Afacerea mea este francize. Evaluări. Povești de succes. Idei. Muncă și educație
Cauta pe site

Afișe pe tema protejării datelor dumneavoastră personale. Datele personale ale angajaților

Protecția datelor personale Profesor de istorie Racheva N.V.

Documente de reglementare Legea federală a Federației Ruse din 27 iulie 2006. Nr. 152-FZ „Cu privire la datele cu caracter personal” (modificat prin Legile Federale din 25 noiembrie 2009 N 266-FZ, din 27 decembrie 2009 N 363-FZ, din 28 iunie 2010 N 123-FZ, din 27 iulie 2010 N 204-FZ , din 27 iulie 2010 N 227-FZ, din 29 noiembrie 2010 N 313-FZ, din 23 decembrie 2010 N 359-FZ, din 4 iunie 2011 N 123-FZ, din 25 iulie 2010 2011 N 261-FZ)

Termeni și definiții Date personale – orice informație referitoare la un anumit sau determinată pe baza unor astfel de informații unui individ(subiectul datelor cu caracter personal), inclusiv numele de familie, prenumele, patronimul, anul, luna, data și locul nașterii, adresă, familie, social, starea de proprietate, educație, profesie, venit, alte informații;

Termeni și definiții Operator de date cu caracter personal „organ de stat” organ municipal, persoană juridică sau persoană fizică care organizează și (sau) realizează prelucrarea datelor cu caracter personal, precum și determinarea scopurilor și conținutului prelucrării datelor cu caracter personal;

Termeni și definiții Persoana vizată a datelor cu caracter personal - o persoană ale cărei date cu caracter personal sunt prelucrate în sistemul de informații cu date cu caracter personal

Termeni și definiții Prelucrarea datelor cu caracter personal - colectare, sistematizare, acumulare, stocare, clarificare (actualizare, modificare), utilizare, distribuire (inclusiv transfer), depersonalizare, blocare, distrugere a datelor cu caracter personal;

Principii de prelucrare 1. Prelucrarea datelor cu caracter personal trebuie efectuată pe o bază legală și echitabilă. 2. Sunt supuse prelucrării numai datele cu caracter personal care îndeplinesc scopurile prelucrării acestora.

Transfer și stocare Nu dezvăluiți date cu caracter personal unei terțe părți fără acordul scris al angajatului (studentului), cu excepția cazurilor în care acest lucru este necesar pentru a preveni amenințarea vieții și sănătății angajatului (studentului), precum și ca în cazurile stabilite legea federală. Nu dezvăluiți informații personale ale unui angajat (student) în scopuri comerciale fără acordul scris al acestuia

Transfer și stocare Avertizați persoanele care au primit datele personale ale angajatului (studentului) că aceste date pot fi utilizate numai în scopurile pentru care au fost comunicate și solicită confirmarea acestor persoane că această regulă este respectată. Persoanele care au primit date personale ale unui angajat (student) sunt obligate să respecte un regim de secret (confidențialitate).

Transfer și stocare Avertizați persoanele care au primit datele personale ale angajatului (studentului) că aceste date pot fi utilizate numai în scopurile pentru care au fost comunicate și solicită confirmarea acestor persoane că această regulă este respectată. Persoanele care au primit date personale ale unui angajat (student) sunt obligate să respecte un regim de secret (confidențialitate). Prezentul regulament nu se aplică schimbului de date cu caracter personal

alte prezentări pe tema „Protecția datelor cu caracter personal”

„Dispozitiv computer personal” - Uneori se spune „calculator personal”. Există trei tipuri de imprimante: laser cu jet de cerneală matrice. unitate de sistem; Monitor; Tastatură; Mouse. Monitorul este un dispozitiv pentru reproducerea vizuală a informațiilor simbolice și grafice. Cunoașterea computerului. periferice PC. Dispozitiv de calculator.

„Studiul bazei de date” - Model informativ„Structura ierarhică a lumii animale”. Studierea subiectului „Baze de date” ajută dezvoltare ulterioară abilități precum: Se acordă multă atenție studiului proceselor informaționale, metodelor și mijloacelor de obținere, transformare, transmitere, stocare și utilizare a informațiilor. Proiecte finalizate de elevi.

