Митрофанова & Партнеры
  • О компании
    • О компании
    • Кому писать/звонить
    • Реквизиты
    • Клиенты
    • Отзывы клиентов
  • Услуги
    • Консультации по трудовому праву
    • Аудиты
    • Разработка документов / локальных актов
    • Трудовые конфликты / Медиация / Суды
    • Консалтинговые проекты
    • Корпоративное/личное обучение
  • Видео
    • Вебинары
    • Открытый разбор
  • Статьи
  • Рекомендации
  • Контакты
Все кейсы
Аудиты
Аудиты
  • Главная
  • Информация
  • Статьи
  • Как скорректировать локальные акты по персональным данным с учетом новых требований?

Как скорректировать локальные акты по персональным данным с учетом новых требований?



Законодательство по персональным данным требует четкого разделения всех документов, включая локальные акты по целям, категориям и обрабатываемым персональным данным.

Чтобы самостоятельно разработать план корректировок документов, рекомендую применять следующий алгоритм:

1.      Сделать карту обрабатываемых данных – проще начать именно с анализа того, чьи данные обрабатываются и какие данные обрабатывает компания.  Такую карту рекомендуется делать по конкретному структурному подразделению.

Служба: управления персоналом

№

Категория

Обрабатываемые данные

1

Работники

·       ФИО

·       Дата рождения

·       Паспортные данные

·       СНИЛС

·       Контактный (личный) телефон

·       Прописка (иной почтовый адрес)

·       Сведения об образовании, включая данные диплома

·       Сведения о работе, включая данные из трудовой книжки, справок СТД-Р, СТД-ПФР и др.

·       Данные воинского учета

·       Сведения об инвалидности

·       Сведения о семейном положении и членах семьи

·       И т.д.

 

2

Кандидаты на трудоустройство

 

3

Родственники работника, включая несовершеннолетних детей

 

4

И т.д. (стажеры, практиканты, командированные, ГПХ, бывшие работники и т.д.)

 

 

2.     Разделить обрабатываемые персональные данные на те, которые обрабатываются в силу требований законодательства и те, которые обрабатываются дополнительно, для целей конкретной организации

№

Категория

Обрабатываемые данные

В силу закона

Дополнительно

1

Работники

·       ФИО

·       Дата рождения

·       Паспортные данные

·       СНИЛС

·       Сведения об образовании, включая данные диплома

·       Сведения о работе, включая данные из трудовой книжки, справок СТД-Р, СТД-ПФР и др.

·       Данные воинского учета

·       Сведения об инвалидности

·       Сведения о семейном положении и членах семьи (для военнообязанных)

·       И т.д.

 

·       Прописка (иной почтовый адрес)

·       Контактный (личный) телефон

·       Сведения о семейном положении и членах семьи

·       И т.д.

 

3.     Указать цели обработки персональных данных, которые организация обрабатывает:

 

№

Категория

Персональные данные

Цели обработки

1

Работники

·       ФИО

·       Дата рождения

·       Паспортные данные

·       СНИЛС

·       Сведения об образовании, включая данные диплома

·       Сведения о работе, включая данные из трудовой книжки, справок СТД-Р, СТД-ПФР и др.

·       Данные воинского учета

·       Сведения об инвалидности

·       Сведения о семейном положении и членах семьи (для военнообязанных)

·       И т.д.

 

·           Обеспечение соблюдения законов и иных нормативных правовых актов

Прописка (иной почтовый адрес)

 

·           Для  официального почтового взаимодействия

Контактный (личный) телефон

·           Для экстренной связи с работником

Сведения о семейном положении и членах семьи

·           Для предоставления гарантий и льгот, предусмотренных в компании

·           Для экстренной связи

 

 

 

 И др.

