I. ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ

  1. ОБЩИЕ ПОЛОЖЕНИЯ
    • Настоящим Положением об обработке и защите персональных данных Работников (далее – Положение) устанавливается порядок обработки персональных данных Работников ОГАУЗ «Иркутская городская клиническая больница № 9» (далее Больница или Работодатель) и гарантии конфиденциальности сведений, предоставляемых Работником Работодателю.
    • Работниками являются физические лица (субъекты персональных данных), заключившие с Работодателем трудовые договоры.
    • Обработка персональных данных Работников в Больнице заключается в сборе, записи, систематизации, накоплении, хранении, уточнении (обновлении, изменении), извлечении, использовании, передаче (распространении, предоставлении, доступе), обезличивании, блокировании, удалении, уничтожении и в защите от несанкционированного доступа к персональным данным.
    • Настоящее Положение и изменения к нему утверждаются Главным врачом Больницы и вводятся в действие приказом по основной деятельности Больницы. Все Работники Больницы должны быть ознакомлены под подпись с данным Положением и изменениями к нему.
    • Настоящее Положение является обязательным для исполнения всеми Работниками Больницы, имеющими доступ к персональным данным Работников.
    • Положение подписывается руководителем отдела кадров. Документ должен быть согласован с заинтересованными должностными лицами, работниками бухгалтерии, юридической службой. С ним следует ознакомить весь персонал организации под роспись. Сотрудники, принимаемые на работу, знакомятся с Положением точно так же, как и с другими локальными нормативно-распорядительными актами организации, правилами внутреннего трудового распорядка, положением об оплате труда, должностной инструкцией и др. При этом в соответствии со ст. 68 ТК РФ такое ознакомление проводят под роспись и до подписания трудового договора.
  2. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Под персональными данными Работников понимается информация, необходимая Работодателю в связи с трудовыми отношениями и касающаяся конкретного Работника, а также сведения о фактах, событиях и обстоятельствах жизни Работника, позволяющие идентифицировать его личность.
    • Персональные данные Работника, обработка которых осуществляется в Больнице, включают следующие документы и сведения:
  • фамилия, имя, отчество;
  • фамилия при рождении (либо другие фамилии, если они были);
  • день, месяц, год и место рождения;
  • паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ);
  • гражданство;
  • адрес места жительства (по паспорту и фактический) и дата регистрации по месту жительства или по месту пребывания;
  • номера телефонов (мобильного и домашнего), в случае их регистрации на субъекта персональных данных или по адресу его места жительства;
  • сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая степень, ученое звание, владение иностранными языками и другие сведения);
  • копии документов об образовании;
  • сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке,  наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании образовательного учреждения и иные сведения;
  • копии документов о повышении квалификации;
  • сведения о трудовой деятельности (данные о трудовой занятости на текущее время с полным указанием должности, подразделения, наименования, адреса и телефона работодателя, а также реквизитов иных организаций с полным наименованием занимаемых ранее в них должностей и времени работы в этих организациях, а также иные сведения;
  • данные о трудовом договоре (№ трудового договора, дата его заключения, дата начала и дата окончания договора, вид работы, срок действия договора, наличие испытательного срока, режим труда, длительность основного отпуска, длительность дополнительного отпуска, длительность дополнительного отпуска за ненормированный рабочий день, обязанности работника, дополнительные социальные льготы и гарантии, № и дата изменения к трудовому договору, характер работы, форма оплаты, категория персонала, условия труда, продолжительность рабочей недели, система оплаты);
  • вторые экземпляры трудового договора с Работниками;
  • сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней;
  • трудовые книжки и вкладыши к ним;
  • карточки унифицированной формы Т-2 «Личная карточка работника»;
  • личные дела Работников в бумажной форме;
  • фотографическое изображение работника;
  • сведения о заработной плате (номера счетов для расчета с Работниками, в том числе номера их банковских карточек);
  • сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии\снятии на(с) учет(а) и иные сведения;
  • копии военных билетов;
  • сведения о семейном положении (состояние в браке, данные свидетельства о заключении брака, фамилия, имя, отчество супруга(и) или иных членов семьи, паспортные данные  супруга(и) или иных членов семьи (паспортные данные или данные свидетельства о рождении), данные справки по форме 2НДФЛ супруга(и) или иных членов семьи;
  • сведения о номере и серии страхового свидетельства государственного пенсионного страхования;
  • сведения об идентификационном номере налогоплательщика;