„Structura datelor” - Limbi de interogare pentru date multimedia. O vedere abstractă a posibilelor aplicații bazate pe MPEG-7: Indexarea în baze de date multimedia structurate. Informații despre interacțiunea utilizatorului cu materialul (preferințele utilizatorului, istoricul utilizării). Organizarea informatiilor multimedia.

„Dezvoltarea bazei de date” - Al doilea domeniu de utilizare tehnologie informatică a apărut ceva mai târziu decât primul. Caracteristicile primei etape. Administrarea datelor joacă un rol important. Prima etapă este bazele de date pe computerele mainframe. Istoria dezvoltării bazelor de date. Introducere. Aplicații destul de funcționale dezvoltate, de exemplu, pe Clipper, au funcționat pe PC 286.

„Arhivarea datelor” - Datele sunt stocate pe benzi magnetice sau discuri optice. Prin urmare totul valoare mai mare primește arhivare. Primele sunt comprimate de aproximativ 4 ori. Arhivare vs. backup destinate pentru depozitare pe termen lung informaţii. Arhivele sunt create prin acțiuni speciale ale utilizatorului.

„Bază de date” - Date demografice. Funcții avansate ale bazei de date. Date statistice educaționale. Principalele grupuri de date statistice utilizate în calcule. Vizualizarea meniului principal. Instrumente pentru colectarea, prelucrarea și analiza datelor pentru gestionarea calității educației. interfață DB. Date utilizate în baza de date.


Dispozițiile privind protecția datelor cu caracter personal ale angajaților sunt reglementate de Constituție Federația Rusă Constituția Federației Ruse Legea federală 27 iulie 2006 149-FZ „Cu privire la informații, tehnologiile informației și protecția informațiilor”; Legea federală 27 iulie 2006 149-FZ „Cu privire la informații, tehnologiile informației și protecția informațiilor”; Legea federală din 27 iulie 2006 152-FZ „Cu privire la datele cu caracter personal” Legea federală din 27 iulie 2006 152-FZ „Cu privire la datele cu caracter personal” Codul muncii al Federației Ruse Codul muncii al Federației Ruse subordonează actele juridice de reglementare (decrete ale Guvernul Federației Ruse, actele juridice de reglementare departamentale), precum și la nivel local, actele de reglementare și alte acte trebuie adoptate pentru a asigura protecția datelor cu caracter personal ale angajaților. acte juridice de reglementare subordonate (decrete ale Guvernului Federației Ruse, acte juridice de reglementare departamentale), precum și la nivel local, acte de reglementare și alte acte trebuie adoptate pentru a asigura protecția datelor cu caracter personal ale angajaților.


Date personale – orice informație referitoare la o persoană identificată sau determinată pe baza unor astfel de informații (subiectul datelor cu caracter personal), incl. numele, prenumele, patronimul, anul, luna, data și locul nașterii, adresa, familia, starea socială, starea de proprietate, educația, profesia, venitul, alte informații. date cu caracter personal – orice informație referitoare la o persoană identificată sau determinată pe baza unor astfel de informații (subiectul datelor cu caracter personal), incl. numele, prenumele, patronimul, anul, luna, data și locul nașterii, adresa, familia, starea socială, starea de proprietate, educația, profesia, venitul, alte informații.


Datele cu caracter personal aparțin categoriei informațiilor confidențiale, care este indicată în Lista informațiilor confidențiale (aprobată prin Decretul președintelui Federației Ruse din 6 martie 1997 nr. 188 „Cu privire la aprobarea Listei informațiilor confidențiale”). Datele cu caracter personal aparțin categoriei informațiilor confidențiale, care este indicată în Lista informațiilor confidențiale (aprobată prin Decretul președintelui Federației Ruse din 6 martie 1997 nr. 188 „Cu privire la aprobarea Listei informațiilor confidențiale”). angajatorul care obține acces la datele cu caracter personal trebuie să asigure confidențialitatea acestor date. un angajator care obține acces la date cu caracter personal trebuie să asigure confidențialitatea acestor date.


Instituţiile de învăţământ care sunt organizatii non-profit, sunt obligate în stabilit legislatia federala cazuri, inclusiv în cadrul implementării dreptului la informare prevăzut de Legea federală „Cu privire la sindicate, drepturile lor și garanțiile activităților” (articolul 17), se oferă la cerere organizatie sindicala informații privind numărul și salariile angajaților instituției. Instituțiile de învățământ care sunt organizații nonprofit sunt obligate, în cazurile stabilite de legislația federală, inclusiv în cadrul implementării dreptului la informare prevăzut de Legea federală „Cu privire la sindicate, drepturile și garanțiile lor de activitate” (articolul 17), să furnizeze, la solicitarea unei organizații sindicale, informații despre numărul și salarizarea angajaților instituției.


