Положение об обработке персональных данных работников ИП Щетинина Л.К.

1. Общие положения

1.1. Положение об обработке персональных данных работников ИП Щетинина Л.К.

1.2. Настоящее Положение разработано в соответствии с Трудовым Кодексом Российской Федерации, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иными нормативными актами, действующими на территории Российской Федерации, локальными нормативными актами ИП Щетинина Л.К.

1.3. Все работники ИП Щетинина Л.К. должны быть ознакомлены с настоящим Положением, а также со всеми дополнениями и изменениями к нему. При приеме на работу ознакомление производится до подписания трудового договора.

2. Состав персональных данных работников

2.1. К обрабатываемым персональным данным работника относятся:

- фамилия, имя, отчество;

- фотография;

- пол;

- дата и место рождения;

- гражданство;

- номер паспорта, сведения о дате его выдачи и выдавшем его органе;

- адрес места постоянной регистрации;

- другие сведения, содержащиеся в документах, удостоверяющих личность;

- автобиографии;

- ИНН, СНИЛС;

- данные документов о смене фамилии, имени, отчества;

- данные свидетельства о заключении (расторжении) брака;

- данные свидетельства о рождении детей;

- адрес места фактического нахождения;

- телефоны, e-mail;

- данные документов об образовании;

- информация, содержащаяся в трудовой книжке;

- сведения, содержащиеся в документах воинского учета;

- сведения об (для) участии (я) в грантах, конкурсах;

- сведения о наградах (почетных званиях), знание иностранных языков;

- сведения, содержащиеся в документах, необходимых для (начисления, предоставления) заработной платы, гарантий и компенсаций, установленных действующим законодательством (о составе семьи, предоставлении (наличии) льгот, инвалидности, сумме доходов, полученных по договорам, заключенным с БИСТ, сумме заработной платы, выплатах стимулирующего и компенсационного характера, социальных выплатах, сведения для назначения пенсии и т.п.);

- сведения о пребывании за границей;

- сведения об участии в выборных органах;

- сведения об опубликованных научных и учебно-методических работах;

- данные дипломов о присуждении ученой степени (звания), удостоверения о сдаче кандидатских экзаменов, повышении квалификации и других предоставляемых данных.

2.2. При определении объема и содержания обрабатываемых персональных данных работника ИП Щетинина Л.К. руководствуется Конституцией Российской Федерации, Трудовым Кодексом Российской Федерации и иными федеральными законами Российской Федерации.

2.3. ИП Щетинина Л.К. обрабатывает только ту информацию о состоянии здоровья работника, которая относится к вопросу о возможности выполнения работником трудовой функции и соблюдения требований охраны труда в отношении работника.

2.4. ИП Щетинина Л.К. не обрабатывает персональные данные работника о его расовой, национальной принадлежности, политических взглядах, членстве в общественных объединениях, религиозных или философских убеждениях, частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, получать и обрабатывать данные о частной жизни работника допускается только с его письменного согласия.

3. Цели обработки персональных данных работников

3.1. Персональные данные работников обрабатываются ИП Щетинина Л.К. в целях исполнения трудового договора, стороной которого является работник, и соблюдения норм законодательства Российской Федерации, в частности, для:

 идентификации личности работника;

 определения наличия у работников необходимых для выполнения трудовых обязанностей образования, квалификации, специальных знаний, специальных прав, опыта работы, организации обучения, продвижения работников;

 содействия работникам в трудоустройстве, обучении и продвижении по службе;

 организации рабочих процессов;

 контроля количества и качества выполняемой работы, подтверждения работником уважительной причины отсутствия на рабочем месте, обеспечения сохранности имущества;

 обеспечения личной безопасности работников;

 расчета и перечисления работникам заработной платы, пособий из фондов Российской Федерации;

 отчисления страховых взносов на индивидуальные счета работников в Пенсионный фонд Российской Федерации в соответствии с нормами пенсионного законодательства Российской Федерации;

