Zasady, warunki i cele oraz przetwarzanie danych osobowych
Teraz żadna aktywność nie zostanie zakończona bezinformacje. Każda organizacja przechowuje informacje o pracownikach, partnerach i klientach. Nieautoryzowany dostęp do nich prowadzi do ich utraty lub zmiany, co niekorzystnie wpływa na działalność firmy. Cele przetwarzania danych osobowych w organizacjach są takie same, jak to zostało ustalone przez prawo. Jest to opisane w artykule.
Co oznacza przetwarzanie?
Każdy może się dowiedziećinni obywatele zarówno przy wykonywaniu obowiązków służbowych, jak i przy braku sprawnej komunikacji, podczas przeglądania stron internetowych, czytania gazet. Ten zbiór informacji nie jest uważany za przetwarzanie. Po prostu zapoznaje się z informacjami.
Jeśli dane osobowe są specjalnie zbieranedo użytku, przechowywania, będzie to przetwarzanie danych osobowych. Ten proces obserwuje się w placówkach edukacyjnych, szpitalach. Informacje są rejestrowane, wprowadzane do baz danych, sklasyfikowane pod kątem zgodnych z prawem celów. Jeśli informacje są gromadzone przez pisarza, dziennikarza, może on wykorzystać go do celów twórczych.
Sposoby przetwarzania
Dane osobowe przetwarzane są na dwa sposoby:
- Zautomatyzowane.
- Podręcznik.
Druga opcja obejmuje przetwarzanie,wykonywane z udziałem obywatela. Jeśli dzieje się to bez środków automatyzacji, dane muszą być oddzielone od reszty informacji. Odbywa się to poprzez zaznaczenie na przykład pól formularzy. Zabronione jest umieszczanie danych osobowych na jednym nośniku, jeśli wiadomo, że cele przetwarzania danych osobowych są niezgodne.
Jeżeli dane osobowe obywateli przypisywane są innymkategorii, musisz użyć pojedynczego medium dla każdego gatunku. Które systemy można nazwać systemami zautomatyzowanymi, a które nie? Zostało to ujawnione przez następujące fakty:
- Dane osobowe w systemie danych osobowych mogą być przetwarzane w procesie ręcznym, jeżeli ich wykorzystanie odbywa się przy osobistej obecności osoby.
- Nie można twierdzić, że dane są przetwarzane automatycznie, ponieważ znajdują się w systemie informacji osobistych.
Zautomatyzowane przetwarzanie odbywa się za pomocąkorzystanie z urządzeń komputerowych. Przetwarzanie odnosi się do wszystkich działań wykonywanych z dostarczonymi danymi. Proces ten obejmuje zbieranie, rejestrowanie, używanie, niszczenie.
Cele
Cele przetwarzania danych osobowych w organizacji są takie same. Informacje są potrzebne do:
- Zawieranie, wykonywanie, rozwiązywanie umów w przypadkach przewidzianych przez prawo i Kartę organizacji. Takie transakcje mogą wystąpić z obywatelami, IP, osobami prawnymi.
- Księgowanie personelu przedsiębiorstwa, przestrzeganie prawa, zawieranie i wykonywanie obowiązków wynikających z umów.
- Zarządzanie ewidencją personelu, pomoc pracownikom w znalezieniu pracy, szkolenie, korzystanie z zasiłków.
- Wykonywanie norm prawa podatkowego w zakresie płacenia podatków i przekazywania do FIU danych osobowych.
- Wypełnianie dokumentów statystycznych na podstawie norm prawa.
Każdy cel przetwarzania danych osobowych worganizacja jest obowiązkowa do wykonania, ponieważ jest ustalona przez prawo. Dlatego wszystkie instytucje potrzebują informacji o pracownikach, klientach, partnerach. Cele przetwarzania danych osobowych pozwalają prowadzić działalność w sposób legalny.
Zasady i porządek
Szef musi otrzymać następujące informacje o swoich pracownikach:
- Edukacja.
- Doświadczenie zawodowe, poprzednia pozycja.
- Dane o rodzinie i ich pracy.
- Informacje o zdrowiu.
Przetwarzając informacje pracowników, specjaliści działu personalnego muszą przestrzegać kilku zasad:
- Obsługuj informacje w oparciu o normy prawa, pomagaj w znalezieniu pracy, asystuj w szkoleniu i awansie w karierze, monitoruj jakość wykonywanych zadań.
- Dane osobowe są dostarczane przez pracownika. Jeśli z jakiegoś powodu nie można ich uzyskać od pracownika, ale tylko od strony trzeciej, należy uzyskać pisemną zgodę na ujawnienie tych informacji.
- Członek personelu nie może samodzielnieAby korzystać z informacji o orientacji religijnej lub działaniach związkowych, jeśli nie dotyczy to pracy. Jeśli te informacje dotyczą relacji roboczych, wymagane jest pisemne zezwolenie.
- Nadzoruje personel działu personalnego, a także wykonywanie tych zasad przez szefa.
- Wszyscy pracownicy muszą podpisać, potwierdzając, że znają zasady proceduralne.
Cele przetwarzania danych osobowych na podstawie ustawy nr 152są obowiązkowe do wykonania przez każdego pracodawcę. Przechodząc od art. 22, szef może wykonywać działania z danymi osobowymi pracowników bez powiadomienia Roskomnadzor.
