Что такое персонификация работника
Очень часто у специалиста по охране труда возникают вопросы, связанные с процессом обеспеченности сотрудников спецодеждой и СИЗ: как автоматизировать учет выдачи спецодежды? Как отследить, чтоб каждый сотрудник был обеспечен спецодеждой во время и в соответствии с нужными размерами? Как избавится от бумажного документооборота? Как организовать ведение электронной карточки выдачи СИЗ?
В соответствии с Трудовым кодексом РФ работодатель обязан обеспечить работников спецодеждой, специальной обувью и другими средствами индивидуальной защиты. В каждой организации, на каждом предприятии работодатель обязан организовать учет и контроль за выдачей работникам СИЗ в установленные сроки и должным образом. Выдача сотрудникам спецодежды и приемка от них спецодежды регистрируется записью в личной карточке учета выдачи СИЗ.
Давайте подробнее рассмотрим, что же такое личная карточка учета выдачи СИЗ?
Личная карточка учета выдачи СИЗ – это утвержденный документ, используемый для учета и регистрации факта установки норм, факта выдачи и возврата спецодежды. Форма личной карточки учета выдачи СИЗ утверждена «Приказом Минздравсоцразвития РФ» от 01.06.2009 г. № 290н и является единой, обязательной для всех.
Личная карточка заполняется на каждого сотрудника организации, которому необходимо выдать спецодежду и СИЗ, в соответствии с установленными типовым отраслевым нормами. Лицевая сторона карточки хранит информацию о данных сотрудника (Ф.И.О., табельный номер, дата поступления на работу, данные о размерах), информацию о наименовании пункта типовых отраслевых норм, информацию об установленных нормах выдачи спецодежды и СИЗ, информацию о количестве и периодичности выдачи. Оборотная сторона личной карточки отражает информацию о наименовании СИЗ, о дате и количестве выданной и возращенной СИЗ, отражает номера сертификатов или деклараций соответствия, и подписи получившего и принявшего СИЗ.
Как автоматизировать и упростить процесс учета выдачи спецодежды?
В настоящее время п. 13 «Приказа Минздравсоцразвития России» от 1 июня 2009 г. № 290н установлено, что вести учет личных карточек выдачи спецодежды и сиз можно в электронном виде.
При ведении личной карточки учета выдачи СИЗ в электронном виде вместо подписи сотрудника, информирующей о получении, регистрируется информация о документе выдачи, содержащем подпись сотрудника. Данный документ может быть оформлен в виде ведомости учета выдачи спецодежды, обобщающей информацию о выдаче для нескольких сотрудников.
В программе «Охрана труда» отлажен механизм ведения личной карточки спецодежды и СИЗ в электронном виде. Программа «Охрана труда» позволяет сформировать личную карточку по каждому сотруднику, посредством нажатия одной кнопки, после занесения необходимой информации в документах.
Рассмотрим алгоритм создания электронной личной карточки в программе «Охрана труда»:
1. На первом этапе необходимо заполнить документ «Установка норм спецодежды, СИЗ», который помогает нам зарегистрировать факт установки норм выдачи спецодежды, СИЗ. В программе предусмотрена возможность установки норм на подразделения, на профессии, на отдельные рабочие места, на конкретных сотрудников, на вредные факторы и на вредные вещества.
При выборе профессии и пункта ТОН программа сама проставит периодичность и необходимое кол-во для выдачи, а также укажет срок носки и состояние «Назначить».
3. Следующим этапом, при условии наличия СИЗ на складах, можно оформить выдачу, для этого заполним документ «Выдача спецодежды, СИЗ», который отражает факт выдачи спецодежды и СИЗ в эксплуатацию сотруднику, подразделению, рабочему месту. Табличная часть «Спецодежда и СИЗ» может быть заполнена автоматически (при помощи команд меню кнопки «Заполнить» над табличной частью документа) по потребностям для физ. лица, для сотрудника, для сотрудников в подразделении.