 налогообложения работников, в отношении которых ИП Щетинина Л.К. выступает налоговым агентом, в соответствии с налоговым законодательством Российской Федерации;

 выполнения работниками функции представительства ИП Щетинина Л.К. в соответствии с Гражданским кодексом Российской Федерации, выдачи Работникам доверенностей;

 заполнения первичной учетной документации по учету труда и его оплаты в соответствии с законодательством Российской Федерации в области государственной статистической деятельности;

 ведения воинского учёта в соответствии с законодательством Российской Федерации о воинской обязанности;

 реализации льгот работников, связанных с материнством, отцовством, опекунством, других социальных и иных льгот;

 соблюдения норм и требований по охране труда, проведения обязательных медицинских осмотров;

 отправки работникам почтовых отправлений;

 открытия личных банковских счетов работников для перечисления причитающихся сумм;

 информационного обеспечения работников и контрагентов ИП Щетинина Л.К.

4. Получение и формирование персональных данных работников

4.1. Первичное получение персональных данных работника производится непосредственно у самого работника. При заключении трудового договора работник заполняет Личный листок по учету кадров, в котором указывает персональные данные, необходимые для оформления личной карточки работника по унифицированной форме № Т-2, и иные сведения, которые работник считает нужным указать.

4.2. При заключении трудового договора поступающий на работу работник в соответствие с Трудовым кодексом РФ предъявляет следующие документы:

 паспорт или иной документ, удостоверяющий личность;

 трудовую книжку, кроме случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства;

 страховое свидетельство государственного пенсионного страхования, кроме случаев, когда трудовой договор заключается впервые;

 документы воинского учета – для военнообязанных и лиц, подлежащих призыву на военную службу;

 документ об образовании и (или) о квалификации или наличии специальных знаний – при поступлении на работу, требующую специальных знаний или специальной подготовки;

 документы, удостоверяющие наличие допусков и разрешений – при поступлении на работу, требующую наличия допусков и разрешений;

 справку о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного преследования по реабилитирующим основаниям, выданную в порядке и по форме, которые устанавливаются федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере внутренних дел;

 прочие документы в случаях, установленных законодательством.

4.3. При заключении трудового договора впервые трудовая книжка и страховое свидетельство государственного пенсионного страхования оформляются ИП Щетинина Л.К.

4.4. Отдел кадрового учета проверяет достоверность сведений, указанных в Личном листке по учету кадров, сверяя данные в ней с предоставленными работником оригиналами документов.

4.5. При поступлении на работу работник предоставляет свои фотографии.

4.6. При заключении трудового договора и в ходе трудовой деятельности может возникнуть необходимость в предоставлении работником документов, содержащих персональные данные:

 о составе семьи, наличии и возрасте детей;

 о беременности женщины;

 об инвалидности;

 о донорстве;

 о доходе с предыдущего места работы;

 о необходимости ухода за больным членом семьи;

 о временной нетрудоспособности (листки нетрудоспособности);

 о наличии ограничений либо рекомендаций по труду;

 иных документов, предоставляемых работодателю в соответствии с законодательством.

4.7. В процессе трудовой деятельности ИП Щетинина Л.К. формируются документы, содержащие персональные данные работника:

 трудовой договор и дополнительные соглашения к нему;

 приказы по личному составу;

 личные дела работников;

 документы, содержащие сведения о заработной плате работника, о выплаченных пособиях из фондов Российской Федерации, об уплаченных налогах на доходы физических лиц;

 документы, содержащие сведения о начисленных и фактически уплаченных страховых взносах на обязательное пенсионное страхование;

 личная карточка работника формы Т-2;

 иные документы, содержащие персональные данные работника.

4.8. В период работы у работника могут измениться персональные данные, появиться новые документы, содержащие персональные данные, вноситься изменения в ранее предоставленные им документы. В таких случаях работник обязан информировать ИП Щетинина Л.К. обо всех изменениях персональных данных в недельный срок после факта изменения и представлять подтверждающие документы в отдел кадров.