 

 

 

4.     Разделить обрабатываемые персональные данные по способу их обработки (автоматизированная обработка, обработка без использования средств автоматизации):

 

№

Категория

Обрабатываемые данные

С использованием средств автоматизации

Без использования средств автоматизации

 

 

Список №1

Список №2

1

Работники

·       ФИО

·       Дата рождения

·       Паспортные данные

·       СНИЛС

·       Контактный (личный) телефон

·       Прописка (иной почтовый адрес)

·       Сведения об образовании, включая данные диплома

·       Данные воинского учета

·       Сведения об инвалидности

·       Сведения о семейном положении и членах семьи

·       И т.д.

 

·       ФИО

·       Паспортные данные

·       СНИЛС

·       Сведения о работе, включая данные из трудовой книжки, справок СТД-Р, СТД-ПФР и др.

·       Данные воинского учета

·       И др.

 

 

5.     Указать, какие должностные лица компании допущены к обработке персональных данных исходя из трудовой функции:

 

№

Категория

Должностные лица службы, допущенные к персональным данным

Функция должностного лица

Исключения (к каким данным необходимо ограничить допуск должностного лица)

1

Работники

Директор по персоналу

Обеспечение необходимыми трудовыми ресурсами и организация эффективного использования труда

Нет

 

 

Специалист по компенсациям и льготам 

Администрирование процедуры предоставления компенсаций и льгот работникам организации

·            Контактный (личный) телефон

·            Прописка (иной почтовый адрес)

 

 

И т.д.

 

 

 

На основании собранных данных компании необходимо:

1.     Проверить и скорректировать уведомление в Роскомнадзор (по целям обработки персональных данных),

2.     Скорректировать локальные акты по защите персональных данных (по целям обработки, категориям, способам обработки, перечню должностных лиц и т.д.),

3.     Скорректировать согласия на обработку персональных данных (с конкретизацией целей и способов обработки персональных данных),

4.     Проверить и скорректировать (при необходимости) процессы, обязательные для организации по ст. 18.1., 19 ФЗ №152 «О персональных данных».

Законодательство по персональным данным требует четкого разделения всех документов, включая локальные акты по целям, категориям и обрабатываемым персональным данным.

Чтобы самостоятельно разработать план корректировок документов, рекомендую применять следующий алгоритм:

1.  Сделать карту обрабатываемых данных – проще начать именно с анализа того, чьи данные обрабатываются и какие данные обрабатывает компания.  Такую карту рекомендуется делать по конкретному структурному подразделению.

Служба: управления персоналом

№

Категория

Обрабатываемые данные

1

Работники

· ФИО

· Дата рождения

· Паспортные данные

· СНИЛС

· Контактный (личный) телефон

· Прописка (иной почтовый адрес)

· Сведения об образовании, включая данные диплома

· Сведения о работе, включая данные из трудовой книжки, справок СТД-Р, СТД-ПФР и др.

· Данные воинского учета

· Сведения об инвалидности

· Сведения о семейном положении и членах семьи

· И т.д.

 

2

Кандидаты на трудоустройство

 

3

Родственники работника, включая несовершеннолетних детей

 

4

И т.д. (стажеры, практиканты, командированные, ГПХ, бывшие работники и т.д.)

 

2. Разделить обрабатываемые персональные данные на те, которые обрабатываются в силу требований законодательства и те, которые обрабатываются дополнительно, для целей конкретной организации

№

Категория

Обрабатываемые данные

В силу закона

Дополнительно

1

Работники

· ФИО

· Дата рождения

· Паспортные данные

· СНИЛС

· Сведения об образовании, включая данные диплома

· Сведения о работе, включая данные из трудовой книжки, справок СТД-Р, СТД-ПФР и др.

· Данные воинского учета

· Сведения об инвалидности

· Сведения о семейном положении и членах семьи (для военнообязанных)

· И т.д.

 

· Прописка (иной почтовый адрес)

· Контактный (личный) телефон

· Сведения о семейном положении и членах семьи

· И т.д.

