Законы и бизнес в России

Постановление Главы города Нижневартовска от 06.09.2007 N 791 “Об утверждении Положения о защите персональных данных работников администрации города“

ГЛАВА ГОРОДА НИЖНЕВАРТОВСКА

ПОСТАНОВЛЕНИЕ

от 6 сентября 2007 г. N 791

ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

РАБОТНИКОВ АДМИНИСТРАЦИИ ГОРОДА

В официальном тексте документа, видимо, допущена опечатка: Федеральный закон N 152-ФЗ принят 27.07.2006, а не 17.07.2006.

В соответствии со статьей 24 Конституции Российской Федерации, главой 14 Трудового кодекса Российской Федерации и Федеральным законом от 17.07.2006 N 152-ФЗ “О персональных данных“:

1. Утвердить Положение о защите персональных данных работников администрации города согласно приложению.

2. Контроль за выполнением постановления возложить на начальника управления по вопросам муниципальной службы и кадров администрации города Н.И.Ващук.

Глава города

Б.С.ХОХРЯКОВ

Приложение

к постановлению

Главы города

от 06.09.2007 N 791

ПОЛОЖЕНИЕ

О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ АДМИНИСТРАЦИИ ГОРОДА

I. Общие положения

1.1. Положение о защите персональных
данных работников администрации города (далее именуется - Положение) устанавливает порядок получения, учета, обработки, комбинирования, использования, хранения документов, содержащих персональные данные работников администрации города.

1.2. Персональные данные работника - информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника. Персональные данные работника являются конфиденциальной, строго охраняемой информацией. Общедоступные персональные данные - персональные данные, к которым с согласия работника, владельца персональных данных, предоставлен доступ кругу лиц или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности. Круг должностных лиц, имеющих доступ к персональным данным работника, установлен данным Положением.

1.3. Цель разработки Положения - защита персональных данных работников от несанкционированного доступа к ним.

1.4. Положение разработано на основании Конституции Российской Федерации, Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных“ и Трудового кодекса Российской Федерации.

1.5. Изменения и дополнения в текст Положения вносятся постановлением Главы города.

1.6. Все работники администрации города обязаны ознакомиться с Положением, а также изменениями и дополнениями к нему под роспись.

II. Состав персональных данных работника

К персональным данным работника относится документированная информация, содержащаяся в конкретных документах.

2.1. Персональными данными работника являются:

- адрес места жительства;

- дата рождения;

- место рождения;

- предыдущее место работы;

- знание иностранного языка;

- образование;

- профессия;

- стаж работы;

- семейное положение;

- состав семьи;

- номер домашнего телефона;

- сведения: о зарплате, социальных льготах, наличии судимостей, результаты медицинского обследования на предмет осуществления трудовых функций, сумме налогов, представляемых в налоговую инспекцию.

2.2. Документы, содержащие персональные данные работника, общедоступные должностным лицам администрации города:

- паспорт;

- документ об образовании, квалификации или наличии специальных знаний;

- страховое свидетельство государственного пенсионного страхования;

- документ воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу);

-
трудовой договор;

- личная карточка работника (форма Т-2);

- трудовая книжка;

- приказы по личному составу;

- личное дело.

III. Доступ к персональным данным работника

3.1. Лица, получающие персональные данные работника, должны быть предупреждены о том, что эти данные могут быть использованы только по прямому предназначению в соответствии с действующим законодательством Российской Федерации.

3.2. Разрешается доступ к персональным данным работника только специально уполномоченным лицам для выполнения конкретных функций, определенных их должностными обязанностями.

3.3. Доступ к персональным данным работника имеют следующие категории граждан:

- руководители администрации города (внутренний доступ). К ним относятся: Глава города, первый заместитель Главы города, заместители Главы города, управляющий делами администрации города, работники управления по вопросам муниципальной службы и кадров администрации города, начальник управления бухгалтерского учета и отчетности администрации города, руководители структурных подразделений администрации города (доступ к персональным данным работников только своего структурного подразделения).

Должностные лица, имеющие доступ к персональным данным, должны дать подписку о неразглашении этих данных. Форма обязательства о неразглашении персональных данных устанавливается согласно приложению к данному Положению;

- представители других организаций (к ним относятся: налоговые органы, правоохранительные органы, органы социального страхования, пенсионные фонды, военкоматы) в соответствии с направлениями их деятельности (внешний доступ);

- работники, носители данных. По письменному заявлению работника работодатель обязан в срок не позднее трех дней со дня подачи заявления выдать ему копии документов, связанных с его работой (копии приказа о приеме на работу, приказов о переводах на другую работу, приказов об увольнении с работы, выписки из трудовой книжки, справки о заработной плате, периоде работы у данного работодателя и др.). Копии документов, связанных с работой, должны быть заверены надлежащим образом и предоставляться работнику безвозмездно;

- родственники
и члены семей работника, которые могут получить информацию о персональных данных работника только с его письменного разрешения. В случае развода бывшая супруга (супруг) может обратиться с письменным запросом о размере заработной платы работника без его согласия.

IV. Обработка персональных данных работника

4.1. Обработка персональных данных работника - это получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.