После заполнения документа с легкостью можно распечатать «Ведомость учета выдачи спецодежды МБ-7», номер и дата которой будут отражаться в электронной личной карточке выдачи СИЗ, в графе «подпись получившего», сотруднику остается только расписаться в ведомости учета спецодежды.
4. Последним, заключительным этапом является формирование электронной личной карточки для сотрудника, все данные в которую переносятся автоматически.
Схема бизнес-процесса обеспеченности сотрудников спецодеждой и СИЗ, реализованная в программном продукте «Охрана труда» для 1С: Предприятия 8:
Переход на электронный учет спецодежды и ведение электронных личных карточек выдачи способствует:
Управление и ведение процесса обеспеченности спецодеждой сотрудников не должно вызывать проблем, задайтесь целью минимизировать ведение документооборота в бумажном виде, перейти к автоматизации процесса учета, автоматизации процесса выдачи спецодежды и программа «Охрана труда» поможет Вам в этом!
Обзор актуальных вопросов от работников и работодателей за октябрь 2017 года
«Аналитические обзоры по актуальным вопросам, поступившим от работников и работодателей, составляются на основании вопросов, поступающих в онлайн раздел «Дежурный инспектор».
В обзор включаются:
— вопросы, наиболее часто поступающие от пользователей в соответствующем месяце в связи с изменением законодательства или нормативных правовых актов в области регулирования трудовых отношений, а также возникновением определенных ситуаций политического и/или экономического характера, влияющих или могущих повлиять на определенные предметные области трудовых отношений;
— вопросы, трактовка трудового законодательства по ответам на которые может носить неоднозначный характер в силу пробелов, противоречий, неточностей формулировок законодательства.
Период: 01.10.2017 по 31.10.2017
Вопрос № 1:
Будет ли уважительной причиной для неявки на работу вызов на допрос в полицию?
Ответ:
Нормами действующего законодательства описанная Вами ситуация не урегулирована. Вызов работника в полицию по повестке, по нашему мнению, является уважительной причиной его отсутствия на работе, поэтому место работы за работником сохраняется. Оплачивать время отсутствия работника на работе по причине вызова в полицию работодатель не обязан.
Правовое обоснование:
В соответствии со ст. 170 ТК РФ работодатель обязан освобождать работника от работы с сохранением за ним места работы (должности) на время исполнения им государственных или общественных обязанностей в случаях, если в соответствии с Кодексом и иными федеральными законами эти обязанности должны исполняться в рабочее время. Государственный орган или общественное объединение, которые привлекли работника к исполнению государственных или общественных обязанностей, выплачивают работнику за время исполнения этих обязанностей компенсацию в размере, определенном Кодексом, другими федеральными законами и иными нормативными правовыми актами Российской Федерации либо решением соответствующего общественного объединения.
В соответствии с п.2 ч.2 ст. 131 УПК РФ к процессуальным издержкам относятся суммы, выплачиваемые работающим и имеющим постоянную заработную плату потерпевшему, свидетелю, их законным представителям, понятым в возмещение недополученной ими заработной платы за время, затраченное ими в связи с вызовом в орган дознания, к следователю, прокурору или в суд.
Обеспечение средствами индивидуальной защиты
Вопрос № 2:
Сколько карточек учета СИЗ заводятся на одного работника? Можно ли завести две карточки учета СИЗ? Какими нормативно-правовыми актами это регламентируется?
Ответ:
Данный вопрос трудовым законодательством не урегулирован. Запрета на оформление нескольких личных карточек учета выдачи СИЗ законодательство не содержит. Следовательно, наличие нескольких карточек на одного работника нарушением не является.
Правовое обоснование:
Согласно п. 13 Межотраслевых правил обеспечения работников специальной одеждой, специальной обувью и другими средствами индивидуальной защиты, утвержденных приказом Минздравсоцразвития России от 01.06.2009 N 290н, работодатель обязан организовать надлежащий учет и контроль за выдачей работникам СИЗ в установленные сроки.
