы персонала Букиной А.Н. ознакомить под роспись сотрудников отдела…
  4. Руководителю технической службы проводить мониторинг систем защиты и ежемесячно предоставлять отчет…
  5. Отдельно указать сотрудника, который будет следить за исполнением приказа. Это может быть директор или один из его заместителей.
  6. Приказ подписывает руководитель. Кроме того подписать приказ необходимо всем должностным лицам, которые упоминаются в приказе.
Федеральная инспекция труда вправе контролировать соблюдение нормативных актов. Ответственность контролируемых органов закреплена в ст. 22 ФЗ №152 от 27.07.2006г.

Стремительное развитие информационных технологий и продолжающие расти объемы обрабатываемой информации, предвещают регулярные изменения в требованиях к процедуре сбора, хранения и защиты персональных сведений.

Должностное лицо, ответственное на ПД может быть привлечено к ответственности за нарушения. Предусмотрена дисциплинарная, материальная, административная и даже уголовная ответственность за нарушение законодательства в сфере защиты персональных данных.

Комментарии 0
Спасибо! Ваш комментарий появится после проверки.
Добавить комментарий