Мій бізнес – Франшизи. Рейтинги. Історія успіху. Ідеї. Робота та освіта
Пошук по сайту

Плакати на тему захисти свої особисті дані. Персональні дані працівників

Захист персональних даних Вчитель історії Рачова Н.В.

Нормативні документи Федеральний закон РФ від 27.07.2006р. № 152-ФЗ «Про персональні дані» (в ред. Федеральних законів від 25.11.2009 N 266-ФЗ, від 27.12.2009 N 363-ФЗ, від 28.06.2010 N 123-ФЗ, від 27.07.2010 , від 27.07.2010 N 227-ФЗ, від 29.11.2010 N 313-ФЗ від 23.12.2010 N 359-ФЗ, від 04.06.2011 N 123-ФЗ, від 25.07.21-10

Терміни та визначення Персональні дані – будь-яка інформація, що відноситься до певного або визначеного на підставі такої інформації фізичній особі(суб'єкту персональних даних), у тому числі його прізвищ, ім'я, по батькові, рік, місяць, дата та місце народження, адреса, сімейна, соціальна, майновий стан, освіта, професія, доходи, інша інформація;

Терміни та визначення Оператор персональних даних «державний орган» муніципальний орган, юридична або фізична особа, що організовують та (або) здійснюють обробку персональних даних, а також визначають цілі та зміст обробки персональних даних;

Терміни та визначення Суб'єкт персональних даних - фізична особа, обробка персональних даних якої здійснюється в інформаційній системі персональних даних

Терміни та визначення Обробка персональних даних - збирання, систематизація, накопичення, зберігання, уточнення (оновлення, зміна), використання, поширення (у тому числі передача), знеособлення, блокування, знищення персональних даних;

Принципи обробки 1. Обробка персональних даних має здійснюватися на законній та справедливій основі. 2. Обробці підлягають лише персональні дані, що відповідають цілям їхньої обробки.

Передача та зберігання Не повідомляти персональні дані третій стороні без письмової згоди працівника (учня), за винятком випадків, коли це необхідно з метою попередження загрози життю та здоров'ю працівника (учня), а також у випадках, встановлених федеральним законом. Не повідомляти персональні дані працівника (учня) з комерційною метою без його письмової згоди

Передача та зберігання Попередити осіб, які отримали персональні дані працівника (учня), про те, що ці дані можуть бути використані лише з метою, для яких вони повідомлені, та вимагати від цих осіб підтвердження того, що це правило дотримано. Особи, які отримали персональні дані працівника (учня), зобов'язані дотримуватися режиму таємності (конфіденційності).

Передача та зберігання Попередити осіб, які отримали персональні дані працівника (учня), про те, що ці дані можуть бути використані лише з метою, для яких вони повідомлені, та вимагати від цих осіб підтвердження того, що це правило дотримано. Особи, які отримали персональні дані працівника (учня), зобов'язані дотримуватися режиму таємності (конфіденційності). Це Положення не поширюється на обмін персональними даними

інші презентації на тему «Захист персональних даних»

"Пристрій персонального комп'ютера" - Іноді кажуть "персональний комп'ютер". Існують три типи принтерів: матричний струменевий лазерний. Системний блок; Монітор; Клавіатура; Миша. Монітор – пристрій для візуального відтворення символьної та графічної інформації. Знайомство з комп'ютером. Периферійні пристрої комп'ютера. Влаштування комп'ютера.

«Вивчення баз даних» - Інформаційна модель"Ієрархічна структура тваринного світу". Вивчення теми «Бази даних» сприяє подальшого розвиткутаких умінь, як: Приділяється велику увагу вивченню інформаційних процесів, методів та засобів отримання, перетворення, передачі, зберігання та використання інформації. Проекти, виконані учнями.

"Структура даних" - Мови запитів для мультимедійних даних. Абстрактне представлення можливих програм на основі MPEG-7: Індексування в структурованих мультимедійних базах даних. Інформація про взаємодію користувача з матеріалом (уподобання користувача, історія використання). Організація мультимедійної інформації.

«Розвиток баз даних» - Друга область використання обчислювальної технікивиникла трохи пізніше за першу. Особливості першого етапу. Значна роль приділяється адмініструванню даних. Перший етап - бази даних великих ЕОМ. Історія розвитку баз даних. Введення. Цілком працездатні програми, розроблені, наприклад, на Clipper, працювали на PC 286.

«Архівування даних» - Зберігання даних складає магнітних стрічках чи оптичних дисках. Тому все більше значенняотримує архівування. Перші стискаються приблизно 4 разу. Архівування на відміну від резервного копіюванняпризначено для тривалого зберіганняінформації. Створюються архіви спеціальними діями користувачів.