Сроки пользования СИЗ исчисляются со дня фактической выдачи их работникам. Выдача работникам и сдача ими СИЗ фиксируются записью в личной карточке учета выдачи СИЗ, форма которой приведена в приложении к настоящим Правилам.
Работодатель вправе вести учет выдачи работникам СИЗ с применением программных средств (информационно-аналитических баз данных). Электронная форма учетной карточки должна соответствовать установленной форме личной карточки учета выдачи СИЗ. При этом в электронной форме личной карточки учета выдачи СИЗ вместо личной подписи работника указываются номер и дата документа бухгалтерского учета о получении СИЗ, на котором имеется личная подпись работника.
Допускается ведение карточек учета выдачи СИЗ в электронной форме с обязательной персонификацией работника.
Работодатель вправе организовать выдачу СИЗ и их сменных элементов простой конструкции, не требующих проведения дополнительного инструктажа, посредством автоматизированных систем выдачи (вендингового оборудования). При этом требуется персонификация работника и автоматическое заполнение данных о выданных СИЗ в электронную форму карточки учета выдачи СИЗ.
Материальная ответственность работника
Вопрос № 3:
Произошло ДТП с участием служебного автомобиля, которым управлял работник. Была назначена экспертиза, чтобы установить виновника ДТП. Во время проведения экспертизы дознавателем было вынесено постановление о прекращении дела об административном правонарушении в связи с истечением срока давности. Заключение экспертизы говорит о том, что в ДТП виновен наш служебный автомобиль. Как правильно оформить служебное расследование, каков порядок его начала, приостановления и прекращения? Вправе ли работодатель в этом случае привлечь работника к полной материальной ответственности?
Ответ:
Порядок проведения служебного расследования действующими нормативными актами не предусмотрен. Вы вправе провести служебное расследование в установленном организацией порядке.
По общему правилу, за причиненный ущерб работник несет материальную ответственность в пределах своего среднего месячного заработка. Материальная ответственность за ущерб в полном размере, превышающем среднемесячный заработок, может возлагаться на работника лишь в случаях, прямо предусмотренных Трудовым кодексом РФ (указаны в правовом обосновании).
Правовое обоснование:
Согласно ст. 238 ТК РФ работник обязан возместить работодателю причиненный ему прямой действительный ущерб. Неполученные доходы (упущенная выгода) взысканию с работника не подлежат.
Под прямым действительным ущербом понимается реальное уменьшение наличного имущества работодателя или ухудшение состояния указанного имущества (в том числе имущества третьих лиц, находящегося у работодателя, если работодатель несет ответственность за сохранность этого имущества), а также необходимость для работодателя произвести затраты либо излишние выплаты на приобретение, восстановление имущества либо на возмещение ущерба, причиненного работником третьим лицам.
Статья 241 ТК РФ определяет, что за причиненный ущерб работник несет материальную ответственность в пределах своего среднего месячного заработка, если иное не предусмотрено Кодексом или иными федеральными законами.
На основании статьи 242 ТК РФ материальная ответственность в полном размере причиненного ущерба может возлагаться на работника лишь в случаях, предусмотренных ТК РФ или иными федеральными законами.
Работники в возрасте до восемнадцати лет несут полную материальную ответственность лишь за умышленное причинение ущерба, за ущерб, причиненный в состоянии алкогольного, наркотического или иного токсического опьянения, а также за ущерб, причиненный в результате совершения преступления или административного проступка.
Согласно ст. 243 ТК РФ материальная ответственность в полном размере причиненного ущерба возлагается на работника в следующих случаях:
1) когда в соответствии с ТК РФ или иными федеральными законами на работника возложена материальная ответственность в полном размере за ущерб, причиненный работодателю при исполнении работником трудовых обязанностей;
2) недостачи ценностей, вверенных ему на основании специального письменного договора или полученных им по разовому документу;
3) умышленного причинения ущерба;
4) причинения ущерба в состоянии алкогольного, наркотического или иного токсического опьянения;
5) причинения ущерба в результате преступных действий работника, установленных приговором суда;
6) причинения ущерба в результате административного проступка, если таковой установлен соответствующим государственным органом;
7) разглашения сведений, составляющих охраняемую законом тайну (государственную, служебную, коммерческую или иную), в случаях, предусмотренных федеральными законами;
8) причинения ущерба не при исполнении работником трудовых обязанностей.
