Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Тема 2.docx
Скачиваний:
3
Добавлен:
23.06.2022
Размер:
6.06 Mб
Скачать

Разрешили сделать персональные данные общедоступными

Чиновники разрешили получать у сотрудников общедоступные персональные данные с 1 марта. От обычных персданных они отличаются тем, что для них не требуется соблюдать конфиденциальность. Это личная информация, к которой человек согласился дать доступ неограниченному кругу лиц. Тем компаниям, которые публикуют фото работников на официальных сайтах, станет проще работать. Отозвать согласие насчет общедоступных данных работник сможет в любой момент (Закон от 30.12.2020 № 519ФЗ «О внесении изменений в Закон „О персональных данных“»).

Приказ о перечне мест хранения персональных данных. При проверке инспектор Роскомнадзора запросит приказ, которым утвердили места хранения материальных носителей персональных данных. Во всех кабинетах, где обрабатываете персданные на бумаге, определите места хранения – сейфы или запираемые шкафы. Местом хранения может быть и само помещение, например, архив организации.

Уведомляйте Роскомнадзор об обработке персональных данных

Проверьте на портале персональных данных pd.rkn.gov.ru, есть ли организация в реестре. Если нет — направьте уведомление о том, что начали обрабатывать персданные. Не ждите письма от Роскомнадзора. В случае, если компания в реестре есть, проверьте, актуальны ли сведения. Их нужно обновлять. 

С одной стороны, в законе сказано, что если вы обрабатываете персданные сотрудников исключительно в целях трудового законодательства, уведомлять Роскомнадзор о том, что компания начала обрабатывать данные, не нужно, п. 1 ч. 2 ст. 22 Федерального закона от 27.07.2006 N 152-ФЗ о персональных данных, далее — Закон о персданных. Но в законе речь лишь о трудовом законодательстве. Значит, обработка персданных в целях налогового законодательства, а также бухгалтерского и воинского учета требует, чтобы вы направили уведомление. Поэтому отчеты в налоговую и военкомат уже заставляют вас сообщить об обработке персданных.

Чтобы заполнить уведомление, обратитесь к другим специалистам и службам вашей компании. Дело в том, что уведомление касается компании в целом, а не только обработки персданных сотрудников. Поэтому нужно выяснить, как работаете с данными тех, кто не в штате, например клиентов и посетителей. Также уточните, какие применяете способы и методы защиты информации. Если в организации есть отдел информационной безопасности, обязательно посоветуйтесь с его руководителем, чтобы правильно заполнить уведомление. Составьте уведомление с помощью образца

Проверьте, как компания работает с персданными в период пандемии

Мы собрали популярные вопросы кадровиков о работе с персональными данными в период пандемии и подготовили на них ответы. Вам останется сверить свою работу с ответами.

Надо ли получать согласия работников на обработку данных об их здоровье? На самом деле данные о температуре тела работника – это информация, которую можно назвать персональной. Однако Роспотребнадзор разрешил в условиях пандемии не брать у работника согласие на обработку сведений о его температуре.

Ведомство пояснило, что в данном случае работодатель обрабатывает сведения о температуре для того, чтобы определить возможность выполнять трудовую функцию.  А значит, согласно ст.10 Закона о персональных данных, получать согласие не надо.

Роскомнадзор разъяснил, что, хотя согласий работников получать не нужно, персонал необходимо уведомить о проведении измерений температуры. Для этого достаточно разместить на входе в организацию соответствующее объявление.

Можно ли проводить опросники среди работников об их здоровье и контактах с носителями COVID-19? Да, можно, если соблюсти два момента. Первый – компания собирает данные исключительно для целей внутреннего использования и не передает их третьим лицам. Второй – компания собирает только те данные, которые требуются по закону. Если выполнить эти два требования, то не придется брать согласие на обработку персональных данных.

Пример

В Москве работники обязаны информировать работодателя о сахарном диабете, ожирении, гипертонической болезни II степени, хронической обструктивной болезни легких, бронхиальной астме II степени, беременности. Кроме того, нужно сообщать о симптомах острой респираторной вирусной инфекции, установленном диагнозе острого респираторного вирусного заболевания, коронавируса, пневмонии у самого работника или у лиц, совместно проживающих с ним. Сотрудников с соответствующими диагнозами и состояниями нельзя допускать на рабочие места (приложение 6 к указу мэра Москвы от 05.03. 2020 № 12-УМ в ред. указа мэра Москвы от 27.05.2020 № 61-УМ).

Если учесть данное предписание, московские работодатели могут собирать у сотрудников информацию о диагнозах и состояниях без дополнительного согласия на обработку.

Если эти два требования, которые мы с вами разобрали выше – не выполняются, то брать согласие у сотрудников придется.

Надо ли отчитываться в Роскомнадзор о мероприятиях, которые проводите для защиты работников от коронавируса? Каких-либо специальных уведомлений, связанных с коронавирусом, подавать в Роскомнадзор не нужно. Однако проверьте, подавала ли вообще компания уведомление об обработке персональных данных в Роскомнадзор в соответствии с ФЗ №152. Если нет, это нужно сделать.

Если же организация подавала уведомление, то нужно проверить, отражена ли в нем обработка данных в рамках соблюдения мер по предупреждению коронавирусной инфекции. Требование будет выполнено, если в уведомлении есть общая фраза о том, что компания обрабатывает данные о здоровье работников, а также если в уведомлении среди целей обработки данных указано соблюдение законодательства.

На уроке разобрали полный перечень документов, который должен быть в компании по мнению Роскомнадзора, а также ответили на популярные вопросы. Если ваша практика не соответствует требованиям Роскомнадзора, то успейте исправить до того, как ведомство придет с проверкой.

Самое важное

Собрать согласие на обработку персональных данных будет не достаточно, чтобы избежать штрафа. Для этого надо внести все обязательные реквизиты в согласие.

Узнать о том, есть ли ваша компания в плане проверок, можно на сайте Генпрокуратуры или Роскомнадзора.

Брать согласие на обработку сведений о температуре не надо в период пандемии.

документах

  • 1 урок

  • 2 урок

  • 3 урок

2 УРОК ИЗ 3

Как сделать ПВТР рабочим документом

Автор: Наталья Агуреева, руководитель направления «Охрана труда и трудовые отношения» НОЧУ ДПО «МОСДОР», Советник государственной гражданской службы РФ 1 класса

Первый курс программы — про то, что проверить в вашей локалке и как составить новые документы, которые теперь обязательны. В начале —обязательный для каждой компании локальный акт — ПВТР. На уроке разберетесь, что проверить и поправить в ПВТР, чтобы получить работающий документ, который оценит инспектор, а сотрудники будут соблюдать.