Обработка персональных данных без применения автоматизированных систем
В настоящее время весь комплекс операций с ПД реализуется в информационных системах и на бумажных носителях. Обработка данных без использования средств автоматизации — это регламентированные действия с ПД, осуществляемые только человеческими ресурсами. Правила обработки ПД в ИСПДн и на бумаге устанавливают нормативные документы.
На дистанционных курсах повышения квалификации мы подробно остановимся на нормативном регламентировании обработки ПД. Ознакомим вас со всеми изменениями законодательства, научим успешно проходить проверки Роскомнадзора без нарушений и штрафов. |
Требования к защите ПД, обрабатываемых без применения средств автоматизации
Есть отдельный правовой акт, нормирующий обработку ПД, размещенных на бумажных носителях. Это Постановление Правительства No 687 от 15.09.2008. В нем определены условия обработки персональных данных, имеющихся в документе, без использования ИС. Постановление регламентирует применение типовых бланков, в которых предполагается наличие персданных и мероприятия для их сохранности
Если работодатель применяет типовые формы, у него должны быть разработаны инструкции по их заполнению.
Пример приказа о предоставлении отпуска
Кроме информации, традиционно отражаемой в подобном распоряжении, постановление требует указать:
|
Официальных рекомендаций по выполнению п.7 ПП No 687 нет. Вы можете поступить следующим образом:
- Указать требуемую информацию в ЛНА, разъясняющем правила заполнения типовых бланков:
- приказы или распоряжения о приеме на работу;
- -//- о предоставлении отпуска;
- -//- об увольнении;
- личный листок и другие.
По каждой типовой форме, содержащей персональные данные, разрабатывайте отдельную инструкцию с указанием актуальных сведений.
- Включать требуемую информацию непосредственно в текст документа.
Скачай образец приказа с указанием всех обязательных данных в соответствии с Постановлением 687
Персональные данные соискателя
Кадровики часто сталкиваются с проблемой обработки ПДн без использования средств автоматизации в анкетах соискателей. Возникают затруднения в определении характера собираемых ПД, их количестве и оформления в документах.
Совет Что касается количества сведений — придерживайтесь ст. 5, п.5 N 152 — ФЗ и запрашивайте только те личные сведения, которые вам действительно необходимы. |
Если организация собирает ПД соискателей с помощью типовой формы анкеты, утвержденной работодателем, все указанные выше требования распространяются и на нее. Дополнительно к общим условиям данная анкета должна вмещать:
- информацию о сроке ее рассмотрения;
- решение об устройстве либо отказе в приеме на работу.
Важно! Порядок заполнения всех типовых форм документов персональных данных — бланков и форм, применяемых в организации, включая приказы, анкеты, график отпусков и прочие, отразите в отдельных разработанных и утвержденных инструкциях. |
Обработка ПД в коллективных формах
Проблемы возникают при использовании коллективных форм, включающих личную информацию сразу нескольких субъектов. Это обработка персональных данных без автоматизации в:
- графиках отпусков, приказах о премировании;
- приказах о предоставлении отпусков (Т-6а);
- графиках работ, сменности.
Каждый работник, чьи ПД указаны в бланке, вправе ознакомиться с тем, какие именно сведения о нем обрабатываются. При этом он должен сделать это так, чтобы не нарушить права других субъектов, чьи данные также размещены в этой форме. Для обеспечения этого условия ПД других сотрудников скрываются, например, через употребление специальной формы с вырезанным окошком, через которое видны данные конкретного субъекта.
Если сотрудники разрешили сделать свои персданные, используемые в документах работодателя, общедоступными в согласии на обработку персональных данных, то ознакомление с коллективной формой производится открыто и свободно.
Важно! Это самый удобный и доступный вариант, не требующий особого раскрытия тайны, так как, например, в рамках одной организации, все знают ФИО своих коллег, их специальности, другие ПД. |
Требования по ведению журналов, содержащих персональные данные, при неавтоматизированной обработке
Такие журналы заводят при пропускных режимах, когда субъекта ПД надо пропустить на территорию оператора. В них фиксируют ПД, требуемые для одного прохода. К таким типовым формам Постановление N 687 предъявляет следующие требования:
- Иметь ЛНА, регламентирующий ведение журнала. В нем указываются цели обработки ПД, состав ПД, которые запрашиваются у субъекта, способы их фиксации.
- Перечислить должности или ФИО ответственных лиц, допущенных к журналу, сроки обработки ПД.
- Подробно расписывается механизм пропуска на территорию без подтверждения достоверности сведений, которые сообщает субъект.
Важно! Копирование из журналов при обработке ПД без использования средств автоматизации запрещено. |
ПД субъектов вносятся в журнал в каждом случае пропуска не больше 1 раза.
Дистанционный курс по работе с ПД будет полезен и тем, кто применяет автоматизацию в своей деятельности, и тем, кто обрабатывает ПД вручную. Мы рассмотрим самые важные изменения в законодательстве и разъясним порядок применения нормативов. |
- Комментарии