5 мифов по работе с персональными данными! Проверь, какие мифы еще сохранились у вас в службе управления персоналом?
- Боль №1: «У нас всегда так делали»
- Боль №2: «Некогда заниматься бумажной волокитой»
- Боль №3: «Я не юрист, я не обязан разбираться»
- Боль №4: «У нас все в электронном виде, значит все безопасно»
- Боль №5: «Если что-то пойдет не так, руководитель ответит»
Боль №1: «У нас всегда так делали»
Классическая ситуация: в Боль №1: «У нас всегда так делали»компании 15 лет работает определенная схема обработки персональных данных. Никаких проверок не было, никто не жаловался. Зачем что-то менять? Ответ прост: потому что правила изменились, а ваша профессиональная ответственность - нет.
Сколько раз вы слышали от руководства: «Да ладно, у нас же мелкая организация, нас не тронут»? А теперь представьте, что проверка пришла, а у вас нет ни регламента обработки ПДн, ни локальных актов о выявлении инцидентов, ни журналов учета доступа.
Боль №2: «Некогда заниматься бумажной волокитой»
Ежедневная рутина специалиста по управлению персоналом - это оформление приемов и увольнений, ведение табеля, работа с отпусками, больничными, командировками. Где взять время на «лишние» документы по персональным данным?
Но давайте посчитаем: оформление необходимых документов займет часов 40-60 единовременно. А административный штраф по статье 13.11 КоАП РФ может быть при инциденте от 3 млн. рублей даже если вы совсем маленькая организация.
Боль №3: «Я не юрист, я не обязан разбираться»
Действительно, специалист по управлению персоналом - это не юрист. Но именно вы ежедневно работаете с персональными данными. Именно вы принимаете решения о том, кому и какие данные предоставить. Именно на вас ляжет первичная ответственность при проверке.
Отсутствие юридического образования не освобождает от ответственности. Более того, в условиях новых требований по персональным данным профессионализм специалиста по управлению персоналом измеряется именно его компетентностью в области защиты ПДн.
Боль №4: «У нас все в электронном виде, значит все безопасно»
Ошибочное представление, которое стоит очень дорого. Хранение данных в электронном виде без соответствующей защиты (шифрование, разграничение доступа, антивирусная защита, резервное копирование) - это не безопасность, а иллюзия безопасности.
Сколько раз вы открывали базу данных сотрудников на общем компьютере отдела? Использовали ли вы облачные сервисы для хранения кадровых документов без проверки их соответствия требованиям законодательства? Пересылали ли персональные данные по электронной почте без соблюдения соответствующего порядка?
Боль №5: «Если что-то пойдет не так, руководитель ответит»
К сожалению, это заблуждение. Да, юридическое лицо несет ответственность, но должностное лицо допущенное к работе с персональными данными тоже, причем ответственность может быть не только административной, но и уголовной, и дисциплинарной – в виде увольнения по ст. 81 Трудового кодекса РФ часть первая п.6 пп «в».
Чтобы получить анкету для подготовки индивидуального предложения:
- написать на почту i.krotov@mitrofanova.ru
- позвонить по тел. +7(916) 416-49-60