Материальная ответственность в полном размере причиненного работодателю ущерба может быть установлена трудовым договором, заключаемым с заместителями руководителя организации, главным бухгалтером.
В соответствии со ст. 244 ТК РФ письменные договоры о полной индивидуальной или коллективной (бригадной) материальной ответственности могут заключаться с работниками, достигшими возраста восемнадцати лет и непосредственно обслуживающими или использующими денежные, товарные ценности или иное имущество.
Перечни работ и категорий работников, с которыми могут заключаться указанные договоры, а также типовые формы этих договоров утверждаются в порядке, устанавливаемом Правительством Российской Федерации.
Такие Перечень и формы утверждены Постановлением Минтруда РФ от 31.12.2002 N 85.
Статья 246 ТК РФ устанавливает, что размер ущерба, причиненного работодателю при утрате и порче имущества, определяется по фактическим потерям, исчисляемым исходя из рыночных цен, действующих в данной местности на день причинения ущерба, но не ниже стоимости имущества по данным бухгалтерского учета с учетом степени износа этого имущества.
Согласно ст. 247 ТК РФ до принятия решения о возмещении ущерба конкретными работниками работодатель обязан провести проверку для установления размера причиненного ущерба и причин его возникновения. Для проведения такой проверки работодатель имеет право создать комиссию с участием соответствующих специалистов.
Истребование от работника письменного объяснения для установления причины возникновения ущерба является обязательным. В случае отказа или уклонения работника от предоставления указанного объяснения составляется соответствующий акт.
Работник и (или) его представитель имеют право знакомиться со всеми материалами проверки и обжаловать их в порядке, установленном Кодексом.
Статья 248 ТК РФ определяет, что взыскание с виновного работника суммы причиненного ущерба, не превышающей среднего месячного заработка, производится по распоряжению работодателя. Распоряжение может быть сделано не позднее одного месяца со дня окончательного установления работодателем размера причиненного работником ущерба.
Если месячный срок истек или работник не согласен добровольно возместить причиненный работодателю ущерб, а сумма причиненного ущерба, подлежащая взысканию с работника, превышает его средний месячный заработок, то взыскание может осуществляться только судом.
При несоблюдении работодателем установленного порядка взыскания ущерба работник имеет право обжаловать действия работодателя в суд.
Обучение и инструктаж в области охраны труда
Карточки учёта выдачи СИЗ разрешено вести в электронной форме
Приказом Министерства труда и социальной защиты РФ от 12.01.2015 г. №2 (далее – приказ) внесены изменения в Межотраслевые правила обеспечения работников специальной одеждой, специальной обувью и другими средствами индивидуальной защиты, утверждённые приказом Минздравсоцразвития РФ от 01.06.2009 г. №290н (далее – правила).
Согласно изменениям (п. 13 правил)– личные карточки учёта выдачи средств индивидуальной защиты могут вестись в электронной форме при обязательной персонификации работника. Работодатель также может организовать выдачу СИЗ и их сменных элементов простой конструкции, не требующих проведения дополнительного инструктажа, посредством автоматизированных систем выдачи (вендингового оборудования). При этом требуется персонификация работника и автоматическое заполнение данных о выданных СИЗ в электронную форму карточки учёта выдачи СИЗ.
Вендинговое оборудование – информационная автоматическая система для хранения, учета выдачи и обработки данных для ведения личных карточек учета выдачи средств индивидуальной защиты в электронном виде, синхронизированная с АСУ организации со считывателем электронных карт для персонификации работника.
