Найти в Дзене

❗️Продолжаем тему: Что нужно знать про персональные данные к 30 мая 2025 года (часть 2 + примеры

❗️Продолжаем тему: Что нужно знать про персональные данные к 30 мая 2025 года (часть 2 + примеры) 30.05.2025 вступают в силу новые штрафы за некорректное обращение с персональными данными. Налагаться они будут на операторов. В связи с многочисленными вопросами, делаем серию публикаций на эту тему. В предыдущем посте мы разобрались с определениями, теперь проясним, как собственно нужно работать с персональными данными. Как нужно вести обработку персданных у работодателя? Для работы с персональными данными работников утвердите: ▪️Положение о защите персональных данных; ▪️Политику обработки персональных данных. В Положении о защите персональных данных сотрудников устанавливают порядок работы с данными в организации (или у ИП с работниками), перечень лиц, имеющих к ним доступ, правила хранения личных дел и других кадровых документов, способы защиты электронных документов. Утвердите положение приказом руководителя и ознакомьте с ним работников под роспись (ст. 88 ТК РФ, п. 15 Положения

❗️Продолжаем тему: Что нужно знать про персональные данные к 30 мая 2025 года (часть 2 + примеры)

30.05.2025 вступают в силу новые штрафы за некорректное обращение с персональными данными. Налагаться они будут на операторов. В связи с многочисленными вопросами, делаем серию публикаций на эту тему.

В предыдущем посте мы разобрались с определениями, теперь проясним, как собственно нужно работать с персональными данными.

Как нужно вести обработку персданных у работодателя?

Для работы с персональными данными работников утвердите:

▪️Положение о защите персональных данных;

▪️Политику обработки персональных данных.

В Положении о защите персональных данных сотрудников устанавливают порядок работы с данными в организации (или у ИП с работниками), перечень лиц, имеющих к ним доступ, правила хранения личных дел и других кадровых документов, способы защиты электронных документов. Утвердите положение приказом руководителя и ознакомьте с ним работников под роспись (ст. 88 ТК РФ, п. 15 Положения об обработке персональных данных).

Политика обработки должна содержать основные принципы и регламенты, используемые у конкретного оператора при работе с персданными. Политика должна быть публичной! Если обработка идет внутри компании, то Политику можно разместить на информационном стенде. Если же сбор данных идет, например, через сети, то тогда Политику нужно разместить в такой сети.

Примеры Положения и Политики можно скачать в конце поста 👇

При взаимодействии с физлицом, например, при приеме сотрудника на работу, с него берется согласие на обработку персональных данных. Можно сделать отдельный документ или включить условие о согласии в трудовой договор.

При изменении персональных данных изменения в кадровые документы вносят по заявлению работника или на основании поступивших подтверждающих документов. Менять данные в трудовом договоре не обязательно, но при желании можно оформить соответствующее допсоглашение. Изменения в трудовую книжку вносят при смене ФИО, даты рождения и сведений об образовании (п. п. 7, 8 Порядка ведения трудовых книжек).

Персональные данные без согласия работника можно передать третьим лицам только в установленных законом случаях, например, в налоговый орган и СФР. В других ситуациях надо получить письменное согласие работника.

Пример: Положение о защите персональных данных работников

Пример: Политика оператора в отношении обработки персональных

Источник - нетипичный бухгалтер