4.9. В случаях, когда ИП Щетинина Л.К. может получить необходимые персональные данные работника только у третьей стороны, ИП Щетинина Л.К. уведомляет об этом работника и получает его согласие.

4.10. Институт по требованию работника исключает или исправляет неверные или неполные персональные данные, а также данные, обрабатываемые с нарушением требований Трудового кодекса Российской Федерации или иных федеральных законов Российской Федерации.

5. Получение согласия работника на обработку его персональных данных

5.1. Работник принимает решение о предоставлении ИП Щетинина Л.К. своих персональных данных и дает письменное согласие на их обработку.

5.2. Обработка персональных данных работника в целях, предусмотренных действующим законодательством Российской Федерации, может осуществляться без получения согласия работника.

5.3. При использовании анкет в электронном виде (например, веб-форм), затрагивающих вопросы обработки персональных данных работника, в них могут содержаться условия обработки, а также специальные поля, заполняя которые работник дает согласие на обработку его персональных данных или отказывается от нее.

5.4. В случаях, когда согласие работника на обработку его персональных данных должно быть составлено в соответствии с требованиями действующего законодательства в письменном виде, оно оформляется по Типовой форме согласия на обработку персональных данных работника (Приложение № 1 к настоящему Положению).

5.5. Согласие на обработку персональных данных может быть отозвано работником в порядке, определенном при получении согласия, либо путем подачи ИП Щетинина Л.К. письменного заявления.

6. Хранение и использование персональных данных

6.1. Оперативное хранение и использование персональных данных работников при неавтоматизированной обработке:

- документы по кадровому учету, содержащие персональные данные работников, хранятся на бумажных и иных материальных носителях в помещениях отдела кадров и планово-экономическом отделе.

- бухгалтерские документы, содержащие персональные данные работников, хранятся на бумажных и иных материальных носителях в бухгалтерии и планово-экономическом отделе.

6.2. Порядок хранения, порядок обращения с документами, содержащими персональные данные, на бумажных и иных материальных носителях определяется локальными нормативными актами ИП Щетинина Л.К. по защите информации.

6.3. Оперативное хранение персональных данных осуществляется не дольше, чем это необходимо для их обработки в целях, для которых они были собраны. По достижении целей обработки данные передаются на архивное хранение в порядке, установленном законодательством Российской Федерации, либо уничтожаются, если их архивное хранение не требуется.

6.4. Архивному хранению подлежат документы, содержащие персональные данные работника, обязанность хранения которых возложена на ИП Щетинина Л.К. действующим законодательством Российской Федерации.

6.5. Хранение персональных данных и их использование осуществляются в течение сроков и в порядке, предусмотренных действующим законодательством об архивном деле Российской Федерации.

7. Доступ к персональным данным

7.1. Доступ к персональным данным работников ИП Щетинина Л.К. ограничивается в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

7.2. Для выполнения своих трудовых обязанностей и решения поставленных ИП Щетинина Л.К. задач доступ к персональным данным работников имеют следующие сотрудники:

 директор, заместители директора – для руководства ИП Щетинина Л.К., подписания документов;

 руководители структурных подразделений – для руководства структурным подразделением, подписания документов, решения вопросов об оплате труда подчиненных работников;

 работники отдела кадров – для ведения кадрового учета, принятия решений о продвижении по службе, проведения адаптации, обучения, мотивации, оценки персонала;

 работники бухгалтерии, планово-экономического отдела – для ведения бухгалтерского, налогового и управленческого учета Института; открытия счетов работников в банке; расчета, перечисления и выплаты работникам заработной платы, пособий из фондов Российской Федерации; исчисления и уплаты налогов на доходы физических лиц, обязательных страховых платежей и взносов в фонды Российской Федерации, иных платежей; формирования и сдачи отчетности в государственные органы власти Российской Федерации, бюджетные и внебюджетные фонды Российской Федерации; выдачи работникам товарно-материальных ценностей по отчетным документам;

 работники отдела по правовой работе и делопроизводству – для выдачи работникам доверенностей, формирования ответов на запросы уполномоченных органов власти Российской Федерации, юридического разбора ситуаций в Институте, участия в судебных процессах Организации.