3. Указать цели обработки персональных данных, которые организация обрабатывает:

№

Категория

Персональные данные

Цели обработки

1

Работники

· ФИО

· Дата рождения

· Паспортные данные

· СНИЛС

· Сведения об образовании, включая данные диплома

· Сведения о работе, включая данные из трудовой книжки, справок СТД-Р, СТД-ПФР и др.

· Данные воинского учета

· Сведения об инвалидности

· Сведения о семейном положении и членах семьи (для военнообязанных)

· И т.д.

 

· Обеспечение соблюдения законов и иных нормативных правовых актов

Прописка (иной почтовый адрес)

 

· Для  официального почтового взаимодействия

Контактный (личный) телефон

· Для экстренной связи с работником

Сведения о семейном положении и членах семьи

· Для предоставления гарантий и льгот, предусмотренных в компании

· Для экстренной связи

 

 

 

 И др.

 

4. Разделить обрабатываемые персональные данные по способу их обработки (автоматизированная обработка, обработка без использования средств автоматизации):

№

Категория

Обрабатываемые данные

С использованием средств автоматизации

Без использования средств автоматизации

 

 

Список №1

Список №2

1

Работники

· ФИО

· Дата рождения

· Паспортные данные

· СНИЛС

· Контактный (личный) телефон

· Прописка (иной почтовый адрес)

· Сведения об образовании, включая данные диплома

· Данные воинского учета

· Сведения об инвалидности

· Сведения о семейном положении и членах семьи

· И т.д.

 

· ФИО

· Паспортные данные

· СНИЛС

· Сведения о работе, включая данные из трудовой книжки, справок СТД-Р, СТД-ПФР и др.

· Данные воинского учета

· И др.

 

5. Указать, какие должностные лица компании допущены к обработке персональных данных исходя из трудовой функции:

№

Категория

Должностные лица службы, допущенные к персональным данным

Функция должностного лица

Исключения (к каким данным необходимо ограничить допуск должностного лица)

1

Работники

Директор по персоналу

Обеспечение необходимыми трудовыми ресурсами и организация эффективного использования труда

Нет

 

 

Специалист по компенсациям и льготам 

Администрирование процедуры предоставления компенсаций и льгот работникам организации

·  Контактный (личный) телефон

·  Прописка (иной почтовый адрес)

 

 

И т.д.

 

 

На основании собранных данных компании необходимо:

1. Проверить и скорректировать уведомление в Роскомнадзор (по целям обработки персональных данных),

2. Скорректировать локальные акты по защите персональных данных (по целям обработки, категориям, способам обработки, перечню должностных лиц и т.д.),

3. Скорректировать согласия на обработку персональных данных (с конкретизацией целей и способов обработки персональных данных),

4. Проверить и скорректировать (при необходимости) процессы, обязательные для организации по ст. 18.1., 19 ФЗ №152 «О персональных данных».


  • Комментарии
Загрузка комментариев...