В приказе также указано, что работники сторонних организаций при выполнении работ в производственных цехах и участках, где имеются вредные и (или) опасные производственные факторы, способные воздействовать на работников, должны быть обеспечены своим работодателем СИЗ в соответствии с типовыми нормами, предусмотренными для работников соответствующих профессий и должностей организации, в которую их направляют. Согласно приказу руководителям и специалистам, которые в соответствии с должностными обязанностями периодически посещают производственные помещения (площадки) и могут в связи с этим подвергаться воздействию вредных и (или) опасных производственных факторов, должны выдаваться соответствующие СИЗ в качестве дежурных (на время посещения данных объектов).
ЧТО УКАЗЫВАТЬ В КАРТОЧКЕ УЧЕТА ВЫДАЧИ СИЗ, КОТОРАЯ ВЕДЕТСЯ ОРГАНИЗАЦИЕЙ В ЭЛЕКТРОННОЙ ФОРМЕ, ВМЕСТО ЛИЧНОЙ ПОДПИСИ РАБОТНИКА?
Электронная форма карточки должна соответствовать установленной форме личной карточки учёта выдачи средств индивидуальной защиты.
В электронной форме личной карточки учета выдачи СИЗ вместо личной подписи работника указываются номер и дата документа бухгалтерского учета о получении СИЗ, в котором имеется личная подпись работника.
Следовательно, в электронной форме карточки учета выдачи СИЗ вместо личной подписи работника указываются номер и дата документа бухгалтерского учета о получении СИЗ, в котором присутствует личная подпись работника.
В Федеральном законе от 01.04.1996 г. № 27-ФЗ “Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования” указано, что слова индивидуальный и персонифицированный употребляются как синонимы.
Значит, карточки учета выдачи СИЗ в электронной форме должны быть оформлены на каждого работника с указанием сведений о нём.
Это и будет персонификация работника, т. е. – указание конкретных сведений о конкретном работнике (персоне).
Персональные данные работников: как работодателю не нарушить закон
У предпринимателя хранится стандартная информация о работниках: имя, контакты, номер паспорта, прошлые места работы. Такая информация — персональные данные людей. Собирать, хранить и удалять её нужно по правилам из закона.
Если персональные данные хранить неправильно, бизнес оштрафует Роскомнадзор. В ещё худшей ситуации личная информация утечёт к банкам, конкурентам и бывшим супругам работников. Тогда к штрафу добавится обязанность компенсировать моральный вред.
Чтобы избежать штрафов и судов, нужно один раз настроить работу с персональными данными сотрудников. Хорошая новость в том, что это несложно сделать самостоятельно. Рассказываем как.
Основная информация о персональных данных:
Глава 14 Трудового кодекса РФ
Закон № 152-ФЗ О персональных данных
Положение об особенностях обработки персональных данных без средств автоматизации
Каких работодателей касаются правила о персональных данных
Каждый человек сам решает, что и кому сообщать о себе. Это его частная жизнь, она конфиденциальна.
Чтобы информация о частной жизни не распространялась, действуют правила работы с персональными данными. Это следует из ст. 2 Закона № 152-ФЗ.
Предприниматели и организации, заключившие хотя бы один трудовой договор, отвечают за утечку сведений о частной жизни работников. Считается, что работодатели — операторы персональных данных. Они собирают информацию, хранят её в кадровых документах, передают в налоговую и пенсионный фонд. Основание — ст. 3 и 7 Закона № 152-ФЗ.
Правила работы с персональными данными не изменятся, если число работников вырастет до десяти или двух тысяч по всей стране.
Бизнесу без наёмного персонала в этом плане меньше хлопот. За свои паспортные данные и номера банковских карт предприниматели отвечают сами. Требований нет, составлять документы не надо.
Что такое персональные данные работника
Персональные данные — это любая информация о человеке, из которой можно понять, о ком речь — ст. 3 Закона № 152-ФЗ.
Более ясного определения нет. Поэтому работодатели обязаны следить за всеми документами, где есть имена, даты рождения, адреса и подобные сведения о работниках.
