ЗВОНОК БЕСПЛАТНЫЙ
Главная страница > База знаний > Персональные данные новые требования для кадрового работника с 2023 года
01.12.2022
Юлия Рядинская
5 мин
Когда сотрудник устраивается на работу, он предоставляет работодателю свои документы: паспорт, СНИЛС, диплом, военный билет, трудовую книжку. В этих документах прописаны персональные данные (ПД) человека.
Благодаря этим данным работодатель начисляет сотруднику заработную плату и отчитывается о нем в налоговую инспекцию и внебюджетные фонды.
В этом случае работодатель становится оператором персональных данных, а все действия с личной информацией о сотруднике будет называться обработкой персональных данных.
1 сентября 2022 года в Федеральный закон от 27.07.2006 № 152-ФЗ были внесены поправки, которые касаются всех работодателей. Некоторые правила обязаны к соблюдению только с 1 марта 2023 года.
По новым правилам работодатель обязан:
Подать уведомление можно через портал Роскомнадзора.
С 1 марта 2023 г. установлены требования к уничтожению персональных данных. Персональные данные подлежат уничтожению, если:
Электронные документы стираются без возможности восстановления, бумажные можно измельчить в шредере. По итогам уничтожения необходимо составить акт об уничтожении персональных данных и сделать выгрузку из журнала регистрации событий в ИС компании.
В акте нужно указать дату уничтожения, ответственного за процедуру, количество и виды уничтоженных носителей, основание для уничтожения и способ, которым были уничтожены ПД. Акты и выгрузки хранятся в течение 3 лет.
С 1 марта 2023 г. вступают в силу требования к оценке вреда, который может быть причинен субъекту ПД.
Ответственный за обработку персональных данных осуществляет оценку вреда, который может быть причинен субъекту ПД в случае нарушения ФЗ по персональных данных. Оператор определяет одну из степеней вреда - высокую, среднюю либо низкую, в зависимости от того, утечка каких данных и где произошла.
Результаты оценки оформляются при помощи акта оценки вреда, который обязательно должен содержать наименование и адрес оператора, дату издания акта и дату проведения оценки, ФИО и должность ответственного за проведение оценки, степень вреда, которая причинена владельцу персональных данных.
ЕВИДПО проводит обучение и профессиональную переподготовку кадровых работников с учетом всех нововведений по персональным данным. По результатам обучения вы получите диплом вот такого образца:
Посмотрите курсы обучения
Кадровое дело