"База даних" - Демографічні дані. Функції удосконаленої БД. Дані освітньої статистики. Основні групи статистичних даних, що використовуються у розрахунках. Вигляд головного меню. Інструментарій збору, обробки та аналізу даних для управління якістю освіти. Інтерфейс БД. Використовувані дані у БД.


Положення про захист персональних даних працівників регламентують Конституція Російської ФедераціїКонституція Російської Федерації Федеральний закон 27 липня 2006 149-ФЗ «Про інформацію, інформаційні технології та про захист інформації»; Федеральний закон 27 липня 2006 149-ФЗ «Про інформацію, інформаційні технології та про захист інформації»; Федеральний закон від 27 липня 2006 152-ФЗ «Про персональні дані» Федеральний закон від 27 липня 2006 152-ФЗ «Про персональні дані» Трудовий кодекс Російської Федерації Трудовий кодекс Російської Федерації підзаконні нормативні правові акти (постанови Уряду РФ, відомчі нормативні правові акти), а також на локальному рівні повинні прийматися нормативні та інші акти для забезпечення захисту персональних даних працівників. підзаконні нормативні правові акти (постанови Уряди РФ, відомчі нормативні правові акти), і навіть на локальному рівні повинні прийматися нормативні та інші акти з метою забезпечення захисту персональних даних працівників.


Персональні дані – будь-яка інформація, що відноситься до певної чи визначеної на підставі такої інформації фізичній особі (суб'єкту персональних даних), у т.ч. його прізвище, ім'я, по батькові, рік, місяць, дата та місце народження, адреса, сімейний, соціальний, майновий стан, освіта, професія, доходи, інша інформація. персональні дані – будь-яка інформація, що відноситься до певної чи визначеної на підставі такої інформації фізичній особі (суб'єкту персональних даних), у т.ч. його прізвище, ім'я, по батькові, рік, місяць, дата та місце народження, адреса, сімейний, соціальний, майновий стан, освіта, професія, доходи, інша інформація.


Персональні дані відносяться до категорії конфіденційної інформації, які зазначені в Переліку відомостей конфіденційного характеру (затверджений Указом Президента РФ від 6 березня 1997 188 «Про затвердження Переліку відомостей конфіденційного характеру»). Персональні дані відносяться до категорії конфіденційної інформації, які зазначені в Переліку відомостей конфіденційного характеру (затверджений Указом Президента РФ від 6 березня 1997 188 «Про затвердження Переліку відомостей конфіденційного характеру»). роботодавець, який отримує доступ до персональних даних, повинен забезпечити конфіденційність таких даних. роботодавець, який отримує доступ до персональних даних, повинен забезпечити конфіденційність таких даних.


Освітні установи, які є некомерційними організаціями, зобов'язані у встановлених федеральним законодавствомвипадках, у тому числі в рамках реалізації передбаченого Федеральним законом «Про професійні спілки, їх права та гарантії діяльності» права на інформацію (ст. 17), подавати на запит профспілкової організаціївідомості про чисельність та про оплату праці працівників установи. Освітні установи, що є некомерційними організаціями, зобов'язані у встановлених федеральним законодавством випадках, у тому числі в рамках реалізації передбаченого Федеральним законом «Про професійні спілки, їх права та гарантії діяльності» права на інформацію (ст. 17), подавати на запит профспілкової організації відомості про чисельності та про оплату праці працівників установи.


Постановою Уряду РФ від 17 листопада 2007 781 затверджено Положення про забезпечення безпеки персональних даних при їх обробці в інформаційних системах персональних даних Постановою Уряду РФ від 17 листопада 2007 781 затверджено Положення про забезпечення безпеки персональних даних при їх обробці в інформаційних системах персональних даних встановлені вимоги до забезпечення безпеки персональних даних при їх обробці в інформаційних системах персональних даних, що являють собою сукупність персональних даних, що містяться в базах даних, а також інформаційних технологійі технічних засобів, що дозволяють здійснювати обробку таких персональних даних із використанням засобів автоматизації. встановлені вимоги щодо забезпечення безпеки персональних даних при їх обробці в інформаційних системах персональних даних, що є сукупністю персональних даних, що містяться в базах даних, а також інформаційних технологій та технічних засобів, що дозволяють здійснювати обробку таких персональних даних з використанням засобів автоматизації.