Вот список для ориентира:
Кадровые документы — трудовые договоры, трудовые книжки, личные карточки, приказы об отпусках и выговорах, заявления на отпуск.
Копии документов от работника — паспорта, СНИЛСа, свидетельства о рождении детей.
Бухгалтерские документы — расчётные листы по зарплате и премиям. Любые сведения о зарплате — это в принципе персональные данные, они секретны. Так сказано в Письме Роскомнадзора от 07.02.2014 № 08КМ-3681.
Фото работника — например, на пропуск.
Отпечатки пальцев — это биометрические персональные данные. Для них те же правила.
Неформальные документы — резюме, анкеты, характеристики, тесты на психологическую совместимость скорпиона и змееносца в активной фазе луны.
Новым ИП — год Эльбы в подарок
Год онлайн-бухгалтерии на тарифе Премиум для ИП младше 3 месяцев
Что будет за нарушение закона о персональных данных
За утечку персональных данных и даже формальные ошибки работодатели отвечают по административной, гражданской и уголовной ответственности.
Административная ответственность: штрафы
Работу с персональными данными контролируют Роскомнадзор и прокуратура. С внеплановой проверкой приходят по жалобе работника, в том числе бывшего.
Штрафуют за избыточный сбор данных, отсутствие в кадровой документации согласия работника, утечку и отказ уточнить сведения по ст. 13.11 КоАП РФ. Размер штрафа — до 75 000 ₽.
Попасть на административную ответственность можно за сам факт нарушения закона. Проверяющие не будут разбираться, была ли реальная опасность, что мошенники оформят микрозайм по копии паспорта.
Компания использовала копии документов людей как черновики. Это незаконное распространение персональных данных. Прокуратура назначила штраф 25 000 ₽ — дело № 44а-1189/2018.
Гражданско-правовая ответственность: моральный вред работнику
Если по вине работодателя стали известны факты из частной жизни, работнику полагается компенсация морального вреда.
Дела о моральном вреде рассматривает суд по иску работника. Сумма компенсации зависит от последствий и бывает ощутимой.
Скриншот трудового договора с размером зарплаты работника попал в интернет. Компания не уследила или не придала этому значения. По всей видимости, был резонансный спор, но правило секретности персональных данных действует и тут. Работник отсудил 25 000 ₽ — дело № 33-4172/13.
Уголовная ответственность
В тяжёлом случае утечки данных о человеке через СМИ, интернет или как-то ещё публично на руководителя заводят уголовное дело по ст. 137 УК РФ.
В уголовном деле смотрят на реальный вред личной и семейной жизни человека. Например, на ютуб слили видео с камер в офисе — так жена менеджера узнала об измене.
Наказание грозит вплоть до лишения свободы на четыре года. Но такие дела, конечно, редкость.
Не уследивших за персональными данными кадровика, бухгалтера и директора можно уволить и переложить на них убытки от штрафов. Посмотрите нашу статью про дисциплинарную и материальную ответственность работников.
Правила работы с персональными данными работника
Правила о персональных данных разбросаны по разным законам. Мы собрали их в один столбик и упростили:
🔐 Персональные данные работника обрабатывают только с его письменного согласия.
🔐 Персональные данные работника нельзя никому сообщать без его согласия — ст. 7 Закона № 152-ФЗ. Даже коллегам и членам семьи. Но есть исключения, связанные с угрозой жизни и здоровью. Например, врачам скорой помощи можно сказать про аллергию.
🔐 Работодатель берёт от работника только нужные для работы сведения — ст. 86 ТК РФ.
О политических взглядах, вероисповедании и сексуальной ориентации расспрашивать нельзя. Про здоровье можно выяснить только то, что нужно для конкретной рабочей функции.
🔐 Персональные данные получают у самого работника. Когда нужные сведения есть только у третьей стороны, с работника берут письменное согласие.
🔐 Работодатель на свои деньги обеспечивает физическую сохранность документов с персональными данными. Хранить документы в надёжном месте — одна из главных его обязанностей.