  • сведения из страховых полисов обязательного (добровольного) медицинского страхования (в том числе данные соответствующих карточек медицинского страхования);
  • сведения, указанные в оригиналах и копиях приказов по персоналу Больницы и материалах к ним, в том числе информация об отпусках, о командировках и т.п.;
  • оригиналы приказов, изданных в Больнице, и относящиеся к субъекту персональных данных, и материалы к данным приказам;
  • сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях (в том числе наименование или название награды, звания или поощрения, дата и вид нормативного акта о награждении или дата поощрения) Работников Больницы;
  • материалы по аттестации и оценке Работников Больницы;
  • материалы по внутренним служебным расследованиям в отношении Работников Больницы;
  • сведения о временной нетрудоспособности Работников Больницы;
  • табельный номер Работника Больницы;
  • сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса, и иные сведения);
  • иные сведения, с которыми Работник считает нужным ознакомить Работодателя.
  1. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Документы, перечисленные в п.2.2. Положения, содержащие сведения о персональных данных Работников Больницы, являются конфиденциальными. Больница обеспечивает конфиденциальность персональных данных, и обязан не допускать их распространения без согласия Работника, либо наличия иного законного основания.
    • Все меры конфиденциальности при сборе, обработке и хранении персональных данных Работников распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
  2. ПРАВА И ОБЯЗАННОСТИ РАБОТОДАТЕЛЯ
    • Работодатель имеет право без согласия Работника осуществлять обработку его персональных данных в следующих случаях:
      • если обработка персональных данных осуществляется на основании Трудового кодекса Российской Федерации и в целях исполнения трудового договора с Работником;
      • если обработка персональных данных Работника осуществляется для статистических или иных научных целей при условии обязательного обезличивания его персональных данных;
      • если обработка персональных данных Работника необходима для защиты жизни, здоровья или иных жизненно важных интересов Работника, если получение его согласия невозможно.
      • в случаях, предусмотренных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
      • В иных случаях (не поименованных в п.4.1. Положения) Работодатель может осуществлять обработку персональных данных Работника только с письменного согласия Работника. Согласие на обработку персональных данных по основаниям данного пункта может быть отозвано Работником. Обязанность предоставить доказательство получения согласия Работника на обработку его персональных данных по основаниям данного пункта, возлагается на Работодателя.
    • Письменное согласие Работника на обработку своих персональных данных по основаниям пп.4.1.1. Положения должно включать в себя:
  • фамилию, имя, отчество, адрес Работника, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
  • наименование и адрес Работодателя, получающего согласие Работника;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие Работник;
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых Работодателем способов обработки персональных данных;
  • срок, в течение которого действует согласие, а также порядок его отзыва;
  • личную подпись Работника.
  • В целях обеспечения прав и свобод человека и гражданина Работодатель и его представители при обработке персональных данных Работника обязаны соблюдать следующие общие требования:
  • Обработка персональных данных Работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия Работникам в трудоустройстве, обучения и продвижении в Больнице, обеспечения личной безопасности Работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;
  • При определении объема и содержания персональных данных Работника, подлежащих обработке, Работодатель должен руководствоваться Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иными федеральными законами.
  • Работодатель не имеет права получать и обрабатывать персональные данные Работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции Российской Федерации Работодатель вправе получать и обрабатывать данные о частной жизни Работника только с его письменного согласия.
  • Работодатель не имеет права получать и обрабатывать персональные данные Работника о его членстве в организациях или его профсоюзной деятельности, за исключением случаев, предусмотренных действующим законодательством.
  • Работодатель не должен запрашивать информацию о состоянии здоровья Работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения Работником трудовой функции.
  • При принятии решений, затрагивающих интересы Работника, Работодатель не имеет права основываться на персональных данных Работника, полученных исключительно в результате их автоматизированной обработки.
  • Защита персональных данных Работника от неправомерного их использования или утраты должна быть обеспечена Работодателем за счет средств Больницы в порядке, установленном федеральным законодательством.