Zasady
Ważne jest, aby znać nie tylko cel gromadzenia i przetwarzania danych osobowych, ale także zasady. Są one określone w art. 5 Ch. 2 FZ nr 152:
- Ważne jest przestrzeganie legalności i integralności celów i metod przetwarzania.
- Zgodność z celami określonymi w zbiorze.
- Korespondencja dotycząca objętości i charakteru przetwarzanych informacji, metod i celów.
- Wiarygodność informacji.
- Niedopuszczalność łączenia baz danych dla niezgodnych celów.
- Przechowywanie w formie umożliwiającej określenie podmiotu danych i nie dłużej niż wymagane cele. Następnie są niszczone.
Cele przetwarzania danych osobowych pracownika są osiągane w warunkach określonych w art. 6 Ch. 2:
- Realizacja przetwarzania za zgodą uczestników.
- Jeżeli powierzono ją na podstawie umowy innej osobie, poufność jest ważna.
- Przetwarzanie informacji specjalnych na specjalne zamówienie.
Istnieje kilka wyjątków, gdy pozwolenie podmiotu nie jest wymagane. Dzieje się tak, gdy:
- Procedura jest przeprowadzana na podstawie ustawy federalnej, która określa jej cel, warunki i krąg podmiotów, których informacje mają być przetwarzane.
- Wszystko odbywa się w celu wypełnienia umowy.
- Wymaga to spełnienia celów statystycznych i innych celów naukowych.
- Konieczna jest ochrona życia, zdrowia, żywotnych interesów, jeśli nie można uzyskać pozwolenia.
- Dostawa przesyłek pocztowych jest w toku.
- Prowadzona jest działalność zawodowa dziennikarza.
- Przetwarzane jest przetwarzanie informacji, które podlega publikacji na podstawie prawa.
Zgoda
Aby chronić osobę przed niepożądanymwykorzystanie informacji o nim, jego zgoda na przetwarzanie danych osobowych jest wymagana. Cel przetwarzania powinien być legalny, aw innych przypadkach powinien być zabroniony. Zgoda udzielana jest z urządzeniem do pracy, rejestracją konta bankowego i innymi ważnymi transakcjami.
Jednolita forma pozwolenia nie jest obecna. Jest on w postaci wolnej na formularzu używanym przez przedsiębiorstwo. Okres, w którym zezwolenie jest ważne, jest wskazany w samym dokumencie. W tym samym miejscu określono cele przetwarzania danych osobowych w organizacji.
Odpowiedzialność organizacji
Specjalista odpowiedzialny za odbieranie,przetwarzanie, przechowywanie danych osobowych, wyznacza dyrektora instytucji. Określa także osoby, które mają dostęp do informacji. Dokument musi zostać wydany na podstawie zamówienia. Zwykle przetwarzaniu informacji odpowiada:
- Kierownicy działu personalnego.
- Inspektorzy personalni.
- Szefowie personelu.
- Zastępcy Szefów Personelu.
- Specjaliści w pracy z personelem.
Na podstawie ustawy federalnej nr 152, pracownik występującygromadzenie i przetwarzanie danych osobowych jest operatorem. Oni są liderem. Cele przetwarzania danych osobowych w instytucji edukacyjnej są takie same jak w organizacjach.
Przesyłanie i przechowywanie
Przechowywanie dokumentacji z danymi osobowymipracownicy są przeprowadzani w ogniotrwałych szafkach lub sejfach. Klucze od nich powinny być dyrektorem działu personalnego. Jeśli jest nieobecny, na jego czele stoi zastępca. Jeśli konieczne jest przekazanie danych osobowych pracownika, pracownik powinien pamiętać o następujących zasadach:
- Zabrania się osobistego przekazywaniainformacje bez pisemnej zgody. Wyjątek stanowią przypadki, w których dane są wymagane, aby zapobiec szkodom dla zdrowia oraz w sytuacjach określonych przez prawo. Zabronione jest również ujawnianie informacji w celach komercyjnych bez zgody.
- Jeśli musisz przenieść dane pracowników, musisz powiadomić tych, dla których te informacje dotyczą, że informacje te mogą być wykorzystywane wyłącznie do celów wniosku.
- Pracownik może wykorzystać tylko te informacje, które są niezbędne do wykonywania obowiązków służbowych.
- Członek personelu nie ma prawa do uzyskania informacji o stanie zdrowia pracownika.
Wyjątkiem są okoliczności związane z kwestią wykonywania obowiązków przez pracowników.
Odpowiedzialność
Jeśli pracownicy naruszyli procedurę windykacji,przetwarzanie, wydawanie informacji, podlegają odpowiedzialności dyscyplinarnej i karnej zgodnie z prawem. W art. 5 FZ stanowi, że dane osobowe zbierane do przetwarzania za pomocą zautomatyzowanych zasad lub w inny sposób powinny być tworzone w taki sposób, aby można było zidentyfikować przedmiot danych.
Definicja podmiotu nie może być dłuższa,niż jest to wymagane do przetwarzania. Jeśli zostanie to zrobione, dane osobowe nie mogą zostać zniszczone na jakiś czas. Dane osobowe pracowników są przechowywane w instytucji przez 75 lat. Dlatego w każdym przedsiębiorstwie należy przestrzegać zasad przechowywania i przetwarzania informacji.