Decretul Guvernului Federației Ruse din 17 noiembrie 2007 nr. 781 a aprobat Regulamentul privind asigurarea securității datelor cu caracter personal în timpul prelucrării acestora în sisteme informatice akh date personale Rezoluția Guvernului Federației Ruse din 17 noiembrie 2007 nr. 781 a aprobat Regulamentul privind asigurarea securității datelor cu caracter personal în timpul prelucrării acestora în sistemele de informații cu caracter personal, stabilind cerințe pentru asigurarea securității datelor cu caracter personal în timpul prelucrării acestora în sistemele informatice de date cu caracter personal, care sunt o colecție de date cu caracter personal, conținute în baze de date, precum și tehnologia de informațieŞi mijloace tehnice, permițând prelucrarea acestor date cu caracter personal folosind instrumente de automatizare. au fost stabilite cerințe pentru asigurarea securității datelor cu caracter personal în timpul prelucrării acestora în sistemele informaționale de date cu caracter personal, care sunt un set de date cu caracter personal conținute în baze de date, precum și tehnologii informaționale și mijloace tehnice care permit prelucrarea acestor date cu caracter personal folosind instrumente de automatizare. .


Sistemele de informații pentru datele cu caracter personal ale angajaților instituțiilor de învățământ, create înainte de 1 ianuarie 2010, trebuie aduse în conformitate cu cerințele Legii federale privind datele cu caracter personal până la 1 ianuarie 2011. Sistemele de informații pentru datele cu caracter personal ale angajaților instituțiilor de învățământ, create înainte de 1 ianuarie 2010, trebuie aduse în conformitate cu cerințele Legii federale privind datele cu caracter personal până la 1 ianuarie 2011.


Hotărârea Guvernului Federației Ruse din 15 septembrie 2008 nr. 687 a aprobat Regulamentul privind specificul prelucrării datelor cu caracter personal efectuată fără utilizarea instrumentelor de automatizare. Hotărârea Guvernului Federației Ruse din 15 septembrie 2008 nr. 687 a aprobat Regulamentul privind specificul prelucrării datelor cu caracter personal efectuată fără utilizarea instrumentelor de automatizare.


Ordinul Serviciului Federal de Control Tehnic și Export (FSTEC) din 5 februarie 2010 58 a aprobat Regulamentul privind metodele și metodele de protecție a informațiilor în sistemele informatice de date cu caracter personal, reglementând aspecte legate de procedura de aplicare a metodelor și metodelor de protecție a informațiilor în sisteme de informare a datelor cu caracter personal de către operator sau o persoană autorizată de acesta. Ordinul Serviciului Federal de Control Tehnic și Export (FSTEC) din 5 februarie 2010 58 a aprobat Regulamentul privind metodele și metodele de protecție a informațiilor în sistemele informatice de date cu caracter personal, reglementând aspecte legate de procedura de aplicare a metodelor și metodelor de protecție a informațiilor în sisteme de informare a datelor cu caracter personal de către operator sau o persoană autorizată de acesta.


Serviciul federal pentru supraveghere în domeniul comunicațiilor, tehnologiei informației și comunicațiilor de masă (Rossvyazkomnadzor) Serviciul Federal de Supraveghere în domeniul comunicațiilor, tehnologiei informației și comunicațiilor de masă (Rossvyazkomnadzor) ordin din 17 iulie 2008 08 ordin din 17 iulie 2008 08 eșantion aprobată notificarea prelucrării (a intenției de prelucrare) a datelor cu caracter personal și Recomandări pentru completarea unui exemplu de formular de notificare pentru prelucrarea (a intenției de prelucrare) a datelor cu caracter personal. au fost aprobate un exemplu de notificare de prelucrare (a intenției de prelucrare) a datelor cu caracter personal și Recomandări pentru completarea unui exemplu de formular de notificare de prelucrare (a intenției de prelucrare) a datelor cu caracter personal.