7.3. Обязательным условием предоставления работникам доступа к персональным данным других работников является наличие подписанного ими письменного Обязательства о неразглашении информации конфиденциального характера.

7.4. ИП Щетинина Л.К. предупреждает лиц, получающих доступ к персональным данным Работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и может требовать от этих лиц подтверждения того, что это правило соблюдено.

7.5. Состав и объем персональных данных, к которым предоставляется доступ, ограничиваются только теми сведениями, которые необходимы и достаточны для выполнения конкретных функций и задач.

7.6. В целях информационного обеспечения работников ИП Щетинина Л.К. создаются справочники сотрудников, адресные книги, в которые включаются сведения о фамилиях, именах, отчествах работников, занимаемых должностях, рабочих контактах.

7.7. К персональным данным, указанным в справочниках сотрудников, имеют доступ все работники ИП Щетинина Л.К.

7.8. Работник по желанию может внести в справочники сотрудников и в любое время самостоятельно удалить из них любые другие свои персональные данные.

8. Передача персональных данных работников

8.1. ИП Щетинина Л.К. не передает и не сообщает персональные данные работника любым лицам, без письменного согласия последнего, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в иных случаях, предусмотренных законодательством Российской Федерации.

8.2. Персональные данные работников, в частности, передаются в:

 государственные органы власти и их территориальные органы, бюджетные и внебюджетные фонды Российской Федерации – во исполнение требований действующих федеральных законов, иных нормативных актов Российской Федерации, для уплаты налогов на доходы физических лиц, обязательных страховых платежей и взносов, вносимых в Фонды Российской Федерации; при ответах на официальные письменные запросы правоохранительных органов и органов судебной власти, других государственных функциональных структур;

 банки, в которых открываются и открыты зарплатные счета работников – для открытия личных банковских счетов работников и перечисления причитающихся работникам денежных сумм;

 лечебно-профилактические учреждения – для проведения предварительных и периодических медицинских осмотров работников;

 транспортные компании, агентства по бронированию билетов, гостиницы и т.д. – для организации командировок работников.

8.3. ИП Щетинина Л.К. передает персональные данные работника законным представителям работника в порядке, установленном Трудовым Кодексом Российской Федерации, иными федеральными законами Российской Федерации и настоящим Положением, и ограничивает эту информацию только теми сведениями, которые необходимы для выполнения указанными представителями их функций.

8.4. ИП Щетинина Л.К. обязана предупредить лиц, которым передаются персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.

8.5. ИП Щетинина Л.К. имеет право извещать лица, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях.

8.6. В случае если лицо, обратившееся с запросом, не уполномочено федеральным законом на получение персональных данных работника, либо отсутствует письменное согласие работника на предоставление его персональных данных, этому лицу должно быть отказано в предоставлении персональных данных.

8.7. ИП Щетинина Л.К. передает персональные данные работника лицам, обратившимся с официальным письменным запросом, с соблюдением требований действующего законодательства.

9. Защита персональных данных работников

9.1. При обработке персональных данных ИП Щетинина Л.К. принимает необходимые организационные и технические меры для обеспечения безопасности персональных данных работников, в том числе защиты от их неправомерного использования или утраты.

9.2. Все работники ИП Щетинина Л.К. при оформлении на работу подписывают письменное Обязательство о неразглашении информации конфиденциального характера.

9.3. При передаче ИП Щетинина Л.К. персональных данных работников или предоставления доступа к ним другому юридическому или физическому лицу на основании договора с этим лицом, в договор в обязательном порядке включается обязанность обеспечения конфиденциальности персональных данных и безопасности персональных данных при их обработке.