 

  1. ПРАВА И ОБЯЗАННОСТИ РАБОТНИКА
    • Работник обязан передавать Работодателю или его представителю комплекс достоверных, документированных персональных данных, состав которых установлен Трудовым кодексом Российской Федерации, настоящим Положением и Правилами внутреннего трудового распорядка, принятыми в Больнице.
    • Работник должен своевременно в срок, не превышающий пяти рабочих дней, сообщать Работодателю об изменении своих персональных данных.
    • В целях обеспечения защиты персональных данных, хранящихся у Работодателя, Работник имеет право:
      • На полную информацию о своих персональных данных и обработке этих данных; на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные Работника, за исключением случаев, предусмотренных федеральным законом.

Сведения о наличии персональных данных должны быть предоставлены Работнику в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.

  • Определить своих представителей для защиты своих персональных данных.
  • Требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Трудового кодекса Российской Федерации или иного федерального закона.
  • Работник вправе требовать от Работодателя уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
  • При отказе Работодателя исключить или исправить персональные данные Работника последний имеет право заявить в письменной форме Работодателю о своем несогласии с соответствующим обоснованием такого несогласия;

Персональные данные оценочного характера Работник имеет право дополнить заявлением, выражающим его собственную точку зрения.

  • Требовать извещения Работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные Работника, обо всех произведенных в них исключениях, исправлениях или дополнениях.
  • Обжаловать в суде любые неправомерные действия или бездействие Работодателя при обработке и защите его персональных данных.
  • Передача информации третьей стороне возможна только при письменном согласии Работника, за исключением обстоятельств, установленных законодательством.
  • Если Работник считает, что Работодатель осуществляет обработку его персональных данных с нарушением требований федерального законодательства или иным образом нарушает его права и свободы, Работник вправе обжаловать действия или бездействие Работодателя в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
  • Работник имеет право на сохранение и защиту своей личной и семейной тайны, на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
  • Во всех случаях отказ Работника от своих прав на сохранение и защиту конфиденциальности его персональных данных недействителен и юридически ничтожен.
  1. СБОР И ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1.  Сбор персональных данных

– все персональные данные Работника Работодатель получает у него самого;

– если персональные данные Работника возможно получить только у третьей стороны, то Работник уведомляется об этом Работодателем заранее. Работодателем в этом случае должно быть получено письменное согласие Работника. Работодатель должен сообщить Работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и о последствиях отказа Работника дать письменное согласие на их получение;

– работник Больницы предоставляет работнику управления кадров достоверные сведения о себе. Информация, представляемая Работником при поступлении на работу в Больницу, должна иметь документальную форму. Работник управления кадров Больницы проверяет достоверность сведений, сверяя данные, предоставленные Работником, с имеющимися у Работника документами.

6.2. При заключении трудового договора в соответствии со ст.65 Трудового кодекса Российской Федерации лицо, поступающее на работу, предъявляет Работодателю:

  • паспорт или иной документ, удостоверяющий личность;
  • трудовую книжку, за исключением случаев, когда трудовой договор заключается впервые или Работник поступает на работу на условиях совместительства, либо трудовая книжка у Работника отсутствует в связи с ее утратой или по другим причинам;
  • страховое свидетельство государственного пенсионного страхования;
  • документы воинского учета — для военнообязанных и лиц, подлежащих воинскому учету;
  • документ об образовании, о квалификации или наличии специальных знаний — при поступлении на работу, требующую специальных знаний или специальной подготовки;
  • свидетельство о присвоении ИНН (при его наличии у работника);
  • справку о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного преследования по реабилитирующим основаниям.

6.3. Документы, содержащие персональные данные Работника, создаются путём:

  • создания комплекта документов, сопровождающих процесс оформления трудовых отношений Работника в Больнице при его приеме, переводе и увольнении методом внесения сведений в учётные формы (на бумажных и электронных носителях);
  • копирования оригиналов документов (документ об образовании, свидетельство ИНН, пенсионное свидетельство);
  • получения оригиналов необходимых документов (трудовая книжка, личный листок по учёту кадров, автобиография).