Artă. 22 din Legea federală cu privire la datele cu caracter personal stabilește că operatorul are dreptul, fără notificarea organismului autorizat pentru protecția drepturilor persoanelor vizate de date cu caracter personal, de a prelucra date cu caracter personal referitoare la persoanele vizate de date cu caracter personal care au o relație de muncă cu operatorul. Artă. 22 din Legea federală cu privire la datele cu caracter personal stabilește că operatorul are dreptul, fără notificarea organismului autorizat pentru protecția drepturilor persoanelor vizate de date cu caracter personal, de a prelucra date cu caracter personal referitoare la persoanele vizate de date cu caracter personal care au o relație de muncă cu operatorul. În consecință, instituțiile de învățământ nu ar trebui să notifice acest organism autorizat cu privire la prelucrarea datelor cu caracter personal ale angajaților care se află într-o relație de muncă cu instituțiile. În consecință, instituțiile de învățământ nu ar trebui să notifice acest organism autorizat cu privire la prelucrarea datelor cu caracter personal ale angajaților care se află într-o relație de muncă cu instituțiile.




Necesar: Necesar: dezvolta acte locale(de reglementare și juridice) legate nu numai de protecția organizatorică și juridică, dar și tehnică a datelor cu caracter personal; elaborarea de acte locale (de reglementare și juridice) legate nu doar de protecția organizatorică și juridică, dar și tehnică a datelor cu caracter personal; să elaboreze mecanismele relațiilor cu organismele implicate în management din domeniul educației, organizațiile sindicale, organele de control și supraveghere etc. să elaboreze mecanismele relațiilor cu organismele implicate în management din domeniul educației, organizațiile sindicale, organele de control și supraveghere etc.


Etape obligatorii de lucru pentru protejarea datelor cu caracter personal ale angajaților: - identificarea tuturor situațiilor în care este necesară prelucrarea datelor cu caracter personal; - evidențierea proceselor în care sunt prelucrate datele cu caracter personal; - evidențierea proceselor în care sunt prelucrate datele cu caracter personal; - selectarea unui număr limitat de procese pentru efectuarea de analize (în această etapă, se formează o listă a departamentelor și angajaților implicați în prelucrarea datelor cu caracter personal în cadrul activităților lor oficiale); - selectarea unui număr limitat de procese pentru efectuarea de analize (în această etapă, se formează o listă a departamentelor și angajaților implicați în prelucrarea datelor cu caracter personal în cadrul activităților lor oficiale); - determinarea gamei de sisteme informatice si a totalitatii datelor cu caracter personal prelucrate; - determinarea gamei de sisteme informatice si a totalitatii datelor cu caracter personal prelucrate; - realizarea categorizării datelor cu caracter personal și clasificării preliminare a sistemelor informaționale; - realizarea categorizării datelor cu caracter personal și clasificării preliminare a sistemelor informaționale; - elaborarea unui pachet de documente organizatorice si administrative care sa asigure protectia datelor cu caracter personal (regulamente, ordine, acte, instructiuni etc.); - elaborarea unui pachet de documente organizatorice si administrative care sa asigure protectia datelor cu caracter personal (regulamente, ordine, acte, instructiuni etc.); - implementarea unui sistem de securitate a informațiilor - implementarea unui sistem de securitate a informațiilor


Protecția datelor cu caracter personal ale angajaților în instituție de învățământ crearea documentației interne privind lucrul cu datele personale; crearea documentației interne privind lucrul cu datele personale; crearea unui sistem organizatoric pentru protecția datelor cu caracter personal; crearea unui sistem organizatoric pentru protecția datelor cu caracter personal; implementarea măsurilor tehnice de protecție a datelor cu caracter personal. implementarea măsurilor tehnice de protecție a datelor cu caracter personal.






Răspunderea pentru încălcarea cerințelor de protecție a datelor cu caracter personal În conformitate cu art. 24 din Legea federală privind datele cu caracter personal, persoanele vinovate de încălcarea cerințelor acestei legi federale poartă răspundere civilă, penală, administrativă, disciplinară și de altă natură prevăzute de legislația Federației Ruse. În conformitate cu art. 24 din Legea federală privind datele cu caracter personal, persoanele vinovate de încălcarea cerințelor acestei legi federale poartă răspundere civilă, penală, administrativă, disciplinară și de altă natură prevăzute de legislația Federației Ruse.