Не допускается сбор, хранение, использование информации о частной жизни, а равно информации, нарушающей личную тайну, семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений физического лица без его согласия, кроме как на основании судебного решения.

4.2. Порядок получения персональных данных.

4.2.1. Все персональные данные работника следует получать только у самого работника. Если персональные данные работника можно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

4.2.2. Работник предоставляет работодателю достоверные сведения о себе. Работодатель проверяет достоверность сведений. Предоставление работником подложных документов или ложных сведений при поступлении на работу является основанием для расторжения трудового договора.

4.2.3. Работодатель не имеет права получать и обрабатывать персональные данные работника, касающиеся его политических, религиозных и иных убеждений, а также частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

4.2.4. Работодатель не имеет права получать и обрабатывать персональные данные работника, касающиеся его членства в
общественных объединениях или профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законодательством.

4.3. Порядок передачи персональных данных.

4.3.1. Разрешается:

- осуществлять передачу персональных данных работника в пределах структурных подразделений администрации города в соответствии с данным Положением. С решением о передаче персональных данных работник должен быть ознакомлен под расписку;

- передавать персональные данные работника его уполномоченным лицам в объеме, необходимом для выполнения конкретных функций, а также в порядке, установленном Трудовым кодексом Российской Федерации.

4.3.2. Запрещается:

- передавать персональные данные работника третьей стороне без его письменного согласия, за исключением случаев, когда это связано с необходимостью предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законодательством;

- сообщать персональные данные работника кому-либо в коммерческих целях без его письменного согласия;

- передавать данные о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения им трудовой функции.

4.4. Порядок хранения персональных данных.

Персональные данные на работника хранятся на бумажных носителях (в делах, в картотеках) и в электронном виде на сервере администрации города в базах данных с ограниченным доступом.

4.5. Порядок использования персональных данных.

4.5.1. Персональные данные работника не могут быть использованы в целях причинения имущественного и морального вреда работнику, затруднения реализации его права как гражданина Российской Федерации.

4.5.2. Ограничение прав работника на основе использования информации о его социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и влечет ответственность в соответствии с действующим законодательством.

V. Защита персональных данных работника

5.1. Все действия по обработке персональных данных работника должны выполняться только сотрудниками администрации города в соответствии с должностными обязанностями, зафиксированными в должностных инструкциях.

5.2. Документы, содержащие персональные данные, должны храниться как конфиденциальная информация
с ограниченным доступом в закрытых шкафах либо сейфах, обеспечивающих защиту от несанкционированного доступа.

5.3. Персональные компьютеры, в которых содержатся персональные данные, должны быть защищены паролями доступа.

5.4. Передача персональных данных работника по телефону, факсимильной связи, электронной почтой запрещается.

5.5. Ответы на письменные запросы о персональных данных работника даются в письменной форме на бланке администрации города.

VI. Права работника в целях обеспечения защиты

его персональных данных, хранящихся у работодателя

В целях обеспечения защиты персональных данных, хранящихся у работодателя, работник имеет право:

- на получение полной информации о своих персональных данных и обработке этих данных;

- на свободный бесплатный доступ к своим персональным данным;

- на получение копий любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных действующим законодательством;

- на определение своих представителей для защиты своих персональных данных;

- на свободный доступ к медицинским данным, составленным с помощью медицинского специалиста по выбору представителей работодателя;

- на требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением Трудового кодекса Российской Федерации или иного федерального законодательства. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с его отказом. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

- требовать от работодателя, чтобы он известил всех лиц, которым ранее были сообщены неверные или неполные персональные данные, о внесенных дополнениях и исправлениях;

- обжаловать в суде любые неправомерные действия или бездействие работодателя при обработке и защите его персональных данных.

VII. Ответственность за нарушение норм,

регулирующих обработку и защиту

персональных данных работника

Должностные лица администрации города в соответствии со своими полномочиями,
владеющие персональными данными работника и документами, содержащими эту информацию, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом Российской Федерации, иным действующим законодательством, а также могут привлекаться к гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством.

Приложение

к Положению

о защите персональных данных

работников администрации

города

ОБЯЗАТЕЛЬСТВО

о неразглашении персональных данных

Я, ___________________________________________________________

с Положением о защите персональных данных работника ознакомлен(а).

ОБЯЗУЮСЬ:

- не разглашать сведения, являющиеся персональными данными

работников, которые стали мне известны при выполнении моих

должностных обязанностей;

- в случае попытки кого-либо получить от меня сведения,

являющиеся персональными данными работников, немедленно сообщить

об этом Главе города;

- обо всех фактах, которые могут привести к разглашению

сведений, являющихся персональными данными работников, а также о

причинах и условиях возможной утечки этих данных сообщать Главе

города.

Я предупрежден(а) о том, что лица, виновные в нарушении норм,

регулирующих обработку и защиту персональных данных работника,

несут дисциплинарную, материальную, административную,

гражданско-правовую или уголовную ответственность в соответствии с

действующим законодательством.

_________________ _____________________________________

(подпись) (ф.и.о.)

_________________

(дата)