6.4. При поступлении на работу в Больницу:

  • Работником управления кадров заполняется унифицированная форма Т-2 «Личная карточка работника», в которой отражаются следующие анкетные и биографические данные Работника:

– общие сведения (Ф.И.О. работника, дата рождения, место рождения, гражданство, образование, профессия, стаж работы, состояние в браке, паспортные данные, сведения о месте жительства и контактных телефонах);

– сведения о воинском учете;

– данные о приеме на работу;

В дальнейшем в личную карточку вносятся:

– сведения о переводах на другую работу;

– сведения об аттестации;

– сведения о повышении квалификации;

– сведения о профессиональной переподготовке;

– сведения о наградах (поощрениях), почетных званиях;

– сведения об отпусках;

– сведения о социальных гарантиях;

– сведения об изменении места жительства, контактных телефонов.

6.5. Личное дело Работника оформляется после издания приказа о приеме на работу.

- Все документы личного дела подшиваются в обложку образца, установленного в Больнице. На ней указываются фамилия, имя отчество Работника, номер личного дела. К каждому личному делу прилагается фотография Работника размером 3х4.

- Все документы, поступающие в личное дело, располагаются в хронологическом порядке. Листы документов, подшитые в личное дело, нумеруются.

- Личное дело ведется на протяжении всей трудовой деятельности Работника в Больнице. Изменения, вносимые в личное дело, должны быть подтверждены соответствующими документами.

6.6. Хранение персональных данных

  • Персональные данные Работников могут храниться, как на бумажных носителях, так и в электронном виде.
  • В отделе кадров Больницы хранятся в специально отведенных системах хранения (шкафах, сейфах) согласно приказу, определяющему места хранения носителей персональных данных следующие группы документов, содержащие данные Работников в единичном или сводном виде:
  • документы, содержащие персональные данные Работников (комплекты документов, сопровождающие процесс оформления трудовых отношений при приеме на работу, переводе, увольнении; комплекты документов по тестированию; проведению собеседований с кандидатом на должность; подлинники и копии приказов по личному составу; личные дела и трудовые книжки работников; дела, содержащие основания к приказу по личному составу; дела, содержащие материалы аттестации работников; служебных расследований; справочно-информационный банк данных по персоналу (картотеки, журналы); подлинники и копии отчетных, аналитических и справочных материалов, передаваемых руководству Больницы, руководителям структурных подразделений; копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления и другие ведомства.
  • документация по организации работы структурных подразделений (положения о структурных подразделениях, должностные инструкции Работников, приказы, распоряжения, указания руководства Больницы); документы по планированию, учету, анализу и отчетности в части работы с персоналом Больницы.
  • В том числе в специально отведенных системах хранения (шкафах, сейфах) согласно приказу, определяющему места хранения носителей персональных данных, хранятся:

- трудовые книжки, личные карточки Работников по форме Т-2;

- личные дела в бумажном виде в папках, прошитые и пронумерованные по страницам. Личные дела находятся в отделе кадров.

  • Личные файлы уволенных Работников хранятся в хранилище отдела кадров в алфавитном порядке.
  • Ключи от шкафов, сейфов хранятся лично у Начальника отдела кадров.

6.7. Персональные данные Работников могут также храниться в электронном виде в информационных системах персональных данных Больницы, в электронных папках и файлах в ПК работников Больницы.

Доступ к ПК строго ограничен кругом лиц, определённых приказом Главного врача Больницы.

6.8. Хранение персональных данных в бухгалтерии:

  • согласно приказу, определяющему места хранения носителей персональных данных, персональные данные, содержащиеся на бумажных носителях, хранятся в шкафах, сейфах согласно приказу, определяющему места хранения носителей персональных данных, установленных в служебных помещениях, занимаемых главным бухгалтером и иными работниками бухгалтерии.
  • персональные данные, содержащиеся на электронных носителях информации, хранятся согласно приказу, определяющему места хранения носителей персональных данных.

6.10. Персональные данные, содержащиеся на бумажных носителях, сдаются в архив после истечения установленного срока хранения.

6.11. Персональные данные, содержащиеся на электронных носителях информации, уничтожаются по акту по истечению установленного срока хранения.