Інформаційні системи персональних даних працівників освітніх установ, створені до 1 січня 2010 року, повинні бути приведені у відповідність до вимог ФЗ щодо персональних даних не пізніше 1 січня 2011 року. Інформаційні системи персональних даних працівників освітніх установ, створені до 1 січня 2010 року, повинні бути приведені у відповідність до вимог ФЗ щодо персональних даних не пізніше 1 січня 2011 року.


Постановою Уряду РФ від 15 вересня 2008 687 затверджено Положення про особливості обробки персональних даних, що здійснюється без використання засобів автоматизації. Постановою Уряду РФ від 15 вересня 2008 687 затверджено Положення про особливості обробки персональних даних, що здійснюється без використання засобів автоматизації.


Наказом Федеральної служби з технічного та експортного контролю (ФСТЭК) від 5 лютого 2010 р. 58 затверджено Положення про методи та засоби захисту інформації в інформаційних системах персональних даних, що регламентує питання, пов'язані з порядком застосування методів та способів захисту інформації в інформаційних системах персональних даних оператором або уповноваженою ним особою. Наказом Федеральної служби з технічного та експортного контролю (ФСТЭК) від 5 лютого 2010 р. 58 затверджено Положення про методи та засоби захисту інформації в інформаційних системах персональних даних, що регламентує питання, пов'язані з порядком застосування методів та способів захисту інформації в інформаційних системах персональних даних оператором або уповноваженою ним особою.


Федеральна службаз нагляду у сфері зв'язку, інформаційних технологій та масових комунікацій (Росзв'язоккомнагляд) Федеральна служба з нагляду у сфері зв'язку, інформаційних технологій та масових комунікацій (Росзв'язкомнагляд) наказ від 17 липня 2008 р. 08 наказ від 17 липня 2008 р. 08 затверджений образ обробці (про намір здійснювати обробку) персональних даних та Рекомендації щодо заповнення зразка форми повідомлення про обробку (про намір здійснювати обробку) персональних даних. затверджено зразок повідомлення про обробку (про намір здійснювати обробку) персональних даних та Рекомендації щодо заповнення зразка форми повідомлення про обробку (про намір здійснювати обробку) персональних даних.


Ст. 22 ФЗ про персональні дані встановлено, що оператор має право здійснювати без повідомлення уповноваженого органу захисту прав суб'єктів персональних даних обробку персональних даних, що належать до суб'єктів персональних даних, яких пов'язують з оператором трудові відносини. Ст. 22 ФЗ про персональні дані встановлено, що оператор має право здійснювати без повідомлення уповноваженого органу захисту прав суб'єктів персональних даних обробку персональних даних, що належать до суб'єктів персональних даних, яких пов'язують з оператором трудові відносини. Отже, освітні установи не повинні повідомляти цей уповноважений орган про обробку ними персональних даних працівників, які перебувають у трудових відносинах із установами. Отже, освітні установи не повинні повідомляти цей уповноважений орган про обробку ними персональних даних працівників, які перебувають у трудових відносинах із установами.




Необхідно: Необхідно: розробити локальні акти(нормативні та правові), пов'язані не лише з організаційним та правовим, а й технічним захистом персональних даних; розробити локальні акти (нормативні та правові), пов'язані не лише з організаційним та правовим, а й технічним захистом персональних даних; опрацювати механізми взаємовідносин з органами, які здійснюють управління у сфері освіти, профспілковими організаціями, органами контролю та нагляду тощо. опрацювати механізми взаємовідносин з органами, які здійснюють управління у сфері освіти, профспілковими організаціями, органами контролю та нагляду тощо.


Обов'язкові етапи робіт із захисту персональних даних працівників: визначення всіх ситуацій, коли потрібно проводити обробку персональних даних; - Виділення процесів, в яких обробляються персональні дані; - Виділення процесів, в яких обробляються персональні дані; - Вибір обмеженої кількості процесів для проведення аналітики (на цьому етапі формується перелік підрозділів і працівників, що беруть участь в обробці персональних даних у рамках своєї службової діяльності); - Вибір обмеженої кількості процесів для проведення аналітики (на цьому етапі формується перелік підрозділів і працівників, які беруть участь у обробці персональних даних у рамках своєї службової діяльності); - визначення кола інформаційних систем та сукупності оброблюваних персональних даних; - визначення кола інформаційних систем та сукупності оброблюваних персональних даних; - проведення категорування персональних даних та попередньої класифікації інформаційних систем; - проведення категорування персональних даних та попередньої класифікації інформаційних систем; - розробка пакету організаційно-розпорядчих документів для забезпечення захисту персональних даних (положення, накази, акти, інструкції тощо); - розробка пакету організаційно-розпорядчих документів для забезпечення захисту персональних даних (положення, накази, акти, інструкції тощо); - впровадження системи забезпечення безпеки інформації - впровадження системи забезпечення безпеки інформації


Захист персональних даних працівників у освітній установістворення внутрішньої документації щодо роботи з персональними даними; створення внутрішньої документації щодо роботи з персональними даними; створення організаційної системи захисту персональних даних; створення організаційної системи захисту персональних даних; використання технічних заходів захисту персональних даних. використання технічних заходів захисту персональних даних.