Назад к списку Следующая статья
Категории
  • Аудиты138
Это интересно
  • Что важно знать каждой компании об информационной безопасности при обработке персональных данных
    Что важно знать каждой компании об информационной безопасности при обработке персональных данных
    25 мая 2023
  • Оплата труда на основании должностного оклада:  специфика и влияние на фонд оплаты труда
    Оплата труда на основании должностного оклада: специфика и влияние на фонд оплаты труда
    24 апреля 2023
  • Гибкий график работы: как установить и прописать в ПВТР и трудовом договоре
    Гибкий график работы: как установить и прописать в ПВТР и трудовом договоре
    10 апреля 2023
  • Как провести самопроверку по персональным данным
    Как провести самопроверку по персональным данным
    7 апреля 2023
  • Анализ причин сверхурочной работы: для чего нужен и как внедрить
    Анализ причин сверхурочной работы: для чего нужен и как внедрить
    6 апреля 2023
  • Управление правовыми рисками в области трудового законодательства
    Управление правовыми рисками в области трудового законодательства
    6 апреля 2023
  • Оплата труда: как установить нормы, отнести на себестоимость и другие практические вопросы
    Оплата труда: как установить нормы, отнести на себестоимость и другие практические вопросы
    5 апреля 2023
  • Увольнение пропавшего работника без рисков для работодателя
    Увольнение пропавшего работника без рисков для работодателя
    5 апреля 2023
  • Типичные ошибки работодателей, когда прописывают оплату труда в кадровых документах
    Типичные ошибки работодателей, когда прописывают оплату труда в кадровых документах
    3 апреля 2023
  • Если сократили должность с разъездным характером труда: выводы судебной практики
    Если сократили должность с разъездным характером труда: выводы судебной практики
    29 марта 2023
  • Как привлечь к дисциплинарной ответственности за массовую рассылку по электронной почте
    Как привлечь к дисциплинарной ответственности за массовую рассылку по электронной почте
    28 марта 2023
  • Оплата работы в выходной день при окладной системе и дополнительном дне отдыха: спорные позиции Роструда
    Оплата работы в выходной день при окладной системе и дополнительном дне отдыха: спорные позиции Роструда
    27 марта 2023
  • Создание кадровых документов, позволяющих реализовывать задачи бизнеса
    Создание кадровых документов, позволяющих реализовывать задачи бизнеса
    22 марта 2023
  • Дистанционный работник и производительность труда
    Дистанционный работник и производительность труда
    21 марта 2023
  • Привлечение к дисциплинарной ответственности за невыполнение плана продаж
    Привлечение к дисциплинарной ответственности за невыполнение плана продаж
    16 марта 2023
  • Важно разграничить процессы для работников и лиц, работающих по договорам ГПХ
    Важно разграничить процессы для работников и лиц, работающих по договорам ГПХ
    15 марта 2023
  • Иностранные мессенджеры попали в список ненадежных. Проверьте, какие вы используете в компании
    Иностранные мессенджеры попали в список ненадежных. Проверьте, какие вы используете в компании
    14 марта 2023
  • Переговоры с работниками как альтернативный способ разрешения трудового конфликта
    Переговоры с работниками как альтернативный способ разрешения трудового конфликта
    13 марта 2023
  • Анализ судебной практики по увольнениям за прогул и неоднократное неисполнение без уважительных причин трудовых обязанностей
    Анализ судебной практики по увольнениям за прогул и неоднократное неисполнение без уважительных причин трудовых обязанностей
    31 января 2023
  • Сроки обращения работников в суд для защиты своих трудовых прав
    Сроки обращения работников в суд для защиты своих трудовых прав
    26 января 2023
mip@mip-expert.ru +7 (800) 350-51-32
Заказать звонок
Услуги Консультации по трудовому праву Аудиты Разработка документов / локальных актов Трудовые конфликты / Медиация / Суды Консалтинговые проекты Корпоративное/личное обучение
Кейсы Оплата дней междувахтового отдыха помогла сэкономить 7% ФОТ Как мы закрыли квоту по инвалидам за 2 месяца с перевыполнением плана: инструкция по применению Как можно сократить фонд сверхурочной работы на 60% при суммированном учете рабочего времени Кейс 3 в 1: проиндексировали зарплату, удержали персонал, защитили права сотрудников Сократили лишние кадровые документы на 120% и снизили риски бухгалтерского учета
Статьи Рекомендации Нас спрашивают Успешные практики Анализ изменений законодательства Готовимся к проверке/аудит Трудовые конфликты Роструд – вам «двойка» Оплата труда/премии Персональные данные КЭДО
О компании О компании Кому писать/звонить Реквизиты Клиенты Отзывы клиентов
Контакты
Все права защищены 2026
Политика конфиденциальности
Оставьте свои контактные данные, мы вам скоро перезвоним.
Нажимая на кнопку, вы соглашаетесь с условиями Политики конфиденциальности