  1. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. При передаче персональных данных Работника Работодатель должен соблюдать следующие требования:

- не сообщать персональные данные Работника третьей стороне без письменного согласия Работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровья Работника, а также в случаях, установленных федеральным законом;

- предупредить лиц, получающих персональные данные Работника о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;

- разрешать доступ к персональным данным Работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные Работника, которые необходимы для выполнения конкретных функций;

- передавать персональные данные Работника представителям Работников в порядке, установленном Трудовым кодексом Российской Федерации и Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», и ограничивать эту информацию только теми персональными данными Работника, которые необходимы для выполнения указанными представителями их функций.

7.2. Передача персональных данных Работника третьим лицам осуществляется только с письменного согласия Работника, которое оформляется по установленной форме (Приложение №1) и должно включать в себя:

- фамилию, имя, отчество, адрес Работника, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

- наименование и адрес Работодателя, получающего согласие Работника;

- цель передачи персональных данных;

- перечень персональных данных, на передачу которых дает согласие Работник;

- срок, в течение которого действует согласие, а также порядок его отзыва.

  • Согласия Работника на передачу его персональных данных третьим лицам не требуется в случаях, когда это необходимо в целях предупреждения угрозы жизни и здоровью Работника; когда третьи лица оказывают услуги Работодателю на основании заключенных договоров, а также в случаях, установленных действующим законодательством и настоящим Положением.
  • Работники Работодателя, передающие персональные данные Работников третьим лицам, должны передавать их с обязательным составлением акта приема-передачи документов (иных материальных носителей), содержащих персональные данные работников. Акт составляется по установленной форме (Приложение №3), и должен содержать следующие условия:

- уведомление лица, получающего данные документы об обязанности использования полученной конфиденциальной информации лишь в целях, для которых она сообщена;

- предупреждение об ответственности за незаконное использование данной конфиденциальной информации в соответствии с федеральными законами.

7.2. Передача документов (иных материальных носителей), содержащих персональные данные Работников, осуществляется при наличии у лица, уполномоченного на их получение:

- договора на оказание услуг Больнице;

- соглашения о неразглашении конфиденциальной информации либо наличие в договоре с третьим лицом пунктов о неразглашении конфиденциальной информации, в том числе, предусматривающих защиту персональных данных Работника;

- письма-запроса от третьего лица, которое должно включать в себя указание на основания получения доступа к запрашиваемой информации, содержащей персональные данные Работника, её перечень, цель использования, Ф.И.О. и должность лица, которому поручается получить данную информацию.

Ответственность за соблюдение вышеуказанного порядка предоставления персональных данных Работника Больницы несет начальник отдела кадров, а также работник, осуществляющий передачу персональных данных Работника третьим лицам.

7.3. Представителю Работника персональные данные передаются в порядке, установленном действующим законодательством и настоящим Положением. Информация передается при наличии одного из документов:

- нотариально удостоверенной доверенности представителя Работника;

- письменного заявления Работника, написанного в присутствии работника управления кадров Работодателя (если заявление написано Работником не в присутствии работника управления кадров, то оно должно быть нотариально заверено).

Доверенности и заявления хранятся в отделе кадров в личном деле Работника.

7.4. Предоставление персональных данных Работника государственным органам производится в соответствии с требованиями действующего законодательства.

7.5. Персональные данные Работника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого Работника, за исключением случаев, когда передача персональных данных Работника без его согласия допускается действующим законодательством Российской Федерации.

7.6. Сведения о работающем работнике или уже уволенном могут быть предоставлены другой организации только с письменного запроса на бланке организации, с приложением копии письменного согласия Работника, удостоверенного нотариально.

7.7. Документы, содержащие персональные данные Работника, могут быть отправлены через организацию федеральной почтовой связи. При этом должна быть обеспечена их конфиденциальность. Документы, содержащие персональные данные вкладываются в конверт, к нему прилагается сопроводительное письмо. На конверте делается надпись о том, что содержимое конверта является конфиденциальной информацией, и за незаконное ее разглашение законодательством предусмотрена ответственность. Далее, конверт с сопроводительным письмом вкладывается в другой конверт, на который наносятся только реквизиты, предусмотренные почтовыми правилами для заказных почтовых отправлений.

 

  1. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ РАБОТНИКА

8.1. Право доступа к персональным данным Работника в Больнице имеют:

-  Главный врач;

- начальник и работники управления кадров;

- руководители структурных подразделений по направлению деятельности (доступ к личным данным только работников своего подразделения);

- при переводе из одного структурного подразделения в другое, доступ к персональным данным Работника может иметь руководитель нового подразделения;

- сам Работник – субъект персональных данных;

- другие работники Больницы при выполнении ими своих служебных обязанностей.