🔐 Данные о работнике должны быть точными и свежими. Работодатель обязан заменять, обновлять и удалять информацию по просьбе работника — ст. 5 Закона № 152-ФЗ.
🔐 Работник в любое время может получить бесплатно копию документов с персональными данными — ст. 89 ТК РФ.
🔐 В фирме назначают ответственного за персональные данные. Этого специалиста знакомят с правилами работы из закона.
Как настроить работу с персональными данными: инструкция
Чтобы законно собирать и хранить информацию о персонале, надо составить несколько скучных документов и кому-то поручить постоянную бумажную работу (возможно, самому себе). Это не так сложно, как кажется на первый взгляд.
1. Составьте и утвердите локальный нормативный акт — Положение о защите персональных данных работников.
Обычно положение дублирует закон. Знакомьте с ним письменно каждого работника. Подписи удобно собирать на обратной стороне положения.
2. Назначьте ответственного за персональные данные.
Так нужно в силу ст. 22.1 Закона № 152-ФЗ.
Назначенный человек будет отвечать за сбор согласий с работников и физическую защиту документов. Возьмите с него обязательство о неразглашении данных. Брать трудовые книжки, договоры и копии паспортов сможет только он.
ИП и организации с одним учредителем ответственным назначают себя.
3. Берите с каждого работника письменное согласие на обработку персональных данных.
Отсутствие согласия — популярный повод для штрафа. Отдельно оформлять согласие не надо, если пользуетесь типовой формой трудового договора для микропредприятия. В форме есть строка о согласии на обработку.
Если планируете получать сведения о человеке у третьих лиц, например, рекомендации с прошлых мест работы или справки о судимости, возьмите согласие и на это.
4. Храните документы с персональными данными в надёжном месте.
Критериев надёжности нет. Какие конкретно нужны меры безопасности и как не допустить утечку, решает работодатель. Это его право по ст. 18.1 Закона № 152-ФЗ и п. 15 Положения.
Для хранения подойдёт сейф или ящик на замке. К такому месту не должно быть доступа у других людей, кроме ответственного за персональные данные.
Хранить информацию в электронном виде разрешено только на сервере в России по ст. 18 Закона № 152-ФЗ.
5. Уничтожайте персональные данные полностью.
Отслужившие документы нельзя просто взять и выбросить в мусорное ведро или отправить на черновики. Нельзя даже хранить на всякий случай — это нарушение.
Ненужные резюме, заявления и копии паспортов уничтожают. Сделать это надо так, чтобы никто не смог посмотреть и взять данные из них. Такое требование прописано в п. 10 Положения. Пользуйтесь шредером или мелко порвите бумаги.
Аналогичное требование к удалению данных с сервера: чтобы не осталось копий.
6. Если нужно, уведомляйте Роскомнадзор.
По общему правилу работодатель не обязан сообщать Роскомнадзору о сборе и хранении персональных данных.
Однако при использовании информации о людях не только в кадрах и бухгалтерии, работодатель отправляет уведомление — ст. 22 Закона № 152-ФЗ.
Например, когда сообщает банку о заработке сотрудника или подтверждает визовому центру место работы. В обоих случаях это передача персональных данных. Надо уведомлять Роскомнадзор.
А при работе через сайт с именами и контактами клиентов, вам совершенно точно нужен важный документ — Политика конфиденциальности.
Сделали все документы? Пройдите самопроверку на сайте Роструда. Это бесплатно и штрафов за найденные нарушения не будет.
7. Исполняйте требования закона не только формально.
Работодатель в курсе личной жизни подчинённых. Он давал справку о доходах для кредита, видел больничный лист на ребёнка и знает о недавнем разводе администратора.
Постарайтесь никому не рассказывать о жизни работников. Так вы не нарушите закон.
Статья актуальна на 09.02.2021
Получайте новости и обновления Эльбы
Подписываясь на рассылку, вы соглашаетесь на обработку персональных данных и получение информационных сообщений от компании СКБ Контур