ЗВОНОК БЕСПЛАТНЫЙ
Главная страница > База знаний > Новые обязанности в работе с персональными данными. ТОП 5 правил для кадровика
19.04.2023
Бронникова Виктория
8 мин
С 1.03.2023 вступает в силу Закон 266-ФЗ и вводятся новые обязанности по работе с персональными данными. О новых уведомлениях в Роскомнадзор, требованиях в работе, обязанностям и остальных изменениях расскажем в этой статье. Также для вас мы собрали для вас необходимые шаблоны документов по работе с персональными данными.
Новые правила работы с персональными данными:
Организации, которые ранее осуществляли трансграничную передачу персданных, должны сообщить об этом ведомству до 1 марта 2023 года.
Для подачи электронного уведомления, заполните форму на портале персданных на сайте Роскомнадзора.
После 1.03 нужно направлять в Роскомнадзор уведомление о том, что вы планируете передать персональные данные (ПД) за границу. Это уведомление оформляется на бумаге или электронно. В нем нужно указать:
Об изменениях сведений нужно сообщить в Роскомнадзор не позднее 15-го числа месяца, следующего за месяцем, в котором произошли изменения. Раньше такое уведомление нужно было подать в течение 10 рабочих дней с момента, как произошли изменения.
Роскомнадзор установил правила, по которым работодатели должны оценивать вред, который может возникнуть, если будут нарушены правила обработки персданных.
Оценить его можно опираясь на эту таблицу:
После проведения оценки нужно будет оформить акт оценки вреда в бумажном или электронном виде.
Скачать его можно здесь:
Теперь организация обязана фиксировать факт уничтожения персональных данных актом по новой форме.
Фиксировать факт уничтожения нужно двумя документами:
Скачать шаблоны здесь:
Перед началом работы нужно разработать порядок работы, назначить ответственного за персональные данные в компании, уведомить Роскомнадзор о начале обработки персональных данных, после этого нужно получить письменное согласие от сотрудника на обработку его персданных.
Есть 2 варианта письменного согласия:
Скачать их можно здесь:
Согласие на обработку персональных данных сотрудника нужно получить у него лично. Если обрабатываете биометрические ПД, нужно упомянуть об этом в согласиях, либо составить отдельное.
Согласие оформляется на бумаге либо в электронном виде и закрепляется электронной подписью.
Согласие не берется, если обработка ПД происходит для того, чтобы:
В обязанности оператора персональных данных и кадрового работника входит организация должного хранения ПД сотрудников как бумажных, так и электронных.
Персональные данные сотрудников организации нужно хранить в сейфах, металлических шкафах или в специальных помещениях.
ПД, обрабатываемые в разных целях следует хранить отдельно друг от друга.
Также необходимо организовать режим доступа в помещение, где хранятся ПД. Для этого нужно утвердить перечень лиц, которые обрабатывают ПД и имеют к этим документам доступ. Каждый работник с допуском должен подписать письменное обязательство о том, что они не имеют права разглашать персданные.
По вопросам безопасности проконсультируйтесь с программистами, они подскажут как правильно хранить документы с учетом специфики вашей компании.
Обратите внимание на такие нюансы, как создание индивидуального логина и пароля для каждого сотрудника, у которого предполагается доступ к ПД. Также советуем создавать резервную копию электронной базы и хранить ее на внешнем накопителе, чтобы в случае чего сохранить информацию.
Хранить копии личных документов, как электронных, так и бумажных Роскомнадзор не позволяет. Если при проверке обнаружатся сканы или копии паспортов, военных билетов или дипломов — компанию оштрафуют.
Персональные данные уничтожаются в таких случаях:
О том, что ПД уничтожены необходимо уведомить сотрудника в письменной форме. Если сотрудник обращался в Роскомнадзор по вопросу неправомерной обработки, то и его необходимо уведомить.
Уведомление акт об уничтожении его персональных данных и уведомление для Роскомнадзора об уничтожении ПД сотрудника скачать здесь:
В нашем институте вы можете в кротчайшие сроки повысить квалификацию или переобучиться. По окончанию обучения вам будет выдан вот такой документ:
Посмотрите курсы обучения
Кадровое дело
АНО ДПО «Единый всероссийский институт
дополнительного профессионального образования»
ИНН 3528313790
ОГРН 1203500006346
162602, Вологодская обл., г. Череповец, ул. Карла Либкнехта, д. 40
Режим работы: пн-пт с 10:00 до 18:00
© АНО ДПО «ЕВИДПО». 2020-2023гг.
СВЕДЕНИЯ ОБ ОБРАЗОВАТЕЛЬНОЙ ОРГАНИЗАЦИИ