8.2. Перечень работников Больницы, имеющих доступ к персональным данным Работников, определяется приказом Главного врача Больницы.

  1. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ

9.1. Больница обязана, при обработке персональных данных, принимать необходимые организационные и технические меры для защиты персональных данных Работников от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

9.2. Защите подлежит:

- информация о персональных данных Работника, содержащаяся на бумажных носителях;

- документы, содержащие персональные данные Работника;

- персональные данные, содержащиеся на электронных носителях.

9.3. Общую организацию защиты персональных данных Работников по указанию Главного врача осуществляет назначенный работник, ответственный за организацию обработки персональных данных, и начальник отдела кадров в соответствии с должностными инструкциями.

9.4. Начальник отдела кадров обеспечивает:

- Ознакомление работника под роспись с настоящим Положением.

- Истребование с работников письменного обязательства о соблюдении конфиденциальности персональных данных Работника и соблюдении правил их обработки.

- Ознакомление работника под роспись с приказами и иными внутренними локальными нормативными актами, регулирующими обработку и защиту персональных данных в Больнице.

- Общий контроль соблюдения Работниками мер по защите персональных данных.

9.5. Защита информационных систем Больницы, в которых обрабатываются персональные данные Работников, от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке, осуществляется в соответствии с Положением о мерах по организации защиты информационных систем персональных данных Больницы.

9.6. Доступ к персональным данным Работника имеют работники Работодателя, которым персональные данные необходимы в связи с исполнением ими трудовых обязанностей согласно перечню должностей.

В целях выполнения порученного задания и на основании служебной записки с положительной резолюцией Главного врача, доступ к персональным данным Работника может быть предоставлен иному работнику, должность которого не включена в Перечень должностей работников, имеющих доступ к персональным данным Работника Больницы, и которым они необходимы в связи с исполнением трудовых обязанностей.

9.6.1. Все работники, связанные с получением, обработкой и защитой персональных данных, обязаны подписать обязательство о неразглашении персональных данных Работников (соглашение о неразглашении конфиденциальной информации).

Процедура оформления доступа к персональным данным Работника включает в себя:

- ознакомление Работника под роспись с настоящим Положением. При наличии иных нормативных актов (приказы, распоряжения, инструкции и т.п.), регулирующих обработку и защиту персональных данных Работника, с данными актами также производится ознакомление Работника под подпись.

- истребование с работника (за исключением Главного врача) письменного обязательства о соблюдении конфиденциальности персональных данных Работника и соблюдении правил их обработки, подготовленного по установленной форме.

9.6.2. Работник Работодателя, имеющий доступ к персональным данным Работников в связи с исполнением трудовых обязанностей:

- обеспечивает хранение информации, содержащей персональные данные Работника, исключающее доступ к ним третьих лиц.

В отсутствие работника на его рабочем месте не должно быть документов, содержащих персональные данные Работников.

- При уходе в отпуск, во время служебной командировки и иных случаях длительного отсутствия работника на своем рабочем месте, он обязан передать документы и иные носители, содержащие персональные данные Работников лицу, на которое локальным актом Больницы (приказом, распоряжением) будет возложено исполнение его трудовых обязанностей.

В случае если такое лицо не назначено, то документы и иные носители, содержащие персональные данные Работников, передаются другому работнику, имеющему доступ к персональным данным Работников по указанию руководителя структурного подразделения.

9.6.3. При увольнении работника, имеющего доступ к персональным данным Работников, документы и иные носители, содержащие персональные данные Работников, передаются другому работнику, имеющему доступ к персональным данным Работников по указанию руководителя структурного подразделения или Главного врача.

9.6.4. Допуск к персональным данным Работника других работников Работодателя, не имеющих надлежащим образом оформленного доступа, запрещается.

9.7. Личные дела и документы, содержащие персональные данные Работников, хранятся в шкафах, сейфах, стеллажах и хранилищах, обеспечивающих защиту от несанкционированного доступа.