9.4. Передача информации, содержащей сведения о персональных данных работников организации по телефону, факсу, электронной почте без письменного согласия работника запрещается.

9.5. Для хранения документов и носителей информации, содержащих персональные данные, используются специально оборудованные запирающиеся шкафы и сейфы, защищенные от несанкционированного доступа.

9.6. Транспортировка документов и носителей информации, содержащих персональные данные работников, осуществляется в закрытой упаковке. При этом на упаковку проставляются отметки «Персональные данные».

10. Права и обязанности работников и работодателя

10.1. Работники обязаны:

 соблюдать установленный настоящим Положением порядок обработки персональных данных работников ИП Щетинина Л.К.;

 соблюдать конфиденциальность персональных данных других работников ИП Щетинина Л.К.

10.2. ИП Щетинина Л.К. обязан:

 осуществлять обработку и защиту персональных данных работников в соответствии с настоящим Положением;

 обеспечить хранение первичной учетной документации по учету труда и его оплаты, в частности, документы по учету кадров, документы по учету использования рабочего времени и расчетов с работниками по оплате труда и др.;

 по письменному заявлению работника не позднее трех рабочих дней со дня подачи этого заявления безвозмездно выдавать последнему заверенные надлежащим образом копии документов, связанных с работой, или, если документ содержит персональные данные других работников, выписки из таких документов в части, касающейся персональных данных работника;

 разъяснять работнику последствия его отказа от предоставления работодателю согласия на обработку персональных данных в случаях, когда согласие необходимо;

 информировать работника о наименованиях и адресах организаций и лиц, которым передаются его персональные данные.

10.3. Работники имеют право на:

 полную информацию об обработке их персональных данных;

 определение своих представителей для защиты своих персональных данных;

 требование соблюдения ИП Щетинина Л.К. установленного настоящим Положением порядка обработки их персональных данных работников;

 обжалование в суде любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

10.4. Отказ работника от своих прав на защиту персональных данных недействителен.

11. Ответственность

11.1 Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом Российской Федерации и иными федеральными законами Российской Федерации, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами Российской Федерации.

Приложение № 1

к п. 5.4 Положения

Индивидуальному предпринимателю

Щетининой Людмиле Константиновне

ОГРНИП 316028000150991,

ИНН 027701143147

СОГЛАСИЕ

на обработку персональных данных

Я, _______________________________________________________________________,

зарегистрирован(а) по адресу: ____________________________________________________, паспорт ______________ выдан ________ г. ________________________________________, код подразделения _____________,

в соответствии с п.4 ст. 9 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных», в целях заключения с ИП Щетининой Людмилой Константиновной договора на оказание услуг (далее – Договор) и поддержания связи со мной по указанным в Договоре реквизитам: адресам (почтовым, электронным, адресам регистрации) и телефонным номерам, в форме направления любой корреспонденции (почтовой, электронной, курьерской и т.п.), осуществления телефонных обращений, в том числе отправки SMS-сообщений, осуществления прямых контактов с помощью связи, даю согласие ИП Щетининой Людмиле Константиновне на обработку моих персональных данных, а именно: фамилия, имя, отчество, год, месяц, дата и место рождения, паспортные и иные данные документа, удостоверяющего личность, адреса регистрации и фактического проживания, семейное (в том числе сведения о родственниках), социальное и имущественное положение, образование, профессия, сведения о занятости, доходах и расходах, отношение к воинской службе, номер телефона (мобильный, стационарный), адрес электронной почты, (далее – Персональные данные), то есть на совершение действий, предусмотренных п. 3 ст. 3 Федерального закона от 27.07.2006 г.№152-ФЗ «О персональных данных».

Настоящее согласие действует со дня его подписания до дня отзыва в письменной форме.

«___» __________________ г.

_____________________________________________________________________________________

Подпись Фамилия, имя, отчество полностью