Відповідальність за порушення вимог щодо захисту персональних даних Відповідно до ст. 24 ФЗ персональних даних особи, винні у порушенні вимог цього федерального закону, несуть цивільну, кримінальну, адміністративну, дисциплінарну та іншу передбачену законодавством Російської Федерації відповідальність. Відповідно до ст. 24 ФЗ персональних даних особи, винні у порушенні вимог цього федерального закону, несуть цивільну, кримінальну, адміністративну, дисциплінарну та іншу передбачену законодавством Російської Федерації відповідальність.


Статтею 87 Трудового кодексуРФ передбачено, що порядок зберігання та використання персональних даних працівників встановлюється роботодавцем з урахуванням вимог ТК РФ та інших федеральних законів, що передбачає регулювання порядку обробки персональних даних працівників локальними нормативними та іншими актами. Статтею 87 Трудового кодексу РФ передбачено, що порядок зберігання та використання персональних даних працівників встановлюється роботодавцем з урахуванням вимог ТК РФ та інших федеральних законів, що передбачає регулювання порядку обробки персональних даних працівників локальними нормативними та іншими актами.


Положення про захист персональних даних працівників, яке приймається з огляду на думку виборного органу первинної профспілкової організації установи у порядку, передбаченому ст. 372 ТК РФ Положення про захист персональних даних працівників, яке приймається з урахуванням думки виборного органу первинної профспілкової організації установи у порядку, передбаченому ст. 372 ТК РФ


Необхідна також наявність наступних документів: У процесі отримання персональних даних працівників: - згода працівника на отримання роботодавцем персональних даних від третіх осіб - згода працівника на отримання роботодавцем персональних даних від третіх осіб - повідомлення працівника про отримання його персональних даних від третіх осіб - повідомлення працівника про отримання його персональних даних від третіх осіб При здійсненні обробки персональних даних працівників: При здійсненні обробки персональних даних працівників: - згода працівника на обробку його персональних даних - згода працівника на обробку його персональних даних - наказ про затвердження списку осіб, які мають доступ до персональних даних працівників - наказ про затвердження списку осіб, які мають доступ до персональних даних працівників - зобов'язання про нерозголошення персональних даних працівників - зобов'язання про нерозголошення персональних даних працівників При передачі персональних даних працівників: - згода працівника на передачу його персональних даних третім особам - згода працівника на передачу його персональних даних третім особам


Рекомендується ведення в освітній установі наступних облікових документів руху персональних даних працівників: журнал обліку внутрішнього доступу до персональних даних працівників в установі; журнал обліку внутрішнього доступу до персональних даних працівників у установі; журнал обліку видачі персональних даних працівників установи організаціям та державним органам; журнал обліку видачі персональних даних працівників установи організаціям та державним органам; журнал перевірок наявності документів, які містять персональні дані працівників. журнал перевірок наявності документів, які містять персональні дані працівників. журнал обліку застосовуваних роботодавцем носіїв інформації. журнал обліку застосовуваних роботодавцем носіїв інформації.


Одержувачами персональних даних працівника на законній підставі є: органи соціального страхування, органи пенсійного забезпечення, і навіть інші органи, організації; органи соціального страхування, органи пенсійного забезпечення, інші органи, організації; податкові органи); податкові органи); органи прокуратури та інші правоохоронні органи органи прокуратури та інші правоохоронні органи федеральна інспекція праці федеральна інспекція праці професійні спілкипрофесійні спілки інші органи та організації у випадках, передбачених федеральним законом. інші органи та організації у випадках, передбачених федеральним законом.


Система державного нагляду та контролю в галузі персональних даних Федеральна служба з нагляду у сфері зв'язку, інформаційних технологій та масових комунікацій (Роскомнагляд) Федеральна служба з нагляду у сфері зв'язку, інформаційних технологій та масових комунікацій (Роскомнагляд) Федеральна служба з технічного та експортного контролю (ФСТЕК ) Федеральна служба з технічного та експортного контролю (ФСТЕК) Федеральна служба безпеки (ФСБ) Федеральна служба безпеки (ФСБ) Федеральна інспекція праці Федеральна інспекція праці