Articolul 87 Codul Muncii Federația Rusă prevede că procedura de stocare și utilizare a datelor cu caracter personal ale angajaților este stabilită de către angajator, ținând cont de cerințele Codului Muncii al Federației Ruse și ale altor legi federale, ceea ce implică reglementarea procedurii de prelucrare a datelor cu caracter personal ale angajaților. prin reglementările locale și alte acte. Articolul 87 din Codul Muncii al Federației Ruse prevede că procedura de stocare și utilizare a datelor cu caracter personal ale angajaților este stabilită de angajator, ținând cont de cerințele Codului Muncii al Federației Ruse și ale altor legi federale, care implică reglementarea procedura de prelucrare a datelor cu caracter personal ale angajatilor prin reglementarile locale si alte acte.


Reglementări privind protecția datelor cu caracter personal ale salariaților, care se adoptă ținând cont de opinia organului ales al organizației sindicale primare a instituției în modul prevăzut de art. 372 din Codul Muncii al Federației Ruse, Regulamentul privind protecția datelor cu caracter personal ale angajaților, care este adoptat ținând cont de opinia organului ales al organizației sindicale primare a instituției, în modul prevăzut de art. 372 Codul Muncii al Federației Ruse


De asemenea, este necesar să aibă următoarele documente: În procesul de obținere a datelor cu caracter personal ale angajaților: - consimțământul angajatului ca angajatorul să primească date cu caracter personal de la terți - consimțământul angajatului ca angajatorul să primească date cu caracter personal de la terți - notificarea angajatului despre primirea datelor sale personale de la terți - notificarea angajatului cu privire la primirea datelor sale personale de la terți La prelucrarea datelor cu caracter personal ale angajaților: La prelucrarea datelor cu caracter personal ale angajaților: - consimțământul angajatului pentru prelucrarea datelor sale personale - consimțământul angajatului pentru prelucrare a datelor sale personale - un ordin de aprobare a listei de persoane cu acces la datele personale ale angajaților - un ordin de aprobare a listei de persoane care au acces la datele cu caracter personal ale angajaților - obligația de nedivulgare a datelor personale ale angajaților - obligația de nedezvăluire a datelor cu caracter personal ale angajaților La transferul datelor cu caracter personal ale angajaților: - consimțământul angajatului pentru transferul datelor sale personale către terți - consimțământul angajatului pentru transferul datelor sale personale către terți


Se recomandă ca o instituție de învățământ să mențină următoarele documente contabile pentru circulația datelor personale ale angajaților: un jurnal de acces intern la datele personale ale angajaților din instituție; jurnalul de acces intern la datele personale ale angajaților din instituție; jurnalul de eliberare a datelor personale ale angajaților instituției către organizații și agentii guvernamentale; jurnalul de eliberare a datelor personale ale angajaților instituției către organizații și organe guvernamentale; jurnalul de verificări pentru disponibilitatea documentelor care conțin date personale ale angajaților. jurnalul de verificări pentru disponibilitatea documentelor care conțin date personale ale angajaților. jurnalul suporturilor de informații utilizate de angajator. jurnalul suporturilor de informații utilizate de angajator.


Destinatarii legali ai datelor cu caracter personal ale angajatului sunt: ​​autorități asigurări sociale, organe asigurarea pensiei, precum și alte organisme și organizații; autoritățile de asigurări sociale, autoritățile de pensii, precum și alte organisme și organizații; autoritatile fiscale); organele fiscale); Parchetul și alte agenții de aplicare a legii Parchetul și alte agenții de aplicare a legii Inspectoratul Federal de Muncă Inspectoratul Federal de Muncă sindicatele sindicatele și alte organisme și organizații în cazurile prevăzute de legea federală. alte organisme și organizații în cazurile prevăzute de legea federală.


Sistem de supraveghere și control de stat în domeniul datelor cu caracter personal Serviciul federal de supraveghere în domeniul comunicațiilor, tehnologiilor informaționale și comunicațiilor de masă (Roskomnadzor) Serviciul federal de supraveghere în domeniul comunicațiilor, tehnologiilor informaționale și comunicațiilor de masă (Roskomnadzor) Serviciul federal pentru controlul tehnic și al exporturilor (FSTEC) ) Serviciul federal pentru controlul tehnic și al exporturilor (FSTEK) Serviciul federal de securitate (FSB) Serviciul federal de securitate (FSB) Inspectoratul federal de muncă Inspectoratul federal al muncii