9.7.1. В Больнице не допускается выдача личных дел работников на рабочие места руководителей. Личные дела могут выдаваться только Главному врачу. В исключительных случаях, по письменному разрешению Главного врача, - руководителю структурного подразделения (например, при подготовке материалов для аттестации Работника).

9.7.2. В конце рабочего дня все личные дела, выданные работникам, имеющим право доступа к этим документам, сдаются в управление кадров.

 9.8. Защита доступа к электронным носителям, содержащим персональные данные Работников, обеспечивается, том числе:

  • использованием лицензированных антивирусных и антихакерских программ, не допускающих несанкционированный доступ к персональным данным;
  • разграничением прав доступа с использованием учетной записи;
  • установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • учетом машинных носителей персональных данных;
  • обнаружением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;
  • контролем эффективности принимаемых мер по обеспечению защищенности персональных данных.

9.9. Копировать и делать выписки персональных данных Работника разрешается исключительно в служебных целях с письменного разрешения начальника управления кадров.

9.10. Ответы на письменные запросы других организаций и учреждений о персональных данных Работников Больницы даются только с письменного согласия самого Работника, если иное не установлено законодательством. Ответы оформляются в письменном виде, на бланке Больницы, и в том объеме, который позволяет не разглашать излишний объем персональных сведений о Работниках Больницы.

9.11. Передача информации, содержащей сведения о персональных данных Работников Больницы, по телефону, факсимильной связи, электронной почте запрещается.

  1. ОТВЕТСТВЕННОСТЬ ЗА РАЗГЛАШЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА

10.1. Главный врач, разрешающий доступ работника к документам, содержащим персональные данные Работника, несет персональную ответственность за данное разрешение.

10.2. Каждый работник Больницы, получающий для работы документ, содержащий персональные данные Работника, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.

10.3. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

10.4. За неисполнение или ненадлежащее исполнение Работником по его вине возложенных на него обязанностей по соблюдению установленного порядка обработки персональных данных Работников Работодатель вправе применять предусмотренные Трудовым кодексом дисциплинарные взыскания.

10.4.1. К лицам, виновным в нарушении норм, регулирующих получение, обработку и защиту персональных данных Работника, могут быть применены следующие дисциплинарные взыскания:

а) замечание;

б) выговор;

в) увольнение.

10.4.2. За каждый дисциплинарный проступок может быть применено только одно дисциплинарное взыскание.

10.4.3. Приказ о применении к Работнику дисциплинарного взыскания с указанием оснований его применения объявляется Работнику под роспись в течение трех рабочих дней со дня его издания, не считая времени отсутствия работника на работе.

10.4.4. Если в течение года со дня применения дисциплинарного взыскания Работник не будет подвергнут новому дисциплинарному взысканию, то он считается не имеющим дисциплинарного взыскания. Работодатель до истечения года со дня издания приказа о применении дисциплинарного взыскания, имеет право снять его с Работника по собственной инициативе, по письменному заявлению Работника или по ходатайству его непосредственного руководителя.

10.5. Должностные лица, в обязанность которых входит ведение персональных данных работника, обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом. Неправомерный отказ в предоставлении собранных в установленном порядке документов, либо несвоевременное предоставление таких документов или иной информации в случаях, предусмотренных законом, либо предоставление неполной или заведомо ложной информации - влечет наложение на должностных лиц административного штрафа в размере, определяемом Кодексом об административных правонарушениях.

10.6. В соответствии с Гражданским кодексом лица, незаконными методами получившие информацию, составляющую служебную тайну, обязаны возместить причиненные убытки, причем такая же обязанность возлагается и на Работников.

10.7. Неправомерность деятельности органов государственной власти и организаций по сбору и использованию персональных данных может быть установлена в судебном порядке.

  1. СПИСОК ИСПОЛЬЗОВАННЫХ ЗАКОНОДАТЕЛЬНЫХ И НОРМАТИВНЫХ АКТОВ

Разработка настоящего Положения осуществлена в соответствии со следующими нормативными документами:

Конституция Российской Федерации (часть 1 статьи 23, статья 24);

Трудовой кодекс Российской Федерации от 30.12.2001 г. № 197-ФЗ;

Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;

Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

указ Президента Российской Федерации от 06.03.1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;

постановление Правительства Российской Федерации от 01.11.2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

Поделится